
-
Google chi 32 tỷ USD mua Wiz: Tham vọng mới trong cuộc đua an ninh mạng
-
VNeID có thêm tính năng tra cứu thông tin nhà đất
-
Livestream quảng cáo không đúng sự thật, Hằng Du Mục và Quang Linh Vlogs bị phạt
-
Huawei phát triển chip và hệ điều hành riêng
-
Cổng thông tin điện tử Bộ Tài chính đạt hơn 153 triệu lượt truy cập
Triển khai dịch vụ DFIR không chỉ đơn thuần là một giải pháp kỹ thuật mà còn đối mặt với nhiều thách thức lớn:
- Hệ thống CNTT phức tạp: Sự mở rộng của điện toán đám mây, IoT và công nghệ mới khiến giám sát và xử lý sự cố bảo mật khó khăn hơn.
- Thiếu hụt nhân lực: DFIR cần chuyên gia giàu kinh nghiệm, nhưng thị trường vẫn khan hiếm nhân sự có đủ năng lực.
- Mối đe dọa tinh vi: Tấn công mạng ngày càng tiên tiến (AI-driven malware, fileless malware, APT), gây khó khăn cho việc phát hiện và phản ứng.
- Áp lực tuân thủ: Các tiêu chuẩn bảo mật như GDPR, PCI-DSS, NIST ngày càng chặt chẽ, đòi hỏi tổ chức triển khai DFIR hiệu quả và tuân thủ nghiêm ngặt.
![]() |
Trước những thách thức trên, DFIR đang chuyển dịch mạnh mẽ để đáp ứng nhu cầu doanh nghiệp, với xu hướng tự động hóa điều tra, ứng dụng AI/ML trong dịch vụ Điều tra và ứng cứu sự cố.
Tự động hóa và trí tuệ nhân tạo (AI) đang thay đổi cách thức hoạt động của DFIR. AI và Machine Learning đang ngày càng được ứng dụng mạnh mẽ trong DFIR để tự động hóa các tác vụ phát hiện và phân tích sự cố an ninh mạng. Các công cụ sử dụng AI có khả năng học hỏi và thích ứng với các mối đe dọa mới, giúp cải thiện độ chính xác và tốc độ phản ứng.
Theo báo cáo của Magnet Forensics, hơn 40% doanh nghiệp đã áp dụng tự động hóa trong xử lý và phân tích dữ liệu số. Các tác vụ như thu thập dữ liệu từ xa, trích xuất bằng chứng và phân tích nhật ký hệ thống đều có thể được tự động hóa, giúp rút ngắn thời gian phản ứng và tăng độ chính xác. Trong đó, xử lý bằng chứng số được 73.3% doanh nghiệp coi là ưu tiên hàng đầu, còn phân tích dữ liệu được 71% doanh nghiệp đánh giá cao về hiệu quả tự động hóa
Năm 2023, trong báo cáo M-Trends của Mandiant, chỉ số Dwell Time (số ngày một kẻ tấn công hiện diện trong hệ thống trước khi bị phát hiện) trung bình giảm từ 16 ngày trong năm 2022 xuống chỉ còn 10 ngày trong năm 2023. Điều này phản ánh sự cải thiện đáng kể của việc trao đổi thông tin giữa các tổ chức bị nhắm đến và các bên thứ ba, hoặc cũng có thể do sự gia tăng các cảnh báo từ các nhóm tấn công liên quan đến ransomware. Tuy nhiên sự cải thiện và số ngày trung bình chỉ đúng tại các quốc gia phát triển và thực hiện việc tuân thủ và bảo mật chủ động trên thế giới. Tại Việt Nam, con số này có thể còn lớn hơn gấp 3- 4 lần.
![]() |
Chỉ số Dwell - time giai đoạn 2011 - 2023 (Theo Báo cáo M-Trends) |
Trước sự gia tăng của các cuộc tấn công mạng tinh vi, thuê ngoài dịch vụ Điều tra và Xử lý sự cố (DFIR) sẽ giúp doanh nghiệp giảm áp lực vận hành và tận dụng chuyên môn từ đối tác giàu kinh nghiệm. Hiện nay, phần lớn các tổ chức, doanh nghiệp đã lựa chọn thuê ngoài một phần hoặc toàn bộ dịch vụ DFIR khi có sự cố ATTT xảy ra trong hệ thống, chủ yếu để tối ưu chi phí, đảm bảo đánh giá khách quan và xử lý khối lượng điều tra lớn.
