Kaspersky chỉ ra cách Trung tâm điều hành an ninh mạng (Security Operations Center – SOC) trong kỷ nguyên AI có thể giúp các tổ chức xử lý vấn đề này.

Những ý chính:

  • Các tổ chức và cơ quan chính phủ tại khu vực Châu Á – Thái Bình Dương (APAC) đang đối mặt với nguy cơ an ninh mạng nghiêm trọng khi các cuộc tấn công hỗ trợ bởi AI và các tác nhân độc hại diễn ra nhanh hơn khả năng phát hiện của con người.
  • Kaspersky nhấn mạnh tầm quan trọng của việc xây dựng Trung tâm điều hành an ninh mạng (SOC) hiện đại dựa trên triết lý “HuMachine Intelligence” — sự kết hợp bền vững giữa AI tiên tiến và chuyên môn con người.
  • Các doanh nghiệp được trang bị khả năng giám sát toàn diện, tự động hóa quy trình phát hiện mối đe dọa, giảm thiểu khối lượng công việc thủ công và vô hiệu hóa kịp thời các chiến dịch tấn công tinh vi trong kỷ nguyên số.

Trước làn sóng tấn công mạng nghiêm trọng gần đây nhằm vào doanh nghiệp và các cơ quan Chính phủ, Kaspersky gióng lên hồi chuông cảnh báo về những hạn chế trong khả năng giám sát và phát hiện các mối đe dọa tại khu vực Châu Á – Thái Bình Dương (APAC).

Kaspersky nhận định: AI đã trở thành một phần cốt lõi của các mối đe dọa an ninh mạng, đồng thời góp phần định hình tương lai an ninh mạng 
Doanh nghiệp không thể bảo vệ mình nếu không thể phát hiện kịp thời các mối đe dọa. 

Đó là thông điệp chính được ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực Châu Á – Thái Bình Dương, chia sẻ. Ông cho biết một trong những thách thức lớn nhất của an ninh mạng hiện nay là dưới sự hỗ trợ của AI, tác nhân tấn công đang hành động nhanh hơn khả năng phát hiện, phân tích và ứng phó của các tổ chức.

Ông Adrian Hia nhận định: “Khi tốc độ và khả năng kết nối tiếp tục định hình cách các doanh nghiệp và tổ chức trong khu vực vận hành chủ yếu nhờ AI và các ứng dụng AI, đội ngũ an ninh mạng đang phải đối mặt với ngày càng nhiều ‘điểm mù’ trên cả hệ thống CNTT (IT) và công nghệ vận hành (OT). An ninh mạng ngày nay không đơn thuần là cuộc chạy đua với thời gian. Thách thức đặt ra còn là xóa bỏ những ‘điểm mù’ trong khả năng giám sát và phát hiện các mối đe dọa.”

Kỷ nguyên mới của an ninh mạng

Ông Adrian Hia cũng chỉ ra những xu hướng nổi bật mà Kaspersky đang ghi nhận, bao gồm các cuộc tấn công có sự hỗ trợ của AI, các hành vi phá hoại được thực hiện trên không gian mạng, nhắm vào hạ tầng công nghệ thông tin và công nghệ vận hành, cùng với các chiến dịch gián điệp mạng ngày càng tinh vi.

Ông chia sẻ thêm: “Trong năm qua, chúng tôi đã phát hiện và ngăn chặn khoảng nửa triệu tệp độc hại mới mỗi ngày, tăng 7% so với năm 2024. Những vụ tấn công an ninh mạng gần đây tại Châu Á – Thái Bình Dương cho thấy ranh giới giữa thế giới số và thế giới thực gần như không còn tồn tại.

Chỉ vài tuần trước, Tập đoàn Nichirei của Nhật Bản đã phải đối mặt với một cuộc tấn công làm gián đoạn mạng lưới logistics. Trong khi đó, ngành sản xuất của Ấn Độ đã trở thành một trong những điểm nóng hứng chịu các cuộc tấn công bằng mã độc tống tiền nhắm vào hệ thống công nghiệp tại khu vực Châu Á – Thái Bình Dương. Các nhóm tấn công liên tục làm tê liệt dây chuyền sản xuất và các hệ thống công nghệ thông tin phục vụ hoạt động sản xuất công nghiệp.” 

