Những năm gần đây, tình hình an ninh mạng diễn ra rất phức tạp. Các quốc gia không những coi an ninh mạng như một phương thức hiện quả mà còn sử dụng an ninh mạng như một vũ khí đấu tranh chính trị. Trong thời gian qua, hầu hết các cuộc tấn công mạng nhằm trực tiếp vào hệ thống của các tổ chức, đặc biệt là gần đây, đã có nhiều cuộc tấn công nhằm vào các website, cơ sở dữ liệu và hệ thống máy chủ của các cơ quan chính phủ gây thiệt hại, không những gây thiệt hại về uy tín mà tin tặc còn có thể chèn phần mềm gián điệp để thu thập thông tin lâu dài. Các đơn vị bị tấn công thường là các đơn vị lớn, có nhiều hệ thống quan trọng, do đó mỗi cuộc tấn công xảy ra thường đem theo tổn hại nặng nề.
Để phòng tránh tổn thất do hứng chịu các cuộc tấn công mạng, việc giám sát an toàn thông tin hệ thống và đưa ra phản ứng nhanh là rất quan trọng. Tuy nhiên, nhiều cơ quan, đơn vị còn gặp một số hạn chế trong việc giám sát, phát hiện và ngăn ngừa tấn công. Cụ thể như sau:
- Chưa có hệ thống giám sát tập trung, đồng nhất.
- Tự động phân tích, phát hiện, và gửi cảnh báo qua email và SMS khi bị tấn công, thay đổi giao diện.
- Chưa có công cụ hỗ trợ phân tích logs, điều tra sự cố khi hệ thống bị tấn công.
- Các hệ thống giám sát chưa có đầy đủ thông tin, dẫn đến không tìm ra nguyên nhân gốc.
- Chưa có các giao diện trực quan để biểu diễn dữ liệu, phát hiện bất thường.
- Chỉ giám sát được một số hệ thống quan trọng, không thể giám sát tốt khi hệ thống tăng lên về mặt quy mô, số lượng.
Nhằm giải quyết vấn đề cấp thiết này trước tình hình mới, trong thời gian qua, Công ty cổ phần công nghệ Giải pháp quốc tế VNCS Global đã nghiên cứu và phát triển giải pháp Giám sát An toàn thông tin tổng thể (Overall Security Monitoring). Với kinh nghiệm phát triển, giải pháp VNCS Web Monitoring đã được các hội đồng khoa học trong nước công nhận thông qua các giải thưởng Sao khuê, Nhân tài đất Việt 2014. VNCS Web Monitoring cũng là giải pháp duy nhất của Việt Nam đạt giải ICT ASEAN 2014 do hội đồng bộ trưởng CNTT ASEAN trao tặng.
Overall Security Monitoring là một giải pháp giám sát an toàn thông tin tổng thể, bao quát nhất về toàn bộ sự kiện an toàn thông tin đang diễn ra trên hệ thống. Giải pháp hỗ trợ phân tích tự động, tìm ra nguyên nhân giúp người quản trị đưa ra phương án phản ứng nhanh, giảm thời gian nhận biết sự cố và tổng thời gian khắc phục sự cố
Overall Security Monitoring hoạt động trên nền tảng Bigdata Splunk Enterprise, thu thập và xử lý bằng các công nghệ Bigdata của Splunk, đồng thời được phát triển theo các giải thuật sáng tạo riêng và hoàn toàn có thể tùy biến theo các yêu cầu nghiệp vụ
TỔNG QUAN SẢN PHẨM
TÍNH NĂNG SẢN PHẨM
Giải pháp Giám sát An toàn thông tin tổng thể Overall Security Monitoring tập trung được xây dựng trên kiến trúc mở nên có thể dễ dàng mở rộng thêm các tính năng theo yêu cầu riêng. Sau khi triển khai giải pháp chúng tôi có thể phát triển thêm các tính năng trên nền tảng này. Overall Security Monitoring là công cụ hỗ trợ đắc lực cho người quản trị hệ thống có thể nắm bắt được tình hình hệ thống của trung tâm đang diễn ra như thế nào. Không chỉ giúp giảm tối đa thời gian và công sức cho quản trị viên mà còn giúp phát hiện kịp thời các cuộc tấn công vào các website của thông qua cảnh báo Email (hoặc SMS). Giải pháp cung cấp cơ chế giám sát liên tục và phân tích hoàn toàn tự động, phát hiện kịp thời khi có dấu hiệu về cuộc tấn công vào hệ thống.