Trong báo cáo an ninh mạng 2023 của VSEC cho thấy, các tổ chức khi áp dụng việc lập kế hoạch và triển khai việc testing - kiểm thử Incidence Response cao có thể tiết kiệm được 1.49 triệu USD so với các tổ chức có mức độ áp dụng thấp. Còn tại báo cáo của Cisco, 93% các nhà lãnh đạo an ninh tại Việt Nam dự kiến sẽ tăng ngân sách an ninh mạng hơn 10% trong năm tới và 99% kỳ vọng nâng cấp cơ sở hạ tầng CNTT trong 12-24 tháng tới.
Điều này phản ánh xu hướng toàn cầu của các Giám đốc An ninh Thông tin (CISO) trong việc đầu tư mạnh mẽ vào nâng cao năng lực của đội ngũ Blue Team và sử dụng dịch vụ Điều tra và Ứng phó Sự cố (DFIR) để tăng cường khả năng phòng thủ và triển khai chính sách "bảo mật chủ động". Những động thái này cho thấy các CISO đang chú trọng đầu tư vào việc nâng cao khả năng phòng thủ thông qua việc tăng cường đội ngũ Blue Team và sử dụng dịch vụ DFIR, nhằm đối phó hiệu quả với các mối đe dọa ngày càng tinh vi và đảm bảo an toàn cho hoạt động kinh doanh.
Đội ngũ chuyên gia có kinh nghiệm thực chiến lâu năm, am hiểu công nghệ, hợp tác với những nhà cung cấp giải pháp hàng đầu quốc tế, chúng tôi cũng thành công trong việc xây dựng nền tảng công nghệ ứng dụng để vận hành tối ưu hoá cho DFIR và MDR là Threat Hunting, Threat Intelligence Platform, XDR, …
www.vsec.com.vn
HOTLINE: 1800 2056 | 0918 00 2056
Email: [email protected]
-
Cổng thông tin điện tử Bộ Tài chính đạt hơn 153 triệu lượt truy cập -
Phát hiện chiến dịch tấn công mạng “cá hồi vượt chướng ngại" nhắm vào Việt Nam -
Sàn thương mại điện tử tăng phí: Gần 500.000 nhà bán hàng phải làm gì? -
Xu hướng bảo mật chủ động bằng DFIR phát triển trong năm 2025 -
Cảnh báo thủ đoạn lừa đảo làm cộng tác viên chốt đơn hàng online -
Thúc đẩy thị trường vốn: Đòn bẩy cho doanh nghiệp công nghệ Việt Nam bứt phá -
Microsoft thu phí tính năng AI trong Notepad và Paint
-
1 Chi tiết kế hoạch tiếp tục sắp xếp tổ chức bộ máy; sáp nhập tỉnh, xã
-
2 [Ảnh] Người dân choáng váng vì nhà, đất quê mình bị “hét giá” 344 triệu đồng/m2
-
3 Đề xuất giao TP.HCM đầu tư tuyến đường sắt Thủ Thiêm - Long Thành 3,5 tỷ USD
-
4 Chuyên gia lý giải nguyên nhân giá vàng vọt lên 100 triệu đồng/lượng
-
5 Tin vắn Đầu tư Online ngày 21/3
-
Lễ hội California Cheese 2025 thưởng thức phô mai Mỹ hảo hạng với ưu đãi hấp dẫn tại FujiMart
-
Coteccons khởi công gói thầu trị giá gần 500 tỷ đồng tại Đại học Quốc gia TP.HCM
-
SeABanker chia sẻ yêu thương tới người dân tại 29 tỉnh, thành trên cả nước
-
Vietnamobile mời thầu Dịch vụ máy phát điện di động
-
Quản lý Quỹ PVI và SonKim Capital phát triển sản phẩm đầu tư bất động sản cho giới giàu
-
Với Xiaomi 15 Ultra, Xiaomi tự tin bước vào phân khúc smartphone flagship