Cấu hình thêm các thiết bị Network Device vào NAC
I. Mở đầu
Trong xu hướng bảo mật Zero Trust, giải pháp Aruba ClearPass Policy Manager (CPPM) đóng vai trò là bộ não trung tâm quản lý toàn bộ chính sách truy cập mạng. Tuy nhiên, để các chính sách này được áp dụng thực tế, CPPM cần sự phối hợp...
Cấu hình ClearPass Manual Update, Backup & Restore và Enable Insight
I. Backup
Để cấu hình backup các bạn vào Administration > Server Manager > Server Configuration
Nhấn vào nút backup
Cấu hình các tham số sao lưu sữ liệu
Back up ClearPass configuration data: Trong trường hợp muốn backup...
Cấu hình thông tin cơ bản (Hostname, IP, DNS, NTP,...) và Active License
I. Mở đầu
Tiếp nối bài viết trước sau khi đã cài đặt xong mình sẽ hướng dẫn cách đăng nhập và cấu hình các thông tin cơ bản cho ClearPass và đồng thời kích hoạt License cho ClearPass Policy Management
Ở bài viết này mình...
Cài đặt ClearPass trên VMware
I. Mở đầu
Xin chào các bạn. Như những bài viết trước mình đã giới thiệu tổng quan về ClearPass. Bài viết này mình sẽ hướng dẫn các bạn cấu hình ClearPass 6.11.1 trên nền tảng ảo hóa VMware
II. Yêu cầu đối với cài đặt Clear Pass 6.11.1 trên VMware
ModelTên trong...
Tìm hiểu sâu về tính năng Guest
I. Mở đầu
Trong doanh nghiệp, không chỉ nhân viên nội bộ mới cần truy cập mạng. Khách hàng, đối tác, nhà thầu, ứng viên phỏng vấn hoặc đơn vị triển khai dự án cũng có thể cần dùng Wi-Fi hoặc Internet trong thời gian ngắn. Nếu cấp quyền truy cập cho khách bằng cách...
Tìm hiểu sâu về tính năng Onboard
I. Mở đầu
Trong môi trường doanh nghiệp, mô hình BYOD - Bring Your Own Device (mang thiết bị cá nhân đi làm) ngày càng phổ biến. Tuy nhiên, việc cấu hình thủ công Wi-Fi, VPN, 802.1X và chứng chỉ cho từng thiết bị sẽ làm tăng tải cho IT và khó kiểm soát bảo mật...
Tìm hiểu sâu về tính năng Onguard
I. Mở đầu
Trong các hệ thống mạng doanh nghiệp, việc xác thực người dùng chỉ trả lời được câu hỏi: “Người này có được phép truy cập không?”. Nhưng trong thực tế, một câu hỏi quan trọng không kém là: “Thiết bị của người này có đủ an toàn để vào mạng nội bộ...
Tìm hiểu các giao thức, framework liên quan trong HPE Aruba ClearPass Policy Manager
1. Giới thiệu
Như ở bài viết trước mình đã giới thiệu, HPE Aruba ClearPass Policy Manager là một nền tảng kiểm soát truy cập mạng (NAC) chuyên sâu, giúp quản trị viên xác định chính xác ai và thiết bị nào đang...
Tìm hiểu định nghĩa Aruba Clearpass
I. Mở đầu
Trong bối cảnh làm việc hỗn hợp (Hybrid Work) và sự bùng nổ của thiết bị IoT, ranh giới mạng truyền thống đang dần biến mất. Doanh nghiệp giờ đây không chỉ đối mặt với các thiết bị do mình quản lý mà còn phải xử lý hàng ngàn thiết bị cá nhân (BYOD)...
Tích hợp với Splunk
I. Mở đầu
Trong một hệ thống giám sát an ninh mạng hiện đại (SOC), việc tập trung dữ liệu từ nhiều nguồn khác nhau về một hệ thống quản lý sự kiện và thông tin bảo mật (SIEM) là yêu cầu thiết yếu. Splunk là một trong những nền tảng SIEM hàng đầu, và việc tích hợp Sophos...
