<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bảo mật &#8211; VACIF</title>
	<atom:link href="https://vacif.com/category/huong-dan-tai-lieu/bao-mat/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Tue, 19 May 2026 08:46:45 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Bảo mật &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Sử Dụng Các Tính Năng AI Trong Sophos Central</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Tue, 19 May 2026 08:46:45 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30061</guid>

					<description><![CDATA[Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn. Các tính năng AI trong Sophos XDR [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. AI Search&quot;,&quot;text&quot;:&quot;1. AI Search&quot;,&quot;link&quot;:&quot;1-ai-search&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;text&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;text&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;text&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;text&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. AI Assistant&quot;,&quot;text&quot;:&quot;2. AI Assistant&quot;,&quot;link&quot;:&quot;2-ai-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;text&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;text&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;text&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;link&quot;:&quot;231-security-analyst-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;text&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;link&quot;:&quot;232-threat-hunter-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;text&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. AI Case Summary&quot;,&quot;text&quot;:&quot;3. AI Case Summary&quot;,&quot;link&quot;:&quot;3-ai-case-summary&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;text&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-18&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. AI Command Analysis&quot;,&quot;text&quot;:&quot;4. AI Command Analysis&quot;,&quot;link&quot;:&quot;4-ai-command-analysis&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-20&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;text&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-21&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-22&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. AI Search&quot;,&quot;value&quot;:&quot;1-ai-search&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;11-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;value&quot;:&quot;12-c\u00e1ch-s\u1eed-d\u1ee5ng-ai-search&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;value&quot;:&quot;13-th\u1ef1c-hi\u1ec7n-t\u00ecm-ki\u1ebfm&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;value&quot;:&quot;14-k\u1ebft-qu\u1ea3-t\u00ecm-ki\u1ebfm-v\u00e0-x\u1eed-l\u00fd-ti\u1ebfp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;value&quot;:&quot;15-l\u01b0u-l\u1ea1i-v\u00e0-s\u1eed-d\u1ee5ng-l\u1ea1i-truy-v\u1ea5n&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. AI Assistant&quot;,&quot;value&quot;:&quot;2-ai-assistant&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;21-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;value&quot;:&quot;22-c\u00e1ch-truy-c\u1eadp-v\u00e0-kh\u1edfi-\u0111\u1ed9ng&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;value&quot;:&quot;23-s\u1eed-d\u1ee5ng-ai-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;value&quot;:&quot;231-security-analyst-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;value&quot;:&quot;232-threat-hunter-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;value&quot;:&quot;24-qu\u1ea3n-l\u00fd-k\u1ebft-qu\u1ea3-v\u00e0-quy\u1ec1n-truy-c\u1eadp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3. AI Case Summary&quot;,&quot;value&quot;:&quot;3-ai-case-summary&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;31-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;value&quot;:&quot;32-n\u1ed9i-dung-ai-case-summary-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. AI Command Analysis&quot;,&quot;value&quot;:&quot;4-ai-command-analysis&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;41-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;value&quot;:&quot;42-n\u1ed9i-dung-ai-command-analysis-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iii-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#1-ai-search">1. AI Search</a><li><a href="#2-ai-assistant">2. AI Assistant</a><li><a href="#3-ai-case-summary">3. AI Case Summary</a><li><a href="#4-ai-command-analysis">4. AI Command Analysis</a><li><a href="#eb-table-content-22">III &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn.</p>



<p>Các tính năng AI trong Sophos XDR được thiết kế để:</p>



<ul class="wp-block-list">
<li>Chuyển dữ liệu kỹ thuật phức tạp thành <strong>ngôn ngữ dễ hiểu</strong></li>



<li>Giảm thời gian điều tra sự cố</li>



<li>Hỗ trợ cả người dùng <strong>không chuyên sâu về SOC/SQL</strong></li>



<li>Chuẩn hóa quá trình phân tích và báo cáo sự cố</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích</span></h2></div></div></div>



<p>Tài liệu này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn sử dụng các tính năng AI trong Sophos XDR</li>



<li>Đánh giá khả năng hỗ trợ vận hành bảo mật thực tế</li>



<li>Giúp quản trị viên khai thác hiệu quả AI trong Sophos Central</li>



<li>Làm tài liệu tham khảo cho vận hành, đào tạo và báo cáo</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6mtbd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6mtbd "><div class="eb-advance-heading-wrapper eb-advance-heading-6mtbd button-1 undefined" data-id="eb-advance-heading-6mtbd"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-upkib"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-upkib "><div class="eb-advance-heading-wrapper eb-advance-heading-upkib button-1 undefined" data-id="eb-advance-heading-upkib"><h2 class="eb-ah-title"><span class="first-title">1. AI Search</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rh9d4"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rh9d4 "><div class="eb-advance-heading-wrapper eb-advance-heading-rh9d4 button-1 undefined" data-id="eb-advance-heading-rh9d4"><h2 class="eb-ah-title"><span class="first-title">1.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Search</strong> là tính năng cho phép tìm kiếm dữ liệu trong <strong>Sophos Data Lake</strong> bằng <strong>ngôn ngữ tự nhiên</strong>, không cần viết các câu truy vấn SQL.</p>



<p>AI Search có thể tìm kiếm:</p>



<ul class="wp-block-list">
<li>Detection (cảnh báo bảo mật)</li>



<li>Dữ liệu endpoint</li>



<li>Indicators of Compromise (IOC) như:
<ul class="wp-block-list">
<li>Địa chỉ IP</li>



<li>Tên người dùng</li>



<li>File</li>



<li>Hoạt động trên endpoint</li>
</ul>
</li>
</ul>



<p><strong>A. Yêu cầu license</strong><br>Để sử dụng AI Search, tài khoản phải có một trong các license sau:</p>



<ul class="wp-block-list">
<li>Sophos EDR</li>



<li>Sophos XDR</li>



<li>Sophos MDR</li>
</ul>



<p><strong>B. Giới hạn hệ điều hành</strong></p>



<ul class="wp-block-list">
<li>Tìm kiếm <strong>Endpoint Data</strong> hiện chỉ hỗ trợ <strong>Windows devices</strong></li>
</ul>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1961" height="803" src="https://vacif.com/wp-content/uploads/2026/05/image-218.png" alt="" class="wp-image-30062" srcset="https://vacif.com/wp-content/uploads/2026/05/image-218.png 1961w, https://vacif.com/wp-content/uploads/2026/05/image-218-300x123.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-218-1024x419.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-218-768x314.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-218-1536x629.png 1536w" sizes="(max-width: 1961px) 100vw, 1961px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ayuvn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ayuvn "><div class="eb-advance-heading-wrapper eb-advance-heading-ayuvn button-1 undefined" data-id="eb-advance-heading-ayuvn"><h2 class="eb-ah-title"><span class="first-title">1.2. Cách sử dụng AI Search</span></h2></div></div></div>



<p>Đăng nhập <strong>Sophos Central</strong> → <strong>Threat Analysis Center</strong><strong> </strong>→ Chọn <strong>AI Search</strong></p>



<p>Chọn loại dữ liệu cần tìm:</p>



<ul class="wp-block-list">
<li><strong>Detections</strong></li>



<li><strong>Endpoint Data</strong> (Windows only)</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="1593" height="731" src="https://vacif.com/wp-content/uploads/2026/05/image-219.png" alt="" class="wp-image-30063" srcset="https://vacif.com/wp-content/uploads/2026/05/image-219.png 1593w, https://vacif.com/wp-content/uploads/2026/05/image-219-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-219-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-219-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-219-1536x705.png 1536w" sizes="(max-width: 1593px) 100vw, 1593px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ip9m3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ip9m3 "><div class="eb-advance-heading-wrapper eb-advance-heading-ip9m3 button-1 undefined" data-id="eb-advance-heading-ip9m3"><h2 class="eb-ah-title"><span class="first-title">1.3. Thực hiện tìm kiếm</span></h2></div></div></div>



<p>Người dùng có thể tìm kiếm theo hai cách:</p>



<p><strong>Cách 1: Sử dụng truy vấn gợi ý</strong></p>



<ul class="wp-block-list">
<li>Khi mở AI Search, hệ thống hiển thị các truy vấn gợi ý</li>



<li>Nhấn chọn một truy vấn</li>



<li>Có thể chỉnh sửa nội dung hoặc thêm khoảng thời gian (ví dụ: <em>last 7 day</em>)</li>



<li>Nhấn <strong>Search</strong> để chạy truy vấn</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="1884" height="865" src="https://vacif.com/wp-content/uploads/2026/05/image-220.png" alt="" class="wp-image-30064" srcset="https://vacif.com/wp-content/uploads/2026/05/image-220.png 1884w, https://vacif.com/wp-content/uploads/2026/05/image-220-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-220-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-220-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-220-1536x705.png 1536w" sizes="(max-width: 1884px) 100vw, 1884px" /></figure>



<p>AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2105" height="967" src="https://vacif.com/wp-content/uploads/2026/05/image-221.png" alt="" class="wp-image-30065" srcset="https://vacif.com/wp-content/uploads/2026/05/image-221.png 2105w, https://vacif.com/wp-content/uploads/2026/05/image-221-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-221-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-221-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-221-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-221-2048x941.png 2048w" sizes="auto, (max-width: 2105px) 100vw, 2105px" /></figure>



<p><strong>Cách 2: Nhập câu hỏi tùy chỉnh</strong></p>



<ul class="wp-block-list">
<li>Nhập câu hỏi bằng ngôn ngữ tự nhiên, ví dụ:
<ul class="wp-block-list">
<li>Show detections where hostname = &#8220;PHONG-VACIF&#8221; in the last 7 days</li>
</ul>
</li>



<li>Nhấn <strong>Search</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2203" height="1012" src="https://vacif.com/wp-content/uploads/2026/05/image-222.png" alt="" class="wp-image-30067" srcset="https://vacif.com/wp-content/uploads/2026/05/image-222.png 2203w, https://vacif.com/wp-content/uploads/2026/05/image-222-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-222-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-222-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-222-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-222-2048x941.png 2048w" sizes="auto, (max-width: 2203px) 100vw, 2203px" /></figure>



<p>AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2148" height="986" src="https://vacif.com/wp-content/uploads/2026/05/image-223.png" alt="" class="wp-image-30068" srcset="https://vacif.com/wp-content/uploads/2026/05/image-223.png 2148w, https://vacif.com/wp-content/uploads/2026/05/image-223-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-223-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-223-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-223-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-223-2048x940.png 2048w" sizes="auto, (max-width: 2148px) 100vw, 2148px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-62rxg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-62rxg "><div class="eb-advance-heading-wrapper eb-advance-heading-62rxg button-1 undefined" data-id="eb-advance-heading-62rxg"><h2 class="eb-ah-title"><span class="first-title">1.4. Kết quả tìm kiếm và xử lý tiếp</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kết quả hiển thị dạng bảng, tối đa <strong>1.000 bản ghi</strong></li>



<li>Dữ liệu được lưu trữ:
<ul class="wp-block-list">
<li>90 ngày (mặc định)</li>



<li>1 năm nếu có license <strong>Central Data 1-Year Storage Pack</strong></li>
</ul>
</li>



<li>Có thể:
<ul class="wp-block-list">
<li>Nhấn vào <strong>Detection Rule</strong> để xem chi tiết detection</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2120" height="974" src="https://vacif.com/wp-content/uploads/2026/05/image-224.png" alt="" class="wp-image-30069" srcset="https://vacif.com/wp-content/uploads/2026/05/image-224.png 2120w, https://vacif.com/wp-content/uploads/2026/05/image-224-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-224-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-224-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-224-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-224-2048x941.png 2048w" sizes="auto, (max-width: 2120px) 100vw, 2120px" /></figure>



<p>Người dùng có thể xem <strong>Generated Query</strong> để tham khảo truy vấn SQL mà AI Search tạo ra.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1952" height="896" src="https://vacif.com/wp-content/uploads/2026/05/image-225.png" alt="" class="wp-image-30070" srcset="https://vacif.com/wp-content/uploads/2026/05/image-225.png 1952w, https://vacif.com/wp-content/uploads/2026/05/image-225-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-225-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-225-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-225-1536x705.png 1536w" sizes="auto, (max-width: 1952px) 100vw, 1952px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a0z64"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a0z64 "><div class="eb-advance-heading-wrapper eb-advance-heading-a0z64 button-1 undefined" data-id="eb-advance-heading-a0z64"><h2 class="eb-ah-title"><span class="first-title">1.5. Lưu lại và sử dụng lại truy vấn</span></h2></div></div></div>



<p>Lưu truy vấn để sử dụng lại trong <strong>Live Discover</strong></p>



<p>Xuất kết quả ra file <strong>CSV</strong></p>



<p>Sao chép truy vấn SQL cho mục đích phân tích nâng cao</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1804" height="828" src="https://vacif.com/wp-content/uploads/2026/05/image-226.png" alt="" class="wp-image-30071" srcset="https://vacif.com/wp-content/uploads/2026/05/image-226.png 1804w, https://vacif.com/wp-content/uploads/2026/05/image-226-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-226-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-226-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-226-1536x705.png 1536w" sizes="auto, (max-width: 1804px) 100vw, 1804px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ciaxu"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ciaxu "><div class="eb-advance-heading-wrapper eb-advance-heading-ciaxu button-1 undefined" data-id="eb-advance-heading-ciaxu"><h2 class="eb-ah-title"><span class="first-title">2. AI Assistant</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f6t8n"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f6t8n "><div class="eb-advance-heading-wrapper eb-advance-heading-f6t8n button-1 undefined" data-id="eb-advance-heading-f6t8n"><h2 class="eb-ah-title"><span class="first-title">2.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Assistant</strong> là trợ lý AI trung tâm trong Sophos Central, cho phép người dùng <strong>tương tác bằng hội thoại</strong> để hỗ trợ điều tra sự cố và threat hunting.</p>



<p>AI Assistant giúp người dùng phân tích dữ liệu bảo mật, hiểu ngữ cảnh sự cố và xác định hướng xử lý tiếp theo mà không cần thực hiện các thao tác thủ công phức tạp.</p>



<p>AI Assistant <strong>không tự động thực hiện hành động xử lý</strong>, mà đóng vai trò hỗ trợ phân tích, giải thích và định hướng điều tra.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2oa0v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2oa0v "><div class="eb-advance-heading-wrapper eb-advance-heading-2oa0v button-1 undefined" data-id="eb-advance-heading-2oa0v"><h2 class="eb-ah-title"><span class="first-title">2.2. Cách truy cập và khởi động</span></h2></div></div></div>



<p>Người dùng truy cập AI Assistant theo các bước sau:</p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Trên thanh menu, chọn <strong>AI</strong></li>



<li>Chọn <strong>Assistant</strong></li>



<li>Nhấn <strong>New</strong> để bắt đầu một phiên làm việc mới</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2160" height="992" src="https://vacif.com/wp-content/uploads/2026/05/image-227.png" alt="" class="wp-image-30072" srcset="https://vacif.com/wp-content/uploads/2026/05/image-227.png 2160w, https://vacif.com/wp-content/uploads/2026/05/image-227-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-227-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-227-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-227-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-227-2048x941.png 2048w" sizes="auto, (max-width: 2160px) 100vw, 2160px" /></figure>



<p>Ngoài ra, khi đang điều tra một Case, người dùng có thể khởi động AI Assistant trực tiếp từ <strong>Threat Analysis → Cases → Ask Sophos AI</strong>.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tyw01"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tyw01 "><div class="eb-advance-heading-wrapper eb-advance-heading-tyw01 button-1 undefined" data-id="eb-advance-heading-tyw01"><h2 class="eb-ah-title"><span class="first-title">2.3. Sử dụng AI Assistant</span></h2></div></div></div>



<p>Sau khi khởi động, người dùng nhập câu hỏi vào cửa sổ chat để tương tác với AI.<br>AI Assistant hỗ trợ hỏi–đáp nhiều lượt và ghi nhớ ngữ cảnh của phiên làm việc hiện tại.</p>



<p>Trong quá trình sử dụng, tùy theo mục đích, AI Assistant sẽ hoạt động dưới <strong>hai chế độ</strong> khác nhau:</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-na8wk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-na8wk "><div class="eb-advance-heading-wrapper eb-advance-heading-na8wk button-1 undefined" data-id="eb-advance-heading-na8wk"><h2 class="eb-ah-title"><span class="first-title">2.3.1. Security Analyst Assistant</span></h2></div></div></div>



<p>Chọn <strong>Security Analyst</strong></p>



<p>Hệ thống hiển thị danh sách các Case hiện có</p>



<ul class="wp-block-list">
<li>Bao gồm cả <strong>Sophos‑managed cases</strong> và <strong>Self‑managed cases</strong></li>
</ul>



<p>Nhấn chọn <strong>Case ID</strong> để bắt đầu phiên làm việc</p>



<p>Khi Case được chọn, AI Assistant sẽ <strong>tự động thu thập thông tin Case và Detection liên quan</strong> để xác định ngữ cảnh của phiên chat.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1713" height="846" src="https://vacif.com/wp-content/uploads/2026/05/image-228.png" alt="" class="wp-image-30073" srcset="https://vacif.com/wp-content/uploads/2026/05/image-228.png 1713w, https://vacif.com/wp-content/uploads/2026/05/image-228-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-228-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-228-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-228-1536x759.png 1536w" sizes="auto, (max-width: 1713px) 100vw, 1713px" /></figure>



<p><strong>Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</strong></p>



<ul class="wp-block-list">
<li>Chọn <strong>prompt có sẵn</strong> để tự động điền vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li><strong>Chỉnh sửa nội dung prompt</strong> trước khi gửi nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li><strong>Nhập prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2243" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-229.png" alt="" class="wp-image-30074" srcset="https://vacif.com/wp-content/uploads/2026/05/image-229.png 2243w, https://vacif.com/wp-content/uploads/2026/05/image-229-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-229-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-229-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-229-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-229-2048x940.png 2048w" sizes="auto, (max-width: 2243px) 100vw, 2243px" /></figure>



<p>Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trực tiếp trên trang chat và lưu phiên trò chuyện ở <strong>khung bên trái</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1718" height="848" src="https://vacif.com/wp-content/uploads/2026/05/image-230.png" alt="" class="wp-image-30075" srcset="https://vacif.com/wp-content/uploads/2026/05/image-230.png 1718w, https://vacif.com/wp-content/uploads/2026/05/image-230-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-230-1024x505.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-230-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-230-1536x758.png 1536w" sizes="auto, (max-width: 1718px) 100vw, 1718px" /></figure>



