Báo cáo tiến hành nghiên cứu nhằm thiết kế hệ thống giám sát mạng để đảm bảo an ninh mạng cho các ngân hàng, bảo vệ trước những cuộc tấn công mạng đang diễn ra. Mời các bạn cùng tham khảo báo cáo để nắm chi tiết hơn nội dung nghiên cứu.
Trang 1TRƯỜNG Đ I H C GIAO THÔNG V N T IẠ Ọ Ậ Ả
KHOA: CÔNG NGH THÔNG TINỆ
-BÁO CÁO TH C T P T T NGHI P Ự Ậ Ố Ệ
Đ TÀI: NGHIÊN C U CÔNG C GIÁM SÁT KIBANAỀ Ứ Ụ
XÂY D NG MÔ HÌNH GIÁM SÁT M NG T I TRUNG TÂM GIÁM SÁTỰ Ạ Ạ
LIÊN THÔNG CNTT
Trang 3L I C M NỜ Ả Ơ
Trong quá trình th c t p t t nghi p, em đã nh n đự ậ ố ệ ậ ược s giúp đ r t nhi tự ỡ ấ ệ tình c a Trủ ường Đ i h c Giao thông v n t i, Ngân hàng TMCP Tiên Phong, cùngạ ọ ậ ả
th y giáo Ts. Bùi Ng c Dũng hầ ọ ướng d n tr c ti p.ẫ ự ế
Đ có th hoàn thành t t đ t th c t p t t nghi p, em xin g i l i c m n chânể ể ố ợ ự ậ ố ệ ử ờ ả ơ thành đ n các th y cô khoa Công ngh thông tin, trế ầ ệ ường Đ i h c Giao thông v nạ ọ ậ
t i, các anh/ch trong phòng An ninh thông tin và Tuân th , đã t n tình gi ng d y,ả ị ủ ậ ả ạ
hướng d n nh ng ki n th c c n thi t đ em có th hoàn thành t t quá trình h c t pẫ ữ ế ứ ầ ế ể ể ố ọ ậ
và th c t p c a mình.ự ậ ủ
Em xin chân thành c m n chân thành đ n Ngân hàng TMCP Tiên Phongả ơ ế (TPbank) Phòng An ninh thông tin và Tuân th đã t o đi u ki n thu n l i đ em cóủ ạ ề ệ ậ ợ ể
c h i tìm hi u và th c t p t i Doanh nghi p.ơ ộ ể ự ậ ạ ệ
Em xin g i l i c m n chân thành đ n Th y Bùi Ng c Dũng đã tr c ti pử ờ ả ơ ế ầ ọ ự ế
hướ d n, truy n đ t nhi u ki n th c,ng ẫ ề ạ ề ế ứ kinh nghi m trong quáệ trình h c t p cũngọ ậ
Trang 4NH N XÉT C A GIÁO VIÊN HẬ Ủ ƯỚNG D NẪ
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
………
Giáo viên hướng d nẫ
(Ký và ghi h tên)ọ
Trang 5L I M Đ UỜ Ở Ầ
Ngành công ngh thông tin là m t ngành khoa h c đang trên đà phát tri nệ ộ ọ ể
m nh và ng d ng r ng rãi trên nhi u lĩnh v c. ạ ứ ụ ộ ề ự Các website, c ng thông tin đi nổ ệ
t , nhu c u trao đ i thông tin qua m ng, các lo i hình d ch v thanh toán online,ử ầ ổ ạ ạ ị ụ
nh m nâng cao đ i s ng, phát tri n kinh t cho con ngằ ờ ố ể ế ười và xã h i.ộ
Đi li n v i nh ng ti n ích đó là nh ng r i ro ti m tàng khi chúng ta thamề ớ ữ ệ ữ ủ ề gia vào th gi i công ngh s , nh ng thông tin cá nhân, tài kho n ngân hàng…ế ớ ệ ố ữ ả luôn luôn là “mi ng m i ngon” cho nh ng k t n công m ng. Vì v y chúng taế ồ ữ ẻ ấ ạ ậ
