Ông Lee Jae-gwang, Giám đốc Trung tâm Ứng phó Mối đe dọa của NaruSecurity.

Ngày 5/8, NaruSecurity cho biết sẽ triển khai dự án phát hiện sớm dấu hiệu xâm nhập và đánh giá lỗ hổng tại các địa phương do Cơ quan Internet và An ninh Hàn Quốc (KISA) chủ trì.

Dự án tập trung giám sát an ninh mạng liên tục đối với nhóm doanh nghiệp vừa, nhỏ và siêu nhỏ tại các địa phương trên cả nước, qua đó nhận diện sớm dấu hiệu xâm nhập và lỗ hổng bảo mật để hạn chế thiệt hại.

Theo NaruSecurity, thông qua dự án này, công ty đặt mục tiêu phát hiện những điểm mù bảo mật trước đây khó nhận diện bằng cách phân tích dữ liệu mạng, truy vết các doanh nghiệp có dấu hiệu bị xâm nhập và đề xuất phương án ứng phó phù hợp với môi trường của từng đơn vị.

Các hạng mục triển khai gồm giám sát và phát hiện liên tục các mối đe dọa mạng theo khu vực và địa phương; thu thập dữ liệu kết nối mạng để nhận diện nhóm tấn công, điểm trung chuyển, nguồn gốc, doanh nghiệp bị ảnh hưởng và phạm vi tác động; phát hiện và phân tích hạ tầng tấn công cùng các địa chỉ IP khả nghi; đối chiếu dữ liệu phát hiện với kho threat intelligence; đồng thời cung cấp báo cáo phân tích và khuyến nghị ứng phó cho các doanh nghiệp nghi là nạn nhân.

Công ty cho biết dữ liệu phát hiện sẽ tiếp tục được phân tích chuyên sâu thông qua việc liên kết với kho threat intelligence mà NaruSecurity đang sở hữu.

NaruSecurity cho biết sẽ kết hợp công nghệ phân tích network flow được tích lũy trong thời gian dài, kinh nghiệm vận hành dịch vụ đánh giá và xác minh xâm nhập ZeroTiCA, cùng kinh nghiệm thực tế trong điều tra và ứng phó sự cố. Công ty cũng bổ sung kinh nghiệm của các chuyên gia từng trực tiếp tham gia hiện trường điều tra và ứng phó sự cố tại KISA để xây dựng biện pháp phù hợp cho doanh nghiệp vừa và nhỏ.

Thông qua dự án này, NaruSecurity đặt mục tiêu mở rộng năng lực đánh giá và xác minh xâm nhập, vốn trước đây chủ yếu cung cấp cho các tập đoàn lớn, sang nhóm doanh nghiệp vừa và nhỏ tại địa phương. Đồng thời, công ty muốn nâng cấp mô hình ứng phó mối đe dọa mạng phù hợp với các đơn vị còn hạn chế về nhân sự và ngân sách an ninh.

Ông Lee Jae-gwang, Giám đốc Trung tâm Ứng phó Mối đe dọa của NaruSecurity, cho biết với doanh nghiệp vừa và nhỏ, điều quan trọng không phải là áp dụng các công nghệ bảo mật phức tạp, mà là có một hệ thống giúp xác định bằng dữ liệu doanh nghiệp đang phơi nhiễm với rủi ro nào, đồng thời hỗ trợ kiểm tra và quản lý liên tục. Theo ông, NaruSecurity sẽ phối hợp với KISA xây dựng một mô hình ứng phó hiệu quả cao nhằm khắc phục các điểm mù bảo mật của doanh nghiệp vừa và nhỏ tại địa phương.

Từ khóa

#NaruSecurity #KISA #an ninh mạng #giám sát an ninh mạng #đánh giá lỗ hổng #threat intelligence #ZeroTiCA
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.