Hiển thị các bài đăng có nhãn giải pháp. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn giải pháp. Hiển thị tất cả bài đăng

Thứ Năm, 28 tháng 12, 2017

Chọn dịch vụ "đám mây" cần lưu ý gì?

Cũng giống như các dịch vụ đám mây khác, dịch vụ sao lưu dữ liệu được nhiều doanh nghiệp quan tâm bởi giúp doanh nghiệp tiết kiệm chi phí đầu tư ban đầu. Ông Lê Tuấn Dũng, Phó Tổng giám đốc Công ty Bảo hiểm Quân đội chia sẻ, đầu tư cho việc quản lý dữ liệu khá tốn kém từ phần cứng, phần mềm quản trị dữ liệu đến giải pháp an ninh bảo mật và cả con người. Vì vậy, Công ty cũng đang cân nhắc lựa chọn dịch vụ sao lưu đám mây bởi có vẻ phù hợp hơn về chi phí.



Ngoài ra, ông Trần Viết Huân, Giám đốc kiêm Kiến trúc sư trưởng Trung tâm Giải pháp Điện toán đám mây, IBM Việt Nam chia sẻ, nhiều doanh nghiệp có quan tâm đến sao lưu dữ liệu để đề phòng khi có sự cố nhưng mới chỉ đơn giản ở việc sử dụng USB hay ổ cứng để lưu trữ và tiến hành sao lưu vào cuối mỗi ngày. Trong khi đó, việc sao lưu cần 3 yếu tố: giải pháp công nghệ; quy trình; con người. Phần đa doanh nghiệp không có quy trình và càng không có nhân sự chuyên trách do đó không đảm bảo dữ liệu được sao lưu chính xác. Đây là điểm yếu của các doanh nghiệp mà khi sử dụng dịch vụ sao lưu có thể giúp doanh nghiệp khắc phục nhược điểm này.
Cũng theo ông Huân, nếu hệ thống của doanh nghiệp vận hành không tốt hoặc việc sao lưu không thực hiện đúng quy trình thì khi có sự cố, việc khôi phục lại sẽ gặp khó khăn, có thể dẫn đến đình trệ hoạt động của doanh nghiệp.

Từ thực tế đó, có thể thấy, thị trường dịch vụ đám mây gần đây có sự tham gia của một số nhà cung cấp dịch vụ lưu trữ như Exa Backup của Công ty Exa, Easy Backup của Công ty Sao Bắc Đẩu và mới đây, IBM cùng VDC cũng tham gia cung cấp dịch vụ này tại Việt Nam với tên gọi V-Backup… Tuy nhiên, lo ngại của ông Dũng và của nhiều doanh nghiệp nói chung là vấn đề bảo mật dữ liệu. Nhất là trong bối cảnh dịch vụ đám mây ở Việt Nam hoàn toàn phát triển tự phát theo nhu cầu thị trường mà chưa có quy định nào từ các cơ quan nhà nước về việc đảm bảo chất lượng dịch vụ.

Trong khi đó, theo ông Oscar Chang, Trend Micro, ở nhiều quốc gia, vấn đề liên quan đến dữ liệu, dịch vụ đám mây đều có sự can thiệp lớn của các chính phủ trong việc ban hành các quy định, tiêu chuẩn dành cho nhà cung cấp dịch vụ, các quy định về kiểm soát thông tin. Chẳng hạn khối Euro có luật quy định thông tin của châu Âu chỉ được lưu trữ ở trên lãnh thổ châu Âu; hay Mỹ có các đạo luật HIPPA về lưu trữ thông tin sức khỏe cá nhân, PCIDSS về lưu trữ thông tin thẻ tín dụng…

Ở Việt Nam, cho đến nay mới chỉ có khuyến cáo từ Bộ KHCN rằng các doanh nghiệp khi thuê dịch vụ đám mây cần chú ý đến vấn đề bảo mật thông tin; cần nắm bắt được quy trình triển khai dịch vụ lưu trữ - truy cập vào dữ liệu kinh doanh thông qua môi trường điện toán đám mây. Nhà cung cấp dịch vụ đám mây cần cam kết bảo mật, đảm bảo thời gian vận hành liên tục…

Vậy khi sử dụng dịch vụ lưu trữ đám mây, doanh nghiệp cần cân nhắc điều gì?

