• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Tối Đa Hóa Bảo Vệ, Giảm Thiểu Rủi Ro: Bảo Mật Cơ Sở Hạ Tầng CNTT Của Bạn Với LogicMonitor
March 7, 2025

Tối Đa Hóa Bảo Vệ, Giảm Thiểu Rủi Ro: Bảo Mật Cơ Sở Hạ Tầng CNTT Của Bạn Với LogicMonitor

Do những thách thức ngày càng tăng trong môi trường mạng và mối đe dọa liên tục từ các cuộc tấn công mạng, các công ty phải thực thi các biện pháp bảo mật phù hợp để bảo vệ dữ liệu của họ, duy trì tính toàn vẹn hoạt động và ngăn ngừa sự cố ngừng hoạt động. Ví dụ: sự cố ngừng hoạt động gần đây của Microsoft là do bản cập nhật CrowdStrike xung đột với Hệ điều hành Windows của Microsoft. Mặc dù LogicMonitor không bị ảnh hưởng bởi sự cố này, nhưng chúng tôi đã tích cực hỗ trợ khách hàng của mình giải quyết và khắc phục sự cố ngừng hoạt động do đó. Sự cố này nhấn mạnh tầm quan trọng của việc liên tục đánh giá lại các biện pháp bảo mật.

Tác động của sự cố ngừng hoạt động này đối với các hệ thống quan trọng cũng nhấn mạnh sự cần thiết của một giải pháp giám sát toàn diện như LogicMonitor. Nền tảng của chúng tôi phát hiện và cảnh báo bạn về các vấn đề trong thời gian thực, để nhóm CNTT của bạn có thể bắt đầu khắc phục sự cố ngay lập tức. Chúng tôi hiểu những thách thức này và cam kết cung cấp cho bạn các giải pháp có thể bảo vệ tài sản CNTT của bạn.

Những điểm chính:

  • LogicMonitor yêu cầu khách hàng triển khai xác thực hai yếu tố (2FA), di chuyển trình thu thập dữ liệu sang thông tin đăng nhập không phải root/không phải quản trị viên và di chuyển sang mã thông báo API mới được tạo dưới người dùng hoặc vai trò mới với các quyền thích hợp trước ngày 31 tháng 12 năm 2024.
  • Khả năng phát hiện và cảnh báo theo thời gian thực của nền tảng cho phép khắc phục sự cố ngay lập tức, đảm bảo tính toàn vẹn hoạt động và giảm thiểu thời gian ngừng hoạt động.
  • Giải pháp giám sát toàn diện của LogicMonitor được thiết kế để bảo vệ tài sản CNTT bằng cách cung cấp các cải tiến bảo mật liên tục, kiểm tra xâm nhập chuyên nghiệp, tuân thủ các tiêu chuẩn ISO 27000 và tuân thủ AICPA SOC2 Loại 2, phản ánh cam kết mạnh mẽ trong việc duy trì các tiêu chuẩn bảo mật cao nhất.

Là một phần trong cam kết liên tục của chúng tôi về bảo mật, chúng tôi đang triển khai các cải tiến và yêu cầu bảo mật mới. Điều này bao gồm việc triển khai bắt buộc xác thực hai yếu tố (2FA), di chuyển trình thu thập dữ liệu sang thông tin đăng nhập không phải root/không phải quản trị viên và di chuyển sang mã thông báo API mới được tạo dưới người dùng hoặc vai trò mới với các quyền thích hợp, tất cả đều trước ngày 31 tháng 12 năm 2024.

Những cập nhật này sẽ giúp tăng cường bảo mật tài khoản của bạn và giảm nguy cơ bị khai thác.

Để biết thêm thông tin về Các Yêu cầu Bảo mật của LogicMonitor, bao gồm Câu hỏi thường gặp, vui lòng truy cập Trung tâm Tin cậy LogicMonitor, Cộng đồng LogicMonitor và Hướng dẫn Thực hành Tốt nhất về Bảo mật.

