<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Endpoint &#8211; VACIF</title>
	<atom:link href="https://vacif.com/category/huong-dan-tai-lieu/bao-mat/endpoint/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Tue, 19 May 2026 08:46:45 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Endpoint &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Sử Dụng Các Tính Năng AI Trong Sophos Central</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Tue, 19 May 2026 08:46:45 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30061</guid>

					<description><![CDATA[Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn. Các tính năng AI trong Sophos XDR [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. AI Search&quot;,&quot;text&quot;:&quot;1. AI Search&quot;,&quot;link&quot;:&quot;1-ai-search&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;text&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;text&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;text&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;text&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. AI Assistant&quot;,&quot;text&quot;:&quot;2. AI Assistant&quot;,&quot;link&quot;:&quot;2-ai-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;text&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;text&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;text&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;link&quot;:&quot;231-security-analyst-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;text&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;link&quot;:&quot;232-threat-hunter-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;text&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. AI Case Summary&quot;,&quot;text&quot;:&quot;3. AI Case Summary&quot;,&quot;link&quot;:&quot;3-ai-case-summary&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;text&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-18&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. AI Command Analysis&quot;,&quot;text&quot;:&quot;4. AI Command Analysis&quot;,&quot;link&quot;:&quot;4-ai-command-analysis&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-20&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;text&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-21&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-22&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. AI Search&quot;,&quot;value&quot;:&quot;1-ai-search&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;11-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;value&quot;:&quot;12-c\u00e1ch-s\u1eed-d\u1ee5ng-ai-search&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;value&quot;:&quot;13-th\u1ef1c-hi\u1ec7n-t\u00ecm-ki\u1ebfm&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;value&quot;:&quot;14-k\u1ebft-qu\u1ea3-t\u00ecm-ki\u1ebfm-v\u00e0-x\u1eed-l\u00fd-ti\u1ebfp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;value&quot;:&quot;15-l\u01b0u-l\u1ea1i-v\u00e0-s\u1eed-d\u1ee5ng-l\u1ea1i-truy-v\u1ea5n&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. AI Assistant&quot;,&quot;value&quot;:&quot;2-ai-assistant&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;21-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;value&quot;:&quot;22-c\u00e1ch-truy-c\u1eadp-v\u00e0-kh\u1edfi-\u0111\u1ed9ng&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;value&quot;:&quot;23-s\u1eed-d\u1ee5ng-ai-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;value&quot;:&quot;231-security-analyst-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;value&quot;:&quot;232-threat-hunter-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;value&quot;:&quot;24-qu\u1ea3n-l\u00fd-k\u1ebft-qu\u1ea3-v\u00e0-quy\u1ec1n-truy-c\u1eadp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3. AI Case Summary&quot;,&quot;value&quot;:&quot;3-ai-case-summary&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;31-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;value&quot;:&quot;32-n\u1ed9i-dung-ai-case-summary-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. AI Command Analysis&quot;,&quot;value&quot;:&quot;4-ai-command-analysis&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;41-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;value&quot;:&quot;42-n\u1ed9i-dung-ai-command-analysis-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iii-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#1-ai-search">1. AI Search</a><li><a href="#2-ai-assistant">2. AI Assistant</a><li><a href="#3-ai-case-summary">3. AI Case Summary</a><li><a href="#4-ai-command-analysis">4. AI Command Analysis</a><li><a href="#eb-table-content-22">III &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn.</p>



<p>Các tính năng AI trong Sophos XDR được thiết kế để:</p>



<ul class="wp-block-list">
<li>Chuyển dữ liệu kỹ thuật phức tạp thành <strong>ngôn ngữ dễ hiểu</strong></li>



<li>Giảm thời gian điều tra sự cố</li>



<li>Hỗ trợ cả người dùng <strong>không chuyên sâu về SOC/SQL</strong></li>



<li>Chuẩn hóa quá trình phân tích và báo cáo sự cố</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích</span></h2></div></div></div>



<p>Tài liệu này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn sử dụng các tính năng AI trong Sophos XDR</li>



<li>Đánh giá khả năng hỗ trợ vận hành bảo mật thực tế</li>



<li>Giúp quản trị viên khai thác hiệu quả AI trong Sophos Central</li>



<li>Làm tài liệu tham khảo cho vận hành, đào tạo và báo cáo</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6mtbd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6mtbd "><div class="eb-advance-heading-wrapper eb-advance-heading-6mtbd button-1 undefined" data-id="eb-advance-heading-6mtbd"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-upkib"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-upkib "><div class="eb-advance-heading-wrapper eb-advance-heading-upkib button-1 undefined" data-id="eb-advance-heading-upkib"><h2 class="eb-ah-title"><span class="first-title">1. AI Search</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rh9d4"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rh9d4 "><div class="eb-advance-heading-wrapper eb-advance-heading-rh9d4 button-1 undefined" data-id="eb-advance-heading-rh9d4"><h2 class="eb-ah-title"><span class="first-title">1.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Search</strong> là tính năng cho phép tìm kiếm dữ liệu trong <strong>Sophos Data Lake</strong> bằng <strong>ngôn ngữ tự nhiên</strong>, không cần viết các câu truy vấn SQL.</p>



<p>AI Search có thể tìm kiếm:</p>



<ul class="wp-block-list">
<li>Detection (cảnh báo bảo mật)</li>



<li>Dữ liệu endpoint</li>



<li>Indicators of Compromise (IOC) như:
<ul class="wp-block-list">
<li>Địa chỉ IP</li>



<li>Tên người dùng</li>



<li>File</li>



<li>Hoạt động trên endpoint</li>
</ul>
</li>
</ul>



<p><strong>A. Yêu cầu license</strong><br>Để sử dụng AI Search, tài khoản phải có một trong các license sau:</p>



<ul class="wp-block-list">
<li>Sophos EDR</li>



<li>Sophos XDR</li>



<li>Sophos MDR</li>
</ul>



<p><strong>B. Giới hạn hệ điều hành</strong></p>



<ul class="wp-block-list">
<li>Tìm kiếm <strong>Endpoint Data</strong> hiện chỉ hỗ trợ <strong>Windows devices</strong></li>
</ul>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1961" height="803" src="https://vacif.com/wp-content/uploads/2026/05/image-218.png" alt="" class="wp-image-30062" srcset="https://vacif.com/wp-content/uploads/2026/05/image-218.png 1961w, https://vacif.com/wp-content/uploads/2026/05/image-218-300x123.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-218-1024x419.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-218-768x314.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-218-1536x629.png 1536w" sizes="(max-width: 1961px) 100vw, 1961px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ayuvn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ayuvn "><div class="eb-advance-heading-wrapper eb-advance-heading-ayuvn button-1 undefined" data-id="eb-advance-heading-ayuvn"><h2 class="eb-ah-title"><span class="first-title">1.2. Cách sử dụng AI Search</span></h2></div></div></div>



<p>Đăng nhập <strong>Sophos Central</strong> → <strong>Threat Analysis Center</strong><strong> </strong>→ Chọn <strong>AI Search</strong></p>



<p>Chọn loại dữ liệu cần tìm:</p>



<ul class="wp-block-list">
<li><strong>Detections</strong></li>



<li><strong>Endpoint Data</strong> (Windows only)</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="1593" height="731" src="https://vacif.com/wp-content/uploads/2026/05/image-219.png" alt="" class="wp-image-30063" srcset="https://vacif.com/wp-content/uploads/2026/05/image-219.png 1593w, https://vacif.com/wp-content/uploads/2026/05/image-219-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-219-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-219-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-219-1536x705.png 1536w" sizes="(max-width: 1593px) 100vw, 1593px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ip9m3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ip9m3 "><div class="eb-advance-heading-wrapper eb-advance-heading-ip9m3 button-1 undefined" data-id="eb-advance-heading-ip9m3"><h2 class="eb-ah-title"><span class="first-title">1.3. Thực hiện tìm kiếm</span></h2></div></div></div>



<p>Người dùng có thể tìm kiếm theo hai cách:</p>



<p><strong>Cách 1: Sử dụng truy vấn gợi ý</strong></p>



<ul class="wp-block-list">
<li>Khi mở AI Search, hệ thống hiển thị các truy vấn gợi ý</li>



<li>Nhấn chọn một truy vấn</li>



<li>Có thể chỉnh sửa nội dung hoặc thêm khoảng thời gian (ví dụ: <em>last 7 day</em>)</li>



<li>Nhấn <strong>Search</strong> để chạy truy vấn</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="1884" height="865" src="https://vacif.com/wp-content/uploads/2026/05/image-220.png" alt="" class="wp-image-30064" srcset="https://vacif.com/wp-content/uploads/2026/05/image-220.png 1884w, https://vacif.com/wp-content/uploads/2026/05/image-220-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-220-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-220-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-220-1536x705.png 1536w" sizes="(max-width: 1884px) 100vw, 1884px" /></figure>



<p>AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2105" height="967" src="https://vacif.com/wp-content/uploads/2026/05/image-221.png" alt="" class="wp-image-30065" srcset="https://vacif.com/wp-content/uploads/2026/05/image-221.png 2105w, https://vacif.com/wp-content/uploads/2026/05/image-221-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-221-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-221-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-221-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-221-2048x941.png 2048w" sizes="auto, (max-width: 2105px) 100vw, 2105px" /></figure>



<p><strong>Cách 2: Nhập câu hỏi tùy chỉnh</strong></p>



<ul class="wp-block-list">
<li>Nhập câu hỏi bằng ngôn ngữ tự nhiên, ví dụ:
<ul class="wp-block-list">
<li>Show detections where hostname = &#8220;PHONG-VACIF&#8221; in the last 7 days</li>
</ul>
</li>



<li>Nhấn <strong>Search</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2203" height="1012" src="https://vacif.com/wp-content/uploads/2026/05/image-222.png" alt="" class="wp-image-30067" srcset="https://vacif.com/wp-content/uploads/2026/05/image-222.png 2203w, https://vacif.com/wp-content/uploads/2026/05/image-222-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-222-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-222-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-222-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-222-2048x941.png 2048w" sizes="auto, (max-width: 2203px) 100vw, 2203px" /></figure>



<p>AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2148" height="986" src="https://vacif.com/wp-content/uploads/2026/05/image-223.png" alt="" class="wp-image-30068" srcset="https://vacif.com/wp-content/uploads/2026/05/image-223.png 2148w, https://vacif.com/wp-content/uploads/2026/05/image-223-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-223-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-223-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-223-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-223-2048x940.png 2048w" sizes="auto, (max-width: 2148px) 100vw, 2148px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-62rxg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-62rxg "><div class="eb-advance-heading-wrapper eb-advance-heading-62rxg button-1 undefined" data-id="eb-advance-heading-62rxg"><h2 class="eb-ah-title"><span class="first-title">1.4. Kết quả tìm kiếm và xử lý tiếp</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kết quả hiển thị dạng bảng, tối đa <strong>1.000 bản ghi</strong></li>



<li>Dữ liệu được lưu trữ:
<ul class="wp-block-list">
<li>90 ngày (mặc định)</li>



<li>1 năm nếu có license <strong>Central Data 1-Year Storage Pack</strong></li>
</ul>
</li>



<li>Có thể:
<ul class="wp-block-list">
<li>Nhấn vào <strong>Detection Rule</strong> để xem chi tiết detection</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2120" height="974" src="https://vacif.com/wp-content/uploads/2026/05/image-224.png" alt="" class="wp-image-30069" srcset="https://vacif.com/wp-content/uploads/2026/05/image-224.png 2120w, https://vacif.com/wp-content/uploads/2026/05/image-224-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-224-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-224-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-224-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-224-2048x941.png 2048w" sizes="auto, (max-width: 2120px) 100vw, 2120px" /></figure>



<p>Người dùng có thể xem <strong>Generated Query</strong> để tham khảo truy vấn SQL mà AI Search tạo ra.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1952" height="896" src="https://vacif.com/wp-content/uploads/2026/05/image-225.png" alt="" class="wp-image-30070" srcset="https://vacif.com/wp-content/uploads/2026/05/image-225.png 1952w, https://vacif.com/wp-content/uploads/2026/05/image-225-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-225-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-225-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-225-1536x705.png 1536w" sizes="auto, (max-width: 1952px) 100vw, 1952px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a0z64"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a0z64 "><div class="eb-advance-heading-wrapper eb-advance-heading-a0z64 button-1 undefined" data-id="eb-advance-heading-a0z64"><h2 class="eb-ah-title"><span class="first-title">1.5. Lưu lại và sử dụng lại truy vấn</span></h2></div></div></div>



<p>Lưu truy vấn để sử dụng lại trong <strong>Live Discover</strong></p>



<p>Xuất kết quả ra file <strong>CSV</strong></p>



<p>Sao chép truy vấn SQL cho mục đích phân tích nâng cao</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1804" height="828" src="https://vacif.com/wp-content/uploads/2026/05/image-226.png" alt="" class="wp-image-30071" srcset="https://vacif.com/wp-content/uploads/2026/05/image-226.png 1804w, https://vacif.com/wp-content/uploads/2026/05/image-226-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-226-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-226-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-226-1536x705.png 1536w" sizes="auto, (max-width: 1804px) 100vw, 1804px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ciaxu"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ciaxu "><div class="eb-advance-heading-wrapper eb-advance-heading-ciaxu button-1 undefined" data-id="eb-advance-heading-ciaxu"><h2 class="eb-ah-title"><span class="first-title">2. AI Assistant</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f6t8n"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f6t8n "><div class="eb-advance-heading-wrapper eb-advance-heading-f6t8n button-1 undefined" data-id="eb-advance-heading-f6t8n"><h2 class="eb-ah-title"><span class="first-title">2.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Assistant</strong> là trợ lý AI trung tâm trong Sophos Central, cho phép người dùng <strong>tương tác bằng hội thoại</strong> để hỗ trợ điều tra sự cố và threat hunting.</p>



<p>AI Assistant giúp người dùng phân tích dữ liệu bảo mật, hiểu ngữ cảnh sự cố và xác định hướng xử lý tiếp theo mà không cần thực hiện các thao tác thủ công phức tạp.</p>



<p>AI Assistant <strong>không tự động thực hiện hành động xử lý</strong>, mà đóng vai trò hỗ trợ phân tích, giải thích và định hướng điều tra.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2oa0v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2oa0v "><div class="eb-advance-heading-wrapper eb-advance-heading-2oa0v button-1 undefined" data-id="eb-advance-heading-2oa0v"><h2 class="eb-ah-title"><span class="first-title">2.2. Cách truy cập và khởi động</span></h2></div></div></div>



<p>Người dùng truy cập AI Assistant theo các bước sau:</p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Trên thanh menu, chọn <strong>AI</strong></li>



<li>Chọn <strong>Assistant</strong></li>



<li>Nhấn <strong>New</strong> để bắt đầu một phiên làm việc mới</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2160" height="992" src="https://vacif.com/wp-content/uploads/2026/05/image-227.png" alt="" class="wp-image-30072" srcset="https://vacif.com/wp-content/uploads/2026/05/image-227.png 2160w, https://vacif.com/wp-content/uploads/2026/05/image-227-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-227-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-227-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-227-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-227-2048x941.png 2048w" sizes="auto, (max-width: 2160px) 100vw, 2160px" /></figure>



<p>Ngoài ra, khi đang điều tra một Case, người dùng có thể khởi động AI Assistant trực tiếp từ <strong>Threat Analysis → Cases → Ask Sophos AI</strong>.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tyw01"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tyw01 "><div class="eb-advance-heading-wrapper eb-advance-heading-tyw01 button-1 undefined" data-id="eb-advance-heading-tyw01"><h2 class="eb-ah-title"><span class="first-title">2.3. Sử dụng AI Assistant</span></h2></div></div></div>



<p>Sau khi khởi động, người dùng nhập câu hỏi vào cửa sổ chat để tương tác với AI.<br>AI Assistant hỗ trợ hỏi–đáp nhiều lượt và ghi nhớ ngữ cảnh của phiên làm việc hiện tại.</p>



<p>Trong quá trình sử dụng, tùy theo mục đích, AI Assistant sẽ hoạt động dưới <strong>hai chế độ</strong> khác nhau:</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-na8wk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-na8wk "><div class="eb-advance-heading-wrapper eb-advance-heading-na8wk button-1 undefined" data-id="eb-advance-heading-na8wk"><h2 class="eb-ah-title"><span class="first-title">2.3.1. Security Analyst Assistant</span></h2></div></div></div>



<p>Chọn <strong>Security Analyst</strong></p>



<p>Hệ thống hiển thị danh sách các Case hiện có</p>



<ul class="wp-block-list">
<li>Bao gồm cả <strong>Sophos‑managed cases</strong> và <strong>Self‑managed cases</strong></li>
</ul>



<p>Nhấn chọn <strong>Case ID</strong> để bắt đầu phiên làm việc</p>



<p>Khi Case được chọn, AI Assistant sẽ <strong>tự động thu thập thông tin Case và Detection liên quan</strong> để xác định ngữ cảnh của phiên chat.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1713" height="846" src="https://vacif.com/wp-content/uploads/2026/05/image-228.png" alt="" class="wp-image-30073" srcset="https://vacif.com/wp-content/uploads/2026/05/image-228.png 1713w, https://vacif.com/wp-content/uploads/2026/05/image-228-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-228-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-228-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-228-1536x759.png 1536w" sizes="auto, (max-width: 1713px) 100vw, 1713px" /></figure>



<p><strong>Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</strong></p>



<ul class="wp-block-list">
<li>Chọn <strong>prompt có sẵn</strong> để tự động điền vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li><strong>Chỉnh sửa nội dung prompt</strong> trước khi gửi nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li><strong>Nhập prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2243" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-229.png" alt="" class="wp-image-30074" srcset="https://vacif.com/wp-content/uploads/2026/05/image-229.png 2243w, https://vacif.com/wp-content/uploads/2026/05/image-229-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-229-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-229-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-229-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-229-2048x940.png 2048w" sizes="auto, (max-width: 2243px) 100vw, 2243px" /></figure>



<p>Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trực tiếp trên trang chat và lưu phiên trò chuyện ở <strong>khung bên trái</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1718" height="848" src="https://vacif.com/wp-content/uploads/2026/05/image-230.png" alt="" class="wp-image-30075" srcset="https://vacif.com/wp-content/uploads/2026/05/image-230.png 1718w, https://vacif.com/wp-content/uploads/2026/05/image-230-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-230-1024x505.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-230-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-230-1536x758.png 1536w" sizes="auto, (max-width: 1718px) 100vw, 1718px" /></figure>



<p>Người dùng có thể tiếp tục đặt câu hỏi trong cùng phiên chat để tinh chỉnh điều tra. AI Assistant ghi nhớ ngữ cảnh để trả lời chính xác các câu hỏi tiếp theo.</p>



<p>Để kết thúc, đóng trang <strong>Sophos AI</strong> hoặc chọn <strong>New</strong> để tạo phiên chat mới. Phiên cũ vẫn được lưu trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-545uf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-545uf "><div class="eb-advance-heading-wrapper eb-advance-heading-545uf button-1 undefined" data-id="eb-advance-heading-545uf"><h2 class="eb-ah-title"><span class="first-title">2.3.2. Threat Hunter Assistant</span></h2></div></div></div>



<p><strong>Threat Hunter Assistant</strong> được sử dụng cho <strong>threat hunting chủ động</strong>, cho phép tìm kiếm các tác nhân độc hại và <strong>Indicators of Compromise (IOC)</strong> trong dữ liệu <strong>Sophos Data Lake</strong>.<br>Assistant này không giới hạn trong một Case cụ thể và hỗ trợ mở rộng điều tra trong toàn bộ môi trường.</p>



<p><strong>***<span style="text-decoration: underline;">Lưu ý: </span>Threat Hunter Assistant chỉ hỗ trợ Self-managed threat cases.</strong></p>



