Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
  • Giải pháp EDR, EPP vs MTD
  • Giải pháp TEHTRIS SIEM
  • Giải pháp TEHTRIS SOAR
  • Giải pháp TEHTRIS XDR
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
  • Giải pháp EDR, EPP vs MTD
  • Giải pháp TEHTRIS SIEM
  • Giải pháp TEHTRIS SOAR
  • Giải pháp TEHTRIS XDR

Công ty cổ phần Nam Trường Sơn Hà Nội

Trang chủ

Sản phẩm

Giải pháp bảo vệ thiết bị đầu cuối Kaspersky Endpoint Security For Business (KESB)

  • Giải pháp bảo vệ thiết bị đầu cuối Kaspersky Endpoint Security For Business (KESB)

    Liên hệ

    Nhập thông tin liên hệ

    1. Giới thiệu Kaspersky Lab Kaspersky Lab là một trong 4 hãng bảo mật hàng đầu trên thế giới trong giải pháp bảo vệ người dùng cuối, có trụ sở tại Matx-cơ-va, Liên Bang Nga. Với hơn 20 năm phát triển, Kaspersky Lab đang bảo vệ hơn 400,000,000 người dùng và hơn 270,000 cơ quan-tổ chức trên toàn thế giới. Kaspersky Lab luôn là một nhà sáng tạo trong bảo mật CNTT và liên tục cung cấp giải pháp bảo mật dành cho các doanh nghiệp lớn, SMB và người tiêu dùng. Tại Việt Nam, các cơ quan Chính phủ, hệ thống tài chính – ngân hàng, các doanh nghiệp và ...
    • MÔ TẢ SẢN PHẨM

    Giải pháp bảo vệ thiết bị đầu cuối Kaspersky Endpoint Security For Business (KESB)

     

    1. Giới thiệu Kaspersky Lab

    Kaspersky Lab là một trong 4 hãng bảo mật hàng đầu trên thế giới trong giải pháp bảo vệ người dùng cuối, có trụ sở tại Matx-cơ-va, Liên Bang Nga. Với hơn 20 năm phát triển, Kaspersky Lab đang bảo vệ hơn 400,000,000 người dùng và hơn 270,000 cơ quan-tổ chức trên toàn thế giới. Kaspersky Lab luôn là một nhà sáng tạo trong bảo mật CNTT và liên tục cung cấp giải pháp bảo mật dành cho các doanh nghiệp lớn, SMB và người tiêu dùng. Tại Việt Nam, các cơ quan Chính phủ, hệ thống tài chính – ngân hàng, các doanh nghiệp và gia đình đều tin dùng sản phẩm của Kaspersky Lab. Với 38 văn phòng đại diện trên toàn cầu, Kaspersky Lab không chỉ cung cấp sản phẩm mà còn dịch vụ hỗ trợ cho người dùng ở mọi khu vực.

    Kaspersky Lab xem xét các mối đe dọa đối với doanh nghiệp với góc nhìn 360 độ. Chúng tôi hoàn toàn hiểu rằng các mối đe dọa đang xảy ra trên tất cả các kênh, cả bên trong lẫn bên ngoài và đã phát triển các giải pháp và dịch vụ góp phần vào một hệ sinh thái kết nối, hệ sinh thái ấy không chỉ giúp bảo vệ các tổ chức khỏi các cuộc tấn công tinh vi mà còn giúp giảm đáng kể các tổn thất tài chính do các sự cố đe dọa nâng cao.

    Chắc chắn giá trí quý giá nhất của công ty là sự giàu có về chuyên môn – bao gồm khả năng phân tích mã độc và lỗ hổng, chống lại các ứng dụng nguy hiểm, lọc các luồng dữ liệu…đã đạt được qua những năm tháng chống lại các mối de dọa an ninh mạng. Điều này giúp Kaspersky Lab duy trì đi trước hacker một bước và cung cấp cho người dùng sự bảo vệ đáng tin cậy nhất để chống lại các kiểu tấn công mới nhất.

    Kaspersky Lab sử dụng phân tích mối đe dọa nâng cao, nghiên cứu về lỗ hổng, điều tra số để giúp khách hàng bảo vệ các dịch vụ online và danh tiếng của mình. Chúng tôi đang phối hợp với các cộng đồng bảo mật CNTT toàn cầu, các tổ chức quốc tế, các cơ quan thực thi pháp luật của các quốc gia và khu vực (như INTERPOL, Europol…) cũng như Trung tâm ứng cứu khẩn cấp máy tính (CERT) của các quốc gia.