c n ph i có nh ng s hi u bi t c b n đ có th t b o v mình kh i nh ngầ ả ữ ự ể ế ơ ả ể ể ự ả ệ ỏ ữ nguy c đó.ơ
T nh ng lý do trên, An ninh m ng đã và đang tr thành m t ph n khôngừ ữ ạ ở ộ ầ
th thi u trong ngành công ngh thông tin, giúp cho các cá nhân, doanh nghi p cóể ế ệ ệ
th phòng và b o v trể ả ệ ước nh ng cu c t n công m ng đang ngày càng tinh vi vàữ ộ ấ ạ
có quy mô l n.ớ
V i m c đích làm rõ nh ng v n đ trên cũng nh nâng cao ki n th c choớ ụ ữ ấ ề ư ế ứ
b n thân, đ ng th i làm quen v i các công vi c th c ti n nh m ph c v cho côngả ồ ờ ớ ệ ự ễ ằ ụ ụ
vi c c a chính mình sau này, em đã ch n đ tài ệ ủ ọ ề “Tìm hi u các phể ương pháp
t n công m ng và cách phòng ch ng”.ấ ạ ố ng d ng xây d ng mô hình giám sát anỨ ụ ự ninh m ng t i Ngân hàng TMCP Tiên Phong.ạ ạ
Đ tài bao g m các ph n sau:ề ồ ầ
Ph n 1: Gi i thi u v Ngân hàng TMCP Tiên Phongầ ớ ệ ề
Ph n 2: Gi i thi u mô hình, quy trình v n hành Trung tâm giám sát an ninh m ngầ ớ ệ ậ ạ (SOC) t i Ngân hàng TMCP Tiên Phongạ
Ph n 3: N i dung và ti n đ th c t pầ ộ ế ộ ự ậ
Ph n 4: K t qu đ t đầ ế ả ạ ược
Ph n 5: Đ xu t và hầ ề ấ ướng phát tri n.ể
Ph n 6: Đánh giá c a Giáo viên hầ ủ ướng d n.ẫ
Trang 6PH N 1. GI I THI U V NGÂN HÀNG TMCP TIÊN PHONGẦ Ớ Ệ Ề
1.2 Giá tr c t lõiị ố
5 giá tr c t lõi trên chính là n n t ng đ TPBank xây d ng thị ố ề ả ể ự ương hi u,ệ
x ng đáng v i s tin tứ ớ ự ưởng c a khách hàng, các c đông và là đi u ki n c n đủ ổ ề ệ ầ ể TPBank đ t đạ ược các m c tiêu chi n lụ ế ược hi n t i và tệ ạ ương lai:
LIÊM CHÍNH SÁNG T O C U TI N H P L C B N BẠ Ầ Ế Ợ Ự Ề Ỉ
TPBank là t ch c có trách nhi m xã h i cao, tích c c tham gia các ho t đ ngổ ứ ệ ộ ự ạ ộ
c ng đ ng v i m c tiêu vì CON NGộ ồ ớ ụ ƯỜI và H NG TH NH QU C GIAƯ Ị Ố
T m nhìn:ầ
Tr thành m t trong nh ng ngân hàng hàng đ u t i Vi t Nam v i các s n ph m,ở ộ ữ ầ ạ ệ ớ ả ẩ
Trang 7d ch v tài chính trên n n t ng công ngh hi n đ i, tiên ti n góp ph n xây d ngị ụ ề ả ệ ệ ạ ế ầ ự
đ a ra chính chính sách tuân th , đánh giá h th ng d ch v , giám sát an ninhư ủ ệ ố ị ụ
m ng, k p th i c nh báo nh ng b t thạ ị ờ ả ữ ấ ường t bên trong và bên ngoài.ừ
2.1.2Mô hình và quy trình v n hànhậ
Mô hình:
Quy trình v n hành:ậ
