Quản lý rủi ro nội bộ và bảo vệ dữ liệu với sức mạnh gia tăng từ AI

An ninh an toàn mạng
08/11/2024 14:53
Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ.
aa
Triển khai AI phát hiện bất thường trong bảo mật thông tin mạng ngành công nghiệp
Nhân viên phải là tuyến phòng thủ đầu tiên trước các mối đe dọa an ninh mạng

Dựa trên công nghệ tiên tiến của Next DLP và khả năng tích hợp vào Cấu trúc bảo mật Fortinet Security Fabric , giải pháp mới này sẽ củng cố sức mạnh và sự toàn diện của danh mục các tính năng bảo vệ dữ liệu của Fortinet. FortiDLP giúp quản lý linh hoạt và hiệu quả việc bảo mật dữ liệu, đồng thời nâng cao khả năng hiển thị các mối đe dọa nội bộ trên quy mô rộng cho các doanh nghiệp lớn.

Quản lý rủi ro nội bộ và bảo vệ dữ liệu với sức mạnh gia tăng từ AI

Trong một báo cáo thị trường mới đây, Gartner® đã dự đoán rằng “Đến năm 2027, 70% CISO ở các doanh nghiệp lớn sẽ áp dụng cách tiếp cận hợp nhất để giải quyết cả rủi ro nội bộ và các trường hợp đánh cắp dữ liệu”. Tuy nhiên, các CISO và nhóm bảo mật hiện đang tiếp tục phải đối mặt với những thách thức DLP truyền thống, như quản lý kho dữ liệu và dữ liệu phân tán khi lực lượng lao động kết hợp ngày càng gia tăng, điều hướng các chính sách cồng kềnh và cứng nhắc để phân loại dữ liệu, hiệu suất chậm của các công cụ cổ điển và rủi ro ngày càng tăng do những người dụng nội bộ có ý định xấu sở hữu quyền truy cập vào dữ liệu nhạy cảm.

Ưu điểm của FortiDLP so với các giải pháp DLP truyền thống

Câu trả lời của Fortinet cho những thách thức của DLP truyền thống là FortiDLP, một giải pháp bảo vệ dữ liệu trên các thiết bị đầu cuối dựa trên nền tảng đám mây, được tăng cường bởi AI. FortiDLP cho phép khách hàng giải quyết tất cả các yêu cầu bảo vệ dữ liệu chỉ bằng một giải pháp duy nhất. Với việc mua lại hãng Next DLP mới đây, Fortinet ngay lập tức bổ sung giải pháp bảo vệ dữ liệu mạnh mẽ này vào cấu trúc bảo mật Fortinet Security Fabric, nhằm cung cấp cho các Nhóm phụ trách bảo mật một công cụ hiệu quả hơn để ngăn chặn rò rỉ và mất dữ liệu, phát hiện các mối đe dọa liên quan đến hành vi, đào tạo nhân viên tuân thủ các chính sách bảo mật và đưa ra các quyết định sáng suốt trước rủi ro tấn công. Giải pháp này cũng giải quyết được tình trạng nhân viên sử dụng các ứng dụng SaaS không được phê duyệt, bảo vệ chống rò rỉ dữ liệu khi nhân viên sử dụng các mô hình Shadow AI (công cụ GenAI không chính thống).

Quản lý rủi ro nội bộ và bảo vệ dữ liệu với sức mạnh gia tăng từ AI
Giao diện bảng điều khiển của tính năng bảo vệ dữ liệu của FortiDLP

Một số tính năng chính khiến FortiDLP khác biệt so với đối thủ cạnh tranh:

  • Bảo vệ dữ liệu trước Shadow AI: FortiDLP cho phép nhân viên sử dụng một cách an toàn các công cụ GenAI có sẵn công khai, chẳng hạn như OpenAI ChatGPT, Google Gemini và các công cụ khác. Quản trị viên có thể cài đặt chính sách để cảnh báo nhân viên về các phương pháp xử lý dữ liệu phù hợp, đồng thời cho phép họ tiếp tục sử dụng các công cụ này. Kết quả đạt được phải là sự cân bằng giữa việc mang lại năng suất cao hơn đồng thời bảo vệ tổ chức khỏi việc chia sẻ dữ liệu nhạy cảm khi dùng các công cụ này.
  • Khả năng hiển thị và bảo vệ dữ liệu ngay từ đầu: FortiDLP cung cấp khả năng hiển thị và bảo vệ dữ liệu tự động ngay từ đầu với các chính sách có sẵn và công cụ máy học được tích hợp ngay tại thiết bị đầu cuối để tạo cơ sở quy chuẩn, với khả năng kiểm tra theo ngữ cảnh và nội dung hoạt động ngay cả khi các thiết bị đầu cuối không kết nối mạng.
  • Bảo vệ khỏi rủi ro nội bộ: FortiDLP có thể xác định các hành động, hành vi và các dấu hiệu khác, đồng thời áp dụng các hành động phù hợp theo chính sách để xác định và ngăn chặn cá nhân trong nội bộ tiết lộ dữ liệu nhạy cảm ra bên ngoài tổ chức. Các nhóm bảo mật cũng có thể giám sát rủi ro của từng người dùng bằng giải pháp này nhờ khả năng xác định, phân tích và nắm bắt hoạt động của nhân viên khi dữ liệu nhạy cảm bị truy cập và/hoặc khi chính sách bị vi phạm.
  • Bảo vệ dữ liệu trước các ứng dụng SaaS: FortiDLP cung cấp khả năng hiển thị toàn diện về tương tác của người dùng với dữ liệu trên đám mây và duy trì khả năng bảo vệ khi dữ liệu di chuyển ra khỏi đám mây. Giải pháp này xây dựng một kho lưu trữ toàn diện được đánh giá rủi ro về các ứng dụng SaaS được sử dụng trong toàn tổ chức, với những hiểu biết sâu sắc về thông tin xác thực và dữ liệu vào, ra. Nó cũng củng cố khả năng phòng vệ chống lại các hành vi vi phạm dữ liệu tiềm ẩn do lộ lọt dữ liệu kinh doanh khi sử dụng ứng dụng trái phép.
  • Bảo vệ dữ liệu dựa trên nguồn gốc: FortiDLP cung cấp khả năng hiển thị tức thời về rủi ro lộ dữ liệu nhờ tính năng “Secure Data Flow”, bổ sung cho các phương pháp tiếp cận truyền thống dựa trên phân loại nội dung và độ nhạy bằng nhận dạng dữ liệu dựa trên nguồn gốc, phát hiện thao tác và kiểm soát đầu ra dữ liệu. Các nhóm bảo mật có thể theo dõi và ngăn chặn việc truyền dữ liệu từ thiết bị đầu cuối và thiết bị di động không được quản lý tới ổ USB, máy in và ứng dụng SaaS như Slack, Office 365 và Google Workspace.
  • Phổ biến tới người dùng phương pháp nhận biết rủi ro: Quản trị viên có thể cấu hình các chính sách và hành động thông qua việc phổ biến các thông báo giáo dục người dùng về tầm quan trọng của việc bảo vệ dữ liệu nhạy cảm, đồng thời đề cao tinh thần trách nhiệm trong mọi hành vi của nhân viên.
  • Hướng dẫn dựa trên AI: Trợ lý FortiDLP được hỗ trợ bởi AI tăng cường phân tích sự cố bằng cách sử dụng trợ lí ảo FortiAI để tóm tắt và ngữ cảnh hóa dữ liệu liên quan đến hoạt động có độ rủi ro cao quan sát được, đối chiếu với Cơ sở kiến thức về các mối đe dọa nội bộ MITER Engenuity TTP, từ đó cung cấp nguồn thông tin hữu ích cho các chuyên gia và nhân viên bảo mật.

Nằm trong cam kết liên tục cung cấp cho khách hàng khả năng bảo vệ dữ liệu tối ưu ở cấp độ doanh nghiệp, Fortinet có kế hoạch bán FortiDLP dưới dạng một giải pháp độc lập. Bên cạnh đó, hãng cũng sẽ bổ sung các tính năng ngăn ngừa thất thoát dữ liệu nâng cao do AI điều khiển vào gói dịch vụ bảo mật biên (SSE) và tích hợp các tính năng bảo vệ dữ liệu và phòng tránh rủi ro nội bộ vào Cấu trúc bảo mật Fortinet Security Fabric.

FortiDLP được phát triển dựa trên nền tảng bảo vệ dữ liệu cloud-native SaaS thế hệ tiếp theo của Next DLP – đơn vị đã được công nhận là Nhà cung cấp đại diện (Representative Vendor) trong Báo cáo thị trường của Gartner năm 2023 về Ngăn ngừa mất dữ liệu và Báo cáo thị trường của Gartner năm 2023 về Các giải pháp quản lý rủi ro nội bộ.

