Phượng Nguyễn (Công ty An ninh mạng Viettel) đã đăng lúc 10:06 - 22.10.2021
Tri thức an ninh mạng (Threat Intelligence) từ lâu đã là một lĩnh vực trọng điểm trong lĩnh vực bảo mật và an toàn thông tin (ATTT), tập trung vào việc thu thập và phân tích thông tin về các cuộc tấn công mạng hiện tại, tiềm năng đe dọa tới tài sản, uy tín cũng như sự an toàn của các TC/DN. Đây được xem là một biện pháp bảo mật chủ động, hiện đại giúp TC/DN ngăn chặn sớm vi phạm dữ liệu, tấn công mã độc, thông tin sai sự thật của tổ chức.
Viettel Threat Intelligence cung cấp các thông tin được thu thập từ rất nhiều nguồn khác nhau về các mối đe dọa trên không gian mạng cho các tổ chức. Với thế mạnh là một nhà cung cấp dịch vụ viễn thông (Internet Service Provider - ISP) lớn nhất Việt Nam, nguồn tri thức của Viettel Threat Intelligence rất phong phú, được thu thập và tổng hợp trên hệ thống mạng lưới rộng khắp, deep web, dark web, cuộc tấn công mã độc, tấn công có chủ đích…
Thông qua các API tiêu chuẩn quốc tế như STIX/TAXII, nguồn tri thức Viettel Threat Intelligence không những được sử dụng để bổ sung dữ liệu phân tích cho giải pháp ATTT thành phần trong hệ sinh thái SOC của VCS mà còn có thể tích hợp được với các giải pháp của các hãng quốc tế khác.
Các nguồn dữ liệu của Viettel Threat Intelligence rất đa dạng, bao gồm: Dữ liệu từ ISP toàn cầu; Dữ liệu từ các tổ chức bên ngoài; Dữ liệu thu được từ quá trình thực hiện các dịch vụ ATTT; Dữ liệu thu được từ quá trình cung cấp dịch vụ giám sát ATTT 24/7. Đặc biệt là nguồn dữ liệu từ các nghiên cứu nội bộ do các chuyên gia hàng đầu của Viettel thực hiện. Nhờ các nguồn dữ liệu thu thập được, Viettel Threat Intelligence giúp cảnh báo các mối đe dọa trên không gian mạng cho nhiều tổ chức/doanh nghiệp.