<p>Nhấn <strong>Threat Hunter</strong> để bắt đầu phiên threat hunting.</p>



<p>Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</p>



<ul class="wp-block-list">
<li>Nhấn chọn <strong>prompt có sẵn</strong> để tự động thêm vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li>Chỉnh sửa nội dung prompt trong ô nhập nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li>Nhập <strong>prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 on any endpoint in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1917" height="880" src="https://vacif.com/wp-content/uploads/2026/05/image-231.png" alt="" class="wp-image-30076" srcset="https://vacif.com/wp-content/uploads/2026/05/image-231.png 1917w, https://vacif.com/wp-content/uploads/2026/05/image-231-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-231-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-231-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-231-1536x705.png 1536w" sizes="auto, (max-width: 1917px) 100vw, 1917px" /></figure>



<p>Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trên trang chat.<br>Phiên trò chuyện đồng thời được lưu và hiển thị trong <strong>danh sách bên trái</strong>.</p>



<p>Người dùng có thể tiếp tục nhập thêm prompt trong cùng phiên chat để tinh chỉnh quá trình hunting, ví dụ:</p>



<ul class="wp-block-list">
<li><em>Is that device online?</em></li>



<li><em>Who was logged in at that time?</em></li>
</ul>



<p>AI Assistant ghi nhớ các prompt trước đó trong phiên chat hiện tại để duy trì ngữ cảnh cho các câu hỏi tiếp theo.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1578" height="779" src="https://vacif.com/wp-content/uploads/2026/05/image-232.png" alt="" class="wp-image-30077" srcset="https://vacif.com/wp-content/uploads/2026/05/image-232.png 1578w, https://vacif.com/wp-content/uploads/2026/05/image-232-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-232-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-232-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-232-1536x758.png 1536w" sizes="auto, (max-width: 1578px) 100vw, 1578px" /></figure>



<p>Để kết thúc phiên, đóng trang <strong>Sophos AI</strong> hoặc nhấn <strong>New</strong> để bắt đầu phiên chat mới.<br>Phiên chat kết thúc sẽ được xóa khỏi trang hiển thị chính nhưng vẫn còn trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-51iqz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-51iqz "><div class="eb-advance-heading-wrapper eb-advance-heading-51iqz button-1 undefined" data-id="eb-advance-heading-51iqz"><h2 class="eb-ah-title"><span class="first-title">2.4. Quản lý kết quả và quyền truy cập</span></h2></div></div></div>



<p>Chỉ người tạo hội thoại mới xem được nội dung chat. Các phản hồi được lưu vào <strong>Case Notebook</strong> sẽ hiển thị cho những admin có quyền truy cập Case đó. Người dùng có thể mở lại hoặc xóa các phiên hội thoại đã tạo.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f3jlv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f3jlv "><div class="eb-advance-heading-wrapper eb-advance-heading-f3jlv button-1 undefined" data-id="eb-advance-heading-f3jlv"><h2 class="eb-ah-title"><span class="first-title">3. AI Case Summary</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x8kl0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x8kl0 "><div class="eb-advance-heading-wrapper eb-advance-heading-x8kl0 button-1 undefined" data-id="eb-advance-heading-x8kl0"><h2 class="eb-ah-title"><span class="first-title">3.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Case Summary</strong> là tính năng AI trong Sophos Central giúp tự động tóm tắt nội dung của một Case bảo mật.</p>



<p>Tính năng này phân tích các detection liên quan để cung cấp cái nhìn tổng quan, giúp người dùng nhanh chóng hiểu được bản chất sự cố và hướng xử lý.</p>



<p><strong>Cách sử dụng AI Case Summary</strong></p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Vào <strong>Threat Analysis → Cases</strong></li>



<li>Mở Case cần điều tra</li>



<li>Chọn <strong>AI Case Summary</strong></li>
</ol>



<p>Hệ thống sẽ tự động phân tích Case và tạo bản tóm tắt.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1759" height="808" src="https://vacif.com/wp-content/uploads/2026/05/image-233.png" alt="" class="wp-image-30078" srcset="https://vacif.com/wp-content/uploads/2026/05/image-233.png 1759w, https://vacif.com/wp-content/uploads/2026/05/image-233-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-233-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-233-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-233-1536x706.png 1536w" sizes="auto, (max-width: 1759px) 100vw, 1759px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-47ma2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-47ma2 "><div class="eb-advance-heading-wrapper eb-advance-heading-47ma2 button-1 undefined" data-id="eb-advance-heading-47ma2"><h2 class="eb-ah-title"><span class="first-title">3.2. Nội dung AI Case Summary cung cấp</span></h2></div></div></div>



<p>AI Case Summary thường bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Tổng quan sự cố</strong>: mô tả ngắn gọn những gì đã xảy ra</li>



<li><strong>Đối tượng liên quan</strong>: endpoint và user bị ảnh hưởng</li>



<li><strong>Chuỗi detection</strong>: các sự kiện chính trong Case</li>



<li><strong>MITRE ATT&amp;CK</strong>: tactics và techniques được xác định (nếu có)</li>



<li><strong>Gợi ý bước tiếp theo</strong>: hướng điều tra hoặc xử lý bổ sung</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-n652h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-n652h "><div class="eb-advance-heading-wrapper eb-advance-heading-n652h button-1 undefined" data-id="eb-advance-heading-n652h"><h2 class="eb-ah-title"><span class="first-title">4. AI Command Analysis</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ib9eb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ib9eb "><div class="eb-advance-heading-wrapper eb-advance-heading-ib9eb button-1 undefined" data-id="eb-advance-heading-ib9eb"><h2 class="eb-ah-title"><span class="first-title">4.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Command Analysis</strong> là tính năng AI dùng để phân tích các command line nghi vấn trong detection.</p>



<p>Tính năng này giúp xác định mục đích thực thi, hành vi của command và đánh giá tác động tiềm ẩn đối với hệ thống. Trong trường hợp command bị obfuscate, hệ thống có thể tự động giải mã để hỗ trợ phân tích.</p>



<p><strong>Cách sử dụng AI Command Analysis</strong></p>



<ol class="wp-block-list">
<li>Mở <strong>Threat Analysis → Cases</strong> hoặc <strong>Detections</strong></li>



<li>Chọn detection cần phân tích</li>



<li>Tại phần <strong>Command Line</strong>, chọn <strong>AI Command Analysis</strong></li>
</ol>



<p>AI sẽ tự động phân tích command và hiển thị kết quả.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1914" height="879" src="https://vacif.com/wp-content/uploads/2026/05/image-234.png" alt="" class="wp-image-30079" srcset="https://vacif.com/wp-content/uploads/2026/05/image-234.png 1914w, https://vacif.com/wp-content/uploads/2026/05/image-234-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-234-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-234-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-234-1536x705.png 1536w" sizes="auto, (max-width: 1914px) 100vw, 1914px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ggchc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ggchc "><div class="eb-advance-heading-wrapper eb-advance-heading-ggchc button-1 undefined" data-id="eb-advance-heading-ggchc"><h2 class="eb-ah-title"><span class="first-title">4.2. Nội dung AI Command Analysis cung cấp</span></h2></div></div></div>



<p>AI Command Analysis thường hiển thị:</p>



<ul class="wp-block-list">
<li>Giải thích command bằng ngôn ngữ tự nhiên</li>



<li>Nội dung command đã được giải mã (nếu có)</li>



<li>Các hành vi chính của command (tải file, thực thi, kết nối mạng…)</li>



<li>Đánh giá tác động bảo mật tiềm ẩn đối với hệ thống</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-886s9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-886s9 "><div class="eb-advance-heading-wrapper eb-advance-heading-886s9 button-1 undefined" data-id="eb-advance-heading-886s9"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Kết luận</span></h2></div></div></div>



<p>Các tính năng AI trong Sophos XDR đóng vai trò <strong>hỗ trợ mạnh mẽ cho quá trình điều tra và phân tích sự cố bảo mật</strong>, giúp:</p>



<ul class="wp-block-list">
<li>Rút ngắn thời gian nắm bắt sự cố</li>



<li>Giảm thao tác thủ công và đọc log phức tạp</li>



<li>Chuẩn hóa cách phân tích giữa các thành viên trong đội vận hành</li>



<li>Hỗ trợ tốt cho cả người mới lẫn người có kinh nghiệm</li>
</ul>



<p>Khi được sử dụng đúng cách và thường xuyên, AI trong Sophos XDR giúp nâng cao hiệu quả vận hành bảo mật, đồng thời giảm áp lực cho đội IT và SOC trong việc xử lý các mối đe dọa ngày càng phức tạp.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Sử Dụng &#038; Đánh Giá Sophos Account Health Check</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 08:32:11 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Health Check]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29996</guid>

					<description><![CDATA[Sophos Account Health Check là một tính năng được tích hợp trong nền tảng Sophos Central, giúp quản trị viên nhanh chóng đánh giá và tối ưu tình trạng bảo mật tổng thể của các endpoint và server đang được bảo vệ bởi Sophos. Các giải pháp bảo mật endpoint và server của Sophos (như [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;text&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;text&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;text&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;text&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;link&quot;:&quot;31-softwareprotection-assignment&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;text&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;link&quot;:&quot;32-threat-protection-policy-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.3. Exclusions Check&quot;,&quot;text&quot;:&quot;3.3. Exclusions Check&quot;,&quot;link&quot;:&quot;33-exclusions-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;text&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;link&quot;:&quot;34-tamper-protection-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;text&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;text&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;text&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;text&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;text&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;text&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;text&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;link&quot;:&quot;eb-table-content-16&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;text&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-18&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;value&quot;:&quot;1-truy-c\u1eadp-account-health-check&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;value&quot;:&quot;2-t\u1ed5ng-quan-account-health-check-dashboard&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;value&quot;:&quot;3-c\u00e1c-nh\u00f3m-ki\u1ec3m-tra-health-checks&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;value&quot;:&quot;31-softwareprotection-assignment&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;value&quot;:&quot;32-threat-protection-policy-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.3. Exclusions Check&quot;,&quot;value&quot;:&quot;33-exclusions-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;value&quot;:&quot;34-tamper-protection-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;value&quot;:&quot;4-c\u00e1ch-xem-chi-ti\u1ebft-v\u00e0-kh\u1eafc-ph\u1ee5c-s\u1ef1-c\u1ed1&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;value&quot;:&quot;41-xem-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;value&quot;:&quot;42-kh\u1eafc-ph\u1ee5c-t\u1ef1-\u0111\u1ed9ng-pix-automatically&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;value&quot;:&quot;5-snooze-issues-t\u1ea1m-ho\u00e3n-x\u1eed-l\u00fd&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;value&quot;:&quot;51-c\u00e1ch-snooze-m\u1ed9t-issue&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;value&quot;:&quot;52-l\u01b0u-\u00fd-khi-snooze&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;value&quot;:&quot;53-ch\u1ec9nh-s\u1eeda-ho\u1eb7c-k\u1ebft-th\u00fac-snooze&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;value&quot;:&quot;6-xu\u1ea5t-b\u00e1o-c\u00e1o-account-health-check&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Truy cập Account Health Check</a><li><a href="#eb-table-content-4">2. Tổng quan Account Health Check Dashboard</a><li><a href="#eb-table-content-5">3. Các nhóm kiểm tra (Health Checks)</a><li><a href="#eb-table-content-10">4. Cách xem chi tiết và khắc phục sự cố</a><li><a href="#eb-table-content-13">5. Snooze Issues (Tạm hoãn xử lý)</a><li><a href="#eb-table-content-17">6. Xuất báo cáo Account Health Check</a><li><a href="#eb-table-content-18">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p><strong>Sophos Account Health Check</strong> là một tính năng được tích hợp trong nền tảng <strong>Sophos Central</strong>, giúp quản trị viên nhanh chóng đánh giá và tối ưu tình trạng bảo mật tổng thể của các endpoint và server đang được bảo vệ bởi Sophos.</p>



<p>Các giải pháp bảo mật endpoint và server của Sophos (như <strong>Sophos Intercept X</strong> và <strong>Sophos Intercept X for Server</strong>) bao gồm nhiều công nghệ phòng chống mối đe dọa tinh vi. Tuy nhiên, để các công nghệ này hoạt động hiệu quả nhất, hệ thống cần được cấu hình và triển khai đúng cách. Account Health Check được thiết kế để hỗ trợ mục tiêu này.</p>



<p>Tính năng này có sẵn cho tất cả khách hàng đang quản lý bảo mật endpoint và server thông qua Sophos Central.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích bài viết</span></h2></div></div></div>



<p>Sophos Account Health Check giúp:</p>



<ul class="wp-block-list">
<li>Phát hiện nhanh các <strong>vấn đề cấu hình</strong> ảnh hưởng đến mức độ an toàn của hệ thống</li>



<li>Đảm bảo các thiết bị được gán <strong>phần mềm và chính sách phù hợp</strong></li>



<li>Giảm thiểu các <strong>rủi ro tiềm ẩn</strong> do cấu hình sai hoặc vô tình tắt các tính năng bảo mật quan trọng</li>



<li>Hỗ trợ quản trị viên <strong>duy trì môi trường bảo mật “healthy” theo khuyến nghị của Sophos</strong></li>
</ul>



<p><strong>Các hạng mục kiểm tra chính:</strong></p>



<p>Account Health Check thực hiện các kiểm tra quan trọng sau:</p>



<ol class="wp-block-list">
<li><strong>Software Assignment</strong>
<ul class="wp-block-list">
<li>Kiểm tra các thiết bị đã được gán đầy đủ phần mềm bảo mật theo license hay chưa</li>
</ul>
</li>



<li><strong>Threat Protection Policy</strong>
<ul class="wp-block-list">
<li>Đánh giá xem các chính sách bảo vệ mối đe dọa có đang sử dụng <strong>thiết lập khuyến nghị của Sophos</strong> hay không</li>
</ul>
</li>



<li><strong>Exclusions</strong>
<ul class="wp-block-list">
<li>Phát hiện các exclusion có thể tạo ra <strong>lỗ hổng bảo mật nghiêm trọng</strong></li>
</ul>
</li>



<li><strong>Tamper Protection</strong>
<ul class="wp-block-list">
<li>Kiểm tra xem tính năng <strong>Tamper Protection</strong> có bị tắt trên thiết bị hay ở mức global hay không</li>
</ul>
</li>
</ol>



<p><em><strong>**<span style="text-decoration: underline;">Khuyến nghị:</span></strong> Sophos đề xuất khách hàng nên thực hiện Account Health Check<strong> ít nhất 3 tháng một lần</strong> để duy trì môi trường bảo mật tối ưu.</em></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pibbp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pibbp "><div class="eb-advance-heading-wrapper eb-advance-heading-pibbp button-1 undefined" data-id="eb-advance-heading-pibbp"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Truy cập Account Health Check</span></h2></div></div></div>



<p>Để truy cập tính năng Account Health Check, thực hiện các bước sau:</p>



<ol class="wp-block-list">
<li>Đăng nhập vào <strong>Sophos Central Admin</strong></li>



<li>Trên thanh menu chính, chọn <strong>My Environment</strong></li>



<li>Chọn <strong>Account Health Check</strong></li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2231" height="1025" src="https://vacif.com/wp-content/uploads/2026/05/image-163.png" alt="" class="wp-image-29997" srcset="https://vacif.com/wp-content/uploads/2026/05/image-163.png 2231w, https://vacif.com/wp-content/uploads/2026/05/image-163-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-163-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-163-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-163-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-163-2048x941.png 2048w" sizes="auto, (max-width: 2231px) 100vw, 2231px" /></figure>



<p>Sau khi truy cập, hệ thống sẽ hiển thị <strong>Account Health Check Dashboard</strong>, cung cấp cái nhìn tổng thể về mức độ “khỏe mạnh” của toàn bộ môi trường bảo mật Sophos đang triển khai.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hjcnx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hjcnx "><div class="eb-advance-heading-wrapper eb-advance-heading-hjcnx button-1 undefined" data-id="eb-advance-heading-hjcnx"><h2 class="eb-ah-title"><span class="first-title">2. Tổng quan Account Health Check Dashboard</span></h2></div></div></div>



<p>Dashboard cung cấp các thông tin chính sau:</p>



<ul class="wp-block-list">
<li><strong>Overall Health Score</strong>:<br>Điểm sức khỏe tổng thể của tài khoản (thang điểm 0–100).</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="976" src="https://vacif.com/wp-content/uploads/2026/05/image-164-scaled.png" alt="" class="wp-image-29998" srcset="https://vacif.com/wp-content/uploads/2026/05/image-164-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-164-300x114.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-164-1024x391.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-164-768x293.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-164-1536x586.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-164-2048x781.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<ul class="wp-block-list">
<li><strong>Health Summary Chart</strong>:<br>Biểu đồ hiển thị:
<ul class="wp-block-list">
<li>Good health (màu xanh)</li>



<li>Issues (màu vàng)</li>



<li>Snoozed issues (màu xám – các lỗi đã tạm hoãn xử lý)</li>
</ul>
</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="899" height="905" src="https://vacif.com/wp-content/uploads/2026/05/image-165.png" alt="" class="wp-image-29999" style="aspect-ratio:0.9933847035127594;width:378px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-165.png 899w, https://vacif.com/wp-content/uploads/2026/05/image-165-298x300.png 298w, https://vacif.com/wp-content/uploads/2026/05/image-165-150x150.png 150w, https://vacif.com/wp-content/uploads/2026/05/image-165-768x773.png 768w" sizes="auto, (max-width: 899px) 100vw, 899px" /></figure>
</div>


<ul class="wp-block-list">
<li><strong>Xu hướng 4 tuần gần nhất</strong>:  <br>Cho biết tình trạng bảo mật đang cải thiện hay suy giảm.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-w6c3w"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-w6c3w "><div class="eb-advance-heading-wrapper eb-advance-heading-w6c3w button-1 undefined" data-id="eb-advance-heading-w6c3w"><h2 class="eb-ah-title"><span class="first-title">3. Các nhóm kiểm tra (Health Checks)</span></h2></div></div></div>



<p>V Account Health Check được chia thành nhiều nhóm kiểm tra theo từng tính năng bảo mật. Mỗi nhóm hiển thị:</p>



<ul class="wp-block-list">
<li>Điểm tổng của nhóm</li>



<li>Các kiểm tra chi tiết bên trong nhóm</li>



<li>Trạng thái từng kiểm tra (100 = không có vấn đề )</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-166-scaled.png" alt="" class="wp-image-30000" srcset="https://vacif.com/wp-content/uploads/2026/05/image-166-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-166-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-166-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-166-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-166-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-166-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5dd9e"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5dd9e "><div class="eb-advance-heading-wrapper eb-advance-heading-5dd9e button-1 undefined" data-id="eb-advance-heading-5dd9e"><h2 class="eb-ah-title"><span class="first-title">3.1. Software/Protection Assignment</span></h2></div></div></div>



<p>Kiểm tra xem <strong>endpoint và server</strong> đã được cài đặt đầy đủ các thành phần bảo mật theo license hay chưa.</p>



<p>Nếu thiết bị thiếu thành phần bảo vệ, điểm số sẽ giảm tương ứng với tỷ lệ thiết bị không đạt</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rpxrz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rpxrz "><div class="eb-advance-heading-wrapper eb-advance-heading-rpxrz button-1 undefined" data-id="eb-advance-heading-rpxrz"><h2 class="eb-ah-title"><span class="first-title">3.2. Threat Protection Policy Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kiểm tra các <strong>Threat Protection Policy</strong> (Endpoint và Server)</li>



<li>Đánh giá việc sử dụng:
<ul class="wp-block-list">
<li>Sophos Recommended Settings</li>



