VSS Solution Day 2022

[Event Recap] VSS Solution Day 2022

October 7, 2022 | vietsunshine

Hội thảo đã diễn ra thành công tốt đẹp với sự tham gia của hơn 100 khách mời tới từ các danh nghiệp, tổ chức trong các lĩnh vực như ngân hàng, bảo hiểm, điện lực, vận tải, viễn thông và tổ chức chính phủ.

Thời gian gần đây Remote Working, Cloud Computing, Digital Transformation … đã và đang là những vấn đề được quan tâm và ưu tiên hàng đầu. Bên cạnh đà phát triển và duy trì một hệ thống hạ tầng hoạt động một cách ổn định, các tổ chức vẫn phải không ngừng đối mặt và chịu nhiều áp lực khi phải đối phó với những nguy cơ tấn công từ các nhóm tội phạm mạng.
VietSunshine với truyền thống hoạt động trên 16 năm trong lĩnh vực An toàn thông tin, cùng thế mạnh là sự đồng hành của nhiều hãng bảo mật uy tín hàng đầu trên thế giới. Ngày hội VSS Solution Day là hoạt động trong chuỗi sự kiện thường niên nhằm chia sẻ và trao đổi những kinh nghiệm của chuyên gia trong công tác phát triển và xây dựng chiến lược đảm bảo ATTT của các hãng công nghệ.

Khai mạc VSS Solution Day 2022

Với phần tham luận của hơn 10 diễn giả tới từ các hãng công nghệ hàng đầu thế giới, sự kiện là dịp để khách hàng, đối tác tiếp cận với một số cập nhật công nghệ mới, sự dịch chuyển về số hoá cũng như xu hướng bảo mật trong tương lai, qua đó có những lựa chọn về phương án đảm bảo ATTT phù hợp nhất với tổ chức của mình.

Các hãng công nghệ và giải pháp tại sự kiện:

Trellix: Luôn sẵn sàng trên không gian mạng với phát hiện và phản hồi mở rộng (XDR)

Tại sự kiện, ông Roland Javines Ong, Trưởng bộ phận Kỹ thuật Hệ thống của Trellix khu vực Đông Nam Á đã giới thiệu về Trellix (sự kết hợp của FireEye và McAfee) với một cách tiếp cận mới cho các hoạt động bảo mật.

Trellix

Khi bối cảnh mối đe dọa này ngày càng tăng và các tác nhân đe dọa trở nên xảo quyệt hơn, các nhà thực hành bảo mật phải liên tục điều chỉnh các công cụ và thực hành của họ để giữ an toàn cho tổ chức của họ. Điều này yêu cầu sự kết hợp phức tạp của các công nghệ hỗ trợ các hoạt động bảo mật của bạn. Nhưng có rất nhiều công cụ đi kèm với chi phí ngày càng phức tạp. Đồng thời, nhu cầu của tổ chức bạn đối với các chuyên gia bảo mật có kinh nghiệm ngày càng tăng khi khoảng cách về tài năng trong lĩnh vực an ninh mạng ngày càng mở rộng.

Để giải quyết những thách thức này, các hoạt động bảo mật phải được đơn giản hóa. Thêm nhiều công cụ hơn vào môi trường của bạn không phải là câu trả lời. Bạn cần ít nhà cung cấp hơn, hợp nhất nền tảng và các khuôn khổ tích hợp với các công cụ bạn đã có.

Trellix XDR Platform kết nối với các công cụ SOC hiện tại của bạn thông qua một API framework mở và có thể mở rộng. Nó cung cấp khả năng hiển thị và kiểm soát hoàn toàn thông qua end-to-end native footprint của chúng tôi trải dài từ điểm cuối, đám mây, mạng và dữ liệu. Cách tiếp cận này giúp những người thực hành an ninh mạng dễ dàng tùy chỉnh một hệ sinh thái an ninh sống động và nhanh chóng đi vào hoạt động.