Ông Hia cũng bổ sung thêm: “Các AI Agent đang tạo ra một mắt xích mới trong chuỗi cung ứng phần mềm. Chỉ tính riêng trong năm nay, Kaspersky đã phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI Agent. Do AI Agent phụ thuộc linh hoạt vào framework, API và plugin của bên thứ ba, chỉ cần một thành phần ở thượng nguồn bị xâm phạm cũng có thể kéo theo ảnh hưởng tới hàng loạt hệ thống hạ nguồn. Điều này mở rộng đáng kể phạm vi tấn công cho các hoạt động phá hoại và gián điệp mạng.

Khi AI ngày càng trở thành một phần cốt lõi của các mối đe dọa an ninh mạng, đồng thời cũng trở thành động lực tăng cường năng lực phòng thủ, các tổ chức tại Châu Á – Thái Bình Dương không nên chỉ dừng lại ở việc ngăn chặn các cuộc tấn công. Quan trọng hơn, các tổ chức cần tự đặt câu hỏi liệu họ có thực sự đủ khả năng giám sát và phát hiện những gì đang diễn ra bên trong hệ thống của mình hay không.”

Kaspersky nhận định: AI đã trở thành một phần cốt lõi của các mối đe dọa an ninh mạng, đồng thời góp phần định hình tương lai an ninh mạng 

Theo báo cáo mới từ bộ phận Đánh giá mức độ xâm nhập hệ thống  của Kaspersky (Kaspersky Compromise Assessment), dữ liệu từ 31% số sự cố được phân tích cho thấy các hoạt động độc hại đã âm thầm diễn ra trong hệ thống của tổ chức hơn ba tháng trước khi bị phát hiện. Đáng chú ý, 52% số vụ nghiêm trọng chỉ được phát hiện sau hơn 90 ngày kể từ thời điểm kẻ tấn công xâm nhập trót lọt.

Thậm chí, Kaspersky còn ghi nhận một vụ xâm nhập đã âm thầm tồn tại trong hệ thống suốt 4 năm trước khi bị phát hiện.Trong 4 năm đó, tác nhân gây hại ẩn mình trong hệ thống mà không hề bị phát hiện.

Những phát hiện này phản ánh thách thức lớn trong công tác vận hành an ninh mạng. Mặc dù nhiều tổ chức đã đầu tư vào các công nghệ bảo mật, công nghệ vẫn không thể bù đắp cho những hạn chế trong hoạt động giám sát, phát hiện và khả năng sẵn sàng ứng phó.

Ông Hia cho biết thêm: “Báo cáo mới nhất của chúng tôi cho thấy lý do vì sao Trung tâm điều hành an ninh mạng (SOC) hiện đại và thống nhất đang trở thành yếu tố then chốt với hoạt động của doanh nghiệp.

Khi các tổ chức vẫn áp dụng phương thức bảo mật mang tính đối phó hoặc thiếu khả năng giám sát liên tục, kẻ xấu sẽ có thêm thời gian để mở rộng phạm vi xâm nhập trong hệ thống, chiếm quyền truy cập ở cấp cao hơn và tiếp cận các hệ thống, dữ liệu quan trọng. Ngược lại, một SOC được xây dựng và vận hành bài bản sẽ rút ngắn khoảng thời gian này nhờ cung cấp khả năng giám sát toàn diện, đội ngũ chuyên môn và quy trình vận hành cần thiết để phát hiện các mối đe dọa trước khi bùng phát thành sự cố nghiêm trọng.”

SOC ứng dụng AI để khôi phục khả năng giám sát và phát hiện các mối đe dọa

Tội phạm mạng ngày càng tận dụng AI để mở rộng quy mô và tự động hóa các cuộc tấn công an ninh mạng, do đó, các tổ chức phòng vệ cũng cần khai thác AI theo cách tương tự. Trong suốt 20 năm qua, Kaspersky đã kết hợp AI với chuyên môn của các chuyên gia an ninh mạng nhằm nâng cao hiệu quả bảo vệ.

