Hiển thị các bài đăng có nhãn hệ thống. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn hệ thống. Hiển thị tất cả bài đăng

Thứ Ba, 1 tháng 8, 2017

Bảo mật thông tin doanh nghiệp

Việc bảo mật hệ thống thông tin doanh nghiệp sẽ không hiệu quả nếu không làm rõ hệ thống của một doanh nghiệp ra sao.

Hệ thống là tập hợp những công việc, hành động, ý tưởng và thông tin tương tác lẫn nhau và qua đó, làm thay đổi hệ thống khác. Trong doanh nghiệp, có ba kiểu hệ thống: Hệ thống cứng, Hệ thống mềm và Hệ thống thông tin. Hệ thống cứng là những thứ vô tri vô giác. Máy tính, hệ thống mạng, các thiết bị công nghệ thông tin khác là Hệ thống cứng. Hệ thống mềm là những thứ sống động hoặc những ý tưởng. Các nhân viên chính là hệ thống mềm. Hệ thống thông tin là thông tin về sự tương tác giữa hai hệ thống trên. 


Do đó, bảo vệ hệ thống thông tin doanh nghiệp khỏi các mối đe dọa của virus máy tính, mã độc và tin tặc sẽ chính là việc bảo vệ ba hệ thống: lớp bảo vệ hệ thống cứng, lớp bảo vệ hệ thống mềm và lớp cuối cùng là lớp bảo vệ hệ thống thông tin.

1. Hệ thống cứng


Cửa, khóa cửa, tủ khóa các thiết bị mạng

Về mặt nguyên tắc trong hệ thống bảo mật. Bạn được coi là quản trị cao nhất của hệ thống nếu như bạn ... sở hữu thiết bị đó. Do đó, việc "sở hữu" hay được tiếp cận thiết bị của người không được phép dù chỉ trong một vài phút cũng có thể là cho hệ thống có nguy cơ cao bị truy cập trái phép. 

Do đó, cần phải đặt các thiết bị như máy chủ, máy in, máy scan hay các thiết bị mạng trong phòng riêng, có khóa và chỉ những người được cấp phép tiếp cận.

Hệ thống node mạng

Kẻ gian có thể không truy cập được wifi của công ty bạn vì không có mật khẩu. Tuy nhiên, nếu có node mạng LAN ở đó. Hắn có thể truy cập dễ dàng vào hệ thống mạng của bạn chỉ bằng cách sử dụng một dây cáp mạng để kết nối.

Các biện pháp để ngăn ngừa truy cập trái phép vào hệ thống mạng như sau đây. Sử dụng tất cả các biện pháp này sẽ làm cho hệ thống được bảo vệ tốt hơn.


Nhận diện các địa chỉ MAC của các thiết bị (máy tính, điện thoại thông minh) và chỉ cho các thiết bị này được cấp được IP.

Hệ thống tài khoản truy cập mạng LAN cần được thay đổi mật khẩu định kỳ (90 ngày) và vô hiệu hóa các tài khoản của các nhân viên đã rời khỏi công ty.

Mật khẩu truy cập mạng LAN cần được đặt theo tiêu chuẩn có độ phức tạp cao để tránh bị đoán được hoặc bị tấn công kiểu từ điển.

Với các máy tính của công ty được phép truy cập hệ thống LAN cũng cần đảm bảo không phát tán mã độc hay có phần mềm độc hại. Các phần mềm được sử dụng trên hệ thống máy tính cần được cập nhật thường xuyên và chỉ được phép gài các phần mềm đã được IT kiểm tra và cho phép. Máy tính cần được gài phần mềm diệt virus và các biện pháp khác ngăn chặn mã độc.

Thùng rác

Thông tin được in ra có nguy cơ rò rỉ rất cao. Các tài liệu bỏ đi cần được hủy trước khi bỏ ra thùng rác.

