
Những
phát triển mới nhất này gồm có công nghệ Disarm của giải pháp Symantec
Messaging Gateway (Cổng truyền tin Symantec) và những bổ sung mới cho công nghệ
Network Threat Protection (Bảo vệ ngăn ngừa đe dọa mạng) có trong giải pháp
Symantec Endpoint Protection (Bảo vệ thiết bị đầu cuối) cho các máy Mac.
Chống
lại những cuộc tấn công có chủ đích cực kỳ tinh vi giờ đây trở nên cấp thiết,
và không chỉ đối với các doanh nghiệp lớn chịu tác động bởi những cuộc tấn công
này. Tấn công có chủ đích đang gia tăng nhanh chóng trong các doanh nghiệp có
dưới 250 nhân viên. Các doanh nghiệp nhỏ trên toàn cầu đang hứng chịu tới 31%
trong tổng số các cuộc tấn công, theo Báo cáo hiện trạng bảo mật Internet 2013.
Các doanh nghiệp nhỏ là một mục tiêu ưa thích của tội phạm mạng bởi họ có ít biện
pháp phòng vệ và thường có mối quan hệ kinh doanh với những doanh nghiệp lớn,
là cái đích ngắm cuối cùng của tội phạm mạng.
"Một trong những mối quan tâm
chính của các Giám đốc bảo mật thông tin (CISO) và nhà quản lý CNTT ngày này là
bảo vệ tổ chức của họ trước những cuộc tấn công có chủ đích đang ngày càng gia
tăng và đã trở thành một phần đáng kể trong một bức tranh đe dọa bảo mật tổng
thể. Những công nghệ mới công bố ngày hôm nay, kết hợp với danh mục giải pháp
toàn diện của chúng tôi, sẽ bảo vệ hiệu quả các tổ chức tại Việt Nam trước những
mối đe dọa tại cổng hệ thống, tại thiết bị đầu cuối và trong trung tâm dữ liệu", Raymond Goh, Giám đốc cấp cao phụ
trách mảng Kiến trúc hệ thống, Symantec Nam Á chia sẻ.
Bảo vệ tại cổng hệ thống (gateway):
công nghệ Disarm
Được
phát triển bởi Symantec Research Labs - bộ phận nghiên cứu hiện đại của
Symantec, công nghệ Disarm mới trong giải pháp Symantec Messaging Gateway 10.5
sử dụng kỹ thuật (lần đầu tiên xuất hiện) để bảo vệ doanh nghiệp trước những cuộc
tấn công có chủ đích. Hầu hết các cuộc tấn công có chủ đích ngày
nay được phát tán thông qua các tài liệu độc hại đính kèm trong email, dưới vỏ
bọc “hoàn toàn vô hại”. Mỗi một tài liệu độc hại như vậy (chẳng hạn như tệp tin
PDF, DOC hoặc XLS) có chứa một mã nhúng, cho phép kích hoạt tấn công. Khi một nạn
nhân “ngây thơ” muốn xem tài liệu này thì máy tính của họ sẽ tự động bị lây nhiễm
một cách bí mật.
Những
công nghệ bảo vệ truyền thống sẽ quét các tài liệu để phát hiện những thuộc
tính đáng ngờ. Tuy nhiên, vấn đề ở đây là nhiều trong số các kiểu tấn công dựa
trên tài liệu này thường được thay đổi một cách có chủ đích sao cho chúng trở
nên hoàn toàn bình thường, do vậy, chúng thường khó bị phát hiện.
"Công nghệ Disarm hoạt động
theo một phương thức tiếp cận hoàn toàn mới. Thay vì quét các tài liệu, công
nghệ này sẽ tạo ra một bản sao vô hại của tất cả các tài liệu đính kèm email và
chuyển tiếp bản sao này tới người nhận, thay vì tài liệu gốc có thể chứa những
nguy cơ mã độc tiềm ẩn. Kết quả là người dùng sẽ được loại bỏ hoàn toàn những rủi
ro đi kèm với những tệp tin độc hại mà tội phạm mạng gửi", Raymond cho biết thêm.
Theo
nghiên cứu của Symantec, công nghệ Disarm mới này có thể ngăn chặn tới 98% các
cuộc tấn công bằng tài liệu khai thác lỗ hổng zero-day trong năm 2013 – những
cuộc tấn công này là hoàn toàn mới và do vậy, chúng có thể đã loại bỏ những giải
pháp bảo vệ như quét, chuẩn đoán theo kinh nghiệm (heuristics), giả lập và thậm
chí là thực thi ảo (virtual execution).
