Giám sát an toàn thông tin

Cảnh báo chỉ có giá trị khi có người trực và có quy trình xử lý

HiTechCloud vận hành dịch vụ giám sát an toàn thông tin cho hệ thống của doanh nghiệp: thu thập nhật ký, phát hiện dấu hiệu bất thường, phân loại cảnh báo, săn tìm mối đe doạ và phối hợp với đội kỹ thuật của khách hàng để xử lý sự cố.

범위
Thu thập nhật ký · Phân tích · Ứng cứu
온콜 지원
Giám sát liên tục, có người trực
Chuẩn áp dụng
ISO/IEC 27001 · PCI DSS · SOC 2
인수인계
Báo cáo định kỳ và hồ sơ sự cố
개요

Mua thêm thiết bị bảo mật không làm giảm số sự cố

Một doanh nghiệp có tường lửa, có phần mềm diệt mã độc, có hệ thống ghi nhật ký, và vẫn phát hiện xâm nhập từ một cuộc gọi của đối tác. Lý do thường giống nhau: các thiết bị đều sinh cảnh báo, nhưng không ai đọc, không có ai phân loại cái nào là nhiễu và cái nào cần xử lý ngay, và không có quy trình cho việc xử lý lúc hai giờ sáng.

Dịch vụ SOC của HiTechCloud bổ sung đúng phần thiếu đó: con người và quy trình. Nhật ký từ máy chủ, thiết bị mạng, tường lửa ứng dụng và nền tảng đám mây được gom về một chỗ, đối chiếu với thông tin về mối đe doạ, phân loại theo mức độ, và mỗi mức có một kịch bản xử lý được thống nhất trước với khách hàng.

Phần nền tảng dùng lại các sản phẩm đã có trên hệ thống: vMonitor Platform Log cho thu thập và tra cứu nhật ký, vCWAF Cloud Firewall cho lớp chặn phía trước ứng dụng, Threat Hunting cho phần săn tìm chủ động, và chương trình đánh giá mức độ trưởng thành an toàn thông tin cho phần đo hiện trạng trước khi bắt đầu. Doanh nghiệp đã dùng dịch vụ quản trị hệ thống có thể ghép SOC vào cùng đầu mối.

필요한 이유

Bốn lý do một hệ thống có đủ thiết bị vẫn bị xâm nhập

Cảnh báo sinh ra nhưng không ai đọc

Thiết bị nào cũng ghi nhật ký. Không có người phân loại thì cảnh báo thật nằm lẫn giữa hàng nghìn dòng nhiễu và chỉ được phát hiện khi hậu quả đã xảy ra.

Nhật ký không được giữ đủ lâu

Khi điều tra một sự cố, thứ cần nhất là nhật ký của những ngày trước đó. Nhật ký bị xoay vòng sau vài ngày thì cuộc điều tra dừng ở phỏng đoán.

Không có kịch bản cho giờ nghỉ

Phần lớn sự cố nghiêm trọng xảy ra ngoài giờ hành chính. Không thống nhất trước ai được quyền ngắt dịch vụ, ai được quyền chặn địa chỉ, thì mất thời gian vào việc gọi điện tìm người.

Không biết mình đang ở đâu để cải thiện

Không đo hiện trạng thì mọi khoản đầu tư vào bảo mật đều là phỏng đoán. Cần một lần đánh giá làm mốc trước khi quyết định chi tiếp.

서비스 범위

SOC của HiTechCloud làm những gì

Thu thập và lưu trữ nhật ký tập trung

Gom nhật ký từ máy chủ, thiết bị mạng, tường lửa, ứng dụng và nền tảng đám mây về một nơi, chuẩn hoá định dạng và lưu theo thời hạn đã thống nhất.

Giám sát và phân loại cảnh báo

Theo dõi liên tục, loại nhiễu, phân loại cảnh báo theo mức độ và chuyển sang kịch bản xử lý tương ứng thay vì gửi hết cho khách hàng.