<p>Người dùng có thể tiếp tục đặt câu hỏi trong cùng phiên chat để tinh chỉnh điều tra. AI Assistant ghi nhớ ngữ cảnh để trả lời chính xác các câu hỏi tiếp theo.</p>



<p>Để kết thúc, đóng trang <strong>Sophos AI</strong> hoặc chọn <strong>New</strong> để tạo phiên chat mới. Phiên cũ vẫn được lưu trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-545uf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-545uf "><div class="eb-advance-heading-wrapper eb-advance-heading-545uf button-1 undefined" data-id="eb-advance-heading-545uf"><h2 class="eb-ah-title"><span class="first-title">2.3.2. Threat Hunter Assistant</span></h2></div></div></div>



<p><strong>Threat Hunter Assistant</strong> được sử dụng cho <strong>threat hunting chủ động</strong>, cho phép tìm kiếm các tác nhân độc hại và <strong>Indicators of Compromise (IOC)</strong> trong dữ liệu <strong>Sophos Data Lake</strong>.<br>Assistant này không giới hạn trong một Case cụ thể và hỗ trợ mở rộng điều tra trong toàn bộ môi trường.</p>



<p><strong>***<span style="text-decoration: underline;">Lưu ý: </span>Threat Hunter Assistant chỉ hỗ trợ Self-managed threat cases.</strong></p>



<p>Nhấn <strong>Threat Hunter</strong> để bắt đầu phiên threat hunting.</p>



<p>Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</p>



<ul class="wp-block-list">
<li>Nhấn chọn <strong>prompt có sẵn</strong> để tự động thêm vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li>Chỉnh sửa nội dung prompt trong ô nhập nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li>Nhập <strong>prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 on any endpoint in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1917" height="880" src="https://vacif.com/wp-content/uploads/2026/05/image-231.png" alt="" class="wp-image-30076" srcset="https://vacif.com/wp-content/uploads/2026/05/image-231.png 1917w, https://vacif.com/wp-content/uploads/2026/05/image-231-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-231-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-231-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-231-1536x705.png 1536w" sizes="auto, (max-width: 1917px) 100vw, 1917px" /></figure>



<p>Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trên trang chat.<br>Phiên trò chuyện đồng thời được lưu và hiển thị trong <strong>danh sách bên trái</strong>.</p>



<p>Người dùng có thể tiếp tục nhập thêm prompt trong cùng phiên chat để tinh chỉnh quá trình hunting, ví dụ:</p>



<ul class="wp-block-list">
<li><em>Is that device online?</em></li>



<li><em>Who was logged in at that time?</em></li>
</ul>



<p>AI Assistant ghi nhớ các prompt trước đó trong phiên chat hiện tại để duy trì ngữ cảnh cho các câu hỏi tiếp theo.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1578" height="779" src="https://vacif.com/wp-content/uploads/2026/05/image-232.png" alt="" class="wp-image-30077" srcset="https://vacif.com/wp-content/uploads/2026/05/image-232.png 1578w, https://vacif.com/wp-content/uploads/2026/05/image-232-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-232-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-232-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-232-1536x758.png 1536w" sizes="auto, (max-width: 1578px) 100vw, 1578px" /></figure>



<p>Để kết thúc phiên, đóng trang <strong>Sophos AI</strong> hoặc nhấn <strong>New</strong> để bắt đầu phiên chat mới.<br>Phiên chat kết thúc sẽ được xóa khỏi trang hiển thị chính nhưng vẫn còn trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-51iqz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-51iqz "><div class="eb-advance-heading-wrapper eb-advance-heading-51iqz button-1 undefined" data-id="eb-advance-heading-51iqz"><h2 class="eb-ah-title"><span class="first-title">2.4. Quản lý kết quả và quyền truy cập</span></h2></div></div></div>



<p>Chỉ người tạo hội thoại mới xem được nội dung chat. Các phản hồi được lưu vào <strong>Case Notebook</strong> sẽ hiển thị cho những admin có quyền truy cập Case đó. Người dùng có thể mở lại hoặc xóa các phiên hội thoại đã tạo.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f3jlv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f3jlv "><div class="eb-advance-heading-wrapper eb-advance-heading-f3jlv button-1 undefined" data-id="eb-advance-heading-f3jlv"><h2 class="eb-ah-title"><span class="first-title">3. AI Case Summary</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x8kl0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x8kl0 "><div class="eb-advance-heading-wrapper eb-advance-heading-x8kl0 button-1 undefined" data-id="eb-advance-heading-x8kl0"><h2 class="eb-ah-title"><span class="first-title">3.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Case Summary</strong> là tính năng AI trong Sophos Central giúp tự động tóm tắt nội dung của một Case bảo mật.</p>



<p>Tính năng này phân tích các detection liên quan để cung cấp cái nhìn tổng quan, giúp người dùng nhanh chóng hiểu được bản chất sự cố và hướng xử lý.</p>



<p><strong>Cách sử dụng AI Case Summary</strong></p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Vào <strong>Threat Analysis → Cases</strong></li>



<li>Mở Case cần điều tra</li>



<li>Chọn <strong>AI Case Summary</strong></li>
</ol>



<p>Hệ thống sẽ tự động phân tích Case và tạo bản tóm tắt.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1759" height="808" src="https://vacif.com/wp-content/uploads/2026/05/image-233.png" alt="" class="wp-image-30078" srcset="https://vacif.com/wp-content/uploads/2026/05/image-233.png 1759w, https://vacif.com/wp-content/uploads/2026/05/image-233-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-233-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-233-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-233-1536x706.png 1536w" sizes="auto, (max-width: 1759px) 100vw, 1759px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-47ma2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-47ma2 "><div class="eb-advance-heading-wrapper eb-advance-heading-47ma2 button-1 undefined" data-id="eb-advance-heading-47ma2"><h2 class="eb-ah-title"><span class="first-title">3.2. Nội dung AI Case Summary cung cấp</span></h2></div></div></div>



<p>AI Case Summary thường bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Tổng quan sự cố</strong>: mô tả ngắn gọn những gì đã xảy ra</li>



<li><strong>Đối tượng liên quan</strong>: endpoint và user bị ảnh hưởng</li>



<li><strong>Chuỗi detection</strong>: các sự kiện chính trong Case</li>



<li><strong>MITRE ATT&amp;CK</strong>: tactics và techniques được xác định (nếu có)</li>



<li><strong>Gợi ý bước tiếp theo</strong>: hướng điều tra hoặc xử lý bổ sung</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-n652h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-n652h "><div class="eb-advance-heading-wrapper eb-advance-heading-n652h button-1 undefined" data-id="eb-advance-heading-n652h"><h2 class="eb-ah-title"><span class="first-title">4. AI Command Analysis</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ib9eb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ib9eb "><div class="eb-advance-heading-wrapper eb-advance-heading-ib9eb button-1 undefined" data-id="eb-advance-heading-ib9eb"><h2 class="eb-ah-title"><span class="first-title">4.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Command Analysis</strong> là tính năng AI dùng để phân tích các command line nghi vấn trong detection.</p>



<p>Tính năng này giúp xác định mục đích thực thi, hành vi của command và đánh giá tác động tiềm ẩn đối với hệ thống. Trong trường hợp command bị obfuscate, hệ thống có thể tự động giải mã để hỗ trợ phân tích.</p>



<p><strong>Cách sử dụng AI Command Analysis</strong></p>



<ol class="wp-block-list">
<li>Mở <strong>Threat Analysis → Cases</strong> hoặc <strong>Detections</strong></li>



<li>Chọn detection cần phân tích</li>



<li>Tại phần <strong>Command Line</strong>, chọn <strong>AI Command Analysis</strong></li>
</ol>



<p>AI sẽ tự động phân tích command và hiển thị kết quả.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1914" height="879" src="https://vacif.com/wp-content/uploads/2026/05/image-234.png" alt="" class="wp-image-30079" srcset="https://vacif.com/wp-content/uploads/2026/05/image-234.png 1914w, https://vacif.com/wp-content/uploads/2026/05/image-234-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-234-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-234-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-234-1536x705.png 1536w" sizes="auto, (max-width: 1914px) 100vw, 1914px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ggchc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ggchc "><div class="eb-advance-heading-wrapper eb-advance-heading-ggchc button-1 undefined" data-id="eb-advance-heading-ggchc"><h2 class="eb-ah-title"><span class="first-title">4.2. Nội dung AI Command Analysis cung cấp</span></h2></div></div></div>



<p>AI Command Analysis thường hiển thị:</p>



<ul class="wp-block-list">
<li>Giải thích command bằng ngôn ngữ tự nhiên</li>



<li>Nội dung command đã được giải mã (nếu có)</li>



<li>Các hành vi chính của command (tải file, thực thi, kết nối mạng…)</li>



<li>Đánh giá tác động bảo mật tiềm ẩn đối với hệ thống</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-886s9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-886s9 "><div class="eb-advance-heading-wrapper eb-advance-heading-886s9 button-1 undefined" data-id="eb-advance-heading-886s9"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Kết luận</span></h2></div></div></div>



<p>Các tính năng AI trong Sophos XDR đóng vai trò <strong>hỗ trợ mạnh mẽ cho quá trình điều tra và phân tích sự cố bảo mật</strong>, giúp:</p>



<ul class="wp-block-list">
<li>Rút ngắn thời gian nắm bắt sự cố</li>



<li>Giảm thao tác thủ công và đọc log phức tạp</li>



<li>Chuẩn hóa cách phân tích giữa các thành viên trong đội vận hành</li>



<li>Hỗ trợ tốt cho cả người mới lẫn người có kinh nghiệm</li>
</ul>



<p>Khi được sử dụng đúng cách và thường xuyên, AI trong Sophos XDR giúp nâng cao hiệu quả vận hành bảo mật, đồng thời giảm áp lực cho đội IT và SOC trong việc xử lý các mối đe dọa ngày càng phức tạp.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình Tính Năng Zero-Day Protection</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-tinh-nang-zero-day-protection/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-tinh-nang-zero-day-protection/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 10:01:11 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30029</guid>

					<description><![CDATA[Zero-day Protection được vận hành bởi SophosLabs Intelix, là một dịch vụ đám mây kết hợp machine learning, sandboxing và năng lực nghiên cứu mối đe dọa để phát hiện cả các mối nguy đã biết và chưa biết thông qua việc phân tích các tệp tải xuống đáng ngờ và file đính kèm email. [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Zero-day Protection l\u00e0 g\u00ec?&quot;,&quot;text&quot;:&quot;1. Zero-day Protection l\u00e0 g\u00ec?&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u00e1c th\u00e0nh ph\u1ea7n ch\u00ednh c\u1ee7a t\u00ednh n\u0103ng Zero-day Protecion&quot;,&quot;text&quot;:&quot;2. C\u00e1c th\u00e0nh ph\u1ea7n ch\u00ednh c\u1ee7a t\u00ednh n\u0103ng Zero-day Protecion&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1 Machine Learning&quot;,&quot;text&quot;:&quot;2.1 Machine Learning&quot;,&quot;link&quot;:&quot;21-machine-learning&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2 Ph\u00e2n t\u00edch Sandbox&quot;,&quot;text&quot;:&quot;2.2 Ph\u00e2n t\u00edch Sandbox&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;II - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u00e0i \u0111\u1eb7t SSL Certificate tr\u00ean m\u00e1y t\u00ednh c\u1ee7a ng\u01b0\u1eddi d\u00f9ng&quot;,&quot;text&quot;:&quot;1. C\u00e0i \u0111\u1eb7t SSL Certificate tr\u00ean m\u00e1y t\u00ednh c\u1ee7a ng\u01b0\u1eddi d\u00f9ng&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u1ea5u h\u00ecnh rule Zero-day Protection&quot;,&quot;text&quot;:&quot;2. C\u1ea5u h\u00ecnh rule Zero-day Protection&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u1ea5u h\u00ecnh rule SSL Inspection&quot;,&quot;text&quot;:&quot;3. C\u1ea5u h\u00ecnh rule SSL Inspection&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. Ki\u1ec3m tra c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;4. Ki\u1ec3m tra c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Test block virus&quot;,&quot;text&quot;:&quot;4.1. Test block virus&quot;,&quot;link&quot;:&quot;41-test-block-virus&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2 Test t\u00ednh n\u0103ng Sandboxing&quot;,&quot;text&quot;:&quot;4.2 Test t\u00ednh n\u0103ng Sandboxing&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Zero-day Protection l\u00e0 g\u00ec?&quot;,&quot;value&quot;:&quot;1-zero-day-protection-l\u00e0-g\u00ec&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. C\u00e1c th\u00e0nh ph\u1ea7n ch\u00ednh c\u1ee7a t\u00ednh n\u0103ng Zero-day Protecion&quot;,&quot;value&quot;:&quot;2-c\u00e1c-th\u00e0nh-ph\u1ea7n-ch\u00ednh-c\u1ee7a-t\u00ednh-n\u0103ng-zero-day-protecion&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.1 Machine Learning&quot;,&quot;value&quot;:&quot;21-machine-learning&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2 Ph\u00e2n t\u00edch Sandbox&quot;,&quot;value&quot;:&quot;22-ph\u00e2n-t\u00edch-sandbox&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;II - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;ii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u00e0i \u0111\u1eb7t SSL Certificate tr\u00ean m\u00e1y t\u00ednh c\u1ee7a ng\u01b0\u1eddi d\u00f9ng&quot;,&quot;value&quot;:&quot;1-c\u00e0i-\u0111\u1eb7t-ssl-certificate-tr\u00ean-m\u00e1y-t\u00ednh-c\u1ee7a-ng\u01b0\u1eddi-d\u00f9ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u1ea5u h\u00ecnh rule Zero-day Protection&quot;,&quot;value&quot;:&quot;2-c\u1ea5u-h\u00ecnh-rule-zero-day-protection&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u1ea5u h\u00ecnh rule SSL Inspection&quot;,&quot;value&quot;:&quot;3-c\u1ea5u-h\u00ecnh-rule-ssl-inspection&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4. Ki\u1ec3m tra c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;4-ki\u1ec3m-tra-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Test block virus&quot;,&quot;value&quot;:&quot;41-test-block-virus&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2 Test t\u00ednh n\u0103ng Sandboxing&quot;,&quot;value&quot;:&quot;42-test-t\u00ednh-n\u0103ng-sandboxing&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-5">II &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-6">III &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-7">1. Cài đặt SSL Certificate trên máy tính của người dùng</a><li><a href="#eb-table-content-8">2. Cấu hình rule Zero-day Protection</a><li><a href="#eb-table-content-9">3. Cấu hình rule SSL Inspection</a><li><a href="#eb-table-content-10">4. Kiểm tra cấu hình</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Zero-day Protection là gì?</span></h2></div></div></div>



<p><strong>Zero-day Protection </strong>được vận hành bởi <strong>SophosLabs Intelix</strong>, là một dịch vụ đám mây kết hợp <strong>machine learning</strong>, <strong>sandboxing</strong> và năng lực nghiên cứu mối đe dọa để phát hiện cả các mối nguy đã biết và chưa biết thông qua việc phân tích các tệp tải xuống đáng ngờ và file đính kèm email.</p>



<p><strong>Sophos Firewall</strong> sẽ gửi các tệp mới đến <strong>SophosLabs Intelix</strong> để thực hiện phân tích bảo vệ zero-day khi các tệp này đi vào mạng của bạn. Intelix sử dụng nhiều lớp phân tích để xác định mức độ rủi ro mà từng tệp có thể gây ra cho hệ thống mạng. Ngoài việc chặn các tệp nguy hiểm, tính năng zero-day protection còn cung cấp các báo cáo phân tích chi tiết giúp bạn hiểu rõ mức độ rủi ro của từng tệp.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-la6ko"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-la6ko "><div class="eb-advance-heading-wrapper eb-advance-heading-la6ko button-1 undefined" data-id="eb-advance-heading-la6ko"><h2 class="eb-ah-title"><span class="first-title">2. Các thành phần chính của tính năng Zero-day Protecion</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dh7sf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dh7sf "><div class="eb-advance-heading-wrapper eb-advance-heading-dh7sf button-1 undefined" data-id="eb-advance-heading-dh7sf"><h2 class="eb-ah-title"><span class="first-title">2.1 Machine Learning</span></h2></div></div></div>



<p>SophosLabs Intelix sử dụng nhiều mô hình machine learning để phân tích đặc điểm, tính năng, mã di truyền (genetics) và uy tín toàn cầu của tệp. Hệ thống sẽ so sánh các tệp mới với hàng triệu tệp đã được xác định là an toàn hoặc độc hại để đánh giá khả năng tệp mới có phải là mã độc hay không.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8ae3q"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8ae3q "><div class="eb-advance-heading-wrapper eb-advance-heading-8ae3q button-1 undefined" data-id="eb-advance-heading-8ae3q"><h2 class="eb-ah-title"><span class="first-title">2.2 Phân tích Sandbox</span></h2></div></div></div>



<p>Phân tích sandbox thực hiện cả phân tích động và phân tích tĩnh đối với các tệp mới đi vào mạng của bạn. Quá trình này bao gồm:</p>



<ul class="wp-block-list">
<li>Phân tích bằng deep learning</li>



<li>Phát hiện khai thác lỗ hổng (exploit detection)</li>



<li>Công nghệ <strong>CryptoGuard</strong> để phát hiện ransomware đang mã hóa dữ liệu theo thời gian thực</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>PC/laptop người dùng trong mạng sẽ thực hiện download các tệp đáng ngờ trên trình duyệt Chrome, khi đó Sophos firewall đã cấu hình tính năng Zero-day sẽ thực hiệnscan file download từ trình duyệt Chrome với protocol HTTP/HTTPS, với các tệp đáng ngờ sẽ có action là block download.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4kkae"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4kkae "><div class="eb-advance-heading-wrapper eb-advance-heading-4kkae button-1 undefined" data-id="eb-advance-heading-4kkae"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Các bước cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-aw5t0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-aw5t0 "><div class="eb-advance-heading-wrapper eb-advance-heading-aw5t0 button-1 undefined" data-id="eb-advance-heading-aw5t0"><h2 class="eb-ah-title"><span class="first-title">1. Cài đặt SSL Certificate trên máy tính của người dùng</span></h2></div></div></div>



