Hội thảo về Kinh nghiệm của Hàn Quốc trong phòng chống tấn công APT

09:40 | 17/09/2014

Ngày 12/09/2014, Hiệp hội An toàn thông tin Việt Nam phối hợp cùng với Công ty NPCore tổ chức hội thảo “Kinh nghiệm của Hàn Quốc trong phòng chống nguy cơ thường trực nâng cao (Advanced Persistent Threat - APT)”.

Tại Hội thảo, các đại biểu đã được nghe đại diện của Công ty NP core – Một trong những doanh nghiệp cung cấp giải pháp An toàn thông tin hàng đầu của Hàn Quốc chia sẻ những kinh nghiệm của Hàn Quốc trong phòng chống tấn công APT. APT là hình thức tấn công tập trung và có chủ đích của cá nhân, tổ chức… vào các phương thức liên lạc (thông qua E-mail, Web,…) nhằm đạt được các mục đích mong muốn. Tấn công APT đã tăng lên đáng kểtừ năm 2006 đến nay và là một trong những mối đe dọa nguy hiểm nhất trong ngành an toàn thông tin hiện nay. Bằng việc sử dụng công nghệ cao, loại tấn công này nhằm vào những lỗ hổng ZERO Day và luôn thường trực để đạt được mục tiêu. Do vậy, khó có thể sử dụng giải pháp an toàn truyền thống trước đó để phát hiện và ngăn chặn các tấn công APT.
Tập trung vào việc phòng chống tấn công APT, các chuyên gia của NP core đã giới với sản phẩm Zombie ZERO. Zombie ZERO là một hệ thống mới phát hiện mã độc và chống tấn công APT; bao gồm ngăn chặn và phát hiện dựa trên hành vi; sử dụng AGENT, phân tích gói mạng và hệ thống phát hiện sử dụng hệ thống ảo. Zombie ZERO là sản phẩm cho phép bảo vệ hai lớp chống lại tấn công APT.


Hệ thống chống tấn công APT hai lớp

Tiếp theo, chuyên gia của NP core phân tích về sản phẩm Infoventer Series (Infoventer EIM và Infoventer UTM). Trong đó, Infoventer EIM được sử dụng để quản lý Internet của nhân viên. Sản phẩm này phân tích lưu lượng dữ liệu đầu ra hệ thống mạng từ PC người dùng, cung cấp chức năng phát hiện/chặn các trang web không liên quan tới công việc và sử dụng messenger trong giờ làm; nâng cao mức độ an ninh an toàn và năng suất công việc. Để thực hiện được điều này, Infoventer EIM sử dụng Port mirroring – ánh xạ cổng để giám sát và chặn truy cập web. 
Còn Infoventer UTM là sản phẩm tích hợp chức năng firewall, VPN, IPS và QoS và là sản phẩm an ninh tổng hợp có thể thực hiện nhiều chức năng an toàn trong một thiết bị duy nhất. Infoventer UTM đem lại khả năng an toàn cao, tăng tốc độ Internet và xây dựng môi trường Internet an toàn.
Cuối Hội thảo,các chuyên gia kỹ thuật trình diễn kỹ thuật, công cụ quản lý truy cập Internet và giải đáp những thắc mắc của đại biểu.
Hội thảo lần này là kết quả của sự hợp tác giữa Hiệp hội ATTT Việt Nam (VNISA) và hiệp hội Công nghiệp ATTT Hàn Quốc (KISIA).