Tìm hiểu thêm về cuốn sách “Cybersecurity Upside Down” của Benny Czarny

Tìm hiểu thêm
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

MFT ưu tiên bảo mật MFT trí tuệ nhân tạo (AI) và cơ chế phòng thủ dựa trên mô phỏng để chống lại các cuộc tấn công nhắm vào tệp tin

Qua Vivien Vereczki
Chia sẻ bài viết này

Việc phát hiện lỗ hổng “zero-day” trong MFT Managed File Transfer) có nghĩa là phát hiện và ngăn chặn phần mềm độc hại chưa được biết đến, có khả năng lẩn tránh ngay tại điểm xâm nhập, trước khi chúng xâm nhập vào các hệ thống nội bộ. Hầu hết MFT đều bảo mật kênh truyền tải nhưng không bao giờ kiểm tra nội dung tệp tin, dẫn đến một lỗ hổng mà các kẻ tấn công đang tích cực khai thác.

Những điểm chính

  • Việc truyền tải tệp tin là một trong những rủi ro hàng đầu trong chuỗi cung ứng: 65% các doanh nghiệp lớn hiện nay coi các lỗ hổng từ bên thứ ba và chuỗi cung ứng là thách thức lớn nhất đối với khả năng phục hồi của họ, tăng so với mức 54% vào năm 2025 (Báo cáo Triển vọng An ninh Mạng Toàn cầu 2026 của Diễn đàn Kinh tế Thế giới – WEF)
  • Các nền tảng “ MFT ” truyền thống chỉ bảo mật quá trình truyền tải, chứ không phải chính tệp tin; việc đáp ứng các yêu cầu tuân thủ không đồng nghĩa với an ninh thực sự
  • MetaDefender Aether™ vận hành một quy trình gồm năm lớp, kết hợp giữa đánh giá danh tiếng mối đe dọa, phân tích tĩnh trước khi thực thi bằng công nghệ Predictive Alin AI, phân tích động dựa trên mô phỏng, chấm điểm mối đe dọa và săn lùng mối đe dọa dựa trên học máy, mang lại hiệu quả phát hiện các lỗ hổng zero-day lên đến 99,5%.
  • Alin AI dự đoán ý đồ độc hại trước khi thực thi, được thiết kế để đạt thời gian đưa ra kết luận ở mức P90 là 50 mili giây và thời gian đưa ra kết luận ở mức P99 dưới 100 mili giây đối với các tệp thực thi có rủi ro cao được hỗ trợ
  • MetaDefender™ Managed File TransferMetaDefender Aether™ cùng nhau kiểm tra cả các luồng dữ liệu vào và ra mà không làm gián đoạn các luồng tệp tuân thủ quy định

Tại sao “ MFT ” lại là một bề mặt tấn công chính?

Các bản cập nhật phần mềm hệ thống, tài liệu của nhà cung cấp và quá trình đồng bộ hóa tự động giữa các hệ thống CRM/ERP (Quản lý Quan hệ Khách hàng / Kế hoạch Nguồn lực Doanh nghiệp) liên tục được truyền tải qua các ranh giới mạng, thường thông qua các hệ thống CNTT “bóng tối” hoặc các thiết bị đầu cuối của nhà cung cấp không được quản lý. Sự kết hợp giữa khối lượng lớn và mức độ tin cậy cao khiến cơ sở hạ tầng truyền tải tệp trở thành một mục tiêu có giá trị cao.

Năm 2023, một lỗ hổng SQL injection zero-day trong MOVEit Transfer đã cho phép nhóm ransomware Clop đánh cắp dữ liệu từ hơn 2.600 tổ chức; và vào cuối năm 2024, các lỗ hổng liên quan đến việc ghi tệp trong các sản phẩm Harmony của Cleo, VLTrader và LexiCom đã khiến cùng nhóm này tấn công khoảng 4.200 khách hàng bằng cách cài đặt các tệp độc hại tự động chạy khi được nhập vào hệ thống. Cùng với làn sóng các cuộc tấn công tương tự nhắm vào các nền tảng doanh nghiệp được sử dụng rộng rãi, những sự cố này cho thấy chỉ một lỗ hổng duy nhất trong hệ thống xử lý tệp tin đáng tin cậy cũng có thể gây ra hiệu ứng domino, ảnh hưởng đến hàng nghìn tổ chức ở các khâu tiếp theo.

“Shifting Left” có ý nghĩa gì đối với Bảo mật tập tin?