<p>Kiểm tra cài đặt Zero-day Protection vào mục Zero-day Protection > Protection Settings > Data Center Location chọn Let Sophos Decide.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="826" src="https://vacif.com/wp-content/uploads/2026/05/image-190-scaled.png" alt="" class="wp-image-30030" srcset="https://vacif.com/wp-content/uploads/2026/05/image-190-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-190-300x97.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-190-1024x330.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-190-768x248.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-190-1536x495.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-190-2048x660.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Di chuyển xuống mục Certificate > Certificate Authorities > chọn download Security Appliance SSL_CA.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="662" src="https://vacif.com/wp-content/uploads/2026/05/image-191-scaled.png" alt="" class="wp-image-30031" srcset="https://vacif.com/wp-content/uploads/2026/05/image-191-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-191-300x78.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-191-1024x265.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-191-768x199.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-191-1536x397.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-191-2048x530.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Di chuyển qua máy tính của người dùng, add Certificates, chọn All tasks > Import</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1988" height="1141" src="https://vacif.com/wp-content/uploads/2026/05/image-192.png" alt="" class="wp-image-30032" srcset="https://vacif.com/wp-content/uploads/2026/05/image-192.png 1988w, https://vacif.com/wp-content/uploads/2026/05/image-192-300x172.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-192-1024x588.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-192-768x441.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-192-1536x882.png 1536w" sizes="auto, (max-width: 1988px) 100vw, 1988px" /></figure>



<p>Chọn Browse, click chọn Certificates SSL_CA vừa tải xuống ở bước trên. Click Next</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1026" height="1007" src="https://vacif.com/wp-content/uploads/2026/05/image-193.png" alt="" class="wp-image-30033" style="aspect-ratio:1.01887686446942;width:457px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-193.png 1026w, https://vacif.com/wp-content/uploads/2026/05/image-193-300x294.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-193-1024x1005.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-193-768x754.png 768w" sizes="auto, (max-width: 1026px) 100vw, 1026px" /></figure>



<p>Chọn Place all certificates in following store. Chọn Trust root Certificates Authorities. Click Next</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1083" height="1045" src="https://vacif.com/wp-content/uploads/2026/05/image-194.png" alt="" class="wp-image-30034" style="aspect-ratio:1.0363780074028377;width:473px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-194.png 1083w, https://vacif.com/wp-content/uploads/2026/05/image-194-300x289.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-194-1024x988.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-194-768x741.png 768w" sizes="auto, (max-width: 1083px) 100vw, 1083px" /></figure>



<p>Chọn Finish. Import thành công.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="559" src="https://vacif.com/wp-content/uploads/2026/05/image-195.png" alt="" class="wp-image-30035" srcset="https://vacif.com/wp-content/uploads/2026/05/image-195.png 975w, https://vacif.com/wp-content/uploads/2026/05/image-195-300x172.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-195-768x440.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="561" src="https://vacif.com/wp-content/uploads/2026/05/image-196.png" alt="" class="wp-image-30036" srcset="https://vacif.com/wp-content/uploads/2026/05/image-196.png 975w, https://vacif.com/wp-content/uploads/2026/05/image-196-300x173.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-196-768x442.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hlffp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hlffp "><div class="eb-advance-heading-wrapper eb-advance-heading-hlffp button-1 undefined" data-id="eb-advance-heading-hlffp"><h2 class="eb-ah-title"><span class="first-title">2. Cấu hình rule Zero-day Protection</span></h2></div></div></div>



<p>Truy cập&nbsp;Rule and policies&nbsp;&gt;&nbsp;Firewall rules&nbsp;&gt;&nbsp;Add firewall rule&nbsp;&gt;&nbsp;New firewall rule.</p>



<ul class="wp-block-list">
<li>Rule Name: Điền tên bạn muốn</li>



<li>Action: chọn Accept</li>



<li>Tích chọn Log firewall traffic để xem log match với rule này</li>



<li>Source zone: LAN</li>



<li>Source networks and devices: Test_VM (IP:123.123.123.203/24)</li>



<li>Destination Zones: WAN</li>



<li>Destination networks: Any</li>



<li>Services: Any</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2092" height="928" src="https://vacif.com/wp-content/uploads/2026/05/image-201.png" alt="" class="wp-image-30041" srcset="https://vacif.com/wp-content/uploads/2026/05/image-201.png 2092w, https://vacif.com/wp-content/uploads/2026/05/image-201-300x133.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-201-1024x454.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-201-768x341.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-201-1536x681.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-201-2048x908.png 2048w" sizes="auto, (max-width: 2092px) 100vw, 2092px" /></figure>



<p>Trong Web Policy chọn&nbsp;<strong>Scan HTTP and Decrypted HTTPS và Use Zero-day Protection</strong>&nbsp;để sử dụng tính năng này.</p>



<p>Nhấn&nbsp;<strong>Save&nbsp;</strong>để lưu</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-202-scaled.png" alt="" class="wp-image-30042" srcset="https://vacif.com/wp-content/uploads/2026/05/image-202-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-202-300x121.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-202-1024x412.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-202-768x309.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-202-1536x618.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-202-2048x824.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7vdmn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7vdmn "><div class="eb-advance-heading-wrapper eb-advance-heading-7vdmn button-1 undefined" data-id="eb-advance-heading-7vdmn"><h2 class="eb-ah-title"><span class="first-title">3. Cấu hình rule SSL Inspection</span></h2></div></div></div>



<p>Di chuyển đến tab Rules and policies. > Chọn tab SSL/TLS inspection rules > Click Add</p>



<ul class="wp-block-list">
<li>Name: Đặt tên policy bạn muốn</li>



<li>Source zones: LAN.</li>



<li>Source networks and devices: chọn Test VM.</li>



<li>Destination zones: WAN.</li>



<li>Action: Chọn Decrypt.</li>



<li>Profile: chọn Maximum compatibility.</li>
</ul>



<p>Nhấn Save.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1188" src="https://vacif.com/wp-content/uploads/2026/05/image-200-scaled.png" alt="" class="wp-image-30040" srcset="https://vacif.com/wp-content/uploads/2026/05/image-200-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-200-300x139.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-200-1024x475.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-200-768x356.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-200-1536x713.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-200-2048x951.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Đối với trình duyệt Chrome thường dùng kho chứng chỉ riêng nên nếu muốn scan http/https 1 cách hiệu quả phải add thêm chứng chỉ SSL_CA của Sophos.</p>



<p>Mở trình duyệt, vào Settings (Cài đặt).Tìm kiếm từ khóa &#8220;Quản lý chứng chỉ&#8221;. Click chọn &#8220;Chứng chỉ được nhập từ windows&#8221; chọn tab Trust root Certification Authorities &gt; Import.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1924" height="922" src="https://vacif.com/wp-content/uploads/2026/05/image-203.png" alt="" class="wp-image-30043" srcset="https://vacif.com/wp-content/uploads/2026/05/image-203.png 1924w, https://vacif.com/wp-content/uploads/2026/05/image-203-300x144.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-203-1024x491.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-203-768x368.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-203-1536x736.png 1536w" sizes="auto, (max-width: 1924px) 100vw, 1924px" /></figure>



<p>Click Browse > chọn SSL_CA.pem của Sophos > click Next.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1163" height="1134" src="https://vacif.com/wp-content/uploads/2026/05/image-204.png" alt="" class="wp-image-30044" style="aspect-ratio:1.0255828150635278;width:488px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-204.png 1163w, https://vacif.com/wp-content/uploads/2026/05/image-204-300x293.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-204-1024x998.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-204-768x749.png 768w" sizes="auto, (max-width: 1163px) 100vw, 1163px" /></figure>



<p>Import thành công. Click OK.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1947" height="991" src="https://vacif.com/wp-content/uploads/2026/05/image-205.png" alt="" class="wp-image-30045" srcset="https://vacif.com/wp-content/uploads/2026/05/image-205.png 1947w, https://vacif.com/wp-content/uploads/2026/05/image-205-300x153.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-205-1024x521.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-205-768x391.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-205-1536x782.png 1536w" sizes="auto, (max-width: 1947px) 100vw, 1947px" /></figure>



<p>Kiểm tra chứng chỉ SSL_CA đã được add vào trình duyệt.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1535" height="966" src="https://vacif.com/wp-content/uploads/2026/05/image-206.png" alt="" class="wp-image-30046" srcset="https://vacif.com/wp-content/uploads/2026/05/image-206.png 1535w, https://vacif.com/wp-content/uploads/2026/05/image-206-300x189.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-206-1024x644.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-206-768x483.png 768w" sizes="auto, (max-width: 1535px) 100vw, 1535px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dr5di"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dr5di "><div class="eb-advance-heading-wrapper eb-advance-heading-dr5di button-1 undefined" data-id="eb-advance-heading-dr5di"><h2 class="eb-ah-title"><span class="first-title">4. Kiểm tra cấu hình</span></h2></div></div></div>



<p>Truy cập vào trang Sophostest của Sophos, kiểm tra trang web đang sử dụng chứng chỉ SSL_CA.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2063" height="1460" src="https://vacif.com/wp-content/uploads/2026/05/image-207.png" alt="" class="wp-image-30047" srcset="https://vacif.com/wp-content/uploads/2026/05/image-207.png 2063w, https://vacif.com/wp-content/uploads/2026/05/image-207-300x212.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-207-1024x725.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-207-768x544.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-207-1536x1087.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-207-2048x1449.png 2048w" sizes="auto, (max-width: 2063px) 100vw, 2063px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6nx4k"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6nx4k "><div class="eb-advance-heading-wrapper eb-advance-heading-6nx4k button-1 undefined" data-id="eb-advance-heading-6nx4k"><h2 class="eb-ah-title"><span class="first-title">4.1. Test block virus</span></h2></div></div></div>



<p>Click chọn Anti-virus Eicar > Download</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1618" height="970" src="https://vacif.com/wp-content/uploads/2026/05/image-208.png" alt="" class="wp-image-30048" srcset="https://vacif.com/wp-content/uploads/2026/05/image-208.png 1618w, https://vacif.com/wp-content/uploads/2026/05/image-208-300x180.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-208-1024x614.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-208-768x460.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-208-1536x921.png 1536w" sizes="auto, (max-width: 1618px) 100vw, 1618px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1386" height="940" src="https://vacif.com/wp-content/uploads/2026/05/image-209.png" alt="" class="wp-image-30049" srcset="https://vacif.com/wp-content/uploads/2026/05/image-209.png 1386w, https://vacif.com/wp-content/uploads/2026/05/image-209-300x203.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-209-1024x694.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-209-768x521.png 768w" sizes="auto, (max-width: 1386px) 100vw, 1386px" /></figure>



<p>Trình duyệt báo lỗi không thể truy cập</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1680" height="1011" src="https://vacif.com/wp-content/uploads/2026/05/image-210.png" alt="" class="wp-image-30050" srcset="https://vacif.com/wp-content/uploads/2026/05/image-210.png 1680w, https://vacif.com/wp-content/uploads/2026/05/image-210-300x181.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-210-1024x616.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-210-768x462.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-210-1536x924.png 1536w" sizes="auto, (max-width: 1680px) 100vw, 1680px" /></figure>



<p>Kiểm tra log Malware trên Sophos firewall báo đã block file tải xuống với protocol Https.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="555" src="https://vacif.com/wp-content/uploads/2026/05/image-211-scaled.png" alt="" class="wp-image-30051" srcset="https://vacif.com/wp-content/uploads/2026/05/image-211-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-211-300x65.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-211-1024x222.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-211-768x166.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-211-1536x333.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-211-2048x444.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-nivmm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-nivmm "><div class="eb-advance-heading-wrapper eb-advance-heading-nivmm button-1 undefined" data-id="eb-advance-heading-nivmm"><h2 class="eb-ah-title"><span class="first-title">4.2 Test tính năng Sandboxing</span></h2></div></div></div>



<p>Truy cập Sophostest > chọn Intelix Potentially Unwanted Application (PUA) Reputation EXE file > Download.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1481" height="1058" src="https://vacif.com/wp-content/uploads/2026/05/image-212.png" alt="" class="wp-image-30052" srcset="https://vacif.com/wp-content/uploads/2026/05/image-212.png 1481w, https://vacif.com/wp-content/uploads/2026/05/image-212-300x214.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-212-1024x732.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-212-768x549.png 768w" sizes="auto, (max-width: 1481px) 100vw, 1481px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1137" height="843" src="https://vacif.com/wp-content/uploads/2026/05/image-213.png" alt="" class="wp-image-30053" srcset="https://vacif.com/wp-content/uploads/2026/05/image-213.png 1137w, https://vacif.com/wp-content/uploads/2026/05/image-213-300x222.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-213-1024x759.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-213-768x569.png 768w" sizes="auto, (max-width: 1137px) 100vw, 1137px" /></figure>



<p>Trình duyệt báo lỗi truy cập</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1264" height="772" src="https://vacif.com/wp-content/uploads/2026/05/image-214.png" alt="" class="wp-image-30054" srcset="https://vacif.com/wp-content/uploads/2026/05/image-214.png 1264w, https://vacif.com/wp-content/uploads/2026/05/image-214-300x183.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-214-1024x625.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-214-768x469.png 768w" sizes="auto, (max-width: 1264px) 100vw, 1264px" /></figure>



<p>Kiểm tra log Zero-day Protection đã block file tải xuống.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="706" src="https://vacif.com/wp-content/uploads/2026/05/image-215-scaled.png" alt="" class="wp-image-30055" srcset="https://vacif.com/wp-content/uploads/2026/05/image-215-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-215-300x83.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-215-1024x282.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-215-768x212.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-215-1536x423.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-215-2048x565.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Bạn có thể truy cập bào tab Zero-day protection > Download and attachments để có các thông tin rõ ràng hơn về các file đã tải xuống.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2165" height="827" src="https://vacif.com/wp-content/uploads/2026/05/image-216.png" alt="" class="wp-image-30056" srcset="https://vacif.com/wp-content/uploads/2026/05/image-216.png 2165w, https://vacif.com/wp-content/uploads/2026/05/image-216-300x115.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-216-1024x391.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-216-768x293.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-216-1536x587.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-216-2048x782.png 2048w" sizes="auto, (max-width: 2165px) 100vw, 2165px" /></figure>



<p>Click chọn icon 3 chấm > View report về 1 file cụ thể</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1936" height="903" src="https://vacif.com/wp-content/uploads/2026/05/image-217.png" alt="" class="wp-image-30057" srcset="https://vacif.com/wp-content/uploads/2026/05/image-217.png 1936w, https://vacif.com/wp-content/uploads/2026/05/image-217-300x140.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-217-1024x478.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-217-768x358.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-217-1536x716.png 1536w" sizes="auto, (max-width: 1936px) 100vw, 1936px" /></figure>



<p>Vậy, bạn đã hoàn thành cấu hình tính năng Zero-Day Protection trên Sophos Firewall</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-tinh-nang-zero-day-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: [Sophos Firewall XGS] Hướng Dẫn Cấu Hình SD-RED 60 Mode Standard/ Unified</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-sophos-firewall-xgs-huong-dan-cau-hinh-sd-red-60-mode-standard-unified/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-sophos-firewall-xgs-huong-dan-cau-hinh-sd-red-60-mode-standard-unified/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 09:01:34 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30014</guid>

					<description><![CDATA[SD-RED 60 ở chế độ Standard/Unified cho phép kết nối chi nhánh hoặc văn phòng từ xa về Sophos Firewall XGS thông qua một đường hầm bảo mật qua Internet. Toàn bộ mạng phía sau thiết bị RED sẽ được xem như một phần của mạng LAN nội bộ, do firewall trung tâm quản lý [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u00f4 h\u00ecnh&quot;,&quot;text&quot;:&quot;II - M\u00f4 h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - C\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - C\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh RED&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh RED&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u1ea5u h\u00ecnh Zone&quot;,&quot;text&quot;:&quot;2. C\u1ea5u h\u00ecnh Zone&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u1ea5u h\u00ecnh Interface&quot;,&quot;text&quot;:&quot;3. C\u1ea5u h\u00ecnh Interface&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. C\u1ea5u h\u00ecnh ch\u00ednh s\u00e1ch&quot;,&quot;text&quot;:&quot;4. C\u1ea5u h\u00ecnh ch\u00ednh s\u00e1ch&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u00f4 h\u00ecnh&quot;,&quot;value&quot;:&quot;ii-m\u00f4-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - C\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh RED&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-red&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u1ea5u h\u00ecnh Zone&quot;,&quot;value&quot;:&quot;2-c\u1ea5u-h\u00ecnh-zone&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u1ea5u h\u00ecnh Interface&quot;,&quot;value&quot;:&quot;3-c\u1ea5u-h\u00ecnh-interface&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4. C\u1ea5u h\u00ecnh ch\u00ednh s\u00e1ch&quot;,&quot;value&quot;:&quot;4-c\u1ea5u-h\u00ecnh-ch\u00ednh-s\u00e1ch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mô hình</a><li><a href="#eb-table-content-2">III &#8211; Cấu hình</a><li><a href="#eb-table-content-3">1. Cấu hình RED</a><li><a href="#eb-table-content-4">2. Cấu hình Zone</a><li><a href="#eb-table-content-5">3. Cấu hình Interface</a><li><a href="#eb-table-content-6">4. Cấu hình chính sách</a><li><a href="#eb-table-content-7">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p>SD-RED 60 ở chế độ <strong>Standard/Unified</strong> cho phép kết nối chi nhánh hoặc văn phòng từ xa về <strong>Sophos Firewall XGS</strong> thông qua một đường hầm bảo mật qua Internet. Toàn bộ mạng phía sau thiết bị RED sẽ được xem như một phần của mạng LAN nội bộ, do firewall trung tâm quản lý hoàn toàn, bao gồm DHCP, gateway và các chính sách bảo mật. Chế độ này giúp quản trị tập trung, kiểm soát truy cập và lọc lưu lượng hiệu quả, rất phù hợp cho mô hình nhiều site hoặc branch office.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mô hình</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1294" src="https://vacif.com/wp-content/uploads/2026/05/image-178-scaled.png" alt="" class="wp-image-30015" srcset="https://vacif.com/wp-content/uploads/2026/05/image-178-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-178-300x152.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-178-1024x518.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-178-768x388.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-178-1536x777.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-178-2048x1036.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-e9bqr"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-e9bqr "><div class="eb-advance-heading-wrapper eb-advance-heading-e9bqr button-1 undefined" data-id="eb-advance-heading-e9bqr"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình RED</span></h2></div></div></div>



