• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Zero Trust Access Giúp Tăng Cường Truy Cập Từ Xa An Toàn (SRA) Cho Ngành Công Nghiệp
December 23, 2024

Zero Trust Access Giúp Tăng Cường Truy Cập Từ Xa An Toàn (SRA) Cho Ngành Công Nghiệp

Truy cập từ xa an toàn vào các môi trường công nghệ vận hành (OT) đã trở thành một yêu cầu thiết yếu trong các ngành công nghiệp. Khi ngày càng nhiều tổ chức tích hợp hệ thống IT và OT, phương pháp truyền thống là giữ hạ tầng OT hoàn toàn tách biệt không còn khả thi nữa.

Hơn một nửa (54%) các công ty công nghiệp đã chịu ảnh hưởng của các cuộc tấn công ransomware tác động đến OT vào năm 2023. Rõ ràng, sự hội tụ ngày càng tăng của IT và OT, kết hợp với sự phụ thuộc ngày càng lớn vào các nhà cung cấp bên thứ ba và mô hình làm việc từ xa, đã tạo ra một nhu cầu cấp thiết đối với các công cụ bảo mật hiện đại được thiết kế để củng cố truy cập từ xa vào mạng OT.

Đây chính là lúc giải pháp Truy Cập Từ Xa An Toàn Trong Công Nghiệp (I-SRA) ra đời, một thành phần quan trọng trong chiến lược bảo mật OT. I-SRA đề cập đến các quy trình và công nghệ được sử dụng để cung cấp truy cập từ xa an toàn vào các môi trường OT, cho phép nhân viên được ủy quyền – bao gồm cả các nhà cung cấp, nhà thầu và nhân viên làm việc từ xa – truy cập và quản lý các hệ thống công nghiệp đồng thời giảm thiểu rủi ro rò rỉ dữ liệu.

Tình Hình Hiện Tại Của I-SRA

Một khảo sát năm 2023 cho thấy 72% các chuyên gia OT cho rằng việc truy cập từ bên thứ ba là lý do chính để bảo mật truy cập từ xa. Tuy nhiên, mặc dù nhu cầu về I-SRA được công nhận rộng rãi, nhiều nhà lãnh đạo công nghiệp lại không tự tin rằng các giải pháp truy cập từ xa hiện tại có thể bảo vệ hiệu quả các môi trường OT trọng yếu của họ.

Các tổ chức công nghiệp đã cố gắng giải quyết vấn đề I-SRA thông qua các biện pháp tạm thời như sử dụng VPN, tường lửa, hoặc các framework như NIST 800-82 hay ISA/IEC62443. Tuy nhiên, những giải pháp này thường không cung cấp bảo mật toàn diện hoặc không đáp ứng được các yêu cầu đặc thù của các hệ thống OT – điều này càng làm nổi bật tính cấp bách của việc tìm kiếm các giải pháp I-SRA được thiết kế riêng biệt.

Giải Pháp VPN Trong Bảo Mật OT

VPN từ lâu đã là lựa chọn phổ biến để kết nối IT của doanh nghiệp nhờ vào khả năng mã hóa lưu lượng mạng và che giấu vị trí người dùng, cung cấp một số tính năng bảo mật và quyền riêng tư. Tuy nhiên, VPN không được thiết kế đặc biệt cho môi trường OT, và sự không tương thích với các cấu hình và giao thức đặc thù trong hệ thống OT tạo ra nhiều thách thức. Do đó, việc triển khai VPN để truy cập từ xa vào OT thường đòi hỏi sự phối hợp giữa các đội IT và OT để giải quyết sự khác biệt giữa khả năng của VPN và yêu cầu của OT.

Những Rủi Ro Bảo Mật Khi Sử Dụng VPN

Mặc dù VPN cung cấp kết nối từ xa cơ bản cho OT, nhưng chúng không được thiết kế để trở thành giải pháp toàn diện – đặc biệt khi đối mặt với các hậu quả nguy hiểm hiện hữu của một cuộc tấn công vào bảo mật OT. Một số rủi ro khi sử dụng VPN để bảo mật mạng OT bao gồm:

Mở Rộng Bề Mặt Tấn Công

VPN kết nối qua internet công cộng, tạo ra một điểm vào cho các tác nhân xấu có thể truy cập vào mạng. Nếu thông tin xác thực người dùng bị xâm phạm qua các kỹ thuật như phishing hoặc tấn công brute-force, kẻ tấn công có thể khai thác lỗ hổng này để xâm nhập trực tiếp vào toàn bộ mạng OT.

Khó Khăn Trong Việc Giám Sát

Log và các dấu vết kiểm tra (audit) của VPN cung cấp tầm nhìn hạn chế đối với các hoạt động của người dùng, làm cho việc xác định hệ thống nào đã bị truy cập hoặc hành động nào đã được thực hiện trong phiên làm việc trở nên khó khăn. Thiếu khả năng giám sát và kiểm tra chi tiết này tạo ra những khoảng trống lớn trong khả năng điều tra mối đe dọa, phân tích pháp y và đảm bảo tuân thủ trong môi trường OT.

Giới Hạn Trong Kiểm Soát Truy Cập

Một hạn chế lớn của VPN là không thể thực hiện kiểm soát truy cập chi tiết. VPN chỉ hoạt động theo cơ chế cho phép / từ chối quyền truy cập mà không thể hạn chế hành động cụ thể của người dùng hay thực thi nguyên tắc quyền hạn tối thiểu (least-privilege) một khi người dùng đã kết nối, dẫn đến việc cấp quyền quá mức.