Từ năm 2004, Kaspersky đã phát triển và không ngừng hoàn thiện các mô hình Máy học (Machine Learning – ML) tiên tiến, được huấn luyện trên khối lượng lớn dữ liệu kỹ thuật đã được ẩn danh, thu thập từ hàng triệu thiết bị đầu cuối trên toàn thế giới theo các nguyên tắc bảo vệ quyền riêng tư và thu thập dữ liệu có trách nhiệm. Nguồn dữ liệu chất lượng cao này đã giúp Kaspersky phát triển các hệ thống AI không chỉ an toàn và có độ chính xác cao, mà còn đủ khả năng thích ứng với các mối đe dọa không ngừng thay đổi.

Kaspersky nhận định: AI đã trở thành một phần cốt lõi của các mối đe dọa an ninh mạng, đồng thời góp phần định hình tương lai an ninh mạng 

Ông Hia lý giải: “AI không phải là tính năng mà Kaspersky bổ sung sau này. Thực tế, trong suốt 20 năm qua, chúng tôi đã tích hợp AI xuyên suốt toàn bộ nền tảng công nghệ, giúp tăng tốc độ phát hiện mối đe dọa, nâng cao khả năng tự động hóa và mang lại hiệu quả bảo vệ ổn định. Chúng tôi luôn tin rằng khi các mối đe dọa mạng không ngừng phát triển, tương lai của an ninh mạng sẽ nằm ở sự kết hợp giữa AI và chuyên môn của con người, thay vì phải chọn một trong hai.

HuMachine Intelligence là thuật ngữ chúng tôi mô tả về sự kết hợp giữa trí tuệ con người và AI. HuMachine Intelligence cũng là triết lý đã định hướng hoạt động đổi mới của Kaspersky trong nhiều năm qua và sẽ tiếp tục định hình cách chúng tôi bảo vệ các tổ chức trước những mối đe dọa trong tương lai.”

Các tổ chức, doanh nghiệp đang quản lý hạ tầng công nghệ thông tin phức tạp và xử lý khối lượng dữ liệu lớn có thể sử dụng các giải pháp thuộc dòng sản phẩm Kaspersky Next. Giải pháp này cung cấp khả năng bảo vệ theo thời gian thực, khả năng giám sát toàn diện các mối đe dọa, cùng các tính năng điều tra và ứng phó mạnh mẽ trên nền tảng EDR/XDR.

Các mô hình AI tạo sinh (Generative AI) được tích hợp trong nền tảng có thể nhanh chóng chuyển đổi dữ liệu thô thành những thông tin phân tích có thể đưa vào hành động, giúp đội ngũ an ninh mạng và nhà quản lý đưa ra quyết định nhanh hơn, giảm khối lượng công việc thủ công và bù đắp những hạn chế về nguồn nhân lực và kỹ năng chuyên môn. 

Kaspersky cũng hỗ trợ các tổ chức tăng cường khả năng giám sát và phát hiện các mối đe dọa thông qua các dịch vụ bảo mật được quản lý như Kaspersky Compromise Assessment, Kaspersky MDR và Kaspersky Incident Response. Các giải pháp này hỗ trợ và đồng hành cùng doanh nghiệp trên toàn bộ quy trình quản lý sự cố, từ phát hiện mối đe dọa, giám sát liên tục đến ứng phó và khắc phục sự cố.

Để hỗ trợ doanh nghiệp triển khai và vận hành SOC hiệu quả, Kaspersky còn cung cấp dịch vụ Kaspersky SOC Consulting, đồng hành cùng khách hàng ngay từ giai đoạn triển khai ban đầu hoặc khi cần nâng cấp hệ thống SOC hiện có. Dịch vụ tư vấn toàn diện này giúp doanh nghiệp xây dựng SOC vững chắc và tối ưu hóa các quy trình vận hành.

Góc quảng cáo
Samsung Galaxy Z Fold8 Ultra 256GB Chính Hãng | Di Động Việt