Xem thêm về Trellix

Fortinet Security Fabric

  • Bảo mật cho tất cả người dùng, thiết bị và biên mạng
  • Bảo mật mọi ứng dụng trên mọi đám mây vào bất kỳ lúc nào
  • Quyền truy cập Zero Trust không phụ thuộc vào vị trí
  • Khả năng ứng dụng trong CNTT và OT
  • Bắt kịp với bối cảnh của các mối đe doạ

Đây là nhưng thách thức được ông Lã Quý Phái, Technical Consultant của Fortinet trình bày tại sự kiện.

Fortinet

Bên cạnh đó, Fortinet Security Fabric cũng đã được giới thiệu như là một giải pháp tập hợp các khái niệm hội tụ và hợp nhất để cung cấp khả năng bảo vệ an ninh mạng toàn diện cho tất cả người dùng, thiết bị và ứng dụng cũng như trên tất cả các biên mạng. Fortinet Security Fabric giảm thiểu sự phức tạp trong hoạt động đồng thời đảm bảo tuân thủ, nhấn mạnh khả năng tương tác cũng như phân tích, thông minh, quản lý tập trung và tự động hóa, đồng thời tích hợp với một hệ sinh thái công nghệ và nhà cung cấp rộng lớn.

Xem thêm về Fortinet

Tăng tốc chuyển đổi kỹ thuật số của bạn bằng cách không phức tạp hóa dữ liệu với Pure Storage

Pure Storage là leader trong Gartner 2021 Magic Quadrant cho Primary Storage và được xếp hạng cao nhất ở khả năng thực thi và sự hoàn thiện về tầm nhìn. Đây cũng là năm thứ 8 liên tiếp, Pure Storage nhận được sự tin tưởng của các chuyên gia và khách hàng trên toàn thế giới. Để đạt được điều này, bên cạnh sự vượt trội về công nghệ, thì việc dễ dàng trong cài đặt, nâng cấp và vận hành, cũng như sự khả năng hỗ trợ của đội ngũ Pure, nhà phân phối và các đối tác.

Pure Storage

Tại sự kiện, ông Francis Kwang, Partner Technical Manager của Pure Storage đã chia sẻ về ba xu hướng chính của thị trường lưu trữ bao gồm: Cloud Operating Model, Cloud-Native Applications, Shift to All-Flash. Để hỗ trợ khách hàng tốt hơn với các xu hương này, Pure Storage đưa ra các danh mục:

  • Hiện đại hóa hạ tầng: Không ngừng theo đuổi việc cung cấp trung tâm dữ liệu toàn flash
  • Hiện đại hóa hoạt động: Cung cấp mô hình điều hành đám mây của chúng tôi với nhiều SLA as-a-Service
  • Hiện đại hóa ứng dụng: Đáp ứng nhu cầu của các ứng dụng dữ liệu phi cấu trúc hiện đại và hỗ trợ các Ứng dụng gốc đám mây dựa trên vùng chứa.

Với hơn 10.500 khách hàng trên toàn thế giới, và nhận được điểm số NPS 85.2, Pure Storage tự tin trong việc mang tới những giá trị tốt nhất cho khách hàng.

Xem thêm về Pure Storage

OPSWAT: Ngăn chặn các mối đe dọa mạng nâng cao và các cuộc tấn công trong zero-day

Trong phần trình bày của mình, anh Nguyễn Hữu Dũng, Sr. Engineering Manager của OPSWAT đã cung cấp các thông tin liên quan tới sự phát triển nhanh chóng của các mối đe dọa dựa trên tệp nhắm vào các Critical Infrastructure như ngân hàng, điện lực, dầu khí, tổ chức chính phủ….

