CDR là gì? Và tầm quan trọng của nó trong an ninh mạng hiện đại

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Làm cách nào để Secure Tải tệp lên trong Salesforce, SharePoint và Cloud Ứng dụng lưu trữ

bằng cách OPSWAT
Chia sẻ bài viết này

Rủi ro tiềm ẩn trong bạn Cloud Tải tệp lên

Về tình hình an ninh mạng toàn cầu, báo cáo năm 2024 cho thấy trong khi các cuộc tấn công bằng phần mềm tống tiền và ransomware chiếm 32% tổng số vụ vi phạm, thì lỗi của con người chiếm tới 68% số vụ việc.

Với hơn một nửa số vụ việc được cho là do lỗi của con người, cách chúng ta xem xét việc bảo mật các tệp tải lên trên nền tảng đám mây và các nền tảng cộng tác như Salesforce Bảo mật tập tin , SharePoint Bảo mật tập tin cần phải thay đổi.

Có, các công cụ như Salesforce, SharePoint, Google Drive và AWS S3 tạo điều kiện thuận lợi cho việc cộng tác ở quy mô mà chúng tôi chưa từng thấy trước đây.

Tuy nhiên, chúng lại thiếu khả năng bảo mật lưu trữ đám mây cần thiết để giảm thiểu thiệt hại do lỗi của con người gây ra.

Sự hợp tác liền mạch phải trả giá; nguy cơ các tệp độc hại xâm nhập vào hệ thống của bạn, sau đó phát tán phần mềm độc hại có thể đánh cắp dữ liệu của bạn hoặc giữ dữ liệu đó để đòi tiền chuộc.

MetaDefender Cloud giải quyết các lỗ hổng dựa trên tệp thông qua công nghệ quét phần mềm độc hại đa công cụ và công nghệ CDR (Giải trừ và tái cấu trúc nội dung).

Phương pháp phòng ngừa Zero-Trust đảm bảo chỉ những tệp an toàn mới được gửi đến người dùng và bộ nhớ đám mây của bạn, bảo vệ tổ chức của bạn khỏi các mối đe dọa tiềm ẩn từ tệp.

Tại sao Cloud Các ứng dụng dễ bị tấn công

Các nền tảng cộng tác như Salesforce, SharePoint, Box và Google Drive được thiết kế để tiện sử dụng, không Bảo mật tập tin .

Mặc dù chúng thể hiện một số mức độ bảo mật, nhưng các công cụ này tập trung vào việc xác thực loại tệp, kích thước hoặc quyền của người dùng.

Tuy nhiên, chúng thiếu các tính năng để kiểm tra nội dung toàn diện, tạo ra lỗ hổng mà kẻ tấn công không thể chờ đợi để khai thác.

Các tệp không được chọn sẽ khiến tổ chức của bạn gặp phải:

Phần mềm tống tiền

Các kho lưu trữ được bảo vệ bằng mật khẩu hoặc các tệp Office hỗ trợ macro được tải lên thư viện SharePoint hoặc cổng thông tin khách hàng có thể mã hóa dữ liệu kinh doanh quan trọng khi mở.

Khai thác lỗ hổng bảo mật zero-day 

Software Những lỗ hổng mà nhà phát triển không phát hiện có thể được lợi dụng thông qua việc chia sẻ tệp.

Các tệp PDF, tài liệu Office hoặc hình ảnh có thể bị nhiễm và phát tán. Vì nhà phát triển chưa biết đến những lỗ hổng này nên chúng không được đưa vào cơ sở dữ liệu của phần mềm diệt virus, do đó công cụ diệt virus của bạn không thể phát hiện ra chúng.

Supply Chain Các cuộc tấn công

Ngay cả khi tổ chức của bạn không thể xâm nhập, các nhà cung cấp và phần mềm độc hại của bạn vẫn có thể bị tấn công. Các tệp do bên thứ ba tải lên có thể mang theo phần mềm độc hại, vô tình đưa các mối đe dọa vào mạng của bạn.

Ví dụ gần đây nhất về một cuộc tấn công chuỗi cung ứng là Discord. Nền tảng dịch vụ khách hàng của họ đã bị xâm nhập, làm lộ 2 triệu ảnh CMND/CCCD của người dùng.