<p>Truy cập vào Sophos Firewall. Đến phần <strong>System services</strong> -> <strong>RED</strong>. Bật <strong>RED status</strong> trên Head Office Firewall lên.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1613" height="744" src="https://vacif.com/wp-content/uploads/2026/05/image-179.png" alt="" class="wp-image-30016" srcset="https://vacif.com/wp-content/uploads/2026/05/image-179.png 1613w, https://vacif.com/wp-content/uploads/2026/05/image-179-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-179-1024x472.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-179-768x354.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-179-1536x708.png 1536w" sizes="auto, (max-width: 1613px) 100vw, 1613px" /></figure>



<p>Đăng kí Sophos Firewall với RED provisioning Server sau khi bật <strong>RED status</strong>. Lưu ý: chỉ làm 1 lần suy nhất.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2071" height="1185" src="https://vacif.com/wp-content/uploads/2026/05/image-180.png" alt="" class="wp-image-30017" srcset="https://vacif.com/wp-content/uploads/2026/05/image-180.png 2071w, https://vacif.com/wp-content/uploads/2026/05/image-180-300x172.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-180-1024x586.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-180-768x439.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-180-1536x879.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-180-2048x1172.png 2048w" sizes="auto, (max-width: 2071px) 100vw, 2071px" /></figure>



<p>Sau khi đăng kí xong thì sẽ có giao diện như sau.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1808" height="877" src="https://vacif.com/wp-content/uploads/2026/05/image-181.png" alt="" class="wp-image-30018" srcset="https://vacif.com/wp-content/uploads/2026/05/image-181.png 1808w, https://vacif.com/wp-content/uploads/2026/05/image-181-300x146.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-181-1024x497.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-181-768x373.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-181-1536x745.png 1536w" sizes="auto, (max-width: 1808px) 100vw, 1808px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-xane5"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-xane5 "><div class="eb-advance-heading-wrapper eb-advance-heading-xane5 button-1 undefined" data-id="eb-advance-heading-xane5"><h2 class="eb-ah-title"><span class="first-title">2. Cấu hình Zone</span></h2></div></div></div>



<p>Vào <strong>Network</strong> -&gt; <strong>Zones</strong>. Nhấn <strong>Add.</strong></p>



<p>Bật dịch vụ mạng và các dịch vụ khác phục vụ cho việc cấu hình và troubleshoot.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2196" height="1197" src="https://vacif.com/wp-content/uploads/2026/05/image-182.png" alt="" class="wp-image-30019" srcset="https://vacif.com/wp-content/uploads/2026/05/image-182.png 2196w, https://vacif.com/wp-content/uploads/2026/05/image-182-300x164.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-182-1024x558.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-182-768x419.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-182-1536x837.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-182-2048x1116.png 2048w" sizes="auto, (max-width: 2196px) 100vw, 2196px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-fi64f"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-fi64f "><div class="eb-advance-heading-wrapper eb-advance-heading-fi64f button-1 undefined" data-id="eb-advance-heading-fi64f"><h2 class="eb-ah-title"><span class="first-title">3. Cấu hình Interface</span></h2></div></div></div>



<p>Đến phần <strong>Network</strong> -> <strong>Interfaces</strong>. Nhấn <strong>Add interface</strong>, và chọn <strong>Add RED</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1118" src="https://vacif.com/wp-content/uploads/2026/05/image-183-scaled.png" alt="" class="wp-image-30020" srcset="https://vacif.com/wp-content/uploads/2026/05/image-183-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-183-300x131.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-183-1024x447.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-183-768x335.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-183-1536x671.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-183-2048x894.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<ul class="wp-block-list">
<li><strong>Branch name: </strong>Đặt tên</li>



<li><strong>Type: </strong>Dòng thiết bị</li>



<li><strong>RED ID: </strong>S/N thiết bị (nằm dưới thiết bị RED)</li>



<li><strong>Unlock code:</strong> nhập đoạn mã mà firewall sẽ gửi qua email đã nhập ở bước đăng kí RED</li>



<li><strong>Firewall/Hostname:</strong> IP WAN firewall</li>



<li><strong>2<sup>nd</sup> Firewall/Hostname: </strong>IP WAN remote (phía SD-RED)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1411" height="830" src="https://vacif.com/wp-content/uploads/2026/05/image-184.png" alt="" class="wp-image-30021" srcset="https://vacif.com/wp-content/uploads/2026/05/image-184.png 1411w, https://vacif.com/wp-content/uploads/2026/05/image-184-300x176.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-184-1024x602.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-184-768x452.png 768w" sizes="auto, (max-width: 1411px) 100vw, 1411px" /></figure>



<p>Cấu hình cho SD-RED và remote LAN nhận DHCP.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1863" height="658" src="https://vacif.com/wp-content/uploads/2026/05/image-185.png" alt="" class="wp-image-30022" srcset="https://vacif.com/wp-content/uploads/2026/05/image-185.png 1863w, https://vacif.com/wp-content/uploads/2026/05/image-185-300x106.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-185-1024x362.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-185-768x271.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-185-1536x543.png 1536w" sizes="auto, (max-width: 1863px) 100vw, 1863px" /></figure>



<p>Cấu hình mode <strong>Standard/unified</strong>.</p>



<ul class="wp-block-list">
<li><strong>RED IP: </strong>nhập IP cùng subnet với subnet mà Firewall cấp cho remote LAN</li>



<li><strong>RED netmask: </strong>lớp mạng</li>



<li><strong>Zone:</strong> RED_Device</li>



<li><strong>RED DHCP range:</strong> IP range cho remote network (phía sau thiết bị RED)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2552" height="1361" src="https://vacif.com/wp-content/uploads/2026/05/image-186.png" alt="" class="wp-image-30023" srcset="https://vacif.com/wp-content/uploads/2026/05/image-186.png 2552w, https://vacif.com/wp-content/uploads/2026/05/image-186-300x160.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-186-1024x546.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-186-768x410.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-186-1536x819.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-186-2048x1092.png 2048w" sizes="auto, (max-width: 2552px) 100vw, 2552px" /></figure>



<p>Kết quả</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="482" src="https://vacif.com/wp-content/uploads/2026/05/image-187-scaled.png" alt="" class="wp-image-30024" srcset="https://vacif.com/wp-content/uploads/2026/05/image-187-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-187-300x56.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-187-1024x193.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-187-768x145.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-187-1536x289.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-187-2048x386.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-t87x3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-t87x3 "><div class="eb-advance-heading-wrapper eb-advance-heading-t87x3 button-1 undefined" data-id="eb-advance-heading-t87x3"><h2 class="eb-ah-title"><span class="first-title">4. Cấu hình chính sách</span></h2></div></div></div>



<p>Tạo Firewall rule cho phép remote LAN(phía sau thiết bị RED) truy cập Internet và try cập vào LAN Office.</p>



<p>Trong <strong>PROTECT</strong>, chọn <strong>Rule and policies</strong> -&gt; <strong>Add firewall rule</strong> -&gt; chọn <strong>New firewall rule</strong>.</p>



<p>Đặt tên và chọn action.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1702" height="610" src="https://vacif.com/wp-content/uploads/2026/05/image-188.png" alt="" class="wp-image-30025" srcset="https://vacif.com/wp-content/uploads/2026/05/image-188.png 1702w, https://vacif.com/wp-content/uploads/2026/05/image-188-300x108.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-188-1024x367.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-188-768x275.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-188-1536x551.png 1536w" sizes="auto, (max-width: 1702px) 100vw, 1702px" /></figure>



<p>Chọn <strong>Source zone</strong> là <strong>RED_Device</strong> và <strong>Destination zone</strong> là <strong>LAN/WAN</strong> để <strong>remote LAN</strong> có thể truy cập Internet và access vào LAN.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2124" height="768" src="https://vacif.com/wp-content/uploads/2026/05/image-189.png" alt="" class="wp-image-30026" srcset="https://vacif.com/wp-content/uploads/2026/05/image-189.png 2124w, https://vacif.com/wp-content/uploads/2026/05/image-189-300x108.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-189-1024x370.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-189-768x278.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-189-1536x555.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-189-2048x741.png 2048w" sizes="auto, (max-width: 2124px) 100vw, 2124px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Qua bài viết này, chúng ta đã cùng đi qua toàn bộ quy trình triển khai <strong>SD-RED 60 ở chế độ Standard/Unified trên Sophos Firewall XGS</strong>, từ mô hình kết nối cho đến các bước cấu hình thực tế. Đây là một giải pháp tối ưu cho doanh nghiệp có nhiều chi nhánh, giúp mở rộng mạng nội bộ một cách an toàn, linh hoạt và dễ quản trị tập trung. Hy vọng bài viết sẽ giúp anh em kỹ sư có thêm góc nhìn thực tế và tự tin hơn khi triển khai RED trong các dự án thực chiến.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-sophos-firewall-xgs-huong-dan-cau-hinh-sd-red-60-mode-standard-unified/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Sử Dụng &#038; Đánh Giá Sophos Account Health Check</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 08:32:11 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Health Check]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29996</guid>

					<description><![CDATA[Sophos Account Health Check là một tính năng được tích hợp trong nền tảng Sophos Central, giúp quản trị viên nhanh chóng đánh giá và tối ưu tình trạng bảo mật tổng thể của các endpoint và server đang được bảo vệ bởi Sophos. Các giải pháp bảo mật endpoint và server của Sophos (như [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;text&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;text&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;text&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;text&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;link&quot;:&quot;31-softwareprotection-assignment&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;text&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;link&quot;:&quot;32-threat-protection-policy-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.3. Exclusions Check&quot;,&quot;text&quot;:&quot;3.3. Exclusions Check&quot;,&quot;link&quot;:&quot;33-exclusions-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;text&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;link&quot;:&quot;34-tamper-protection-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;text&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;text&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;text&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;text&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;text&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;text&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;text&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;link&quot;:&quot;eb-table-content-16&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;text&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-18&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;value&quot;:&quot;1-truy-c\u1eadp-account-health-check&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;value&quot;:&quot;2-t\u1ed5ng-quan-account-health-check-dashboard&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;value&quot;:&quot;3-c\u00e1c-nh\u00f3m-ki\u1ec3m-tra-health-checks&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;value&quot;:&quot;31-softwareprotection-assignment&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;value&quot;:&quot;32-threat-protection-policy-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.3. Exclusions Check&quot;,&quot;value&quot;:&quot;33-exclusions-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;value&quot;:&quot;34-tamper-protection-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;value&quot;:&quot;4-c\u00e1ch-xem-chi-ti\u1ebft-v\u00e0-kh\u1eafc-ph\u1ee5c-s\u1ef1-c\u1ed1&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;value&quot;:&quot;41-xem-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;value&quot;:&quot;42-kh\u1eafc-ph\u1ee5c-t\u1ef1-\u0111\u1ed9ng-pix-automatically&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;value&quot;:&quot;5-snooze-issues-t\u1ea1m-ho\u00e3n-x\u1eed-l\u00fd&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;value&quot;:&quot;51-c\u00e1ch-snooze-m\u1ed9t-issue&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;value&quot;:&quot;52-l\u01b0u-\u00fd-khi-snooze&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;value&quot;:&quot;53-ch\u1ec9nh-s\u1eeda-ho\u1eb7c-k\u1ebft-th\u00fac-snooze&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;value&quot;:&quot;6-xu\u1ea5t-b\u00e1o-c\u00e1o-account-health-check&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Truy cập Account Health Check</a><li><a href="#eb-table-content-4">2. Tổng quan Account Health Check Dashboard</a><li><a href="#eb-table-content-5">3. Các nhóm kiểm tra (Health Checks)</a><li><a href="#eb-table-content-10">4. Cách xem chi tiết và khắc phục sự cố</a><li><a href="#eb-table-content-13">5. Snooze Issues (Tạm hoãn xử lý)</a><li><a href="#eb-table-content-17">6. Xuất báo cáo Account Health Check</a><li><a href="#eb-table-content-18">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p><strong>Sophos Account Health Check</strong> là một tính năng được tích hợp trong nền tảng <strong>Sophos Central</strong>, giúp quản trị viên nhanh chóng đánh giá và tối ưu tình trạng bảo mật tổng thể của các endpoint và server đang được bảo vệ bởi Sophos.</p>



<p>Các giải pháp bảo mật endpoint và server của Sophos (như <strong>Sophos Intercept X</strong> và <strong>Sophos Intercept X for Server</strong>) bao gồm nhiều công nghệ phòng chống mối đe dọa tinh vi. Tuy nhiên, để các công nghệ này hoạt động hiệu quả nhất, hệ thống cần được cấu hình và triển khai đúng cách. Account Health Check được thiết kế để hỗ trợ mục tiêu này.</p>



<p>Tính năng này có sẵn cho tất cả khách hàng đang quản lý bảo mật endpoint và server thông qua Sophos Central.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích bài viết</span></h2></div></div></div>



<p>Sophos Account Health Check giúp:</p>



<ul class="wp-block-list">
<li>Phát hiện nhanh các <strong>vấn đề cấu hình</strong> ảnh hưởng đến mức độ an toàn của hệ thống</li>



<li>Đảm bảo các thiết bị được gán <strong>phần mềm và chính sách phù hợp</strong></li>



<li>Giảm thiểu các <strong>rủi ro tiềm ẩn</strong> do cấu hình sai hoặc vô tình tắt các tính năng bảo mật quan trọng</li>



<li>Hỗ trợ quản trị viên <strong>duy trì môi trường bảo mật “healthy” theo khuyến nghị của Sophos</strong></li>
</ul>



<p><strong>Các hạng mục kiểm tra chính:</strong></p>



<p>Account Health Check thực hiện các kiểm tra quan trọng sau:</p>



<ol class="wp-block-list">
<li><strong>Software Assignment</strong>
<ul class="wp-block-list">
<li>Kiểm tra các thiết bị đã được gán đầy đủ phần mềm bảo mật theo license hay chưa</li>
</ul>
</li>



<li><strong>Threat Protection Policy</strong>
<ul class="wp-block-list">
<li>Đánh giá xem các chính sách bảo vệ mối đe dọa có đang sử dụng <strong>thiết lập khuyến nghị của Sophos</strong> hay không</li>
</ul>
</li>



<li><strong>Exclusions</strong>
<ul class="wp-block-list">
<li>Phát hiện các exclusion có thể tạo ra <strong>lỗ hổng bảo mật nghiêm trọng</strong></li>
</ul>
</li>



<li><strong>Tamper Protection</strong>
<ul class="wp-block-list">
<li>Kiểm tra xem tính năng <strong>Tamper Protection</strong> có bị tắt trên thiết bị hay ở mức global hay không</li>
</ul>
</li>
</ol>



<p><em><strong>**<span style="text-decoration: underline;">Khuyến nghị:</span></strong> Sophos đề xuất khách hàng nên thực hiện Account Health Check<strong> ít nhất 3 tháng một lần</strong> để duy trì môi trường bảo mật tối ưu.</em></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pibbp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pibbp "><div class="eb-advance-heading-wrapper eb-advance-heading-pibbp button-1 undefined" data-id="eb-advance-heading-pibbp"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Truy cập Account Health Check</span></h2></div></div></div>



<p>Để truy cập tính năng Account Health Check, thực hiện các bước sau:</p>



<ol class="wp-block-list">
<li>Đăng nhập vào <strong>Sophos Central Admin</strong></li>



<li>Trên thanh menu chính, chọn <strong>My Environment</strong></li>



<li>Chọn <strong>Account Health Check</strong></li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2231" height="1025" src="https://vacif.com/wp-content/uploads/2026/05/image-163.png" alt="" class="wp-image-29997" srcset="https://vacif.com/wp-content/uploads/2026/05/image-163.png 2231w, https://vacif.com/wp-content/uploads/2026/05/image-163-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-163-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-163-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-163-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-163-2048x941.png 2048w" sizes="auto, (max-width: 2231px) 100vw, 2231px" /></figure>



<p>Sau khi truy cập, hệ thống sẽ hiển thị <strong>Account Health Check Dashboard</strong>, cung cấp cái nhìn tổng thể về mức độ “khỏe mạnh” của toàn bộ môi trường bảo mật Sophos đang triển khai.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hjcnx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hjcnx "><div class="eb-advance-heading-wrapper eb-advance-heading-hjcnx button-1 undefined" data-id="eb-advance-heading-hjcnx"><h2 class="eb-ah-title"><span class="first-title">2. Tổng quan Account Health Check Dashboard</span></h2></div></div></div>



<p>Dashboard cung cấp các thông tin chính sau:</p>



<ul class="wp-block-list">
<li><strong>Overall Health Score</strong>:<br>Điểm sức khỏe tổng thể của tài khoản (thang điểm 0–100).</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="976" src="https://vacif.com/wp-content/uploads/2026/05/image-164-scaled.png" alt="" class="wp-image-29998" srcset="https://vacif.com/wp-content/uploads/2026/05/image-164-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-164-300x114.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-164-1024x391.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-164-768x293.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-164-1536x586.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-164-2048x781.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<ul class="wp-block-list">
<li><strong>Health Summary Chart</strong>:<br>Biểu đồ hiển thị:
<ul class="wp-block-list">
<li>Good health (màu xanh)</li>



<li>Issues (màu vàng)</li>



<li>Snoozed issues (màu xám – các lỗi đã tạm hoãn xử lý)</li>
</ul>
</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="899" height="905" src="https://vacif.com/wp-content/uploads/2026/05/image-165.png" alt="" class="wp-image-29999" style="aspect-ratio:0.9933847035127594;width:378px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-165.png 899w, https://vacif.com/wp-content/uploads/2026/05/image-165-298x300.png 298w, https://vacif.com/wp-content/uploads/2026/05/image-165-150x150.png 150w, https://vacif.com/wp-content/uploads/2026/05/image-165-768x773.png 768w" sizes="auto, (max-width: 899px) 100vw, 899px" /></figure>
</div>


