USB Flash Drive: Hỗ trợ hay gây rủi ro cho việc tuân thủ?

USB Flash Drive: Hỗ trợ hay gây rủi ro cho việc tuân thủ?

USB flash drive vẫn được sử dụng rộng rãi tại nơi làm việc nhờ chi phí hợp lý và tính di động cao. Tuy nhiên, chiếc USB đang nằm trong ngăn kéo bàn làm việc hoặc trong túi của bạn có thể trở thành một rủi ro nghiêm trọng đối với việc tuân thủ.

Bảo mật không cần tác nhân cho mạng OT/ICS: NetFlow cung cấp khả năng giám sát các thiết bị không thể can thiệp như thế nào

Bảo mật không cần tác nhân cho mạng OT/ICS: NetFlow cung cấp khả năng giám sát các thiết bị không thể can thiệp như thế nào

Các mạng công nghệ vận hành (OT) vốn không được xây dựng với mục tiêu đáp ứng các yêu cầu bảo mật CNTT hiện đại. Những hệ thống vận hành môi trường điều khiển công nghiệp, cơ sở sản xuất, hệ thống tự động hóa tòa nhà và cơ sở hạ tầng trọng yếu đều có chung một hạn chế quan trọng: không thể cài đặt tác nhân bảo mật trên các hệ thống này.

Quản lý khóa tập trung, tự động

Quản lý khóa tập trung, tự động

Có khả năng hiển thị và kiểm soát toàn diện đối với mọi SSH key. Tự động phát hiện, quản lý và giám sát các khóa để loại bỏ các điểm mù và tình trạng phát sinh quá nhiều khóa, đồng thời chuyển đổi sang phương thức truy cập SSH Zero Trust nhằm giảm thiểu bề mặt tấn công với PrivX™ Key Manager.

Versasec thúc đẩy việc áp dụng Passkey với vSEC:CMS Identity – Máy chủ xác thực danh tính mới

Versasec thúc đẩy việc áp dụng Passkey với vSEC:CMS Identity – Máy chủ xác thực danh tính mới

Versasec, đơn vị hàng đầu trong lĩnh vực hệ thống quản lý thông tin xác thực bảo mật cao (Credential Management System – CMS), vừa công bố phiên bản vSEC:CMS 7.4 với sự ra mắt của vSEC:CMS Identity – máy chủ xác thực đa yếu tố tiên tiến dành cho vSEC:CMS và vSEC:CLOUD. Phiên bản mới giúp đẩy nhanh quá trình áp dụng Passkey, hỗ trợ các doanh nghiệp hiện đại khắc phục những lỗ hổng bảo mật bằng cách giảm và loại bỏ sự phụ thuộc vào mật khẩu truyền thống.

“May the Logs Be With You” – Graylog 7.1 chính thức ra mắt

“May the Logs Be With You” – Graylog 7.1 chính thức ra mắt

Ngày xửa ngày xưa, tại một Trung tâm Điều hành An ninh (SOC) ở rất, rất xa… các chuyên viên phân tích an ninh mạng phải vật lộn với vô số cảnh báo, liên tục chuyển đổi giữa nhiều màn hình rời rạc để tìm kiếm ngữ cảnh, trong khi những mối đe dọa thực sự vẫn âm thầm vượt qua các khoảng trống trong khả năng phát hiện. Nhưng giờ đây, phe Nổi dậy đã phản công.

Giám sát hạ tầng AI: Tăng cường khả năng quan sát mạng dành cho đội ngũ An ninh và Vận hành

Giám sát hạ tầng AI: Tăng cường khả năng quan sát mạng dành cho đội ngũ An ninh và Vận hành

Các tổ chức đang triển khai hạ tầng GPU phục vụ huấn luyện và suy luận ngày càng phải đối mặt với những thách thức mới về hạ tầng mạng. Khác với các ứng dụng doanh nghiệp truyền thống, khối lượng công việc AI tạo ra các mô hình lưu lượng mạng đặc thù, bao gồm việc nạp dữ liệu quy mô lớn trước khi huấn luyện, truyền các checkpoint của mô hình với băng thông cao đến hệ thống lưu trữ phân tán, xử lý liên tục các yêu cầu suy luận từ hàng nghìn người dùng, cùng với lưu lượng quản trị hệ thống diễn ra xuyên suốt giữa các ranh giới của cụm AI.

Từ gánh nặng quản lý thủ công đến lợi thế vận hành: Vì sao việc triển khai YubiKey cần một hệ thống Quản lý định danh (CMS)

Từ gánh nặng quản lý thủ công đến lợi thế vận hành: Vì sao việc triển khai YubiKey cần một hệ thống Quản lý định danh (CMS)

Việc triển khai các khóa bảo mật phần cứng như YubiKey là một trong những biện pháp hiệu quả nhất để ngăn chặn các cuộc tấn công lừa đảo (phishing) và các hình thức tấn công dựa trên thông tin xác thực (credential-based attacks). Tuy nhiên, đối với nhiều đội ngũ CNTT, lợi ích ban đầu của việc tăng cường bảo mật và khả năng chống phishing thường bị lu mờ bởi những gánh nặng vận hành phát sinh khi phải quản lý các thiết bị này ở quy mô lớn.

AI hỗ trợ mô hình hóa dữ liệu chính thức trở thành hiện thực

AI hỗ trợ mô hình hóa dữ liệu chính thức trở thành hiện thực

Mọi kiến trúc sư dữ liệu đều hiểu rõ những thách thức này. Quá trình mô hình hóa dữ liệu thường bắt đầu từ một “trang giấy trắng”, với các yêu cầu còn mơ hồ và hàng giờ làm việc để chuyển đổi các khái niệm nghiệp vụ thành những mô hình dữ liệu có cấu trúc cho từng dự án mới. Trong khi đó, đội ngũ của bạn luôn chịu áp lực phải cung cấp các mô hình sẵn sàng triển khai vào môi trường production nhanh hơn bao giờ hết, nhưng các quy trình thủ công vẫn tiếp tục làm chậm tiến độ

Tin tặc sử dụng lời mời họp trực tuyến giả mạo để lừa người dùng cài đặt phần mềm quản lý và điều khiển từ xa (RMM)

Tin tặc sử dụng lời mời họp trực tuyến giả mạo để lừa người dùng cài đặt phần mềm quản lý và điều khiển từ xa (RMM)

Theo các nhà nghiên cứu tại Netskope, các tác nhân đe dọa đang lợi dụng những lời mời họp trực tuyến giả mạo trên Zoom, Microsoft Teams, Google Meet và các nền tảng hội nghị truyền hình khác để lừa người dùng cài đặt các công cụ giám sát và quản lý từ xa (RMM – Remote Monitoring and Management).

About Us

From hardware appliances to software solutions and training, DT Asia understands cybersecurity challenges and can deliver solutions that help detect & identify, protect & secure, authenticate & authorise, and degauss & destroy.

Contact Us

Address

21 Bukit Batok Crescent,
#02-72 WCEGA Tower,
Singapore 658065

Phone

+65 6266 2877