2. Hệ thống mềm

Con người

Con người là yếu tố yếu nhất trong hệ thống bảo mật thông tin. Và hấu hết các hệ thống xâm nhập của mã độc hiện nay đều khai thác yếu điểm này để xâm nhập vào bên trong hệ thống thông tin doanh nghiệp.

Giải pháp

  • Tất cả nhân viên phải tuân theo chính sách về bảo mật và an toàn thông tin.
  • Phải có xác nhận 02 bước trong các thao tác về tài khoản.

Chính sách bảo mật thông tin.

  • Về quy trình xử lý thông tin cho nhân viên mới và nhân viên rời khỏi công ty.
  • Về sử dụng thiết bị; phần mềm;
  • Về hệ thống xử lý thông tin;

3. Hệ thống thông tin

Việc triển khai, sử dụng và bảo trì hệ thống thông tin phải tuân theo chính sách về công nghệ thông tin;



Thứ Năm, 13 tháng 7, 2017

Sao lưu dữ liệu sử dụng phần mềm miễn phí

Trong một hệ thống thông tin thì phần quan trọng nhất là dữ liệu. Toàn bộ hoạt động của một tổ chức, một cơ quan hay một công ty đều phụ thuộc vào dữ liệu này khi mà công nghệ thông tin ngày càng trở thành một công cụ hiệu quả.

Do đó, việc sao lưu dữ liệu để đảm bảo dữ liệu được an toàn là điều tối quan trọng trong hoạt động của bất kỳ hệ thống thông tin nào. Việc sao lưu dữ liệu sẽ giúp cho hệ thống thông tin hoạt động trở lại khi gặp bất kỳ sự cố nào nhờ vào việc dữ liệu được khôi phục kip thời và giảm thiểu mất dữ liệu.

Việc sao lưu dữ liệu có thể được thực hiện bằng nhiều cách. Gồm có: sao lưu qua internet bằng dịch vụ cloud (như Dropbox,OneDrive, Google Drive); copy dữ liệu sang ổ đĩa ngoài USB. Sau đây giới thiệu một cách sao lưu khác được thực hiện tự động bằng phần mềm.

Hệ thống sao lưu sau đây sử dụng phần mềm miễn phí Cobian version 11 có tính năng tự động sao chép dữ liệu đến nơi chứa dữ liệu sao lưu tại một thời điểm trong ngày. Nơi chứa dữ liệu sao lưu có thể là một thư mục khác trên chính máy tính đó. Hoặc có thể là ổ lưu trữ USB được gắn với máy tính đó. Hoặc nơi chứa dữ liệu sao lưu có thể là máy chủ FTP (có thể sử dụng phần mềm FTP server miễn phí FileZilla Server - link tải về).

Hệ thống backup qua Cobian backup có 3 thành phần như hình dưới đây.

Thành phần tại máy tính
Được gài đặt phần mềm Cobian Backup. Nếu chọn chế độ Shadow Copy thì file sẽ được sao lưu ngay cả khi bạn đang mở file đó để chỉnh sửa.

Phương tiện truyền
Qua cáp USB hoặc qua mạng (dây hoặc wifi).

Nơi lưu trữ.
Nơi lưu file sao lưu của Cobian có thể là:
  • Ổ đĩa ngoài USB.
  • Thư mục chia sẻ qua mạng.
  • Phần mềm FTP Server được gài trên máy tính khác.



Thứ Hai, 12 tháng 6, 2017

Bảo vệ dữ liệu và danh tính của bạn trên mạng như thế nào? (phần 2)

Mã độc nhằm vào lỗ hổng trên các phần mềm không được cập nhật và trên các phần mềm cũ để lây lan và phá hoại. Gần đây là mã độc tống tiền WannayCrypt. Ransomeware này lây lan bằng cách tìm kiếm các máy tính sử dụng phần mềm cũ ( nhưWindows XP; Windows 7;Windows 2003) hoặc phần mềm không được cập nhật bản vá (như Windows 7/8) để lây lan. Sau đó nó phá hoại dữ liệu bằng hình thức mã hóa toàn bộ dữ liệu của nạn nhân.

