Port Forwarding an toàn: không nên mở thẳng RDP, NAS hay camera ra Internet
Ưu tiên VPN hoặc zero-trust access thay vì publish trực tiếp giao diện quản trị. Nếu bắt buộc port forward, giới hạn nguồn, bật…
Firewall, endpoint security, ransomware, VPN, MFA và các biện pháp bảo vệ hệ thống doanh nghiệp.
13 hướng dẫn trong chủ đề này
Những hướng dẫn nền tảng của chủ đề Bảo mật & Firewall.
Ưu tiên VPN hoặc zero-trust access thay vì publish trực tiếp giao diện quản trị. Nếu bắt buộc port forward, giới hạn nguồn, bật…
Đổi mật khẩu, revoke session/token, kiểm tra MFA và sign-in logs ngay. Sau đó kiểm tra mailbox rules, forwarding, app consent và email đã…
Dùng log để xác định thành phần nào chặn: policy, web filtering, DNS security, application control, TLS inspection hay reputation. Không nên tạo allow-any…
Sắp xếp theo bài mới cập nhật.
Geo Blocking hữu ích để giảm bề mặt tấn công khi doanh nghiệp không có giao dịch với một số khu vực, nhưng không…
Xem tiến trình security đang dùng CPU/Disk, thời điểm scan/update và log detection trước. Chỉ tạo exclusion khi xác định chính xác ứng dụng/thư…
Thiết bị thường vẫn có thể định tuyến/firewall cơ bản tùy model/license, nhưng các dịch vụ bảo mật thuê bao, cập nhật signature, hỗ…
CPU cao cần đối chiếu throughput, session, security service và log theo cùng thời điểm. Nếu CPU cao dù traffic thấp, kiểm tra process/feature,…
Xác minh đó có phải người dùng thật, khóa/revoke session khi nghi ngờ và lưu log trước khi thay đổi nhiều thứ. Cần kiểm…
Ưu tiên VPN hoặc zero-trust access thay vì publish trực tiếp giao diện quản trị. Nếu bắt buộc port forward, giới hạn nguồn, bật…
Khi VPN đã “Connected” nhưng không vào LAN, cần kiểm tra IP pool VPN, route, policy, DNS nội bộ và subnet overlap. Trạng thái…
Đổi mật khẩu, revoke session/token, kiểm tra MFA và sign-in logs ngay. Sau đó kiểm tra mailbox rules, forwarding, app consent và email đã…
Dùng log để xác định thành phần nào chặn: policy, web filtering, DNS security, application control, TLS inspection hay reputation. Không nên tạo allow-any…
Ưu tiên deny bất thường, authentication failure, VPN, threat/IPS/malware, policy change, admin login và traffic outbound lạ. Log hữu ích phải gắn với mục…
Ưu tiên cô lập thiết bị bị nghi nhiễm khỏi mạng, bảo toàn bằng chứng và ngăn lan rộng. Không xóa log, không cắm…
Chỉ tạo exception khi đã xác định ứng dụng dùng certificate pinning, mutual TLS hoặc cơ chế không tương thích. Exception nên theo domain/app…