Hướng dẫn open ticket với Sophos
I. Mở đầu
Khi gặp vấn đề với Sophos Endpoint Protection, Sophos Firewall, Sophos Central hay bất kỳ sản phẩm Sophos nào, việc mở một support ticket (technical support) là cách chính thức và hiệu quả nhất để nhận hỗ trợ từ đội ngũ Sophos.
Bài viết này hướng dẫn...
Cấu hình Script để uninstall hàng loạt AV trên windows
I. Mở đầu
Ở bài viết trước mình đã hướng dẫn các bạn cài đặt hàng loạt Sophos Endpoint lên Windows.
Giả sử bây giờ công ty bạn muốn gỡ hàng loạt Sophos Endpoint để thay thế một công nghệ khác thì sao? Để gở được AV ra khỏi máy thì cần tài...
Cấu hình Script để triển khai hàng loạt AV trên Windows
I. Mở đầu
Trong môi trường doanh nghiệp quy mô vừa và lớn, việc cài đặt thủ công phần mềm diệt virus cho từng máy tính đơn lẻ là một bài toán bất khả thi, gây lãng phí nguồn lực và dễ dẫn đến lỗ hổng bảo mật nếu có thiết bị bị bỏ sót. Để...
Cấu hình group user và phân vùng theo Role
I. Mở đầu
Trong kỷ nguyên an ninh mạng hiện đại, việc kiểm soát "Ai có quyền làm gì" (Who can do what) cũng quan trọng không kém việc chặn đứng virus. Đối với các quản trị viên hệ thống, việc sử dụng Sophos Central không chỉ dừng lại ở việc cài đặt...
Tạo danh sách loại trừ
I. Mở đầu
Khi triển khai giải pháp bảo mật Sophos Endpoint, đôi khi bạn cần loại trừ một số file, thư mục, ứng dụng hoặc website hợp pháp để tránh Sophos chặn nhầm (false positive).
Danh sách loại trừ (Exclusions) chính là công cụ giúp bạn giải quyết vấn đề này. Nếu cấu...
Cấu hình thông báo và cảnh báo
I. Mở đầu
Trong các hệ thống bảo mật hiện đại, việc phát hiện mối đe dọa chỉ là một phần. Quan trọng hơn là phải thông báo kịp thời và chính xác để có thể phản ứng nhanh chóng.
Sophos Central cung cấp hệ thống Alerts (Cảnh báo) mạnh mẽ, giúp nhận thông báo thời...
Cài đặt giải pháp AV trên hệ điều hành Windows và Linux
I. Mở đầu
Bài viết này sẽ hướng dẫn chi tiết cách cài đặt giải pháp AV trên hai hệ điều hành phổ biến là Windows và Linux.
Chúng ta sẽ đi từ lý thuyết cơ bản, điều kiện kỹ thuật cần lưu ý, đến các bước triển khai thực tế qua nền tảng...
Cài đặt Sophos Central để quản lý thiết bị
I. Mở đầu
Trong bối cảnh các mối đe dọa mạng ngày càng tinh vi, việc quản lý bảo mật tập trung cho tất cả thiết bị endpoint là rất cần thiết.
Sophos Central là nền tảng quản lý bảo mật đám mây của Sophos, giúp giám sát, triển khai chính sách và bảo vệ...
Thực hiện thiết kế mô hình
Thông số:
- Các máy Win Admin, Win 11, Win A, Win B, Win C sử dụng Windows 11 Pro (Build 21996)
- Máy DC sử dụng Win Server 2019 (Build 17763)
Nghiên cứu giải pháp Sophos Endpoint
I. Mở đầu
Thực tế triển khai an ninh mạng cho thấy, dù doanh nghiệp đầu tư lớn vào các hệ thống tường lửa hay bảo mật tầng mạng, mã độc vẫn có thể xâm nhập thành công thông qua các thiết bị đầu cuối (Endpoint). Nguyên nhân chủ yếu đến từ các hành vi sai sót...