Việc sử dụng phần mềm cũ hoặc sử dụng phần mềm không được cập nhật là cơ sở để ransomware lây lan, phát tán và phá hoại dữ liệu trên máy tính. Do đó, hiển nhiên, để ngăn ngừa sự lây lan và phá hoại của loại mã độc này thì chúng ta cần phải sử dụng phần mềm mới nhất và cập nhật thường xuyên phiên bản mới và các bản vá lỗi của Windows (nghĩa là bật tính năng tự động Windows Update).

Sau đây là các phần mềm (hệ điều hành) cũ chúng ta không nên sử dụng nữa. Hoặc nếu đang sử dụng mà chưa có điều kiện nâng cấp (upgrade) thì cần cập nhật đầy đủ các bản vá lỗi (patches và service patch).


  • MS Windows XP : không nên sử dụng nữa;
  • MS Windows 2003 Server:  cần nâng cấp lên phiên bản 2008/2012 và cập nhật. Nếu đang sử dụng thì nên cập nhật đủ các bản vá lỗi.
  • MS Windows 7/8/8.1: cần nâng cấp lên phiên bản Windows 10 và cập nhật. Nếu đang sử dụng thì nên cập nhật đủ các bản vá lỗi.

Ngoài ra các phần mềm khác cũng theo nguyên tắc trên đây là chỉ sử dụng các phiên bản mới nhất và cập nhật các bản vá lỗi (nếu có) của nhà cung cấp. Như các phần mềm: MS Office; Adobe Acrobat Reader; Skype; Flash Player; Winzip; Bandzip; các phần mềm antivirus;

Thứ Năm, 8 tháng 6, 2017

Một số extension hiệu quả trên các trình duyệt web.

Quảng cáo đem lại doanh thu cho các trang web và các ứng dụng mạng xã hội như Facebook, Youtube. Tuy nhiên nó cũng gây cho chúng ta nhiều bất tiện.

Quảng cáo trên các trang web thông thường là các nội dung động gồm cửa sổ pop-up, Flash, hình động và các link thay đổi và nhấp nháy liên tục. Có lúc chúng ta thấy nội dung quảng cáo có thể chiếm đến 1/3 trang tin tức.

Các nội dung quảng cáo này hầu hết là không có lợi cho chúng ta. Nó làm cho bạn phân tán và không tập trung vào bài đọc được. Ngoài ra, bạn có thể bấm nhầm vào quảng cáo. Và thay vì vào trang tin cần đọc thì bạn lại được dẫn đến một trang web mời mua món hàng mà bạn chưa chắc đã cần mua.

Hơn nữa, máy tính chắc chắn là các quảng cáo này cũng làm tốn tài nguyên cho máy tính của bạn. Các quảng cáo này chiếm bộ nhớ máy tính, chiếm CPU để nhấp nháy. Do đó nó làm cho máy tính của bạn mau hao pin, máy chạy chậm hơn và bộ nhớ bị chiếm dụng.

Do đó việc chặn quảng cáo, tránh bị quảng cáo quấy rầy là rất cần thiết. Hầu hết các trình duyệt web phổ biến hiện nay đã hỗ trợ tính năng chặn quảng cáo. Thậm chí Opera và Firefox đã tích hợp sẵn tính năng chặn quảng cáo.

Sau đây là một số extension (add-ons) chặn quảng cáo cho trình duyệt web và một số extension hữu ích cho dịch thuật và tính riêng tư. Extension hay add-ons là phần mềm nhỏ được thiết kế theo từng tính năng riêng biệt được sử dụng để tích hợp vào các phần mềm khác như trình duyệt, MS Office.