    Hiện nay, Kaspersky Lab cung cấp nhiều giải pháp bảo mật và dịch vụ khác nhau giúp khách hàng linh hoạt trong việc áp dụng để bảo vệ các đối tượng khác nhau trong hệ thống của mình như:

    • Giải pháp bảo vệ thiết bị đầu cuối (Kaspersky Endpoint Security for Business – KESB)
    • Giải pháp bảo vệ đám mây lai (Kaspersky Hybrid Cloud Security)
    • Giải pháp bảo vệ thiết bị di động (Kaspersky Mobile Security)
    • Giải pháp bảo vệ các hệ thống nhúng (Kaspersky Embeded System Security – KESS)
    • Giải pháp bảo vệ hệ thống lưu trữ (Kaspersky Security for Storage)
    • Giải pháp bảo vệ hệ thống thư điện tử (Kaspersky Security for Mail Server)
    • Giải pháp bảo vệ thư điện tử ở gateway (Kaspersky Security Mail Gateway)
    • Giải pháp bảo vệ các hệ thống công nghiệp (Kaspersky Industrial Cyber Security - KICS)
    • Giải pháp ngăn chặn gian lận (Kaspersky Fraud Prevention)
    • Giải pháp phát hiện các cuộc tấn công có chủ đích (Kaspersky Anti Targeted Attack – KATA)
    • Giải pháp phát hiện phản ứng trên thiết bị đầu cuối (Kaspersky Endpoint Detection & Response – KEDR)
    • Dịch vụ cung cấp báo cáo APT (APT Report)
    • Dịch vụ cung cấp dữ liệu mối đe dọa (Threat Data Feeds)
    • Dịch vụ tìm kiếm mối đe dọa (Threat Lookup)
    • Dịch vụ phản ứng sự cố và điều tra số
    • Dịch vụ Kiểm thử hệ thống và đánh giá bảo mật
    • Đào tạo chuyên gia an ninh mạng
    • Đào tạo phân tích mã độc, dịch ngược và điều tra số.
    • Đào tạo, nâng cao trình độ nhận thức về an toàn thông tin...

    2 Cơ sở đề xuất và yêu cầu với Giải Pháp Phòng Chống Phần Mềm Độc Hại

    2.1 Chỉ thị số 14/CT-TTg

    Căn cứ chỉ thị số 14/CT-TTg ngày 25/05/2018 của Thủ tướng Chính Phủ về việc nâng cao năng lực phòng, chống phần mềm độc hại thì “sẽ ngày càng có nhiều thiết bị thông minh kết nối mạng. Những thiết bị này khi bị lây nhiễm các loại phần mềm độc hại (gọi tắt là mã độc) sẽ gây mất an toàn thông tin, tiềm ẩn nguy cơ khó lường”. Bên cạnh đó “Các cơ quan, tổ chức ở Việt Nam đã và đang thực hiện nhiều giải pháp khác nhau trong việc xử lý mã độc. Tuy nhiên, hiệu quả đạt được chưa cao, khả năng chia sẻ thông tin thấp. Thực trạng lây nhiễm mã độc tại Việt Nam hiện nay rất đáng báo động. Đặc biệt, nhiều trường hợp tấn công mã độc mà cơ quan chức năng không phản ứng kịp thời để phát hiện, phất tích và gỡ bỏ”. Và Thủ tướng Chính phủ chỉ thị:

    Tại khoản 1, mục c có yêu cầu các cơ bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, UBND các tỉnh thực hiện các giải pháp:

    Bảo đảm có giải pháp phòng, chống mã độc bảo vệ cho 100% máy chủ, máy trạm, thiết bị đầu cuối liên quan và có cơ chế tự động cập nhật phiên bản hoặc dấu hiệu nhận dạng mã độc mới […] Giải pháp phòng, chống mã độc được đầu tư mới hoặc nâng cấp cần có chức năng quản trị tập trung; có dịch vụ, giải pháp hỗ trợ kỹ thuật 24/7, phản ứng kịp thời trong việc phát hiện, phân tích và gỡ bỏ phần mềm độc hại; có thể chia sẻ thông tin, dữ liệu thống kê tình hình lây nhiễm mã độc với hệ thống kỹ thuật của cơ quan chức năng có thẩm quyền, tuân theo tiêu chuẩn, quy chuẩn kỹ thuật, hướng dẫn nghiệp vụ của Bộ TT&TT và quy định của pháp luật.