Thỏa thuận cung cấp dịch vụ

Theo Oscar Chang, khi sử dụng dịch vụ đám mây, doanh nghiệp cần xem xét 3 yếu tố để đảm bảo an ninh thông tin, bao gồm: Cấp độ an ninh; Sự riêng tư; Sự tuân thủ pháp lý theo hợp đồng. Như vậy, doanh nghiệp cần lựa chọn các nhà cung cấp dịch vụ công khai chính sách bảo mật; quyền truy cập hệ thống lưu trữ đối với nhân viên quản trị dịch vụ đám mây.

Đường truyền

Các dịch vụ sao lưu về cơ bản có thể giúp doanh nghiệp tiết kiệm chi phí đầu tư ban đầu, không cần nhân sự chuyên trách, nhất là giúp cho dữ liệu của doanh nghiệp được sao lưu theo quy trình, giúp giảm thiểu các rủi ro như thất thoát dữ liệu, khi cần có thể khôi phục trong thời gian ngắn. Thế nhưng, vấn đề quan trọng nhất khi cân nhắc sử dụng dịch vụ sao lưu là đường truyền. Nếu đường truyền trục trặc trong quá trình sao lưu có thể ảnh hướng đến chất lượng sao lưu. Vì vậy, doanh nghiệp nên lựa chọn nhà cung cấp có giải pháp đảm bảo chất lượng đường truyền ổn định.

Theo ông Huân, đó là lý do vì sao IBM không một mình cung cấp dịch vụ ở Việt Nam mà bắt tay với đối tác VDC. Đơn vị này sẽ đảm bảo về chất lượng đường truyền cho dịch vụ cũng như đảm bảo việc lưu trữ thông tin trên các server của VDC đặt tại Việt Nam. “Đây là sự chủ động của nhà cung cấp nhằm hài hòa giữa nhu cầu thị trường và thực tiễn quản lý của cơ quan nhà nước trong bối cảnh Việt Nam chưa có các quy định cụ thể về dịch vụ này”, ông Huân nhấn mạnh.

Nguồn: baomoi

Thứ Năm, 13 tháng 7, 2017

Sao lưu dữ liệu sử dụng phần mềm miễn phí

Trong một hệ thống thông tin thì phần quan trọng nhất là dữ liệu. Toàn bộ hoạt động của một tổ chức, một cơ quan hay một công ty đều phụ thuộc vào dữ liệu này khi mà công nghệ thông tin ngày càng trở thành một công cụ hiệu quả.

Do đó, việc sao lưu dữ liệu để đảm bảo dữ liệu được an toàn là điều tối quan trọng trong hoạt động của bất kỳ hệ thống thông tin nào. Việc sao lưu dữ liệu sẽ giúp cho hệ thống thông tin hoạt động trở lại khi gặp bất kỳ sự cố nào nhờ vào việc dữ liệu được khôi phục kip thời và giảm thiểu mất dữ liệu.

Việc sao lưu dữ liệu có thể được thực hiện bằng nhiều cách. Gồm có: sao lưu qua internet bằng dịch vụ cloud (như Dropbox,OneDrive, Google Drive); copy dữ liệu sang ổ đĩa ngoài USB. Sau đây giới thiệu một cách sao lưu khác được thực hiện tự động bằng phần mềm.

Hệ thống sao lưu sau đây sử dụng phần mềm miễn phí Cobian version 11 có tính năng tự động sao chép dữ liệu đến nơi chứa dữ liệu sao lưu tại một thời điểm trong ngày. Nơi chứa dữ liệu sao lưu có thể là một thư mục khác trên chính máy tính đó. Hoặc có thể là ổ lưu trữ USB được gắn với máy tính đó. Hoặc nơi chứa dữ liệu sao lưu có thể là máy chủ FTP (có thể sử dụng phần mềm FTP server miễn phí FileZilla Server - link tải về).

