Nhân viên an toàn thông tin của KT vận hành hệ thống bảo mật Zero Trust. Ảnh: KT

KT ngày 7/6 cho biết đang nâng cấp chiến lược bảo mật Zero Trust trong toàn doanh nghiệp, đồng thời triển khai cơ chế phòng ngừa thường trực nhằm đẩy mạnh phát hiện sớm và ứng phó chủ động trước các mối đe dọa an ninh mạng.

Theo KT, từ kinh nghiệm triển khai chủ động Zero Trust Network Access (ZTNA), công ty sẽ tiếp tục xây dựng cơ chế nhận diện sớm mối đe dọa và tăng cường năng lực giảm thiểu thiệt hại khi xảy ra xâm nhập.

Trong quá trình chuyển sang mô hình bảo mật theo hướng chủ động hơn, KT đã đưa vào vận hành hệ thống phát hiện dựa trên hành vi. Trong đó, hệ thống Endpoint Detection & Response (EDR) phân tích các dấu hiệu bất thường phát sinh trên từng thiết bị như PC và máy chủ.

Bên cạnh đó, hệ thống Network Detection & Response (NDR) theo dõi và phân tích theo thời gian thực lưu lượng bất thường cùng các dấu hiệu tấn công trên toàn mạng.

KT cũng xây dựng cơ chế phát hiện đa lớp đối với hành vi bất thường, qua đó sớm nhận diện không chỉ các cuộc tấn công mới chưa từng được biết đến mà còn cả những hành vi bất thường phát sinh sau khi hệ thống nội bộ đã bị xâm nhập.

Để ngăn rủi ro lây lan khi xảy ra sự cố xâm nhập, KT đang nâng cấp kiến trúc micro-segmentation. Công nghệ này giúp kiểm soát phạm vi lan rộng của mối đe dọa sau khi kẻ tấn công xâm nhập, từ đó ngăn thiệt hại lan sang các hệ thống khác.

KT cho biết đã thí điểm micro-segmentation trên các hệ thống trọng yếu và tại một phần môi trường làm việc. Trong năm nay, sau khi hoàn tất đánh giá độ ổn định vận hành và kiểm chứng chính sách, công ty sẽ mở rộng phạm vi áp dụng ra toàn bộ môi trường làm việc.

Ông Kim Chang-oh, Giám đốc phụ trách quyền riêng tư (CPO) của KT, cho biết công ty sẽ tiếp tục đi đầu trong việc ứng dụng các công nghệ bảo mật tiên tiến nhằm duy trì mức độ an toàn cao nhất cho các hệ thống nghiệp vụ và dịch vụ trọng yếu.

Từ khóa

#KT #Zero Trust #ZTNA #EDR #NDR #micro-segmentation #an ninh mạng
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.