Bảo mật & An ninh mạng - TAY DO Security

 

2. Triển khai bảo mật

Với đội ngũ chuyên gia, cán bộ công nghệ liên tục được đào tạo, cập nhật những công nghệ mới nhất, hiện đại nhất, chúng tôi có thể cung cấp cho khách hàng các gói dịch vụ triển khai bảo mật bao gồm:

Bảo mật mạng

Chúng tôi có khả năng thiết kế, cấu hình hệ thống bảo mật mạng trên phạm vi toàn quốc với các dòng sản phẩm từ tầm trung đến cao cấp nhất của các hãng Checkpoint, Juniper, Cisco, 3Com, ISS… và các giải pháp mã nguồn mở do chính đội ngũ chuyên gia của chúng tôi phát triển, đảm bảo rằng hệ thống của khách hàng hoạt động thông suốt, hiệu quả, bao gồm những dịch vụ sau:

  • Dịch vụ triển khai cơ bản: Cấu hình, cài đặt cơ bản các thiết bị an ninh mạng để hệ thống hoạt động thông suốt. Việc cấu hình chi tiết theo chính sách an ninh phù hợp sẽ do phía khách hàng triển khai tiếp.
  • Dịch vụ triển khai nâng cao: Cấu hình chi tiết, thực hiện các chính sách an ninh đảm bảo kiểm soát được luồng dữ liệu chặt chẽ, hệ thống hoạt động thông suốt, hiệu quả, kèm theo đó là việc hỗ trợ, hướng dẫn người quản trị theo dõi, phát hiện những hình thức tấn công và cách tự vệ cơ bản.
  • Dịch vụ cập nhật phần mềm hệ thống bảo mật: Các thiết bị bảo mật đều có các phần mềm chạy trên đó, đây là những phần mềm chuyên dụng, đã được tối ưu để đảm bảo tính bảo mật cao nhất, tuy nhiên cũng vẫn có thể có một số lỗ hổng hay một số điểm chưa tối ưu. Vì thế các hãng sản xuất thường xuyên đưa ra các bản cập nhật, vá lỗi để sửa chữa, nâng cao. Tuy nhiên, đây là phần mềm hệ thống và mang tính chuyên dụng nên đòi hỏi người thực hiện phải có chuyên môn sâu về sản phẩm. Chúng tôi sẵn sàng cung cấp dịch vụ này cho khách hàng để đảm bảo cho các sản phẩm bảo mật hoạt động hiệu quả, an toàn nhất.
  • Dịch vụ tối ưu hệ thống bảo mật: Trải qua quá trình phát triển lâu dài, chắc chắn hệ thống mạng hiện tại của quý khách sẽ có nhiều thay đổi, nhiều bước phát triển, khiến cho hệ thống bảo mật trở nên cồng kềnh, kém hiệu quả. Trong nhiều trường hợp, thay vì đầu tư rất tốn kém vào thiết bị mới, nếu được tối ưu lại hệ thống có thể hoàn toàn đáp ứng được nhu cầu với chi phí thấp hơn rất nhiều. Chính vì thế, chúng tôi khuyến khích khách hàng cân nhắc đến việc tối ưu lại hệ thống trước khi đầu tư mới và có thể cung cấp cho khách hàng dịch vụ này với chi phí hoàn toàn hợp lý, đạt ROI cao nhất.

Bảo mật đầu cuối

Chúng tôi có khả năng thiết kế, triển khai hệ thống phần mềm bảo mật của Symantec, TrendMicro, RSA, Entrust… kết hợp với công nghệ Network Admission Control tiên tiến, cho phép quản trị sâu sát đến tận từng máy PC trên phạm vi rộng cả nước với thời gian ngắn nhất, hiệu quả cao nhất. Cụ thể chúng tôi cung cấp những dịch vụ sau:

  • Dịch vụ triển khai cơ bản: Cài đặt Antivirus server và client trên toàn hệ thống, kèm theo là hướng dẫn sử dụng cơ bản cho người dùng.
  • Dịch vụ triển khai nâng cao: Cài đặt hệ thống Antivirus cùng với hệ thống NAC, tích hợp với nhau, bảo vệ chặt chẽ PC từ hệ điều hành đến phần mềm hệ thống, kèm theo là hướng dẫn quản trị hệ thống cho người quản trị 
  • Kiểm tra diệt virus định kỳ trên máy trạm: Các máy trạm của khách hàng sẽ được kiểm tra định kỳ để diệt virus, các sự cố liên quan đến virus sẽ được xử lý trong thời gian sớm nhất, đảm bảo hệ thống hoạt động ổn định với hiệu năng cao.
  • Kiểm tra khắc phục lỗi của hệ thống antivirus định kỳ: Các server quản lý antivirus sẽ được theo dõi để phát hiện và khắc phục lỗi. Các server sẽ được nâng cấp và cập nhật những bản vá mới nhất từ hãng cung cấp phần mềm diệt virus.
  • Lập báo cáo đánh giá tình hình hoạt động và kết quả khắc phục virus định kỳ: Tình hình hoạt động của hệ thống antivirus và kết quả khắc phục virus trên máy trạm hàng tháng sẽ được báo cáo đầy đủ dưới dạng văn bản. Các báo cáo này sẽ giúp người quản lý nắm được tỷ lệ nhiễm virus, tỷ lệ cập nhật, tình trạng bùng nổ virus nếu có ...
  • Xây dựng quy trình khắc phục virus định kỳ: Dựa trên báo cáo về tình hình nhiễm virus hàng tháng trên các máy trạm của người dùng, các chuyên gia của chúng tôi sẽ đưa xây dựng quy trình và cung cấp công cụ khắc phục những loại virus phổ biến nhất của khách hàng. Trong trường hợp bùng nổ virus tại một cục bộ, các chuyên gia chúng tôi sẽ phân tích đặc điểm lây lan của loại virus đó và đưa ra những phương án ngăn chặn thích hợp để tránh virus lây lan trên toàn hệ thống.
  • Diệt virus, khắc phục sự cố trong thời gian định mức: Trong trường hợp, virus lây nhiễm đặc biệt nghiêm trọng, chúng tôi có thẻ cung cấp cho khách hàng dịch vụ diệt virus, khắc phục sự cố trong khoảng thời gian cam kết. Tuy nhiên, dịch vụ này chỉ dành cho khách hàng có mua các dịch vụ 1, 3 và 4.