    2.2 Các yêu cầu đặt ra với giải pháp phòng chống phần mềm độc hại

    Các yêu cầu trong Chỉ thị 14/CT-TTg đối với giải pháp phòng chống mã độc:

    • Bảo đảm có giải pháp phòng, chống mã độc bảo vệ cho 100% máy chủ, máy trạm và thiết bị đầu cuối liên quan: như vậy các Bộ, cơ quan ngang Bộ, UBND các tỉnh thành cần đảm bảo an toàn cho tất cả máy chủ, máy trạm (bao gồm máy tính cá nhân, máy tính xách tay) và thiết bị đầu cuối liên quan như máy tính bảng (Tablet), thiết bị di động thông minh (smartphone).
    • Có cơ chế tự động cập nhật phiên bản hoặc dấu hiệu nhận dạng mã độc mới: việc này giúp các hệ thống chủ động nhận diện và xử lý các mã độc.

    Giải pháp phòng, chống mã độc được đầu tư mới hoặc nâng cấp cần có chức năng quản trị tập trung: tính năng quản trị tập trung giúp quản trị viên có tầm quản trị bao quát, nắm bắt tình hình an toàn trong hệ thống và đồng thời dễ dàng đưa ra các chính sách, tác vụ phù hợp với từng máy tính, từng nhóm…

    • Có dịch vụ, giải pháp hỗ trợ kỹ thuật 24/7, phản ứng kịp thời trong việc phát hiện, phân tích và gỡ bỏ phần mềm độc hại: đảm bảo luôn sẵn sàng đối phó với mọi tình huống xảy ra, giúp xử lý các phần mềm độc hại một cách nhanh nhất và hiệu quả nhất.
    • Có thể chia sẻ thông tin, dữ liệu thống kê tình hình lây nhiễm mã độc với hệ thống kỹ thuật của cơ quan chức năng có thẩm quyền: Hiện nay Cục An toàn thông tin, Bộ Thông tin và truyền thông đã ban hành hướng dẫn để các cơ quan, đơn vị gửi dữ liệu thống kê về Cục và các giải pháp bảo mật sẽ cần phát triển tính năng liên quan để đáp ứng việc tổng hợp dữ liệu thống kê.

    3. Giải pháp bảo vệ thiết bị đầu cuối Kaspersky Endpoint Security for Business (KESB)

    Ngày nay, hệ thống công nghệ thông tin đóng vai trò chính trong hoạt động của các cơ quan, doanh nghiệp. Việc vận hành hệ thống công nghệ thông tin yêu cầu cần có đội ngũ quản trị viên có trình độ cũng như có đầy đủ các giải pháp quản trị và bảo mật. Song hành cùng sự phát triển của công nghệ thông tin (CNTT) thì các mối đe dọa do hacker gây ra cũng gia tăng không ngừng. Đặc biệt, khi những người dùng trong hệ thống chưa có nhận thức tốt về an toàn thông tin thì rất dễ bị hacker lợi dụng và tấn công, từ đó gây tổn hại nghiêm trọng cho các cơ quan, doanh nghiệp. Kaspersky Lab phát hiện 323,000 mã độc mới mỗi ngày, tương ứng ~4 mã độc mỗi giây và Việt Nam là một trong số các quốc gia bị tấn công mạng nhiều nhất với các hình thức tấn công thông qua các nguồn online, tấn công qua email, tấn công qua các thiết bị lưu trữ như USB…

    Kaspersky Endpoint Security for Business (KESB) là sản phẩm “flagship” của Kaspersky Lab để bảo vệ toàn diện các cơ quan, doanh nghiệp chống lại các mối đe dọa an ninh mạng nhắm đến các thiết bị đầu cuối như máy chủ, máy trạm, máy tính Mac và các thiết bị di động với khả năng bảo vệ mạnh mẽ, tối ưu hiệu suất và quản lý tập trung một cách dễ dàng.