Rò rỉ dữ liệu

Các tập lệnh độc hại ẩn trong các tệp đã tải lên có thể đánh cắp thông tin nhạy cảm, thông tin đăng nhập hoặc mã thông báo truy cập.

Xét về rủi ro, triết lý Zero-Trust không hề mang vẻ hoang tưởng. Nó trở thành phương pháp tiếp cận hợp lý duy nhất đối với an ninh mạng, bởi ngay cả những cộng tác viên hoặc khách hàng đáng tin cậy cũng có thể vô tình gây ra rủi ro.

Giả sử tất cả các tệp đều bị xâm phạm, việc quét phức tạp và khử trùng toàn diện trở nên cần thiết.

Các khu vực tải tệp có rủi ro cao trên toàn quốc Cloud Nền tảng

Bây giờ bạn đã hiểu cách kẻ tấn công có thể sử dụng chức năng tải tệp tin lên để truy cập và mức độ thiệt hại mà chúng có thể gây ra.

Bây giờ, hãy xem xét các điểm vào mà chúng sử dụng để xâm nhập vào hệ thống của bạn:

Salesforce: Đính kèm trường hợp, API Tải lên, Tệp Chatter

Các điểm tải tệp lên trong Salesforce (chẳng hạn như tệp đính kèm trường hợp, tệp Chatter và API (tải lên) là mục tiêu phổ biến của kẻ tấn công vì người dùng có thể tải tệp trực tiếp lên, tạo ra nhiều điểm xâm nhập.

Mặc dù Salesforce đã áp dụng các biện pháp bảo mật, nhưng họ không thể thực hiện phát hiện mối đe dọa nâng cao như phân tích hành vi hoặc hộp cát.

Những kẻ tấn công tinh vi có thể (và sẽ) lợi dụng điều này để ẩn mã độc hại trong các tệp có vẻ vô hại, thay đổi hàm băm tệp (hoặc chữ ký) để tránh bị phát hiện và thậm chí sử dụng các lỗ hổng zero-day trong định dạng tệp để xâm nhập vào hệ thống nếu có thể.

Các cuộc tấn công phổ biến trong Salesforce bao gồm:

  • Tệp Office được kích hoạt Macro
  • PDF vũ khí hóa
  • Lưu trữ bị xâm phạm

Hộp / Google Drive : Thư mục công cộng và ổ đĩa chia sẻ

Dành cho Box và Google Drive , các thư mục công khai và liên kết tải lên của khách đặc biệt nguy hiểm vì chúng cũng có thể làm lộ các tệp nhạy cảm nếu quyền không được quản lý đúng cách.

Một thư mục không được bảo mật có thể là lời mời gọi kẻ tấn công tải lên các tệp bị nhiễm hoặc thay thế bản sao lưu bằng các phiên bản độc hại.

AWS S3: Thùng công khai, Tải lên của khách hàng

Các thùng công cộng được cấu hình sai và điểm cuối tải lên của khách hàng không an toàn là những lỗ hổng phổ biến đối với AWS S3. Những lỗ hổng này có thể bị khai thác thêm bằng cách tải lên các tệp có chứa tập lệnh nhúng hoặc các tệp cửa hậu được thực thi trên máy chủ hoặc máy khách.

Chúng cũng có thể ẩn các tệp tin độc hại trong các tệp zip, thường được xử lý tự động, hoặc tạo các tập lệnh cho phép kẻ tấn công kiểm soát hệ thống sau khi tải lên.

Nói cho cùng, việc kẻ tấn công chọn điểm truy cập nào không thực sự quan trọng. Đúng vậy, tất cả các nền tảng này đều có sẵn các tính năng bảo mật. Và đúng vậy, hầu hết người dùng đều biết rằng họ không nên tải xuống tệp mà không quét trước.

Nhưng cuối cùng, an ninh mạng dựa trên phát hiện là không đủ; ngay cả khi bạn sử dụng phần mềm diệt vi-rút tốt nhất hiện có, tổ chức của bạn vẫn có nguy cơ gặp phải:

  • Khai thác Zero-Day
  • Làm tối nghĩa tệp (mã độc hại ẩn trong tệp theo cách khiến chúng khó bị phát hiện).
  • Phần mềm độc hại đa hình có thể thay đổi cấu trúc mỗi lần tải lên để tránh bị phát hiện chữ ký.