Các cải tiến bảo mật gần đây từ LogicMonitor

Mặc dù chúng tôi đã có Đăng nhập một lần (SSO) trong một thời gian để đơn giản hóa việc quản lý nhận dạng người dùng và cải thiện bảo mật tổng thể, chúng tôi đã bận rộn liên tục cải thiện bảo mật nền tảng của mình với các tính năng mới bổ sung này:

  • Nâng cấp giao diện người dùng (UI): Bản nâng cấp giao diện người dùng gần đây bao gồm một khung bảo mật hơn. Chúng tôi cũng đã nâng cấp giao diện của mình để thêm các cơ chế xác thực và ủy quyền người dùng được cải thiện nhằm bảo vệ hơn nữa quyền truy cập vào các hệ thống và dữ liệu quan trọng.
  • Cải tiến 2FA: Tính đến ngày 31 tháng 12 năm 2024, tất cả các tài khoản cục bộ trong cổng thông tin của khách hàng sẽ phải có 2FA. Lớp bảo mật bổ sung này chống lại truy cập trái phép là điều cần thiết để giảm rủi ro tài khoản của bạn bị xâm phạm. Nếu bạn đã sử dụng giải pháp SSO dựa trên SAML của chúng tôi cho Xác thực đa yếu tố (MFA), yêu cầu 2FA sẽ không áp dụng cho bạn.
  • Cải tiến liên tục: Cam kết của chúng tôi về bảo mật là liên tục. Chúng tôi thường xuyên thuê các công ty kiểm tra xâm nhập chuyên nghiệp để xác thực tính bảo mật của nền tảng của mình để mọi lỗ hổng có thể được xác định và giải quyết ngay lập tức. Chúng tôi cũng tuân thủ các tiêu chuẩn ISO 27000, tuân thủ AICPA SOC2 Loại 2 và hơn thế nữa, tất cả đều được chứng nhận thông qua một kiểm toán viên bên thứ ba độc lập, điều này thể hiện rõ hơn cam kết của chúng tôi trong việc duy trì các tiêu chuẩn bảo mật cao nhất. Để tìm hiểu thêm, vui lòng truy cập Trung tâm Tin cậy.

Đọc tiếp để tìm hiểu thêm về các cải tiến trong 2FA và các cải tiến bổ sung.

Xác thực bảo mật hai yếu tố (2FA)

2FA là một tính năng quan trọng để cải thiện bảo mật tài khoản của bạn. Bước xác minh bổ sung này, ngoài tên người dùng và mật khẩu của bạn, có thể giúp ngăn chặn truy cập trái phép ngay cả khi thông tin đăng nhập của bạn bị xâm phạm.

Người dùng LogicMonitor được gán vai trò có quyền Bảo mật có thể áp dụng 2FA trên toàn cầu cho tất cả người dùng đăng nhập vào cổng thông tin LogicMonitor của bạn hoặc áp dụng 2FA trên cơ sở từng người dùng.

Sau khi một tổ chức thiết lập 2FA, người dùng có thể chọn từ nhiều phương thức xác thực như ứng dụng Authy, SMS hoặc cuộc gọi điện thoại. Người dùng có thể làm theo các bước sau để chọn phương thức 2FA mong muốn của họ:

  • Đăng nhập vào tài khoản LogicMonitor của bạn và điều hướng đến Cài đặt Cổng thông tin.
  • Chọn phương thức 2FA mong muốn của bạn (ứng dụng Authy, SMS hoặc cuộc gọi điện thoại).
  • Đăng ký thiết bị di động của bạn với ứng dụng Authy nếu bạn chọn tùy chọn này.
  • Làm theo lời nhắc để hoàn tất thiết lập, đảm bảo thiết bị của bạn được xác thực đúng cách.

Một lần nữa, nếu bạn đã sử dụng giải pháp SSO dựa trên SAML của chúng tôi, yêu cầu 2FA sẽ không áp dụng cho bạn.