<ul class="wp-block-list">
<li><strong>Xu hướng 4 tuần gần nhất</strong>:  <br>Cho biết tình trạng bảo mật đang cải thiện hay suy giảm.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-w6c3w"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-w6c3w "><div class="eb-advance-heading-wrapper eb-advance-heading-w6c3w button-1 undefined" data-id="eb-advance-heading-w6c3w"><h2 class="eb-ah-title"><span class="first-title">3. Các nhóm kiểm tra (Health Checks)</span></h2></div></div></div>



<p>V Account Health Check được chia thành nhiều nhóm kiểm tra theo từng tính năng bảo mật. Mỗi nhóm hiển thị:</p>



<ul class="wp-block-list">
<li>Điểm tổng của nhóm</li>



<li>Các kiểm tra chi tiết bên trong nhóm</li>



<li>Trạng thái từng kiểm tra (100 = không có vấn đề )</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-166-scaled.png" alt="" class="wp-image-30000" srcset="https://vacif.com/wp-content/uploads/2026/05/image-166-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-166-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-166-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-166-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-166-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-166-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5dd9e"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5dd9e "><div class="eb-advance-heading-wrapper eb-advance-heading-5dd9e button-1 undefined" data-id="eb-advance-heading-5dd9e"><h2 class="eb-ah-title"><span class="first-title">3.1. Software/Protection Assignment</span></h2></div></div></div>



<p>Kiểm tra xem <strong>endpoint và server</strong> đã được cài đặt đầy đủ các thành phần bảo mật theo license hay chưa.</p>



<p>Nếu thiết bị thiếu thành phần bảo vệ, điểm số sẽ giảm tương ứng với tỷ lệ thiết bị không đạt</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rpxrz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rpxrz "><div class="eb-advance-heading-wrapper eb-advance-heading-rpxrz button-1 undefined" data-id="eb-advance-heading-rpxrz"><h2 class="eb-ah-title"><span class="first-title">3.2. Threat Protection Policy Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kiểm tra các <strong>Threat Protection Policy</strong> (Endpoint và Server)</li>



<li>Đánh giá việc sử dụng:
<ul class="wp-block-list">
<li>Sophos Recommended Settings</li>



<li>Các cấu hình có thể làm giảm mức độ bảo vệ</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-167-scaled.png" alt="" class="wp-image-30001" srcset="https://vacif.com/wp-content/uploads/2026/05/image-167-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-167-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-167-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-167-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-167-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-167-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Nếu chính sách không sử dụng cấu hình khuyến nghị, kiểm tra sẽ hiển thị cảnh báo và đề xuất khắc phục.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-upzzh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-upzzh "><div class="eb-advance-heading-wrapper eb-advance-heading-upzzh button-1 undefined" data-id="eb-advance-heading-upzzh"><h2 class="eb-ah-title"><span class="first-title">3.3. Exclusions Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Đánh giá các exclusion (loại trừ) đang áp dụng trong hệ thống</li>



<li>Phát hiện các exclusion có nguy cơ:
<ul class="wp-block-list">
<li>Bỏ qua quá nhiều hành vi</li>



<li>Làm lộ endpoint trước các mối đe dọa nâng cao</li>
</ul>
</li>
</ul>



<p>Các exclusion không an toàn sẽ bị đánh dấu là Issue.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-168-scaled.png" alt="" class="wp-image-30002" srcset="https://vacif.com/wp-content/uploads/2026/05/image-168-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-168-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-168-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-168-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-168-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-168-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ug52v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ug52v "><div class="eb-advance-heading-wrapper eb-advance-heading-ug52v button-1 undefined" data-id="eb-advance-heading-ug52v"><h2 class="eb-ah-title"><span class="first-title">3.4. Tamper Protection Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kiểm tra tình trạng <strong>Tamper Protection</strong> trên endpoint và server</li>



<li>Điểm được tính dựa trên <strong>tỷ lệ thiết bị đang bật Tamper Protection</strong></li>
</ul>



<p>Nếu Tamper Protection:</p>



<ul class="wp-block-list">
<li>Bị tắt trên từng thiết bị → hiển thị danh sách thiết bị</li>



<li>Bị tắt ở mức Global → yêu cầu bật lại trong <strong>Global Settings</strong> trước khi xử lý từng máy</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2557" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-169.png" alt="" class="wp-image-30003" srcset="https://vacif.com/wp-content/uploads/2026/05/image-169.png 2557w, https://vacif.com/wp-content/uploads/2026/05/image-169-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-169-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-169-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-169-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-169-2048x941.png 2048w" sizes="auto, (max-width: 2557px) 100vw, 2557px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ed7wv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ed7wv "><div class="eb-advance-heading-wrapper eb-advance-heading-ed7wv button-1 undefined" data-id="eb-advance-heading-ed7wv"><h2 class="eb-ah-title"><span class="first-title">4. Cách xem chi tiết và khắc phục sự cố</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dsubx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dsubx "><div class="eb-advance-heading-wrapper eb-advance-heading-dsubx button-1 undefined" data-id="eb-advance-heading-dsubx"><h2 class="eb-ah-title"><span class="first-title">4.1. Xem chi tiết </span></h2></div></div></div>



<ul class="wp-block-list">
<li>Nhấp vào <strong>check có điểm &lt; 100</strong></li>



<li>Hệ thống hiển thị:
<ul class="wp-block-list">
<li>Nguyên nhân</li>



<li>Ảnh hưởng</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-170-scaled.png" alt="" class="wp-image-30004" srcset="https://vacif.com/wp-content/uploads/2026/05/image-170-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-170-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-170-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-170-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-170-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-170-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pyj6s"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pyj6s "><div class="eb-advance-heading-wrapper eb-advance-heading-pyj6s button-1 undefined" data-id="eb-advance-heading-pyj6s"><h2 class="eb-ah-title"><span class="first-title">4.2. Khắc phục tự động (Pix automatically)</span></h2></div></div></div>



<p>Đối với một số kiểm tra, Sophos Central cho phép:</p>



<ul class="wp-block-list">
<li>Nhấn <strong>Fix automatically</strong></li>



<li>Hệ thống tự động cấu hình lại theo <strong>Sophos Recommended Settings</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1887" height="866" src="https://vacif.com/wp-content/uploads/2026/05/image-171.png" alt="" class="wp-image-30005" srcset="https://vacif.com/wp-content/uploads/2026/05/image-171.png 1887w, https://vacif.com/wp-content/uploads/2026/05/image-171-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-171-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-171-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-171-1536x705.png 1536w" sizes="auto, (max-width: 1887px) 100vw, 1887px" /></figure>



<p>Tính năng này giúp giảm sai sót thao tác thủ công và đảm bảo tuân thủ best practice.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x7587"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x7587 "><div class="eb-advance-heading-wrapper eb-advance-heading-x7587 button-1 undefined" data-id="eb-advance-heading-x7587"><h2 class="eb-ah-title"><span class="first-title">5. Snooze Issues (Tạm hoãn xử lý)</span></h2></div></div></div>



<p><strong>Snooze Issue</strong> cho phép tạm thời hoãn xử lý một cảnh báo trong Account Health Check khi chưa thể khắc phục ngay. Trong thời gian snooze, issue được đánh dấu <strong>màu xám (Snoozed)</strong> thay vì cảnh báo màu vàng.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-v0gzj"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-v0gzj "><div class="eb-advance-heading-wrapper eb-advance-heading-v0gzj button-1 undefined" data-id="eb-advance-heading-v0gzj"><h2 class="eb-ah-title"><span class="first-title">5.1. Cách snooze một issue</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Tại issue có cảnh báo, chọn <strong>Snooze options</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2502" height="1149" src="https://vacif.com/wp-content/uploads/2026/05/image-172.png" alt="" class="wp-image-30006" srcset="https://vacif.com/wp-content/uploads/2026/05/image-172.png 2502w, https://vacif.com/wp-content/uploads/2026/05/image-172-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-172-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-172-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-172-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-172-2048x941.png 2048w" sizes="auto, (max-width: 2502px) 100vw, 2502px" /></figure>



<ul class="wp-block-list">
<li>Chọn <strong>Reason for snooze</strong></li>



<li>Nhập <strong>Comments</strong> (lý do/ghi chú)</li>



<li>Nhấn <strong>Snooze</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2243" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-173.png" alt="" class="wp-image-30007" srcset="https://vacif.com/wp-content/uploads/2026/05/image-173.png 2243w, https://vacif.com/wp-content/uploads/2026/05/image-173-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-173-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-173-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-173-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-173-2048x940.png 2048w" sizes="auto, (max-width: 2243px) 100vw, 2243px" /></figure>



<p>Sau khi snooze, trạng thái hiển thị <strong>Issue snoozed</strong> và health score chuyển sang màu xám.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-174-scaled.png" alt="" class="wp-image-30008" srcset="https://vacif.com/wp-content/uploads/2026/05/image-174-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-174-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-174-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-174-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-174-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-174-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kmk30"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kmk30 "><div class="eb-advance-heading-wrapper eb-advance-heading-kmk30 button-1 undefined" data-id="eb-advance-heading-kmk30"><h2 class="eb-ah-title"><span class="first-title">5.2. Lưu ý khi snooze</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Sophos vẫn tiếp tục theo dõi issue trong thời gian snooze</li>



<li>Nếu issue được khắc phục trong thời gian này, hệ thống <strong>tự động bỏ snooze</strong></li>



<li>Thời gian snooze tối đa là <strong>6 tháng</strong></li>



<li>Hết 6 tháng mà chưa xử lý, issue sẽ tự động quay lại <strong>Warning (màu vàng)</strong></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8gmdo"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8gmdo "><div class="eb-advance-heading-wrapper eb-advance-heading-8gmdo button-1 undefined" data-id="eb-advance-heading-8gmdo"><h2 class="eb-ah-title"><span class="first-title">5.3. Chỉnh sửa hoặc kết thúc snooze</span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Edit Snooze</strong>: chỉnh sửa Reason hoặc Comments của issue đã snooze</li>



<li><strong>End Snooze</strong>: kết thúc snooze trước thời hạn; nếu issue chưa được khắc phục, trạng thái quay lại Warning</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-175-scaled.png" alt="" class="wp-image-30009" srcset="https://vacif.com/wp-content/uploads/2026/05/image-175-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-175-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-175-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-175-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-175-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-175-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8zneq"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8zneq "><div class="eb-advance-heading-wrapper eb-advance-heading-8zneq button-1 undefined" data-id="eb-advance-heading-8zneq"><h2 class="eb-ah-title"><span class="first-title">6. Xuất báo cáo Account Health Check</span></h2></div></div></div>



<p>Quản trị viên có thể xuất báo cáo để lưu trữ hoặc gửi khách hàng:</p>



<ul class="wp-block-list">
<li>Vào <strong>My Environment > Account Health Check</strong></li>



<li>Nhấn biểu tượng <strong>Download</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2073" height="952" src="https://vacif.com/wp-content/uploads/2026/05/image-176.png" alt="" class="wp-image-30010" srcset="https://vacif.com/wp-content/uploads/2026/05/image-176.png 2073w, https://vacif.com/wp-content/uploads/2026/05/image-176-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-176-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-176-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-176-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-176-2048x941.png 2048w" sizes="auto, (max-width: 2073px) 100vw, 2073px" /></figure>



<ul class="wp-block-list">
<li>Hệ thống tạo file <strong>PDF Report</strong> chứa:
<ul class="wp-block-list">
<li>Health Summary</li>



<li>Điểm từng nhóm bảo mật</li>



<li>Danh sách tất cả health check và ghi chú (nếu có)</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1642" src="https://vacif.com/wp-content/uploads/2026/05/image-177-scaled.png" alt="" class="wp-image-30011" srcset="https://vacif.com/wp-content/uploads/2026/05/image-177-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-177-300x192.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-177-1024x657.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-177-768x492.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-177-1536x985.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-177-2048x1313.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Sophos Account Health Check là một công cụ <strong>đơn giản nhưng cực kỳ hiệu quả</strong> giúp quản trị viên:</p>



<ul class="wp-block-list">
<li>Kiểm soát tình trạng bảo mật tổng thể</li>



<li>Phát hiện sớm các vấn đề cấu hình</li>



<li>Duy trì môi trường endpoint &amp; server an toàn theo chuẩn Sophos</li>
</ul>



<p>Với việc kiểm tra định kỳ (3 tháng/lần), kết hợp cùng các chức năng mới như <strong>Click-to-Fix</strong>, Account Health Check đóng vai trò quan trọng trong việc <strong>nâng cao khả năng phòng thủ trước các mối đe dọa hiện đại</strong>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Kiểm Thử Adaptive Attack Protection</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 07:30:36 +0000</pubDate>
				<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Adaptive Attack Protection]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29976</guid>

					<description><![CDATA[Adaptive Attack Protection (AAP) là một cơ chế phòng thủ nâng cao của Sophos Endpoint, được thiết kế để đối phó với các cuộc tấn công “hands-on-keyboard”, khi kẻ tấn công đã xâm nhập và đang trực tiếp thao tác trên máy nạn nhân. Không giống antivirus truyền thống hoặc cơ chế “block từng lệnh”, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;text&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;text&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;text&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;text&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;text&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;text&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;link&quot;:&quot;eb-table-content-16&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-adaptive-attack-protection-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;value&quot;:&quot;11-ki\u1ec3m-tra-c\u1ea5u-h\u00ecnh-adaptive-attack-protection-trong-policy&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;value&quot;:&quot;12-c\u01a1-ch\u1ebf-ho\u1ea1t-\u0111\u1ed9ng-c\u1ee7a-adaptive-attack-protection&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;2-k\u00edch-ho\u1ea1t-adaptive-attack-protection-b\u1eb1ng-c\u00f4ng-c\u1ee5-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;value&quot;:&quot;3-m\u00f4-ph\u1ecfng-powershell-b\u1ea5t-th\u01b0\u1eddng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;31-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;32-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;value&quot;:&quot;4-m\u00f4-ph\u1ecfng-leo-thang-\u0111\u1eb7c-quy\u1ec1n&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;41-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;42-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;value&quot;:&quot;5-ki\u1ec3m-th\u1eed-safe-mode-abuse&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;51-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;52-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;value&quot;:&quot;6-qu\u1ea3n-l\u00fd-adaptive-attack-protection-tr\u00ean-t\u1eebng-endpoint&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Cấu hình Adaptive Attack Protection trên Sophos Central</a><li><a href="#eb-table-content-6">2. Kích hoạt Adaptive Attack Protection bằng công cụ kiểm thử</a><li><a href="#eb-table-content-7">3. Mô phỏng PowerShell bất thường</a><li><a href="#eb-table-content-10">4. Mô phỏng leo thang đặc quyền</a><li><a href="#eb-table-content-13">5. Kiểm thử Safe Mode abuse</a><li><a href="#eb-table-content-16">6. Quản lý Adaptive Attack Protection trên từng Endpoint</a><li><a href="#eb-table-content-17">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p>Adaptive Attack Protection (AAP) là một cơ chế phòng thủ nâng cao của Sophos Endpoint, được thiết kế để <strong>đối phó với các cuộc tấn công “hands-on-keyboard”</strong>, khi kẻ tấn công đã xâm nhập và đang trực tiếp thao tác trên máy nạn nhân.</p>



<p>Không giống antivirus truyền thống hoặc cơ chế “block từng lệnh”, Adaptive Attack Protection hoạt động theo nguyên tắc:<strong> &#8220;Phân tích chuỗi hành vi tấn công và chủ động phá vỡ chuỗi đó trước khi attacker đạt được mục tiêu.&#8221;</strong></p>



<p>AAP không chặn mọi thao tác ngay lập tức, mà:</p>



<ul class="wp-block-list">
<li>Cho phép một số hành động hợp lệ diễn ra</li>



<li>Sau đó kích hoạt <strong>Disrupt mode</strong> khi nhận diện attacker thật sự</li>



<li>Ngăn chặn các hành vi có giá trị tấn công như persistence, privilege abuse, remote access, post‑exploitation</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích bài viết</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Hướng dẫn kiểm thử Adaptive Attack Protection <strong>đúng bản chất hoạt động</strong></li>



<li>Tránh hiểu sai rằng AAP phải “block mọi lệnh”</li>



<li>Minh họa rõ:
<ul class="wp-block-list">
<li>Hành vi nào attacker vẫn thực hiện được</li>



<li>Hành vi nào bị Adaptive Attack Protection <strong>ngăn chặn hoặc làm vô hiệu</strong></li>
</ul>
</li>



<li>Giúp quản trị viên hiểu đúng để <strong>demo, đào tạo hoặc đánh giá hệ thống</strong></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-he8te"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-he8te "><div class="eb-advance-heading-wrapper eb-advance-heading-he8te button-1 undefined" data-id="eb-advance-heading-he8te"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình Adaptive Attack Protection trên Sophos Central</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-59my9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-59my9 "><div class="eb-advance-heading-wrapper eb-advance-heading-59my9 button-1 undefined" data-id="eb-advance-heading-59my9"><h2 class="eb-ah-title"><span class="first-title">1.1. Kiểm tra cấu hình Adaptive Attack Protection trong Policy</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central Admin</strong></li>



<li>Truy cập: <strong>Endpoint Protection</strong> → <strong>Policies</strong> → <strong>Threat Protection</strong></li>



<li>Mở policy đang áp dụng cho endpoint</li>



<li>Đảm bảo mục <strong>Adaptive Attack Protection</strong> được bật với các tùy chọn sau:
<ul class="wp-block-list">
<li>Turn on extra protections automatically when a device is under attack</li>



<li>Block safe mode abuse</li>



<li>Enable protection in safe mode</li>



<li>Block devices from communicating with compromised IP addresses</li>
</ul>
</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-148-scaled.png" alt="" class="wp-image-29977" srcset="https://vacif.com/wp-content/uploads/2026/05/image-148-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-148-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-148-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-148-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-148-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-148-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dicok"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dicok "><div class="eb-advance-heading-wrapper eb-advance-heading-dicok button-1 undefined" data-id="eb-advance-heading-dicok"><h2 class="eb-ah-title"><span class="first-title">1.2. Cơ chế hoạt động của Adaptive Attack Protection</span></h2></div></div></div>