Khám phá khái niệm quản lý tập trung (Centralized Management)
I. Mở đầu
Trong kỷ nguyên chuyển đổi số, hạ tầng IT của một doanh nghiệp không còn gói gọn trong một căn phòng máy chủ mà trải dài từ văn phòng, chi nhánh đến các nền tảng điện toán đám mây và thiết bị di động của nhân viên. Sự bùng...
Hiểu các cơ chế phát hiện
I. Mở đầu
Nếu kiến trúc là khung xương của hệ thống Antivirus, thì các cơ chế phát hiện chính là bộ não quyết định hiệu quả thực sự của nó.
Các cơ chế này cũng có những điểm mạnh và điểm yếu của nó, không có cơ chế nào là hoàn hảo, nên các giải pháp hiện đại thường kết...
Nghiên cứu kiến trúc của các giải pháp AV mã nguồn mở
I. Mở đầu
Trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng và phức tạp, việc sử dụng các giải pháp Antivirus (AV) là cần thiết để bảo vệ hệ thống và dữ liệu. Tuy nhiên, các phần mềm AV thương mại thường thiếu tính minh bạch và...
Cấu hình xác định người dùng bằng việc tính hợp Captive Portal với AD và MFA
I.Mở đầu
Trước khi đọc bài này các bạn nên xem lại bài [VI.1]
Tiếp nối bài hướng dẫn Captive Portal, bài viết này sẽ đi sâu vào việc xây dựng một hệ thống xác thực mạnh mẽ hơn cho Captive Portal. Chúng ta sẽ tích hợp...
Cấu hình xác định người dùng bằng Agent
I. Mở đầu
II. Lý thuyết
1. User-Id Mapping là gì ?
2. Các phương thức Mapping phổ biến
a. Clientless Mapping (Agentless hoặc qua User-ID Agent)
b. Captive Portal (Web-based Authentication)
c. Global Protect (VPN)
d. Syslog Listening
III. Mô hình
IV. Cấu...
Cấu hình xác định người dùng bằng việc tính hợp với AD (Active Directory)
Mục lục:
I. Mở đầu
II. Mô hình
III. Cấu hình
1. Tạo Tài khoản cho Palo Alto trên AD và tạo LDAP Profile
2. Tạo User rên máy Win Server và Join Domain cho Win A
3. Cấu hình Group Mapping
4. Cấu hình Server Monitoring
5. Cấp...
Cấu hình xác định người dùng bằng Captive Portal với User Local và Actice Directory
Mục lục:
I. Mở đầu
II. Lý thuyết
III. Mô hình
IV. Cấu hình
A. Tạo thông tin xác thực
B. Cấu hình Captive Portal
V. Kiểm tra
VI. Tổng kết
I.Mở đầu
Trong môi trường mạng doanh nghiệp hiện nay, việc xác định chính...
Cấu hình tính năng lọc nội dung ngăn chặn thất thoát dữ liệu DLP (Data Loss Prevention)
Mục lục:
I. Mở đầu
II. Điều kiện tiên quyết
III. Mô hình
IV. Cấu hình
V. Kiểm tra
VI. Kết luận
I. Mở đầu
Trong bối cảnh doanh nghiệp ngày càng phụ thuộc vào các dịch vụ Internet và nền tảng lưu trữ đám mây...
Cấu hình tính năng chặn Malware dựa vào Sandboxing
Mục lục:
I. Mở đầu
II. Cấu hình
I. Mở đầu
Trước sự phát triển ngày càng phức tạp của malware, các cơ chế phát hiện truyền thống dựa trên chữ ký không còn đủ hiệu quả. Nhiều mã độc hiện nay có khả năng ẩn mình, biến đổi và khai thác các lỗ hổng...
Cấu hình tính năng IPS ngăn chặn các cuộc tấn công Palo Alto NGFW
Mục lục:
I. Mở đầu
1. Cấu hình Anti-Spyware (Chống phần mềm gián điệp)
2. Cấu hình Vulnerability Protection
II. Cấu hình
I. Mở đầu
Trong môi trường mạng hiện đại, các cuộc tấn công ngày càng trở nên tinh vi khi lợi dụng chính...