<li>Các cấu hình có thể làm giảm mức độ bảo vệ</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-167-scaled.png" alt="" class="wp-image-30001" srcset="https://vacif.com/wp-content/uploads/2026/05/image-167-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-167-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-167-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-167-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-167-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-167-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Nếu chính sách không sử dụng cấu hình khuyến nghị, kiểm tra sẽ hiển thị cảnh báo và đề xuất khắc phục.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-upzzh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-upzzh "><div class="eb-advance-heading-wrapper eb-advance-heading-upzzh button-1 undefined" data-id="eb-advance-heading-upzzh"><h2 class="eb-ah-title"><span class="first-title">3.3. Exclusions Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Đánh giá các exclusion (loại trừ) đang áp dụng trong hệ thống</li>



<li>Phát hiện các exclusion có nguy cơ:
<ul class="wp-block-list">
<li>Bỏ qua quá nhiều hành vi</li>



<li>Làm lộ endpoint trước các mối đe dọa nâng cao</li>
</ul>
</li>
</ul>



<p>Các exclusion không an toàn sẽ bị đánh dấu là Issue.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-168-scaled.png" alt="" class="wp-image-30002" srcset="https://vacif.com/wp-content/uploads/2026/05/image-168-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-168-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-168-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-168-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-168-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-168-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ug52v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ug52v "><div class="eb-advance-heading-wrapper eb-advance-heading-ug52v button-1 undefined" data-id="eb-advance-heading-ug52v"><h2 class="eb-ah-title"><span class="first-title">3.4. Tamper Protection Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kiểm tra tình trạng <strong>Tamper Protection</strong> trên endpoint và server</li>



<li>Điểm được tính dựa trên <strong>tỷ lệ thiết bị đang bật Tamper Protection</strong></li>
</ul>



<p>Nếu Tamper Protection:</p>



<ul class="wp-block-list">
<li>Bị tắt trên từng thiết bị → hiển thị danh sách thiết bị</li>



<li>Bị tắt ở mức Global → yêu cầu bật lại trong <strong>Global Settings</strong> trước khi xử lý từng máy</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2557" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-169.png" alt="" class="wp-image-30003" srcset="https://vacif.com/wp-content/uploads/2026/05/image-169.png 2557w, https://vacif.com/wp-content/uploads/2026/05/image-169-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-169-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-169-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-169-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-169-2048x941.png 2048w" sizes="auto, (max-width: 2557px) 100vw, 2557px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ed7wv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ed7wv "><div class="eb-advance-heading-wrapper eb-advance-heading-ed7wv button-1 undefined" data-id="eb-advance-heading-ed7wv"><h2 class="eb-ah-title"><span class="first-title">4. Cách xem chi tiết và khắc phục sự cố</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dsubx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dsubx "><div class="eb-advance-heading-wrapper eb-advance-heading-dsubx button-1 undefined" data-id="eb-advance-heading-dsubx"><h2 class="eb-ah-title"><span class="first-title">4.1. Xem chi tiết </span></h2></div></div></div>



<ul class="wp-block-list">
<li>Nhấp vào <strong>check có điểm &lt; 100</strong></li>



<li>Hệ thống hiển thị:
<ul class="wp-block-list">
<li>Nguyên nhân</li>



<li>Ảnh hưởng</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-170-scaled.png" alt="" class="wp-image-30004" srcset="https://vacif.com/wp-content/uploads/2026/05/image-170-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-170-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-170-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-170-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-170-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-170-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pyj6s"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pyj6s "><div class="eb-advance-heading-wrapper eb-advance-heading-pyj6s button-1 undefined" data-id="eb-advance-heading-pyj6s"><h2 class="eb-ah-title"><span class="first-title">4.2. Khắc phục tự động (Pix automatically)</span></h2></div></div></div>



<p>Đối với một số kiểm tra, Sophos Central cho phép:</p>



<ul class="wp-block-list">
<li>Nhấn <strong>Fix automatically</strong></li>



<li>Hệ thống tự động cấu hình lại theo <strong>Sophos Recommended Settings</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1887" height="866" src="https://vacif.com/wp-content/uploads/2026/05/image-171.png" alt="" class="wp-image-30005" srcset="https://vacif.com/wp-content/uploads/2026/05/image-171.png 1887w, https://vacif.com/wp-content/uploads/2026/05/image-171-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-171-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-171-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-171-1536x705.png 1536w" sizes="auto, (max-width: 1887px) 100vw, 1887px" /></figure>



<p>Tính năng này giúp giảm sai sót thao tác thủ công và đảm bảo tuân thủ best practice.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x7587"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x7587 "><div class="eb-advance-heading-wrapper eb-advance-heading-x7587 button-1 undefined" data-id="eb-advance-heading-x7587"><h2 class="eb-ah-title"><span class="first-title">5. Snooze Issues (Tạm hoãn xử lý)</span></h2></div></div></div>



<p><strong>Snooze Issue</strong> cho phép tạm thời hoãn xử lý một cảnh báo trong Account Health Check khi chưa thể khắc phục ngay. Trong thời gian snooze, issue được đánh dấu <strong>màu xám (Snoozed)</strong> thay vì cảnh báo màu vàng.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-v0gzj"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-v0gzj "><div class="eb-advance-heading-wrapper eb-advance-heading-v0gzj button-1 undefined" data-id="eb-advance-heading-v0gzj"><h2 class="eb-ah-title"><span class="first-title">5.1. Cách snooze một issue</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Tại issue có cảnh báo, chọn <strong>Snooze options</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2502" height="1149" src="https://vacif.com/wp-content/uploads/2026/05/image-172.png" alt="" class="wp-image-30006" srcset="https://vacif.com/wp-content/uploads/2026/05/image-172.png 2502w, https://vacif.com/wp-content/uploads/2026/05/image-172-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-172-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-172-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-172-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-172-2048x941.png 2048w" sizes="auto, (max-width: 2502px) 100vw, 2502px" /></figure>



<ul class="wp-block-list">
<li>Chọn <strong>Reason for snooze</strong></li>



<li>Nhập <strong>Comments</strong> (lý do/ghi chú)</li>



<li>Nhấn <strong>Snooze</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2243" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-173.png" alt="" class="wp-image-30007" srcset="https://vacif.com/wp-content/uploads/2026/05/image-173.png 2243w, https://vacif.com/wp-content/uploads/2026/05/image-173-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-173-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-173-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-173-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-173-2048x940.png 2048w" sizes="auto, (max-width: 2243px) 100vw, 2243px" /></figure>



<p>Sau khi snooze, trạng thái hiển thị <strong>Issue snoozed</strong> và health score chuyển sang màu xám.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-174-scaled.png" alt="" class="wp-image-30008" srcset="https://vacif.com/wp-content/uploads/2026/05/image-174-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-174-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-174-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-174-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-174-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-174-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kmk30"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kmk30 "><div class="eb-advance-heading-wrapper eb-advance-heading-kmk30 button-1 undefined" data-id="eb-advance-heading-kmk30"><h2 class="eb-ah-title"><span class="first-title">5.2. Lưu ý khi snooze</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Sophos vẫn tiếp tục theo dõi issue trong thời gian snooze</li>



<li>Nếu issue được khắc phục trong thời gian này, hệ thống <strong>tự động bỏ snooze</strong></li>



<li>Thời gian snooze tối đa là <strong>6 tháng</strong></li>



<li>Hết 6 tháng mà chưa xử lý, issue sẽ tự động quay lại <strong>Warning (màu vàng)</strong></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8gmdo"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8gmdo "><div class="eb-advance-heading-wrapper eb-advance-heading-8gmdo button-1 undefined" data-id="eb-advance-heading-8gmdo"><h2 class="eb-ah-title"><span class="first-title">5.3. Chỉnh sửa hoặc kết thúc snooze</span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Edit Snooze</strong>: chỉnh sửa Reason hoặc Comments của issue đã snooze</li>



<li><strong>End Snooze</strong>: kết thúc snooze trước thời hạn; nếu issue chưa được khắc phục, trạng thái quay lại Warning</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-175-scaled.png" alt="" class="wp-image-30009" srcset="https://vacif.com/wp-content/uploads/2026/05/image-175-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-175-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-175-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-175-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-175-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-175-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8zneq"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8zneq "><div class="eb-advance-heading-wrapper eb-advance-heading-8zneq button-1 undefined" data-id="eb-advance-heading-8zneq"><h2 class="eb-ah-title"><span class="first-title">6. Xuất báo cáo Account Health Check</span></h2></div></div></div>



<p>Quản trị viên có thể xuất báo cáo để lưu trữ hoặc gửi khách hàng:</p>



<ul class="wp-block-list">
<li>Vào <strong>My Environment > Account Health Check</strong></li>



<li>Nhấn biểu tượng <strong>Download</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2073" height="952" src="https://vacif.com/wp-content/uploads/2026/05/image-176.png" alt="" class="wp-image-30010" srcset="https://vacif.com/wp-content/uploads/2026/05/image-176.png 2073w, https://vacif.com/wp-content/uploads/2026/05/image-176-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-176-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-176-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-176-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-176-2048x941.png 2048w" sizes="auto, (max-width: 2073px) 100vw, 2073px" /></figure>



<ul class="wp-block-list">
<li>Hệ thống tạo file <strong>PDF Report</strong> chứa:
<ul class="wp-block-list">
<li>Health Summary</li>



<li>Điểm từng nhóm bảo mật</li>



<li>Danh sách tất cả health check và ghi chú (nếu có)</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1642" src="https://vacif.com/wp-content/uploads/2026/05/image-177-scaled.png" alt="" class="wp-image-30011" srcset="https://vacif.com/wp-content/uploads/2026/05/image-177-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-177-300x192.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-177-1024x657.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-177-768x492.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-177-1536x985.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-177-2048x1313.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Sophos Account Health Check là một công cụ <strong>đơn giản nhưng cực kỳ hiệu quả</strong> giúp quản trị viên:</p>



<ul class="wp-block-list">
<li>Kiểm soát tình trạng bảo mật tổng thể</li>



<li>Phát hiện sớm các vấn đề cấu hình</li>



<li>Duy trì môi trường endpoint &amp; server an toàn theo chuẩn Sophos</li>
</ul>



<p>Với việc kiểm tra định kỳ (3 tháng/lần), kết hợp cùng các chức năng mới như <strong>Click-to-Fix</strong>, Account Health Check đóng vai trò quan trọng trong việc <strong>nâng cao khả năng phòng thủ trước các mối đe dọa hiện đại</strong>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Kiểm Thử Adaptive Attack Protection</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 07:30:36 +0000</pubDate>
				<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Adaptive Attack Protection]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29976</guid>

					<description><![CDATA[Adaptive Attack Protection (AAP) là một cơ chế phòng thủ nâng cao của Sophos Endpoint, được thiết kế để đối phó với các cuộc tấn công “hands-on-keyboard”, khi kẻ tấn công đã xâm nhập và đang trực tiếp thao tác trên máy nạn nhân. Không giống antivirus truyền thống hoặc cơ chế “block từng lệnh”, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;text&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;text&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;text&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;text&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;text&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;text&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;link&quot;:&quot;eb-table-content-16&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-adaptive-attack-protection-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;value&quot;:&quot;11-ki\u1ec3m-tra-c\u1ea5u-h\u00ecnh-adaptive-attack-protection-trong-policy&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;value&quot;:&quot;12-c\u01a1-ch\u1ebf-ho\u1ea1t-\u0111\u1ed9ng-c\u1ee7a-adaptive-attack-protection&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;2-k\u00edch-ho\u1ea1t-adaptive-attack-protection-b\u1eb1ng-c\u00f4ng-c\u1ee5-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;value&quot;:&quot;3-m\u00f4-ph\u1ecfng-powershell-b\u1ea5t-th\u01b0\u1eddng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;31-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;32-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;value&quot;:&quot;4-m\u00f4-ph\u1ecfng-leo-thang-\u0111\u1eb7c-quy\u1ec1n&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;41-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;42-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;value&quot;:&quot;5-ki\u1ec3m-th\u1eed-safe-mode-abuse&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;51-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;52-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;value&quot;:&quot;6-qu\u1ea3n-l\u00fd-adaptive-attack-protection-tr\u00ean-t\u1eebng-endpoint&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Cấu hình Adaptive Attack Protection trên Sophos Central</a><li><a href="#eb-table-content-6">2. Kích hoạt Adaptive Attack Protection bằng công cụ kiểm thử</a><li><a href="#eb-table-content-7">3. Mô phỏng PowerShell bất thường</a><li><a href="#eb-table-content-10">4. Mô phỏng leo thang đặc quyền</a><li><a href="#eb-table-content-13">5. Kiểm thử Safe Mode abuse</a><li><a href="#eb-table-content-16">6. Quản lý Adaptive Attack Protection trên từng Endpoint</a><li><a href="#eb-table-content-17">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p>Adaptive Attack Protection (AAP) là một cơ chế phòng thủ nâng cao của Sophos Endpoint, được thiết kế để <strong>đối phó với các cuộc tấn công “hands-on-keyboard”</strong>, khi kẻ tấn công đã xâm nhập và đang trực tiếp thao tác trên máy nạn nhân.</p>



<p>Không giống antivirus truyền thống hoặc cơ chế “block từng lệnh”, Adaptive Attack Protection hoạt động theo nguyên tắc:<strong> &#8220;Phân tích chuỗi hành vi tấn công và chủ động phá vỡ chuỗi đó trước khi attacker đạt được mục tiêu.&#8221;</strong></p>



<p>AAP không chặn mọi thao tác ngay lập tức, mà:</p>



<ul class="wp-block-list">
<li>Cho phép một số hành động hợp lệ diễn ra</li>



<li>Sau đó kích hoạt <strong>Disrupt mode</strong> khi nhận diện attacker thật sự</li>



<li>Ngăn chặn các hành vi có giá trị tấn công như persistence, privilege abuse, remote access, post‑exploitation</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích bài viết</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Hướng dẫn kiểm thử Adaptive Attack Protection <strong>đúng bản chất hoạt động</strong></li>



<li>Tránh hiểu sai rằng AAP phải “block mọi lệnh”</li>



<li>Minh họa rõ:
<ul class="wp-block-list">
<li>Hành vi nào attacker vẫn thực hiện được</li>



<li>Hành vi nào bị Adaptive Attack Protection <strong>ngăn chặn hoặc làm vô hiệu</strong></li>
</ul>
</li>



<li>Giúp quản trị viên hiểu đúng để <strong>demo, đào tạo hoặc đánh giá hệ thống</strong></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-he8te"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-he8te "><div class="eb-advance-heading-wrapper eb-advance-heading-he8te button-1 undefined" data-id="eb-advance-heading-he8te"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình Adaptive Attack Protection trên Sophos Central</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-59my9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-59my9 "><div class="eb-advance-heading-wrapper eb-advance-heading-59my9 button-1 undefined" data-id="eb-advance-heading-59my9"><h2 class="eb-ah-title"><span class="first-title">1.1. Kiểm tra cấu hình Adaptive Attack Protection trong Policy</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central Admin</strong></li>



<li>Truy cập: <strong>Endpoint Protection</strong> → <strong>Policies</strong> → <strong>Threat Protection</strong></li>



<li>Mở policy đang áp dụng cho endpoint</li>



<li>Đảm bảo mục <strong>Adaptive Attack Protection</strong> được bật với các tùy chọn sau:
<ul class="wp-block-list">
<li>Turn on extra protections automatically when a device is under attack</li>



<li>Block safe mode abuse</li>



<li>Enable protection in safe mode</li>



<li>Block devices from communicating with compromised IP addresses</li>
</ul>
</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-148-scaled.png" alt="" class="wp-image-29977" srcset="https://vacif.com/wp-content/uploads/2026/05/image-148-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-148-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-148-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-148-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-148-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-148-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dicok"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dicok "><div class="eb-advance-heading-wrapper eb-advance-heading-dicok button-1 undefined" data-id="eb-advance-heading-dicok"><h2 class="eb-ah-title"><span class="first-title">1.2. Cơ chế hoạt động của Adaptive Attack Protection</span></h2></div></div></div>



<p>Adaptive Attack Protection không luôn ở trạng thái active. Tính năng này chỉ được kích hoạt tự động khi Sophos phát hiện endpoint có dấu hiệu của một cuộc tấn công đang diễn ra. Khi đó, Sophos tạm thời harden endpoint để ngăn kẻ tấn công tiếp tục hoạt động.</p>



<p>Việc bật Adaptive Attack Protection thủ công không làm tăng mức phát hiện hay bảo vệ, mà chỉ dùng để harden thiết bị tạm thời trong quá trình điều tra hoặc giám sát.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-d5f7h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-d5f7h "><div class="eb-advance-heading-wrapper eb-advance-heading-d5f7h button-1 undefined" data-id="eb-advance-heading-d5f7h"><h2 class="eb-ah-title"><span class="first-title">2. Kích hoạt Adaptive Attack Protection bằng công cụ kiểm thử</span></h2></div></div></div>



<p>Để kích hoạt Adaptive Attack Protection theo kịch bản kiểm thử, trên máy đã cài Sophos Endpoint, truy cập trang <a href="https://www.sophostest.com"><strong>sophostest.com</strong></a> và chọn mục <strong>Adaptive Attack Protection</strong> trong phần Recommended Tests. Tại đây, tải gói kiểm thử về máy.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-149-scaled.png" alt="" class="wp-image-29978" srcset="https://vacif.com/wp-content/uploads/2026/05/image-149-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-149-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-149-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-149-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-149-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-149-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Sau khi tải xong, giải nén thư mục kiểm thử. Trong thư mục tải về sẽ xuất hiện các file thực thi, bao gồm <strong>sophostest-aap.exe</strong> và <strong>sophostest-aap-rule.exe</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="467" src="https://vacif.com/wp-content/uploads/2026/05/image-150-scaled.png" alt="" class="wp-image-29979" srcset="https://vacif.com/wp-content/uploads/2026/05/image-150-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-150-300x55.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-150-1024x187.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-150-768x140.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-150-1536x280.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-150-2048x373.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Thực thi file <strong>sophostest-aap.exe</strong>. Sau khi chạy file <strong>sophostest-aap.exe</strong>, Sophos Endpoint lập tức chặn thực thi và hiển thị cảnh báo <strong>Threat detected</strong> trên giao diện máy người dùng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2441" height="1373" src="https://vacif.com/wp-content/uploads/2026/05/image-151.png" alt="" class="wp-image-29980" srcset="https://vacif.com/wp-content/uploads/2026/05/image-151.png 2441w, https://vacif.com/wp-content/uploads/2026/05/image-151-300x169.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-151-1024x576.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-151-768x432.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-151-1536x864.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-151-2048x1152.png 2048w, https://vacif.com/wp-content/uploads/2026/05/image-151-800x450.png 800w" sizes="auto, (max-width: 2441px) 100vw, 2441px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tfan2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tfan2 "><div class="eb-advance-heading-wrapper eb-advance-heading-tfan2 button-1 undefined" data-id="eb-advance-heading-tfan2"><h2 class="eb-ah-title"><span class="first-title">3. Mô phỏng PowerShell bất thường</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-uikn6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-uikn6 "><div class="eb-advance-heading-wrapper eb-advance-heading-uikn6 button-1 undefined" data-id="eb-advance-heading-uikn6"><h2 class="eb-ah-title"><span class="first-title">3.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p>Thực hiện lệnh PowerShell với cơ chế bypass để mô phỏng hành vi attacker tải dữ liệu từ bên ngoài:</p>



<div class="wp-block-essential-blocks-text  root-eb-text-eq52a"><div class="eb-parent-wrapper eb-parent-eb-text-eq52a "><div class="eb-text-wrapper eb-text-eq52a" data-id="eb-text-eq52a"><p class="eb-text"><strong><em>powershell.exe -ExecutionPolicy Bypass -NoProfile -Command &#8220;Invoke-WebRequest https://example.com&#8221;</em></strong></p></div></div></div>



