Kết quả tìm kiếm

  1. hiep03

    Aruba ClearPass [Lab - 3] Cấu hình thêm các thiết bị Network Device vào NAC

    Cấu hình thêm các thiết bị Network Device vào NAC I. Mở đầu Trong xu hướng bảo mật Zero Trust, giải pháp Aruba ClearPass Policy Manager (CPPM) đóng vai trò là bộ não trung tâm quản lý toàn bộ chính sách truy cập mạng. Tuy nhiên, để các chính sách này được áp dụng thực tế, CPPM cần sự phối hợp...
  2. hiep03

    Aruba ClearPass [Lab - 2] Cấu hình ClearPass Manual Update, Backup & Restore và Enable Insight

    Cấu hình ClearPass Manual Update, Backup & Restore và Enable Insight I. Backup Để cấu hình backup các bạn vào Administration > Server Manager > Server Configuration Nhấn vào nút backup Cấu hình các tham số sao lưu sữ liệu Back up ClearPass configuration data: Trong trường hợp muốn backup...
  3. hiep03

    Aruba ClearPass [Lab - 1][2] Cấu hình thông tin cơ bản (Hostname, IP, DNS, NTP,...) và Active License

    Cấu hình thông tin cơ bản (Hostname, IP, DNS, NTP,...) và Active License I. Mở đầu Tiếp nối bài viết trước sau khi đã cài đặt xong mình sẽ hướng dẫn cách đăng nhập và cấu hình các thông tin cơ bản cho ClearPass và đồng thời kích hoạt License cho ClearPass Policy Management Ở bài viết này mình...
  4. hiep03

    Aruba ClearPass [Lab - 1][1] Cài đặt Clearpass trên VMware

    Cài đặt ClearPass trên VMware I. Mở đầu Xin chào các bạn. Như những bài viết trước mình đã giới thiệu tổng quan về ClearPass. Bài viết này mình sẽ hướng dẫn các bạn cấu hình ClearPass 6.11.1 trên nền tảng ảo hóa VMware II. Yêu cầu đối với cài đặt Clear Pass 6.11.1 trên VMware ModelTên trong...
  5. hiep03

    Aruba ClearPass [Lý thuyết - 5] Tìm hiểu sâu về tính năng Guest

    Tìm hiểu sâu về tính năng Guest I. Mở đầu Trong doanh nghiệp, không chỉ nhân viên nội bộ mới cần truy cập mạng. Khách hàng, đối tác, nhà thầu, ứng viên phỏng vấn hoặc đơn vị triển khai dự án cũng có thể cần dùng Wi-Fi hoặc Internet trong thời gian ngắn. Nếu cấp quyền truy cập cho khách bằng cách...
  6. hiep03

    Aruba ClearPass [Lý thuyết - 4] Tìm hiểu sâu về tính năng Onboard

    Tìm hiểu sâu về tính năng Onboard I. Mở đầu Trong môi trường doanh nghiệp, mô hình BYOD - Bring Your Own Device (mang thiết bị cá nhân đi làm) ngày càng phổ biến. Tuy nhiên, việc cấu hình thủ công Wi-Fi, VPN, 802.1X và chứng chỉ cho từng thiết bị sẽ làm tăng tải cho IT và khó kiểm soát bảo mật...
  7. hiep03

    Aruba ClearPass [Lý thuyết - 3] Tìm hiểu sâu về tính năng Onguard

    Tìm hiểu sâu về tính năng Onguard I. Mở đầu Trong các hệ thống mạng doanh nghiệp, việc xác thực người dùng chỉ trả lời được câu hỏi: “Người này có được phép truy cập không?”. Nhưng trong thực tế, một câu hỏi quan trọng không kém là: “Thiết bị của người này có đủ an toàn để vào mạng nội bộ...
  8. hiep03

    Aruba ClearPass [Lý thuyết - 2]Tìm hiểu các giao thức, framework liên quan trong HPE Aruba ClearPass Policy Manager

    Tìm hiểu các giao thức, framework liên quan trong HPE Aruba ClearPass Policy Manager 1. Giới thiệu Như ở bài viết trước mình đã giới thiệu, HPE Aruba ClearPass Policy Manager là một nền tảng kiểm soát truy cập mạng (NAC) chuyên sâu, giúp quản trị viên xác định chính xác ai và thiết bị nào đang...
  9. hiep03

    Aruba ClearPass [Lý thuyết - 1] Tìm hiểu định nghĩa Aruba Clearpass

    Tìm hiểu định nghĩa Aruba Clearpass I. Mở đầu Trong bối cảnh làm việc hỗn hợp (Hybrid Work) và sự bùng nổ của thiết bị IoT, ranh giới mạng truyền thống đang dần biến mất. Doanh nghiệp giờ đây không chỉ đối mặt với các thiết bị do mình quản lý mà còn phải xử lý hàng ngàn thiết bị cá nhân (BYOD)...
  10. hiep03

