홈페이지 / 기술 업데이트

Microsoft: Hiện đại hóa phòng thủ định danh với chiến lược ITDR hợp nhất

Trong bối cảnh công nghệ phát triển nhanh chóng, khi các doanh nghiệp phải cân bằng giữa hệ thống tại chỗ (on-premises) và tài nguyên đám mây, các mối đe dọa mạng nhắm vào danh tính người dùng ngày càng trở nên thường xuyên và tinh vi. Vấn đề không còn là “liệu” một cuộc tấn công định danh có xảy ra hay không, mà là “khi nào”. Theo Microsoft, chỉ trong năm 2024, hãng đã ghi nhận trung bình hơn 7.000 cuộc tấn công mật khẩu mỗi giây và số vụ tấn công lừa đảo adversary-in-the-middle (AiTM) đã tăng 146%.

Do đó, một cách tiếp cận hợp nhất để Phát hiện và Phản hồi các Mối đe dọa Định danh (ITDR – Identity Threat Detection and Response) không còn là một lựa chọn xa xỉ, mà đã trở thành một yêu cầu thiết yếu. Dù là quản trị viên định danh hay chuyên viên phân tích tại trung tâm điều hành an ninh (SOC), việc giảm thiểu rủi ro đều bắt đầu từ việc loại bỏ các lỗ hổng trong hệ thống bảo vệ.

Từ hỗn loạn đến kiểm soát: Hợp nhất giải pháp định danh và bảo mật

Khi môi trường CNTT của doanh nghiệp phát triển, các tổ chức thường phải quản lý một mạng lưới danh tính phức tạp trải dài trên nhiều môi trường, công cụ và nhà cung cấp khác nhau. Điều này vô tình tạo ra nhiều lỗ hổng tiềm tàng cho tội phạm mạng xâm nhập. Báo cáo Secure Access gần đây của Microsoft đã chỉ ra mối tương quan trực tiếp giữa việc sử dụng các giải pháp định danh phức tạp, rời rạc từ nhiều nhà cung cấp và xác suất xảy ra một vụ vi phạm an ninh nghiêm trọng.

Thống kê từ báo cáo Secure Access của Microsoft cho thấy 98% lãnh đạo bảo mật tin rằng hợp tác chặt chẽ hơn sẽ tăng cường bảo mật, và 79% tổ chức dùng trên 6 giải pháp định danh/mạng báo cáo nguy cơ vi phạm cao hơn.

Theo nghiên cứu trong báo cáo, các công ty dựa vào một tập hợp chắp vá gồm sáu hoặc nhiều giải pháp định danh và mạng không chỉ đối mặt với sự thiếu hiệu quả trong vận hành mà còn có xác suất bị vi phạm nghiêm trọng cao hơn 79%.

Microsoft cho biết tầm nhìn của họ là loại bỏ các rào cản trong tổ chức và hợp nhất các đội ngũ này, cùng với công cụ và quy trình của họ. Một trong những ưu điểm chính của giải pháp tích hợp từ Microsoft là khả năng cung cấp khả năng hiển thị và bảo vệ toàn diện. Microsoft Entra tự động cung cấp các tín hiệu quan trọng cho Microsoft Defender và ngược lại, cho phép bảo vệ danh tính toàn diện trên cả môi trường on-premises, đám mây và các bên thứ ba.

Sự kết hợp của các giải pháp định danh riêng lẻ của Microsoft thật tuyệt vời. Nó giúp chúng tôi tìm ra những vấn đề mà có thể chúng tôi sẽ không phát hiện được nếu sử dụng các giải pháp định danh riêng lẻ và giúp công việc của đội ngũ chúng tôi trở nên dễ dàng hơn.
Alexander Maute, Giám đốc CNTT tại ElringKlinger

Chủ động bảo vệ: Củng cố trạng thái bảo mật định danh

Chiến lược ITDR hiệu quả bắt đầu từ rất lâu trước khi một cuộc tấn công mạng xảy ra, cụ thể là bằng cách giảm thiểu bề mặt tấn công. Từ góc độ định danh, điều này có nghĩa là loại bỏ các cấu hình dễ bị tổn thương, tài khoản không hoạt động và các trường hợp cấp quyền thừaãi mà kẻ tấn công thường tìm cách khai thác.