Di chuyển trình thu thập dữ liệu sang người dùng không phải root/không phải quản trị viên

Trước đây, LogicMonitor yêu cầu thông tin đăng nhập root hoặc quản trị viên để trình thu thập dữ liệu thu thập dữ liệu từ các tài nguyên được giám sát. Mặc dù hiệu quả, cách tiếp cận này gây ra rủi ro bảo mật bằng cách cấp các quyền quá mức có thể bị khai thác nếu bị xâm phạm.

Bằng cách di chuyển trình thu thập dữ liệu sang trình thu thập dữ liệu không phải root/không phải quản trị viên, bạn tuân thủ nguyên tắc quyền tối thiểu và tăng cường bảo mật cho từng tài khoản. Việc giới hạn khả năng của tài khoản làm giảm rủi ro và bảo vệ cơ sở hạ tầng của bạn.

Để biết hướng dẫn chi tiết về việc di chuyển trình thu thập dữ liệu Linux sang không phải root và trình thu thập dữ liệu Windows sang không phải quản trị viên, vui lòng tham khảo phần “Chạy Trình thu thập dữ liệu với quyền tối thiểu” trong tài liệu hỗ trợ của chúng tôi.

Kiểm soát truy cập dựa trên vai trò (RBAC)

RBAC là một cơ chế bảo mật được thiết kế để hạn chế truy cập vào một hệ thống dựa trên vai trò của người dùng trong một tổ chức. Bằng cách gán các quyền cụ thể cho các vai trò khác nhau, cá nhân sẽ chỉ có quyền truy cập vào thông tin và tài nguyên cần thiết để thực hiện chức năng công việc của họ.

Để triển khai RBAC một cách hiệu quả, quản trị viên nên xác định vai trò dựa trên nguyên tắc quyền tối thiểu. Ví dụ: bạn có thể sử dụng các vai trò có sẵn của chúng tôi như “chỉ đọc” cho người dùng cần xem dữ liệu nhưng không thay đổi dữ liệu và “chỉ xác nhận” cho người dùng cần xác nhận cảnh báo và định cấu hình thời gian ngừng hoạt động theo lịch trình (SDT).

Hạn chế việc gán vai trò “Quản trị viên” mặc định cho càng ít người dùng càng tốt để duy trì môi trường an toàn. Vai trò này cấp quyền truy cập vào tất cả các chức năng hệ thống. Thay vào đó, hãy sử dụng các vai trò hạn chế hơn được điều chỉnh theo các trách nhiệm cụ thể. Ngoài ra, hãy áp dụng nguyên tắc quyền tối thiểu cho tài khoản người dùng “lmsupport”, đảm bảo rằng tài khoản này chỉ được sử dụng cho các hoạt động hỗ trợ cần thiết.

Mã thông báo API và các phương pháp hay nhất

Mã thông báo API rất quan trọng để xác thực các yêu cầu đến nền tảng LogicMonitor. Chúng cho phép người dùng quản lý tài nguyên, bảng điều khiển, thiết bị và hơn thế nữa. Để ngăn chặn truy cập trái phép vào hệ thống của bạn, hãy làm theo các phương pháp hay nhất sau:

  • Tạo người dùng chỉ dành cho API: Chỉ định mã thông báo API cho người dùng được tạo đặc biệt cho các tương tác API. Những người dùng này không nên có mật khẩu hoặc các trường dành riêng cho giao diện người dùng, tăng cường bảo mật.
  • Hạn chế quyền: Gán các vai trò có quyền tối thiểu cần thiết cho các điểm cuối API đang được sử dụng. Tránh cấp các đặc quyền quá mức không cần thiết cho nhiệm vụ.
  • Giữ bí mật mã thông báo: Xử lý mã thông báo API như mật khẩu. Lưu trữ chúng an toàn bằng cách sử dụng các biến môi trường hoặc hệ thống quản lý bí mật an toàn. Tránh mã hóa cứng mã thông báo trong mã phía máy khách của ứng dụng hoặc kho lưu trữ có thể truy cập công khai.
  • Kiểm tra và giám sát: Thường xuyên kiểm tra việc sử dụng mã thông báo và giám sát các hoạt động đáng ngờ. Giữ nhật ký chi tiết về việc sử dụng mã thông báo để nhanh chóng xác định và phản hồi các vấn đề bảo mật tiềm ẩn.
  • Mã thông báo duy nhất cho mỗi ứng dụng: Tạo mã thông báo duy nhất cho mỗi ứng dụng hoặc máy khách, đảm bảo rằng một mã thông báo duy nhất không được sử dụng trên nhiều nguồn.
  • Tránh gán quyền quản trị viên cho mã thông báo API: Cách làm này làm giảm đáng kể rủi ro bảo mật, vì quyền quản trị viên hiếm khi được yêu cầu cho chức năng API.

