Mô hình tổng quát về bộ giải pháp toàn diện McAfee Mvision
Giải pháp McAfee Mvision Cloud giúp bảo vệ chống thất thoát dữ liệu (Data Loss Prevention) trên đám mây, đồng bộ với Endpoint DLP; Ngăn chặn việc chia sẻ trái phép các dữ liệu nhạy cảm đến sai đối tượng và việc truy cập hoặc tải tài liệu của tổ chức về thiết bị cá nhân....
McAfee Mvision Cloud
McAfee Mvision Cloud giúp bảo vệ dữ liệu và ngăn chặn các mối đe dọa trên điện toán đám mây thông qua các phần mềm dịch vụ SaaS, PaaS và IaaS từ một điểm đơn lẻ hoặc môi trường Cloud-Native.
Với tính năng Visibility này cho phép người dùng quan sát, theo dõi nhìn thấy được các tài khoản Cloud đang sử dụng, kể cả dữ liệu; Control giúp người sử dụng sẽ được cấp quyền kiểm soát trên tất cả dữ liệu và hoặt động trên Cloud từ bất cứ nguồn truy cập nào; Protection giúp bảo vệ chống lại các mối đe dọa và các cấu hình sai.
Hình ảnh platform của Mvision Cloud
McAfee Mvision Device
McAfee Mvision Device cung cấp giải pháp giúp bảo mật các thiết bị cuối (Endpoint), bao gồm rất nhiều giải pháp đa dạng như: Next Gen AV, Endpoint Detection and Response (EDR), Mobile Security và Endpoint Security.
Giải pháp EDR có khả năng phát hiện ra các mối đe dọa tiên tiến, khả năng điều tra chi tiết và phản ứng nhanh chóng. Theo dõi liên tục và phân tích chuyên sâu để sớm phát hiện ra các hành vi đáng nghi trong hệ thống. Sử dụng các phương thức xếp hạng cảnh báo và trực quan hóa dữ liệu giúp người quản trị nhanh chóng xác định được mối đe dọa và lên phương án phản ứng. Dưới đây là một số tính năng cơ bản của giải pháp:
Continuous real-time monitoring: Các thông tin sự kiện từ các thiết bị người dùng được liên tục thu thập và theo dõi trong thời gian thực.
Cloud-based analytics: Bộ máy phân tích liên tục kiểm tra các hoạt động trên thiết bị để săn lùng các hành vi đáng nghi và các mối đe dọa - từ tấn công dạng file đến tấn công dạng file-less.
MITRE ATT&CK™ mapping: Kết quả phân tích được ánh xạ với MITRE ATT&CK™ framework, hỗ trợ các tiến trình thích hợp cho việc phát hiện từng phiên của mối đe dọa, các nguy cơ liên quan và ưu tiên phản ứng.
Artificial intelligence guided investigation: Hướng dẫn điều tra được kết hợp dựa trên chuyên môn, kinh nghiệm của các chuyên gia phân tích mã độc hàng đầu với trí tuệ nhân tạo (AI). Những hướng dẫn điều tra này sử dụng đồng thời các tiến trình điều tra và khám phá theo nhiều giả thuyết để có thể phát hiện nhanh và chuẩn xác.
Broad data collection and local relevancy: Bộ máy điều tra kết hợp AI tập hợp và xử lý các dữ liệu thu thập được để hợp thức hóa thành các cảnh báo. Các dữ liệu này được thu thập từ nhiều thiết bị, hệ thống SIEM… Giải pháp EDR so sánh các bằng chứng với các hoạt động thông thường của mỗi tổ chức, doanh nghiệp kèm theo việc đối chiếu với các kênh chia sẻ thông tin tình báo (Threat Intelligence) khác.
Bên cạnh đó là các tính năng khác như: đa dạng hình thức theo dõi (Flexible data display), khả năng tìm kiếm toàn bộ luồng dữ liệu (Search Historical search), truy vấn các thông tin trong thời gian thực (Real-time search), thu thập toàn diện các tiến trình đang hoạt động (On-demand data collection).
