• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Ứng dụng AI trong CTEM: Nâng cao hiệu quả quét lỗ hổng bảo mật
August 7, 2025

Ứng dụng AI trong CTEM: Nâng cao hiệu quả quét lỗ hổng bảo mật

AI và tiềm năng thay đổi cuộc chơi trong quản trị lộ hổng

Trí tuệ nhân tạo (AI) đang định hình lại toàn bộ bức tranh công nghệ hiện đại – từ tài chính, chăm sóc sức khỏe đến an ninh mạng. Với khả năng xử lý khối lượng dữ liệu khổng lồ và nhận diện các mẫu hành vi (pattern) phức tạp, AI không chỉ là công cụ hỗ trợ mà đang trở thành một phần không thể thiếu trong các hệ thống bảo mật chủ động.

Tại ULTRA RED, chúng tôi tập trung khai thác AI để tăng cường khả năng của nền tảng Continuous Threat Exposure Management (CTEM) – giúp doanh nghiệp quản lý rủi ro bảo mật một cách liên tục, chính xác và hiệu quả hơn. Bài viết này sẽ chia sẻ cách chúng tôi ứng dụng AI vào các khía cạnh khác nhau của quá trình quét lỗ hổng (vulnerability scanning), từ đó rút ngắn thời gian xử lý, giảm thiểu sai sót và tăng tính khả thi trong hành động.

AI giải quyết điểm yếu lớn nhất: False Positive

Dù các công cụ quét bảo mật hiện nay ngày càng thông minh, nhưng vấn đề false positive (cảnh báo sai) vẫn là một thách thức lớn, gây mất thời gian và làm loãng sự chú ý của đội ngũ bảo mật. Tại ULTRA RED, chúng tôi luôn duy trì tỷ lệ false positive dưới 1%, nhưng mục tiêu là đưa con số này xuống thấp hơn nữa. Và AI là trợ thủ đắc lực trong hành trình này.

4 tình huống ứng dụng AI tiêu biểu trong CTEM

1. Phát hiện secrets chính xác hơn nhờ phân tích ngữ cảnh

Ví dụ: một chuỗi như DB_KEY=aVeryRandomLookingValue xuất hiện trong một file JavaScript. Đây là một khóa thật hay chỉ là tên biến? Dù regex và entropy check có thể lọc bớt, nhưng AI với khả năng hiểu ngữ cảnh sâu sắc đã giúp phân biệt chính xác hơn, giảm thiểu nhầm lẫn.

2. Phân tích SQL Injection dạng boolean-based thông minh hơn

AI có thể giúp phân biệt giữa phản hồi bất thường do lỗi thực thi SQL và các phản hồi sai lệch do các yếu tố ngẫu nhiên khác, giúp loại bỏ các cảnh báo sai trong các kịch bản khai thác SQL Injection dạng boolean logic.

3. Tự động phát hiện lỗ hổng WebSocket

Khác với HTTP, giao tiếp qua WebSocket diễn ra hai chiều và real-time, khiến các scanner truyền thống khó theo dõi. AI lại có thể nhận diện các mẫu dữ liệu tinh vi và xác định các lỗ hổng tiềm năng, chẳng hạn như injection, spoofing, hay bypass authentication.

4. Nâng cấp khả năng phát hiện IDOR (Insecure Direct Object Reference)

AI có khả năng mô phỏng các hành vi người dùng và phân tích logic ủy quyền trong thời gian thực. Nhờ đó, việc phát hiện các lỗ hổng IDOR – vốn dễ bị bỏ sót – trở nên hiệu quả hơn, đảm bảo không bỏ qua các điểm truy cập trái phép tiềm ẩn.

Cải tiến nâng cao: AI trong PoC và fuzzing

Tự động tạo Proof-of-Concept (PoC) dựa trên threat intel

Thông qua việc khai thác dữ liệu từ cộng đồng hacker, mã khai thác (exploit code) và các kênh threat intelligence, AI có thể xây dựng các PoC mang tính dự đoán cho các lỗ hổng chưa được công bố (zero-day). Điều này giúp đội ngũ bảo mật đi trước một bước so với hacker.

Tạo danh sách fuzzing thông minh

Với các tấn công như IIS Shortname Disclosure, AI không chỉ brute-force theo danh sách cố định, mà còn học hỏi từ các phản hồi HTTP tinh vi (như thời gian phản hồi hoặc mã trạng thái), từ đó tự động tinh chỉnh các danh sách fuzzing để tìm ra các file hoặc endpoint tiềm ẩn nhanh hơn, chính xác hơn.

Tổng kết: CTEM thông minh hơn nhờ sức mạnh của AI

Việc tích hợp AI vào nền tảng CTEM của ULTRA RED đã mang lại bước nhảy vọt về độ chính xác và khả năng hành động trong quản trị lỗ hổng bảo mật:

  • Giảm đáng kể false positives – tiết kiệm thời gian và công sức phân tích.

  • Mở rộng phạm vi phát hiện các loại lỗ hổng khó nhận diện như IDOR, WebSocket hay 0-day.

  • Tăng tốc độ phân tích và phản ứng với mối đe dọa mới thông qua các PoC động và danh sách fuzzing linh hoạt.

Trong bối cảnh mối đe dọa ngày càng tinh vi, doanh nghiệp không thể chỉ dựa vào các công cụ quét truyền thống. Việc kết hợp AI với CTEM không chỉ là xu hướng, mà là nhu cầu cấp thiết để duy trì một hệ thống bảo mật chủ động, hiệu quả và luôn đi trước hacker một bước.

Thông tin hãng cung cấp giải pháp:

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Sling, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks ….

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

TIN TỨC TRƯỚC Quản Lý Vòng Đời Ứng Dụng Di Động An Toàn với Quokka TIN TIẾP THEO Commvault 2025: Dẫn đầu đổi mới với AI, bảo vệ DevOps và hợp tác toàn cầu

Tin tức mới nhất

Khởi tạo hệ sinh thái lưu trữ dữ liệu AI cùng MinIO Partner Program

29 August, 2025

Giới thiệu OneView: Dùng thử miễn phí — Độc lập cho MSP

29 August, 2025

Troubleshoot nhanh hơn với LogicMonitor Logs

29 August, 2025

Từ phản ứng sang chủ động: Tận dụng Tintri Analytics để tối ưu vận hành IT

29 August, 2025

Hạ tầng dữ liệu tối ưu hoá bằng AI cho khoa học đời sống: Thúc đẩy di truyền học, hình ảnh và khám phá thuốc

29 August, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • HACKUITY
  • Kela
  • LogicMonitor
  • Logic Monitor
  • Micas
  • MINIO
  • NetGain
  • NEXSAN
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tintri
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Ứng dụng AI trong CTEM: Nâng cao hiệu quả quét lỗ hổng bảo mật

Post: Ứng dụng AI trong CTEM: Nâng cao hiệu quả quét lỗ hổng bảo mật

Post: Ứng dụng AI trong CTEM: Nâng cao hiệu quả quét lỗ hổng bảo mật

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, P. Sài Gòn, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, P. Kim Liên, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.