Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Safetica
      • Safetica DLP
    • Proofpoint
      • Giải pháp Email Security
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Proofpoint
      • Giải pháp Email Security
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

09 Bước Quan Trọng Giúp Nâng Cao Bảo Mật Cho DN khi chuyển đổi số sang nền tảng đám mây

07/12/202107/12/2021 Đinh Văn Hiệu

09 Bước Quan Trọng Giúp Nâng Cao Bảo Mật Cho DN khi chuyển đổi số sang nền tảng đám mây

 

Chuyển đổi số sang nền tảng đám mây là một trong những thay đổi công nghệ quan trọng nhất mà công ty của bạn sẽ phải đối mặt. Hơn 80% các tổ chức hoạt động trên nền tảng đám mây đã gặp phải ít nhất một tài khoản bị xâm phạm mỗi tháng, xuất phát từ các tác nhân bên ngoài, hoặc ngay chính do nội bộ của tổ chức.

Nâng cao khả năng bảo mật cho hệ thống tại mỗi doanh nghiệp có thể khác nhau tùy thuộc vào nền tảng và nhu cầu sử dụng của bạn, nhưng về bản chất đều tuân theo một số phương pháp chung.

Thycotic cung cấp các phương pháp hay nhất về bảo mật đám mây sẽ giúp bạn ngăn chặn các tài khoản đặc quyền của tổ chức mình bị xâm phạm và đảm bảo các biện pháp kiểm soát bảo mật được áp dụng để giảm thiểu nguy cơ tấn công mạng.

# 1. Ánh xạ các yêu cầu tuân thủ với các chức năng đám mây

Tuân thủ không phải là mục tiêu cuối cùng của an ninh mạng, nhưng đó là một bước quan trọng để bảo vệ tài nguyên đám mây của bạn. Ánh xạ các chính sách quản lý quyền truy cập đặc quyền của bạn với bất kỳ nhiệm vụ tuân thủ nào được yêu cầu đối với doanh nghiệp của bạn.

# 2. Thiết lập nhóm quản lý

Nhóm này bao gồm những phòng ban khác nhau giúp các chính sách được thực thi nhanh và toàn diện nhất.

# 3. Biết trách nhiệm bảo mật đám mây của bạn

Bạn có biết rằng phần lớn các cấu hình sai trên đám mây và các kiểm soát không nhất quán là lỗi của khách hàng, không phải của nhà cung cấp dịch vụ đám mây? AWS và các nền tảng đám mây khác có nhiều hướng dẫn thực hành tốt nhất cho bạn. Đảm bảo rằng bạn làm theo hướng dẫn của họ và kiểm tra tại chỗ để đảm bảo tất cả các cài đặt đều chính xác.

# 4. Triển khai các biện pháp kiểm soát bảo mật chi tiết

Kiểm soát truy cập đám mây là một trong những phương pháp hay nhất của PAM mà nhiều công ty không đạt được. Mặc dù các tổ chức có xu hướng áp dụng RBAC rộng rãi cho các cơ sở hạ tầng đám mây như AWS hoặc Azure, nhưng họ thường không xem xét các cấp độ truy cập đa dạng liên quan đến các ứng dụng web.

PAM được thiết kế cho đám mây cho phép bạn kiểm soát chính xác những gì người dùng có thể thấy và làm trong tất cả các nền tảng đám mây, bao gồm cơ sở dữ liệu và ứng dụng web.

# 5. Giám sát lưu lượng và tìm kiếm các dấu hiệu bất thường

Bạn nên theo dõi lưu lượng mạng để tìm hoạt động bất thường, chẳng hạn như truy cập ngoài giờ, kết nối từ xa và các hoạt động bên ngoài khác. Tìm kiếm các dấu hiệu thỏa hiệp bằng cách tạm thời chặn lưu lượng truy cập internet gửi đi và theo dõi luồng dữ liệu ra ngoài.

 

# 6. Kiểm soát và yêu cầu đối tác, nhà cung cấp dịch vụ tuân thủ

Các giải pháp quản lý quyền truy cập đặc quyền (VPAM) của nhà cung cấp có thể ngăn chặn rủi ro, quản lý quyền truy cập đặc quyền và cung cấp dấu vết kiểm tra để mọi người có trách nhiệm giải trình.

# 7. Không bao giờ cấp quyền truy cập thường trực

Nhiều công ty giữ các đặc quyền tại chỗ quá lâu, bỏ qua mật khẩu và tài khoản hết hạn và không xóa các đặc quyền khi các dự án kết thúc hoặc mọi người rời đi. Việc cấp quyền truy cập đặc quyền thường trực vi phạm nguyên tắc thực hành tốt nhất về đặc quyền ít nhất và gây ra rủi ro đáng kể.