Săn tìm mối đe doạ chủ động

Không chờ cảnh báo, mà chủ động tìm dấu hiệu bất thường theo giả thuyết tấn công, đối chiếu với thông tin mối đe doạ mới cập nhật.

Phối hợp ứng cứu sự cố

Khi có sự cố, thực hiện các bước ngăn chặn đã được uỷ quyền trước, phối hợp với đội kỹ thuật của khách hàng và ghi lại toàn bộ diễn biến.

Rà soát lỗ hổng và cấu hình

Rà soát định kỳ phiên bản phần mềm, cấu hình dịch vụ và quyền truy cập, xếp thứ tự ưu tiên xử lý theo mức rủi ro thực tế của hệ thống.

Báo cáo định kỳ và hồ sơ sự cố

Báo cáo theo chu kỳ đã thống nhất, nêu rõ sự việc đã xảy ra, việc đã làm và khuyến nghị tiếp theo; mỗi sự cố có một hồ sơ riêng.

Kỹ sư trực giám sát hệ thống trên các màn hình theo dõi
운영 방식

Trước khi có sự cố, mọi thứ đã phải được thống nhất bằng văn bản

Điều làm nên khác biệt giữa một sự cố được xử lý gọn và một sự cố kéo dài cả tuần là những thoả thuận được viết ra từ lúc chưa có gì xảy ra.

  • Danh mục hệ thống trong phạm vi giám sát và mức độ quan trọng của từng hệ thống được xác định từ đầu.
  • Quyền hành động khi có sự cố được uỷ quyền trước: việc gì HiTechCloud được làm ngay, việc gì phải chờ xác nhận của khách hàng.
  • Danh sách người liên hệ và thứ tự gọi được cập nhật định kỳ, kèm phương án dự phòng khi không liên lạc được.
  • Thời hạn lưu nhật ký được thống nhất theo nhu cầu điều tra và theo nghĩa vụ lưu nhật ký hệ thống nêu tại Điều 25 Luật An ninh mạng số 116/2025/QH15.
프로세스

Năm bước để đưa một hệ thống vào giám sát

  1. 01

    Đánh giá hiện trạng và xác định phạm vi

    Kiểm kê hệ thống, nguồn nhật ký sẵn có và mức độ quan trọng của từng thành phần, làm mốc để so sánh về sau.

  2. 02

    Kết nối nguồn nhật ký

    Đưa nhật ký từ các nguồn về nền tảng tập trung, chuẩn hoá và kiểm tra tính đầy đủ trước khi bật cảnh báo.

  3. 03

    Thiết lập luật phát hiện và ngưỡng cảnh báo

    Xây luật theo đặc thù hệ thống của khách hàng, chạy thử để loại nhiễu, rồi mới đưa vào chế độ giám sát chính thức.

  4. 04

    Thống nhất kịch bản xử lý và uỷ quyền hành động

    Viết ra kịch bản cho từng mức độ sự cố, xác định quyền hành động và danh sách liên hệ, diễn tập ít nhất một kịch bản.

  5. 05

    Vận hành, báo cáo và hiệu chỉnh

    Giám sát liên tục, báo cáo theo chu kỳ, rà soát lại luật phát hiện và phạm vi sau mỗi thay đổi lớn của hệ thống.

고객

Dịch vụ SOC phù hợp với

Doanh nghiệp có hệ thống trực tuyến phục vụ khách hàng

  • Gián đoạn hoặc rò rỉ dữ liệu ảnh hưởng trực tiếp tới doanh thu và uy tín.
  • Đội kỹ thuật nội bộ tập trung vào phát triển, không đủ người trực bảo mật.
  • Đã có thiết bị bảo mật nhưng chưa có ai đọc cảnh báo hằng ngày.

Tổ chức tài chính và trung gian thanh toán

  • Chịu yêu cầu tuân thủ chặt về giám sát, lưu nhật ký và ứng cứu sự cố.
  • Cần hồ sơ sự cố đầy đủ để giải trình khi được kiểm tra.
  • Cần rà soát định kỳ lỗ hổng và cấu hình thay vì làm theo đợt.

