Đánh giá dịch vụ an ninh của 1 nhà cung cấp chuyên nghiệp tại VN
N H O M 6 L 1 0 0 3 V C U 2010 Đnh gi dch v an ninh ca mt nh cung cp chuyên nghip ti Vit Nam Page 1 I. 2 1. .2 2. 2 II. 4 1. .4 2. 5 3. 11 4. . 12 III. 15 17 Page 2 I. 1. . Các công ngh An ninh Mng bo v mng ca bc vip và s dng sai mt và chng li tn công bc t vi rút và sâu máy tính trên mng Internet. Nu không có An ninh Mc trin khai, công ty ca bn s gp rc xâm nhp trái phép, s ngng tr hong ca mng, s n dch v, s không tuân th nh và thm chí là các hành ng phm pháp na. 2. An ninh m thành mt yêu c i vi doanh nghi c bit là nhng doanh nghip da vào mng Internet. Khách hàng, nhà cung c i tác kinh doanh ca bn k vng vào b bo v bt k thông tin nào mà h chia s vi bn. Trong khi An ninh M thành mt yêu cu tiên quy vn hành mt doanh nghii li ích theo nhii ng li ích mà các doanh nghi c t mt m c bo v an toàn: Lòng tin ca khách hàng m bo Cc khuyn khích Mt h thng an ninh mm bo vi khách hàng rng nhng thông tin nhy cm th tín dng hoc các chi tit kinh doanh bí mt s không b truy cp và khai i tác kinh doanh ca bn s cm thy t d li báo doanh thu hoc lên k hoch sn phc khi phát hành. Ngoài Page 3 ra, các công ngh n xâm nhp trái phép va cung ci tác ca bn truy cn thông tin trên mng ca bn, giúp bn cng tác và làm vic cùng nhau mt cách hiu qu ng Bo v truy cng Nâ Gii pháp An ninh Mng mnh m cho phép nhân viên ca bn truy cp an toàn trên c t nhà riêng mà không làm lây lan vi rút hoc các dng tn công khác. Truy cp mng an toàn, thun ti ân viên có th s dng thông tin quan trng khi h cn, giúp h tr khi h không ngc bàn làm vic. Ít lãng phí th c và cng tác ta các nhân viên Mn ninh Mng hiu qu có th t trên phm vi toàn b t chc ca bn. Nhân viên mt ít thng công vic không ng spam và dit vi rút. Mng và kt ni Internet ca bn luôn m bo rng bn và nhân viên ca mình có truy cn Internet và e-mail. Gim chi phí n dch v Các dch v tiên tic phát trin an toàn S n hong ca mng gây thit hi li vi mi th loi doanh nghip. Bng cách m bo rng mng và kt ni Internet ca bn là an toàn và hong liên tc, bn có th m bo rng khách hàng có th tip cn bn khi h cn bn. An ninh hiu qu cho phép doanh nghip ca bn b sung các dch v và ng dng mi mà không làm nh hn hing. S dng mng ch bo v d liu ca bn s m bo rng doanh nghip ca bn s tn ti và hong theo yêu cu. Page 4 Khi công ty ca bng, nhu cu v mi. Vic thit lp mt mng an toàn, mnh m ngay t hôm nay s cho phép công ty bn b sung nhng cht ni mng không dây an toàn hoc thoi và hi ngh. II. 1. Bkis vit tt t Bach Khoa Internet Securityc bin vi tên "Trung tâm an ninh mng Bách Khoa "Trung tâm phn mm và gii pháp an ninh mng" là mt trung tâm nghiên cu ci hc Bách Khoa Hà Ni. Bkis tin thân là nhóm Bkav. Sn ph u tiên ca Bkis chính là phn mm Bkav do Nguyn T Qung - mt sinh viên khoa Công ngh i Hc Bách Khoa Hà Ni - vi n mm này ni ti c s dng nhiu Vit Nam. t nghip, Quc gi li làm cán b ging dy b môn K thut máy tính, Khoa Công ngh i Hc Bách Khoa Hà Ni. Va ging dy, Qung va tip tc nghiên cu phát tri i Hc Bách Khoa Hà Ni thành lp Trung tâm Phn mm và Gii pháp an ninh mng (BKIS). Nguyn T Qun nay. Trung tâm Phn mm và Gii pháp an ninh mc thành lp vi