<p>Ngay khi lệnh được thực thi, PowerShell trả về lỗi <strong>Access is denied</strong>, cho thấy thao tác đã bị chặn. Đồng thời, Sophos Endpoint Agent sinh cảnh báo <strong>Threat detected</strong> trên giao diện người dùng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2379" height="1329" src="https://vacif.com/wp-content/uploads/2026/05/image-152.png" alt="" class="wp-image-29981" srcset="https://vacif.com/wp-content/uploads/2026/05/image-152.png 2379w, https://vacif.com/wp-content/uploads/2026/05/image-152-300x168.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-152-1024x572.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-152-768x429.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-152-1536x858.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-152-2048x1144.png 2048w" sizes="auto, (max-width: 2379px) 100vw, 2379px" /></figure>



<p>Trong popup thông báo, Sophos ghi nhận sự kiện <strong>Disrupt_7f (T1105)</strong> liên quan tới tiến trình powershell.exe, cho thấy hành vi PowerShell bị đánh giá là nguy hiểm và bị ngăn chặn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-y9ney"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-y9ney "><div class="eb-advance-heading-wrapper eb-advance-heading-y9ney button-1 undefined" data-id="eb-advance-heading-y9ney"><h2 class="eb-ah-title"><span class="first-title">3.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p>Sau khi thực hiện kiểm thử hành vi PowerShell bất thường trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>. </p>



<p>Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>High</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑7F‑T1105</strong>, thuộc nhóm <strong>Command and Control.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-153-scaled.png" alt="" class="wp-image-29982" srcset="https://vacif.com/wp-content/uploads/2026/05/image-153-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-153-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-153-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-153-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-153-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-153-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong>powershell.exe</strong> (C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe) đã thực thi lệnh tải nội dung từ mạng ngoài. Trường <strong>Process Command Line</strong> ghi nhận lệnh PowerShell sử dụng <strong>ExecutionPolicy Bypass</strong> và <strong>Invoke‑WebRequest</strong>, phản ánh chính xác hành vi PowerShell bất thường đã được thực hiện trên endpoint.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1661" height="763" src="https://vacif.com/wp-content/uploads/2026/05/image-154.png" alt="" class="wp-image-29983" srcset="https://vacif.com/wp-content/uploads/2026/05/image-154.png 1661w, https://vacif.com/wp-content/uploads/2026/05/image-154-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-154-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-154-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-154-1536x706.png 1536w" sizes="auto, (max-width: 1661px) 100vw, 1661px" /></figure>



<p>Sự kiện này được Sophos phân loại theo kỹ thuật <strong>T1105 (Ingress Tool Transfer)</strong>, cho thấy nỗ lực sử dụng PowerShell để tải nội dung từ bên ngoài hệ thống đã bị phát hiện và xử lý ở mức độ hành vi.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pul0z"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pul0z "><div class="eb-advance-heading-wrapper eb-advance-heading-pul0z button-1 undefined" data-id="eb-advance-heading-pul0z"><h2 class="eb-ah-title"><span class="first-title">4. Mô phỏng leo thang đặc quyền</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-nsrd0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-nsrd0 "><div class="eb-advance-heading-wrapper eb-advance-heading-nsrd0 button-1 undefined" data-id="eb-advance-heading-nsrd0"><h2 class="eb-ah-title"><span class="first-title">4.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p>Sau khi endpoint đã ở trong trạng thái bị giám sát, tiếp tục mô phỏng hành vi leo thang đặc quyền – kỹ thuật thường được attacker sử dụng để duy trì và mở rộng quyền kiểm soát hệ thống.</p>



<p>Thực hiện tạo một tài khoản cục bộ mới:</p>



<p><strong><em>net user phongattack Password /add</em></strong></p>



<p>Lệnh tạo user được Windows thực thi thành công. Tuy nhiên, khi attacker cố gắng thêm user này vào nhóm <strong>Administrators</strong> để chiếm quyền quản trị hệ thống:</p>



<p><strong><em>net localgroup administrators phongattack /add</em></strong></p>



<p>Hệ thống trả về lỗi <strong>Access is denied</strong>, cho thấy thao tác leo thang đặc quyền đã bị chặn. Đồng thời, Sophos Endpoint Agent ghi nhận hành vi này và phát sinh cảnh báo <strong>Disrupt_5a (T1136)</strong> liên quan đến kỹ thuật tạo tài khoản với mục đích leo thang đặc quyền.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1611" height="863" src="https://vacif.com/wp-content/uploads/2026/05/image-155.png" alt="" class="wp-image-29984" srcset="https://vacif.com/wp-content/uploads/2026/05/image-155.png 1611w, https://vacif.com/wp-content/uploads/2026/05/image-155-300x161.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-155-1024x549.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-155-768x411.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-155-1536x823.png 1536w" sizes="auto, (max-width: 1611px) 100vw, 1611px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bitlx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bitlx "><div class="eb-advance-heading-wrapper eb-advance-heading-bitlx button-1 undefined" data-id="eb-advance-heading-bitlx"><h2 class="eb-ah-title"><span class="first-title">4.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p>Sau khi thực hiện kiểm thử hành vi leo thang đặc quyền trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>.</p>



<p>Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>Medium</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑5A‑T1136‑001</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-156-scaled.png" alt="" class="wp-image-29985" srcset="https://vacif.com/wp-content/uploads/2026/05/image-156-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-156-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-156-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-156-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-156-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-156-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong><em>C:\Windows\System32\net.exe</em></strong> đã thực hiện lệnh thêm tài khoản vào nhóm quản trị. Trường <strong>Process Command Line</strong> ghi nhận lệnh net localgroup administrators phongattack /add, phản ánh chính xác thao tác leo thang đặc quyền đã được thực hiện trên endpoint.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2130" height="978" src="https://vacif.com/wp-content/uploads/2026/05/image-157.png" alt="" class="wp-image-29986" srcset="https://vacif.com/wp-content/uploads/2026/05/image-157.png 2130w, https://vacif.com/wp-content/uploads/2026/05/image-157-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-157-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-157-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-157-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-157-2048x940.png 2048w" sizes="auto, (max-width: 2130px) 100vw, 2130px" /></figure>



<p>Sự kiện này được Sophos phân loại theo kỹ thuật <strong>T1136</strong> (Create Account), cho thấy hành vi leo thang đặc quyền đã bị nhận diện và xử lý ở mức độ hành vi, ngay cả khi lệnh được thực thi bởi thành phần hệ thống hợp lệ</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dkk9a"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dkk9a "><div class="eb-advance-heading-wrapper eb-advance-heading-dkk9a button-1 undefined" data-id="eb-advance-heading-dkk9a"><h2 class="eb-ah-title"><span class="first-title">5. Kiểm thử Safe Mode abuse</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kan4q"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kan4q "><div class="eb-advance-heading-wrapper eb-advance-heading-kan4q button-1 undefined" data-id="eb-advance-heading-kan4q"><h2 class="eb-ah-title"><span class="first-title">5.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p>Trong một số kịch bản tấn công, attacker cố gắng cấu hình hệ thống khởi động vào <strong>Safe Mode</strong> với mục đích làm suy giảm hoặc né tránh các giải pháp bảo mật đang hoạt động. Để mô phỏng hành vi này, attacker sử dụng công cụ <strong>System Configuration (msconfig.exe)</strong> và bật tùy chọn <strong>Safe boot</strong> cho hệ điều hành hiện tại.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1948" height="1270" src="https://vacif.com/wp-content/uploads/2026/05/image-158.png" alt="" class="wp-image-29987" srcset="https://vacif.com/wp-content/uploads/2026/05/image-158.png 1948w, https://vacif.com/wp-content/uploads/2026/05/image-158-300x196.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-158-1024x668.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-158-768x501.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-158-1536x1001.png 1536w" sizes="auto, (max-width: 1948px) 100vw, 1948px" /></figure>



<p>Khi thao tác áp dụng cấu hình Safe Mode được thực hiện, Sophos Endpoint phát hiện hành vi bất thường liên quan đến việc thay đổi cơ chế khởi động. Trên máy người dùng, Sophos Endpoint Agent hiển thị cảnh báo với thông báo <strong>Disrupt_4a (T1562.009)</strong> đối với tiến trình <strong><em>C:\Windows\System32\msconfig.exe</em></strong>, cho thấy hành vi lạm dụng Safe Mode đã bị nhận diện và ngăn chặn.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1907" height="738" src="https://vacif.com/wp-content/uploads/2026/05/image-159.png" alt="" class="wp-image-29988" style="aspect-ratio:2.584070371082484;width:543px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-159.png 1907w, https://vacif.com/wp-content/uploads/2026/05/image-159-300x116.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-159-1024x396.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-159-768x297.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-159-1536x594.png 1536w" sizes="auto, (max-width: 1907px) 100vw, 1907px" /></figure>



<p>Kết quả là hệ thống không cho phép áp dụng cấu hình khởi động vào Safe Mode, đảm bảo các thành phần bảo mật vẫn hoạt động đầy đủ và attacker không thể sử dụng Safe Mode để bypass cơ chế bảo vệ.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-9aqcw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-9aqcw "><div class="eb-advance-heading-wrapper eb-advance-heading-9aqcw button-1 undefined" data-id="eb-advance-heading-9aqcw"><h2 class="eb-ah-title"><span class="first-title">5.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p>Sau khi thực hiện kiểm thử hành vi lạm dụng Safe Mode trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>.</p>



<p>Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>Medium</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑4A‑T1562.009</strong>, phản ánh hành vi cố gắng làm suy yếu cơ chế bảo vệ hệ thống thông qua thay đổi cấu hình khởi động.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-160-scaled.png" alt="" class="wp-image-29989" srcset="https://vacif.com/wp-content/uploads/2026/05/image-160-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-160-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-160-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-160-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-160-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-160-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong>msconfig.exe</strong> (C:\Windows\System32\msconfig.exe) đã thực hiện thao tác thay đổi cấu hình boot. Trường <strong>Process Command Line</strong> ghi nhận trực tiếp việc gọi msconfig.exe, trong khi <strong>Parent Process Path</strong> là C:\Windows\System32\svchost.exe. Detection được ghi nhận trên endpoint <em>PHONG‑VACIF</em> và gắn với người dùng <em>PHONG YANG LAKE</em>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-161-scaled.png" alt="" class="wp-image-29990" srcset="https://vacif.com/wp-content/uploads/2026/05/image-161-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-161-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-161-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-161-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-161-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-161-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Sophos phân loại hành vi này theo kỹ thuật <strong>T1562.009</strong>, cho thấy nỗ lực vô hiệu hóa hoặc né tránh các biện pháp bảo vệ thông qua Safe Mode đã bị phát hiện và xử lý ở mức độ hành vi</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-p7al9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-p7al9 "><div class="eb-advance-heading-wrapper eb-advance-heading-p7al9 button-1 undefined" data-id="eb-advance-heading-p7al9"><h2 class="eb-ah-title"><span class="first-title">6. Quản lý Adaptive Attack Protection trên từng Endpoint</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Truy cập: Endpoint → chọn thiết bị</li>



<li>Mở menu <strong>Actions</strong></li>



<li>Các tùy chọn liên quan đến Adaptive Attack Protection:
<ul class="wp-block-list">
<li>Extend Adaptive Attack Protection</li>



<li>Turn off Adaptive Attack Protection</li>
</ul>
</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-162-scaled.png" alt="" class="wp-image-29991" srcset="https://vacif.com/wp-content/uploads/2026/05/image-162-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-162-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-162-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-162-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-162-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-162-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p><strong>**Lưu ý: </strong>chỉ tắt Adaptive Attack Protection sau khi đã điều tra và xử lý xong sự cố.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Qua các kịch bản kiểm thử PowerShell bất thường, leo thang đặc quyền và Safe Mode abuse, có thể xác nhận Adaptive Attack Protection trên Sophos Endpoint đã hoạt động đúng. Các hành vi hậu khai thác quan trọng đều bị phát hiện và ghi log đầy đủ trên Sophos Central dưới dạng Behavioral Disrupt.</p>



<p>Adaptive Attack Protection không chặn từng lệnh riêng lẻ, mà tập trung ngăn attacker tiếp tục mở rộng và hoàn tất chuỗi tấn công, đồng thời cung cấp đầy đủ log phục vụ điều tra và xử lý sau sự cố.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Cấu Hình Sophos Third Party Integrations Thu Thập Log Từ Hệ Thống Bên Thứ Ba (Fortinet)</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Mon, 04 May 2026 07:55:32 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Third Party Integrations]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29772</guid>

					<description><![CDATA[Sophos XDR hỗ trợ tích hợp (Third‑Party Integrations) nhằm thu thập log và dữ liệu bảo mật từ các hệ thống không thuộc hệ sinh thái Sophos, thông qua API hoặc Syslog.Dữ liệu sau khi thu thập được đồng bộ vào Sophos Data Lake và hiển thị tập trung trong Sophos Central – Threat Analysis [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;text&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;text&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;text&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;text&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;text&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;text&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;text&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;text&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;value&quot;:&quot;1-t\u1ea1o-third-party-integration-trong-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;value&quot;:&quot;2-t\u1ea3i-integration-appliance-v\u00e0-c\u00e0i-\u0111\u1eb7t-tr\u00ean-wmware&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;value&quot;:&quot;3-c\u1ea5u-h\u00ecnh-thi\u1ebft-b\u1ecb-fortinet-\u0111\u1ec3-g\u1eedi-log&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;value&quot;:&quot;31-c\u1ea5u-h\u00ecnh-syslog-server&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;value&quot;:&quot;32-b\u1eadt-g\u1eedi-traffic-log-qua-syslog&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;value&quot;:&quot;4-ki\u1ec3m-tra-d\u1eef-li\u1ec7u-trong-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;value&quot;:&quot;41-ki\u1ec3m-tra-sophos-appliance-manager&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;42-ki\u1ec3m-tra-integration-appliance-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;value&quot;:&quot;43-xem-c\u00e1c-s\u1ef1-ki\u1ec7n-b\u1ea3o-m\u1eadt&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Tạo Third-Party Integration trong Sophos Central</a><li><a href="#eb-table-content-4">2. Tải Integration Appliance và cài đặt trên Wmware</a><li><a href="#eb-table-content-5">3. Cấu hình thiết bị Fortinet để gửi Log</a><li><a href="#eb-table-content-8">4. Kiểm tra dữ liệu trong sophos Central</a><li><a href="#eb-table-content-12">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Sophos XDR hỗ trợ tích hợp (Third‑Party Integrations) nhằm thu thập log và dữ liệu bảo mật từ các hệ thống không thuộc hệ sinh thái Sophos, thông qua API hoặc Syslog.<br>Dữ liệu sau khi thu thập được đồng bộ vào Sophos Data Lake và hiển thị tập trung trong Sophos Central – Threat Analysis Center.</p>



<p>Tài liệu này hướng dẫn chi tiết cách:</p>



<ul class="wp-block-list">
<li>Cấu hình Third‑Party Integration</li>



<li>Triển khai Integration Appliance</li>



<li>Thu thập log từ thiết bị bên thứ ba (ví dụ: Firewall, Identity, Cloud)</li>



<li>Kiểm tra dữ liệu đã được đưa vào Sophos Data Lake</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích</span></h2></div></div></div>



<p>Tài liệu hướng dẫn nhằm đảm bảo người quản trị có thể:</p>



<ul class="wp-block-list">
<li>Cấu hình thu thập log từ các hệ thống bên thứ ba vào Sophos XDR</li>



<li>Hợp nhất dữ liệu bảo mật từ nhiều nguồn trong một nền tảng quản lý tập trung</li>



<li>Kiểm tra, theo dõi các sự kiện bảo mật phát sinh từ thiết bị không phải Sophos</li>



<li>Vận hành và giám sát hệ thống sau khi tích hợp mà không ảnh hưởng đến hạ tầng hiện hữ</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pkv49"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pkv49 "><div class="eb-advance-heading-wrapper eb-advance-heading-pkv49 button-1 undefined" data-id="eb-advance-heading-pkv49"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Tạo Third-Party Integration trong Sophos Central</span></h2></div></div></div>



<p>Truy cập: Threat Analysis Center → Integrations → Marketplace</p>



<p>Chọn giải pháp cần tích hợp <strong>Fortinet FortiGate</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-32-1024x470.png" alt="" class="wp-image-29773" srcset="https://vacif.com/wp-content/uploads/2026/05/image-32-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-32-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-32-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-32.png 1187w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Chọn <strong>Add Configuration</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-33-1024x470.png" alt="" class="wp-image-29774" srcset="https://vacif.com/wp-content/uploads/2026/05/image-33-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-33-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-33-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-33.png 1326w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ol class="wp-block-list">
<li><strong>Nhập thông tin cho integration:</strong></li>
</ol>



<ul class="wp-block-list">
<li><strong>Integration Name</strong>: Fortinet-40F</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-34-1024x470.png" alt="" class="wp-image-29775" srcset="https://vacif.com/wp-content/uploads/2026/05/image-34-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-34-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-34-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-34-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-34.png 1850w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>2. Chọn <strong>Create new appliance</strong> và khai báo thông tin appliance:</p>



<ul class="wp-block-list">
<li><strong>Appliance Name</strong>: Sophos-FGT-Collector</li>



<li><strong>Virtualization Platform</strong>: VMware ESXi</li>
</ul>



<ol class="wp-block-list"></ol>



<p>3. Cấu hình mạng cho appliance:</p>



<ul class="wp-block-list">
<li><strong style="font-size: revert;">DHCP</strong><span style="font-size: revert;">: Tự động cấp phát IP</span></li>



<li><strong>Manual</strong>: Cấu hình thủ công (Tùy nhu cầu)</li>
</ul>



<p>4. Cấu hình thông tin tiếp nhận syslog:</p>



<ul class="wp-block-list">
<li><strong style="font-size: revert;">Syslog IP version</strong><span style="font-size: revert;"> (IPv4 hoặc IPv6)</span></li>



<li><strong>Syslog IP address</strong> (địa chỉ appliance dùng để nhận log)</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-35-1024x470.png" alt="" class="wp-image-29776" srcset="https://vacif.com/wp-content/uploads/2026/05/image-35-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-35-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-35-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-35-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-35.png 1559w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Protocol</strong>: UDP</p>



<p><em><strong>** Lưu ý: protocol này phải trùng với cấu hình trên FortiGate</strong></em></p>



<p>Click <strong>Save</strong> để hoàn tất tạo integration và appliance.</p>



<p>Sophos Central cung cấp thông tin đăng nhập để quản trị appliance, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Username</strong></li>



<li><strong>Password</strong></li>
</ul>



<p>Thông tin này <strong>chỉ hiển thị một lần</strong>, không thể xem lại sau đó (chỉ có thể reset mới)</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-36-1024x470.png" alt="" class="wp-image-29777" srcset="https://vacif.com/wp-content/uploads/2026/05/image-36-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-36-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-36-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-36.png 1523w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-925tt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-925tt "><div class="eb-advance-heading-wrapper eb-advance-heading-925tt button-1 undefined" data-id="eb-advance-heading-925tt"><h2 class="eb-ah-title"><span class="first-title">2. Tải Integration Appliance và cài đặt trên Wmware</span></h2></div></div></div>



<p>Sau khi nhấn Save, đợi một lúc thì ta có thể download image để cài đặt cho VMWare</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-37-1024x470.png" alt="" class="wp-image-29778" srcset="https://vacif.com/wp-content/uploads/2026/05/image-37-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-37-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-37-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-37.png 1474w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Đăng nhập vào giao diện <strong>VMware ESXi Web Client</strong>, chọn <strong>Virtual Machines</strong> và nhấn <strong>Create / Register VM</strong>.<br>Tại màn hình <strong>Select creation type</strong>, chọn <strong>Deploy a virtual machine from an OVF or OVA file</strong> và nhấn <strong>Next</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-38-1024x471.png" alt="" class="wp-image-29779" srcset="https://vacif.com/wp-content/uploads/2026/05/image-38-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-38-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-38-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-38.png 1471w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Nhập tên máy ảo, ví dụ <strong>Sophos Integration Appliance</strong>.<br>Tải lên file ndr-Sophos-FGT-Collector.ova, sau đó nhấn <strong>Next</strong>.</p>