Tạo Điều Kiện Cho Lateral Movement

Mạng OT thường không thể phân đoạn bằng các phương pháp truyền thống do các giao thức và kiến trúc đặc thù. Việc thiếu phân đoạn mạng nội bộ này dẫn đến việc nếu một kẻ tấn công xâm nhập vào một hệ thống trong môi trường OT thông qua kết nối VPN, chúng có thể dễ dàng thực hiện lateral movement và truy cập vào tất cả các tài sản OT mà không gặp phải các rào cản bảo mật thêm nào nữa.

Zero Trust Tăng Cường Bảo Mật OT Như Thế Nào

Mô hình bảo mật zero-trust thách thức phương pháp truyền thống dựa trên rào cản (perimeter-based) để bảo vệ OT. Dựa trên nguyên tắc “never trust, always verify”, zero- trust tăng cường bảo vệ mạng OT bằng cách tích hợp các công cụ như xác thực đa yếu tố (MFA), phân đoạn mạng, giám sát liên tục và quyền truy cập dựa trên danh tính (identity-based).

Một số lợi ích khi áp dụng bảo mật zero-trust vào chiến lược I-SRA của bao gồm:

Cải Thiện Theo Dõi Và Kiểm Soát

Các giải pháp bảo mật zero-trust cải thiện theo dõi và kiểm soát đối với môi trường OT của tổ chức, giúp họ phát hiện và phản ứng hiệu quả hơn với các mối đe dọa trong khi giảm thiểu việc lateral movement trong mạng thông qua các kiểm soát truy cập và phân đoạn mạng mạnh mẽ hơn.

Bảo Mật Linh Hoạt

Các công cụ zero-trust liên tục xác minh người dùng và thiết bị, thực thi các kiểm soát truy cập nghiêm ngặt và triển khai các biện pháp bảo mật vững chắc. Cách tiếp cận bảo mật chủ động này phù hợp với tính linh hoạt của môi trường OT và các mối đe dọa đang thay đổi phức tạp từng ngày.

Tùy Chỉnh Đơn Giản

Khác với các giải pháp bảo mật truyền thống được thiết kế cho các tình huống trong IT, các nền tảng zero-trust có thể được tùy chỉnh để đáp ứng các nhu cầu cụ thể của hệ thống OT, đảm bảo tích hợp và bảo vệ liền mạch mà không làm gián đoạn các hoạt động quan trọng.

Mở Rộng Truy Cập Zero Trust Đến Môi Trường I-SRA Với Safous

Bảo mật truy cập từ xa vào môi trường OT là yếu tố quan trọng để duy trì sự an toàn cho các hoạt động công nghiệp. Để bảo vệ hiệu quả các hệ thống nhạy cảm này, doanh nghiệp cần áp dụng một phương pháp bảo mật toàn diện vượt trội so với các giải pháp bảo mật dựa trên rào cản truyền thống và áp dụng nguyên tắc truy cập zero-trust.

Nền tảng Safous Zero Trust Access (ZTA) có thể giúp bạn mở rộng bảo mật zero-trust đối với chiến lược I-SRA của mình. Safous ZTA cung cấp cho các tổ chức một bộ công cụ bảo mật để bảo vệ toàn bộ môi trường OT, giúp các đội ngũ giám sát và quản lý truy cập từ xa vào các ứng dụng và dữ liệu quan trọng một cách liền mạch.

Thông tin về hãng cung cấp giải pháp

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks …

TIN TỨC TRƯỚC ThreatWise: Giải pháp bảo mật chủ động và thông minh từ Commvault TIN TIẾP THEO Làm thế nào để bảo mật ứng dụng mobile banking: Các phương pháp hay nhất

Tin tức mới nhất

Báo cáo về Infostealer năm 2025 của KELA (1): Hệ sinh thái tội phạm mạng và sự phụ thuộc vào thông tin đăng nhập doanh nghiệp

07 May, 2025

Hiểu Rõ Đại Dịch Infostealer Năm 2025: Điểm Nổi Bật từ Báo Cáo Năm 2025 của KELA

05 May, 2025

8 Lý do tổ chức cần thông tin tình báo về mối đe dọa không gian mạng (Threat Intelligence)

29 April, 2025

Tại Sao Bảo Mật Zero Trust Là Lá Chắn Tối Thượng Chống Lại Các Cuộc Tấn Công Ransomware

25 April, 2025

5 Lý do các nhà phân phối dịch vụ MSSP nên đón nhận giải pháp CTI – Cyber Threat Intelligence

23 April, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • Kela
  • LogicMonitor
  • Logic Monitor
  • NetGain
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • ThreatDown
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Zero Trust Access Giúp Tăng Cường Truy Cập Từ Xa An Toàn (SRA) Cho Ngành Công Nghiệp

Post: Zero Trust Access Giúp Tăng Cường Truy Cập Từ Xa An Toàn (SRA) Cho Ngành Công Nghiệp

Post: Zero Trust Access Giúp Tăng Cường Truy Cập Từ Xa An Toàn (SRA) Cho Ngành Công Nghiệp

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, Q.1, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, Q. Đống Đa, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.