chín thành viên, ngoài Qung và Bch Thành Lê còn có nhng bn sinh viên, yêu thích công vic dit virus khác tham gia . Nhóm nòng ct tham gia vit Bkav tr thành các thành viên nòng ct ca trung tâm an ninh mng - Bkis. c hong Nghiên cn, thit k, trin khai phn mm và gic an ninh mng, phòng chng virus máy tính. H tr chuyên môn cho các a Chính ph trong công tác phòng chng, truy tìm ti phm tin hc tham gia, xây dng lut pháp v ti Page 5 phm tin hc. Tham gia các hong phòng chng tn công phá hoi bng CNTT. Hp tác vi các t chc An ninh mng và Cu h các s c máy tính ca các c trên th gii và trong khu vc trong vic khc phc s c máy tính, chia s thông tin v an ninh thông tin. o ngun nhân l cao v An ninh mng và Công ngh Thông tin nói chung. ng, S nhân viên ct trên 500. Ngày 25/06/2009 Bkis c hi u t chc p mi: Bkis Security, Bkis Soft, Bkis R&D, Bkis Telecom và Bkis HCM. Sản phẩm Phn mm dit virus BKAV Phn mu hành tác nghip trc tuyn eOffice - n t. Phn mm Mt cn t Bkav eGate 2. a. Ti sao co nhn thc an ninh mng An ninh mng bao gm nhiu yu t: k thut, quy trình vn hành và con i là yu t quan trng nhm yu nht trong h th m bo an ninh mng, vii cng vi vit b. Theo thng kê ca Bkis trong thi gian va qua, phn ln các s c an ninh nghiêm trng ti các doanh nghiêp/t chc xut phát t yu t i. Khóa ho nhn thc an ninh m cung cp thông tin v cách phòng chng nhn thn v an ninh mng cho toàn b cán bu này góp phn nâng cao m an ninh cho toàn b h thng, giúp cho vic trin khai các gic hiu qu cao nht. Page 6 Nội dung đào tạo Khóa ho nhn thc an ninh mm nhng phn chính sau: Nhng kin thn v an ninh mng Ti sao hacker có th xâm nhp vào máy tính ca bn ? virus máy tính, làm th phòng tránh ? Nhng him ha khi truy cp Web Nhng v dng email S dng an toàn các dch v nhn tin trc tuyn (chat) Làm th bo v máy tính và d liu ? Phòng chng lo trc tuyn H thng qun lý an ninh thông tin theo ISO 27001 Đối tượng của khóa học Khóa hc thit k cho các doanh nghip/t chc mun nâng cao nhn thc an ninh mng cho toàn b o và cán b, nhân viên ca mình. Lp hc t chc theo khóa cho t. b. Hin nay, phn ln các doanh nghip/t ch thng mng máy tính. Tuy n thit k c tt hoc thm chí không n, vì vy h thng mng không nhc an toàn, mà còn không phát huy hc hiu qu ca nhng thit b, phn mt ti Ví dụ: Ti nhinhng b chuyn mch (switch) tr c s dng vi nhi thit b n cùng loi vi giá ch có nhng thit b tr giá hàng ch c hiu qu, thm chí cu hình sai gây mt an ninh cho h thng. c cái nhìn tng th ng t ra bi ri trong vii hay phát trin, nâng cp h thng mu Page 7 Nhii tính toán vic s dng các thit b, phn mm này th li hiu qu cao. gii quyt các v trên, Bkis cung cp dch v n, thit k và trin khai gii pháp an ninh mch v này gm các gói sau: IS1: Khn trng an ninh mng n và trin khai gii pháp an ninh mng IS3: Cnh báo an ninh mng Khn trng an ninh mng Khn trng h thng hin ti, phát hin các l hng an ninh mng. Ni dung khm: kt ni h thng Thit b m Thit b, phn mm an ninh m Server và các dch v cung cp H thc hi d liu i thông tin H thng chng thc, cp quyn H thng phòng chng virus máy tính ng truyng truyn Internet n và trin khai gii pháp an ninh mng m bo an ninh da trên các thông tin kho sa gói IS1 Phân vùng mng