Ông John Maddison, Giám đốc tiếp thị của Fortinet cho biết: “Trong thời đại mà việc bảo vệ dữ liệu là điều tối quan trọng, FortiDLP cung cấp giải pháp thế hệ tiếp theo kết hợp khả năng phát hiện nâng cao của AI, đồng thời quản lý rủi ro nội bộ để bảo mật thông tin nhạy cảm”.

Bằng cách tận dụng giải pháp bảo vệ dữ liệu ứng dụng AI, với sự hỗ trợ từ AI tạo sinh, các nhóm bảo mật có thể lường trước rủi ro, đơn giản hóa hoạt động ứng phó sự cố và giảm nhẹ rủi ro từ các mối đe dọa nhanh hơn các giải pháp DLP truyền thống. FortiDLP cung cấp khả năng bảo vệ dữ liệu của bạn khỏi các mối đe dọa cả bên trong và bên ngoài, bắt đầu từ chính khả năng hiển thị và phòng ngừa chủ động ngay từ những ngày đầu tiên.

Cách tiếp cận thống nhất của FortiDLP khi bảo vệ dữ liệu cho phép các tổ chức doanh nghiệp dự đoán và ngăn chặn tình trạng mất dữ liệu trên các thiết bị được quản lý và không được quản lý. FortiDLP đồng thời bảo vệ dữ liệu trong quá trình triển khai và hoạt động của ứng dụng trên các nền tảng điện toán đám mây, ngăn chặn những mất mát do vô tình hay bị tấn công có chủ đích.
vcca2026
Tin bài khác
Kỳ 4: Minh triết của những nhà sáng lập công nghệ

Kỳ 4: Minh triết của những nhà sáng lập công nghệ

Giữa những dòng mã vô hình và các thuật toán vận hành thế giới, lịch sử công nghệ không chỉ được viết bằng sản phẩm, mà còn bằng tư tưởng. Những nhà sáng lập vĩ đại của kỷ nguyên số đã để lại không chỉ doanh nghiệp, mà còn những mảnh minh triết, cô đọng, sắc lạnh và đầy tính tiên tri. Đó không phải là lời truyền cảm hứng dễ dãi, mà là kết tinh của thất bại, thử nghiệm và những quyết định mang tính sinh tử. Lần theo các phát ngôn ấy, ta bước vào một hành trình nhận biết - hiểu công nghệ, hiểu con người và hiểu chính quỹ đạo của thời đại dữ liệu.
Tử vi vòng quay công nghệ ngày 1/5/2026: Tuổi Thân căng thẳng mệt mỏi, tuổi Sửu cải thiện sức khỏe

Tử vi vòng quay công nghệ ngày 1/5/2026: Tuổi Thân căng thẳng mệt mỏi, tuổi Sửu cải thiện sức khỏe

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 1/5/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Chuẩn hóa tự động hóa: Lời giải cho ngành cấp thoát nước

Chuẩn hóa tự động hóa: Lời giải cho ngành cấp thoát nước

Trong lĩnh vực tự động hóa hệ thống cấp nước và xử lý nước thải đô thị, một vấn đề phổ biến mà nhiều đơn vị vận hành gặp phải là sự thiếu nhất quán trong mã lập trình điều khiển. Mặc dù các nhà máy và trạm bơm thường sử dụng những thiết bị tương tự nhau, mỗi dự án lại được lập trình theo cách riêng, dẫn đến khó khăn trong vận hành, bảo trì và đào tạo nhân sự. Một hướng tiếp cận mới dựa trên thư viện khối chức năng tiêu chuẩn hóa đang cho thấy khả năng giải quyết hiệu quả bài toán này.
Kỳ 3: Internet và quyền lực dữ liệu