OPSWAT

Và các giải pháp của OPSWAT để giúp khách hàng:

  • Quét nhanh và tạo lại tệp trong mili giây mà không ảnh hưởng đến hiệu suất.
  • Chia tỷ lệ thành bất kỳ khối lượng nào với kiến trúc hiệu suất cao và tính năng cân bằng tải.
  • Deep CDR hàng đầu trong ngành loại bỏ tất cả các mối đe dọa tiềm ẩn để bảo vệ cao nhất.
  • Làm sạch đệ quy cho các tệp phức tạp như tệp lưu trữ lồng nhau, tài liệu nhúng.
  • DLP chủ động ngăn dữ liệu nhạy cảm ra vào tổ chức.
  • Triển khai đơn giản, nền tảng duy nhất — ROI và áp dụng cao hơn, chi phí thấp hơn.

Xem thêm về OPSWAT

Kích hoạt Zero Trust với Delinea

Delinea là sự kết hợp của 2 leader về giải pháp PAM là Centrify và Thycotic. Có một thực tế ngày nay là hacker không còn hack nữa – họ đăng nhập bằng thông tin đăng nhập yếu, mặc định, bị đánh cắp hoặc bị xâm phạm. Diễn giả Lau Yan Qing, Channel SE khu vực ASIA của Delinea đã cung cấp các con số khiến nhiều ngược bất ngờ:

  • 143,2 tỷ đô la là số tiền dự kiến được chi cho việc quản lý rủi ro và bảo mật trong năm 2021
  • 66% các công ty bị vi phạm an ninh mạng
  • Và tệ hơn, họ bị vi phạm trung bình 5 lần

Delinea

Vì vậy phương pháp tiếp cận Zero Trust phải bắt đầu với đặc quyền ít nhất. PAM không chỉ là một password vault, PAM như là hai mặt của một đồng xu bao gồm: PASM (Privileged Account Session Management) và PEDM (Privilege Elevation & Delegation Management). Giải pháp PAM hiện đại thực thi các phương pháp bảo mật tốt nhất: Thiết lập niềm tin, luôn xác minh, thực thi đặc quyền ít nhất, xác định lại quản lý quyền truy cập đặc quyền.

Delinea đã được vinh danh là Leader trong 2022 Gartner Magic Quadrant cho giải pháp Quản Lý Truy Cập Đặc Quyền (Privileged Access Management) với sự vượt trội về khả năng thực thi và tầm nhìn hoàn thiện. Đây là lần thứ tư liên tiếp Delinea được công nhận là Leade trong Gartner Magic Quadrant cho PAM.

Xem thêm về Delinea

Bảo vệ dữ liệu của bạn với HelpSystems Data Security Suite

Trong một nghiên cứu gần đây, CISO đã trích dẫn khả năng hiển thị dữ liệu là điểm yếu an ninh mạng lớn nhất. Các câu hỏi cần được đưa ra: Dữ liệu của chúng ta đang ở đâu? Nó được lưu trữ và chia sẻ như thế nào? Nó có an toàn không? Ai có quyền truy cập vào nó?

Digital Guardian

Các loại sự cố DLP phổ biến bao gồm: người trong cuộc độc hại, người ngoài độc hại, người trong cuộc tình cờ, nội dung không phù hợp, rò rỉ dữ liệu do định cấu hình sai. Vì vậy HelpSystems Data Protection Suite là nền tảng bảo mật dữ liệu được thiết kế cho thực tế CNTT kết hợp ngày nay với các thành phần:

  • Boldon James – Phân loại dữ liệu, hiểu dữ liệu nào nhạy cảm để bạn có thể bảo vệ dữ liệu đó.
  • Digital Guardian – Khả năng hiển thị và kiểm soát dữ liệu, nền tảng cho phép khả năng hiển thị và kiểm soát dữ liệu trên tất cả các kênh đầu ra.
  • Vera – Bảo vệ, cộng tác an toàn – Mã hóa và kiểm soát quyền truy cập vào tệp, bất cứ nơi nào nó di chuyển.

