Theo đó, Bộ TT&TT đã khuyến nghị các cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển; đánh giá, lựa chọn sản phẩm UEBA khi đưa vào sử dụng trong các hệ thống thông tin, cần áp dụng 8 nhóm yêu cầu kỹ thuật cơ bản, gồm: yêu cầu về tài liệu; yêu cầu về quản trị hệ thống; yêu cầu về kiểm soát lỗi; yêu cầu về log; yêu cầu về hiệu năng xử lý; yêu cầu về chức năng tự bảo vệ; yêu cầu về chức năng giám sát, phân tích sự kiện và đánh giá mức độ rủi ro an toàn thông tin; yêu cầu về chức năng cảnh báo.
Với mỗi nhóm yêu cầu, Bộ TT&TT cũng đưa ra các tiêu chí, điều kiện mà sản phẩm UEBA cần đáp ứng để đảm bảo chất lượng.
Cụ thể, về quản trị hệ thống, UEBA cần cho phép quản lý vận hành đáp ứng các yêu cầu như cho phép thiết lập, thay đổi, áp dụng và hoàn tác sự thay đổi trong cấu hình hệ thống, cấu hình quản trị từ xa, cấu hình tài khoản xác thực và phân quyền người dùng cũng như cấu hình tập luật bảo vệ; cho phép thay đổi thời gian hệ thống; cho phép đăng xuất tài khoản người dùng có phiên kết nối còn hiệu lực…
UEBA còn được yêu cầu cho phép quản lý tập nguồn gửi dữ liệu gồm các thao tác thêm nguồn mới, sửa thông tin nguồn, tìm kiếm nguồn, xóa nguồn; quản lý tập đích nhận cảnh báo với các thao tác thêm đích mới, sửa thông tin đích, tìm kiếm đích và xóa đích.
Đồng thời, sản phẩm cũng cho phép kết nối, chia sẻ dữ liệu với các loại hệ thống: quản lý và phân tích sự kiện an toàn thông tin - SIEM; điều phối, tự động hóa và phản ứng an toàn thông tin - SOAR; nền tảng tri thức môi đe dọa an toàn thông tin - TIP.
Về yêu cầu với chức năng tự bảo vệ, UEBA cần có khả năng tự bảo vệ, ngăn chặn các dạng tấn công phổ biến vào giao diện bên ngoài của hệ thống; đồng thời cho phép cập nhật bản vá để xử lý các điểm yếu, lỗ hổng bảo mật của hệ thống đã được công bố.
Đối với yêu cầu về hiệu năng xử lý, UEBA được triển khai thỏa mãn cấu hình tối thiểu theo hướng dẫn cài đặt và thiết lập cấu hình của nhà sản xuất phải đảm bảo đáp ứng các yêu cầu: cho phép xử lý và lưu trữ dữ liệu đồng thời tối thiểu 10.000 sự kiện trong khoảng thời gian là 1 giây; cho phép phân tích và lưu trữ các mô hình hành vi của ít nhất 10.000 đối tượng trong hệ thống được giám sát trong khoảng thời gian tối thiểu 30 ngày; tích hợp sẵn ít nhất 500 kịch bản phát hiện bất thường áp dụng trên tập dữ liệu gửi từ các nguồn…
Việc Bộ TT&TT xây dựng và ban hành yêu cầu kỹ thuật cơ bản cho sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng - UEBA là nhằm khuyến nghị các cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển, lựa chọn, sử dụng sản phẩm an toàn thông tin trong nước áp dụng các yêu cầu kỹ thuật cơ bản cho sản phẩm này.
Đồng thời, tạo chuẩn mực chung với các sản phẩm an toàn thông tin trong nước, hướng tới chuẩn mực quốc tế; thí điểm, đánh giá thực tế việc áp dụng yêu cầu kỹ thuật làm cơ sở xây dựng, ban hành tiêu chuẩn, quy chuẩn kỹ thuật cho từng sản phẩm trong giai đoạn tiếp theo.
M.H
16:00 | 10/08/2022
08:00 | 11/08/2022
07:00 | 13/07/2022
15:00 | 16/04/2024
Tỉnh Bắc Giang thuộc vùng trung du và miền núi Bắc Bộ; nằm trong quy hoạch vùng Thủ đô Hà Nội, trên hành lang kinh tế Nam Ninh (Trung Quốc) - Lạng Sơn - Hà Nội - Hải Phòng - Quảng Ninh. Với vị trí chiến lược, Bắc Giang được xác định là cửa ngõ kết nối vùng trung du và miền núi Bắc Bộ với Thủ đô Hà Nội, các trung tâm kinh tế lớn của vùng đồng bằng Sông Hồng và miền Bắc.
10:00 | 15/01/2024
Sự phát triển mạnh mẽ của công nghệ thông tin tuy mang lại nhiều lợi ích trên nhiều lĩnh vực nhưng cũng làm gia tăng thêm những hiểm họa, nguy cơ mất an toàn thông tin. Đáng chú ý, nhiều mạng công nghệ thông tin trọng yếu của các cơ quan Đảng và Chính phủ hiện nay đang trở thành mục tiêu của các cuộc tấn công mạng.
10:00 | 10/08/2023
Vấn đề về an ninh mạng ngày càng trở nên quan trọng và là một trong những yếu tố quyết định môi trường an ninh của nhiều quốc gia trên thế giới, trong đó có Cộng hoà Séc. An ninh mạng bao gồm tổng thể các biện pháp về tổ chức, chính trị, luật pháp, kỹ thuật, giáo dục và các công cụ nhằm cung cấp không gian mạng an toàn, được bảo vệ linh hoạt ở Cộng hòa Séc, vì lợi ích của cả hai khu vực công và tư nhân.
08:00 | 17/07/2023
Đầu tháng 3/2023, Đại học Yonsei kỷ niệm một năm Ngày thành lập Viện Công nghệ thông tin lượng tử Yonsei (IQIT) và khai trương quyền truy cập vào các hệ thống lượng tử của IBM.