Dịch vụ > Chuyển đổi số

Giải pháp an ninh mạng toàn diện cho doanh nghiệp

Từ thiết kế đến ứng phó và khôi phục, chúng tôi bảo vệ mọi giai đoạn trong vòng đời an ninh của doanh nghiệp.

Luôn đi trước mọi mối đe dọa

10 dịch vụ an ninh mạng được xây dựng để nhận diện, phát hiện và vô hiệu hóa rủi ro trước khi trở thành sự cố xâm phạm.

Chúng tôi đưa bảo mật vào kiến trúc hệ thống ngay từ giai đoạn thiết kế, giúp doanh nghiệp loại bỏ rủi ro trước khi viết dòng mã đầu tiên.

  • Mô hình hóa mối đe dọa và phân tích rủi ro theo khung STRIDE/DREAD
  • Thiết kế kiến trúc bảo mật: Zero Trust, IAM/PAM, SSO, MFA, mã hóa
  • Đặc tả chuẩn bảo mật nền tảng cho nhà cung cấp và đội phát triển, tuân theo OWASP Top 10
  • Kiểm thử nghiệm thu bảo mật trước khi vận hành chính thức (kiểm thử xâm nhập, SAST/DAST)

NIST CSF: Quản trị · Nhận diện · Bảo vệ

Chúng tôi mô phỏng các cuộc tấn công thực tế để phát hiện những lỗ hổng có thể bị khai thác trước khi kẻ tấn công tìm ra.

  • Phạm vi: Web, Mobile, Mạng, Cloud, API, Tấn công phi kỹ thuật
  • Phương pháp: Hộp đen, Hộp xám, Hộp trắng
  • Quy trình 6 bước, từ thu thập thông tin đến kiểm thử lại
  • Chuyên gia được chứng nhận của Red Team (OSCP, OSEP, CRTO) và Blue Team (CISSP, GCFA)

NIST CSF: Nhận diện · Phát hiện · Ứng phó · Khôi phục

Chúng tôi mô phỏng kẻ tấn công thực thụ – trên phương diện kỹ thuật, con người và vật lý – để kiểm chứng mức độ sẵn sàng phòng thủ thực sự của tổ chức.

  • Mô phỏng đa hướng tấn công: tấn công kỹ thuật, tấn công phi kỹ thuật, xâm nhập vật lý
  • TTP sát thực tế, bám theo MITRE ATT&CK và Unified Kill Chain
  • Mô hình hợp tác linh hoạt, từ mô phỏng đơn lẻ đến Red Team liên tục
  • Quy trình 4 giai đoạn: Tình báo mối đe dọa, Lập kế hoạch, Kiểm thử, Kết thúc

NIST CSF: Nhận diện · Phát hiện · Ứng phó · Khôi phục

Chúng tôi đào tạo và triển khai các chiến dịch phishing mô phỏng để biến mỗi nhân viên thành một cảm biến an ninh.

  • 4 học phần đào tạo: phishing hiện đại, AI/deepfake/quishing, BEC & whaling, báo cáo sự cố
  • Nền tảng mô phỏng tự động với hơn 500 kịch bản bản địa hóa
  • Bài học ngắn kích hoạt ngay khoảnh khắc nhân viên nhấp vào đường liên kết mô phỏng
  • Cam kết SLA: tỷ lệ mắc bẫy phishing giảm xuống dưới 5% trong vòng 12 tháng

NIST CSF: Bảo vệ

Chúng tôi thu thập và phân tích dữ liệu mối đe dọa để cảnh báo sớm cho tổ chức về các rủi ro mới nổi.

  • Nguồn dữ liệu: IP độc hại, OSINT, dark web, TTP, CVE, thông tin đăng nhập bị lộ
  • Cảnh báo sớm về các chiến dịch APT, ransomware, phishing và DDoS
  • Cập nhật IOC và TTP tích hợp với SIEM và EDR
  • Bàn giao theo 5 bước: Khởi tạo dịch vụ, Tình báo chiến dịch tấn công, Tình báo lỗ hổng, Giám sát rò rỉ, Báo cáo

NIST CSF: Phát hiện · Ứng phó

Chúng tôi rà soát hệ thống để phát hiện những dấu hiệu xâm nhập ẩn giấu mà công cụ tự động bỏ sót.

  • Săn tìm mối đe dọa trên toàn bộ nhật ký và cảnh báo bảo mật hiện có
  • Săn tìm mối đe dọa chủ động ngay trên máy chủ và máy trạm trọng yếu
  • Tìm kiếm thông tin đăng nhập bị lộ trên dark web
  • Dựa trên 22 năm kinh nghiệm bảo mật IT doanh nghiệp

NIST CSF: Nhận diện · Phát hiện

Chúng tôi liên tục giám sát toàn bộ bề mặt tấn công bên ngoài của tổ chức từ góc nhìn của kẻ tấn công.