Xem thêm về Digital Guardian

Gigamon: zero trust với khả năng hiển thị sâu

“Zero Trust là về việc thực thi phương pháp tiếp cận tập trung vào Dữ liệu … dữ liệu nhạy cảm của tôi ở đâu và làm cách nào để giảm mức độ tin tưởng ngầm tồn tại khi xử lý nó?”, Low Guan Huat, Sale Engineer của Gigamon cho biết.

Gigamon

Những vấn đề chính mà đội ngũ IT/Security đặc biệt quan tâm:

  • Làm thế nào để chúng tôi chọn các giải pháp bảo mật và các biện pháp giảm thiểu (kiểm soát) phù hợp?
  • Làm thế nào để chúng tôi kết hợp tất cả lại với nhau?
  • Làm thế nào để chúng tôi đảm bảo hiệu quả và khả năng phục hồi của giải pháp?
  • Làm thế nào để chúng tôi đảm bảo tuân thủ các yêu cầu và quy định của chính phủ?

Và Gigamon cung cấp khả năng hiển thị, quản lý, tích hợp các công cụ hệ thống và quản lý rủi ro để giải quyết các câu hỏi ở trên.

Xem thêm về Gigamon

Bảo vệ doanh nghiệp trước các cuộc tấn công DDoS với A10 Networks

Những cuộc tấn công DDoS không chỉ làm tê liệt hệ thống và gián đoạn dịch vụ, chúng còn dẫn tới mất doanh thu và ảnh hưởng đến danh tiếng của tổ chức. Đặc biệt tấn công DDoS sẽ ngày càng phát triển với IoT và 5G. Vậy đâu là điểm tạo nên sự khác biệt của một giải pháp DDoS protection? Hiệu quả, tự động, dễ dàng mở rộng, giá cả hợp lý. A10 Networks mang lại các khả năng chính và dẫn đầu thị trường trong các lĩnh vực quan trọng về độ chính xác, tự động hóa, hiệu suất và khả năng mở rộng có thể hạ thấp CAPEX, OPEX và tăng ROI.

  • Bảo vệ chính xác: Mục tiêu chính của biện pháp bảo vệ chống lại các cuộc tấn công từ chối dịch vụ phân tán là đảm bảo cung cấp dịch vụ cho người dùng hợp pháp. Một hệ thống phòng thủ hiện đại đòi hỏi độ chính xác cao để nâng cao hiệu quả mà không gây tổn hại cho người dùng.
  • Bảo vệ tự động chống lại Zero-day: Những kẻ tấn công DDoS tiếp tục đổi mới và đã tự động hóa các nền tảng tấn công đa vector của chúng. Phòng thủ mạng hiện đại yêu cầu tự động hóa hỗ trợ học máy nhận dạng các cuộc tấn công mạng và áp dụng động các bộ lọc giảm thiểu mà không cần cấu hình nâng cao hoặc can thiệp thủ công.
  • Khả năng mở rộng chưa từng có: Quy mô đóng một vai trò quan trọng trong việc xác định quy mô phòng thủ mạng để chống lại bối cảnh mối đe dọa IoT ngày nay.
  • Tổng chi phí sở hữu thấp: Các giải pháp phòng thủ không gian mạng của A10 Networks được xây dựng để đạt hiệu suất cao với tích hợp cấp hệ thống. Hiệu suất theo thiết kế cho phép những người bảo vệ DDoS xây dựng các hệ thống làm giảm CAPEX, OPEX và tăng ROI.

A10 networks

Giải pháp DDoS Protection của A10 nhận được sự kiểm chứng, đánh giá, giải thưởng của các đơn vị hàng đầu thế giới như: NimbusDDoS, IXIA Tested, Common Criteria, Info Security, Teched… và không thể thiếu sự tin tưởng và sử dụng của các khách hàng như Riot, Blizzard, Xbox…

Xem thêm về A10 Networks

Mandiant Advantage Platform

Mandiant Advantage là một nền tảng XDR đa nhà cung cấp, cung cấp kiến thức chuyên môn và trí tuệ tuyến đầu của Mandiant cho các nhóm bảo mật thuộc mọi quy mô. Các chuyên gia của Mandiant sẽ như một phần mở rộng cho nhóm của bạn.

