VNPT Smart IR là giải pháp phát hiện và ứng cứu sự cố điểm cuối toàn diện cho phép bảo vệ máy chủ, máy trạm (PC/Laptop/Server) chống các loại Virus, mã độc...Hỗ trợ truy vấn, điều tra nguyên nhân và ứng cứu kịp thời sự cố về an toàn thông tin; Giám sát việc cài đặt phần mềm trái phép và việc tuân thủ các chính sách bảo mật của các tổ chức, doanh nghiệp.
Mô hình hoạt động
Hệ thống hoạt động theo mô hình client-server. Trong đó, mỗi máy trạm, máy chủ, … trong hệ thống thông tin của tổ chức sẽ được cài đặt một phần mềm client đóng vai trò là một agent có chức năng thu thập dữ liệu (logs, events, policies, …), và gửi về server xử lý tập trung.
Server xử lý sẽ kết nối với một cơ sở dữ liệu mẫu đã được phân loại sử dụng công nghệ machine learning, từ đó phát hiện các dấu hiệu bất thường và hành vi đáng ngờ diễn ra trên máy trạm, hiển thị cảnh báo trên giao diện quản trị tập trung của server.
Tính năng chính:
- Phát hiện các tiến trình bất thường bằng công nghệ Machine Learning.
- Giám sát các ứng dụng có bản quyền hay không, hợp lệ, không hợp lệ theo quy định của doanh nghiệp.
- Kiểm soát tuân thủ các quy định An toàn thông tin của người dùng.
- Hỗ trợ cán bộ An toàn thông tin xử lý và phản ứng kịp thời tới các sự cố cũng như các cuộc tấn công từ xa.
- Sử dụng dữ liệu IOC từ Threat Intelligence Platform của VNPT để thực hiện ngăn chặn sớm các nguy cơ mất An toàn thông tin
- Hỗ trợ 24/7
Các lợi ích:
- Giảm các nguy cơ lây nhiễm mã độc từ các phần mềm không rõ nguồn gốc, phần mềm bẻ khóa (cracked software), và các thiết bị ngoại vi.
- Tăng cường khả năng phản ứng với các cuộc tấn công, hỗ trợ xử lý từ xa các sự cố an toàn thông tin.
- Hạn chế tối đa việc lây nhiễm mã độc trong mạng máy tính của doanh nghiệp và thiệt hại do mã độc gây ra cho doanh nghiệp.
- Phát hiện các tiến trình (process) bất thường bằng công nghệ Machine Learning.
- Kiểm soát tuân thủ các quy định An toàn thông tin của người dùng trong doanh nghiệp, giúp quản lý tốt vấn đề thực thi các quy định An toàn thông tin.
- Giám sát các ứng dụng có bản quyền hay không, hợp lệ, không hợp lệ theo quy định của doanh nghiệp.
- Sử dụng dữ liệu IoC từ Threat Intelligence Platform của VNPT để thực hiện ngăn chặn sớm các nguy cơ mất An toàn thông tin.
Yêu cầu cấu hình của máy tính cài đặt phần mềm:
- Cài đặt hệ điều hành Windows 7 trở lên, Windows Server 2008 R2 x64 trở lên.
- Hiện tại Agent được phát triển chỉ hỗ trợ các nền tảng Windows; trong kế hoạch tiếp theo Agent sẽ phát triển tiếp trên các nền tảng: Linux, MacOS, Di động (android và IOS), IoT, …
- RAM từ 3GB trở lên.
Khách hàng tiêu biểu:
- Tập đoàn Vingroup, Tổng Cty Vinamilk, Tổng Cty Sabeco, CP group, Cty Friesland Campina Vietnam, Cty Carrier VN, Cty Trane, Bệnh viện Bạch Mai, Bệnh Viện Thống Nhất, Bệnh Viện Becamex, Petrolimex, Tập đoàn khách sạn Marriott, Tập đoàn khách sạn Accor, Tổng Cty Cấp nước Bình Dương, Cấp nước Cần Thơ, Cấp nước Sóc Trăng, Bệnh viện Nhi Đồng TP, Bệnh viện Nhi Đồng 1, Sawaco, Cấp nước Thủ Đức, Cấp nước Phú Hòa Tân, Công ty Kido,…