Trang 8PH N 2: GI I THI U TRUNG TÂM GIÁM SÁT AN NINH M NG (SOC)Ầ Ớ Ệ Ạ
2.1Gi i thi uớ ệ
Trung tâm đi u hành An ninh m ng (Security Operations Center, vi t t t: SOC) làề ạ ế ắ
đ n v bao g m các con ngơ ị ồ ười có kinh nghi m, s d ng các quy trình đánh giá, c nhệ ử ụ ả báo trên các h th ng giám sát t p trung nh m x lý toàn b các v n đ an ninh. Hệ ố ậ ằ ử ộ ấ ề ệ
th ng này liên t c rà soát, phân tích, báo cáo và ngăn ch n các m i đe d a an ninhố ụ ặ ố ọ
m ng, đ ng th i ng phó v i b t k s c nào x y ra v i máy tính, máy ch và trênạ ồ ờ ứ ớ ấ ỳ ự ố ả ớ ủ
m ng mà nó giám sát.ạ
2.2T i sao các T ch c, Doanh nghi p c n h th ng SOCạ ổ ứ ệ ầ ệ ố
Trong 9 tháng đ u năm 2019, Vi t Nam đ ng th 11 trong danh sách các qu c giaầ ệ ứ ứ ố
b hack nhi u nh t th gi i và đ ng th 3 trong khu v c Đông Nam Á (sau Indonesiaị ề ấ ế ớ ứ ứ ự
và Singapore) v i t ng s website b xâm ph m là 8,406. Dù là hình th c t n côngớ ổ ố ị ạ ứ ấ
tr c tuy n hay ngo i tuy n thì các cá nhân, t ch c đ u ph i ch u thi t h i n ng nự ế ạ ế ổ ứ ề ả ị ệ ạ ặ ề
c v tài chính l n uy tín doanh nghi p và m t r t nhi u th i gian đ kh c ph cả ề ẫ ệ ấ ấ ề ờ ể ắ ụ
h u qu sau m i cu c t n công.ậ ả ỗ ộ ấ
Thi t l p m t trung tâm đi u hành an ninh m ng chính là c i thi n kh năng phátế ậ ộ ề ạ ả ệ ả
hi n s c b o m t thông qua giám sát và phân tích liên t c ho t đ ng d li u. Hệ ự ố ả ậ ụ ạ ộ ữ ệ ệ
th ng SOC s phân tích các ho t đ ng này trên toàn t ch c, các m ng, đi m cu i,ố ẽ ạ ộ ổ ứ ạ ể ố máy ch và c s d li u đ đ m b o phát hi n và ng phó k p th i các s c b oủ ơ ở ữ ệ ể ả ả ệ ứ ị ờ ự ố ả
m t. Nh vòng tròn khép kín và s h tr l n nhau c a 3 y u t k trên, SOC có thậ ờ ự ỗ ợ ẫ ủ ế ố ể ể
rà soát và ph n ng v i các m i nguy h i ti m n 27/4, đi u này giúp thu h pả ứ ớ ố ạ ề ẩ ề ẹ kho ng cách gi a th i gian xâm nh p và th i gian phát hi n đ ng th i giúp các tả ữ ờ ậ ờ ệ ồ ờ ổ
ch c ch đ ng h n trong vi c đ i phó v i các m i đe d aứ ủ ộ ơ ệ ố ớ ố ọ
2.3Ch c năng, nhi m v chính c a SOCứ ệ ụ ủ
Đ đóng góp vào s an toàn chung c a t t c các thi t b , d li u trong t ch cể ự ủ ấ ả ế ị ữ ệ ổ ứ các chuyên gia SOC ph i đ m b o đả ả ả ược nh ng đ u vi c sau:ữ ầ ệ
- Ch đ ng giám sát tr ng thái an ninh c a toàn b h th ng theo th i gianủ ộ ạ ủ ộ ệ ố ờ
th c trên m t giao di n qu n lí t p trung duy nh tự ộ ệ ả ậ ấ