Để có được sự bảo vệ thực sự dựa trên phòng ngừa, bạn cần các giải pháp an ninh mạng tinh vi hỗ trợ phân tích hành vi, vô hiệu hóa toàn bộ tệp và hộp cát.

Làm cách nào để Secure Cloud Tải tệp lên

1. Triển khai tính năng chặn tệp tự động 

Công nghệ MetaDefender Cloud chặn các tệp tin ngay tại thời điểm tải lên trước khi chúng được lưu trữ hoặc truy cập bởi người dùng.

Nó hoạt động mà không cần thêm bất kỳ bước nào cho người dùng; họ tải tệp lên bình thường và MetaDefender Cloud hoạt động ở chế độ nền.

Với khả năng tích hợp phong phú, bạn sẽ được bảo vệ toàn diện các tập tin trên đám mây, bất kể bạn làm việc ở đâu:

  • MetaDefender cho Salesforce: Một giải pháp AppExchange gốc tích hợp Bảo mật tập tin trực tiếp vào Salesforce, tự động quét và khử trùng các tệp tải lên, bao gồm bài đăng Chatter, quy trình làm việc, hồ sơ và tệp đính kèm, để đảm bảo mọi nội dung không có mối đe dọa và tuân thủ chính sách bảo mật của bạn.
  • MetaDefender Storage Security Cloud : Bảo vệ các tệp của bạn trên đám mây, bao gồm SharePoint, OneDrive, AWS S3, Azure Blob, Box, Google Drive và hơn thế nữa, bằng cách quét phần mềm độc hại, phần mềm tống tiền và các mối đe dọa khác trước khi chúng có thể gây hại.
  • Quét thời gian thực: Mọi tệp đều được phân tích trong vài giây, không làm gián đoạn quy trình làm việc của người dùng

Secure Tệp của bạn hiện đang được tải lên với MetaDefender Cloud

2. Quét phần mềm độc hại đa công cụ để phát hiện tối đa

Phần mềm diệt virus truyền thống dựa vào thông tin tình báo về mối đe dọa của một nhà cung cấp duy nhất. Nếu nhà cung cấp đó chưa lập danh mục một biến thể phần mềm độc hại cụ thể, nó sẽ không bị phát hiện. Bạn nghĩ mình an toàn, nhưng thực tế, bạn có thể đã bị nhiễm.

MetaDefender Cloud sử dụng Metascan™ Multiscanning công nghệ, quét các tập tin bằng hơn 20 công cụ diệt vi-rút cùng lúc, bao gồm Bitdefender, Kaspersky và McAfee.

Metascan có thể phát hiện 99,9% phần mềm độc hại đã biết, bao gồm cả các mối đe dọa đa hình và ẩn giấu.

Nó hoạt động dựa trên một tiền đề đơn giản: nếu một động cơ bỏ lỡ mối đe dọa, các động cơ khác sẽ phát hiện ra.

Một tệp Excel độc hại có thể tránh được sự phát hiện của Công cụ A, nhưng Công cụ B, C và D sẽ đánh dấu tệp đó ngay lập tức.

MetaDefender Cloud Phương pháp tiếp cận dựa trên sự đồng thuận, dựa trên cơ sở dữ liệu đến từ nhiều công cụ, đảm bảo không có thông tin nào bị bỏ sót.

3. Deep CDR Công nghệ

Ngay cả phần mềm diệt virus tốt nhất cũng chỉ có thể phát hiện các mối đe dọa đã biết. Các lỗ hổng zero-day, phần mềm độc hại tùy chỉnh và APT (mối đe dọa dai dẳng nâng cao) có thể vượt qua phương pháp phát hiện dựa trên chữ ký.

