An ninh mạng là gì
Bảo vệ cơ sở hạ tầng mạng
An ninh mạng là tập hợp các biện pháp, công nghệ và thực hành để bảo vệ mạng máy tính khỏi truy cập trái phép, tấn công, vi phạm dữ liệu và các mối đe dọa khác.
Các thành phần chính
- Tường lửa — lọc lưu lượng mạng
- IDS/IPS — hệ thống phát hiện và ngăn chặn xâm nhập
- VPN — mã hóa lưu lượng giữa các điểm
- NAC — kiểm soát truy cập mạng
- SIEM — giám sát và phân tích sự kiện bảo mật
Các loại tấn công
- DDoS — tấn công từ chối dịch vụ phân tán
- Man-in-the-Middle — chặn lưu lượng
- SQL injection và XSS
- Lừa đảo và kỹ thuật xã hội
- Phần mềm độc hại và ransomware
Các lớp bảo vệ
- Vành đai — bảo vệ ranh giới mạng (tường lửa, DMZ)
- Phân đoạn — chia mạng thành các vùng
- Endpoint — bảo vệ thiết bị đầu cuối
- Ứng dụng — WAF, bảo vệ API
- Dữ liệu — mã hóa, DLP
Tiêu chuẩn và Framework
- ISO 27001 — quản lý an ninh thông tin
- NIST Cybersecurity Framework
- PCI DSS — cho hệ thống thanh toán
- GDPR — bảo vệ dữ liệu cá nhân
- CIS Controls
Công cụ
- Wireshark — phân tích lưu lượng mạng
- Nmap — quét mạng
- Snort — IDS mã nguồn mở
- pfSense — tường lửa mã nguồn mở
- Splunk — nền tảng SIEM
Zero Trust
Phương pháp "không tin tưởng" hiện đại:
- Xác minh mọi yêu cầu
- Truy cập đặc quyền tối thiểu
- Phân đoạn vi mô
- Giám sát liên tục