VLAN Thit lp h thng la Firewall Thit lp h thng mng riêng o VPN Thit lp h thng cn tn công IDS/IPS Gii pháp phòng chng Virus máy tính Page 8 Gii pháp chia s tài nguyên, trao i thông tin, tác nghip trc tuyn Gii pháp cp nht bn vá an ninh t ng cho toàn b h thng Gic hi d liu Gii pháp tng truyn Internet Gii pháp giám sát và kim soát h thng Gii pháp qun lý ti dùng Cnh báo an ninh mng tr giúp cho các qun tr mng sm có thông tin v các l hng an ninh và cách khc phc cho các l hng trong h thng, chúng tôi cung cp dch v cnh báo an ninh mng: Thông tin an ninh mc cp nht liên tc 24/7 t các ngun uy tín trên th gii nguy him và phân tích s ng ca các l hng ti h thng ca khách hàng. Cnh báo nhanh ti khách hàng. H tr gii quyt khn cp các s c an ninh mng c. Website ng trong s phát trin ca mi doanh nghip/t chi s phát trip/t chc phi mt vn công phá ho chi dch vi ni dung, xóa toàn b d ling ln ti uy tín, tài chính, hình nh ca doanh nghip/t chc. ng nhu cm bo an ninh cho h thng Website c, Bkis cung cp 3 gói dch v Web Security sau: Kia h thng máy ch Kho n trng an ninh ca h thng máy ch theo Bkis Security Checklist: Page 9 o An ninh vt lý o Phân quyn o ghi log o Các dch v và ng dng o Cp nht bn vá Cu hình an ninh cho h thng máy ch theo Bkis Security Checklist: o H u hành o Web Server o Database Server o Các ng dng liên quan Kim tra tng th l hng trên h thng Website Kho sát h thng Website giá, rà soát các l hng h u hành, Web Server, Database Server và các ng dng trên máy ch Kim tra l hng trên các module ca Website Kim tra, phát hin li: SQL Injection, Cross Site Scripting, CSRF, Code Excecution, Directory Traversal, File Incl ng dn khc phc các l hng Rà soát mã ngun Website Kho sát cu trúc mã ngun Website a các module Kim tra phát hin li SQL Injection Kim tra phát hin li Cross Site Scripting Ki p và xác thc, cp quyn Kim tra phát hin các loi li web khác: CSRF, Code Excecution, Directory Khc phng dn khc phc các l hng: o Lên quy trình khc phc o n, trin khai k hoch khc phc o Kim tra kt qu và gii quyt các v phát sinh d. [...]... n, c th là t NHÓ M y khắc ph c S còn l â an ninh m ng u ki n Page 15 THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ kh ă y ỗ ổ M thay vì giao nhi m v b o m t cho các nhân viên chuyên trách c a mỗi website, u ki n còn thi u nhân l c mà v ổ ch c có uy tín làm b o m t dặt ra quá c giúp n nay, thì IS ổ NHÓ M Page 16 THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ N STT N N Họ T K43I4 B K43I1 B K43I6 C â T ờ... quy n v i Rar.exe là không chính xác m c a tranh lu n trong vi c công b phát hi n ngu n g c v t n 7 ă công website c a Mỹ, Hàn Qu ã tháng 7, b Thông tin và Truy 2009 T t lu n C IS vào ngày 28 N ERT u thi u sót g 4 N doanh nghi NHÓ M ã tl t hi n nay nhu c I ờ ã ổi thông tin d li u cá nhân, i quy t ph n l n t u này Page 12 THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ m t cách nhanh chóng và hi u qu... a ph n m m di t virus Bkav (Bách khoa Antivirus) 1995-1997: Ph n m m Bkav tr nên phổ d ng, có mặt t i h u h t các máy tính trên c NHÓ M c, mỗ ă 1 ời t i Bkav từ trên m ng Internet Page 11 THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ (hi n nay là 19 tri ă ) t mỗ ò từ c bi m t nhóm nh ng sinh viên tình nguy n, làm vi c trên tinh th n phi l i nhu n ĩ c phòng ch ng, khắc ph c s c máy tính v i quy mô.. .THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ Qu c h u h t các doanh nghi p/tổ ch c quan ã tâm Th c t , nhi m t s bi n pháp qu n lý nh họ y n th y t m quan trọng c a vi ã ng ờ nh Tuy nhiên, các bi t các r i ro mà... ch mua bán hàng hoá d ch v an ninh trong vi I N nt ã t hi n nay Bkis.com.vn là m t trong nh ng nhà cung c p gi i pháp an ninh chuyên nghi p và nổi ti ng V i nh ng d ch v mà Bkis.com.vn cung c p cho khách hàng, chúng ta có th nh n th y c s chuyên nghi p th hi n s n phẩm d ch v c a Bkis Hi n nay nhu c u an ninh thông tin cá nhân, doanh nghi m b o an toàn cho khách hàng trong quá trình giao d ch v i doanh... p nh ng gói d ch ng tr c ti p và t t nh t nhu c u c a khách hàng Bkis cung c p cho khách hàng hai gói s n phẩm d ch v “ T NHÓ M m b o an ninh n, thi t k tri n khai gi i pháp an ninh Page 13 THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ ” m “T w n ki m tra h th y d ch v ” i v i hai gói s n phẩm ă k phù h ừ â n, thi t n tri n khai, v n hành và b o trì h th ng an ninh V i gói s n ph m d ch v “T ă n, thi... hàng ph n l u xu t phát từ nh ng nhu c u th c t và phổ bi n hi n nay Nh ng s n phẩm mà Bkis.com.vn cung c tổ ch c và doanh nghi NHÓ M ã c nhi u khách hàng cá nhân, i hi u qu cao So v i Page 14 THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ FIS nhi u nhà cung c p các gi i pháp an ninh chuyên nghi y… FPT, các gi i pháp ph n m pháp ph n m n c t cao, có ch at ng gi i ng t t và dễ s d ng ừng học hỏi và phát... chẽ tài s n thông tin Nâng cao s tin c y từ Gi m thi u thờ Mang l i tác, khách hàng n n u có s c an ninh x y ra â t phong cách làm vi c m i, hi ă ng và có tính kỷ lu t cao NHÓ M Page 10 THANH TOÁ N TRONG THƯƠNG MẠ I ĐIỆ N TƯ ̉ Tă ờng kh D ch v ă nh tranh, nâng cao hình n thi t l p theo ISO 27001 V là m “T uc ĩ u ho c an ninh m ng, d ch v ISO 27001” n, thi t l p h th ng qu a Bkis sẽ giúp khách... vi c tri n khai d ch v mọi h th c th c hi n từ nh ng khâu nhỏ nh t, chi ti t nh x c ki m tra và ra soát cẩn th n Từ hỗng, nh ng y u kém trong h th an ninh phù h ng d ch v , mb o nh nh ng lỗ ph c v cho ph n thi t k nh ng gi i pháp hoàn thi n h th ng cho khách hàng Trong quá trình v n hành h th ng, Bkis còn cung c p d ch v c nh báo an ninh và h tr gi i quy t các s c an ninh cho khách hàng Khi s d ng... nh õ n ni c an ninh cho các cán b công nhân viên trong các tổ ch c, doanh nghi t chi n c, m t ọc và logis c a Bkis T c tiên Bkis cung c p và làm sáng tỏ s c n thi t c a h th ng an ninh, cung c p nh ng ki n th ă n v an ninh m từ c khách hàng nh n th c ti n b và có nhu c u s d ng v nh ng gi i pháp ph n m m th ng an ninh m ng M t s v s n phẩ ã c ti p theo trong ti c s hi u và c nh ng linh ho t c a Bkis . ninh mng và Cu h các s c máy tính ca các c trên th gii và trong khu vc trong vic khc phc s c máy tính, chia s thông tin v an ninh thông. nht trong h th m bo an ninh mng, vii cng vi vit b. Theo thng kê ca Bkis trong thi