您现在的位置是:Kinh doanh >>正文
CISO của Keysight: “An ninh bảo mật là hành trình, không phải điểm đến!”
Kinh doanh39人已围观
简介ICTnews vừa có cuộc trao đổi với ông Scott Behm,ủaKeysightAnninhbảomậtlàhànhtrìnhkhôngphảiđiểmđếwest...
ICTnews vừa có cuộc trao đổi với ông Scott Behm,ủaKeysightAnninhbảomậtlàhànhtrìnhkhôngphảiđiểmđếwest ham – wolves Giám đốc an toàn thông tin (CISO) của hãng Keysight Technologies, về những thay đổi mạnh mẽ trong năm 2020 và dự báo tương lai của an ninh bảo mật.
![]() |
Ông Scott Behm, Giám đốc An toàn thông tin của Keysight Technologies |
Nếu có thể quay lại 2 năm trước, theo ông, giới CNTT toàn cầu có thể làm gì để chuẩn bị tốt hơn cho việc đối mặt với những rủi ro trong năm 2020?
Trong năm 2020, cộng đồng CNTT và an ninh mạng đã có nhiều thử nghiệm và rủi ro đi kèm. Việc bảo vệ chống lại các tác nhân đe dọa ngày càng tinh vi và nhanh chóng xử lý các thách thức về con người, quy trình, công nghệ để bảo đảm điều kiện làm việc từ xa hiệu quả, an toàn là nhiệm vụ đầy thú vị.
Nhìn nhận vấn đề từ quan điểm tích cực, tất cả chúng ta đã học được những phương pháp mới để sáng tạo và hoàn thành công việc. Trong một số trường hợp, kết quả thu được thậm chí còn tốt hơn so với trước đây.
Việc nhìn nhận lại một sự việc đã xảy ra bao giờ cũng dễ hơn dự đoán tương lai. Năm 2020, thế giới CNTT đã chứng minh khả năng chống chịu của mình, và nhìn chung là làm tốt việc tạo điều kiện cho các tổ chức có thể tiếp tục hoạt động trong những hoàn cảnh khắc nghiệt. Nhiều bài học được rút ra trong suốt hành trình.
Trong tương lai, cần tập trung nhiều hơn vào việc lập kế hoạch cho các kịch bản về những cuộc khủng hoảng tưởng chừng khó có thể xảy ra. Điều này sẽ giúp bảo vệ tốt hơn cho các tổ chức và lợi ích của chúng ta trong tương lai.
Giả sử trở thành nạn nhân của tấn công mạng bằng mã độc tống tiền, điều đầu tiên ông sẽ làm là gì?
Các cuộc tấn công bằng mã độc tống tiền nếu thành công có thể gây ra tác động rất lớn với những mục tiêu. Do đó, các công ty cần chuẩn bị sẵn sàng bằng cách thực hiện các bài diễn tập trong phòng họp, điều phối mô phỏng mù - mô phỏng khiến người tham gia tin rằng đó là sự việc thật, hoặc diễn tập “đội tím” - hoạt động diễn tập có cả đội xanh và đội đỏ tham gia để cùng trao đổi về các kỹ thuật tấn công mạng và biện pháp phòng ngừa, nhằm kiểm tra không chỉ năng lực ứng phó mà còn cả năng lực phát hiện của đơn vị mình.
Tại Keysight, nếu các dấu hiệu của một cuộc tấn công bằng mã độc được phát hiện thì Trung tâm điều hành an ninh mạng - SOC sẽ lập tức thực thi quy trình xử lý mã độc tống tiền. Người chỉ huy xử lý sự cố được chỉ định sẽ liên hệ với những người chịu trách nhiệm ứng phó và các bên liên quan. Đồng thời, SOC sẽ điều tra tìm hiểu phạm vi của cuộc tấn công để có thể thực hiện sớm nhất những thủ tục phù hợp nhằm ngăn chặn, giảm nhẹ tác động.