<p>Chọn datastore phù hợp để lưu trữ máy ảo, ví dụ <strong>VM Storage 3</strong>, rồi tiếp tục <strong>Next</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-39-1024x470.png" alt="" class="wp-image-29780" srcset="https://vacif.com/wp-content/uploads/2026/05/image-39-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-39-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-39-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-39-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-39.png 1850w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tại màn hình <strong>Deployment options</strong>, thực hiện cấu hình network mapping và disk provisioning cho Sophos Appliance.</p>



<p>Card mạng được gán như sau:</p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><tbody><tr><td><strong>Tên NIC</strong><strong></strong></td><td><strong>Network</strong><strong></strong></td></tr><tr><td>mgmt0</td><td>LAN_192.168.20.0</td></tr><tr><td>syslog0</td><td>SERVER_172.31.31.0</td></tr><tr><td>span0</td><td>vSwitch / Port group mirror traffic</td></tr><tr><td>span1</td><td>vSwitch / Port group mirror traffic</td></tr></tbody></table></figure>



<p>Disk provisioning cấu hình ở chế độ <strong>Thin</strong>. Bật tùy chọn <strong>Power on automatically</strong> để appliance tự khởi động sau khi triển khai</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-40-1024x470.png" alt="" class="wp-image-29781" srcset="https://vacif.com/wp-content/uploads/2026/05/image-40-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-40-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-40-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-40-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-40.png 1888w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Kiểm tra lại thông tin tại màn hình <strong>Ready to complete</strong> và nhấn <strong>Finish</strong> để bắt đầu import appliance.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-41-1024x471.png" alt="" class="wp-image-29782" srcset="https://vacif.com/wp-content/uploads/2026/05/image-41-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-41-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-41-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-41-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-41.png 1950w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Theo dõi tiến trình trong mục <strong>Recent tasks</strong>, đảm bảo tất cả các bước hoàn tất với trạng thái <strong>Completed successfully</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-42-1024x470.png" alt="" class="wp-image-29783" srcset="https://vacif.com/wp-content/uploads/2026/05/image-42-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-42-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-42-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-42-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-42.png 1681w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tiến hành <strong>Power On</strong> máy ảo và theo dõi quá trình khởi động.</p>



<p>Khi quá trình cài đặt hoàn tất, hệ thống sẽ hiển thị bảng thông báo thông tin truy cập</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-43-1024x470.png" alt="" class="wp-image-29784" srcset="https://vacif.com/wp-content/uploads/2026/05/image-43-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-43-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-43-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-43-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-43.png 1969w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Sử dụng <strong>địa chỉ IP được hiển thị</strong> để truy cập vào giao diện quản lý và đăng nhập bằng credential được Sophos Central cấp phía trên.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-44-1024x470.png" alt="" class="wp-image-29785" srcset="https://vacif.com/wp-content/uploads/2026/05/image-44-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-44-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-44-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-44-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-44-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hwctv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hwctv "><div class="eb-advance-heading-wrapper eb-advance-heading-hwctv button-1 undefined" data-id="eb-advance-heading-hwctv"><h2 class="eb-ah-title"><span class="first-title">3. Cấu hình thiết bị Fortinet để gửi Log</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1n2lb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1n2lb "><div class="eb-advance-heading-wrapper eb-advance-heading-1n2lb button-1 undefined" data-id="eb-advance-heading-1n2lb"><h2 class="eb-ah-title"><span class="first-title">3.1 Cấu hình Syslog Server  </span></h2></div></div></div>



<p>config log syslogd setting</p>



<p>set status enable</p>



<p>set server 172.31.31.22</p>



<p>set port 10514</p>



<p>set format cef</p>



<p>set facility user</p>



<p>end</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-46-1024x470.png" alt="" class="wp-image-29787" srcset="https://vacif.com/wp-content/uploads/2026/05/image-46-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-46-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-46-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-46-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-46.png 2014w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5rwam"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5rwam "><div class="eb-advance-heading-wrapper eb-advance-heading-5rwam button-1 undefined" data-id="eb-advance-heading-5rwam"><h2 class="eb-ah-title"><span class="first-title">3.2 Bật gửi traffic log qua Syslog</span></h2></div></div></div>



<p>config log syslogd filter</p>



<p>set severity information</p>



<p>set forward-traffic enable</p>



<p>set local-traffic enable</p>



<p>set anomaly enable</p>



<p>end</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-47-1024x470.png" alt="" class="wp-image-29788" srcset="https://vacif.com/wp-content/uploads/2026/05/image-47-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-47-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-47-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-47-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-47-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-muucw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-muucw "><div class="eb-advance-heading-wrapper eb-advance-heading-muucw button-1 undefined" data-id="eb-advance-heading-muucw"><h2 class="eb-ah-title"><span class="first-title">4. Kiểm tra dữ liệu trong sophos Central</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-mj0jc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-mj0jc "><div class="eb-advance-heading-wrapper eb-advance-heading-mj0jc button-1 undefined" data-id="eb-advance-heading-mj0jc"><h2 class="eb-ah-title"><span class="first-title">4.1 Kiểm tra Sophos Appliance Manager</span></h2></div></div></div>



<p>Truy cập giao diện <strong>Sophos Appliance Manager</strong> của Integration Appliance vừa tạo.</p>



<p>Tại tab <strong>Status</strong>, kiểm tra tình trạng tài nguyên hệ thống:</p>



<ul class="wp-block-list">
<li>CPU Usage</li>



<li>Memory Usage</li>



<li>HDD Root Usage</li>



<li>HDD Data Usage</li>
</ul>



<p>Các thông số nằm trong ngưỡng cho phép, xác nhận appliance hoạt động ổn định.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-48-1024x470.png" alt="" class="wp-image-29789" srcset="https://vacif.com/wp-content/uploads/2026/05/image-48-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-48-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-48-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-48-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-48.png 1846w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tại tab <strong>Integrations</strong>, kiểm tra trạng thái Integration:</p>



<ul class="wp-block-list">
<li>Trạng thái hiển thị <strong>Running</strong></li>



<li>Các chỉ số <strong>Received</strong> và <strong>Filtered</strong> có giá trị > 0, xác nhận appliance đang nhận và xử lý dữ liệu từ thiết bị nguồn</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-49-1024x470.png" alt="" class="wp-image-29790" srcset="https://vacif.com/wp-content/uploads/2026/05/image-49-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-49-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-49-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-49-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-49-2048x940.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tại tab <strong>Advanced</strong>, kiểm tra trạng thái container:</p>



<ul class="wp-block-list">
<li>Các container liên quan đến syslog, collector và NDR đều ở trạng thái <strong>Running</strong></li>



<li>Không có container lỗi hoặc restart bất thường</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-50-1024x471.png" alt="" class="wp-image-29791" srcset="https://vacif.com/wp-content/uploads/2026/05/image-50-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-50-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-50-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-50-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-50.png 1723w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-zp97v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-zp97v "><div class="eb-advance-heading-wrapper eb-advance-heading-zp97v button-1 undefined" data-id="eb-advance-heading-zp97v"><h2 class="eb-ah-title"><span class="first-title">4.2 Kiểm tra Integration Appliance trên Sophos Central</span></h2></div></div></div>



<p><strong>Truy cập:</strong> Threat Analysis Center → Configured → Integration Appliances</p>



<p>Chọn Integration Appliance đã tạo và kiểm tra mục <strong>Telemetry Journey</strong>:</p>



<p>Data Collection – Integration Appliance<br>Input &gt; 0<br>Output &gt; 0</p>



<p>Data Processing – Sophos Central<br>Input có dữ liệu</p>



<p>Các chỉ số này xác nhận dữ liệu đã được thu thập từ Integration Appliance và gửi thành công về Sophos Central để xử lý.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-51-1024x470.png" alt="" class="wp-image-29792" srcset="https://vacif.com/wp-content/uploads/2026/05/image-51-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-51-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-51-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-51-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-51-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-25rtp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-25rtp "><div class="eb-advance-heading-wrapper eb-advance-heading-25rtp button-1 undefined" data-id="eb-advance-heading-25rtp"><h2 class="eb-ah-title"><span class="first-title">4.3 Xem các sự kiện bảo mật</span></h2></div></div></div>



<p>Truy cập: Threat Analysis Center → Detections</p>



<p>Cấu hình bộ lọc: Vendor / Source: thiết bị đã tích hợp</p>



<p>Sophos Central hiển thị các sự kiện đã được phân tích và đánh giá.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-52-1024x470.png" alt="" class="wp-image-29793" srcset="https://vacif.com/wp-content/uploads/2026/05/image-52-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-52-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-52-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-52-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-52-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong><span style="text-decoration: underline;">Lưu ý: </span></strong>Sophos Central không hiển thị raw syslog, chỉ hiển thị các sự kiện có giá trị bảo mật.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kf0qm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kf0qm "><div class="eb-advance-heading-wrapper eb-advance-heading-kf0qm button-1 undefined" data-id="eb-advance-heading-kf0qm"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Việc cấu hình Third‑Party Integrations cho Sophos XDR cho phép thu thập và quản lý log tập trung từ các hệ thống bên thứ ba thông qua Sophos Data Lake.<br>Khi hoàn tất cấu hình, quản trị viên có thể theo dõi và phân tích các sự kiện bảo mật phát sinh từ nhiều nguồn trên cùng một giao diện quản lý, giúp nâng cao khả năng giám sát và vận hành hệ thống.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Thu Thập File Log Của Sophos Endpoint Thông Qua Sophos Central</title>
		<link>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-thong-qua-sophos-central/</link>
					<comments>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-thong-qua-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Tue, 11 Nov 2025 04:14:24 +0000</pubDate>
				<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=27847</guid>

					<description><![CDATA[Trong quá trình vận hành và sử dụng các sản phẩm bảo mật của Sophos, đôi khi người quản trị có thể gặp phải những sự cố hoặc tình huống cần được hỗ trợ chuyên sâu từ đội ngũ kỹ thuật của hãng. Để chẩn đoán chính xác nguyên nhân, Sophos thường yêu cầu người [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Thông tin tổng quan</span></h2></div></div></div>



<p>Trong quá trình vận hành và sử dụng các sản phẩm bảo mật của Sophos, đôi khi người quản trị có thể gặp phải những sự cố hoặc tình huống cần được hỗ trợ chuyên sâu từ đội ngũ kỹ thuật của hãng. Để chẩn đoán chính xác nguyên nhân, Sophos thường yêu cầu người dùng thu thập và gửi bộ log hệ thống.</p>



<p>Thay vì phải thao tác trực tiếp trên từng thiết bị, Sophos đã cung cấp Sophos Diagnostic Utility (SDU) – một công cụ hỗ trợ tự động thu thập thông tin cần thiết. Khi được kích hoạt thông qua bảng điều khiển Sophos Central, SDU có thể chạy từ xa trên các thiết bị Windows, macOS hoặc Linux, tổng hợp log và gửi thẳng về hệ thống của Sophos.</p>



<p>Điều này giúp tiết kiệm thời gian, giảm thiểu sai sót khi thao tác thủ công, đồng thời mang lại sự thuận tiện cho cả quản trị viên lẫn đội ngũ hỗ trợ của Sophos trong quá trình xử lý sự cố.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-srq6h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-srq6h "><div class="eb-advance-heading-wrapper eb-advance-heading-srq6h button-1 undefined" data-id="eb-advance-heading-srq6h"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Các bước thực hiện</span></h2></div></div></div>



<p>Đăng nhập vào Sophos Central Admin.</p>



<p>Vào <strong>My Products</strong> -&gt; chọn mục <strong>Endpoint</strong> hoặc mục <strong>Server</strong>, sau đó chọn thiết bị mà bạn muốn chạy công cụ SDU</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1001" height="428" src="https://vacif.com/wp-content/uploads/2025/11/image-55.png" alt="" class="wp-image-27855" srcset="https://vacif.com/wp-content/uploads/2025/11/image-55.png 1001w, https://vacif.com/wp-content/uploads/2025/11/image-55-300x128.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-55-768x328.png 768w" sizes="auto, (max-width: 1001px) 100vw, 1001px" /></figure>



<p>Nhấp <strong>More actions</strong> → <strong>Diagnose</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="641" src="https://vacif.com/wp-content/uploads/2025/11/image-56.png" alt="" class="wp-image-27856" srcset="https://vacif.com/wp-content/uploads/2025/11/image-56.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-56-300x197.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-56-768x505.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>Trong cửa sổ pop-up <strong>Diagnose</strong>, nhấp <strong>Run</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="375" src="https://vacif.com/wp-content/uploads/2025/11/image-57.png" alt="" class="wp-image-27857" srcset="https://vacif.com/wp-content/uploads/2025/11/image-57.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-57-300x115.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-57-768x295.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>Sau đó kiểm tra trạng thái SDU</p>



<p>Ở cuối trang <strong>SUMMARY</strong> của thiết bị, bạn sẽ thấy:</p>



<ul class="wp-block-list">
<li><strong>Status</strong>: Hiển thị công cụ SDU đang chạy hay không.</li>



<li><strong>Last Run</strong>: Hiển thị lệnh chạy công cụ đã được gửi đến thiết bị hay chưa.</li>



<li><strong>File Name</strong>: Hiển thị tên của tệp log chẩn đoán được tạo trên thiết bị và tải lên Sophos. Tên file bao gồm ID thiết bị và ngày hoặc timestamp.</li>
</ul>



<p>Trạng thái khi SDU tool đang chạy</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="168" src="https://vacif.com/wp-content/uploads/2025/11/image-58.png" alt="" class="wp-image-27858" srcset="https://vacif.com/wp-content/uploads/2025/11/image-58.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-58-300x52.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-58-768x132.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>Trạng thái khi SDU tool hoàn tất. Sau đó bạn sẽ cần cung cấp <strong>File Name</strong> này để cung cấp cho Sophos Support</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="187" src="https://vacif.com/wp-content/uploads/2025/11/image-59.png" alt="" class="wp-image-27859" srcset="https://vacif.com/wp-content/uploads/2025/11/image-59.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-59-300x58.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-59-768x147.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bzgrb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bzgrb "><div class="eb-advance-heading-wrapper eb-advance-heading-bzgrb button-1 undefined" data-id="eb-advance-heading-bzgrb"><h2 class="eb-ah-title"><span class="first-title">Kiểm toán việc sử dụng SDU</span></h2></div></div></div>



<p>Khi công cụ SDU được sử dụng, hành động này sẽ được ghi lại trong <strong>Reports &gt; General Logs &gt; Audit Logs</strong> và sẽ hiển thị các cột sau:</p>



<ul class="wp-block-list">
<li><strong>DATE</strong>: Ngày</li>



<li><strong>MODIFIED BY</strong>: Người thực hiện thay đổi</li>



<li><strong>ITEM TYPE</strong>: Loại mục</li>



<li><strong>ITEM MODIFIED</strong>: Mục đã thay đổi</li>



<li><strong>DESCRIPTION</strong>: Mô tả</li>



<li><strong>IP ADDRESS</strong>: Địa chỉ IP</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="469" src="https://vacif.com/wp-content/uploads/2025/11/image-60.png" alt="" class="wp-image-27860" srcset="https://vacif.com/wp-content/uploads/2025/11/image-60.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-60-300x144.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-60-768x369.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="186" src="https://vacif.com/wp-content/uploads/2025/11/image-61.png" alt="" class="wp-image-27861" srcset="https://vacif.com/wp-content/uploads/2025/11/image-61.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-61-300x57.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-61-768x147.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5jzp9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5jzp9 "><div class="eb-advance-heading-wrapper eb-advance-heading-5jzp9 button-1 undefined" data-id="eb-advance-heading-5jzp9"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Lưu ý các sự cố thường gặp</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-69uxm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-69uxm "><div class="eb-advance-heading-wrapper eb-advance-heading-69uxm button-1 undefined" data-id="eb-advance-heading-69uxm"><h2 class="eb-ah-title"><span class="first-title">1. Thiết bị bị tắt khi công cụ SDU được kích hoạt</span></h2></div></div></div>



<p>Chúng tôi sẽ lưu trữ lệnh chạy Sophos Diagnostic Utility trong tối đa 14 ngày. Trong khoảng thời gian này, nếu thiết bị được bật, lệnh sẽ tự động chạy khi thiết bị giao tiếp với Sophos Central. Nếu thiết bị bị tắt lâu hơn 14 ngày, lệnh chạy SDU sẽ bị xóa.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ow8fi"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ow8fi "><div class="eb-advance-heading-wrapper eb-advance-heading-ow8fi button-1 undefined" data-id="eb-advance-heading-ow8fi"><h2 class="eb-ah-title"><span class="first-title">2. Cập nhật các quy tắc tường lửa hoặc proxy để cho phép tải log SDU</span></h2></div></div></div>



<p>Tệp .zip được tạo ra trong quá trình này sẽ được tải lên tên miền sophos.com qua giao thức HTTPS (cổng 443). Việc truy cập vào tên miền và cổng này đã được yêu cầu sẵn để cài đặt thành công, đăng ký và duy trì giao tiếp giữa thiết bị Sophos Central và Sophos Central Admin, như đã nêu chi tiết trong tài liệu:<br>Sophos Central Admin: Domains and ports to allow.</p>



<p>Do đó, bạn không cần thực hiện thêm thay đổi nào để việc tải log được thành công.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-thong-qua-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Thu Thập File Log Của Sophos Endpoint Để Gửi Hãng Sophos</title>
		<link>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-de-gui-hang-sophos/</link>
					<comments>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-de-gui-hang-sophos/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Mon, 10 Nov 2025 03:24:21 +0000</pubDate>
				<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=27827</guid>

					<description><![CDATA[Trong quá trình triển khai và vận hành các sản phẩm bảo mật của Sophos, đôi khi chúng ta sẽ gặp phải những sự cố phức tạp như lỗi cài đặt, trục trặc khi update, hay vấn đề hiệu năng và xung đột với ứng dụng khác. Không phải lúc nào quản trị viên cũng [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Giới thiệu tổng quan</span></h2></div></div></div>



<p>Trong quá trình triển khai và vận hành các sản phẩm bảo mật của Sophos, đôi khi chúng ta sẽ gặp phải những sự cố phức tạp như lỗi cài đặt, trục trặc khi update, hay vấn đề hiệu năng và xung đột với ứng dụng khác. Không phải lúc nào quản trị viên cũng có đủ dữ liệu để tự phân tích nguyên nhân.</p>



<p>Trong những trường hợp này, khi liên hệ với Sophos Support, đội ngũ kỹ thuật thường sẽ yêu cầu cung cấp log hệ thống để họ có thể phân tích chuyên sâu. Các log này chứa toàn bộ thông tin về cấu hình, hoạt động và lỗi phát sinh trên thiết bị hoặc phần mềm, giúp kỹ sư Sophos nhanh chóng khoanh vùng sự cố và đưa ra hướng xử lý chính xác.</p>



<p>Sophos Diagnostic Utility (SDU) là công cụ được Sophos cung cấp để hỗ trợ quá trình này. SDU cho phép quản trị viên dễ dàng thu thập đầy đủ log cần thiết chỉ trong vài thao tác, thay vì phải tìm kiếm thủ công ở nhiều vị trí khác nhau. Nhờ vậy, việc gửi log cho Sophos Support trở nên nhanh chóng, chính xác và tiết kiệm thời gian hơn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-jl28x"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-jl28x "><div class="eb-advance-heading-wrapper eb-advance-heading-jl28x button-1 undefined" data-id="eb-advance-heading-jl28x"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Các bước cấu hình</span></h2></div></div></div>