Bảo mật hiệu quả không chỉ dựa trên các biện pháp kiểm soát an ninh được triển khai, mà là chuyên môn và trí tuệ đằng sau chúng. Mandiant áp dụng phương pháp tiếp cận đa nhà cung cấp dựa trên trí tuệ đối với XDR, tăng cường các biện pháp kiểm soát bảo mật hiện có và cho phép SOC nâng cao hiệu quả và hiệu quả trong việc tìm kiếm các sự cố bảo mật độc hại một cách nhanh chóng và quy mô. Nền tảng Mandiant Advantage mang đến cho các nhóm bảo mật lợi thế về kiến thức ban đầu thông qua Mandiant Intel Grid, cung cấp các mô-đun nền tảng với chuyên môn phân tích và dữ liệu mối đe dọa hiện tại và có liên quan.

Mandiant

Trong phần trình bày của mình, ông Yuh Woei Tan, Area Vice President của Mandiant đã chia sẻ thêm về các  tính năng vượt trội của nền tảng :

  • Automated Defense: Tăng cường khả năng của SOC của bạn bằng tính năng tự động hóa mang lại cho bạn kiến thức chuyên môn Mandiant như một phần mở rộng ảo của nhóm của bạn.
  • Threat Intelligence: Trao quyền cho nhóm của bạn với thông tin tình báo về mối đe dọa mạng tiền tuyến vô song để hiểu và chủ động bảo vệ chống lại các mối đe dọa mới nhất, phù hợp nhất mà tổ chức của bạn phải đối mặt.
  • Security Validation: Xác thực và liên tục đo lường hiệu quả của các biện pháp kiểm soát an ninh mạng của bạn. Xác định và triển khai các cơ hội cải tiến, hợp lý hóa khoản đầu tư bảo mật của bạn và xóa các công cụ bảo mật trùng lặp hoặc lỗi thời.
  • Attack Surface Management: Xem tổ chức của bạn qua con mắt của kẻ tấn công. Liên tục khám phá và giám sát bề mặt tấn công của bạn.

Xem thêm về Mandiant

Chiến lược bảo mật của IBM Security cho các mối đe dọa hôm nay và ngày mai

An ninh mạng là một thách thức toàn cầu, tính đến năm 2022 sẽ có:

  • 5 tỷ hồ sơ dữ liệu cá nhân bị đánh cắp.
  • 20,8 tỷ “Những thứ” cần bảo mật.
  • 8 nghìn tỷ đô la tổn thất do tội phạm mạng.

trong khi áp lực an ninh tiếp tục gia tăng:

  • Yêu cầu tuân thủ: Tiền phạt GDPR có thể lên đến hàng tỷ USD đối với các công ty lớn trên toàn cầu.
  • Thiếu hụt về kỹ năng: Đến năm 2022, sẽ thiếu 1,8 triệu nhân sự liên quan tới an ninh mạng.
  • Quá nhiều công cụ: Các tổ chức đang sử dụng quá nhiều công cụ từ quá nhiều nhà cung cấp.

IBM Security

Đây chính là phần mở đầu trong phần trình bày của ông Hoàng Anh Vũ, Security Sales Manager của IBM. Với các giải pháp chủ đạo:

Phát hiện sự cố và quản lý rủi ro với IBM Qradar SIEM – Đứng đầu theo báo cáo của Gartner và Forrester Wave trong 12 năm liên tiếp.