- Đ nh kì rà quét, t đ ng ki m tra an ninh toàn b h th ng.ị ự ộ ể ộ ệ ố
Trang 9- Qu n lý nh t ký và ph n h i (cung c p cho các c quan ch c năng thông tinả ậ ả ồ ấ ơ ứ chính xác trong trường h p c n đ n đi u tra).ợ ầ ế ề
- Phát hi n các l h ng, các đi m y u trong h th ng m ng và đ xu t cácệ ỗ ổ ể ế ệ ố ạ ề ấ
bi n pháp x lí.ệ ử
- X p h ng c nh báo b t thế ạ ả ấ ường t i t ng nút m ng ho c trên t ng thi t b ,ạ ừ ạ ặ ừ ế ị
m c đ nghiêm tr ng t l thu n v i m c đ kh n trứ ộ ọ ỉ ệ ậ ớ ứ ộ ẩ ương lo i b m i đeạ ỏ ố
d a.ọ
- C nh báo s m các đi m y u, nguy c an ninh có th x y ra và đi u ch nhả ớ ể ế ơ ể ả ề ỉ phòng th ủ
- H tr ng c u và x lí các s c an ninh m ng.ỗ ợ ứ ứ ử ự ố ạ
- Qu n lí, đi u khi n và ra l nh t xa.ả ề ể ệ ừ
- T đ ng t i đa các qui trình nghi p v , t i u nhân l c v n hành h th ng.ự ộ ố ệ ụ ố ư ự ậ ệ ố
- G i báo cáo đ nh k (theo ngày, tu n, tháng, quí, năm) ho c theo th i gianử ị ỳ ầ ặ ờ
th c.ự
M i nhi m v này là m t ch c năng quan tr ng c a SOC nh m gi cho toàn bỗ ệ ụ ộ ứ ọ ủ ằ ữ ộ
t ch c đổ ứ ược b o v t t. B ng cách k t h p t t c các n i dung trên, SOC duy trìả ệ ố ằ ế ợ ấ ả ộ
s n đ nh c a h th ng và đ a ra hành đ ng phù h p, khôn ngoan ngay l p t c khiự ổ ị ủ ệ ố ư ộ ợ ậ ứ
có xâm nh p x y đ n.ậ ả ế
2.4Xây d ng và đi u hành SOC t i C quan và Doanh nghi pự ề ạ ơ ệ
SOC được xây d ng d a trên 3 thành ph n chính bao g m: Con ngự ự ầ ồ ười, Quy trình
và Công ngh ệ
Trang 10Hi n nay mô hình SOC đang d n chuy n tr ng tâm vào y u t con ngệ ầ ể ọ ế ố ườ ơ i h n
là các y u t công ngh đ đánh giá và gi m thi u các m i đe d a tr c ti p thay vìế ố ệ ể ả ể ố ọ ự ế
d a vào m t k ch b n. SOC liên t c qu n lý các m i đe d a đã bi t và hi n có trongự ộ ị ả ụ ả ố ọ ế ệ khi làm vi c đ xác đ nh các r i ro m i n i. H cũng đáp ng nhu c u c a công tyệ ể ị ủ ớ ổ ọ ứ ầ ủ
và khách hàng và làm vi c trong m c đ ch p nh n r i ro c a h ệ ứ ộ ấ ậ ủ ủ ọ
Đ có k t qu t t nh t, SOC ph i theo k p thông tin v m i đe d a m i nh t vàể ế ả ố ấ ả ị ề ố ọ ớ ấ
t n d ng thông tin này đ c i thi n các c ch phát hi n và phòng th n i b Nhânậ ụ ể ả ệ ơ ế ệ ủ ộ ộ viên SOC ph i liên t c cung c p thông tin v m i đe d a vào các công c giám sátả ụ ấ ề ố ọ ụ SOC đ c p nh t các m i đe d a và SOC ph i có các quy trình đ phân bi t gi aể ậ ậ ố ọ ả ể ệ ữ các m i đe d a th c s và không đe d a.ố ọ ự ự ọ