Doanh nghiệp vừa, chưa có đội bảo mật riêng

  • Không đủ quy mô để duy trì một đội trực suốt ngày đêm.
  • Cần một đầu mối chịu trách nhiệm thay vì chia nhỏ cho nhiều nhà cung cấp.
  • Cần biết nên đầu tư vào đâu trước, dựa trên đánh giá thay vì cảm tính.

Đơn vị vừa trải qua một sự cố

  • Cần điều tra nguyên nhân và xác định phạm vi ảnh hưởng.
  • Cần dựng lại năng lực giám sát để tránh lặp lại sự việc.
  • Cần báo cáo bằng văn bản cho ban lãnh đạo và cho các bên liên quan.
FAQ

자주 묻는 질문

HiTechCloud có chứng nhận nào về an toàn thông tin?

HiTechCloud áp dụng các chuẩn ISO/IEC 27001, PCI DSS và SOC 2 trong hoạt động của mình. Thông tin chi tiết về phạm vi chứng nhận được cung cấp theo yêu cầu trong quá trình làm việc. Trung tâm dữ liệu nơi đặt thiết bị do đối tác vận hành và áp dụng tiêu chuẩn của đơn vị vận hành đó.

Dịch vụ có bao gồm việc xử lý sự cố hay chỉ cảnh báo?

Bao gồm cả phần phối hợp xử lý. Phạm vi hành động được uỷ quyền trước bằng văn bản: việc nào HiTechCloud thực hiện ngay khi phát hiện, việc nào phải có xác nhận của khách hàng. Không thống nhất trước phần này thì cảnh báo nhanh cũng không rút ngắn được thời gian xử lý.

Nhật ký được giữ trong bao lâu?

Thời hạn lưu nhật ký do khách hàng quyết định theo nhu cầu điều tra và nghĩa vụ tuân thủ của ngành, được ghi trong hợp đồng. Điều 25 Luật An ninh mạng số 116/2025/QH15, có hiệu lực từ ngày 01/7/2026, có quy định về việc lưu nhật ký hệ thống.

Có phải thay toàn bộ thiết bị bảo mật đang dùng không?

Không. Cách làm thông thường là tận dụng nguồn nhật ký từ thiết bị hiện có, bổ sung phần còn thiếu, rồi mới bàn tới việc thay thế nếu thiết bị cũ không cung cấp đủ dữ liệu. Việc thay thiết bị được đề xuất theo mức rủi ro, không theo mặc định.

Khác gì với dịch vụ Threat Hunting đang có trên website?

Threat Hunting là năng lực săn tìm chủ động, một phần trong công việc của trung tâm giám sát. Trang này nói về dịch vụ vận hành đầy đủ: thu thập nhật ký, trực và phân loại cảnh báo, ứng cứu, rà soát định kỳ và báo cáo. Doanh nghiệp có thể dùng riêng phần săn tìm hoặc dùng trọn dịch vụ.

Dữ liệu nhật ký của doanh nghiệp lưu ở đâu?

Trên hạ tầng của HiTechCloud đặt tại trung tâm dữ liệu ở Việt Nam do đối tác vận hành, với phân quyền truy cập theo vai trò và nhật ký truy cập riêng. Nếu doanh nghiệp yêu cầu lưu trong hạ tầng của mình, phương án đó được xem xét trong bước khảo sát.

비용은 어떻게 산정됩니까?

Theo phạm vi hệ thống được giám sát, khối lượng nhật ký và mức dịch vụ được chọn. Bảng giá của các sản phẩm nền tảng như vCWAF được công bố trên trang riêng của từng sản phẩm. Giá chưa bao gồm VAT.

Quý khách muốn biết hệ thống của mình đang ở mức nào?

Bắt đầu bằng một lần đánh giá hiện trạng để có mốc so sánh. Đội ngũ HiTechCloud sẽ trao đổi về phạm vi giám sát, nguồn nhật ký cần kết nối và kịch bản xử lý sự cố.