  • Sử dụng IBM QRadar Security Intelligence Platform, được cung cấp bởi IBM Sense Analytics EngineTM, để thực hiện tương quan sự kiện trong thời gian thực và phát hiện hành vi bất thường nhằm phát hiện các mối đe dọa nâng cao.
  • Tích hợp thông tin bảo mật và quản lý sự kiện (SIEM), phát hiện bất thường, quản lý nhật ký, quản lý lỗ hổng bảo mật, quản lý rủi ro, pháp y sự cố và ứng phó sự cố vào một nền tảng duy nhất với khả năng hiển thị thống nhất.
  • Tận dụng kiến trúc có khả năng mở rộng cao để phân tích dữ liệu nhật ký, luồng, lỗ hổng bảo mật, người dùng và dữ liệu tài sản.
  • Giúp tự động hóa việc tuân thủ quy định đối với việc thu thập, tương quan và báo cáo dữ liệu

Nền tảng ứng phó sự cố với IBM SOAR – Luôn nằm ở vị trí leader trong các báo cáo của bên thứ ba.

  • IBM Resilient Incident Response Platform giúp ứng phó sự cố tự động giúp giảm thời gian tìm kiếm, ứng phó và khắc phục các mối đe dọa mạng phức tạp.
  • Mô-đun bảo mật cung cấp dynamic playbook, thông minh về mối đe dọa tích hợp và bảng điều khiển phân tích có thể tùy chỉnh.
  • Mô-đun hành động sắp xếp và tự động hóa các quy trình ứng phó sự cố.
  • Mô-đun quyền riêng tư cung cấp một nền tảng tức thì, có thể định cấu hình để chuẩn bị, đánh giá và quản lý vi phạm dữ liệu.

Bảo vệ và giám sát cơ sở dữ liệu với IBM Guardium – Leader theo báo cáo đánh giá của KuppingerCole và Forrester Wave.

  • Phát hiện các rủi ro đối với dữ liệu nhạy cảm thông qua khám phá dữ liệu, phân loại và khám phá quyền truy cập đặc quyền để tự động thực hiện hành động hoặc báo cáo tuân thủ.
  • Giảm nguy cơ vi phạm dữ liệu và mở rộng khả năng bảo mật thông minh với tính năng bảo vệ dữ liệu chuyên sâu.
  • Cung cấp giải pháp hợp lý và thích ứng để giám sát thời gian thực truy cập vào cơ sở dữ liệu giá trị cao, kho dữ liệu, tệp, môi trường đám mây và dữ liệu lớn.
  • Giảm thiểu tổng chi phí sở hữu với khả năng mở rộng mạnh mẽ, đơn giản hóa, tự động hóa, phân tích và minh bạch cho một loạt các triển khai cho dù chúng ở quy mô nhỏ, lớn hay toàn doanh nghiệp.

Với những giải pháp và công nghệ vượt trội, IBM Security là nhà cung cấp an ninh mạng cho doanh nghiệp lớn nhất thế giới, dẫn đầu trong 12 phân khúc và thị trường bảo mật, hơn 3700 bằng sáng chế, hơn 70 tỷ sự kiện bảo mật được giám sát mỗi ngày.

Xem thêm về IBM Security

Tổng kết

VietSunshine và các đơn vị tài trợ trân thành cảm ơn quý khách hàng, quý đối tác đã tham dự sự kiện. Hy vọng sẽ tiếp tục được đồng hành cùng quý anh chị trong các sự kiện sắp tới.

Xem chi tiết các bài trình bày và tài liệu TẠI ĐÂY

————————————
VietSunshine – Nhà phân phối các giải pháp an ninh mạng, giải pháp chuyển đổi số, hạ tầng CNTT, dịch vụ kiểm tra và đánh giá ATTT
Liên hệ tư vấn giải pháp, báo giá, hỗ trợ kỹ thuật qua:
+ Email: info@vietsunshine.com.vn
+ Phone: (028) 3920 8030 – (024) 3941 2471
Tags: , , , , , , , , , , ,