<p>Adaptive Attack Protection không luôn ở trạng thái active. Tính năng này chỉ được kích hoạt tự động khi Sophos phát hiện endpoint có dấu hiệu của một cuộc tấn công đang diễn ra. Khi đó, Sophos tạm thời harden endpoint để ngăn kẻ tấn công tiếp tục hoạt động.</p>



<p>Việc bật Adaptive Attack Protection thủ công không làm tăng mức phát hiện hay bảo vệ, mà chỉ dùng để harden thiết bị tạm thời trong quá trình điều tra hoặc giám sát.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-d5f7h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-d5f7h "><div class="eb-advance-heading-wrapper eb-advance-heading-d5f7h button-1 undefined" data-id="eb-advance-heading-d5f7h"><h2 class="eb-ah-title"><span class="first-title">2. Kích hoạt Adaptive Attack Protection bằng công cụ kiểm thử</span></h2></div></div></div>



<p>Để kích hoạt Adaptive Attack Protection theo kịch bản kiểm thử, trên máy đã cài Sophos Endpoint, truy cập trang <a href="https://www.sophostest.com"><strong>sophostest.com</strong></a> và chọn mục <strong>Adaptive Attack Protection</strong> trong phần Recommended Tests. Tại đây, tải gói kiểm thử về máy.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-149-scaled.png" alt="" class="wp-image-29978" srcset="https://vacif.com/wp-content/uploads/2026/05/image-149-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-149-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-149-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-149-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-149-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-149-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Sau khi tải xong, giải nén thư mục kiểm thử. Trong thư mục tải về sẽ xuất hiện các file thực thi, bao gồm <strong>sophostest-aap.exe</strong> và <strong>sophostest-aap-rule.exe</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="467" src="https://vacif.com/wp-content/uploads/2026/05/image-150-scaled.png" alt="" class="wp-image-29979" srcset="https://vacif.com/wp-content/uploads/2026/05/image-150-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-150-300x55.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-150-1024x187.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-150-768x140.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-150-1536x280.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-150-2048x373.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Thực thi file <strong>sophostest-aap.exe</strong>. Sau khi chạy file <strong>sophostest-aap.exe</strong>, Sophos Endpoint lập tức chặn thực thi và hiển thị cảnh báo <strong>Threat detected</strong> trên giao diện máy người dùng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2441" height="1373" src="https://vacif.com/wp-content/uploads/2026/05/image-151.png" alt="" class="wp-image-29980" srcset="https://vacif.com/wp-content/uploads/2026/05/image-151.png 2441w, https://vacif.com/wp-content/uploads/2026/05/image-151-300x169.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-151-1024x576.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-151-768x432.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-151-1536x864.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-151-2048x1152.png 2048w, https://vacif.com/wp-content/uploads/2026/05/image-151-800x450.png 800w" sizes="auto, (max-width: 2441px) 100vw, 2441px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tfan2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tfan2 "><div class="eb-advance-heading-wrapper eb-advance-heading-tfan2 button-1 undefined" data-id="eb-advance-heading-tfan2"><h2 class="eb-ah-title"><span class="first-title">3. Mô phỏng PowerShell bất thường</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-uikn6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-uikn6 "><div class="eb-advance-heading-wrapper eb-advance-heading-uikn6 button-1 undefined" data-id="eb-advance-heading-uikn6"><h2 class="eb-ah-title"><span class="first-title">3.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p>Thực hiện lệnh PowerShell với cơ chế bypass để mô phỏng hành vi attacker tải dữ liệu từ bên ngoài:</p>



<div class="wp-block-essential-blocks-text  root-eb-text-eq52a"><div class="eb-parent-wrapper eb-parent-eb-text-eq52a "><div class="eb-text-wrapper eb-text-eq52a" data-id="eb-text-eq52a"><p class="eb-text"><strong><em>powershell.exe -ExecutionPolicy Bypass -NoProfile -Command &#8220;Invoke-WebRequest https://example.com&#8221;</em></strong></p></div></div></div>



<p>Ngay khi lệnh được thực thi, PowerShell trả về lỗi <strong>Access is denied</strong>, cho thấy thao tác đã bị chặn. Đồng thời, Sophos Endpoint Agent sinh cảnh báo <strong>Threat detected</strong> trên giao diện người dùng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2379" height="1329" src="https://vacif.com/wp-content/uploads/2026/05/image-152.png" alt="" class="wp-image-29981" srcset="https://vacif.com/wp-content/uploads/2026/05/image-152.png 2379w, https://vacif.com/wp-content/uploads/2026/05/image-152-300x168.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-152-1024x572.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-152-768x429.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-152-1536x858.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-152-2048x1144.png 2048w" sizes="auto, (max-width: 2379px) 100vw, 2379px" /></figure>



<p>Trong popup thông báo, Sophos ghi nhận sự kiện <strong>Disrupt_7f (T1105)</strong> liên quan tới tiến trình powershell.exe, cho thấy hành vi PowerShell bị đánh giá là nguy hiểm và bị ngăn chặn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-y9ney"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-y9ney "><div class="eb-advance-heading-wrapper eb-advance-heading-y9ney button-1 undefined" data-id="eb-advance-heading-y9ney"><h2 class="eb-ah-title"><span class="first-title">3.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p>Sau khi thực hiện kiểm thử hành vi PowerShell bất thường trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>. </p>



<p>Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>High</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑7F‑T1105</strong>, thuộc nhóm <strong>Command and Control.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-153-scaled.png" alt="" class="wp-image-29982" srcset="https://vacif.com/wp-content/uploads/2026/05/image-153-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-153-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-153-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-153-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-153-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-153-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong>powershell.exe</strong> (C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe) đã thực thi lệnh tải nội dung từ mạng ngoài. Trường <strong>Process Command Line</strong> ghi nhận lệnh PowerShell sử dụng <strong>ExecutionPolicy Bypass</strong> và <strong>Invoke‑WebRequest</strong>, phản ánh chính xác hành vi PowerShell bất thường đã được thực hiện trên endpoint.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1661" height="763" src="https://vacif.com/wp-content/uploads/2026/05/image-154.png" alt="" class="wp-image-29983" srcset="https://vacif.com/wp-content/uploads/2026/05/image-154.png 1661w, https://vacif.com/wp-content/uploads/2026/05/image-154-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-154-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-154-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-154-1536x706.png 1536w" sizes="auto, (max-width: 1661px) 100vw, 1661px" /></figure>



<p>Sự kiện này được Sophos phân loại theo kỹ thuật <strong>T1105 (Ingress Tool Transfer)</strong>, cho thấy nỗ lực sử dụng PowerShell để tải nội dung từ bên ngoài hệ thống đã bị phát hiện và xử lý ở mức độ hành vi.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pul0z"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pul0z "><div class="eb-advance-heading-wrapper eb-advance-heading-pul0z button-1 undefined" data-id="eb-advance-heading-pul0z"><h2 class="eb-ah-title"><span class="first-title">4. Mô phỏng leo thang đặc quyền</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-nsrd0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-nsrd0 "><div class="eb-advance-heading-wrapper eb-advance-heading-nsrd0 button-1 undefined" data-id="eb-advance-heading-nsrd0"><h2 class="eb-ah-title"><span class="first-title">4.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p>Sau khi endpoint đã ở trong trạng thái bị giám sát, tiếp tục mô phỏng hành vi leo thang đặc quyền – kỹ thuật thường được attacker sử dụng để duy trì và mở rộng quyền kiểm soát hệ thống.</p>



<p>Thực hiện tạo một tài khoản cục bộ mới:</p>



<p><strong><em>net user phongattack Password /add</em></strong></p>



<p>Lệnh tạo user được Windows thực thi thành công. Tuy nhiên, khi attacker cố gắng thêm user này vào nhóm <strong>Administrators</strong> để chiếm quyền quản trị hệ thống:</p>



<p><strong><em>net localgroup administrators phongattack /add</em></strong></p>



<p>Hệ thống trả về lỗi <strong>Access is denied</strong>, cho thấy thao tác leo thang đặc quyền đã bị chặn. Đồng thời, Sophos Endpoint Agent ghi nhận hành vi này và phát sinh cảnh báo <strong>Disrupt_5a (T1136)</strong> liên quan đến kỹ thuật tạo tài khoản với mục đích leo thang đặc quyền.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1611" height="863" src="https://vacif.com/wp-content/uploads/2026/05/image-155.png" alt="" class="wp-image-29984" srcset="https://vacif.com/wp-content/uploads/2026/05/image-155.png 1611w, https://vacif.com/wp-content/uploads/2026/05/image-155-300x161.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-155-1024x549.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-155-768x411.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-155-1536x823.png 1536w" sizes="auto, (max-width: 1611px) 100vw, 1611px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bitlx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bitlx "><div class="eb-advance-heading-wrapper eb-advance-heading-bitlx button-1 undefined" data-id="eb-advance-heading-bitlx"><h2 class="eb-ah-title"><span class="first-title">4.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p>Sau khi thực hiện kiểm thử hành vi leo thang đặc quyền trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>.</p>



<p>Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>Medium</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑5A‑T1136‑001</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-156-scaled.png" alt="" class="wp-image-29985" srcset="https://vacif.com/wp-content/uploads/2026/05/image-156-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-156-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-156-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-156-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-156-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-156-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong><em>C:\Windows\System32\net.exe</em></strong> đã thực hiện lệnh thêm tài khoản vào nhóm quản trị. Trường <strong>Process Command Line</strong> ghi nhận lệnh net localgroup administrators phongattack /add, phản ánh chính xác thao tác leo thang đặc quyền đã được thực hiện trên endpoint.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2130" height="978" src="https://vacif.com/wp-content/uploads/2026/05/image-157.png" alt="" class="wp-image-29986" srcset="https://vacif.com/wp-content/uploads/2026/05/image-157.png 2130w, https://vacif.com/wp-content/uploads/2026/05/image-157-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-157-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-157-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-157-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-157-2048x940.png 2048w" sizes="auto, (max-width: 2130px) 100vw, 2130px" /></figure>



<p>Sự kiện này được Sophos phân loại theo kỹ thuật <strong>T1136</strong> (Create Account), cho thấy hành vi leo thang đặc quyền đã bị nhận diện và xử lý ở mức độ hành vi, ngay cả khi lệnh được thực thi bởi thành phần hệ thống hợp lệ</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dkk9a"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dkk9a "><div class="eb-advance-heading-wrapper eb-advance-heading-dkk9a button-1 undefined" data-id="eb-advance-heading-dkk9a"><h2 class="eb-ah-title"><span class="first-title">5. Kiểm thử Safe Mode abuse</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kan4q"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kan4q "><div class="eb-advance-heading-wrapper eb-advance-heading-kan4q button-1 undefined" data-id="eb-advance-heading-kan4q"><h2 class="eb-ah-title"><span class="first-title">5.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p>Trong một số kịch bản tấn công, attacker cố gắng cấu hình hệ thống khởi động vào <strong>Safe Mode</strong> với mục đích làm suy giảm hoặc né tránh các giải pháp bảo mật đang hoạt động. Để mô phỏng hành vi này, attacker sử dụng công cụ <strong>System Configuration (msconfig.exe)</strong> và bật tùy chọn <strong>Safe boot</strong> cho hệ điều hành hiện tại.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1948" height="1270" src="https://vacif.com/wp-content/uploads/2026/05/image-158.png" alt="" class="wp-image-29987" srcset="https://vacif.com/wp-content/uploads/2026/05/image-158.png 1948w, https://vacif.com/wp-content/uploads/2026/05/image-158-300x196.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-158-1024x668.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-158-768x501.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-158-1536x1001.png 1536w" sizes="auto, (max-width: 1948px) 100vw, 1948px" /></figure>



<p>Khi thao tác áp dụng cấu hình Safe Mode được thực hiện, Sophos Endpoint phát hiện hành vi bất thường liên quan đến việc thay đổi cơ chế khởi động. Trên máy người dùng, Sophos Endpoint Agent hiển thị cảnh báo với thông báo <strong>Disrupt_4a (T1562.009)</strong> đối với tiến trình <strong><em>C:\Windows\System32\msconfig.exe</em></strong>, cho thấy hành vi lạm dụng Safe Mode đã bị nhận diện và ngăn chặn.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1907" height="738" src="https://vacif.com/wp-content/uploads/2026/05/image-159.png" alt="" class="wp-image-29988" style="aspect-ratio:2.584070371082484;width:543px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-159.png 1907w, https://vacif.com/wp-content/uploads/2026/05/image-159-300x116.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-159-1024x396.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-159-768x297.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-159-1536x594.png 1536w" sizes="auto, (max-width: 1907px) 100vw, 1907px" /></figure>



<p>Kết quả là hệ thống không cho phép áp dụng cấu hình khởi động vào Safe Mode, đảm bảo các thành phần bảo mật vẫn hoạt động đầy đủ và attacker không thể sử dụng Safe Mode để bypass cơ chế bảo vệ.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-9aqcw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-9aqcw "><div class="eb-advance-heading-wrapper eb-advance-heading-9aqcw button-1 undefined" data-id="eb-advance-heading-9aqcw"><h2 class="eb-ah-title"><span class="first-title">5.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p>Sau khi thực hiện kiểm thử hành vi lạm dụng Safe Mode trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>.</p>



<p>Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>Medium</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑4A‑T1562.009</strong>, phản ánh hành vi cố gắng làm suy yếu cơ chế bảo vệ hệ thống thông qua thay đổi cấu hình khởi động.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-160-scaled.png" alt="" class="wp-image-29989" srcset="https://vacif.com/wp-content/uploads/2026/05/image-160-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-160-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-160-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-160-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-160-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-160-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong>msconfig.exe</strong> (C:\Windows\System32\msconfig.exe) đã thực hiện thao tác thay đổi cấu hình boot. Trường <strong>Process Command Line</strong> ghi nhận trực tiếp việc gọi msconfig.exe, trong khi <strong>Parent Process Path</strong> là C:\Windows\System32\svchost.exe. Detection được ghi nhận trên endpoint <em>PHONG‑VACIF</em> và gắn với người dùng <em>PHONG YANG LAKE</em>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-161-scaled.png" alt="" class="wp-image-29990" srcset="https://vacif.com/wp-content/uploads/2026/05/image-161-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-161-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-161-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-161-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-161-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-161-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Sophos phân loại hành vi này theo kỹ thuật <strong>T1562.009</strong>, cho thấy nỗ lực vô hiệu hóa hoặc né tránh các biện pháp bảo vệ thông qua Safe Mode đã bị phát hiện và xử lý ở mức độ hành vi</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-p7al9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-p7al9 "><div class="eb-advance-heading-wrapper eb-advance-heading-p7al9 button-1 undefined" data-id="eb-advance-heading-p7al9"><h2 class="eb-ah-title"><span class="first-title">6. Quản lý Adaptive Attack Protection trên từng Endpoint</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Truy cập: Endpoint → chọn thiết bị</li>



<li>Mở menu <strong>Actions</strong></li>



<li>Các tùy chọn liên quan đến Adaptive Attack Protection:
<ul class="wp-block-list">
<li>Extend Adaptive Attack Protection</li>



<li>Turn off Adaptive Attack Protection</li>
</ul>
</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-162-scaled.png" alt="" class="wp-image-29991" srcset="https://vacif.com/wp-content/uploads/2026/05/image-162-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-162-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-162-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-162-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-162-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-162-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p><strong>**Lưu ý: </strong>chỉ tắt Adaptive Attack Protection sau khi đã điều tra và xử lý xong sự cố.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Qua các kịch bản kiểm thử PowerShell bất thường, leo thang đặc quyền và Safe Mode abuse, có thể xác nhận Adaptive Attack Protection trên Sophos Endpoint đã hoạt động đúng. Các hành vi hậu khai thác quan trọng đều bị phát hiện và ghi log đầy đủ trên Sophos Central dưới dạng Behavioral Disrupt.</p>



<p>Adaptive Attack Protection không chặn từng lệnh riêng lẻ, mà tập trung ngăn attacker tiếp tục mở rộng và hoàn tất chuỗi tấn công, đồng thời cung cấp đầy đủ log phục vụ điều tra và xử lý sau sự cố.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] DLP SearchInform: Hướng Dẫn Cài Đặt Agent DLP SearchInform Trên Máy Trạm MacOS</title>
		<link>https://vacif.com/moi-nhat-2026-dlp-searchinform-huong-dan-cai-dat-agent-dlp-searchinform-tren-may-tram-macos/</link>
					<comments>https://vacif.com/moi-nhat-2026-dlp-searchinform-huong-dan-cai-dat-agent-dlp-searchinform-tren-may-tram-macos/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 05:01:57 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Phòng ngừa mất dữ liệu (DLP)]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Agent DLP SearchInform]]></category>
		<category><![CDATA[DLP SearchInform]]></category>
		<category><![CDATA[SEARCHINFORM]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29953</guid>