Thông tin liên hệ Khu vực miền Bắc: Tầng 7, tòa nhà San Nam, 78 phố Duy Tân, Phường Dịch Vọng Hậu, Quận Cầu Giấy, TP Hà Nội. ĐT: (84-24) 3938 0390. Khu vực miền Nam: Lầu 5&6, toà nhà Nam Việt, 307D Nguyễn Văn Trỗi, phường 1, Quận Tân Bình, TP Hồ Chí Minh. ĐT: (84-28) 3845 1542 Email: Mi2jsc@mi2.com.vn; Website: mi2.com.vn |
Thu Trang
14:00 | 19/06/2020
13:00 | 03/11/2020
10:00 | 28/01/2021
08:00 | 15/04/2020
14:00 | 29/10/2020
14:00 | 29/11/2019
10:00 | 05/02/2024
Trong thời đại công nghệ số hiện nay, thiết bị bảo mật đóng vai trò rất quan trọng trong việc bảo vệ các thông tin và dữ liệu nhạy cảm. Tuy nhiên, sự tiến bộ của công nghệ cũng đặt ra các thách thức về an toàn thông tin, trong đó tấn công can thiệp vật lý trái phép thiết bị bảo mật là một trong những mối đe dọa tiềm tàng và gây rủi ro cao. Bài báo này sẽ giới thiệu về các phương pháp tấn công vật lý và một số giải pháp phòng chống tấn công phần cứng cho thiết bị bảo mật.
10:00 | 31/01/2024
Các nhà nghiên cứu tại hãng bảo mật Kaspersky đã phát triển một kỹ thuật mới có tên là iShutdown để có thể phát hiện và xác định các dấu hiệu của một số phần mềm gián điệp trên thiết bị iOS, bao gồm các mối đe dọa tinh vi như Pegasus, Reign và Predator. Bài viết sẽ cùng khám phát kỹ thuật iShutdown dựa trên báo cáo của Kaspersky.
10:00 | 21/04/2023
Hiện nay, các ứng dụng sử dụng hệ thống Internet vạn vật (Internet of Things - IoT) phát triển nhanh về số lượng dẫn đến những nguy cơ tiềm ẩn về lộ lọt dữ liệu nhạy cảm. Trong bài báo này, nhóm tác giả đề xuất một phương pháp mã hóa phân vùng trên máy tính nhúng sử dụng dm-crypt và LUKS để bảo vệ dữ liệu cho ứng dụng camera, đồng thời tích hợp thêm thuật toán mật mã Kuznyechik trong chuẩn GOST R34.12-2015 trên máy tính nhúng Raspberry Pi. Trong phần I, bài báo đi tìm hiểu về các phương pháp mã hóa dữ liệu và trình bày về các giải pháp mã hóa dữ liệu lưu trữ, giới thiệu nguyên lý hoạt động và một số công cụ phần mềm hỗ trợ mã hóa dữ liệu cả về thương mại lẫn mã nguồn mở, tìm hiểu sâu hơn về giải pháp mã hóa phân vùng bằng dm-crypt và LUKS trên máy tính nhúng, cụ thể là Raspberry Pi.
08:00 | 07/04/2023
Trong thời đại công nghệ số hiện nay facebook trở thành một ứng dụng hết sức phổ biến, từ trẻ em đến người già đều sở hữu cho mình 1 tài khoản Facebook. Tuy nhiên, đây cũng trở thành miếng mồi béo bở cho tội phạm mạng. Chúng dùng rất nhiều thủ đoạn tinh vi nhằm đánh lừa người dùng và đánh cắp tài khoản Facebook với mục đích xấu. Dưới đây là 8 nguyên tắc giúp người dùng trách bị lừa đảo trên mạng xã hội Facebook.
Lược đồ chữ ký số dựa trên hàm băm là một trong những lược đồ chữ ký số kháng lượng tử đã được Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) chuẩn hóa trong tiêu chuẩn đề cử FIPS 205 (Stateless Hash Based Digital Signature Standard) vào tháng 8/2023. Bài báo này sẽ trình bày tổng quan về sự phát triển của của lược đồ chữ ký số dựa trên hàm băm thông qua việc phân tích đặc trưng của các phiên bản điển hình của dòng lược đồ chữ ký số này.
09:00 | 01/04/2024
Theo báo cáo năm 2022 về những mối đe doạ mạng của SonicWall, trong năm 2021, thế giới có tổng cộng 623,3 triệu cuộc tấn công ransomware, tương đương với trung bình có 19 cuộc tấn công mỗi giây. Điều này cho thấy một nhu cầu cấp thiết là các tổ chức cần tăng cường khả năng an ninh mạng của mình. Như việc gần đây, các cuộc tấn công mã độc tống tiền (ransomware) liên tục xảy ra. Do đó, các tổ chức, doanh nghiệp cần quan tâm hơn đến phương án khôi phục sau khi bị tấn công.
19:00 | 30/04/2024