Kỳ 3: Internet và quyền lực dữ liệu

Trong lịch sử văn minh, quyền lực từng thuộc về đất đai, rồi chuyển sang máy móc, và nay lặng lẽ hội tụ trong những dòng dữ liệu vô hình. Internet không chỉ là hạ tầng kết nối, mà đã trở thành một “không gian quyền lực” nơi mọi hành vi, cảm xúc và lựa chọn của con người đều được ghi nhận, phân tích và dự đoán. Ở đó, dữ liệu không còn là sản phẩm phụ của đời sống số, mà trở thành tài nguyên cốt lõi định hình kinh tế, chính trị và cả căn tính cá nhân. Những minh triết của thời đại vì thế không chỉ nói về công nghệ, mà soi chiếu cách quyền lực vận hành trong thế giới số.
Tử vi vòng quay công nghệ ngày 30/4/2026: Tuổi Tỵ vận may tiền bạc, tuổi Ngọ điềm báo tranh cãi

Tử vi vòng quay công nghệ ngày 30/4/2026: Tuổi Tỵ vận may tiền bạc, tuổi Ngọ điềm báo tranh cãi

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 30/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 29/04: VN Index giảm hơn 21 điểm, dòng tiền bắt đầu trở lại với midcaps

Thị trường chứng khoán ngày 29/04: VN Index giảm hơn 21 điểm, dòng tiền bắt đầu trở lại với midcaps

VN Index có nhịp điều chỉnh sau chuỗi tăng trước đó, nhưng diễn biến nội tại lại không hoàn toàn tiêu cực. Dù chỉ số giảm hơn 21 điểm do áp lực từ nhóm vốn hóa lớn, đặc biệt là họ Vin và các bluechip năng lượng, sắc xanh vẫn hiện diện khá rộng trên thị trường, cho thấy dòng tiền đang có dấu hiệu dịch chuyển sang nhóm vốn hóa vừa.
Cầu dao bán dẫn của Siemens mở ra kỷ nguyên mới cho hệ thống điện DC

Cầu dao bán dẫn của Siemens mở ra kỷ nguyên mới cho hệ thống điện DC

Tập đoàn công nghệ Siemens thông qua bộ phận Siemens Smart Infrastructure vừa giới thiệu danh mục các hệ thống bảo vệ và chuyển mạch dòng điện một chiều (DC) thế hệ mới, đánh dấu bước tiến quan trọng trong quá trình chuyển đổi sang các hệ thống điện hiệu quả và bền vững hơn. Công nghệ này được kỳ vọng sẽ đóng vai trò quan trọng trong các lĩnh vực như sản xuất công nghiệp, trung tâm dữ liệu và hệ thống lưu trữ năng lượng.
Nhận định phiên giao dịch ngày 29/4: VN-Index sát kháng cự, hạn chế mua đuổi

Nhận định phiên giao dịch ngày 29/4: VN-Index sát kháng cự, hạn chế mua đuổi

VN-Index đang áp sát vùng kháng cự ngắn hạn sau nhịp tăng chủ yếu dựa vào nhóm cổ phiếu trụ, trong khi độ rộng thị trường vẫn nghiêng về tiêu cực và thanh khoản ở mức thấp. Trong bối cảnh này, rủi ro rung lắc gia tăng, nhà đầu tư được khuyến nghị hạn chế mua đuổi và ưu tiên chờ các nhịp điều chỉnh rõ ràng hơn.
Kiến trúc sư của một Petrovietnam đang tái định hình

Kiến trúc sư của một Petrovietnam đang tái định hình

Cuối năm 2025, tại hội nghị triển khai kế hoạch năm mới, một quyết định nhân sự được ban hành gần như đồng thời với một thông điệp chiến lược - Petrovietnam phải bước vào giai đoạn tăng trưởng mới với tư duy khác. Khi ông Lê Ngọc Sơn chính thức đảm nhiệm cương vị Chủ tịch Hội đồng Thành viên, bài toán đặt ra không còn là duy trì một tập đoàn dầu khí quốc gia, mà là kiến tạo một hệ sinh thái năng lượng có khả năng thích ứng dài hạn.
Tăng cường an ninh mạng cho hạ tầng trọng yếu

Tăng cường an ninh mạng cho hạ tầng trọng yếu

OPSWAT và Emerson vừa công bố thỏa thuận phân phối chiến lược toàn cầu, hướng tới nâng cao năng lực an ninh mạng cho các nhà vận hành cơ sở hạ tầng trọng yếu, đặc biệt trong lĩnh vực điện và nước. Hợp tác này đánh dấu bước tiến quan trọng trong việc tích hợp các giải pháp bảo mật chuyên dụng cho công nghệ vận hành (OT) vào các hệ thống tự động hóa công nghiệp.
vn-web
song-gia-tri