Các công nghệ trí tuệ nhân tạo, học máy đóng vai trò như thế nào trong lĩnh vực an ninh mạng ở hiện tại cũng như tương lai, thưa ông?
Các công nghệ mới trí tuệ nhân tạo (AI) và máy học (ML) đang thể hiện vai trò của mình trong phòng thủ mạng. AI/ML đang được sử dụng nhiều trong 2 lĩnh vực: Giảm số lượng cảnh báo giả ngày càng tăng mà SOC phải xử lý để tìm ra những cảnh báo cần quan tâm; Cải thiện khả năng phát hiện và cảnh báo về hành vi hoặc hoạt động mạng bất thường.
Trong tương lai, các công nghệ này sẽ tiếp tục được cải thiện và có thể trợ giúp nhiều hơn cho đội ngũ bảo vệ mạng trong 2 lĩnh vực trên. Xa hơn nữa, các thuật toán điện toán lượng tử kết hợp với AI và ML có thể hiện thực hóa khả năng phòng thủ mạng theo dự báo. Điều này dựa trên việc máy tính lượng tử có thể cùng lúc thể hiện một số trạng thái - cho phép xử lý nhanh hơn các tập dữ liệu liên quan và nhanh chóng đưa ra những dự đoán chính xác về các mối đe dọa.
Ông đánh giá thế nào việc quản lý hàng chục bảng điều khiển bảo mật của nhiều nhà cung cấp khác nhau so với chọn các giải pháp chỉ từ một nhà cung cấp?
Trong nhiều trường hợp, các tổ chức không phát huy được tối đa tác dụng các khoản đầu tư của họ cho các công cụ bảo vệ an ninh và giám sát mạng. Các hệ thống bảo vệ mạng hiện tại có thể không được triển khai hết các tính năng, các cấu hình hiện tại có thể không được tinh chỉnh thích hợp. Khắc phục những điểm này là nhiệm vụ cần được làm trước.
Liên quan đến bảo vệ an ninh mạng, nếu chỉ sử dụng một nhà cung cấp dịch vụ điện toán đám mây duy nhất cho các dịch vụ số, các tổ chức nên tận dụng tối đa khả năng bảo vệ an ninh mạng của nhà cung cấp đám mây gốc. Tuy nhiên, nếu tổ chức sử dụng kiến trúc đám mây lai - hoặc sử dụng hỗn hợp mọi hình thức, bao gồm IT và OT tại chỗ, nhiều phiên bản đám mây và điện toán biên - thì việc tìm kiếm giải pháp từ một nhà cung cấp duy nhất cho tất cả các vấn đề này dường như là không thể.
Còn với giám sát an ninh mạng, phát triển một kiến trúc bảo mật linh hoạt giúp tập trung hóa việc thu thập tất cả dữ liệu có liên quan đến bảo mật để tham khảo chéo, tạo ngữ cảnh và đưa ra cảnh báo, sẽ cho phép SOC hoạt động hiệu quả trong phát hiện các mối đe dọa, bất kể đe dọa đến từ hướng nào.
Vậy các nhà cung cấp mới đóng vai trò ra sao trong mạng lưới của tại Keysight và đâu là những tiêu chí để ông lựa chọn nhà cung cấp?
Luôn tìm kiếm và ứng dụng các công nghệ an ninh mạng mới sẽ mang lại nhiều lợi ích. Tuy nhiên, tương tự như tôi đã nói ở trên, hãy khai thác tối đa khả năng của các hệ thống và thiết bị hiện có trước khi quyết định đầu tư mới.