Hệ thống backup qua Cobian backup có 3 thành phần như hình dưới đây.

Thành phần tại máy tính
Được gài đặt phần mềm Cobian Backup. Nếu chọn chế độ Shadow Copy thì file sẽ được sao lưu ngay cả khi bạn đang mở file đó để chỉnh sửa.

Phương tiện truyền
Qua cáp USB hoặc qua mạng (dây hoặc wifi).

Nơi lưu trữ.
Nơi lưu file sao lưu của Cobian có thể là:
  • Ổ đĩa ngoài USB.
  • Thư mục chia sẻ qua mạng.
  • Phần mềm FTP Server được gài trên máy tính khác.



Thứ Tư, 31 tháng 5, 2017

Xuất hiện một loại mã độc mới EternalRocks vẫn sử dụng lỗi hổng dịch vụ SMB trên Windows

Cách bảo vệ máy tính trong bài này.
Một loại mã độc mới khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows vừa xuất hiện. Mã độc này mang tên EternalRocks và được cảnh báo nguy hiểm hơn WannaCry nhiều lần.
Kết quả hình ảnh cho block 445 port in cisco router

Trên diễn đàn an ninh mạng Whitehat, BKav đã cảnh báo về một loại mã độc mới vừa xuất hiện. Loại mã độc này được cho rằng còn có khả năng lây lan rộng và nguy hiểm hơn mã độc WannaCry nhiều lần.
Mã độc mới xuất hiện EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Nguy hiểm hơn WannaCry, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích APT. Mã độc này có khả năng lây rộng hơn WannaCry nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác 2 trong số này.
Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng “ẩn mình” 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: “Đúng như nhận định của chúng tôi, lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT”.
Ngay lập tức, chuyên gia Bkav cũng khuyến cáo người sử dụng có thể sử dụng công cụ quét mã độc WannaCry vừa được Bkav phát hành ngày 15/5 để quét và vá các lỗ hổng SMB trên máy tính.
“Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Do vậy, có thể dùng ngay công cụ này để kiểm tra và tự động vá lỗ hổng, phòng tránh mã độc EternalRocks”, ông Ngô Tuấn Anh cho biết thêm.
Người dùng có thể tải công cụ từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe không cần cài đặt mà có thể khởi chạy luôn để quét và vá lỗ hổng tự động chỉ với thao tác đơn giản. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy Tool vì đã có tính năng tự động bảo vệ.
Kết quả nghiên cứu của Bkav cũng cho thấy, có tới 52% máy tính tại Việt Nam, tức là khoảng 4 triệu máy chưa được vá các lỗ hổng SMB. Đây là các lỗ hổng đang bị mã độc WannaCry và EternalRocks khai thác để tấn công.
Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav cũng khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run. Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Cách đây hơn 1 tuần, một cuộc tấn công mạng sử dụng mã độc ransomware đã diễn ra trên toàn cầu, trong đó, Việt Nam là 1 trong những nước bị tấn công nhiều nhất.
Mã độc mang tên WannaCry tìm ra lỗ hổng bảo mật và lây nhiễm chúng bên trong tổ chức bằng cách khai thác lõ hổng được công bố bởi công cụ NSA đã bị đánh cắp bởi một nhóm các hacker có tên là The Shadow Brokers. Chủ yếu khai thác vào lỗ hổng của giao thức SMB mà các tổ chức cá nhân chưa vá lỗ hổng kịp thời, tập trung vào Win2k8 R2 và Win XP là kiểu tấn công này khác với truyền thống là phải dùng sâu máy tính - chương trình tự nhân bản chính nó vào hệ thống máy tính và lừa người dùng click chuột và link độc hại.
Nguồn Cafebiz.vn