Tìm hiểu Threat Analysis Center
I. Mở đầu
Trong hệ thống quản trị Sophos Central, Threat Analysis Center (TAC) là trung tâm điều hành và phân tích các sự kiện bảo mật. Đây là nơi tập trung toàn bộ dữ liệu về các mối đe dọa, giúp quản trị viên theo dõi xu hướng tấn công, điều tra nguồn gốc sự cố...
Tính năng Live Discovery
I. Mở đầu
Live Discover là một thành phần quan trọng trong trung tâm phân tích mối đe dọa (Threat Analysis Center) của Sophos Central. Đây là công cụ hỗ trợ thực hiện việc điều tra hệ thống, săn lùng các mối đe dọa (Threat Hunting) và đánh giá tính tuân thủ trên toàn bộ...
Tính năng Intrusion Prevention System (IPS)
I. Mở đầu
Trong khi các tính năng quét tệp tin tập trung vào việc xử lý mã độc đã nằm trên ổ cứng, tính năng IPS (Intrusion Prevention System) lại đóng vai trò là một lớp lọc dữ liệu mạng ngay tại Endpoint. IPS giúp phát hiện và ngăn chặn các cuộc tấn...
Live Protection
I. Mở đầu
Live Protection là tính năng tra cứu cơ sở dữ liệu đám mây theo thời gian thực của Sophos. Đây là một lớp bảo vệ cực kỳ quan trọng, giúp máy tính phát hiện các mối đe dọa mới nhất ngay cả khi các mẫu nhận diện (signatures) chưa kịp cập nhật xuống Endpoint.
II. Lý thuyết...
Tính năng Peripheral Control
I. Mở đầu
Peripheral Control là chính sách quản lý việc truy cập và sử dụng các thiết bị ngoại vi trên các máy trạm chạy hệ điều hành Windows và macOS. Tính năng này giúp ngăn chặn các nguy cơ thất thoát dữ liệu (Data Loss) và xâm nhập của mã độc thông qua các cổng...
Tính năng Application Control
I. Mở đầu
Trong quản trị hệ thống, bên cạnh việc chống mã độc, quản trị viên cần kiểm soát các phần mềm được cài đặt và sử dụng trên Endpoint. Application Control là tính năng cho phép phát hiện và ngăn chặn các ứng dụng không phục vụ mục đích công việc hoặc không...
Tính năng Web Control
I. Mở đầu
Bên cạnh việc ngăn chặn mã độc, quản trị hành vi truy cập internet của người dùng cuối là một yêu cầu nên có đối với các quản trị viên IT. Việc truy cập tự do vào các trang web không phù hợp có thể dẫn đến rủi ro lộ lọt dữ liệu, lãng phí băng thông mạng và làm...
Tính năng Threat Protection
I. Mở đầu
Threat Protection là thành phần bảo mật quan trọng nhất trong hệ thống quản trị Sophos Central Admin. Đây là chính sách trực tiếp ngăn chặn các loại phần mềm độc hại (malware), các tệp tin nguy hiểm, website độc hại và các lưu lượng mạng có ý đồ xấu tấn công...
Cấu hình schedule Update Management
I. Mở đầu
Trong quản trị hạ tầng IT, việc giữ cho các phần mềm bảo mật luôn ở phiên bản mới nhất là điều bắt buộc. Tuy nhiên, việc hàng trăm máy tính đồng loạt tải bản cập nhật nặng hàng trăm MB vào giờ cao điểm có thể gây ra một "thảm họa" về băng thông và...
Cấu hình schedule Scan
I. Mở đầu
Trong môi trường Sophos Central, real-time protection (bảo vệ thời gian thực) là lớp phòng thủ chính. Tuy nhiên, để tăng thêm lớp bảo vệ cho các file ít được truy cập, file lưu trữ lâu ngày hoặc phát hiện malware “ngủ đông”, Sophos vẫn hỗ trợ Scheduled Scan (lập...