PV: Hiện tại, bộ phận IT đang rất bận rộn với hàng loạt yêu cầu làm việc tại nhà, khi mà không thể truy cập trực tiếp vào hệ thống hay thiết bị. Theo ông, bộ phận IT nên làm gì trong thời gian này?
Ryan Orsi: Hãy gửi cho nhân viên các Access Point (AP) AP225W được cấu hình sẵn với tất cả các chính sách bảo mật cần thiết. Tất cả nhân viên làm việc ở nhà chỉ cần cắm AP vào modem hoặc bộ định tuyến cáp tại nhà. Điều này sẽ cung cấp khả năng hiển thị cho bộ phận IT về hiệu suất và mạng để họ có thể hỗ trợ tốt hơn cho lực lượng lao động từ xa và sẽ giữ an toàn cho nhân viên 24/7 khỏi các vụ tấn công qua Wifi.
PV: Gần đây, báo chí đã nói rất nhiều về việc các tổ chức kích hoạt môi trường không dây đáng tin cậy quan trọng như thế nào. Nếu gửi cho mỗi nhân viên AP225W không phải là một lựa chọn ưu tiên, có cách nào để nhân viên từ xa giữ an toàn và tránh tin tặc Wifi không?
Ryan Orsi: Dĩ nhiên là có. Một số cách mà người dùng có thể thực hiện tại nhà để đảm bảo Wifi an toàn như: Kết nối với mạng công ty của người dùng thông qua VPN (mạng riêng ảo); Thay đổi SSID hoặc thiết lập chế độ "Hidden" để ẩn, tránh tin tặc Wifi; Sử dụng WPA2 hoặc WPA3 nếu modem/router có hỗ trợ; Thường xuyên thay đổi mật khẩu cho mạng Wifi (Không sử dụng các thiết lập mặc định); Tạo một mạng riêng cho những người trong gia đình để họ có thể kết nối với mạng mà không cần truy cập vào mạng của công ty của người dùng.
PV: Tại sao ông nghĩ rằng ngành công nghiệp Wifi đã không áp dụng bất kỳ tiêu chuẩn nào xung quanh bảo mật lớp 2?
Ryan Orsi: Hầu hết, tất cả các nhu cầu trong 20 năm qua là về kết nối và hiệu suất. Ngành công nghiệp này sẽ không xây dựng cái gì nếu họ cho rằng thị trường không cần. Tôi rất muốn điều này thay đổi. Tôi nghĩ các nhà cung cấp thường cạnh tranh nhau cần phải kết hợp với nhau và thiết kế tiêu chuẩn bảo mật Wifi để giải quyết các vấn đề tấn công mạng; mà người dùng không cần phải thực hiện các bước bổ sung.
PV: Chúng ta có thể làm gì để giúp xây dựng tương lai của tiêu chuẩn Wifi an toàn trên toàn thế giới?
Ryan Orsi: Mọi người đều có thể tham gia chiến dịch môi trường không dây đáng tin cậy (Trusted Wireless Environment) và ủng hộ tiêu chuẩn bảo mật toàn cầu cho Wifi, tại trang chủ của chiến dịch ngay hôm nay.
Hiện nay, hãng bảo mật WatchGuard đang cung cấp 60 ngày dùng thử cho tính năng xác thực đa yếu tố AuthPoint. Quý khách quan tâm vui lòng liên hệ: Công ty ITMAP ASIA - Nhà phân phối chính thức của hãng WatchGuard tại Việt Nam địa chỉ: 555 Trần Hưng Đạo, P. Cầu Kho, Quận 1, TP.HCM; Điện thoại: 028 5404 0717 - 5404 0799; Website: itmapasia.com, watchguard.itmapasia.com; Email: info@itmapasia.com. |
Thu Trang
17:00 | 01/04/2020
16:00 | 08/11/2018
17:00 | 18/01/2023
14:00 | 24/10/2019
15:00 | 06/03/2025
Juniper Networks đã phát hành bản vá cho một lỗ hổng nghiêm trọng vượt qua xác thực trong các sản phẩm Session Smart Router, Session Smart Conductor và WAN Assurance Managed Router.
15:00 | 26/01/2025
Cùng với sự phát triển của công nghệ, các hình thức phá hoại cũng đang trở nên tinh vi và phức tạp hơn, trong đó mã độc trở thành một trong những mối đe dọa hàng đầu. Để đối phó với tình trạng này, hiện nay phần mềm diệt mã độc (PMDMĐ) đang trở thành giải pháp tối ưu nhất cho người dùng cá nhân. Tuy nhiên, một vấn đề đáng lo ngại đang nổi lên khi chính những phần mềm này lại trở thành mục tiêu mà tin tặc có thể lợi dụng để lây nhiễm mã độc vào máy tính của người dùng. Bài báo sẽ phân tích tổng quan các chiến thuật mà tin tặc sử dụng để xâm nhập vào hệ thống thông qua PMDMĐ, đồng thời, tác giả cũng đề xuất các biện pháp nhằm giảm thiểu rủi ro từ mối nguy hại này.
15:00 | 10/01/2025
Các nhà nghiên cứu đã công bố một lỗ hổng trong Linux Kernel định danh CVE-2023-4147. Đây là lỗ hổng nghiêm trọng với điểm CVSS 7.8, cho phép kẻ tấn công thực hiện leo thang đặc quyền hoặc gây mất an toàn hệ thống.
15:00 | 12/12/2024
Sáng ngày 12/12/2024 tại Hà Nội, dưới sự bảo trợ của Bộ Thông tin và Truyền thông, Hiệp hội An toàn thông tin Việt Nam phối hợp cùng Cục An toàn thông tin tổ chức lễ công bố và trao tặng danh hiệu "Chìa khóa vàng 2024". Chương trình nhằm vinh danh các doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin đã có nhiều nỗ lực, từng bước khẳng định những ưu thế về chất lượng và khả năng đáp ứng thị trường của sản phẩm, dịch vụ an toàn thông tin Việt Nam.
Theo thông tin mới được công bố, hạng mục xe ô tô tự hành (Automotive) của cuộc thi Pwn2Own Berlin thu hút sự quan tâm đặc biệt của giới bảo mật, bởi các mục tiêu và giải thưởng được niêm yết.
10:00 | 05/03/2025