Bảo mật “Shift-left” kiểm tra các tệp tại ranh giới mạng, trước khi chúng tiếp xúc với hệ thống nội bộ, thay vì chờ đợi thiết bị đầu cuối hoặc hệ thống SIEM (Quản lý Thông tin và Sự kiện An ninh) phát hiện mối đe dọa sau khi tệp đã được truyền tải. Giải pháp Chuyển tệp được Quản lý™ (Managed File Transfer™) củaMetaDefender áp dụng dự đoán mối đe dọa trước khi thực thi, công nghệ sandboxing thích ứng, Công nghệ Deep CDR™ và quét đa lớp tại điểm chuyển tệp, kiểm tra từng tệp song song với quá trình truyền tải dựa trên chính sách, mà không cần tích hợp bên thứ ba và không gây thêm thời gian chờ đợi cho người dùng. Một chính sách duy nhất mở rộng phạm vi bảo vệ này trên các mạng CNTT, OT, mạng được phân đoạn và mạng cách ly hoàn toàn (air-gapped), biến Chuyển tệp được quản lý ( MFT ) thành một biện pháp kiểm soát bảo mật chủ động thay vì chỉ là một cơ chế phân phối đơn thuần.

MetaDefender giải quyết mâu thuẫn giữa tốc độ và bảo mật như thế nào?

MetaDefender Aether lọc dữ liệu nhanh chóng và mở rộng quy mô một cách thông minh qua năm lớp:

  1. Đánh giá mức độ nguy hiểm — loại bỏ ngay lập tức tới 99,99% các mối đe dọa đã biết
  2. Phân tích tĩnh (Predictive Alin AI) — dự đoán ý đồ độc hại trước khi thực thi, loại trừ các tệp “sạch” có mức độ tin cậy cao và chặn các tệp độc hại có mức độ tin cậy cao trước khi chúng được chạy
  3. Phân tích động — Kỹ thuật mô phỏng ở cấp độ CPU/hệ điều hành giúp phát hiện phần mềm độc hại có khả năng lẩn trốn, vốn thường ẩn mình khỏi các môi trường cách ly dựa trên máy ảo
  4. Chấm điểm mối đe dọa — liên kết hành vi với khung MITRE ATT&CK để cung cấp thông tin tình báo sẵn sàng cho SOC
  5. Tìm kiếm mối đe dọa — Tìm kiếm dựa trên độ tương đồng bằng học máy (ML) biến một phát hiện thành một chiến dịch truy tìm trên toàn hệ thống

Khi phát hiện mối đe dọa, MetaDefender Managed File Transfer mối đe dọa đó và chuyển lên các cấp cao hơn thông qua quy trình phê duyệt, trong khi các giao dịch tuân thủ vẫn tiếp tục diễn ra không bị gián đoạn.

MetaDefender Quy trình phát hiện năm lớp của Aether

Muốn có cẩm nang hướng dẫn đầy đủ không?

Bài viết này tóm tắt những điểm chính. Để xem phân tích chi tiết đầy đủ theo năm lớp, bốn hình thức thất bại của mô hình “ MFT ” truyền thống, dữ liệu vi phạm an ninh thực tế, cùng danh sách kiểm tra tự đánh giá nhằm xác định mức độ sẵn sàng áp dụng phương pháp “shift-left” của môi trường truyền tệp của bạn, hãy tải xuống cuốn sách điện tử miễn phí.

Những câu hỏi thường gặp

Sự khác biệt giữa MetaDefender Managed File Transfer MetaDefender là gì?

MetaDefender Managed File Transfer tự động hóa và bảo mật quá trình truyền tệp thông qua việc thực thi chính sách và kiểm soát quy trình làm việc. MetaDefender Aether cung cấp hệ thống thông tin tình báo phát hiện lỗ hổng zero-day năm lớp làm nền tảng cho các quyết định đó.

Sandboxing dựa trên mô phỏng khác với sandboxing dựa trên máy ảo như thế nào?

Các phần mềm độc hại có thể phát hiện và lách qua các môi trường cách ly dựa trên máy ảo (VM) bằng cách sử dụng các kiểm tra thời gian hoặc nhận dạng dấu vân tay phần cứng. MetaDefender mô phỏng trực tiếp CPU và hệ điều hành, do đó phần mềm độc hại sẽ hoạt động giống như trên một thiết bị đầu cuối thực tế và bộc lộ ý đồ thực sự của nó.

Việc kiểm tra các tệp tại biên mạng có làm chậm quá trình truyền dữ liệu không?

Không. Hệ thống Alin AI dự đoán đưa ra kết quả chỉ trong vòng 50 ms (P90) và dưới 100 ms (P99), đồng thời việc kiểm tra danh tiếng mối đe dọa diễn ra gần như ngay lập tức. Chỉ những tệp không qua được kiểm tra mới bị cách ly; các hoạt động truyền tải tuân thủ quy định vẫn tiếp tục diễn ra mà không bị gián đoạn.

Kiến trúc này hỗ trợ những khung tuân thủ nào?

NERC CIP, NIS2, IEC 62443, SWIFT CSP, CMMC, HIPAA và GDPR, thông qua tính năng ghi nhật ký kiểm toán không thể thay đổi, các biện pháp kiểm soát truy cập chi tiết và quy trình chuyển dữ liệu được thực thi theo chính sách.

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.