Tích hợp Bảo mật vào ứng dụng

Với kiến thức sâu rộng về các công nghệ bảo mật tiên tiến trên thế giới cộng với khả năng thiết kế phần mềm, lập trình hệ thống một cách chuyên nghiệp, chúng tôi có thể cung cấp cho khách hàng các giải pháp tích hợp bảo mật mềm dẻo, an toàn, tin cậy, đặc biệt là trong các dự án đòi hỏi xác thực mạnh.

Các giải pháp của chúng tôi luôn chú trọng đến các vấn đề bảo mật, đơn giản, thuận tiện trong ứng dụng, phù hợp với điều kiện Việt Nam, có tính mở tốt, dễ dàng cho những bước phát triển sau này của khách hàng. Và thực tế, giải pháp của chúng tôi đã triển khai và giành được sự tin cậy, đánh giá cao của nhiều tổ chức tài chính lớn.

Xây dựng chính sách bảo mật

Đối mặt với tính phức tạp của hệ thống, của người dùng, của sự phát triển các hình thức và phương tiện tấn công, các hệ thống thông tin không chỉ cần trang bị những về phần mềm, phần cứng mà còn cần phải trang bị cả về con người, đó là việc đào tạo người dùng để bảo vệ thông tin của tổ chức, xây dựng các chính sách, quy định để đảm bảo tính bảo mật trên toàn hệ thống, cùng với các cơ chế, điều luật, thiết bị chuyên dụng để đảm bảo các chính sách, quy định đó được thực hiện đúng. Đây là một vấn đề phức tạp, các tổ chức lớn, đòi hỏi tính bảo mật cao đang có nhu cầu bức thiết. BU Security của Chúng tôi-inf có đội ngũ chuyên gia có thể xây dựng, triển khai cho khách hàng cả về mặt chính sách, đào tạo lẫn công nghệ giám sát. Cụ thể, chúng tôi có thể cung cấp các dịch vụ sau cho khách hàng

  • Tư vấn xây dựng chính sách, quy tắc bảo mật trong tổ chức
  • Triển khai chính sách, quy tắc bảo mật bao gồm cả các yếu tố con người, chính sách và thiết bị
  • Định kỳ đánh giá, cập nhật, hiệu chỉnh lại chính sách, quy tắc bảo mật cho phù hợp với điều kiện mới

Các dịch vụ đặc thù khác

Ngoài ra, với đội ngũ chuyên gia giỏi, liên tục tìm tòi, nghiên cứu, đưa công nghệ mới nhất, tốt nhất trên thế giới về áp dụng tại Việt Nam, chúng tôi có khả năng xây dựng, triển khai các giải pháp đáp ứng những nhu cầu đặc thù cho từng nhóm khách hàng đòi hỏi sự nghiên cứu chuyên biệt

3. Tư vấn bảo mật

Tại sao phải thường xuyên đánh giá Hệ thống Bảo mật?

  • Về khách quan, các yêu cầu về khả năng phục vụ của hệ thống thông tin ngày càng gia tăng cả về chất và lượng, đòi hỏi các hệ thống phải liên tục đổi mới, cập nhật.
  • Về chủ quan, một hệ thống trải qua quá trình liên tục tồn tại, hoạt động, thay đổi, sẽ phát sinh nhiều vấn đề mới, xuất hiện những nguy cơ mới, cần phải tái cấu trúc, nâng cấp.

Chúng tôi sẽ giúp khách hàng:

  • Xác định những điểm yếu kém của hệ thống, tìm hiểu các nhu cầu ứng dụng của nghiệp vụ, đánh giá chi tiết, đưa ra các tư vấn để tối ưu, nâng cấp hệ thống chính là mục đích của gói dịch vụ này.
  • Dựa trên các quy chuẩn đánh giá hệ thống theo PCI, ISACA, CHECK, OSSTMM, OWASP, chúng tôi sẽ có những đánh giá chi tiết về hệ thống, từng điểm yếu, điểm mạnh, những gì cần nâng cấp, sửa chữa để khách hàng kịp thời có kế hoạch thay đổi cần thiết trước khi nguy cơ trở thành hiện thực.
  • Tư vấn, cùng khách hàng xây dựng chiến lược, kế hoạch phát triển lâu dài cũng như các yêu cầu cụ thể trước mắt cần triển khai.