Chuyển đổi số tiếp tục là động lực chính cho các tổ chức, giúp họ áp dụng được nhiều giải pháp cơ sở hạ tầng khác nhau, từ các ứng dụng SaaS đến giải pháp kết hợp nền tảng đám mây công cộng và đám mây riêng, cho phép mở rộng quy mô và điều chỉnh linh hoạt. Các yếu tố khác như môi trường kinh doanh “làm việc ở khắp mọi nơi” đang phát triển, đã dẫn đến việc gia tăng số lượng người dùng phân tán, đồng thời gia tăng sử dụng các ứng dụng và dịch vụ không phép. Tuy nhiên, việc các thiết bị cá nhân của nhân viên truy cập vào các ứng dụng trên đám mây liên quan đến công việc, hoặc nhân viên sử dụng các thiết bị do công ty cấp cho các hoạt động cá nhân đã làm gia tăng bề mặt tấn công số, bởi khi đó nhiều ứng dụng, thiết bị, dữ liệu và người dùng bị đặt trong tình trạng rủi ro.
Nhằm giúp các tổ chức bảo mật các bề mặt dễ bị tấn công một cách hiệu quả hơn, Fortinet mới đây đã giới thiệu giải pháp Trung gian Bảo mật Truy cập Đám mây (Cloud Access Security Broker - CASB) với tên gọi là FortiCASB, sẽ cung cấp thêm khả năng bảo vệ cho các nền tảng và ứng dụng mới, bao gồm Github, Google Workspace (G Suite), Citrix Sharefile, Facebook Workplace, Atlassian Jira/Confluence, Egnyte.
Hướng phát triển này nâng cấp khả năng bảo mật của FortiCASB khi cho phép hiển thị đối với toàn bộ dữ liệu được lưu trữ, kiểm soát hành vi của người dùng và các dạng thức sử dụng, ngăn chặn việc lan truyền mã độc từ các dịch vụ đám mây, xử lý và bảo vệ hệ thống trước tình trạng thất thoát dữ liệu nhạy cảm cũng như duy trì tuân thủ trong hệ thống đám mây bằng cách triển khai nhiều quy định tuân thủ khác nhau, như SOX, GDPR, PCI, HIPAA, NIST và ISO27001, tất cả thông qua một bảng điều khiển (dashboard) trung tâm.
Việc tăng cường sử dụng đội ngũ nhân viên làm việc kết hợp và làm việc từ xa đã dẫn đến tình trạng gia tăng số lượng các thiết bị và vị trí, mở rộng bề mặt tấn công hơn do nhiều ứng dụng, thiết bị, dữ liệu và người dùng bị đặt trong tình trạng rủi ro. An ninh mạng thời nay là bảo vệ tất cả các dữ liệu và ứng dụng trong một hệ thống được kết nối chặt chẽ.
Các tổ chức cần áp dụng một giải pháp cung cấp hiển thị nội dung, thiết bị và các trường hợp sử dụng để bảo vệ một cách hiệu quả chống lại việc các bề mặt tấn công, các mối đe dọa độc hại nâng cao, độ phức tạp của cơ sở hạ tầng đều đang phát triển cũng như các yêu cầu về quy định bảo mật ngày càng gia tăng.
Theo Gartner, CASB – một thành phần thiết yếu của chiến lược bảo mật đám mây, giúp các nhà lãnh đạo quản trị rủi ro và chuyên gia an ninh mạng có thể khám phá các dịch vụ đám mây và đánh giá rủi ro. Giải pháp giúp xác định và bảo vệ các thông tin nhạy cảm, phát hiện và giảm thiểu các mối đe dọa, đồng thời triển khai tuân thủ và quản trị trong hệ thống đám mây hiệu quả”.
Các tính năng của FortiCASB:
FortiCASB hiện nay cung cấp tính năng hiển thị và bảo vệ đối với các ứng dụng SaaS quan trọng đối cho doanh nghiệp như sau: Salesforce.com, Office365 including MS Yammer, Dropbox, Box, Cisco Webex Teams, Servicenow, Amazon Web Services (AWS S3), Microsoft Azure Storage, Google Cloud Platform (GCP Storage).
Phiên bản mới nhất của FortiCASB hỗ trợ các dịch vụ đám mây sau:
Github: FortiCASB mới cung cấp thông tin về ứng dụng Github bao gồm cảnh báo về các tệp dữ liệu độc hại và nhạy cảm cũng như triển khai phòng chống thất thoát dữ liệu.