					<description><![CDATA[Bài viết này sẽ hướng dẫn cách cài đặt Agent DLP SearhInform trên máy trạm MacOS trong hệ thống mạng LAN. Từ đó máy trạm được cài Agent sẽ bị giám sát và kiểm soát dữ liệu thông qua máy chủ DLP SearchInform. Ở máy chủ DLP SearchInform, truy cập vào giao diện quản trị [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;text&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;text&quot;:&quot;IV - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o g\u00f3i c\u00e0i \u0111\u1eb7t Agent t\u1eeb giao di\u1ec7n qu\u1ea3n tr\u1ecb tr\u00ean m\u00e1y ch\u1ee7 DLP SearchInform&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o g\u00f3i c\u00e0i \u0111\u1eb7t Agent t\u1eeb giao di\u1ec7n qu\u1ea3n tr\u1ecb tr\u00ean m\u00e1y ch\u1ee7 DLP SearchInform&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 2: Ch\u1ea1y g\u00f3i c\u00e0i \u0111\u1eb7t Agent tr\u00ean m\u00e1y tr\u1ea1m MacOS&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 2: Ch\u1ea1y g\u00f3i c\u00e0i \u0111\u1eb7t Agent tr\u00ean m\u00e1y tr\u1ea1m MacOS&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 3: Ki\u1ec3m tra k\u1ebft n\u1ed1i gi\u1eefa Agent v\u00e0 m\u00e1y ch\u1ee7 DLP sau khi ho\u00e0n t\u1ea5t.&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 3: Ki\u1ec3m tra k\u1ebft n\u1ed1i gi\u1eefa Agent v\u00e0 m\u00e1y ch\u1ee7 DLP sau khi ho\u00e0n t\u1ea5t.&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;value&quot;:&quot;i-m\u1ee5c-\u0111\u00edch-b\u00e0i&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iv-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o g\u00f3i c\u00e0i \u0111\u1eb7t Agent t\u1eeb giao di\u1ec7n qu\u1ea3n tr\u1ecb tr\u00ean m\u00e1y ch\u1ee7 DLP SearchInform&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-1-t\u1ea1o-g\u00f3i-c\u00e0i-\u0111\u1eb7t-agent-t\u1eeb-giao-di\u1ec7n-qu\u1ea3n-tr\u1ecb-tr\u00ean-m\u00e1y-ch\u1ee7-dlp-searchinform&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 2: Ch\u1ea1y g\u00f3i c\u00e0i \u0111\u1eb7t Agent tr\u00ean m\u00e1y tr\u1ea1m MacOS&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-2-ch\u1ea1y-g\u00f3i-c\u00e0i-\u0111\u1eb7t-agent-tr\u00ean-m\u00e1y-tr\u1ea1m-macos&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 3: Ki\u1ec3m tra k\u1ebft n\u1ed1i gi\u1eefa Agent v\u00e0 m\u00e1y ch\u1ee7 DLP sau khi ho\u00e0n t\u1ea5t.&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-3-ki\u1ec3m-tra-k\u1ebft-n\u1ed1i-gi\u1eefa-agent-v\u00e0-m\u00e1y-ch\u1ee7-dlp-sau-khi-ho\u00e0n-t\u1ea5t&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Mục đích bài </a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Hướng dẫn cấu hình chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Mục đích bài </span></h2></div></div></div>



<p>Bài viết này sẽ hướng dẫn cách cài đặt Agent DLP SearhInform trên máy trạm MacOS trong hệ thống mạng LAN. Từ đó máy trạm được cài Agent sẽ bị giám sát và kiểm soát dữ liệu thông qua máy chủ DLP SearchInform.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1863" height="1027" src="https://vacif.com/wp-content/uploads/2026/05/image-129.png" alt="" class="wp-image-29954" srcset="https://vacif.com/wp-content/uploads/2026/05/image-129.png 1863w, https://vacif.com/wp-content/uploads/2026/05/image-129-300x165.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-129-1024x564.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-129-768x423.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-129-1536x847.png 1536w" sizes="auto, (max-width: 1863px) 100vw, 1863px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-q9fae"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-q9fae "><div class="eb-advance-heading-wrapper eb-advance-heading-q9fae button-1 undefined" data-id="eb-advance-heading-q9fae"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Các bước cấu hình</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Tạo gói cài đặt Agent từ giao diện quản trị trên máy chủ DLP SearchInform</li>



<li>Chạy gói cài đặt Agent trên máy trạm MacOS</li>



<li>Kiểm tra kết nối giữa Agent và máy chủ DLP sau khi hoàn tất.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-74f77"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-74f77 "><div class="eb-advance-heading-wrapper eb-advance-heading-74f77 button-1 undefined" data-id="eb-advance-heading-74f77"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Hướng dẫn cấu hình chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Tạo gói cài đặt Agent từ giao diện quản trị trên máy chủ DLP SearchInform</span></h2></div></div></div>



<p>Ở máy chủ DLP SearchInform, truy cập vào giao diện quản trị <strong>EndpointController Console</strong> để tiến hành tạo gói cài đặt Agent.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2359" height="1059" src="https://vacif.com/wp-content/uploads/2026/05/image-130.png" alt="" class="wp-image-29955" srcset="https://vacif.com/wp-content/uploads/2026/05/image-130.png 2359w, https://vacif.com/wp-content/uploads/2026/05/image-130-300x135.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-130-1024x460.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-130-768x345.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-130-1536x690.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-130-2048x919.png 2048w" sizes="auto, (max-width: 2359px) 100vw, 2359px" /></figure>



<p>Ở trong giao diện quản trị <strong>EndpointController Console</strong>, chọn <strong>Options</strong> -> chọn <strong>Create agent installation….</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2296" height="1059" src="https://vacif.com/wp-content/uploads/2026/05/image-131.png" alt="" class="wp-image-29956" srcset="https://vacif.com/wp-content/uploads/2026/05/image-131.png 2296w, https://vacif.com/wp-content/uploads/2026/05/image-131-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-131-1024x472.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-131-768x354.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-131-1536x708.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-131-2048x945.png 2048w" sizes="auto, (max-width: 2296px) 100vw, 2296px" /></figure>



<p>Một cửa sổ mới xuất hiện, chọn <strong>Create agent installation package for MacOS</strong>, nhấn <strong>Next</strong>.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1434" height="1073" src="https://vacif.com/wp-content/uploads/2026/05/image-132.png" alt="" class="wp-image-29957" style="aspect-ratio:1.336449062795207;width:699px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-132.png 1434w, https://vacif.com/wp-content/uploads/2026/05/image-132-300x224.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-132-1024x766.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-132-768x575.png 768w" sizes="auto, (max-width: 1434px) 100vw, 1434px" /></figure>



<p><strong>Path to folder</strong>: Chọn thư mục để lưu gói cài đặt.</p>



<p><strong>Select installer:</strong> Chọn phiên bản phù hợp và chọn trình cài đặt có tên dạng <strong>siagent-х.x.x.x.apple.pkg.sh.</strong></p>



<p>Sau đó, nhấn <strong>Create</strong> để hệ thống tạo file cài đặt.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1155" height="980" src="https://vacif.com/wp-content/uploads/2026/05/image-133.png" alt="" class="wp-image-29958" style="aspect-ratio:1.178585521988863;width:678px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-133.png 1155w, https://vacif.com/wp-content/uploads/2026/05/image-133-300x255.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-133-1024x869.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-133-768x652.png 768w" sizes="auto, (max-width: 1155px) 100vw, 1155px" /></figure>



<p>Gói cài đặt sẽ được lưu vào thư mục chỉ định. Sau đó thực hiệp copy file này sang máy trạm MacOS cần cài đặt Agent.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1671" height="1288" src="https://vacif.com/wp-content/uploads/2026/05/image-134.png" alt="" class="wp-image-29959" style="aspect-ratio:1.2973912204068827;width:695px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-134.png 1671w, https://vacif.com/wp-content/uploads/2026/05/image-134-300x231.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-134-1024x789.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-134-768x592.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-134-1536x1184.png 1536w" sizes="auto, (max-width: 1671px) 100vw, 1671px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1631" height="769" src="https://vacif.com/wp-content/uploads/2026/05/image-135.png" alt="" class="wp-image-29960" style="aspect-ratio:2.121044740787501;width:689px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-135.png 1631w, https://vacif.com/wp-content/uploads/2026/05/image-135-300x141.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-135-1024x483.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-135-768x362.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-135-1536x724.png 1536w" sizes="auto, (max-width: 1631px) 100vw, 1631px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ztz6d"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ztz6d "><div class="eb-advance-heading-wrapper eb-advance-heading-ztz6d button-1 undefined" data-id="eb-advance-heading-ztz6d"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Chạy gói cài đặt Agent trên máy trạm MacOS</span></h2></div></div></div>



<p>Mở ứng dụng <strong>Terminal</strong>, di chuyển đến thư mục chứa file cài đặt và chạy lệnh:</p>



<p><strong>sudo ./siagent-x.x.x.x.apple.pkg.sh –interactive</strong></p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1836" height="1201" src="https://vacif.com/wp-content/uploads/2026/05/image-136.png" alt="" class="wp-image-29961" style="aspect-ratio:1.5287493601774442;width:702px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-136.png 1836w, https://vacif.com/wp-content/uploads/2026/05/image-136-300x196.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-136-1024x670.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-136-768x502.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-136-1536x1005.png 1536w" sizes="auto, (max-width: 1836px) 100vw, 1836px" /></figure>



<p>Nhấn <strong>OK</strong>. Ở bước này, cần cấp các quyền cần thiết cho dịch vụ Agent siagent trên máy MacOS trong mục <strong>Security &amp; Privacy</strong>.</p>



<p><strong>Các quyền cần cấp bao gồm:</strong></p>



<ul class="wp-block-list">
<li>Accessibility</li>



<li>Input Monitoring</li>



<li>Full Disk Access (quyền này cũng phải được cấp cho dịch vụ esdaemon)</li>



<li>Screen Recording</li>



<li>Location Services</li>



<li>Microphone</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2324" height="1426" src="https://vacif.com/wp-content/uploads/2026/05/image-137.png" alt="" class="wp-image-29963" srcset="https://vacif.com/wp-content/uploads/2026/05/image-137.png 2324w, https://vacif.com/wp-content/uploads/2026/05/image-137-300x184.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-137-1024x628.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-137-768x471.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-137-1536x942.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-137-2048x1257.png 2048w" sizes="auto, (max-width: 2324px) 100vw, 2324px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1569" height="1376" src="https://vacif.com/wp-content/uploads/2026/05/image-138.png" alt="" class="wp-image-29964" style="aspect-ratio:1.1403359918547429;width:668px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-138.png 1569w, https://vacif.com/wp-content/uploads/2026/05/image-138-300x263.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-138-1024x898.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-138-768x674.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-138-1536x1347.png 1536w" sizes="auto, (max-width: 1569px) 100vw, 1569px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1512" height="1344" src="https://vacif.com/wp-content/uploads/2026/05/image-139.png" alt="" class="wp-image-29965" style="aspect-ratio:1.1252982793988362;width:675px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-139.png 1512w, https://vacif.com/wp-content/uploads/2026/05/image-139-300x267.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-139-1024x910.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-139-768x683.png 768w" sizes="auto, (max-width: 1512px) 100vw, 1512px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1652" height="1442" src="https://vacif.com/wp-content/uploads/2026/05/image-140.png" alt="" class="wp-image-29966" style="aspect-ratio:1.1454382750245025;width:684px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-140.png 1652w, https://vacif.com/wp-content/uploads/2026/05/image-140-300x262.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-140-1024x894.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-140-768x670.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-140-1536x1341.png 1536w" sizes="auto, (max-width: 1652px) 100vw, 1652px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1609" height="1427" src="https://vacif.com/wp-content/uploads/2026/05/image-141.png" alt="" class="wp-image-29967" style="width:696px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-141.png 1609w, https://vacif.com/wp-content/uploads/2026/05/image-141-300x266.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-141-1024x908.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-141-768x681.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-141-1536x1362.png 1536w" sizes="auto, (max-width: 1609px) 100vw, 1609px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1571" height="1383" src="https://vacif.com/wp-content/uploads/2026/05/image-142.png" alt="" class="wp-image-29968" style="aspect-ratio:1.1365269967443237;width:697px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-142.png 1571w, https://vacif.com/wp-content/uploads/2026/05/image-142-300x264.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-142-1024x901.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-142-768x676.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-142-1536x1352.png 1536w" sizes="auto, (max-width: 1571px) 100vw, 1571px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1671" height="1476" src="https://vacif.com/wp-content/uploads/2026/05/image-143.png" alt="" class="wp-image-29969" style="aspect-ratio:1.1315036201380704;width:699px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-143.png 1671w, https://vacif.com/wp-content/uploads/2026/05/image-143-300x265.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-143-1024x905.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-143-768x678.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-143-1536x1357.png 1536w" sizes="auto, (max-width: 1671px) 100vw, 1671px" /></figure>



<p>Sau khi hoàn tất cài đặt và cấp quyền, kiểm tra nhật ký cài đặt tại <strong>/var/siagent/logs/install.log</strong> để đảm bảo không có lỗi phát sinh.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1727" height="1122" src="https://vacif.com/wp-content/uploads/2026/05/image-144.png" alt="" class="wp-image-29970" style="aspect-ratio:1.539887141588611;width:718px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-144.png 1727w, https://vacif.com/wp-content/uploads/2026/05/image-144-300x195.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-144-1024x665.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-144-768x499.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-144-1536x998.png 1536w" sizes="auto, (max-width: 1727px) 100vw, 1727px" /></figure>



<p>Nên khởi động lại máy trạm để Agent hoạt động ổn định.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1129" src="https://vacif.com/wp-content/uploads/2026/05/image-145-scaled.png" alt="" class="wp-image-29971" srcset="https://vacif.com/wp-content/uploads/2026/05/image-145-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-145-300x132.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-145-1024x452.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-145-768x339.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-145-1536x678.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-145-2048x903.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5loqz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5loqz "><div class="eb-advance-heading-wrapper eb-advance-heading-5loqz button-1 undefined" data-id="eb-advance-heading-5loqz"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Kiểm tra kết nối giữa Agent và máy chủ DLP sau khi hoàn tất.</span></h2></div></div></div>



<p>Quay lại giao diện <strong>Endpoint Controller Console</strong> ở máy chủ DLP SearchInform, lúc này sẽ thấy máy trạm MacOS này đã xuất hiện. Sau đó, ta sẽ kích hoạt các module giám sát, đánh dấu vào các ô tương ứng và nhấn <strong>Apply</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2142" height="979" src="https://vacif.com/wp-content/uploads/2026/05/image-146.png" alt="" class="wp-image-29972" srcset="https://vacif.com/wp-content/uploads/2026/05/image-146.png 2142w, https://vacif.com/wp-content/uploads/2026/05/image-146-300x137.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-146-1024x468.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-146-768x351.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-146-1536x702.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-146-2048x936.png 2048w" sizes="auto, (max-width: 2142px) 100vw, 2142px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2369" height="1005" src="https://vacif.com/wp-content/uploads/2026/05/image-147.png" alt="" class="wp-image-29973" srcset="https://vacif.com/wp-content/uploads/2026/05/image-147.png 2369w, https://vacif.com/wp-content/uploads/2026/05/image-147-300x127.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-147-1024x434.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-147-768x326.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-147-1536x652.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-147-2048x869.png 2048w" sizes="auto, (max-width: 2369px) 100vw, 2369px" /></figure>



<p>Vậy, bạn đã hoàn tất cài đặt Agent DLP SearchInform trên máy trạm MacOS.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-dlp-searchinform-huong-dan-cai-dat-agent-dlp-searchinform-tren-may-tram-macos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình IPsec VPN Remote Access Trên Sophos Firewall Firmware V22</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 07 May 2026 10:16:58 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Endpoint Security]]></category>
		<category><![CDATA[IPsec VPN Remote Access]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29881</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình IPsec Remote Access VPN trên Sophos Firewall thông qua Sophos Connect Client, giúp người dùng từ xa có thể truy cập an toàn vào hệ thống mạng nội bộ của doanh nghiệp. Bên cạnh đó, bài viết cũng phân tích sự khác biệt giữa hai mô hình triển [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;text&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;text&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-1-t\u1ea1o-user-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-2-t\u1ea1o-ipsec-profile&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;value&quot;:&quot;phase-1-thi\u1ebft-l\u1eadp-k\u1ebft-n\u1ed1i-ban-\u0111\u1ea7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;value&quot;:&quot;phase-2-truy\u1ec1n-d\u1eef-li\u1ec7u-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-3-c\u1ea5u-h\u00ecnh-ipsec-remote-access&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-4-t\u1ea1o-firewall-rule-cho-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-5-c\u00e0i-sophos-connect-v\u00e0-export-file-c\u1ea5u-h\u00ecnh-\u0111\u1ec3-k\u1ebft-n\u1ed1i&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cấu hình chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Bài viết này hướng dẫn cấu hình<strong> IPsec Remote Access VPN trên Sophos Firewall</strong> thông qua <strong>Sophos Connect Client</strong>, giúp người dùng từ xa có thể truy cập an toàn vào hệ thống mạng nội bộ của doanh nghiệp.</p>



<p>Bên cạnh đó, bài viết cũng phân tích sự khác biệt giữa hai mô hình triển khai phổ biến:</p>



<ul class="wp-block-list">
<li><strong>Firewall quay PPPoE trực tiếp </strong>(khuyến nghị – đảm bảo IPsec hoạt động ổn định)</li>



<li><strong>Firewall đặt sau modem NAT </strong>(dễ phát sinh lỗi kết nối IPsec)</li>
</ul>



<p>Qua đó, giúp người đọc hiểu rõ nguyên nhân và lựa chọn mô hình triển khai phù hợp trong thực tế.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1243" src="https://vacif.com/wp-content/uploads/2026/05/image-109-scaled.png" alt="" class="wp-image-29883" srcset="https://vacif.com/wp-content/uploads/2026/05/image-109-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-109-300x146.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-109-1024x497.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-109-768x373.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-109-1536x746.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-109-2048x994.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tyrna"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tyrna "><div class="eb-advance-heading-wrapper eb-advance-heading-tyrna button-1 undefined" data-id="eb-advance-heading-tyrna"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>Trong thực tế, doanh nghiệp thường có nhu cầu cho phép nhân viên truy cập vào hệ thống nội bộ khi làm việc từ xa (tại nhà, quán cà phê hoặc khi đi công tác). Tuy nhiên, việc mở trực tiếp các dịch vụ nội bộ ra Internet tiềm ẩn nhiều rủi ro về bảo mật.</p>



<p>Vì vậy, giải pháp được đặt ra là triển khai VPN để tạo một kênh kết nối an toàn giữa người dùng bên ngoài và hệ thống mạng nội bộ.</p>



<p><strong>Yêu cầu:</strong></p>



<ul class="wp-block-list">
<li>Triển khai IPsec Remote Access VPN trên Sophos Firewall sử dụng Sophos Connect Client</li>



<li>Đảm bảo dữ liệu trao đổi được mã hóa, an toàn khi đi qua Internet</li>



<li>Người dùng sau khi kết nối VPN có thể truy cập vào các tài nguyên nội bộ như:
<ul class="wp-block-list">
<li>Server nội bộ</li>



<li>File chia sẻ (SMB)</li>



<li>Remote Desktop (RDP)</li>
</ul>
</li>



<li>Hạn chế truy cập, chỉ cho phép vào các mạng cần thiết (ví dụ: VLAN quản trị)</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x6cmy"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x6cmy "><div class="eb-advance-heading-wrapper eb-advance-heading-x6cmy button-1 undefined" data-id="eb-advance-heading-x6cmy"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Tạo user VPN</li>