1) Để chặn quảng cáo (cho đỡ hao pin laptop và tốn CPU). Chỉ nên sử dụng một extension trong số các extension sau đây là đủ.










Riêng Opera và Firefox đã tích hợp sẵn tính năng chặn quảng cáo. Chrome sắp tới cũng sẽ tích hợp tính năng chặn quảng cáo.

2) Để bảo bệ tính riêng tư (do các trang web đều có theo dõi bạn nhấn vào đâu trên trang web)


3) Để dịch từ Anh sang Việt

Translator for Microsoft Edge (Edge). Điểm hay là extension này cho phép dịch luôn trang web hiện tại mà không thay đổi url. Translator xuất hiện ngay cuối thanh url.



Translator (của Opera). extension này cho phép dịch luôn phần chữ được đánh dấu trên trang web. Và có phát âm.



Ngoài ra, phần mềm chat Skype cũng đã tích hợp tính năng dịch text hoặc voice giữa 2 người chat, trong cửa sổ chat. Rất tiện.



Cách gài đặt extension trong MS Edge

Bấm vào dấu 3 chấm ... tại góc trên phải trong cửa số Edge.


  1. Chọn Extension
  2. Chọn tiếp Get Extensions from Store.
  3. Sau đó bạn chỉ cần tìm đúng tên phần mềm trên Store và gài đặt là sẽ sử dụng được trên Edge. Và Store không cần bạn login MS account mà vẫn gài được các app trên Store.

Cách gài đặt một Extension cho Opera

  1. Bấm vào chữ O màu đỏ ở trên cùng góc trái trong cửa sổ Opera.
  2. Chọn menu  Extensions > Get Extensions.
  3. Gõ tên Extension cần gài vào ô tìm kiếm (Search for Add-ons).
  4. Sau đó bấm Enter để tìm kiếm (hoặc bấm vào hình kính lúp bên cạnh).
  5. Bấm chuột vào add-ons cần gài để mở add-on đó.
  6. Bấm nút Add to Opera và đợi Opera tải về và gài đặt. Sau khi gài đặt xong thì biểu tượng của extension đổi thành Installed (nghĩa là đã được gài đặt rồi). Extension sau khi được gài xong sẽ xuất hiện trên thanh công cụ để chúng ta tiện sử dụng.


Thứ Ba, 23 tháng 5, 2017

Bảo vệ dữ liệu và danh tính của bạn trên mạng như thế nào? (phần 1)

Sự xuất hiện của virus WannaCrypt mấy hôm nay cho thấy mối đe dọa hiển hiện cho dữ liệu của bạn trên máy tính. Hơn nữa, các hoạt động hàng ngày của bạn trên máy tính ngày càng yêu cầu an toàn cao vì có liên quan đến thanh toán trực tuyến, dữ liệu trên mạng xã hội của bạn. Ngoài ra, dữ liệu trên máy tính của bạn cũng cần được an toàn.

Bạn có thể loại bỏ được các mối đe dọa trên đây nếu làm ngay các thiết lập như sau đây trên máy tính để bảo vệ máy tính.

