Tiêu chuẩn bảo mật CIS Control version 8.0 và Microsoft Zero Trust
9 September, 2022

Tiêu chuẩn bảo mật CIS Control version 8.0 và Microsoft Zero Trust

FPT Smart Cloud hỗ trợ doanh nghiệp (SMBs) tiến hành khảo sát, đánh giá bảo mật doanh nghiệp theo tiêu chuẩn quốc tế CIS Control version 8.0 và Microsoft Zero Trust.

Hiện nay, bảo mật an ninh mạng đang là một trong những vấn đề đáng lo ngại của nhiều doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ (SMBs). Trước thực trạng này, FPT Smart Cloud hỗ trợ doanh nghiệp hiểu rõ và tăng cường bảo mật thông tin thông qua việc khảo sát và đánh giá toàn diện hệ thống dựa trên tiêu chuẩn bảo mật quốc tế là CIS Control version 8.0Microsoft Zero Trust

CIS Control version 8.0 là gì?

CIS Control là biện pháp kiểm soát an ninh mạng nhằm giảm thiểu các cuộc tấn công mạng. CIS Control Version 8.0 là phiên bản được cải tiến để bắt kịp với sự phát triển của các hệ thống và phần mềm hiện nay, tiến hành chuyển đổi sang nền tảng điện toán đám mây để tăng cường bảo mật thông tin cho doanh nghiệp.

 

phien-ban-CIS-control-version-8

Phiên bản CIS Control Version 8.0

  • Điện toán đám mây (Cloud-based computing)
  • Môi trường di động (Mobile environments)
  • Thay đổi chiến thuật của các cuộc tấn công (Changing attacker tactics)

Microsoft Zero Trust là gì?

Mô hình Zero Trust giả định mọi hoạt động vi phạm, mối đe dọa đều có thể xảy ra kể cả đó là nguồn truy cập đáng tin cậy. Điều đó có nghĩa là mỗi truy cập đều phải kiểm tra kỹ lưỡng, cẩn thận. Zero Trust nhắc nhớ người dùng “Không bao giờ tin cậy, luôn luôn xác minh”.  Zero Trust giải quyết mọi vấn đề xảy ra so với một mô hình bảo mật truyền thống qua khả năng bảo vệ thiết bị, ứng dụng và dữ liệu người dùng mọi lúc mọi nơi. 

tong-quan-ve=zero-trust

Tổng quan về tiêu chuẩn Zero Trust

 

  • Xác minh liên tục (Continuous Verification): Cần xác thực, uỷ quyền trên những điểm dữ liệu có sẵn (gồm danh tính người dùng, tình trạng thiết bị, vị trí, dịch vụ, khối lượng công việc, hành vi bất thường…)
  • Giới hạn cấp phép truy cập đặc quyền (Real-time Evaluation): Hạn chế truy cập người dùng qua quyền đăng nhập theo tiêu chí đủ và đúng. Điều này hạn chế rủi ro, bảo vệ dữ liệu tối ưu.
  • Giả định trường hợp vi phạm (Context – Aware Policies): Giảm thiểu vi phạm, ngăn chặn phân đoạn quyền truy cập. Thực hiện xác định mã hoá đầu cuối, tận dụng nguồn dữ liệu phân tích để quan sát mối đe dọa và cải thiện khả năng phòng thủ cho doanh nghiệp. 

Tại sao doanh nghiệp nên sử dụng tiêu chuẩn bảo mật CIS Control version 8.0 và Microsoft Zero Trust?

Với nền tảng bảo mật trên sẽ giúp doanh nghiệp dễ dàng kiểm soát mọi khía cạnh để đánh giá nguy cơ trong môi trường hệ thống. Từ đó, đưa ra những đề xuất chính sách, nhà lãnh đạo nhận thức mối nguy hiểm từ hệ thống để báo cáo kịp thời đến nhà quản trị hệ thống cũng như những đầu tư công nghệ với các sản phẩm từ Microsoft như (Microsoft 365 Business Premium, Microsoft 365 Enterprise, DLP, Azure Defender ATP, Microsoft Endpoint Protection…).

 

Trước thực trạng đe dọa thông tin nguy hiểm, Chương trình đánh giá bảo mật an ninh mạng CSAT cho doanh nghiệp nhằm hỗ trợ các doanh nghiệp có quy mô trên 200 nhân sự để hiểu rõ hơn về thực trạng bảo mật thông tin, từ đó tư vấn những giải pháp phù hợp để tối ưu hạ tầng sẵn có ở đơn vị.

 

Chương trình CSAT thông qua hai công cụ đánh giá an ninh mạng hiện đại đáp ứng tiêu chuẩn quốc tế Microsoft Zero Trust và CIS Control version 8.0 giúp doanh nghiệp hiểu “sức khỏe” bảo mật tổng quan và rủi ro an ninh mạng đang gặp phải. Từ đó, đề xuất những giải pháp giúp bảo mật an ninh trong thời gian ngắn – dài hạn. 

Ngoài ra, chương trình cũng hỗ trợ doanh nghiệp giải quyết bài toán nhân sự về công nghệ, từ đó củng cố vững chắc hệ thống bảo mật chung để mang lại những giá trị tuyệt vời nhất cho khách hàng và thị trường.

 

1

Chương trình “Đánh giá rủi ro và xây dựng chiến lược an ninh mạng cho doanh nghiệp”

 

Nếu các doanh nghiệp, đơn vị đang quan tâm đến chương trình “Đánh giá rủi ro và xây dựng chiến lược an ninh mạng cho doanh nghiệp” hãy đăng ký ngay để có cơ hội cải thiện sức khỏe, khẳng định vị thế doanh nghiệp trong bối cảnh chuyển đổi số toàn cầu. 

Tìm hiểu thêm về chương trình và các dịch vụ khác của FPT Smart Cloud tại: https://microsoft.fptcloud.com/tin-tuc/fpt-smart-cloud-an-ninh-mang/ 

 

FPT Smart Cloud – Sự lựa chọn đáng tin cậy cho doanh nghiệp của bạn!

Là đối tác hữu nghị của Microsoft, chúng tôi luôn mong muốn có cơ hội được hỗ trợ các giải pháp và ứng dụng từ Microsoft cho doanh nghiệp trong quá trình chuyển đổi số.

Với đội ngũ chuyên gia dày dặn kinh nghiệm, trình độ chuyên môn cao và khả năng nắm bắt xu hướng thị trường. FPT Smart Cloud tự tin là lựa chọn tốt nhất cho doanh nghiệp trong quá trình tiếp cận các giải pháp từ Microsoft. 

 

Liên hệ với chúng tôi để biết thêm thông tin chi tiết về dịch vụ của FPT Smart Cloud

  • Fanpage:  https://www.facebook.com/microsoft.fptsmartcloud 
  • Email: [email protected]
  • Hotline: 1900 638 399

 

0/5 (0 Reviews)

Liên hệ FPT Smart Cloud

Liên hệ ngay với chúng tôi để nhận sự tư vấn và hỗ trợ từ những chuyên gia hàng đầu.
Trang web này được bảo vệ bởi reCAPTCHA Chính sách quyền riêng tư và Điều khoản dịch vụ của Google sẽ được áp dụng
DMCA compliant image