Citrix Sharefile: FortiCASB mới cung cấp thông tin về các tài liệu trong CitrixShareFile với thông tin về các hoạt động dữ liệu rủi ro cao, các file độc hại và nhạy cảm cũng như triển khai phòng chống thất thoát dữ liệu thông qua các chính sách định trước.
Altassian Jira/Confluence: FortiCASB hỗ trợ hiển thị các hoạt động dữ liệu rủi ro cao trong các nền tảng Jira và Confluence, đồng thời quét các tệp dữ liệu nhạy cảm và độc hại trong toàn bộ các file dữ liệu.
Google Workspace: FortiCASB đã hỗ trợ phân tích hành vi người dùng và phân tích theo địa lý, nâng cao nguyên tắc tuân thủ và báo cáo, đồng thời quét các dữ liệu độc hại và nhạy cảm trong Google Drive. Điều này giúp mở rộng khả năng phân tích dữ liệu của FortiCASB trong các ứng dụng G Suite.
Facebook Workplace: FortiCASB hỗ trợ Facebook Workplace bằng cách quét các dữ liệu nhạy cảm trong các tin nhắn và các tệp đính kèm nhằm triển khai phòng chống thất thoát dữ liệu và thực hiện các chính sách tuân thủ.
Egnyte: FortiCASB cung cấp hiển thị với các hoạt động dữ liệu rủi ro cao trong Egnyte và quét các file nhạy cảm và độc hại trong các tệp dữ liệu đồng thời triển khai phòng chống thất thoát dữ liệu
Một nhu cầu quan trọng đối với hầu hết các tổ chức nhằm thúc đẩy đổi mới số một cách thành công trên khắp các đám mây là khả năng áp dụng được một nền tảng an ninh mạng toàn diện, ví dụ như nền tảng bảo mật Fortinet Security Fabric. Giải pháp này cho phép khách hàng giảm thiểu mức độ phức tạp và rủi ro, đồng thời cung cấp khả năng hiển thị và tự động hóa đối với tất cả các giải pháp của họ.
Được tích hợp vào công nghệ Security Fabric của Fortinet, FortiCASB quản lý các rủi ro đến từ lỗ hổng do lỗi trong cấu hình bảo mật, cung cấp khả năng hiển thị tập trung và kiểm soát quản trị, cung cấp bảo mật dữ liệu trong các ứng dụng SaaS, cũng như đảm bảo các cấu hình ứng dụng SaaS duy trì tuân thủ theo quy định. FortiCASB đảm bảo rằng tất cả người dùng ứng dụng SaaS của tổ chức đều được theo dõi và bảo vệ cho dù họ đang ở đâu hoặc đang sử dụng thiết bị nào.
T.U
09:00 | 01/04/2021
13:00 | 25/03/2021
15:00 | 22/12/2020
11:00 | 02/08/2021
09:00 | 29/10/2024
Trong báo cáo nghiên cứu toàn cầu về đào tạo và nâng cao nhận thức an ninh mạng năm 2024 mới đây của Fortinet đã nêu bật vai trò quan trọng của lực lượng lao động có hiểu biết về an ninh mạng trong việc quản lý và giảm thiểu rủi ro cho tổ chức.
10:00 | 18/10/2024
Microsoft thông báo đã chính thức ngừng sử dụng giao thức PPTP (Point-to-Point Tunneling Protocol) và giao thức L2TP (Layer 2 Tunneling Protocol) trong các phiên bản Windows Server tương lai, khuyến nghị quản trị viên chuyển sang các giao thức khác có khả năng bảo mật cao hơn.
14:00 | 30/07/2024
Trung tuần tháng 7, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình, khắc phục tổng cộng 167 lỗ hổng bảo mật.
08:00 | 17/07/2024
Vừa qua, Palo Alto Networks đã phát hành bản vá giải quyết một số lỗ hổng bảo mật ảnh hưởng đến các sản phẩm của hãng, bao gồm lỗ hổng mới được tiết lộ gần đây có tên là BlastRADIUS và lỗ hổng nghiêm trọng trong công cụ Expedition.
Ngày 31/10, tại Hà Nội, Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII (thành viên của Hiệp hội Blockchain Việt Nam) đã tổ chức Hội thảo “Blockchain và AI: Làm chủ công nghệ, làm chủ tương lai” trong khuôn khổ Triển lãm Quốc tế Điện tử và Thiết bị thông minh IEAE 2024, thu hút hơn 500 doanh nghiệp từ 50 quốc gia, hơn 20 trường đại học và gần 10.000 lượt khách tham dự.
07:00 | 01/11/2024