2.5Ứng d ng mô hình SOC t i Ngân hàng TMCP Tiên Phongụ ạ
TPBank đã ng d ng xây d ng mô hình h th ng giám sát An ninh m ng đ phátứ ụ ự ệ ố ạ ể
hi n s m các nguy c t n công t bên trong và bên ngoài. M t s ch c năng chínhệ ớ ơ ấ ừ ộ ố ứ
mà SOC đang v n hành t i h th ng giám sát nh sau:ậ ạ ệ ố ư
- Theo dõi, giám sát các c nh báo t các h th ng giám sát nh FireEye,ả ừ ệ ố ư Kibana, Solarwinds, Web Application Firewall, DDoS, phân tích và đánh giá các hành vi gây nh hả ưởng h th ng, x lý ho c chuy n yêu c u t i các đ uệ ố ử ặ ể ầ ớ ầ
m i.ố
Trang 11- Rà soát các máy tính có c nh báo nhi m malware, ch a đ t tiêu chu n c a hả ễ ư ạ ẩ ủ ệ
th ng, g i thông tin các máy này t i Phòng D ch v h t ngố ử ớ ị ụ ạ ầ
- Thu th p thông tin và g i khuy n cáo nâng c p các l h ng b o m t liên quanậ ử ế ấ ỗ ổ ả ậ
đ n các h th ng ngân hàng đang s d ng nh Windows, Microsoft Office,ế ệ ố ử ụ ư Solarwinds, Citrix…
- Ph i h p cùng các Phòng/ban khác ki m tra nguyên nhân khi h th ng, ngố ợ ể ệ ố ứ
2.6.1 Quy trình giám sát và x lý s c ử ự ố
2.6.2 Di n gi i các bễ ả ước th c hi n.ự ệ
- Phát hi n l i h th ng: D a vào quy trình giám sát ngệ ỗ ệ ố ự ưỡng c nh báo, khi phátả
hi n s c , SOC th c hi n g i c nh báo đ n các đ u m i IT liên quan. N uệ ự ố ự ệ ử ả ế ầ ố ế không ph i s c nh hả ự ố ả ưởng t i h th ng, thì tr l i l i b ph n giám sátớ ệ ố ả ờ ạ ộ ậ
- Đ u m i IT sau khi ti p nh n s c , ki m tra và g i thông báo t i Groupầ ố ế ậ ự ố ể ử ớ Gián đo n giao d chạ ị
- Các đ u trong Group Gián đo n Giao d ch ti n hành ki m tra và x lý s cầ ạ ị ế ể ử ự ố
- Sau khi s c đự ố ược x lý, đ u m i IT c n ph n h i l i vào Group mailử ầ ố ầ ả ồ ạ GiandoanGD
- Các b ph n nh TTTN, TTQT, VHT, eBank.RB/CB, CallCenter… căn cộ ậ ư ứ vào ph n h i c a đ u m i IT t Group GiandoanGD đ th c hi n x lý sauả ồ ủ ầ ố ừ ể ự ệ ử
Trang 12s c nh : h tr , tra soát, x lý giao d ch cho khách hàng theo nghi p v c aự ố ư ỗ ợ ử ị ệ ụ ủ
t ng đ n v liên quan.ừ ơ ị
- IT th c hi n h tr t i đa các đ n v đ h tr Khách hàngự ệ ỗ ợ ố ơ ị ể ỗ ợ
- IT th c hi n h s báo cáo s c (N i dung l i, nh hự ệ ồ ơ ự ố ộ ỗ ả ưởng, nguyên nhân