    KESB cung cấp khả năng bảo vệ đa lớp với các công nghệ đặc biệt giúp phân loại và xử lý các loại mã độc khác nhau như công nghệ nhận diện mẫu mã độc, công nghệ phân tích hành vi, điện toán đám mây, phân tích của chuyên gia…Các loại mã độc như virus, worm, trojan, công cụ tấn công, rootkit…đều nằm trong tầm ngắm của KESB

    KESB

    3.1 Các phiên bản và tính năng

    Tùy theo nhu cầu thực tế của khách hàng sẽ lựa chọn sử dụng các phiên bản nhau của KESB. Giải pháp có 3 phiên bản là Select, Advanced và Total:

    KESB

    • Phiên bản Select: được trang bị công nghệ bảo mật tiên tiến, cung cấp những tính năng tối quan trọng như diệt mã độc, quản lý việc người dùng sử dụng ứng dụng/Web/Kết nối các thiết bị ngoại vi, chống mã hóa và bảo mật cho các thiết bị di động.
    • Phiên bản Advanced: bao gồm toàn bộ các tính năng của bản Select kết hợp với tính năng mã hóa dữ liệu cho phép quản trị viên mã hóa dữ liệu trên các máy tính quan trọng của các lãnh đạo, việc mã hóa linh hoạt theo cơ chế mã hóa toàn bộ ổ cứng, mã hóa theo file/thư mục và mã hóa USB; tính năng quản lý hệ thống cho phép đánh giá lỗ hổng của các ứng dụng, quản lý bản vá và cập nhật, thống kê hiện trạng tài sản.
    • Phiên bản Total: bao gồm toàn bộ tính năng của bản Select và Advance và bổ sung tính năng bảo vệ hệ thống thư điện tử, hệ thống cộng tác trong doanh nghiệp và đảm bảo an toàn trên Internet Gateway.

    Cả 3 phiên bản này đều được quản lý tập trung thông qua ứng dụng Kaspersky Security Center cho phép linh hoạt quản trị ở mọi khu vực, vẫn đảm bảo chính thống nhất và các kết quả báo cáo được tập hợp đầy đủ. Đây là công cụ miễn phí đi kèm với sản phẩm KESB.

    Tính năng

    Tính năng Diễn giải
    Các tính năng trên phiên bản Select
    Các tính năng chính thiết yếu
    File Threat Protection Dò quét, bóc tách các loại mã độc.
    Web Threat Protection Bảo vệ các mối đe dọa khi người dùng truy cập Web
    Mail Threat Protection Dò quét mã độc, lừa đào trong thư điện tử trên máy tính người dùng
    Network Threat Protection Phát hiện và ngăn chặn các tấn công mạng
    Firewall Lọc gói tin
    Mobile Security Dò quét mã độc trên thiết bị di động
    Anti-theft Thực hiện khóa, định vị, xóa dữ liệu từ xa khi thiết bị động bị mất
    Container applications Phân loại ứng dụng doanh nghiệp và cá nhân
    Các tính năng bảo vệ nâng cao
    Kaspersky Security Network Công nghệ điện toán đám mây cung cấp mức độ bảo vệ cao nhất, kiểm tra danh tiếng các file và web
    Behavior Detection Giám sát hành vi các các ứng dụng và bảo vệ thư mục chia sẻ khỏi bị mã hóa
    Exploit Prevention Ngăn chặn các hành vi độc hại khai thác lỗ hổng phần mềm
    Host Intrusion Prevention Theo dõi hành vi ứng dụng và phân loại vào các mức độ tin tưởng khác nhau
    Remediation Engine Thu thập các hành bi đáng ngờ, hoàn tác các hành vi được coi là mã độc
    Anti-cryptor for share folder Bảo vệ thư mục chia sẻ khỏi mã hóa từ bên ngoài
    Các tính năng kiểm soát an ninh
    Application Control Giám sát các nỗ lực của người dùng để chạy các ứng dụng và kiểm soát các ứng dụng theo luật
    Device Control Kiểm soát các kết nối thiết bị ngoại vi
    Web Control Kiểm soát truy cập web
    Các tính năng nâng cao trên phiên bản Advanced
    Tính năng mã hóa (không cần cài đặt thêm bất kỳ ứng dụng nào)
    Full Disk Encryption Mã hóa toàn bộ ổ cứng bằng công nghệ Kaspersky Disk Encryption hoặc Bitlocker Drive Encryption
    File Level Encryption Mã hóa theo file hoặc thư mục
    Encryption of removable drives Mã hóa các thiết bị lưu trữ ngoại vi, áp dụng với mọi máy tính có policy do KSC quản lý
    Tính năng quản lý hệ thống
    Quản lý bản vá và lỗ hổng Danh sách các lỗ hổng và bản vá
    Đánh giá lỗ hổng Đánh giá lỗ hổng của các ứng dụng trên máy tính, mức độ nguy hiểm, giải pháp
    Thống kê phần cứng Thống kê cấu hình phần cứng máy tính
    Thống kê ứng dụng Thống kê ứng dụng trong hệ thống
    Triển khai ứng dung, hệ điều hành từ xa Cho phép triển khai ứng dụng và hệ điều hành từ xa
    Tính năng cao cấp triên phiên bản Total
    Bảo vệ hệ thống thư điện tử
    Bảo vệ máy chủ Mail Exchange Bảo vệ thư điện tử hoạt động trên nền tảng MS Exchange
    Bảo vệ máy chủ Mail Linux Bảo vệ thư điện tử được gửi/nhận qua các ứng dụng máy chủ thư điện tử như Postfix, Zimbra…
    Bảo vệ máy chủ Mail Lotus Bảo vệ thư điện tử hoạt động trên nền tảng Lotus
    Bảo vệ hệ thống cộng tác
    Bảo vệ Sharepoint Dò quét các tập tin theo thời gian thực, quản lý tập trung và tối ưu hóa hiệu suất. Dò quét các đường dẫn lừa đảo
    Bảo vệ Internet Gateway
    Bảo vệ Internet Gateway Dò quét theo thời gian thực luồng dữ liệu của HTTP, HTTPS, FTP; bảo vệ SQUID.

