• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Ác Mộng Của CISO Với Ứng Dụng Di Động: Lớp Bảo Mật Còn Thiếu Trong Hệ Thống Phòng Thủ
July 31, 2025

Ác Mộng Của CISO Với Ứng Dụng Di Động: Lớp Bảo Mật Còn Thiếu Trong Hệ Thống Phòng Thủ

Trong khi các tổ chức ngày nay đã triển khai hàng loạt biện pháp bảo mật mạnh mẽ như EDR, MDM, MTD và áp dụng chính sách COBO (Corporate-Owned Business-Only), thì nguy cơ từ các ứng dụng di động vẫn chưa được kiểm soát triệt để. Đã đến lúc các nhà quản lý an ninh – đặc biệt là CISO – nhìn nhận lại những rủi ro tiềm ẩn trong hệ sinh thái ứng dụng di động.

Sự Ảo Tưởng Về Mức Độ An Toàn Trên Thiết Bị Di Động

Nhiều tổ chức tin rằng chỉ cần khoá thiết bị, mạng, và giới hạn ứng dụng được cài đặt là đủ. Tuy nhiên, thực tế đã chứng minh điều ngược lại. Các ứng dụng được phê duyệt vẫn có thể:

  • Rò rỉ dữ liệu người dùng
  • Tiết lộ thông tin xác thực
  • Chứa mã độc thông qua SDK của bên thứ ba

Ví dụ thực tế:

  • CamScanner – ứng dụng quét tài liệu bị phát hiện nhúng mã độc thông qua SDK quảng cáo.
  • Who – Caller ID – ứng dụng hiển thị thông tin người gọi rò rỉ dữ liệu cá nhân vào log hệ thống.
  • Strava – ứng dụng tập thể dục vô tình tiết lộ vị trí và hành trình của nhân viên quân đội và đặc vụ chính phủ qua bản đồ nhiệt.

Những Con Số Biết Nói

Theo báo cáo Mobile Security Index năm 2024 của Verizon:

  • 64% lãnh đạo bảo mật cho biết họ đang đối mặt với rủi ro cao hoặc cực cao từ các thiết bị di động
  • 85% doanh nghiệp ghi nhận sự gia tăng về các mối đe dọa di động trong năm
  • 51% từng xảy ra sự cố do mã độc hoặc lỗ hổng chưa được vá
  • 74% ứng dụng phổ biến thu thập dữ liệu vượt mức cần thiết
  • 67% ứng dụng không mong muốn đến từ cửa hàng chính thức
  • 160+ lỗ hổng iOS được công bố chỉ trong năm 2024
  • 50% ứng dụng có 5–10 triệu lượt tải chứa lỗi bảo mật

Những Sai Lầm Phổ Biến Trong Đánh Giá Ứng Dụng

Nhiều nhóm bảo mật vẫn duy trì các phương pháp lỗi thời như:

  • Xem đánh giá trên cửa hàng ứng dụng
  • Chỉ cài đặt từ nhà phát triển đáng tin cậy
  • Ngăn chặn các ứng dụng tải về từ cửa hàng không chính thống

Vấn đề ở đây là: một ứng dụng có thể không “có vẻ” nguy hiểm nhưng lại thực hiện hành vi nguy hiểm sau khi cài đặt.

Các nguy cơ thường gặp:

  • Yêu cầu quyền truy cập không cần thiết
  • Lỗ hổng trong mã nguồn
  • Backdoor được chèn sau thông qua cập nhật SDK

Hạn Chế Của Các Giải Pháp Truyền Thống

  • EDR/XDR: Tốt cho endpoint nhưng không được thiết kế chuyên biệt cho môi trường di động.
  • MDM: Giới hạn quyền cài đặt và thiết lập cấu hình, nhưng không thể kiểm tra hành vi của ứng dụng sau khi cài.
  • MTD: Chỉ phát hiện mối đe dọa khi đã xảy ra sự cố, phân tích trong phòng thí nghiệm có thể mất đến 48 giờ, chậm so với tốc độ rủi ro diễn ra.

Mobile App Vetting – Lớp Bảo Mật Còn Thiếu

Giải pháp Mobile App Vetting (MAV) ra đời nhằm lấp đầy khoảng trống này bằng cách chủ động phân tích ứng dụng trước khi được triển khai.

Quokka Q-Scout là một giải pháp MAV tự động, tích hợp vào quy trình bảo mật giúp:

  • Đánh giá rủi ro tức thời trước khi cài đặt
  • Tự động hoá báo cáo tuân thủ và biện minh việc chặn ứng dụng
  • Phân tích chuyên sâu mã độc, quyền truy cập dư thừa và SDK nguy hiểm
  • Mở rộng quy mô cho hàng ngàn ứng dụng mà không ảnh hưởng đến hiệu suất hoạt động

Tổng Kết

Trong bối cảnh các tổ chức chuyển đổi số nhanh chóng và nhân viên ngày càng phụ thuộc vào thiết bị di động, việc đánh giá đúng rủi ro từ ứng dụng di động là yếu tố sống còn. MAV chính là lớp bảo mật còn thiếu trong hệ thống phòng thủ di động hiện nay—giúp doanh nghiệp vượt qua cảm giác an toàn giả tạo để đạt được sự bảo vệ toàn diện.

Đã đến lúc doanh nghiệp thay đổi cách nhìn về “an toàn” trên thiết bị di động. Không phải ứng dụng phổ biến thì sẽ an toàn. Không phải MDM phê duyệt thì ứng dụng đã đủ bảo mật. Hãy để MAV giúp bạn nhìn rõ sự thật và bảo vệ dữ liệu trước khi rủi ro xảy ra.

Thông tin hãng cung cấp giải pháp:

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Sling, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks ….

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

TIN TỨC TRƯỚC ExaGrid Được Vinh Danh MES Midmarket 100 Năm 2025: Giải Pháp Sao Lưu Hàng Đầu Cho Doanh Nghiệp Trung Cấp TIN TIẾP THEO Khi Xung Đột Địa Chính Trị Châm Ngòi Cho Làn Sóng Hacktivist Toàn Cầu

Tin tức mới nhất

Vấn đề 54%: Tại sao hầu hết các tổ chức không thể phục hồi sau các cuộc tấn công mạng (và cách khắc phục)

01 August, 2025

Những thách thức khi thử nghiệm các giải pháp thay thế VMware

01 August, 2025

ExaGrid giành hai giải thưởng ngành tại Storage Awards 2025

01 August, 2025

Cách Nhận Diện Vendor Có Mức Rủi Ro Nghiêm Trọng (Critical Vendor) Trong Quản Lý Rủi Ro An Ninh Mạng

01 August, 2025

XSS Forum Bị Niêm Phong: KELA Tiết Lộ Phản Ứng và Phỏng Đoán của Người Dùng

01 August, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • Kela
  • LogicMonitor
  • Logic Monitor
  • Micas
  • NetGain
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Ác Mộng Của CISO Với Ứng Dụng Di Động: Lớp Bảo Mật Còn Thiếu Trong Hệ Thống Phòng Thủ

Post: Ác Mộng Của CISO Với Ứng Dụng Di Động: Lớp Bảo Mật Còn Thiếu Trong Hệ Thống Phòng Thủ

Post: Ác Mộng Của CISO Với Ứng Dụng Di Động: Lớp Bảo Mật Còn Thiếu Trong Hệ Thống Phòng Thủ

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, Q.1, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, Q. Đống Đa, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.