<p>Mở Sophos Endpoint Agent</p>



<p>Nhấn <strong>About</strong> ở góc phải dưới cùng</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="720" height="419" src="https://vacif.com/wp-content/uploads/2025/11/image-47.png" alt="" class="wp-image-27837" srcset="https://vacif.com/wp-content/uploads/2025/11/image-47.png 720w, https://vacif.com/wp-content/uploads/2025/11/image-47-300x175.png 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></figure>



<p>Nhấn <strong>Open Endpoint Self Help Tool</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="721" height="495" src="https://vacif.com/wp-content/uploads/2025/11/image-48.png" alt="" class="wp-image-27838" srcset="https://vacif.com/wp-content/uploads/2025/11/image-48.png 721w, https://vacif.com/wp-content/uploads/2025/11/image-48-300x206.png 300w" sizes="auto, (max-width: 721px) 100vw, 721px" /></figure>



<p>Nhấn <strong>Launch SDU</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="778" height="535" src="https://vacif.com/wp-content/uploads/2025/11/image-49.png" alt="" class="wp-image-27839" srcset="https://vacif.com/wp-content/uploads/2025/11/image-49.png 778w, https://vacif.com/wp-content/uploads/2025/11/image-49-300x206.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-49-768x528.png 768w" sizes="auto, (max-width: 778px) 100vw, 778px" /></figure>



<p>Chấp nhận thỏa thuận và nhấn <strong>Start</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="800" height="553" src="https://vacif.com/wp-content/uploads/2025/11/image-51.png" alt="" class="wp-image-27841" srcset="https://vacif.com/wp-content/uploads/2025/11/image-51.png 800w, https://vacif.com/wp-content/uploads/2025/11/image-51-300x207.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-51-768x531.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="833" height="566" src="https://vacif.com/wp-content/uploads/2025/11/image-52.png" alt="" class="wp-image-27842" srcset="https://vacif.com/wp-content/uploads/2025/11/image-52.png 833w, https://vacif.com/wp-content/uploads/2025/11/image-52-300x204.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-52-768x522.png 768w" sizes="auto, (max-width: 833px) 100vw, 833px" /></figure>



<p>Quá trình đang diễn ra</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="660" height="408" src="https://vacif.com/wp-content/uploads/2025/11/image-53.png" alt="" class="wp-image-27843" srcset="https://vacif.com/wp-content/uploads/2025/11/image-53.png 660w, https://vacif.com/wp-content/uploads/2025/11/image-53-300x185.png 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></figure>



<p>Sau khi hoàn tất, công cụ hiển thị các nút:</p>



<ul class="wp-block-list">
<li><strong>Exit</strong>: Thoát công cụ.</li>



<li><strong>View log</strong>: Xem chi tiết các file đã thu thập.</li>



<li><strong>Open folder</strong>: Mở thư mục chứa file sdu.log và các bản nén.</li>



<li><strong>Submit</strong>: Gửi log đã thu thập.</li>
</ul>



<p>Ta nhấn <strong>Submit</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="755" height="469" src="https://vacif.com/wp-content/uploads/2025/11/image-54.png" alt="" class="wp-image-27844" srcset="https://vacif.com/wp-content/uploads/2025/11/image-54.png 755w, https://vacif.com/wp-content/uploads/2025/11/image-54-300x186.png 300w" sizes="auto, (max-width: 755px) 100vw, 755px" /></figure>



<p>Sau đó chọn <strong>Upload to Sophos</strong> và nhấn <strong>Submit</strong> lần nữa</p>



<ul class="wp-block-list">
<li><strong>Upload to Sophos (khuyến nghị)</strong>: Log sẽ được tải tự động lên Sophos. Công cụ sẽ hiện trạng thái và URL upload (URL này không thể truy cập trực tiếp, cần gửi cho Sophos Support).</li>



<li><strong>Submit manually in a browser</strong>: Mở trình duyệt đến trang gửi case online của Sophos, có thể mở case mới hoặc cập nhật case cũ. Tại đây có thể upload file log hoặc dán URL.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="482" height="301" src="https://vacif.com/wp-content/uploads/2025/11/image-46.png" alt="" class="wp-image-27835" srcset="https://vacif.com/wp-content/uploads/2025/11/image-46.png 482w, https://vacif.com/wp-content/uploads/2025/11/image-46-300x187.png 300w" sizes="auto, (max-width: 482px) 100vw, 482px" /></figure>



<p>Rồi sao chép đường link được tạo ra và chia sẻ qua email. Lưu ý đường link này đã được sao chép vào clipboard</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="480" height="295" src="https://vacif.com/wp-content/uploads/2025/11/image-45.png" alt="" class="wp-image-27836" srcset="https://vacif.com/wp-content/uploads/2025/11/image-45.png 480w, https://vacif.com/wp-content/uploads/2025/11/image-45-300x184.png 300w" sizes="auto, (max-width: 480px) 100vw, 480px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-de-gui-hang-sophos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Endpoint 100: Gói Giải Pháp Hoàn Hảo Cho Doanh Nghiệp Vừa và Nhỏ</title>
		<link>https://vacif.com/sophos-endpoint-100-goi-giai-phap-hoan-hao-cho-doanh-nghiep-vua-va-nho/</link>
					<comments>https://vacif.com/sophos-endpoint-100-goi-giai-phap-hoan-hao-cho-doanh-nghiep-vua-va-nho/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Sun, 28 Sep 2025 09:43:28 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Giải pháp]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Sophos Endpoint 100]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=26946</guid>

					<description><![CDATA[Sophos Endpoint 100 là gói bảo vệ thiết bị đầu cuối được thiết kế riêng cho doanh nghiệp vừa và nhỏ, mang toàn bộ sức mạnh của giải pháp bảo mật đạt giải thưởng quốc tế Sophos Endpoint vào một gói đơn giản, giá cố định. Với khả năng triển khai nhanh, quản lý dễ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-k8b1j"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-k8b1j "><figure class="eb-advanced-image-wrapper eb-advanced-image-k8b1j no-effect" data-id="eb-advanced-image-k8b1j"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/09/banner-webinar.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7iftb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7iftb "><div class="eb-advance-heading-wrapper eb-advance-heading-7iftb button-1 undefined" data-id="eb-advance-heading-7iftb"><h2 class="eb-ah-title"><span class="first-title">Sophos Endpoint 100 là gì? Tại sao gọi là Sophos Endpoint 100?</span></h2></div></div></div>



<p>Sophos Endpoint 100 là gói bảo vệ thiết bị đầu cuối được thiết kế riêng cho doanh nghiệp vừa và nhỏ, mang toàn bộ sức mạnh của giải pháp bảo mật đạt giải thưởng quốc tế Sophos Endpoint vào một gói đơn giản, giá cố định. Với khả năng triển khai nhanh, quản lý dễ dàng và mức chi phí minh bạch, Sophos Endpoint 100 giúp doanh nghiệp rút ngắn thời gian ra quyết định, giảm thiểu rào cản đầu tư và tối ưu hiệu quả bảo vệ.</p>



<p>Tên gọi<strong> “Sophos Endpoint 100”</strong> thể hiện rõ đối tượng sử dụng: gói dịch vụ này phù hợp cho tổ chức có tối đa 100 nhân viên, cung cấp bảo mật toàn diện, đáng tin cậy và hỗ trợ dự đoán chi phí chính xác. Nếu quý doanh nghiệp đang tìm kiếm giải pháp bảo mật thiết bị đầu cuối nhanh chóng – đơn giản – hiệu quả, Sophos Endpoint 100 chính là lựa chọn lý tưởng để an tâm vận hành và phát triển.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">Các tính năng của Sophos Endpoint 100</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bzgrb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bzgrb "><div class="eb-advance-heading-wrapper eb-advance-heading-bzgrb button-1 undefined" data-id="eb-advance-heading-bzgrb"><h2 class="eb-ah-title"><span class="first-title">1. Sophos Endpoint 100 for Client</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Phòng chống mã độc</li>



<li>Bảo vệ thời gian thực</li>



<li>Hỗ trợ đa nền tảng ( Windows/Mac)</li>



<li>Bảo vệ truy cập Website, Quản lý thiết bị ngoại vi</li>



<li>Phát hiện các luồng dữ liệu độc hại truy cập ra ngoài</li>



<li>Phần mềm chống xâm nhập cho máy trạm ( HIPS )</li>



<li>Tính năng chống thất thoát dữ liệu ( DLP )</li>



<li>Kiểm tra việc tải dữ liệu, Phát hiện các luồng dữ liệu nguy hiểm</li>



<li>Ngăn chặn tấn công khai thác từ hacker</li>



<li>Chống virus mã hóa ransomware</li>



<li>Phân tích nguyên nhân gốc của các tấn công</li>



<li>Đồng bộ hóa với tường lửa để nâng cao khả năng tự động đáp trả, cách ly</li>



<li>Quản trị qua Sophos Cloud</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tfrgt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tfrgt "><div class="eb-advance-heading-wrapper eb-advance-heading-tfrgt button-1 undefined" data-id="eb-advance-heading-tfrgt"><h2 class="eb-ah-title"><span class="first-title">2. Sophos Endpoint 100 for Server:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Phòng chống mã độc công nghệ Trí tuệ nhân tạo Deep Learning</li>



<li>Bảo vệ thời gian thực</li>



<li>Hỗ trợ đa nền tảng ( Windows/Linux)</li>



<li>Bảo vệ truy cập Website, Quản lý thiết bị ngoại vi, Quản lý ứng dụng</li>



<li>Phát hiện các luồng dữ liệu độc hại truy cập ra ngoài</li>



<li>Phần mềm chống xâm nhập cho máy chủ ( HIPS )</li>



<li>Tính năng chống thất thoát dữ liệu ( DLP )</li>



<li>Kiểm tra việc tải dữ liệu, Phát hiện các luồng dữ liệu nguy hiểm</li>



<li>Ngăn chặn tấn công khai thác từ hacker</li>



<li>Chống virus mã hóa ransomware</li>



<li>Phân tích nguyên nhân gốc của các tấn công</li>



<li>Đồng bộ hóa với tường lửa để nâng cao khả năng tự động đáp trả, cách ly</li>



<li>Tính năng Server Lockdown, chỉ cho phép các ứng dụng thuộc danh sách định sẵn hoạt động</li>



<li>Tính năng kiểm tra sự thay đổi file trên máy chủ File Integrity Monitoring</li>



<li>Tính năng bảo vệ chủ động tích cực &#8211; Active Adversary Protection</li>



<li>Quản trị qua Sophos Cloud</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5wyxq"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5wyxq "><div class="eb-advance-heading-wrapper eb-advance-heading-5wyxq button-1 undefined" data-id="eb-advance-heading-5wyxq"><h2 class="eb-ah-title"><span class="first-title">Các hệ điều hành hỗ trợ cho Sophos Endpoint 100</span></h2></div></div></div>



<figure class="wp-block-table is-style-regular"><table class="has-black-color has-text-color has-background has-link-color" style="background-color:#eaf7f9"><thead><tr><th class="has-text-align-center" data-align="center"><strong>Loại</strong></th><th class="has-text-align-left" data-align="left"><strong>Hệ điều hành hỗ trợ</strong></th><th class="has-text-align-left" data-align="left"><strong>Hệ điều hành hỗ trợ <br>(cần Extended Support license)</strong></th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center"><strong>Máy trạm</strong></td><td class="has-text-align-left" data-align="left">&#8211; Windows 10 (64-bit)<br>&#8211; Windows 11</td><td class="has-text-align-left" data-align="left">&#8211; Windows 7<br>&#8211; Windows 8.1<br>&#8211; Windows 10 (32-bit)</td></tr><tr><td class="has-text-align-center" data-align="center"><strong>Máy chủ</strong></td><td class="has-text-align-left" data-align="left">&#8211; Windows Server 2016<br>&#8211; Windows Server 2019<br>&#8211; Windows Server 2022<br>&#8211; Windows Server 2025</td><td class="has-text-align-left" data-align="left">&#8211; Windows Server 2008 R2<br>&#8211; Windows Server 2012 / 2012 R2</td></tr><tr><td class="has-text-align-center" data-align="center"><strong>Linux</strong></td><td class="has-text-align-left" data-align="left">Amazon Linux 2<br>Amazon Linux 2023<br>CentOS Stream<br>Debian 11<br>Debian 12<br>Miracle Linux 8<br>Oracle 8<br>Oracle 9<br>RHEL 8<br>RHEL 9<br>SUSE Linux Enterprise Server 15<br>Ubuntu 20.04 (LTS)<br>Ubuntu 22.04 (LTS)<br>Ubuntu 24.04 (LTS)</td><td class="has-text-align-left" data-align="left">CentOS 7 (3.10.0-1062 or later)<br>Debian 10<br>Oracle 7 (UEK 4.14 or later, RHCK 3.10.0-1062 or later)<br>RHEL 7 (3.10.0-1062 or later)<br>SUSE Linux Enterprise Server 12<br>Ubuntu 18.04 (LTS) (4.15 or later)</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-vjzxh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-vjzxh "><div class="eb-advance-heading-wrapper eb-advance-heading-vjzxh button-1 undefined" data-id="eb-advance-heading-vjzxh"><h2 class="eb-ah-title"><span class="first-title">Mô hình triển khai tổng thể cho Sophos Endpoint 100</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-l1ezg"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-l1ezg "><figure class="eb-advanced-image-wrapper eb-advanced-image-l1ezg no-effect" data-id="eb-advanced-image-l1ezg"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-caption-style-2 eb-caption-horizontal-center eb-caption-vertical-bottom bottom eb-img-style-rounded"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/09/sophos-endpoint-100-mo-hinh-trien-khai.jpg" alt=""/></div><figcaption class="eb-image-caption-wrap">Hình ảnh mô tả mô hình triển khai cho Sophos Endpoint 100</figcaption></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-14ngw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-14ngw "><div class="eb-advance-heading-wrapper eb-advance-heading-14ngw button-1 undefined" data-id="eb-advance-heading-14ngw"><h2 class="eb-ah-title"><span class="first-title">Lý do tại sao doanh nghiệp dưới 100 nhân viên nên lựa chọn Sophos Endpoint 100</span></h2></div></div></div>



<div class="wp-block-essential-blocks-feature-list  root-eb-feature-list-q12j0"><div class="eb-parent-wrapper eb-parent-eb-feature-list-q12j0 "><div class="eb-feature-list-q12j0 eb-feature-list-wrapper eb-icon-position-left eb-tablet-icon-position-left eb-mobile-icon-position-left eb-feature-list-left"><ul class="eb-feature-list-items circle stacked"><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-link="" data-show-badge="false"><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><h3 class="eb-feature-list-title">Chi phí cạnh tranh: </h3></div><p class="eb-feature-list-content">Một mức giá hấp dẫn cho thiết bị đầu cuối và máy chủ, tối đa 100 nhân viên. Giúp doanh nghiệp dễ dàng lên ngân sách, không lo phát sinh.</p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-link="" data-show-badge="false"><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><h3 class="eb-feature-list-title">Đơn giản &#8211; nhanh &#8211; hiệu quả:</h3></div><p class="eb-feature-list-content">Báo giá, bán hàng nhanh chóng và dễ dàng; triển khai và sử dụng hiệu quả như nhau.</p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-link="" data-show-badge="false"><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><h3 class="eb-feature-list-title">Bảo mật đạt giải thưởng Quốc tế:</h3></div><p class="eb-feature-list-content">Cung cấp toàn bộ sản phẩm Sophos Endpoint từng đoạt giải thưởng, được công nhận là Nhà dẫn đầu trong Gartner Magic Quadrant 16 lần*.</p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-icon-background-color="" data-link="" data-show-badge="false" data-badge-text="New" data-badge-text-color="" data-badge-background-color=""><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:;background-color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><h3 class="eb-feature-list-title">Dùng thử miễn phí:</h3></div><p class="eb-feature-list-content">Được Demo và dùng thử 30 ngày miễn phí!</p></div></li></ul></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-xs2z2"><div class="eb-parent-wrapper eb-parent-eb-text-xs2z2 "><div class="eb-text-wrapper eb-text-xs2z2" data-id="eb-text-xs2z2"><p class="eb-text">Sophos Endpoint 100 dành cho các tổ chức có tối đa 100 nhân viên. <strong>Quý khách có thể mua tối đa 100 giấy phép người dùng và 10 giấy phép máy chủ với thời hạn tối thiểu 12 tháng.</strong> Chỉ áp dụng cho đăng ký theo kỳ hạn. Đối với khách hàng có hơn 101 nhân viên, hãy sử dụng Sophos Endpoint (CIXA).</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ftpi8"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ftpi8 "><div class="eb-advance-heading-wrapper eb-advance-heading-ftpi8 button-1 undefined" data-id="eb-advance-heading-ftpi8"><h2 class="eb-ah-title"><span class="first-title">Mở ra những cơ hội mới với Sophos Endpoint 100</span></h2></div></div></div>



<p>Với gói Sophos Endpoint 100 sẽ giúp quý khách luôn đi trước các cuộc tấn công ransomware, cùng khả năng tích hợp XDR và ​​MDR, Sophos sẽ bảo vệ doanh nghiệp khỏi các mối đe dọa hiện đại, đồng thời thúc đẩy chu kỳ bán hàng.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rtzu2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rtzu2 "><div class="eb-advance-heading-wrapper eb-advance-heading-rtzu2 button-1 undefined" data-id="eb-advance-heading-rtzu2"><h2 class="eb-ah-title"><span class="first-title">Mục tham khảo:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Quý khách có thể tham khảo giải pháp <strong>Sophos Endpoint 100 </strong>ngay tại Website Sophos: tham khảo ngay<strong> <a href="https://www.sophos.com/en-us/products/endpoint-antivirus?id=001f100001SwOCd" data-type="link" data-id="https://www.sophos.com/en-us/products/endpoint-antivirus?id=001f100001SwOCd">tại đây</a></strong> hoặc liên hệ ngay cho VACIF để được tư vấn nhanh nhất!</li>
</ul>



<ul class="wp-block-list">
<li>Sophos Endpoint từng đoạt giải thưởng, được công nhận là <em><a href="https://www.sophos.com/en-us/press/press-releases/2025/07/sophos-named-leader-2025-gartnerr-magic-quadranttm-endpoint-protection" data-type="link" data-id="https://www.sophos.com/en-us/press/press-releases/2025/07/sophos-named-leader-2025-gartnerr-magic-quadranttm-endpoint-protection">Nhà dẫn đầu trong Gartner Magic Quadrant 16 lần</a></em>.</li>
</ul>



<div class="wp-block-essential-blocks-button  root-eb-button-91pjh"><div class="eb-parent-wrapper eb-parent-eb-button-91pjh "><div class="eb-button-wrapper eb-button-alignment eb-button-91pjh"><div class="eb-button"><div class="eb-button-inner-wrapper "><a class="eb-button-anchor hvr-bounce-in  " href="https://vacif.com/lien-he/" rel="noopener"><i icon="fas fa-angles-right" class="fas fa-angles-right eb-button-icon eb-button-icon-left hvr-icon"></i>Đừng bỏ lỡ – liên hệ VACIF ngay để được tư vấn miễn phí !</a></div></div></div></div></div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/sophos-endpoint-100-goi-giai-phap-hoan-hao-cho-doanh-nghiep-vua-va-nho/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CUỘC TẤN CÔNG MẠNG RAPID RESET ĐỐI VỚI CÁC MÁY CHỦ WEB SỬ DỤNG HTTP/2</title>
		<link>https://vacif.com/__trashed-8/</link>
					<comments>https://vacif.com/__trashed-8/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Mon, 08 Jul 2024 08:27:05 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[HTTP/2]]></category>
		<category><![CDATA[RAPID RESET]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8326</guid>

					<description><![CDATA[Tổng quan : Một lỗ hổng trong giao thức HTTP/2, được đặt tên là &#8220;Rapid Reset,&#8221; đã gây ra các cuộc tấn công DDoS kỷ lục vào các máy chủ web trong vài tháng gần đây. Google, AWS và Cloudflare đã cùng tiết lộ về các cuộc tấn công và lỗ hổng này vào ngày [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Tổng quan :</strong></p>