    3.2 Mô hình triển khai

    KESB là giải pháp linh hoạt cho phép bảo vệ các doanh nghiệp lớn, vừa và nhỏ. Từ hệ thống lên tới 100,000 máy tính hay 10 máy tính thì giải pháp KESB đều đáp ứng một cách toàn diện.

    Master-slave

    Kaspersky Security Center (KSC) sẽ quản lý tập trung các máy chủ, máy trạm theo các cấp độ khác nhau theo mô hình Master-Slave và có cơ chế cập nhật tự động hoặc thủ công giúp giảm tiêu tốn tài nguyên mạng. Như sơ đồ trên, mô phỏng hệ thống triển khai theo nhiều cấp độ, giúp bảo vệ các trụ sở theo số lượng máy tính khác, bảo vệ chi nhánh và cả người dùng đi công tác.

    4. Một số ví dụ cấu hình chống lại các mối đe dọa

    Hướng dẫn cấu hình, quản trị và sử dụng của KESB được công bố trên website của Kaspersky Lab là https://support.kaspersky.com. Ngoài ra, bên dưới là một số cấu hình mà quản trị viên tham khảo.

    4.1 Cấu hình Firewall ngăn chặn kết nối đến máy chủ C&C

    Ví dụ, trong công văn 234/VNCERT-ĐPƯC ngày 21/7/2018 của VNCERT v/v theo dõi ngăn chặn kết nối và xóa các tập tin có chủ dích vào ngân hàng và các tổ chức hạ tầng quan trọng quốc gia có cung cấ thông tin máy chủ C&C và tập tin mã độc.

    KESBKESB

     

    Công văn hỏa tốc của VNCERT theo dõi, ngăn chặn tấn công

    Trong policy thực hiện cấu hình như sau để ngăn chặn kết nối đến máy chủ C&C. Chọn Setting bên cạnh Configure rules for network packets and data stream.

    KESB

    Thiết lập hành động Block và nhập địa chỉ của máy chủ C&C

    KESB

    4.2 Cấu hình Application Control ngăn chặn tệp tin độc hại

    Tạo danh sách các tập tin nguy hại dựa trên mã hash

    KESB

    Ngăn chặn việc khởi chạy các tập tin nguy hại bằng ứng dụng Application Control

    KESB

    4.3 Cấu hình HIPS phân quyền cho các ứng dụng

    Trong Policy chọn Setting trong cấu hình Host Intrusion Prevention

    KESB

    Ví dụ thiết lập quyền khi các ứng dụng có mức độ tin tưởng khác được thực thi những quyền gì trên ứng dụng được bảo vệ. Ví dụ ở đây thiết lập HIPS để chặn tất cả các chương trình có quyền xóa.

    KESB

    4.4 Dịch vụ và hỗ trợ

    Khách hàng của Kaspersky Lab tại Việt Nam có nhiều kênh khác nhau để yêu cầu hỗ trợ:

    • Tổng đài 1900.1787
    • Email hỗ trợ: support@kaspersky.vn

     

    HỖ TRỢ TRỰC TUYẾN

    Kỹ thuật: 0946 192 368
    Kinh doanh: (024) 6281 8045
    Fax: (024) 6281 8046
    Hỗ trợ qua Messenger

    CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

    Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

    ntshanoi@nts.com.vn

    0246 2818045

    024 62818046