  • Bảng điều khiển thời gian thực: rò rỉ thông tin đăng nhập, lỗ hổng đang mở, CVE mới nhất, tài sản được giám sát
  • Tổng hợp dữ liệu từ danh mục CISA KEV, cấu hình sai, trang quản trị bị phơi bày, mật khẩu yếu
  • Được xây dựng cho doanh nghiệp đa cloud, nhiều chi nhánh, có hệ thống kết nối Internet
  • Hỗ trợ ban lãnh đạo ra quyết định chủ động, dựa trên rủi ro

NIST CSF: Nhận diện

Chúng tôi giám sát và ứng phó sự cố an ninh suốt ngày đêm trên các nền tảng EDR/XDR hàng đầu ngành.

  • Đối tác công nghệ: CrowdStrike, SentinelOne, Trellix, Microsoft
  • Phát hiện hành vi bất thường dựa trên AI và machine learning
  • Giám sát 24/7/365 cùng ứng phó sự cố từ xa hoặc tại chỗ
  • Quản lý Dịch vụ (Service Delivery Manager) và Trưởng bộ phận SOC chuyên trách cho mỗi dự án

NIST CSF: Phát hiện · Ứng phó

Chúng tôi tăng cường cấu hình hệ thống để thu hẹp bề mặt tấn công mà không làm gián đoạn vận hành.

  • Phân tích khoảng cách so với CIS Benchmarks, DISA STIG và các tiêu chuẩn NIST
  • Danh mục tăng cường bảo mật riêng cho hệ điều hành, cơ sở dữ liệu, mạng và cloud
  • Triển khai không gián đoạn: thử nghiệm trên môi trường staging, đưa lên vận hành theo từng giai đoạn
  • Kịch bản tự động tăng cường bảo mật (GPO, Ansible, PowerShell) kèm tài liệu bàn giao đầy đủ

NIST CSF: Bảo vệ · Nhận diện

Chúng tôi điều tra và ứng phó các cuộc tấn công mạng, giúp tổ chức giành lại quyền kiểm soát sau sự cố xâm phạm.

  • Đội ứng phó nhanh nhằm khoanh vùng và hạn chế sự cố lan rộng
  • Điều tra nguyên nhân gốc rễ với chứng cứ số đủ giá trị pháp lý
  • Khung phân loại mức độ nghiêm trọng của sự cố, từ Nghiêm trọng đến Thông tin
  • Quy trình NIST 4 giai đoạn: Chuẩn bị, Phát hiện & Phân tích, Khoanh vùng/Loại bỏ/Khôi phục, Hoạt động sau sự cố

NIST CSF: Phát hiện · Ứng phó · Khôi phục

Điều gì làm nên khác biệt của chúng tôi?

Hơn 14 chứng chỉ bảo mật cao cấp

Mọi dự án đều được bố trí chuyên gia có chứng chỉ ở cả Red Team (OSCP, OSEP, OSCE, CRTO) lẫn Blue Team (CISSP, GCFA, GIAC), kết hợp tính thực chiến của tấn công với chiều sâu của phòng thủ.

Được hỗ trợ bởi các nền tảng XDR hàng đầu thế giới

Chúng tôi hợp tác với CrowdStrike, SentinelOne, Trellix và Microsoft để mang đến khả năng phát hiện và ứng phó dựa trên công nghệ AI hàng đầu ngành.

Ứng phó sự cố tại chỗ, không gián đoạn

Khi sự cố xảy ra, chúng tôi cử đội ngũ đến trực tiếp cơ sở của khách hàng để khoanh vùng mối đe dọa mà không làm gián đoạn hoạt động kinh doanh.

Giảm rủi ro phishing xuống dưới 5%

Chúng tôi cam kết kết quả đo lường được, bảo đảm bằng SLA trong hợp đồng: tỷ lệ mắc bẫy phishing giảm từ hơn 34% xuống dưới 5% trong vòng 12 tháng.

Biến an ninh mạng thành khả năng chống chịu của doanh nghiệp

Bảo vệ tài sản trọng yếu, giảm rủi ro bảo mật và duy trì hoạt động kinh doanh một cách vững vàng.

Câu chuyện thành công của chúng tôi

Quy trình làm việc của chúng tôi

Từ khảo sát nhu cầu đến bàn giao, chúng tôi phối hợp chặt chẽ để bảo đảm kết quả thành công

01

Chuẩn bị

Tư vấn ban đầu, ký NDA, xác định phạm vi và thống nhất với các bên liên quan

02

Thu thập thông tin

Phân tích nghiệp vụ, thu thập yêu cầu kỹ thuật, nghiên cứu thị trường và người dùng

03

Lập kế hoạch

Đề xuất giải pháp, thiết kế kiến trúc, lộ trình dự án, hoàn thiện cơ cấu đội ngũ

04

Triển khai & Phát triển

Phát triển theo sprint Agile với sự phối hợp liên tục cùng khách hàng và cập nhật tiến độ thường xuyên

05

QA & Kiểm thử

Kiểm thử thủ công và tự động toàn diện, báo cáo lỗi và nghiệm thu chất lượng

06

Ra mắt & Bảo trì

Triển khai lên môi trường vận hành, giám sát hiệu năng và hỗ trợ & bảo trì liên tục

Nền tảng công nghệ đằng sau các giải pháp

và nhiều hơn nữa…

Giải pháp an ninh mạng cho từng lĩnh vực

Chưa biết bắt đầu từ đâu?

Hãy chia sẻ thách thức của bạn!
Chúng ta sẽ cùng tìm ra giải pháp phù hợp.