MetaDefender Cloud thêm một yếu tố bảo vệ nữa bằng cách loại bỏ các thành phần độc hại khỏi các tệp, bất kể chúng có bị các công cụ diệt vi-rút phát hiện hay không:

  • Giải mã tập tin: MetaDefender Cloud trích xuất tất cả các thành phần (văn bản, hình ảnh, siêu dữ liệu, macro, tập lệnh)
  • Loại bỏ mối đe dọa: Loại bỏ macro, JavaScript, tệp thực thi nhúng, liên kết đáng ngờ và tải trọng ẩn
  • Tái tạo sạch: Xây dựng lại tệp từ đầu chỉ bằng cách sử dụng nội dung an toàn
  • Chức năng được bảo toàn: Tài liệu, bảng tính và PDF vẫn có thể sử dụng được hoàn toàn mà không có các mối đe dọa

Ví dụ, nếu một nhân viên vô tình tải lên hóa đơn PDF có nhúng mã khai thác JavaScript, AV có thể bỏ sót mã này. Deep CDR sẽ loại bỏ hoàn toàn JavaScript, cung cấp tệp PDF sạch, an toàn nhưng vẫn chứa tất cả dữ liệu hóa đơn.

MetaDefender Cloud 'S Deep CDR công nghệ được xếp hạng số 1 trong ngành, hỗ trợ các loại tệp cho bất kỳ quy trình làm việc nào:

  • Microsoft Office (DOCX, XLSX, PPTX)
  • Tài liệu PDF
  • Hình ảnh (JPEG, PNG, TIFF, BMP)
  • Lưu trữ (ZIP, RAR, 7Z)
  • Tệp CAD (DWG, DXF)
  • Tệp email (MSG, EML)
  • Hơn 100+ định dạng bổ sung

4. Thực thi chính sách tự động

Khi bạn sử dụng đầy đủ MetaDefender bộ ứng dụng đám mây ( MetaDefender Cloud , MetaDefender ICAP Cloud , MetaDefender Storage Security Cloud , MetaDefender đối với Salesforce) bạn có thể áp dụng chính sách bảo mật sau khi quét và vệ sinh tệp:

  • Tự động phê duyệt các tệp sạch để lưu trữ an toàn trong Salesforce, SharePoint hoặc bộ nhớ đám mây được kết nối khác
  • Chặn các tệp bị nhiễm và thông báo cho nhóm bảo mật
  • Khử trùng và tải lên các phiên bản tệp đã được CDR làm sạch
  • Thông báo cho người dùng khi tệp bị chặn hoặc làm sạch
  • Duy trì nhật ký tuân thủ GDPR, HIPAA, PCI-DSS, SOC 2

Các tính năng của bảng điều khiển quản trị:

  • Thống kê phát hiện mối đe dọa theo thời gian thực
  • Phân tích tải tệp lên theo người dùng, phòng ban hoặc cổng thông tin
  • Tích hợp với các công cụ SIEM (Splunk, QRadar, Elastic Stack)

Bảo vệ 70.000 thiết bị khỏi các mối đe dọa với MetaDefender Cloud

EPAM Systems là nhà cung cấp dịch vụ phát triển phần mềm và kỹ thuật nền tảng kỹ thuật số hàng đầu thế giới cho hàng trăm khách hàng thuộc danh sách Fortune 1000.

Với lực lượng lao động phân bổ gồm khoảng 40.000 nhân viên trên 30 quốc gia, họ cần bảo mật việc tải tệp lên nhiều nền tảng đám mây mà không làm chậm hoạt động.

Bằng cách tích hợp MetaDefender Cloud , EPAM đã triển khai một phương pháp tiếp cận nhiều lớp kết hợp quét nhiều lớp với Deep CDR . Mọi tập tin được tải lên đều được quét tự động và làm sạch , đảm bảo chỉ có nội dung an toàn mới đến được với nhân viên và hệ thống.

Kết quả là giảm đáng kể nguy cơ phần mềm độc hại, tăng cường an ninh mạng và tuân thủ các tiêu chuẩn của ngành mà không ảnh hưởng đến năng suất.

Tại sao các tổ chức lựa chọn MetaDefender Cloud vì Bảo mật tập tin

MetaDefender Cloud bảo vệ các tập tin của bạn ở bất cứ nơi đâu bạn làm việc.

Nó cung cấp khả năng bảo vệ toàn diện cho tệp tin trên đám mây, trên nhiều nền tảng, bao gồm Salesforce, SharePoint, AWS, Azure, Google Workspace, v.v.

