BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT
PHẠM ĐỨC
NGHIÊN CỨU TÍCH HỢP
NỀN TẢNG ĐIỀU PHỐI, TỰ ĐỘNG HOÁ
PHẢN ỨNG AN TOÀN THÔNG TIN CHO
HỆ THỐNG GIÁM SÁT TẠI NGÂN HÀNG
THƯƠNG MẠI CỔ PHẦN QUÂN ĐỘI
ĐỀ ÁN THẠC
HÀ NỘI - 2025
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT
PHẠM LÊ ĐỨC
NGHIÊN CỨU TÍCH HỢP
NỀN TẢNG ĐIỀU PHỐI, TỰ ĐỘNG HOÁ
PHẢN ỨNG AN TOÀN THÔNG TIN CHO
HỆ THỐNG GIÁM SÁT TẠI NGÂN HÀNG
THƯƠNG MẠI CỔ PHẦN QUÂN ĐỘI
Chuyên ngành: An toàn thông tin
Mã số: 8480202
Khoá: CHAT 09
ĐỀ ÁN THẠC
NGƯỜI HƯỚNG DẪN KHOA HỌC:
TS. Lại Minh Tuấn - Học viện KThuật Mật Mã
HÀ NỘI - 2025
i
LỜI CAM ĐOAN
Tôi xin cam đoan tất cả nội dung kết quả trong đề án y được thực
hiện dưới sự ớng dẫn khoa học của giảng viên ớng dẫn. Các thông tin, dữ
liệu và kết quả nghiên cứu được trình bày đều chính xác, trung thực và chưa từng
xuất hiện trong bất kỳ công trình nghiên cứu hay ấn phẩm nào trước đó.
Hà Ni, ngày 19 tháng 08 năm 2025
Hc viên thc hiện đề án
Phạm Lê Đức
ii
LỜI CẢM ƠN
Trước hết, em xin gửi lời tri ân sâu sc nht đến Thầy TS. Lại Minh Tun
Khoa An toàn thông tin Học viện Kỹ thuật mật mã, người luôn tận tình định
ớng và giúp em trong toàn bộ quá trình nghiên cứu và cho phép em hoàn thiện
tốt nhất đề án này. Suốt quá trình làm việc và nhận sự ớng dẫn của Thy, em
không chỉ tiếp nhận đưc nhiều kiến thức bích mà còn học hỏi thêm được tinh
thần làm việc nghiêm túc và thái độ nghiên cứu khoa học chuẩn mực.
Việc thực hiện đề án thạc đã mang lại cho em hội tổng hợp, mở rộng
thêm bề dày tri thưc, đồng thời rèn luyện thêm nhiều kinh nghiệm thực tế hỗ tr
nhiều cho công việc nghiên cứu và công việc chuyên môn sau này. Do hạn chế về
năng lực và phạm vi kiến thức, chắc chắn đề án sẽ không tránh khỏi một số thiếu
sót, em mong nhận được sự chỉ dẫn và góp ý chân thành từ phía Thy.
Một lần nữa, em xin trân trọng cảm ơn mong mun sẽ luôn nhận được
những ý kiến đóng góp quý báu của quý Thầy, Cô.
iii
MỤC LỤC
LỜI CAM ĐOAN ................................................................................................. i
LỜI CẢM ƠN ...................................................................................................... ii
MỤC LỤC ........................................................................................................... iii
DANH MỤC CÁC KÝ HIỆU CHỮ VIẾT TẮT ........................................ v
DANH MC HÌNH VẼ .................................................................................... vii
DANH MỤC BẢNG BIỂU ................................................................................ ix
MỞ ĐẦU .............................................................................................................. 1
CHƯƠNG 1. CƠ SỞ THUYẾT ................................................................... 5
1.1. Hệ thống giám sát an toàn thông tin ....................................................... 5
1.1.1. Khái niệm hệ thống giám sát an toàn thông tin .................................... 5
1.1.2. Những thành phần của hệ thống giám sát an toàn thông tin ................ 7
1.1.3. Quy trình hoạt động của hệ thống giám sát an toàn thông tin ........... 13
1.1.4. Những ưu và nhược điểm của hệ thống giám sát an toàn thông tin ... 16
1.2. Hệ thống điều phối, tự động hóa và phản ứng an toàn thông tin ...... 19
1.2.1. Nguyên nhân sự xuất hiện của hệ thống SOAR - điều phối, tự động hóa
và phản ứng an toàn thông tin ...................................................................... 19
1.2.2. Khái niệm hệ thống SOAR................................................................. 19
1.2.3. Những thành phần của hệ thống SOAR ............................................. 21
1.3. Những yêu cầu đối với hệ thống điều phối, tự động hóa phản ứng
an toàn thông tin ............................................................................................ 23
1.3.1. Yêu cầu chức năng của nền tảng điều phối và giám sát ..................... 23
1.3.2. Điều kiện cần đáp ứng của khả năng tích hợp và tự động ................. 25
1.4. Khảo sát một số sản phẩm điều phối, tự động hóa phản ứng an toàn
thông tin hiện có ............................................................................................. 28
1.4.1. Sản phẩm thương mại ......................................................................... 28
1.4.2. Sản phẩm mã nguồn mở ..................................................................... 32
1.5. Kết luận chương 1 ................................................................................... 36