<p>Một lỗ hổng trong giao thức HTTP/2, được đặt tên là &#8220;Rapid Reset,&#8221; đã gây ra các cuộc tấn công DDoS kỷ lục vào các máy chủ web trong vài tháng gần đây. Google, AWS và Cloudflare đã cùng tiết lộ về các cuộc tấn công và lỗ hổng này vào ngày hôm nay, nhưng lưu ý rằng mọi máy chủ web hiện đại đều còn tiềm năng mắc phải kỹ thuật tấn công này. Các nhà cung cấp máy chủ web và các dự án cũng đã thông báo các biện pháp hạn chế và kế hoạch vá lỗi.</p>



<p>Google cho biết các cuộc tấn công đã đạt đỉnh 398 triệu yêu cầu mỗi giây (rps), lớn hơn hơn năm lần so với kỷ lục trước đó được thiết lập vào tháng 2 năm 2023, và tạo ra lưu lượng web trong hai phút nhiều hơn lưu lượng truy cập mà Wikipedia nhận được trong cả tháng Tháng Chín. Cloudflare cho biết họ đã thấy cuộc tấn công đạt đỉnh hơn 201 triệu yêu cầu mỗi giây.</p>



<p>Google, AWS và Cloudflare cho biết họ đã khả năng hạn chế thiệt hại từ các cuộc tấn công. &#8220;Ban đầu, chúng tôi đã thấy tác động đối với lưu lượng của khách hàng, ảnh hưởng đến khoảng 1% yêu cầu trong lần tấn công ban đầu. Tuy nhiên, hôm nay, chúng tôi đã thể hiện sự hoàn thiện trong các biện pháp hạn chế của chúng tôi để ngăn chặn cuộc tấn công đối với bất kỳ khách hàng Cloudflare nào mà không ảnh hưởng đến hệ thống của chúng tôi,&#8221; Cloudflare cho biết.</p>



<p><strong>Nội dung bài viết :</strong></p>



<p><strong>1. Giao thức HTTP/2 là?   </strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="546" src="https://assets.vacif.com/2023/10/image-110-1024x546.png" alt="" class="wp-image-8334" style="aspect-ratio:1.8754578754578755;width:752px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-110-1024x546.png 1024w, https://vacif.com/wp-content/uploads/2023/10/image-110-600x320.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-110-300x160.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-110-768x410.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-110.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>HTTP/2 là một phiên bản cập nhật của giao thức HTTP (Hypertext Transfer Protocol), được thiết kế để cải thiện hiệu suất và tốc độ tải trang web. Nó là phiên bản kế nhiệm của HTTP/1.1 và đã được công bố là tiêu chuẩn vào năm 2015. Dưới đây là một số điểm quan trọng về giao thức HTTP/2:</p>



<ul class="wp-block-list">
<li><strong>Tối ưu hóa tốc độ</strong>: Một trong những mục tiêu chính của HTTP/2 là tối ưu hóa tốc độ tải trang web. Nó sử dụng việc nén dữ liệu và đa luồng (multiplexing) để giúp tải trang web nhanh hơn và tiết kiệm băng thông.</li>



<li><strong>Đa luồng (Multiplexing)</strong>: HTTP/2 cho phép nhiều yêu cầu và phản hồi được gửi trên cùng một kết nối mạng. Điều này giúp tận dụng tối đa khả năng sử dụng kết nối mạng và giảm thời gian tải trang.</li>



<li><strong>Nén Header</strong>: Giao thức HTTP/2 cho phép nén dữ liệu header của các yêu cầu và phản hồi. Điều này giúp giảm băng thông được sử dụng và tăng tốc độ tải trang.</li>



<li><strong>Ưu tiên luồng (Stream Prioritization)</strong>: HTTP/2 cho phép ưu tiên hóa các yêu cầu, giúp trang web hiển thị nội dung quan trọng trước.</li>



<li><strong>Thích ứng với kết nối mạng</strong>: HTTP/2 làm việc tốt trên kết nối mạng không ổn định hoặc kết nối di động, giúp cải thiện trải nghiệm người dùng trên mọi loại thiết bị.</li>



<li><strong>Bảo mật</strong>: Mặc dù không bắt buộc, HTTP/2 thường được sử dụng kết hợp với SSL/TLS để mã hóa dữ liệu trên Internet, bảo vệ thông tin cá nhân và đảm bảo tính toàn vẹn dữ liệu.</li>



<li><strong>Hỗ trợ ngược (Backward Compatibility)</strong>: HTTP/2 được thiết kế để làm việc với các trình duyệt và máy chủ web hiện có, điều này đồng nghĩa rằng các trang web vẫn có thể được truy cập bởi trình duyệt không hỗ trợ HTTP/2 mà không gặp vấn đề.</li>
</ul>



<p>HTTP/2 đã giúp cải thiện tốc độ tải trang web và tối ưu hóa hiệu suất trực tuyến, và nó được sử dụng rộng rãi trên Internet ngày nay để cải thiện trải nghiệm người dùng và tiết kiệm tài nguyên mạng.</p>



<p><strong>2. Cách hoạt động các cuộc tấn công &#8220;rapid reset&#8221; trong giao thức HTTP/2</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://assets.vacif.com/2023/10/image-111-1024x576.png" alt="" class="wp-image-8335" style="aspect-ratio:1.7777777777777777;width:754px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-111-1024x576.png 1024w, https://vacif.com/wp-content/uploads/2023/10/image-111-600x338.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-111-300x169.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-111-768x432.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-111-800x450.png 800w, https://vacif.com/wp-content/uploads/2023/10/image-111.png 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Các cuộc tấn công &#8220;Rapid Reset&#8221; trong giao thức HTTP/2 hoạt động như sau:</p>



<p><strong>Bước 1: Khởi tạo nhiều luồng (streams)</strong></p>



<p>Kẻ tấn công mở một lượng lớn luồng cùng một lúc, giống như trong cuộc tấn công HTTP/2 tiêu chuẩn. Mục tiêu của việc này là tạo ra một số lượng lớn yêu cầu gửi đến máy chủ web đích.</p>



<p><strong>Bước 2: Gửi yêu cầu</strong></p>



<p>Sau khi mở các luồng, kẻ tấn công gửi yêu cầu HTTP thông qua từng luồng riêng lẻ. Điều này tạo ra một tải lượng yêu cầu đáng kể đối với máy chủ web.</p>



<p><strong>Bước 3: Hủy bỏ yêu cầu</strong></p>



<p>Ngay sau khi gửi mỗi yêu cầu, kẻ tấn công ngay lập tức hủy bỏ yêu cầu đó bằng cách sử dụng một khung RST_STREAM. Khung này cho phép kẻ tấn công thông báo cho máy chủ web rằng luồng đó đã bị hủy bỏ.</p>



<p><strong>Bước 4: Lặp lại quy trình</strong></p>



<p>Kẻ tấn công lặp lại quy trình này cho mỗi luồng và yêu cầu mà họ đã mở. Kết quả là một tải lượng lớn yêu cầu được gửi đến máy chủ web và sau đó ngay lập tức bị hủy bỏ.</p>



<p><strong>Kết quả: Tạo bất kỳ lúc nào</strong></p>



<p>Do tính chất của giao thức HTTP/2, yêu cầu bị hủy bỏ ngay lập tức, nhưng kết nối HTTP/2 vẫn được duy trì. Điều này tạo ra một tải lượng yêu cầu không xác định đang chờ xử lý trong kết nối, mà không còn phụ thuộc vào thời gian trễ đòi hỏi (RTT) mà chỉ phụ thuộc vào băng thông mạng có sẵn.</p>



<p><strong>3. Phương pháp phòng chống tấn công</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="512" src="https://assets.vacif.com/2023/10/image-112-1024x512.png" alt="" class="wp-image-8336" style="aspect-ratio:2;width:784px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-112-1024x512.png 1024w, https://vacif.com/wp-content/uploads/2023/10/image-112-600x300.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-112-300x150.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-112-768x384.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-112.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Các biện pháp ngăn chặn cuộc tấn công &#8220;Rapid Reset&#8221; trong giao thức HTTP/2 có thể được triển khai tại cả hai mặt của giao thức, cả ở phía máy chủ và tại mạng tường lửa. Dưới đây là các biện pháp chi tiết:</p>



<p><strong>Tại Máy Chủ HTTP/2:</strong></p>



<ul class="wp-block-list">
<li><strong>Đóng kết nối vượt quá giới hạn luồng:</strong> Máy chủ HTTP/2 có thể cấu hình để đóng kết nối khi số lượng luồng vượt quá giới hạn cố định. Điều này ngăn chặn kẻ tấn công tạo ra quá nhiều luồng và yêu cầu, làm giảm khả năng tấn công.</li>



<li><strong>Giám sát thống kết nối:</strong> Máy chủ có thể theo dõi thống kê kết nối để xác định các kết nối có quá nhiều yêu cầu bị hủy bỏ. Nếu một kết nối được xác định có hành vi đáng ngờ, máy chủ có thể thực hiện biện pháp như đóng kết nối hoặc tắt luồng.</li>



<li><strong>Thực hiện các chiến lược tùy chỉnh:</strong> để xác định cách xử lý các kết nối và yêu cầu. Ví dụ, nếu một kết nối có quá nhiều yêu cầu bị hủy bỏ, máy chủ có thể tự động đóng kết nối hoặc thông báo cho tường lửa.</li>



<li><strong>Cập nhật triển khai máy chủ:</strong> Các triển khai máy chủ HTTP/2 có thể cải thiện khả năng chống cuộc tấn công bằng cách giảm thiểu công việc xử lý cho yêu cầu bị hủy bỏ. Các bản cập nhật máy chủ có thể giảm tải cho máy chủ khi xử lý các yêu cầu bị hủy bỏ.</li>



<li>Cài phần mềm Endpoint : một số hãng nổi tiếng về security giúp bảo vệ máy chủ : Sophos, Kaspersky, AVG.</li>
</ul>



<p><strong>Thiết lập tường lửa hoặc endpoint một số tính năng sau :</strong></p>



<ul class="wp-block-list">
<li><strong>Cấu hình tường lửa:</strong> Tường lửa có thể cấu hình để theo dõi lưu lượng mạng và phát hiện các mẫu lưu lượng gian lận dựa trên quy tắc và chữ ký của cuộc tấn công &#8220;Rapid Reset&#8221;. Nếu tường lửa phát hiện các mẫu tấn công này, nó có thể ngăn chặn các yêu cầu từ đến máy chủ.</li>



<li><strong>Kiểm tra SSL/TLS kết nối:</strong> Một phần của cuộc tấn công &#8220;Rapid Reset&#8221; có thể sử dụng kết nối SSL/TLS. Tường lửa có thể kiểm tra nội dung của gói dữ liệu SSL/TLS để phát hiện các yêu cầu bị hủy bỏ và ngăn chặn chúng.</li>



<li><strong>Quản lý quyền truy cập:</strong> Tường lửa có thể quản lý quyền truy cập vào mạng dựa trên các nguyên tắc cụ thể. Nó có thể kiểm soát quyền truy cập của các máy chủ hoặc máy khách có khả năng gây ra cuộc tấn công.</li>
</ul>



<p>Lưu ý rằng việc ngăn chặn cuộc tấn công &#8220;Rapid Reset&#8221; đòi hỏi sự hỗ trợ từ các nhà phát triển giao thức và triển khai máy chủ HTTP/2, cùng với việc thực hiện các biện pháp bảo mật phù hợp tại cả phía máy chủ và tường lửa. Tuy nhiên, việc kết hợp các biện pháp này có thể giúp bảo vệ mạng và máy chủ của bạn khỏi cuộc tấn công &#8220;Rapid Reset&#8221; trong giao thức HTTP/2.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/__trashed-8/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TẦM QUAN TRỌNG CỦA GIÁM SÁT MẠNG VÀ PHÁT HIỆN XÂM NHẬP</title>
		<link>https://vacif.com/tam-quan-trong-cua-giam-sat-mang-va-phat-hien-xam-nhap/</link>
					<comments>https://vacif.com/tam-quan-trong-cua-giam-sat-mang-va-phat-hien-xam-nhap/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Sun, 29 Oct 2023 06:36:17 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Giám sát mạng]]></category>
		<category><![CDATA[NDR]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8549</guid>

					<description><![CDATA[Tổng quan : Nếu bạn không giám sát lưu lượng mạng của mình, bạn có thể bỏ lỡ thông tin quan trọng có thể giúp bạn cải thiện tình hình bảo mật của mình. Giám sát mạng là việc phân tích dữ liệu từ các nguồn khác nhau để xác định các mối đe dọa [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Tổng quan :</strong></p>



<p>Nếu bạn không giám sát lưu lượng mạng của mình, bạn có thể bỏ lỡ thông tin quan trọng có thể giúp bạn cải thiện tình hình bảo mật của mình. Giám sát mạng là việc phân tích dữ liệu từ các nguồn khác nhau để xác định các mối đe dọa hoặc lỗ hổng tiềm năng, và mục tiêu là phát hiện các cuộc tấn công trước khi chúng xảy ra.</p>



<p>Việc giám sát lưu lượng mạng của bạn là rất quan trọng để bảo vệ tổ chức của bạn khỏi các cuộc tấn công mạng. Ngoài việc phát hiện các hoạt động độc hại, Giám sát Mạng cũng giúp bạn quản lý cơ sở hạ tầng công nghệ thông tin của bạn một cách hiệu quả.</p>



<p><strong>Mục lục :</strong></p>



<p><strong>1. Giám sát mạng là gì?</strong></p>



<p><strong>2. Giám sát mạng hoạt động như thế nào?</strong></p>



<p><strong>3. Các loại giải pháp giám sát mạng</strong></p>



<p><strong>4. Tại sao Giám sát mạng lại quan trọng?</strong></p>



<p><strong>5. Lợi ích hàng đầu của giám sát mạng</strong></p>



<p><strong>6. Chương trình giám sát mạng</strong></p>



<p><strong>Nội dung bài viết :</strong></p>



<p><strong>1. Giám sát mạng là gì?</strong></p>



<p>Giám sát mạng là quá trình quan sát và phân tích một mạng máy tính. Các công cụ giám sát mạng được sử dụng để theo dõi các khía cạnh khác nhau của mạng máy tính, chẳng hạn như mô hình lưu lượng, tính sẵn có của dịch vụ, các chỉ số hiệu suất, v.v. Thuật ngữ &#8220;giám sát mạng&#8221; đề cập đến bất kỳ hoạt động nào theo dõi mạng máy tính để phát hiện xâm nhập hoặc các biểu hiện bất thường khác.</p>



<p><strong>Một quản trị mạng sử dụng phần mềm giám sát mạng để thực hiện các nhiệm vụ quản lý mạng. Các nhiệm vụ này bao gồm:</strong></p>



<ul class="wp-block-list">
<li>Phát hiện các vấn đề trong mạng</li>



<li>Xác định các mối đe dọa tiềm năng</li>



<li>Xác định xem một cuộc tấn công có đang diễn ra hay không</li>



<li>Đánh giá tác động của cuộc tấn công</li>



<li>Theo dõi các thay đổi trên mạng</li>



<li>Phân tích xu hướng sử dụng</li>



<li>Sao lưu các bản ghi (logs)</li>



<li>Cảnh báo về hoạt động bất thường</li>
</ul>



<p><strong>2. Giám sát mạng hoạt động như thế nào?</strong></p>



<p>Giám sát mạng liên quan đến việc sử dụng phần mềm để quan sát và phân tích hoạt động của các máy tính kết nối vào mạng. Phần mềm này ghi lại thông tin từ mỗi thiết bị, bao gồm hoạt động của nó, người nó giao tiếp với, và đích đến của nó. Quản trị mạng sau đó phân tích thông tin này để xác định xem có vấn đề nào tồn tại hay không.</p>



<p>Có hai loại chính của các giải pháp Giám sát Mạng: chế độ bám theo (passive) và chế độ hoạt động (active). Các giải pháp chế độ bám theo thu thập dữ liệu mà không can thiệp trực tiếp vào các thiết bị. Các giải pháp chế độ hoạt động sử dụng các bộ điều tra để giám sát mạng và gửi dữ liệu trở lại. Các giải pháp chế độ bám theo thường rẻ hơn so với chế độ hoạt động vì chúng không đòi hỏi phần cứng bổ sung . Chúng cũng can thiệp vào hoạt động bình thường của mạng.</p>



<p><strong>3. Các loại giải pháp giám sát mạng</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1000" height="555" src="https://assets.vacif.com/2023/10/image-262.png" alt="" class="wp-image-8581" style="aspect-ratio:1.8018018018018018;width:751px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-262.png 1000w, https://vacif.com/wp-content/uploads/2023/10/image-262-600x333.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-262-300x167.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-262-768x426.png 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>
</div>


<ul class="wp-block-list">
<li>Hệ thống phát hiện xâm nhập (IDS)</li>



<li>Hệ thống ngăn chặn xâm nhập dựa trên máy chủ (HIPS)</li>



<li>Máy chủ tường lửa/Proxy (Sophos)</li>



<li>Tầng ứng dụng (Application layer gateways)</li>



<li>Tường lửa ứng dụng web (Web application firewalls)</li>



<li>Phân tích hành vi mạng (NBA &#8211; Network behavior analysis)</li>



<li>Hệ thống quản lý nhật ký (Log management systems)</li>



<li>Giám sát trải nghiệm người dùng (User experience monitoring)</li>



<li>Giám sát hiệu suất (Performance monitoring)</li>



<li>Quản lý sự kiện bảo mật (Security event management)</li>



<li>Giám sát tích hợp tệp tin (File integrity monitoring)</li>



<li>Bảo vệ khỏi phần mềm độc hại (Malware protection)</li>
</ul>



<p><strong>4. Tại sao Giám sát mạng lại quan trọng?</strong></p>



<p>Các giải pháp giám sát mạng quan sát các mạng trong thời gian thực. Việc giảm thời gian phát hiện vấn đề là rất quan trọng trong việc khắc phục các vấn đề về hiệu suất. Bạn sẽ cũng biết về mọi vấn đề liên quan đến hiệu suất trên mạng của bạn, đặc biệt là những vấn đề không thể phát hiện bởi các nhóm quản trị mạng. Bạn nên cũng nắm rõ về mọi vấn đề về hiệu suất. Bạn nên nhận thấy bất kỳ vấn đề hiệu suất nào đang làm giảm hiệu suất của mạng của bạn.</p>



<p>Các loại phần mềm độc hại phổ biến bao gồm virus, spyware, adware, trojans, rootkits, dialers, keyloggers, worms, tiện ích mở rộng trình duyệt độc hại và phần mềm bảo mật giả mạo. Các trang web độc hại có thể cố gắng lừa người dùng để tải xuống các chương trình hoặc mở các tệp. Những chương trình này thường chứa mã độc hại có thể gây hỏng hệ thống hoạt động của máy tính, lấy thông tin cá nhân hoặc cho phép hacker truy cập vào tài khoản ngân hàng của bạn.</p>



<p><strong>5. Lợi ích hàng đầu của giám sát mạng</strong></p>



<p>Giám sát mạng cung cấp khả năng quan sát mạng của bạn, cho phép bạn xác định các mối đe dọa tiềm năng trước khi chúng xảy ra. Bạn có thể sử dụng thông tin này để thực hiện các biện pháp để giảm thiểu bất kỳ rủi ro nào có thể xuất hiện. Ví dụ, nếu có dấu hiệu cho thấy một cuộc tấn công đang diễn ra, bạn có thể tắt các dịch vụ bị ảnh hưởng cho đến khi an toàn để tiếp tục hoạt động.</p>