g c (n u có), phố ế ương án x lý, tr ng thái x lý) cho ORM sau 3 ngày k tử ạ ử ể ừ sau khi d ch v đị ụ ược khôi ph c. Đ i v i s c có nh hụ ố ớ ự ố ả ưởng l n, IT c n g iớ ầ ử ngay b n tóm t t cho Phòng Nghi p v đánh giá r i ro (ORM)ả ắ ệ ụ ủ
- ORM ch u trách nhi m đánh giá r i ro, nh hị ệ ủ ả ưởng và ph i h p cùng IT đố ợ ể tìm hi u nguyên nhân, và đ a ra phể ư ương án phòng ng a s c l p l i.ừ ự ố ặ ạ
- IThelpdesk ch u trách nhi m l u l i h s trên h th ng ph n m m bao g m:ị ệ ư ạ ồ ơ ệ ố ầ ề ồ
Lo i s c , D ch v nh hạ ự ố ị ụ ả ưởng, H th ng b nh hệ ố ị ả ưởng, Downtime d ch v ,ị ụ
b ph n gây ra s c , nguyên nhân, m c đ …ộ ậ ự ố ứ ộ
Trang 13Căn c vào kh i lứ ố ượng công vi c, em đã chia ra các m c th i gian đ th cệ ố ờ ể ự
hi n công vi c c a mình nh sau:ệ ệ ủ ư
Trang 1405/03/2021 ch n các hành vi t n côngặ ấ
PH N 4. K T QU Đ T ĐẦ Ế Ả Ạ ƯỢC
4.1 Các k t qu đ t đế ả ạ ược
Trong g n 3 tháng th c t p t i Ngân hàng, t ngày 25/01/2021 đ n 05/03/2021,ầ ự ậ ạ ừ ế
em đã tìm hi u rõ h n v Ngân hàng TPBank, l ch s phát tri n, quy mô, s m nh vàể ơ ề ị ử ể ứ ệ
t m nhìn c a Ngân hàng, n m đầ ủ ắ ược mô hình ho t đ ng c a Phòng An ninh b oạ ộ ủ ả
m t.ậ
Ngoài ra em cũng hi u rõ h n v Trung tâm giám sát An ninh m ng SOC, hi uể ơ ề ạ ể
được mô hình ho t đ ng, và quy trình x lý khi có s c và các hành vi t n công quaạ ộ ử ự ố ấ các công c giám sát.ụ
N m đắ ược các hành vi, phương th c t n công m ng qua các công c giám sát nh :ứ ấ ạ ụ ư
Công c giám sát Kibana: Giám sát lụ ượng truy v n, giao d ch c a các ngấ ị ủ ứ
d ng h th ng nh Ebank, tpb.vn, mpos.tpb.vn, qua các m c th i gian, t đóụ ệ ố ư ố ờ ừ
có th đ a ra nh n đ nh để ư ậ ị ược b t thấ ường và ngăn ch n các hành vi t n côngặ ấ
k p th iị ờ
Trang 15 Công c giám sát t n công DDoS và APT: H th ng giám sát s đ a ra nh ngụ ấ ệ ố ẽ ư ữ
c nh báo t n công DDoS, khi có c nh báo, SOC c n ki m tra và g i c nh báoả ấ ả ầ ể ử ả
t i các đ u m i IT x lý, đ ng th i liên h phía đ i tác cung c p d ch v đớ ầ ố ử ồ ờ ệ ố ấ ị ụ ể
ki m tra nguyên nhân và kh c ph c s c ể ắ ụ ự ố
Trang 16 Công c giám sát h th ng Network, Database, Performance: hi n t i, SOCụ ệ ố ệ ạ TPBank đang s d ng công c giám sát Solarwinds đ giám sát các s c liênử ụ ụ ể ự ố quan đ n h th ng, Khi màn hình giám sát đ a ra các c nh báo, SOC c nế ệ ố ư ả ầ