Hành động để bảo mật cơ sở hạ tầng CNTT của bạn

Chúng tôi khuyến khích bạn thực hiện các biện pháp bảo mật được đề xuất ở trên để bảo vệ môi trường CNTT của bạn một cách hiệu quả. Tận dụng các tính năng và tài nguyên bảo mật nâng cao của LogicMonitor để đảm bảo tuân thủ và tăng cường tư thế bảo mật của bạn. Ngoài các phương pháp hay nhất này, các nhóm CNTT nên luôn đảm bảo người dùng của họ được đào tạo về các giao thức bảo mật của tổ chức bạn, cập nhật tất cả hệ thống và ứng dụng thường xuyên bằng các bản vá bảo mật mới nhất và tích hợp nhật ký kiểm tra của LogicMonitor với SIEM của bạn để giám sát liên tục và cảnh báo về các hoạt động đáng ngờ.

Unitas là đối tác tin cậy hàng đầu, được ủy quyền phân phối chính thức các giải pháp bảo vệ và giám sát dữ liệu Logic Monitor. Với kinh nghiệm và sự am hiểu sâu sắc, Unitas cam kết mang đến cho khách hàng những sản phẩm chất lượng cùng dịch vụ hỗ trợ chuyên nghiệp. Hãy lựa chọn Unitas để đảm bảo bạn nhận được giải pháp tối ưu và đáng tin cậy nhất cho nhu cầu của mình.

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

Thông tin hãng cung cấp giải pháp

TIN TỨC TRƯỚC Trung Tâm Dữ Liệu Hiện Đại: AI Đang Định Hình Lại Cơ Sở Hạ Tầng Như Thế Nào TIN TIẾP THEO Phân Tích Logs Với AI (Best Practise)

Tin tức mới nhất

Báo cáo về Infostealer năm 2025 của KELA (1): Hệ sinh thái tội phạm mạng và sự phụ thuộc vào thông tin đăng nhập doanh nghiệp

07 May, 2025

Hiểu Rõ Đại Dịch Infostealer Năm 2025: Điểm Nổi Bật từ Báo Cáo Năm 2025 của KELA

05 May, 2025

8 Lý do tổ chức cần thông tin tình báo về mối đe dọa không gian mạng (Threat Intelligence)

29 April, 2025

Tại Sao Bảo Mật Zero Trust Là Lá Chắn Tối Thượng Chống Lại Các Cuộc Tấn Công Ransomware

25 April, 2025

5 Lý do các nhà phân phối dịch vụ MSSP nên đón nhận giải pháp CTI – Cyber Threat Intelligence

23 April, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • Kela
  • LogicMonitor
  • Logic Monitor
  • NetGain
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • ThreatDown
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Tối Đa Hóa Bảo Vệ, Giảm Thiểu Rủi Ro: Bảo Mật Cơ Sở Hạ Tầng CNTT Của Bạn Với LogicMonitor

Post: Tối Đa Hóa Bảo Vệ, Giảm Thiểu Rủi Ro: Bảo Mật Cơ Sở Hạ Tầng CNTT Của Bạn Với LogicMonitor

Post: Tối Đa Hóa Bảo Vệ, Giảm Thiểu Rủi Ro: Bảo Mật Cơ Sở Hạ Tầng CNTT Của Bạn Với LogicMonitor

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, Q.1, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, Q. Đống Đa, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.