Việc triển khai quyền truy cập Just-In-Time trong Quản lý quyền truy cập đặc quyền (PAM) đảm bảo người dùng đám mây và hệ thống có quyền truy cập thích hợp khi cần thiết và trong khoảng thời gian ít nhất cần thiết.

# 8. Đưa hệ thống của bạn vào thử nghiệm

Kiểm tra các biện pháp kiểm soát bảo mật đám mây của bạn để xem chúng sẽ chống chọi tốt như thế nào trước một cuộc tấn công mạng. Nhiều công ty sử dụng các tin tặc có đạo đức hoặc “đội đỏ” để mô phỏng một cuộc tấn công vào hệ thống đám mây của họ. Cách làm này có thể tiết lộ các lỗ hổng bảo mật trước khi chúng bị hacker tội phạm vạch trần hoặc bị gắn cờ trong một cuộc kiểm tra bên ngoài.

Và cuối cùng, nhưng không kém phần quan trọng, Phương pháp Tốt nhất về Bảo mật Đám mây # 9. Lập kế hoạch cho sự thay đổi

Cuối cùng trong danh sách kiểm tra nhưng không kém phần quan trọng — dự đoán sự thay đổi. Doanh nghiệp trung bình trên thế giới sử dụng khoảng hai nghìn dịch vụ đám mây, chủ yếu là do sự tăng trưởng của SaaS. Rất có thể, tổ chức của bạn có nhiều SaaS hoặc ứng dụng web mới đang trực tuyến ngay bây giờ.

Để phù hợp với mức tăng trưởng dự kiến ​​của các tài khoản đặc quyền, ứng dụng đám mây và người dùng của bạn, tốt nhất bạn nên sử dụng giải pháp PAM dựa trên đám mây. Cloud PAM cung cấp cho bạn khả năng mở rộng quy mô mà không làm chậm các tài nguyên khác hoặc mất quyền kiểm soát.

Xem thêm:

  • Giải pháp quản lý truy cập đặc quyền PAM của Thycotic

Liên hệ tư vấn:

Công ty cổ phần Nam Trường Sơn Hà Nội

Tầng 15, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, Hà Nội

Te: 02462.818.045

Email: info.ntshn@nts.com.vn

Đinh Văn Hiệu 07/12/2021
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ kiểm soát truy cập đặc quyền, PAM, thycotic
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tiêu Điểm: Tấn công mồi nhử qua Email – Một trong các phương thức tấn công phổ biến của Hacker
Nguy cơ mất an toàn thông tin từ những thói quen khi làm việc từ xa
Ý kiến bình luận

Các bài viết liên quan

  • Kaspersky hợp tác với Interpol chống tội phạm mạng trên toàn cầu

    Kaspersk-Interpol-hop-tac
    Kaspersky hợp tác với Interpol chống tội phạm mạng trên toàn cầu Công ty an...
  • Thư Mời Tham Dự Hội thảo trực tuyến: “Cập nhật Sophos Firewall OS v19 – Nâng cao bảo mật, hiệu năng cho nền tảng và dịch vụ SD-WAN, VPN”

    Kính gửi Quý khách hàng, Hãng bảo mật Sophos phát hành phiên bản Firmware v19.0...
  • Miễn phí thử nghiệm tường lửa Sophos XG trong 90 ngày

    xg-90-ngay
    Cơ hội miễn phí thử nghiệm Tường lửa Sophos XG trong 90 ngày! Bạn muốn...
  • Sophos phát hành phiên bản v18.5 MR3 với các tính năng vượt trội dành cho các thiết bị Sophos Firewall

    Sophos phát hành phiên bản v18.5 MR3 với các tính năng vượt trội dành cho...
  • Sự bất cẩn của nhân viên gây ra nguy cơ bảo mật cao hơn lỗ hổng công nghệ

    Sự bất cẩn của nhân viên trong doanh nghiệp sẽ gây ra các nguy cơ...
  • ExtremeCloud IQ – Tự động hóa quản lý và vận hành hệ thống mạng cho doanh nghiệp

    extremecloud-iq
    ExtremeCloud IQ – Tự động hóa hoạt động quản lý và vận hành hệ thống...
  • 10 lỗ hổng bảo mật Website phổ biến theo chuẩn OWASP

    10 LỖ HỔNG BẢO MẬT WEBSITE PHỔ BIẾN THEO CHUẨN OWASP   Lỗ hổng Injection...
  • Sophos Firewall chất lượng cao cho doanh nghiệp

    sophos-firewall
    SOPHOS FIREWALL chất lượng cao cho doanh nghiệp Sophos là hãng bảo mật lâu đời, có...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046