  1. Bật tính năng tự động cập nhật của Windows UpdateĐặt giờ máy tự cập nhật trong khoảng thời gian bạn không sử dụng máy tính (lúc ăn trưa chẳng hạn).
  2. Bật firewall của Windows.
  3. Đặt mật khẩu cho các account vào máy. Và thay đổi định kỳ mật khẩu ít nhất 90 ngày/lần.
  4. Sử dụng một và chỉ một phần mềm diệt virus bản quyền hoặc miễn phí. Phần mềm diệt virus miễn phí tốt có các phần mềm AVG Free antivirus, Windows Defender (có sẵn trong Windows 8/10), Avira Free. Phần mềm có bản quyền có giá thành khá rẻ so với giá trị dữ liệu của bạn: Kaspersky, BKAV Pro.
  5. Định kỳ hàng ngày sao lưu các dữ liệu quan trọng của bạn ra khỏi máy tính. Sử dụng cloud như OneDrive, Dropbox, Google Drive. Nếu dữ liệu quá lớn thì nên lưu ra ổ cứng USB. Có nhiều loại dung lượng cho bạn lựa chọn 500GB/1TB/2TB. Hãng ổ cứng nên mua loại LaCie, Seagate.
  6. Sử dụng SpyBot and Destroy để cập nhật file host của hệ thống nhằm vô hiệu hóa các website có mã độc. Tôi sẽ nói kỹ hơn về phần mềm này trong một bài khác.
  7. Chỉ mở các email được xác nhận từ người gửi an toàn
  8. Sao lưu định kỳ toàn bộ ổ cứng máy tính bằng công cụ backup của Windows, Ease Backup, hoặc Acronis TrueImage/Ghost trong đĩa CD/USB cứu hộ. Có thể 01 tháng/lần khi máy tính đang sử dụng tốt. Hoặc trước khi máy tính có thay đổi lớn về cài đặt phần mềm.
  9. Chỉ sử dụng các phần mềm duyệt web Firefox, Google Chrome, MS Edge. Sử dụng các extensions sau đây để an toàn trên mạng: Adblock, uBlock Origin để chặn quảng cáo; Ghostery để đảm bảo privacy; SurfEasyVPN để tạo một lớp bảo vệ mềm (mạng riêng ảo).
  10. Với các thiết bị mạng như router/modem/bộ phát wifi. Thay đổi tên của wifi và đổi mật khẩu vào thiết bị. Chẳng hạn tên mặc định wifi là TPLink_12345 thì đổi thành tên khác như Hung_wifi. Bật firewall trên thiết bị. Chặn cổng (block) 445 trên thiết bị.

Thứ Ba, 16 tháng 5, 2017

"Lỗ hổng" trong ý thức người sử dụng máy tính

Điểm yếu trong bất kỳ hệ thống IT nào vẫn là ý thức của người sử dụng. Những mưu mẹo và thủ đoạn được nghĩ ra để khai thác "lỗ hổng" này luôn luôn không bao giờ cũ. Một phần mềm mã hóa dữ liệu tự động lây lan trên mạng trong mấy ngày gần đây cũng nhằm vào điểm yếu này. Người sử dụng nào chủ quan không cập nhật hệ thống máy tính của họ sẽ có thể bị "con sâu" này gây hại.

Muốn chống lại phần mềm độc hại này hay các phần mềm độc hại khác trong tương lai thì nên cập nhật hệ thống thường xuyên. Hãy update Windows thường xuyên. Nên sử dụng Windows 10 cho các máy tính của mình. Hãy luôn ý thức để bảo vệ dữ liệu trên máy tính của bạn.



Mã độc WannaCry tấn công vào hệ thống sử dụng Windows 7 và Windows XP chưa được cập nhật bản vá lỗi SMB.

Với các hệ thống máy tính sử dụng Windows 7 và Windows XP, việc cần làm để bảo vệ dữ liệu là.
  1. Đảm bảo máy tính được cài đặt bản cập nhật (tải tại đây)
  1. Backup thường xuyên dữ liệu (có thể qua dịch vụ điện toán đám mây  Dropbox, Google Drive, OneDrive).), người dùng có thể tự cài đặt thời gian backup từ 5p/ 10p... lần để sao lưu dữ liệu, nếu bị tấn công thì chỉ bị mất một đoạn từ lần backup gần nhất đến thời điểm bị tấn công.
  2. Không click bất kỳ tập tin đính kèm nào nghi ngờ, dù được gửi từ account quen thuộc. Cẩn thận không click các link lạ trong khi chat, gửi tin nhắn...
  3. Nâng cấp thường xuyên hệ điều hành và cập nhật các bản vá lỗi theo khuyến cáo của nhà cung cấp
  4. Cài đặt các phần mềm chống virus.