Home page / Technology updates

Microsoft Defender for Endpoint: Dùng AI chặn đứng ransomware trong 3 phút

Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, Microsoft Defender for Endpoint nổi lên như một giải pháp bảo mật điểm cuối (endpoint security) đột phá, sử dụng AI để tự động ngăn chặn các mối đe dọa phức tạp như ransomware chỉ trong vài phút. Giải pháp này đã chứng minh hiệu quả vượt trội trong thực tế, giúp giảm tới 300% khả năng bị mã hóa dữ liệu cho các khách hàng của Microsoft.

Bảo vệ toàn bộ hệ thống kỹ thuật số với giải pháp phát hiện và phản hồi ở điểm cuối (EDR) trên mọi nền tảng, thiết bị và IoT đang là một thách thức lớn. Các cuộc tấn công mạng đã phát triển từ các cuộc tấn công ngẫu nhiên sang các chiến dịch có chủ đích, được điều chỉnh cho phù hợp với các lỗ hổng và bề mặt tấn công riêng của từng tổ chức. Theo ghi nhận của Microsoft, trong 18 tháng tính đến tháng 6/2025, số vụ tấn công ransomware đã tăng 275%. Tốc độ tấn công cũng tăng chóng mặt, có thể mã hóa hàng nghìn thiết bị trong vòng chưa đầy 5 phút.

Thống kê cho thấy số tổ chức bị tấn công ransomware tăng 2,75 lần, nhưng tỷ lệ mã hóa thành công giảm hơn 3 lần nhờ tính năng tự động chặn tấn công.

Tuy nhiên, Microsoft cũng cho biết khả năng một khách hàng sử dụng Microsoft Defender for Endpoint bị mã hóa trong cùng kỳ đã giảm 300%. Chỉ trong 6 tháng cuối năm 2024 và đầu năm 2025, Microsoft đã vô hiệu hóa và ngăn chặn 120.000 tài khoản người dùng bị xâm nhập và cứu hơn 180.000 thiết bị.

Bảo vệ toàn diện với AI và dữ liệu khổng lồ

Microsoft không chỉ có thị phần lớn nhất thế giới về bảo mật điểm cuối hiện đại mà còn sở hữu lượng dữ liệu về các cuộc tấn công nhiều hơn bất kỳ nhà cung cấp bảo mật nào khác. Nền tảng này xử lý hơn 84 nghìn tỷ tín hiệu mỗi ngày từ các nguồn dữ liệu đa dạng, kết hợp với chuyên môn từ 10.000 chuyên gia bảo mật toàn thời gian. Điều này mang lại cho Microsoft khả năng phát hiện sớm các vector tấn công mới nổi và nhanh chóng tích hợp vào hệ thống của mình.

Được hỗ trợ bởi AI và xây dựng trên nền tảng thông tin tình báo về mối đe dọa toàn cầu, Microsoft Defender for Endpoint cung cấp khả năng bảo vệ toàn diện trên tất cả các nền tảng, từ di động đến máy chủ và IoT—bao gồm Windows, Linux, macOS, iOS và Android. Điều này giúp các trung tâm vận hành an ninh (SOC) luôn đi trước một bước so với bối cảnh mối đe dọa mạng đang phát triển.

Người dùng được bảo vệ bởi Microsoft Defender for Endpoint trên nhiều thiết bị.

Defender for Endpoint là một phần của nền tảng Microsoft Defender XDR, được tích hợp nguyên bản với toàn bộ các giải pháp bảo mật trong nền tảng vận hành an ninh hợp nhất của Microsoft.

Tại sao các CISO lựa chọn Microsoft Defender for Endpoint?

Defender for Endpoint được thiết kế chuyên biệt cho SOC và cung cấp một loạt các khả năng giúp doanh nghiệp giảm bề mặt tấn công, tăng tốc quy trình làm việc và phản ứng nhanh hơn, hiệu quả hơn.

  • Giảm bề mặt tấn công: Với tính năng posture management (quản lý trạng thái bảo mật) tích hợp, doanh nghiệp có thể giám sát các lỗ hổng và các vấn đề cấu hình bảo mật, nhận cảnh báo ưu tiên và thực hiện các hành động khắc phục để giảm thiểu rủi ro. Các deception techniques (kỹ thuật đánh lừa) được triển khai tự động giúp tạo ra một bề mặt tấn công nhân tạo, phát hiện sớm kẻ xấu trong chuỗi tấn công.

  • Tăng tốc quy trình làm việc với AI: Việc tích hợp với Microsoft Security Copilot cho phép các nhà phân tích sử dụng ngôn ngữ tự nhiên để tăng tốc các tác vụ hàng ngày như điều tra, phản ứng với sự cố và ưu tiên cảnh báo. Security Copilot cung cấp ngữ cảnh phong phú và hướng dẫn khắc phục từng bước, giúp đưa ra quyết định nhanh hơn và thông minh hơn.

  • Tự động phản ứng và ngăn chặn: Tính năng Automatic attack disruption (tự động phá vỡ chuỗi tấn công) là một khả năng phản ứng bảo mật luôn bật, độc quyền của Microsoft. Được hỗ trợ bởi machine learning tiên tiến, nó có thể xác định một cuộc tấn công đang diễn ra với độ tin cậy trên 99,99% và tự động chặn đứng. Tính năng này giúp ngăn chặn một cuộc xâm nhập đang hoạt động một cách nhanh chóng, ngăn chặn lateral movement (di chuyển ngang trong mạng) của kẻ tấn công và chặn các cuộc tấn công ransomware trung bình trong ba phút.

Tình huống thực tế: Chặn đứng ransomware khi giải pháp khác thất bại

Một ví dụ thực tế vào đầu năm 2024 đã chứng minh sức mạnh của Defender for Endpoint. Một tổ chức đa quốc gia đã bị nhắm mục tiêu trong một cuộc tấn công nhằm mã hóa khoảng 2.100 thiết bị người dùng và 1.000 máy chủ. Tổ chức này sử dụng kết hợp các nhà cung cấp EDR: Microsoft cho thiết bị người dùng và một nhà cung cấp hàng đầu khác cho máy chủ.

Cuộc tấn công diễn ra theo hai đợt:

  • Đợt 1: Trong vòng hai phút sau khi Microsoft nhận diện cuộc tấn công, tính năng Automatic attack disruption đã được kích hoạt, ngăn chặn kẻ tấn công mã hóa hơn 2.000 thiết bị và giữ vững trong khoảng ba giờ.
  • Đợt 2: Microsoft tiếp tục ngăn chặn thành công việc mã hóa trên hơn 99% thiết bị. Trong khi đó, kẻ tấn công đã mã hóa thành công 100% số máy chủ được bảo vệ bởi nhà cung cấp khác.
Sơ đồ hai đợt tấn công cho thấy Microsoft Defender đã ngăn chặn mã hóa thành công trong khi giải pháp khác thất bại.

Sau sự cố này, khách hàng đã chuyển toàn bộ máy chủ của họ sang sử dụng giải pháp của Microsoft.

Chuyển đổi bảo mật điểm cuối cho tổ chức của bạn

Microsoft Defender for Endpoint cung cấp một phương pháp hiệu quả để bảo vệ tài sản thiết bị và đi trước các mối đe dọa mạng. Các doanh nghiệp đang tìm cách tăng cường bảo mật điểm cuối có thể bắt đầu với Microsoft Defender for Endpoint ngay hôm nay để bảo vệ tổ chức của mình trước bối cảnh an ninh mạng đầy biến động.

👋 Hi! Bạn cần tư vấn gì về dịch vụ Microsoft?