Nếu bộ công cụ hiện có thực sự không có khả năng xử lý các mối đe dọa mới, tổ chức nên bắt đầu đánh giá để chọn 1 hoặc 2 giải pháp mới. Các giải pháp này sau đó có thể được đánh giá kỹ lưỡng, trước tiên là trong môi trường thử nghiệm và sau đó trong môi trường thực tế. Việc đánh giá này có thể thực hiện bằng cách đồng thời tiến hành các thử nghiệm để “chứng minh giá trị” hoặc song song mua bản quyền sử dụng ngắn hạn các giải pháp với đầy đủ tính năng, từ đó thu thập dữ liệu làm cơ sở ra quyết định lựa chọn. Giải pháp có giá trị tốt nhất về độ ổn định, khả năng mở rộng, hiệu năng và hỗ trợ sẽ được chúng tôi lựa chọn. Và đây là quá trình cần được làm thường xuyên.
Thanh Hà
Tags:
相关文章
Nhận định, soi kèo Bilbao vs Girona, 22h15 ngày 8/2: Dồn lực trở lại
Kinh doanhHoàng Ngọc - 08/02/2025 10:16 Tây Ban Nha ...
阅读更多Tìm hiểu cơ bản về kỹ thuật ép xung
Kinh doanh...
阅读更多Kinh nghiệm nâng cấp bộ vi xử lý, bộ nhớ
Kinh doanh...
阅读更多
热门文章
最新文章
-
Nhận định, soi kèo Wolfsburg vs Leverkusen, 21h30 ngày 8/2: Áp lực ngàn cân
-
Rất nhiều người muốn có một chiếc máy quay video bên mình để ghi lại những hình ảnh yêu thích và chia sẻ trực tuyến những video đó với bạn bè, cộng đồng mạng hay đơn giản chỉ là lưu giữ cho riêng mình.
Creative đáp ứng nhu cầu linh động đó với mẫu máy quay video mới Vado Pocket Video Cam có kích cỡ nhỏ gọn 3,9 x 2,2 x 0,6 inch và trọng lượng 84g. Pin máy cho thời lượng ghi hình liên tục trong 130 phút. Máy có bộ nhớ trong 2 GB, cho phép lưu trữ 60 phút ghi hình với độ phân giải cao và 120 phút cho khả năng ghi hình trong độ phân giải hình ảnh thấp.
Độ phân giải hình ảnh cao nhất ghi được từ Vado Pocket Video Cam đạt 640 x 480 pixel. Máy có thể ghi được hình ảnh rõ ràng trong điều kiện ánh sáng yếu.
" alt="Máy quay video bỏ túi">Máy quay video bỏ túi
-
Nhà sản xuất ĐTDĐ số 2 thế giới Samsung đã phụ thuộc hoàn toàn vào hãng công nghệ không dây Qualcomm (Mỹ) cho loại chip dùng trong ĐTDĐ thế hệ thứ 3 (3G). “Để tăng tính cạnh tranh, chúng tôi đã đặt hàng của Infineon”, đại diện Kwak Bum-joon của Samsung nói qua điện thoại. “Chúng tôi đã đa dạng hóa các nguồn cung ứng linh kiện”.
Báo Chosun Ilbo của Hàn Quốc đưa tin Samsung đã phát triển một mẫu ĐTDĐ dùng chip Infineon hồi tháng Tư và đã xuất khẩu sản phẩm này sang châu Âu từ đầu tháng này.
" alt="Mua chip Đức, “ép giá” chip Mỹ">Mua chip Đức, “ép giá” chip Mỹ
-
Với kiểu dáng thiết kế nhỏ gọn, Mini note được trang bị những tính năng thời thượng như: chống xước, chống va đập, công nghệ hỗ trợ nghe nhìn, công nghệ wireless...
Đây là sự lựa chọn mới cho những ai thích nhỏ gọn và muốn có chiếc notebook thứ 2.
" alt="Laptop HP mini đã đến Việt Nam">Laptop HP mini đã đến Việt Nam
-
Nhận định, soi kèo AVS Futebol SAD vs Santa Clara, 22h30 ngày 8/2: Chủ nhà phá dớp
-
Làm gì khi máy di động bị khoá sim, khoá máy?