Tự nhiên Cloud Tích hợpHoạt động liền mạch với Salesforce, SharePoint, AWS, Azure – không cần phát triển tùy chỉnh
Quét hơn 20 công cụ AVPhát hiện nhiều hơn 40% mối đe dọa so với các giải pháp của một nhà cung cấp duy nhất
Đa- Cloud Phạm vi phủ sóngGiải pháp duy nhất bảo vệ Salesforce, Microsoft SharePoint, Google Cloud Lưu trữ, Lưu trữ Amazon S3
Đa- Cloud Phạm vi phủ sóngGiải pháp duy nhất bảo vệ Salesforce, Microsoft SharePoint, Google Cloud Lưu trữ, Lưu trữ Amazon S3
Hỗ trợ tuân thủTuân thủ được xây dựng sẵn cho GDPR, HIPAA, PCI-DSS, SOC 2, ISO 27001
API -Kiến trúc đầu tiênAPI - Kiến trúc đầu tiên tích hợp với SIEM, SOAR
Hiệu suất độ trễ thấp95% tệp thường được quét trong vòng 2 giây [Cấp doanh nghiệp]
Threat Intelligence Cập nhậtCập nhật công cụ liên tục đảm bảo bảo vệ chống lại các mối đe dọa mới nổi

Danh sách kiểm tra thực hiện: Secure Của bạn Cloud Tải tệp lên hôm nay

Vào năm 2024, 80% công ty nhận thấy tần suất tấn công đám mây tăng lên.

Vấn đề không phải là "liệu" bạn có bị tấn công hay không mà là "khi nào".

Sử dụng danh sách kiểm tra này để lập kế hoạch chiến lược bảo mật tải tệp phù hợp với môi trường riêng của bạn.

Việc triển khai MetaDefender phụ thuộc vào môi trường và yêu cầu bảo mật của bạn. Một số khách hàng có thể triển khai MetaDefender chỉ dành cho Salesforce, những người khác có thể triển khai MetaDefender Storage Security Cloud trên nhiều nền tảng lưu trữ đám mây khác nhau và nhiều nền tảng áp dụng phương pháp kết hợp nhiều MetaDefender sản phẩm bao gồm tất cả các vector tải lên.

1. Kiểm tra tình trạng bảo mật tải tệp hiện tại của bạn

  • Xác định tất cả các nền tảng chấp nhận tải tệp lên
  • Tài liệu các điểm tải lên có rủi ro cao (cổng thông tin khách hàng, API điểm cuối, thư mục chia sẻ)
  • Xem xét các biện pháp kiểm soát và lỗ hổng bảo mật hiện có

2. Lựa chọn và triển khai phù hợp MetaDefender Giải pháp

  • Chỉ dành cho Salesforce: Cài đặt MetaDefender cho Salesforce từ AppExchange
  • Đối với môi trường lưu trữ đám mây: Cấu hình MetaDefender Storage Security Cloud cho SharePoint, AWS S3, Azure Blob, Box hoặc Google Cloud Kho
  • Cài đặt API tích hợp và xác thực theo yêu cầu

3. Cấu hình Chính sách quét đa công cụ

  • Kích hoạt tất cả các công cụ diệt vi-rút có sẵn để phát hiện tối đa
  • Đặt tùy chọn thông báo cho người dùng

4. Kích hoạt Deep CDR để vệ sinh tệp

  • Bật CDR cho tài liệu Office, PDF và kho lưu trữ
  • Kiểm tra CDR bằng các tệp mẫu để xác minh chức năng

5. Thiết lập quy trình tuân thủ và giám sát

  • Cấu hình ghi nhật ký kiểm tra cho các yêu cầu theo quy định (GDPR, HIPAA, PCI-DSS, SOC 2)
  • Tích hợp với các công cụ SIEM để giám sát mối đe dọa tập trung
  • Thiết lập bảng điều khiển quản trị và lịch trình báo cáo

6. Đào tạo người dùng và lập tài liệu quy trình

  • Đào tạo các nhóm về các biện pháp bảo mật tải tệp mới
  • Quy trình xem xét và khắc phục kiểm dịch tài liệu
  • Tạo sổ tay hướng dẫn ứng phó sự cố cho các mối đe dọa được phát hiện

Điểm mấu chốt: Việc triển khai của bạn phải phù hợp với trường hợp sử dụng của bạn - dù là bảo vệ Salesforce, một nền tảng lưu trữ đám mây duy nhất hay nhiều môi trường. Không có giải pháp nào phù hợp cho tất cả.