Cách tiếp cận ITDR của Microsoft nhấn mạnh lập trường chủ động này: quản lý trạng thái bảo mật không chỉ là một thông lệ tốt nhất—đó là nền tảng giúp cho việc phát hiện và phản hồi theo thời gian thực trở nên khả thi. Microsoft Entra và Microsoft Defender đưa ra các đề xuất có thể hành động trực tiếp vào Microsoft Secure Score và Extended Security Exposure Management (XSPM), cho phép các đội ngũ bảo mật hình dung các đường tấn công, ưu tiên khắc phục và chủ động củng cố hệ thống phòng thủ trước khi các mối đe dọa thành hình.

Tốc độ là yếu tố then chốt: Sức mạnh của phát hiện và phản hồi thời gian thực

Chỉ phòng ngừa thôi là không đủ trong bối cảnh mối đe dọa ngày nay. Khả năng phục hồi thực sự phụ thuộc vào khả năng phát hiện và phản hồi với tốc độ cao. Cách tiếp cận ITDR của Microsoft nổi bật nhờ cung cấp các lớp phòng thủ được xếp lớp một cách chiến lược, giúp chủ động ngăn chặn các mối đe dọa mạng trong thời gian thực bằng cách hợp nhất dữ liệu, công cụ và quy trình làm việc giữa các nhóm Quản lý Định danh và Truy cập (IAM) và SOC.

Sự khác biệt của phương pháp này nằm ở vòng lặp phản hồi tích hợp sẵn: tín hiệu định danh ngay lập tức cung cấp thông tin cho các hệ thống phát hiện bảo mật, và thông tin tình báo về mối đe dọa từ Defender ảnh hưởng trực tiếp đến các quyết định truy cập trong Entra—mà không cần chuyển giao thủ công hay có độ trễ.

Trong một cuộc tấn công đang diễn ra, tốc độ phản hồi là cực kỳ quan trọng. Đó là lý do tại sao Microsoft tích hợp tính năng tự động ngăn chặn tấn công, sử dụng các tín hiệu tương quan trong XDR, AI và thông tin tình báo mới nhất để xác định và ngăn chặn các cuộc tấn công đang diễn ra như AiTM, ransomware, v.v., nhằm ngăn chặn sự lây lan trong hệ thống. Khi một mối đe dọa được xác nhận, Defender sẽ tự động thực hiện việc ngăn chặn—cô lập các tài sản bị xâm phạm hoặc ngắt các phiên làm việc của người dùng để ngăn chặn sự lây lan.

Mở rộng Zero Trust ngoài phạm vi ITDR

ITDR là một thành phần quan trọng của chiến lược an ninh mạng hiện đại, nhưng nó chỉ là một phần của một tầm nhìn lớn hơn. Tại Microsoft, Zero Trust (Mô hình bảo mật Không tin cậy) không phải là một điểm kiểm soát—đó là một triết lý bảo mật định hướng, tiếp tục mở rộng và thích ứng với bối cảnh mối đe dọa đang thay đổi.

Microsoft hiện thực hóa tầm nhìn này thông qua một danh mục sản phẩm toàn diện hỗ trợ đầy đủ các khả năng của Zero Trust. Microsoft Entra cung cấp quản lý định danh và truy cập mạnh mẽ. Microsoft Intune đảm bảo sự tuân thủ và sức khỏe của thiết bị. Microsoft Purview thực thi bảo mật và quản trị dữ liệu. Và Microsoft Defender cung cấp khả năng bảo vệ khỏi các mối đe dọa trên các endpoint, danh tính, ứng dụng SaaS, email và các công cụ cộng tác, workload đa đám mây.

Một chuyên gia bảo mật đang làm việc trên máy tính xách tay và điện thoại, minh họa cho việc bảo vệ danh tính trong môi trường làm việc linh hoạt.

Tương lai của ITDR

Khi các tác nhân đe dọa ngày càng tinh vi, các chiến lược bảo mật phải vượt ra ngoài các công cụ phân mảnh và tín hiệu bị cô lập. Nhìn về phía trước, ITDR sẽ tiếp tục là nền tảng của Zero Trust—một nền tảng được tích hợp tự nhiên trên danh tính, ứng dụng, endpoint, đám mây, mạng và hơn thế nữa. Với Microsoft là một đối tác đáng tin cậy, các nhà lãnh đạo doanh nghiệp được trang bị để vượt ra ngoài ITDR, bảo vệ danh tính, đảm bảo hoạt động và xây dựng khả năng phục hồi cho tương lai.

👋 Hi! Bạn cần tư vấn gì về dịch vụ Microsoft?