<p><strong>5.1 Phát hiện sự xâm nhập trong thời gian thực</strong></p>



<p>Giám sát mạng giúp phát hiện xâm nhập trong thời gian thực. Khi có mối đe dọa xảy ra, bạn có thể ngay lập tức phản ứng bằng cách thực hiện các biện pháp để ngăn chặn hoạt động độc hại. Giám sát cũng cho phép bạn xác định nguồn tấn công để xác định những biện pháp cần được thực hiện để bảo vệ khỏi các sự cố trong tương lai.</p>



<p><strong>5.2 Giảm thời gian ngừng hoạt động bằng cách phát hiện sự cố trước khi chúng xảy ra</strong></p>



<p>Sự gián đoạn do sự cố máy tính gây ra không chỉ tốn kém mà còn mất thời gian. Sử dụng công nghệ Giám sát mạng có thể giảm thiểu thời gian gián đoạn do sự cố máy tính gây ra. Nếu xảy ra vấn đề, bạn có thể nhanh chóng xác định nguyên nhân, khắc phục sự cố và khôi phục hoạt động càng sớm càng tốt.</p>



<p><strong>5.3 Cải thiện hiệu suất và năng suất</strong></p>



<p>Giám sát mạng cải thiện hiệu suất và năng suất bằng cách cung cấp khả năng nhìn thấy hoạt động kinh doanh của bạn. Bạn có thể dễ dàng xem xét nơi mà tài nguyên được sử dụng hiệu quả nhất thông qua các báo cáo chi tiết. Hơn nữa, bạn có thể giám sát mạng của mình 24/7 mà không cần kiểm tra từng thiết bị thủ công.</p>



<p><strong>5.4 Bảo vệ tổ chức của bạn khỏi các cuộc tấn công mạng</strong></p>



<p>Các việc xâm nhập vào hệ thống bảo mật mạng đã trở nên phổ biến hơn bao giờ hết. Các hacker mục tiêu đến các công ty hàng ngày, tìm kiếm các điểm yếu để tiến hành xâm nhập. Bằng cách sử dụng các công cụ Giám sát Mạng, bạn có thể xác định bất kỳ điểm yếu nào trong mạng của bạn, làm cho việc hacker tiến hành truy cập trái phép trở nên khó khăn hơn.</p>



<p><strong>5.5 Kiểm soát tốt hơn hệ thống mạng của bạn</strong></p>



<p>Với giám sát mạng, bạn có thể có kiểm soát tốt hơn đối với mạng của bạn. Bạn có thể xem lưu lượng trên mạng của bạn, theo dõi hoạt động của người dùng và thậm chí có thể chặn các địa chỉ IP cụ thể khỏi truy cập vào các dịch vụ cụ thể.</p>



<p><strong>5.6 Giảm chi phí vận hành</strong></p>



<p>Giám sát mạng giảm thiểu chi phí vận hành bằng cách giúp bạn phát hiện vấn đề trước khi chúng xảy ra. Ví dụ, nếu một nhân viên vô tình xóa các tệp quan trọng, bạn có thể ngay lập tức tìm hiểu người làm và thực hiện các biện pháp để ngăn chặn thêm hỏng hóc.</p>



<p><strong>5.7 Ngăn ngừa mất dữ liệu do các cuộc tấn công độc hại</strong></p>



<p>Giám sát Mạng giúp bảo vệ dữ liệu của bạn khỏi các cuộc tấn công độc hại. Khi một hacker truy cập mạng của bạn mà không được phép, họ có thể cố gắng lấy đi thông tin quý báu. Bạn cần đảm bảo rằng mạng của bạn luôn được cập nhật và an toàn. Phần mềm Giám sát Mạng cho phép bạn kiểm tra mạng của mình.</p>



<p><strong>6. Chương trình giám sát mạng</strong></p>



<p>Nhiều thương hiệu nổi tiếng thế giới như Sophos, kaspersky , AVG</p>



<p>Sophos nổi trội với nhiều giải pháp security toàn diện tạo nên một hệ sinh thái đa dạng và rất đáng tin cậy bao gồm  : phần cứng thiết bị Sophos firewall , phần mềm Endpoint , giải pháp giám sát trong thời gian thực NDR, Sophos Central giải pháp trên Cloud nơi quản lý tập trung các giải pháp thiết bị trên.</p>



<p>Giải pháp bảo vệ theo thời gian thực của NDR Sophos</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="594" src="https://assets.vacif.com/2023/10/image-263-1024x594.png" alt="" class="wp-image-8582" style="aspect-ratio:1.7239057239057238;width:748px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-263-1024x594.png 1024w, https://vacif.com/wp-content/uploads/2023/10/image-263-600x348.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-263-300x174.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-263-768x445.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-263.png 1128w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/tam-quan-trong-cua-giam-sat-mang-va-phat-hien-xam-nhap/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TOP 10 PHƯƠNG PHÁP BẢO MẬT WI-FI CHO DOANH NGHIỆP</title>
		<link>https://vacif.com/top-10-phuong-phap-bao-mat-wi-fi-cho-doanh-nghiep/</link>
					<comments>https://vacif.com/top-10-phuong-phap-bao-mat-wi-fi-cho-doanh-nghiep/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 09:00:05 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Bảo mật Wi-Fi]]></category>
		<category><![CDATA[Xác thực 2 lớp]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8394</guid>

					<description><![CDATA[Tổng quan : Mạng Wi-Fi không dây hiện nay đã trở thành một phần không thể thiếu trong hệ thống kết nối của doanh nghiệp, đem lại sự tiện lợi và linh hoạt cho cả nhân viên và khách hàng. Tuy nhiên, với sự tiến bộ không ngừng của công nghệ và sự gia tăng [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Tổng quan :</strong></p>



<p>Mạng Wi-Fi không dây hiện nay đã trở thành một phần không thể thiếu trong hệ thống kết nối của doanh nghiệp, đem lại sự tiện lợi và linh hoạt cho cả nhân viên và khách hàng. Tuy nhiên, với sự tiến bộ không ngừng của công nghệ và sự gia tăng của làm việc từ xa trong môi trường kinh doanh, mạng Wi-Fi không dây cũng đã trở thành một mục tiêu quan trọng cho các cuộc tấn công và các vấn đề liên quan đến bảo mật.</p>



<p><strong>Mục lục :</strong></p>



<p><strong>1. Mạng Wi-Fi không bảo mật tạo ra rủi ro như thế nào?</strong></p>



<p><strong>2. Các ví dụ về các mối đe dọa và rủi ro về bảo mật không dây</strong></p>



<p><strong>3. Top 10 biện pháp bảo mật WiFi cho doanh nghiệp</strong></p>



<p>                      <strong>3.1 Sử dụng mạng riêng ảo (VPN)</strong></p>



<p><strong>3.2 Để đặt thiết bị Wi-Fi ở một vị trí an toàn</strong></p>



<p><strong>3.3 Hãy luôn cập nhật phần mềm</strong></p>



<p><strong>3.4 Sử dụng mật khẩu WiFi mạnh và phương pháp xác thực mạnh mẽ</strong></p>



<p><strong>3.5 Sử dụng tường lửa</strong></p>



<p><strong>3.6 Tách riêng mạng cho khách và nội bộ công ty</strong></p>



<p><strong>3.7 Giám sát mạng</strong></p>



<p><strong>3.8 Xác thực 2 lớp (2FA) </strong></p>



<p><strong>3.9 Sử dụng bộ lọc địa chỉ MAC </strong></p>



<p><strong>3.10 Kích hoạt bảo mật WPA3</strong></p>



<p><strong>Nội dung bài viết :</strong></p>



<p><strong>1. Mạng Wi-Fi không bảo mật tạo ra rủi ro như thế nào?</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="800" height="500" src="https://assets.vacif.com/2023/10/image-140.png" alt="" class="wp-image-8396" style="aspect-ratio:1.6;width:757px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-140.png 800w, https://vacif.com/wp-content/uploads/2023/10/image-140-600x375.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-140-300x188.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-140-768x480.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>
</div>


<p>Mạng Wi-Fi không bảo mật tạo ra nhiều rủi ro cho người sử dụng và hệ thống mạng. Dưới đây là một số rủi ro chính:</p>



<ul class="wp-block-list">
<li><strong>Tiến hành đánh cắp thông tin:</strong> Người tấn công có thể dễ dàng theo dõi hoặc bắt gói dữ liệu gửi qua mạng Wi-Fi không bảo mật. Điều này có thể dẫn đến việc đánh cắp thông tin cá nhân, như tên đăng nhập, mật khẩu, thông tin tài khoản ngân hàng hoặc thẻ tín dụng.</li>



<li><strong>Tấn công &#8220;Man-in-the-Middle&#8221; (MITM):</strong> Khi mạng Wi-Fi không được mã hóa, người tấn công có thể thực hiện cuộc tấn công MITM, trong đó họ có thể theo dõi và can thiệp vào giao tiếp giữa người dùng và máy chủ, thậm chí là thay thế thông tin trên đường truyền.</li>



<li><strong>Sử dụng băng thông trái phép:</strong> Người khác có thể sử dụng mạng Wi-Fi không bảo mật của bạn mà không cần mật khẩu. Điều này có thể dẫn đến tình trạng tắc nghẽn băng thông và làm giảm hiệu suất mạng của bạn.</li>



<li><strong>Phát tán mã độc:</strong> Khi mạng Wi-Fi không được bảo vệ, người tấn công có thể truy cập vào mạng và phát tán phần mềm độc hại hoặc virus trên các thiết bị kết nối vào mạng.</li>



<li><strong>Quản lý thiết bị từ xa:</strong> Một kẻ tấn công có thể dễ dàng truy cập vào các thiết bị kết nối vào mạng không bảo mật và kiểm soát chúng từ xa.</li>



<li><strong>Theo dõi hoạt động trực tuyến:</strong> Mạng Wi-Fi không bảo mật cho phép người khác theo dõi hoạt động trực tuyến của bạn, bao gồm việc xem các trang web bạn truy cập và thu thập thông tin cá nhân.</li>
</ul>



<p><strong>2. Các ví dụ về các mối đe dọa và rủi ro về bảo mật không dây</strong></p>



<p>Chúng ta sẽ xem xét một số ví dụ cụ thể về các mối đe dọa và rủi ro bảo mật liên quan đến mạng Wi-Fi không dây. Chúng bao gồm IP spoofing, DNS-cache poisoning, Piggybacking và hoạt động Wardriving :</p>



<ul class="wp-block-list">
<li><strong>IP Spoofing (Giả mạo địa chỉ IP):</strong> IP spoofing là một kỹ thuật trong đó một kẻ tấn công giả mạo địa chỉ IP để đánh lừa hệ thống mạng hoặc thiết bị kết nối. Bằng cách này, họ có thể che giấu danh tính thực sự và xâm nhập vào mạng hoặc thực hiện các cuộc tấn công mà không bị phát hiện. Điều này có thể dẫn đến việc truy cập trái phép vào tài khoản và dữ liệu quan trọng.</li>



<li><strong>DNS-Cache Poisoning (Lừa đảo bộ nhớ cache DNS):</strong> Một cuộc tấn công DNS-cache poisoning xảy ra khi kẻ tấn công thay đổi hoặc lừa đảo dữ liệu DNS trong bộ nhớ cache của một máy chủ DNS hoặc thiết bị đầu cuối. Điều này có thể dẫn đến việc gửi người dùng đến các trang web giả mạo hoặc độc hại, trong khi họ tin rằng họ đang truy cập trang web chính thống.</li>



<li><strong>Piggybacking (Kết nối trái phép):</strong> Piggybacking là khi một người sử dụng kết nối vào mạng Wi-Fi của người khác mà không có sự cho phép hoặc không có mật khẩu. Điều này có thể dẫn đến tắc nghẽn mạng, đánh cắp thông tin cá nhân hoặc thậm chí thực hiện các hành vi độc hại trên mạng Wi-Fi chủ nhà.</li>



<li><strong>Wardriving (Hoạt động Wardriving):</strong> Wardriving là một hoạt động nơi một cá nhân hoặc kẻ tấn công di chuyển qua các khu vực để tìm và thu thập thông tin về các mạng Wi-Fi không bảo mật. Sau đó, họ có thể sử dụng thông tin này để tiến hành các cuộc tấn công hoặc xâm nhập vào mạng. Wardriving thường được thực hiện bằng cách sử dụng các thiết bị di động hoặc phần mềm đặc biệt để phát hiện và ghi lại mạng Wi-Fi trong phạm vi của họ.</li>
</ul>



<p><strong>3. Top 10 biện pháp bảo mật WiFi cho doanh nghiệp</strong></p>



<p>Mạng Wi-Fi đã trở thành một phần không thể thiếu đối với các doanh nghiệp, bất kể quy mô của họ. Đồng thời, sự gia tăng của làm việc từ xa và di động cho phép nhân viên tận hưởng lợi ích của kết nối không dây trong quá trình di chuyển, mua sắm và thậm chí trong lúc ăn uống. Bằng việc tuân theo những gợi ý dễ thực hiện dưới đây để bảo vệ kết nối internet qua Wi-Fi, chúng ta có thể đảm bảo rằng thông tin cá nhân và dữ liệu của công ty được bảo vệ một cách an toàn.</p>



<p><strong>3.1 Sử dụng mạng riêng ảo (VPN)</strong></p>



<p>Xu hướng làm việc từ xa, rời xa khỏi môi trường an toàn của văn phòng để làm việc từ các nơi công cộng, VPN trở thành một trong những công cụ quý giá nhất mà các công ty có thể cung cấp để bảo vệ nhân viên khỏi rủi ro bị đánh cắp thông tin và ngăn chặn việc can thiệp vào dữ liệu. Một VPN mã hóa toàn bộ dữ liệu đang truyền vào hoặc ra khỏi thiết bị và đưa nó qua một kênh bảo mật. Hơn nữa, VPN giúp làm cho các quá trình duyệt web trở nên riêng tư hơn bằng cách ẩn địa chỉ IP của bạn.</p>



<p><strong>3.2 Để đặt thiết bị Wi-Fi ở một vị trí an toàn</strong></p>



<p>Đặt bộ Wi-Fi ở một nơi an toàn, ít người qua lại đảm bảo không có ai can thiệp một cách cố ý hoặc vô tình sẽ làm mất kết nối bằng cách nhấn nút reset vào thời điểm không thích hợp. Đồng thời, hãy đảm bảo rằng vị trí bộ định tuyến phủ sóng đủ cho tất cả người dùng và không bị ảnh hưởng bởi nhiễu tín hiệu từ các thiết bị điện tử khác.</p>



<p><strong>3.3 Hãy luôn cập nhật phần mềm</strong></p>



<p>Các tính năng bảo mật mới thường được tích hợp trong các bản cập nhật firmware định kỳ cho các thiết bị Wi-Fi, vì vậy việc duyệt định kỳ này là vô cùng quan trọng. Tương tự, việc cập nhật phần mềm bảo mật mạng và hệ điều hành cũng cần được thực hiện, vì các hacker có thể tìm cách tận dụng các lỗ hổng trong phần cứng hoặc phần mềm chưa được vá lỗi để xâm nhập vào hệ thống một cách trái phép.</p>



<p><strong>3.4 Sử dụng mật khẩu WiFi mạnh và phương pháp xác thực mạnh mẽ</strong></p>



<p>Ngoài việc tạo mật khẩu WiFi mạnh, có độ dài, độ phức tạp và duy nhất, bạn cũng nên áp dụng phương pháp xác thực mạnh mẽ. WPA2-Enterprise, yêu cầu sử dụng chứng chỉ số hóa, là một lựa chọn đáng tin cậy cho các doanh nghiệp có khả năng tài chính để hỗ trợ nó. Nếu bạn sử dụng mật khẩu để bảo vệ kết nối, hãy đảm bảo rằng mật khẩu đó đủ mạnh.</p>



<p><strong>3.5 Sử dụng tường lửa</strong></p>



<p>Tường lửa thực hiện một nhiệm vụ an ninh mạng quan trọng bằng cách lọc dữ liệu truy cập vào và ra môi trường internet, firewall có thể ngăn chặn các cuộc tấn công từ bên ngoài. Sử dụng firewall (ví dụ như dòng Sophos và Fortigate) là chiến lược về lâu dài. Kết hợp thêm tính năng của bộ định tuyến WiFi doanh nghiệp đã tích hợp sẵn tường lửa, vì vậy việc bật tường lửa này làm gia tăng tính bảo mật. Như vậy bạn có thể triển khai tường lửa dựa trên phần cứng, phần mềm hoặc dựa trên đám mây để cung cấp thêm một lớp bảo vệ.</p>



<p><strong>3.6 Tách riêng mạng cho khách và nội bộ công ty</strong></p>



<p>Tách riêng mạng cho khách và mạng nội bộ công ty là một thực hành quan trọng trong việc quản lý mạng WiFi. Điều này đảm bảo tính an toàn cho mạng nội bộ của công ty và đồng thời cung cấp dịch vụ WiFi cho khách hàng mà không ảnh hưởng đến mạng nội bộ.</p>



<p><strong>3.7 Giám sát mạng Wi-Fi</strong></p>



<p>Theo dõi liên tục hoạt động của mạng để phát hiện sớm bất kỳ hoạt động đáng ngờ hoặc xâm nhập.</p>



<p><strong>3.8 Xác thực 2 lớp (2FA) </strong></p>



<p>Kích hoạt xác thực hai lớp (2FA). Nó yêu cầu người dùng phải nhập cả tên người dùng và mật khẩu, cũng như một mã được tạo bởi ứng dụng xác thực. Điều này làm cho việc truy cập trái phép vào mạng trở nên khó khăn hơn.</p>



<p>Để kích hoạt xác thực hai yếu tố, truy cập trang cấu hình của bộ định tuyến không dây và bật tính năng này. Hãy chắc chắn tải xuống một ứng dụng xác thực như Google Authenticator hoặc Authy.</p>



<p>Sử dụng bộ lọc MAC Sử dụng bộ lọc MAC là một phương pháp tốt khác để bảo vệ mạng không dây. Địa chỉ MAC là các định danh duy nhất được gán cho các thiết bị kết nối vào mạng.</p>



<p>Bằng cách cho phép chỉ các thiết bị có địa chỉ MAC cụ thể kết nối vào mạng, bạn có thể giúp ngăn chặn truy cập trái phép. Bộ lọc MAC có thể được triển khai bằng cách truy cập trang cấu hình của bộ định tuyến không dây và thêm địa chỉ MAC của các thiết bị được phép kết nối vào mạng.</p>



<p><strong>3.9 Sử dụng bộ lọc địa chỉ MAC </strong></p>



<p>Sử dụng bộ lọc MAC là một phương pháp tốt khác để bảo vệ mạng không dây. Địa chỉ MAC là các định danh duy nhất được gán cho các thiết bị kết nối vào mạng.</p>



<p>Bằng cách cho phép chỉ các thiết bị có địa chỉ MAC cụ thể kết nối vào mạng, bạn có thể giúp ngăn chặn truy cập trái phép. Bộ lọc MAC có thể được triển khai bằng cách truy cập trang cấu hình của bộ định tuyến không dây và thêm địa chỉ MAC của các thiết bị được phép kết nối vào mạng.</p>



<p><strong>3.10 Kích hoạt bảo mật WPA3</strong></p>



<p>Kích hoạt bảo mật WPA3 là một trong những biện pháp tốt nhất để bảo vệ mạng không dây. WPA3 là giao thức bảo mật không dây mới nhất và mạnh mẽ nhất hiện nay. Nó cung cấp sự bảo vệ mạnh mẽ hơn so với WPA2 và nên được sử dụng.</p>



<p>Khi tìm kiếm một bộ định tuyến, hãy đảm bảo tìm kiếm những bộ hỗ trợ giao thức bảo mật mới nhất hỗ trợ WPA3. Các giao thức trước đây dễ bị tấn công hơn, vì vậy việc đảm bảo WPA3 được kích hoạt là rất quan trọng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/top-10-phuong-phap-bao-mat-wi-fi-cho-doanh-nghiep/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