Bảo vệ của bạn Cloud Môi trường khỏi các mối đe dọa từ tệp tin

Các cuộc tấn công dựa trên tệp đang ngày càng tinh vi và thường xuyên hơn, và mọi tệp tải lên chưa được quét đều có nguy cơ bị xâm phạm.

Bắt đầu với MetaDefender Cloud để bảo vệ Salesforce, SharePoint và môi trường lưu trữ đám mây của bạn.

Khám phá cách MetaDefender Cloud Bảo vệ quy trình làm việc của Salesforce

MetaDefender Cloud : Những câu hỏi thường gặp

Làm thế nào để quét các tệp đã tải lên Salesforce trước khi chúng được lưu trữ?

Bằng cách sử dụng MetaDefender cho Salesforce, các tệp được tải lên thông qua môi trường Salesforce của bạn sẽ được quét và làm sạch theo thời gian thực trước khi chúng được lưu. Điều này đảm bảo phần mềm độc hại, mã độc tống tiền và các mối đe dọa khác bị chặn hoặc vô hiệu hóa, giúp dữ liệu Salesforce của bạn an toàn mà không làm gián đoạn quy trình làm việc thông thường.

SharePoint có tích hợp chức năng quét phần mềm độc hại không? 

Microsoft 365 bao gồm tính năng phát hiện vi-rút cơ bản, nhưng chỉ dựa vào một công cụ diệt vi-rút duy nhất với phạm vi bảo vệ hạn chế. MetaDefender Storage Security Cloud cung cấp khả năng quét đa công cụ cùng với CDR để bảo vệ toàn diện.

Làm thế nào MetaDefender Storage Security Cloud bảo vệ các tập tin trong bộ nhớ đám mây? 

MetaDefender Storage Security Cloud tích hợp với các nền tảng lưu trữ và cộng tác trên nền tảng đám mây (ví dụ: SharePoint, OneDrive, Box, AWS S3, Azure Blob) để thực hiện quét và vệ sinh tệp theo thời gian thực và theo yêu cầu.

Những loại tập tin nào MetaDefender Cloud quét? 

MetaDefender Quét hơn 100 định dạng tệp, bao gồm PDF, tài liệu Office, hình ảnh, tệp lưu trữ (ZIP, RAR), tệp thực thi, tệp CAD, tệp email, v.v. Tính năng khử trùng CDR khả dụng cho tài liệu Office, PDF, hình ảnh và tệp lưu trữ.

Content Disarm & Reconstruction (CDR) có tốt hơn phần mềm diệt virus không?

CDR bổ sung cho phần mềm diệt virus. Trong khi AV phát hiện các mối đe dọa đã biết bằng cách sử dụng chữ ký, CDR loại bỏ các phần tử độc hại khỏi tệp, ngay cả khi chúng là các lỗ hổng zero-day mà AV chưa từng thấy trước đây. Kết hợp với nhau, chúng cung cấp khả năng phòng thủ chuyên sâu.

Làm thế nào MetaDefender tích hợp với AWS S3 hoặc Azure Blob Storage? 

MetaDefender Storage Security Cloud sử dụng API các trình kết nối và trình kích hoạt sự kiện (thông báo S3, Azure Event Grid) để quét tệp tự động khi chúng được tải lên thùng lưu trữ đám mây hoặc vùng chứa.

Việc quét tệp có làm chậm quy trình làm việc của tôi không? 

KHÔNG. MetaDefender Cloud xử lý tệp trung bình trong 1-4 giây. Người dùng không gặp phải độ trễ đáng kể nào và việc tải tệp lên sẽ diễn ra ngay lập tức.

Tôi có thể sử dụng MetaDefender Cloud để báo cáo tuân thủ?

Có. Tất cả các sản phẩm MetaDefender Cloud đều cung cấp nhật ký kiểm tra chi tiết bao gồm siêu dữ liệu tệp, kết quả quét, phát hiện mối đe dọa, thông tin người dùng và dấu thời gian, hoàn hảo cho các cuộc kiểm tra GDPR, HIPAA, PCI-DSS và SOC 2.

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.