
Tăng cường bảo mật
bằng hệ thống phòng thủ
đa lớp

Một điều đáng lo ngại hiện nay là số lượng những mối đe
dọa bảo mật hàng năm tăng lên một cách đáng kể, và trên
hết là những mối đe dọa bảo mật hiện tại lại liên tục thay
đổi, phát triển và biến đổi hình thái.
Những cuộc tấn công thành công sẽ mang lại rất nhiều lợi
nhuận, điều đó khiến xuất hiện nhiều kẻ viết mã độc hơn,
cũng như nhiều tổ chức hơn trong thế giới ngầm thuê mướn
các lập trình viên với mục đích duy nhất là phát triển các loại
mã độc.
Việc quản lý và bảo vệ doanh nghiệp tránh khỏi các mối đe
dọa bảo mật lớn như vậy tạo ra một sức ép khá lớn đối với hệ
thống mạng, ngân sách và hiệu suất suất lao động của nhân
viên. Trong khi hình thái đe dọa bảo mật Internet liên tục thay
đổi và chứa đầy hiểm họa, thì các doanh nghiệp thường cho
rằng những nhân tố sau là rào cản để có được một hệ thống
bảo mật CNTT cần thiết:
+ Chi phí quản lý các thiết bị đầu cuối: Chi phí để mua, bản

quyền, quản lý và quản trị các thiết bị đầu cuối riêng biệt ngày
càng tăng.
+ Công nghệ bảo mật phức tạp: Việc quản lý những công
nghệ bảo vệ thiết bị đầu cuối phức hợp (nhiều loại khác nhau)
sẽ rất phức tạp và tốn thời gian.
+ Các mối đe dọa bảo mật ngày càng tinh vi hơn: Các mối
đe dọa bảo mật Internet ngày nay rất tinh vi và thường hướng
tới ăn cắp thông tin, đòi hỏi các doanh nghiệp phải áp dụng
biện pháp bảo mật nhiều hơn một tính năng diệt virus đơn
thuần.
Tuy nhiên, giờ đây có nhiều phương pháp đơn giản và hiệu
quả về chi phí nhằm bảo vệ doanh nghiệp tránh khỏi các loại
mã độc, virus và thư rác.
Bảo mật thiết bị đầu cuối
Do phạm vi mạng doanh
nghiệp ngày nay càng mở

rộng và vô hạn nên các thiết bị đầu cuối càng yêu cầu có độ
bảo mật cao hơn. Ngày nay các thiết bị đầu cuối đóng vai trò
quan trọng bởi các doanh nghiệp và con người ngày càng trở
nên di động hơn, khiến tăng nguy cơ rủi ro nếu họ không có
những giải pháp bảo vệ toàn diện. Doanh nghiệp nên coi mỗi
thiết bị đầu cuối là một hạ tầng thu nhỏ, cần có hệ thống kiểm
soát truy nhập mạng, tường lửa, phương thức mã hóa dữ liệu
và phương pháp bảo vệ chống thất thoát dữ liệu riêng.
Vậy thì các doanh nghiệp vừa và nhỏ (DNVVN) nên giải
quyết những nhu cầu về bảo mật thiết bị đầu cuối như thế
nào? Ba thành phần quan trọng nhất mà họ cần có trong các
thiết bị đầu cuối là:
+ Khả năng bảo mật dựa trên nhận dạng chữ ký - chống virus
và chống spyware.
+ Khả năng chống truy nhập trái phép (Intrusion prevention)
nhằm phân tích hành vi của ứng dụng cũng như truyền thông
trên mạng, nhờ đó phát hiện và ngăn ngừa những hoạt động

đáng ngờ.
+ Khả năng kiểm soát ứng dụng và thiết bị: từ chối những
hoạt động của một ứng dụng hay thiết bị cụ thể nếu có nguy
cơ rủi ro lớn cho công việc kinh doanh của bạn.
Ngoài ra cũng cần phải chú trọng tới vấn đề thư điện tử
(email) nhằm ngăn chặn hoàn toàn các mối đe dọa từ sớm.
Các tính năng tích hợp như phòng chống virus và chống thư
rác, cũng như các công nghệ về lọc nội dung đều nằm trong
danh mục những yêu cầu hàng đầu trong bảo vệ email.
Bảo vệ đa lớp với sự kết hợp hợp lý
Các hoạt động
phát tán mã
độc nổi bật
năm 2008
• Trung bình có
khoảng 11.683