    Sophos Endpoint [Lab][19] Tích hợp với Splunk

    Tích hợp với Splunk I. Mở đầu Trong một hệ thống giám sát an ninh mạng hiện đại (SOC), việc tập trung dữ liệu từ nhiều nguồn khác nhau về một hệ thống quản lý sự kiện và thông tin bảo mật (SIEM) là yêu cầu thiết yếu. Splunk là một trong những nền tảng SIEM hàng đầu, và việc tích hợp Sophos...
  11. hiep03

    Sophos Endpoint [Lab][18] Tìm hiểu Threat Analysis Center

    Tìm hiểu Threat Analysis Center I. Mở đầu Trong hệ thống quản trị Sophos Central, Threat Analysis Center (TAC) là trung tâm điều hành và phân tích các sự kiện bảo mật. Đây là nơi tập trung toàn bộ dữ liệu về các mối đe dọa, giúp quản trị viên theo dõi xu hướng tấn công, điều tra nguồn gốc sự cố...
  12. hiep03

    Sophos Endpoint [Lab][17] Tính năng Live Discovery

    Tính năng Live Discovery I. Mở đầu Live Discover là một thành phần quan trọng trong trung tâm phân tích mối đe dọa (Threat Analysis Center) của Sophos Central. Đây là công cụ hỗ trợ thực hiện việc điều tra hệ thống, săn lùng các mối đe dọa (Threat Hunting) và đánh giá tính tuân thủ trên toàn bộ...
  13. hiep03

    Sophos Endpoint [Lab][16] Tính năng Intrusion Prevention System (IPS)

    Tính năng Intrusion Prevention System (IPS) I. Mở đầu Trong khi các tính năng quét tệp tin tập trung vào việc xử lý mã độc đã nằm trên ổ cứng, tính năng IPS (Intrusion Prevention System) lại đóng vai trò là một lớp lọc dữ liệu mạng ngay tại Endpoint. IPS giúp phát hiện và ngăn chặn các cuộc tấn...
  14. hiep03

    Sophos Endpoint [Lab][15] Live Protection

    Live Protection I. Mở đầu Live Protection là tính năng tra cứu cơ sở dữ liệu đám mây theo thời gian thực của Sophos. Đây là một lớp bảo vệ cực kỳ quan trọng, giúp máy tính phát hiện các mối đe dọa mới nhất ngay cả khi các mẫu nhận diện (signatures) chưa kịp cập nhật xuống Endpoint. II. Lý thuyết...
  15. hiep03

    Sophos Endpoint [Lab][14] Tính năng Peripheral Control

    Tính năng Peripheral Control I. Mở đầu Peripheral Control là chính sách quản lý việc truy cập và sử dụng các thiết bị ngoại vi trên các máy trạm chạy hệ điều hành Windows và macOS. Tính năng này giúp ngăn chặn các nguy cơ thất thoát dữ liệu (Data Loss) và xâm nhập của mã độc thông qua các cổng...
  16. hiep03

    Sophos Endpoint [Lab][13] Tính năng Application Control

    Tính năng Application Control I. Mở đầu Trong quản trị hệ thống, bên cạnh việc chống mã độc, quản trị viên cần kiểm soát các phần mềm được cài đặt và sử dụng trên Endpoint. Application Control là tính năng cho phép phát hiện và ngăn chặn các ứng dụng không phục vụ mục đích công việc hoặc không...
  17. hiep03

    Sophos Endpoint [Lab][12] Tính năng Web Control

    Tính năng Web Control I. Mở đầu Bên cạnh việc ngăn chặn mã độc, quản trị hành vi truy cập internet của người dùng cuối là một yêu cầu nên có đối với các quản trị viên IT. Việc truy cập tự do vào các trang web không phù hợp có thể dẫn đến rủi ro lộ lọt dữ liệu, lãng phí băng thông mạng và làm...
  18. hiep03

    Sophos Endpoint [Lab][11] Tính năng Threat Protection

    Tính năng Threat Protection I. Mở đầu Threat Protection là thành phần bảo mật quan trọng nhất trong hệ thống quản trị Sophos Central Admin. Đây là chính sách trực tiếp ngăn chặn các loại phần mềm độc hại (malware), các tệp tin nguy hiểm, website độc hại và các lưu lượng mạng có ý đồ xấu tấn công...
  19. hiep03

    Sophos Endpoint [Lab][10] Cấu hình schedule Update Management

    Cấu hình schedule Update Management I. Mở đầu Trong quản trị hạ tầng IT, việc giữ cho các phần mềm bảo mật luôn ở phiên bản mới nhất là điều bắt buộc. Tuy nhiên, việc hàng trăm máy tính đồng loạt tải bản cập nhật nặng hàng trăm MB vào giờ cao điểm có thể gây ra một "thảm họa" về băng thông và...
  20. hiep03

    Sophos Endpoint [Lab][09] Cấu hình schedule Scan

    Cấu hình schedule Scan I. Mở đầu Trong môi trường Sophos Central, real-time protection (bảo vệ thời gian thực) là lớp phòng thủ chính. Tuy nhiên, để tăng thêm lớp bảo vệ cho các file ít được truy cập, file lưu trữ lâu ngày hoặc phát hiện malware “ngủ đông”, Sophos vẫn hỗ trợ Scheduled Scan (lập...
Back
Top