Bảo vệ thiết bị đầu cuối: Bảo vệ đe
dọa mạng cho các máy tính Mac
Symantec
mới bổ sung công nghệ Network Threat Protection (bảo vệ ngăn ngừa đe dọa mạng)
cho giải pháp Symantec Endpoint Protection 12.1.4 (Bảo vệ các thiết bị đầu cuối),
phiên bản giành cho máy Mac. "Nhiều
người dùng máy tính Mac cho rằng họ bất khả xâm phạm trước các cuộc tấn công,
và do vậy, họ không có các biện pháp bảo mật chuẩn mực. Tuy nhiên, thực tế cho
thấy người dùng máy tính Mac là một “mỏ vàng tiềm năng” đối với tội phạm tấn
công có chủ đích. Công nghệ Network Threat Protection của Symantec can thiệp
vào lưu lượng dữ liệu chuyển tới trên mạng trước khi chúng có thể thâm nhập vào
máy tính Mac của người dùng. Từ đây, công nghệ này dò tìm những khai thác tấn
công có chủ đích tìm cách khai thác lỗ hổng và tự động ngăn chặn chúng",
Raymond bổ sung.
Công
nghệ này sử dụng hệ thống Intrusion Prevention System (Chống xâm nhập trái
phép) nhận biết theo giao thức, cấp độ ứng dụng (đã được cấp bằng sáng chế) để
không chỉ xác định và ngăn chặn các cuộc tấn công đã được biết từ trước mà còn
xác định và ngăn chặn nhiều cuộc tấn công chưa từng biết đến, hay tấn công kiểu
zero-day.
Bảo vệ tại trung tâm dữ liệu: Các giải
pháp nhằm bảo vệ trung tâm dữ liệu ảo hóa và vật lý
Symantec
cũng bảo vệ các tài sản và thông tin quan trọng của doanh nghiệp trong trung
tâm dữ liệu. Symantec giới thiệu giải pháp Symantec Critical System Protection
(CSP - bảo vệ hệ thống quan trọng), một giải pháp khóa máy chủ được thiết kế để
bảo vệ cả hạ tầng vật lý lẫn ảo hóa. Các doanh nghiệp có thể cài đặt và cấu
hình giải pháp CSP sao cho giải pháp chỉ cho phép các hoạt động chính thống được
thực hiện trên máy chủ và ngăn chặn tất cả các hành vi khác bất thường. Nếu một
kẻ tấn công có chủ đích tấn công máy chủ, thì thông thường chúng cần thực hiện
các hành vi phá vỡ quy chuẩn để truy nhập vào những dữ liệu nhạy cảm trên máy,
hoặc ở một chỗ nào đó trong trung tâm dữ liệu. CSP sẽ tự động phát hiện và ngăn
chặn những hành vi xấu này, do vậy tự động ngăn chặn cuộc tấn công. Chỉ có những
chương trình phần mềm đã kiểm duyệt mới được phép chạy, và những chương trình
đó chỉ được phép thực hiện những tác vụ cụ thể, truy nhập vào những tài nguyên
được cho phép,…
Bảo vệ tấn công có chủ đích được hỗ
trợ bởi mạng lưới thông tin toàn cầu chuyên sâu vô song
Bên
cạnh những công nghệ sáng tạo mới này, các giải pháp bảo mật của Symantec đều
được hỗ trợ mạnh mẽ bởi mạng Symantec Global Intelligence Network (GIN - mạng
lưới thông tin toàn cầu của Symantec) cùng một đội ngũ hơn 550 chuyên gia
nghiên cứu trên toàn thế giới. Nền tảng GIN thu thập dữ liệu từ xa từ hàng trăm
triệu khách hàng và các bộ cảm biến theo chế độ thời gian thực của Symantec.
Symantec sử dụng dữ liệu này – hơn 2,5 nghìn tỉ lượt thông tin bảo mật từ xa -
để tự động phát hiện những cuộc tấn công mới và giám sát những mạng tấn công của
tội phạm. Bên cạnh đó, hãng cũng sử dụng dữ liệu này để phát triển những công
nghệ bảo vệ chủ động, dự đoán được như công nghệ dựa theo danh tiếng Insight
dành cho các sản phẩm bảo vệ cổng hệ thống (gateway), thiết bị đầu cuối và
trung tâm dữ liệu.
MAI KHÔI