ki m tra và phân lo i c nh báo, đ ng th i g i c nh báo đó đ n các đ u m iể ạ ả ồ ờ ử ả ế ầ ố liên quan nh Phòng V n hành ng d ng, Phòng H t ng công ngh đ ph iư ậ ứ ụ ạ ầ ệ ể ố
h p x lý.ợ ử
Trang 17 Công c l y logsource h th ng QRadar SIEM: QRadar SIEM s thu th p logụ ấ ệ ố ẽ ậ
c a t t c các server, lủ ấ ả ượng traffic truy c p, hành vi c a các IP request, hànhậ ủ
vi c a máy tr m…. T đó có th đ a ra đủ ạ ừ ể ư ược nh ng nh n đ nh chính xácữ ậ ị
h n.ơ
Công c ki m soát và rà quét t n công Resilient SOAR: Công c ki m tra vàụ ể ấ ụ ể phát hi n nh ng b t thệ ữ ấ ường t bên trong và bên ngoài, đ a c nh báo nhanhừ ư ả
Trang 18v i h th ng FireWall đ có th ch n nh ng IP, domain có hành vi t n côngớ ệ ố ể ể ặ ữ ấ
k p th i.ị ờ
4.2 Nh ng h n ch ch a đ t đữ ạ ế ư ạ ược
Trong quá trình th c t p, bên c nh nh ng công vi c đã đ t đự ậ ạ ữ ệ ạ ược, v n cònẫ
m t s công vi c mà em còn ch a đ t độ ố ệ ư ạ ược nh : V i lư ớ ượng ki n th c c a b n thânế ứ ủ ả còn h n ch nên vi c giám sát và phân tích hành vi t n công đôi lúc còn ch a k pạ ế ệ ấ ư ị
th i. Ngoài ra em cũng ch a n m rõ đờ ư ắ ượ ơ ồ ệ ốc s đ h th ng c a Ngân Hàng.ủ
4.3 Bài h c rút raọ
Qua đ t th c t p này, em càng th y rõ t m quan tr ng c a ngành Công nghợ ự ậ ấ ầ ọ ủ ệ thông tin, và đ c bi t là An ninh thông tin trong các c quan, doanh nghi p.ặ ệ ơ ệ
Qua đ t th c t p, em cũng đã thích nghi đợ ự ậ ược v i công vi c, có lòng đam mêớ ệ
v i An ninh thông tin, có tinh th n trách nhi m trong vi c, qua đó giúp em t tinớ ầ ệ ệ ự trong công vi c s p t i.ệ ắ ớ
4.4 Đ xu tề ấ
Trong quá trình th c t p t i Ngân hàng, em đã đự ậ ạ ược làm quen v i môi trớ ườ nglàm vi c chuyên nghi p, đ ng th i ti p xúc v i các h th ng công ngh cao và tiênệ ệ ồ ờ ế ớ ệ ố ệ
ti n. Tuy nhiên, trong quá trình th c t p, em cũng th y m t vài b t c p nh sau:ế ự ậ ấ ộ ấ ậ ư
Còn nhi u máy tr m v n còn đang s d ng H đi u hành Windows 7, hi nề ạ ẫ ử ụ ệ ề ệ nay HĐH Windows 7 đã không còn được Microsoft h tr nên nguy c b t nỗ ợ ơ ị ấ công cao
Trung tâm giám sát An ninh m ng t i TPBank m i đạ ạ ớ ược thành l p, nên thi uậ ế
h t v m t nhân s , c n tang cụ ề ặ ự ầ ường nhân s đ đ t hi u qu giám sát t tự ể ạ ệ ả ố
nh tấ
Các màn hình giám sát n u có th tích h p đế ể ợ ược thêm h th ng âm thanh vàoệ ố khi có c nh báo đ k p th i phát hi n và x lý.ả ể ị ờ ệ ử