Trung tâm Giám sát an toàn không gian mạng tỉnh Yên Bái (SOC) là đơn vị chịu trách nhiệm theo dõi, giám sát và phân tích các hoạt động đang diễn ra trên hệ thống thông tin của tổ chức và hoạt động 24/7. Từ đó, giúp đánh giá và bảo vệ các cơ quan, tổ chức khỏi các mối đe dọa; tạo điều kiện thuận lợi cho việc nhận thức tình huống, cảnh báo thời gian thực nếu có sự cố xảy ra và chủ động chống lại sự xâm nhập trái phép bất kể loại tấn công gì, bất cứ lúc nào.
Sau nhiều tháng triển khai, Trung tâm Giám sát an toàn không gian mạng tỉnh Yên Bái đã bắt đầu hoạt động từ 09/3/2022 và được lắp đặt gồm Hệ thống SOC trung tâm; hệ thống Anti DDoS, Hệ thống tường lửa chống tấn công ứng dụng web; hệ thống tường lửa bảo vệ SOC, hệ thống VPN trung tâm – mã hóa kênh truyền từ trung tâm đến 38 điểm giám sát.

Tập huấn nghiệp vụ đảm bảo an toàn thông tin cho các sở, ban, ngành và UBND các huyện, thị thành phố.
Tại các sở, ban, ngành, huyện, thị thành phố đã được cài đặt hệ thống SOC sensor - thiết bị network TAP; hệ thống mã hóa kênh truyền VPN từ 38 điểm đến trung tâm; phần mềm phòng chống mã độc quản lý tập trung; phần mềm chống sao chép dữ liệu quản lý tập trung - phầm mềm quản lý chính sách an ninh thông tin và phần mềm phát hiện và ứng phó cho điểm cuối.
Tại Hội nghị, cán bộ Trung tâm Điều hành thông minh tỉnh Yên Bái đã giới thiệu đến các đại biểu về Trung tâm giám sát an toàn không gian mạng và xây dựng tình huống giả định là hệ thống thông tin của Sở Tài chính bị tấn công, đánh cắp tài liệu quan trọng và xóa file dữ liệu trên máy tính. Từ đó, giúp các đại biểu hiểu rõ hơn về hoạt động của Trung tâm giám sát an toàn không gian mạng trong việc phân tích, xác nhận sự cố và tiến hành các bước ngăn chặn, thu thập bằng chứng; cũng như truy tìm thủ phạm, xử lý nguyên nhân gây ra tấn công và khôi phục hệ thống.

Các đại biểu trao đổi, giải đáp các thắc mắc trong quá trình giám sát, xử lý sự cố đối với hệ thống thông tin tại các sở, ban, ngành, địa phương.
Cũng tại Hội nghị, các đại biểu cũng được hướng dẫn cài đặt 3 phần mềm gồm: phần mềm chống mã độc cho máy trạm, phần mềm phát hiện và ứng phó cho điểm cuối của máy trạm và phần mềm kiểm soát chống sao chép dữ liệu cho máy trạm, đồng thời trao đổi, giải đáp các thắc mắc trong quá trình giám sát, xử lý sự cố đối với hệ thống thông tin tại các sở, ban, ngành, địa phương trong tỉnh trong quá trình vận hành sử dụng.
Đức Toàn
Ý kiến bạn đọc
Xin vui lòng gõ tiếng Việt có dấu