<li>Tạo IPsec Profile</li>



<li>Cấu hình IPsec Remote Access</li>



<li>Tạo Firewall Rule cho VPN</li>



<li>Cài Sophos Connect và export file cấu hình để kết nối</li>
</ol>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hb5rp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hb5rp "><div class="eb-advance-heading-wrapper eb-advance-heading-hb5rp button-1 undefined" data-id="eb-advance-heading-hb5rp"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Tạo user VPN</span></h2></div></div></div>



<p>Authentication → Users → Add</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2255" height="1062" src="https://vacif.com/wp-content/uploads/2026/05/Picture13.png" alt="" class="wp-image-29885" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture13.png 2255w, https://vacif.com/wp-content/uploads/2026/05/Picture13-300x141.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture13-1024x482.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture13-768x362.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture13-1536x723.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture13-2048x965.png 2048w" sizes="auto, (max-width: 2255px) 100vw, 2255px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a5bow"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a5bow "><div class="eb-advance-heading-wrapper eb-advance-heading-a5bow button-1 undefined" data-id="eb-advance-heading-a5bow"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Tạo IPsec Profile</span></h2></div></div></div>



<p>Profiles → IPsec profiles → Add</p>



<p><strong>IPsec Profile</strong> dùng để định nghĩa các thông số bảo mật và cách thức thiết lập kết nối VPN giữa client và firewall. Để đảm bảo tương thích với Sophos Connect, profile nên cấu hình tương tự profile mặc định <strong>DefaultRemoteAccess.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2255" height="1070" src="https://vacif.com/wp-content/uploads/2026/05/Picture14.png" alt="" class="wp-image-29886" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture14.png 2255w, https://vacif.com/wp-content/uploads/2026/05/Picture14-300x142.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture14-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture14-768x364.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture14-1536x729.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture14-2048x972.png 2048w" sizes="auto, (max-width: 2255px) 100vw, 2255px" /></figure>



<p><strong>Thông tin chung</strong></p>



<ul class="wp-block-list">
<li><strong>Name: </strong>IPsec VPN Remote Access.</li>



<li><strong>Description: </strong>Description.</li>



<li><strong>Key exchange: </strong>IKEv1 &#8211; Chuẩn kết nối cũ.</li>



<li><strong>Authentication mode:</strong> Main mode &#8211; đảm bảo quá trình xác thực an toàn hơn.</li>



<li><strong>Key negotiation tries:</strong> 0 &#8211; cho phép thử kết nối không giới hạn nếu lần đầu thất bại.</li>



<li><strong>Re-key connection:</strong> Enable &nbsp;&#8211; tự động gia hạn kết nối khi sắp hết hạn.</li>



<li><strong>Use strict profile: </strong>Disable &#8211; cho phép linh hoạt khi thương lượng thuật toán giữa client và firewall.</li>



<li><strong>Pass data in compressed format:</strong> Disable &#8211; không cần thiết trong hầu hết trường hợp</li>



<li><strong>SHA2 with 96-bit truncation:</strong> Disable &#8211; giữ nguyên độ bảo mật đầy đủ của SHA2.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1769" height="839" src="https://vacif.com/wp-content/uploads/2026/05/Picture15.png" alt="" class="wp-image-29887" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture15.png 1769w, https://vacif.com/wp-content/uploads/2026/05/Picture15-300x142.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture15-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture15-768x364.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture15-1536x728.png 1536w" sizes="auto, (max-width: 1769px) 100vw, 1769px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-z5slf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-z5slf "><div class="eb-advance-heading-wrapper eb-advance-heading-z5slf button-1 undefined" data-id="eb-advance-heading-z5slf"><h2 class="eb-ah-title"><span class="first-title">Phase 1 (Thiết lập kết nối ban đầu)</span></h2></div></div></div>



<p>Đây là giai đoạn hai bên tạo kênh bảo mật để trao đổi khóa và xác thực lẫn nhau.</p>



<ul class="wp-block-list">
<li><strong>Key life: </strong>18000 seconds (thời gian tồn tại của phiên kết nối ban đầu)</li>



<li><strong>DH group: </strong>(giữ mặc định hệ thống – đảm bảo tương thích)</li>



<li><strong>Re-key margin: </strong>360 seconds (bắt đầu gia hạn trước khi hết hạn)</li>



<li><strong>Randomize re-keying margin: </strong>100% (tránh nhiều kết nối gia hạn cùng lúc)</li>
</ul>



<p><strong>Thuật toán:</strong></p>



<ul class="wp-block-list">
<li><strong>Encryption: </strong>AES256, AES256, AES128</li>



<li><strong>Authentication: </strong>SHA2-256, SHA1, SHA1</li>
</ul>



<p>Việc cấu hình nhiều thuật toán giúp firewall và client có thể “thương lượng” và chọn ra thuật toán phù hợp nhất để kết nối thành công.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2456" height="890" src="https://vacif.com/wp-content/uploads/2026/05/image-111.png" alt="" class="wp-image-29888" srcset="https://vacif.com/wp-content/uploads/2026/05/image-111.png 2456w, https://vacif.com/wp-content/uploads/2026/05/image-111-300x109.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-111-1024x371.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-111-768x278.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-111-1536x557.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-111-2048x742.png 2048w" sizes="auto, (max-width: 2456px) 100vw, 2456px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-yjq7u"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-yjq7u "><div class="eb-advance-heading-wrapper eb-advance-heading-yjq7u button-1 undefined" data-id="eb-advance-heading-yjq7u"><h2 class="eb-ah-title"><span class="first-title">Phase 2 (Truyền dữ liệu VPN)</span></h2></div></div></div>



<p>Sau khi Phase 1 thành công, Phase 2 sẽ tạo kênh để truyền dữ liệu thực tế.</p>



<ul class="wp-block-list">
<li><strong>PFS group:</strong> Same as Phase 1 (tăng cường bảo mật cho mỗi phiên dữ liệu)</li>



<li><strong>Key life: </strong>3600 seconds (thời gian sử dụng khóa cho việc truyền dữ liệu)</li>
</ul>



<p><strong>Thuật toán:</strong></p>



<ul class="wp-block-list">
<li><strong>Encryption</strong>: AES256, AES256, AES128</li>



<li><strong>Authentication:</strong> SHA2-256, SHA1, SHA1</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2169" height="876" src="https://vacif.com/wp-content/uploads/2026/05/image-112.png" alt="" class="wp-image-29889" srcset="https://vacif.com/wp-content/uploads/2026/05/image-112.png 2169w, https://vacif.com/wp-content/uploads/2026/05/image-112-300x121.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-112-1024x414.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-112-768x310.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-112-1536x620.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-112-2048x827.png 2048w" sizes="auto, (max-width: 2169px) 100vw, 2169px" /></figure>



<p><strong>Dead Peer Detection (DPD)</strong></p>



<p>DPD giúp firewall kiểm tra xem client còn kết nối hay không.</p>



<ul class="wp-block-list">
<li><strong>Dead Peer Detection:</strong> Enable.</li>



<li><strong>Check peer after every: </strong>60 seconds &#8211; kiểm tra định kỳ.</li>



<li><strong>Wait for response up to:</strong> 240 seconds &nbsp;&#8211; thời gian chờ phản hồi.</li>



<li><strong>When peer unreachable:</strong> Disconnect &#8211; ngắt kết nối nếu không phản hồi.</li>
</ul>



<p>Nhấn <strong>Save</strong> để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0cghh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0cghh "><div class="eb-advance-heading-wrapper eb-advance-heading-0cghh button-1 undefined" data-id="eb-advance-heading-0cghh"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Cấu hình IPsec Remote Access</span></h2></div></div></div>



<p><strong>Truy cập:</strong></p>



<p>Remote Access VPN → IPsec</p>



<p>Đây là bước cấu hình để bật tính năng IPsec Remote Access trên firewall và liên kết với profile đã tạo ở bước trước.</p>



<p><strong>General settings:</strong></p>



<ul class="wp-block-list">
<li><strong>IPsec remote access: </strong>Enable &#8211; Bật tính năng IPsec Remote Access trên firewall</li>



<li><strong>Interface:</strong> Port2 – 115.70.xxx.xxx &#8211; Cổng WAN nhận kết nối từ Internet</li>



<li><strong>IPsec profile:</strong> IPsec VPN Remote Access &#8211; Sử dụng profile đã tạo ở bước 1</li>
</ul>



<p><strong>Authentication:</strong></p>



<ul class="wp-block-list">
<li><strong>Authentication type:</strong> Preshared key &#8211; Xác thực bằng khóa bí mật dùng chung giữa client và firewall</li>



<li><strong>Preshared key:</strong> Client phải nhập đúng key này mới kết nối được</li>
</ul>



<p><strong>Identification:</strong></p>



<ul class="wp-block-list">
<li><strong>Local ID:</strong> Default</li>



<li><strong>Remote ID: </strong>Default</li>
</ul>



<p>Dùng để định danh 2 đầu VPN, trong lab có thể để mặc định</p>



<p><strong>Allowed users and groups:</strong></p>



<ul class="wp-block-list">
<li><strong>Allowed users and groups: </strong>it&nbsp; &#8211; Chỉ user thuộc group it mới được phép kết nối VPN</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2207" height="1146" src="https://vacif.com/wp-content/uploads/2026/05/Picture16.png" alt="" class="wp-image-29891" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture16.png 2207w, https://vacif.com/wp-content/uploads/2026/05/Picture16-300x156.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture16-1024x532.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture16-768x399.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture16-1536x798.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture16-2048x1063.png 2048w" sizes="auto, (max-width: 2207px) 100vw, 2207px" /></figure>



<p><strong>Client information:</strong></p>



<ul class="wp-block-list">
<li><strong>Name: </strong>it &#8211; Tên cấu hình VPN (hiển thị khi export file cho client)</li>



<li><strong>Assign IP from: </strong>11.11.11.1 – 11.11.11.10 -&gt; Dải IP cấp cho user khi kết nối VPN</li>



<li><strong>DNS server 1 / 2:</strong> Có thể thêm DNS nội bộ nếu cần resolve domain nội bộ</li>
</ul>



<p><strong>Idle timeout:</strong></p>



<ul class="wp-block-list">
<li><strong>Disconnect when tunnel is idle:</strong> Tự ngắt VPN nếu không có hoạt động</li>



<li><strong>Idle session time interval: </strong>(120–21600s) &#8211; Thời gian chờ trước khi ngắt</li>
</ul>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-ns83o"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-ns83o "><figure class="eb-advanced-image-wrapper eb-advanced-image-ns83o no-effect" data-id="eb-advanced-image-ns83o"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture17.png" alt=""/></div></div></figure></div></div>



<p><strong>Advanced settings:</strong></p>



<ul class="wp-block-list">
<li><strong>Use as default gateway:</strong>
<ul class="wp-block-list">
<li><strong>Nếu bật:</strong> toàn bộ traffic client đi qua VPN</li>



<li><strong>Nếu tắt:</strong> chỉ đi các mạng nội bộ (split tunnel)</li>
</ul>
</li>



<li><strong>Permitted network resources (IPv4): </strong>VLAN_10_MGMT &#8211; Chỉ cho phép truy cập vào mạng nội bộ VLAN_10_MGMT</li>



<li><strong>Send Security Heartbeat through tunnel: </strong>Dùng cho Sophos endpoint</li>



<li><strong>Allow users to save username and password: </strong>Enable &#8211; Cho phép client lưu thông tin đăng nhập</li>



<li><strong>Prompt users for 2FA token: </strong>Dùng nếu có xác thực 2 lớp</li>



<li><strong>Run AD logon script after connecting: </strong>Tùy chọn</li>



<li><strong>Hostname or DNS suffix to monitor: </strong>Tùy chọn</li>



<li><strong>Connect tunnel automatically: </strong>Dùng để auto connect VPN khi truy cập domain</li>



<li><strong>DNS suffix</strong>: Dùng cho môi trường domain nội bộ</li>
</ul>



<p>Nhấn <strong>Apply</strong> để lưu cấu hình và nhấn <strong>Export Connection</strong> để lấy file đăng nhập.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1824" height="868" src="https://vacif.com/wp-content/uploads/2026/05/Picture18.png" alt="" class="wp-image-29893" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture18.png 1824w, https://vacif.com/wp-content/uploads/2026/05/Picture18-300x143.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture18-1024x487.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture18-768x365.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture18-1536x731.png 1536w" sizes="auto, (max-width: 1824px) 100vw, 1824px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ih251"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ih251 "><div class="eb-advance-heading-wrapper eb-advance-heading-ih251 button-1 undefined" data-id="eb-advance-heading-ih251"><h2 class="eb-ah-title"><span class="first-title">Bước 4: Tạo Firewall Rule cho VPN</span></h2></div></div></div>



<p><strong>Truy cập:</strong></p>



<p>Rules and Policies → Firewall Rules → Add</p>



<p>Firewall Rule dùng để cho phép traffic từ VPN đi vào mạng nội bộ và ngược lại. Nếu không có rule này, dù VPN kết nối thành công thì user vẫn không truy cập được tài nguyên bên trong.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="525" src="https://vacif.com/wp-content/uploads/2026/05/image-114-scaled.png" alt="" class="wp-image-29895" srcset="https://vacif.com/wp-content/uploads/2026/05/image-114-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-114-300x62.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-114-1024x210.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-114-768x158.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-114-1536x315.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-114-2048x420.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p><strong>Thông tin chung:</strong></p>



<ul class="wp-block-list">
<li><strong>Rule name:</strong> IPsec VPN Remote Access</li>



<li><strong>Action:</strong> Accept &#8211; cho phép lưu lượng đi qua</li>



<li><strong>Log firewall traffic: </strong>Enable &#8211; ghi log để dễ kiểm tra khi cần</li>



<li><strong>Description:</strong> (tùy chọn)</li>



<li><strong>Rule group:</strong> None</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="575" src="https://vacif.com/wp-content/uploads/2026/05/image-115-scaled.png" alt="" class="wp-image-29896" srcset="https://vacif.com/wp-content/uploads/2026/05/image-115-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-115-300x67.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-115-1024x230.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-115-768x172.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-115-1536x345.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-115-2048x460.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p><strong>Source zones: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>LAN</li>



<li>VPN</li>
</ul>



<p>Cho phép traffic từ cả mạng nội bộ và user VPN</p>



<p><strong>Source networks and devices: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>11 (dải IP VPN: 11.11.11.1 – 11.11.11.10) là IP được cấp cho client VPN</li>



<li>VLAN_10_MGMT là mạng nội bộ</li>
</ul>



<p><strong>Destination zones: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>LAN</li>



<li>VPN</li>
</ul>



<p>Cho phép truy cập hai chiều</p>



<p><strong>Destination networks: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>11 &#8211; cho phép chiều ngược lại (LAN có thể phản hồi lại VPN client)</li>



<li>VLAN_10_MGMT &nbsp;&#8211; là mạng nội bộ mà user VPN được phép truy cập</li>
</ul>



<p>Nhấn<strong> Save / Apply</strong> để lưu rule</p>



<p></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dfwgb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dfwgb "><div class="eb-advance-heading-wrapper eb-advance-heading-dfwgb button-1 undefined" data-id="eb-advance-heading-dfwgb"><h2 class="eb-ah-title"><span class="first-title">Bước 5: Cài Sophos Connect và export file cấu hình để kết nối</span></h2></div></div></div>



<p>Sau khi hoàn tất cấu hình trên firewall, cần export file cấu hình VPN và cài đặt Sophos Connect trên máy người dùng để thực hiện kết nối.</p>



<p>Khi export cấu hình IPsec VPN từ Sophos Firewall, hệ thống có thể cung cấp hai loại file với mục đích sử dụng khác nhau:</p>



<ul class="wp-block-list">
<li><strong>File .scx: </strong>Đây là file cấu hình dành cho người dùng cuối, được sử dụng để import vào Sophos Connect Client nhằm thiết lập kết nối VPN. File này chứa đầy đủ thông tin cần thiết như địa chỉ gateway, cấu hình IPsec và các tham số kết nối.</li>



<li><strong>File .tgb: </strong>Đây là file backup cấu hình, được sử dụng cho mục đích sao lưu và khôi phục trên firewall. File này không dùng cho client và không thể import vào Sophos Connect.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1141" src="https://vacif.com/wp-content/uploads/2026/05/image-116-scaled.png" alt="" class="wp-image-29897" srcset="https://vacif.com/wp-content/uploads/2026/05/image-116-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-116-300x134.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-116-1024x456.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-116-768x342.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-116-1536x684.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-116-2048x913.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1575" height="1371" src="https://vacif.com/wp-content/uploads/2026/05/image-117.png" alt="" class="wp-image-29898" srcset="https://vacif.com/wp-content/uploads/2026/05/image-117.png 1575w, https://vacif.com/wp-content/uploads/2026/05/image-117-300x261.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-117-1024x891.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-117-768x669.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-117-1536x1337.png 1536w" sizes="auto, (max-width: 1575px) 100vw, 1575px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2345" height="1394" src="https://vacif.com/wp-content/uploads/2026/05/image-118.png" alt="" class="wp-image-29899" srcset="https://vacif.com/wp-content/uploads/2026/05/image-118.png 2345w, https://vacif.com/wp-content/uploads/2026/05/image-118-300x178.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-118-1024x609.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-118-768x457.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-118-1536x913.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-118-2048x1217.png 2048w" sizes="auto, (max-width: 2345px) 100vw, 2345px" /></figure>



<p>Ngoài ra, bạn có thể truy cập mục <strong>Current Activities</strong> để theo dõi các phiên VPN đang hoạt động, bao gồm thông tin người dùng đang đăng nhập và loại client đang sử dụng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="591" src="https://vacif.com/wp-content/uploads/2026/05/image-119-scaled.png" alt="" class="wp-image-29900" srcset="https://vacif.com/wp-content/uploads/2026/05/image-119-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-119-300x69.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-119-1024x236.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-119-768x177.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-119-1536x354.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-119-2048x473.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình SSL VPN Client To Site Với Client Windows Và Sophos Firewall Firmware V22</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ssl-vpn-client-to-site-voi-client-windows-va-sophos-firewall-firmware-v22/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ssl-vpn-client-to-site-voi-client-windows-va-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 07 May 2026 08:39:15 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Client Windows]]></category>
		<category><![CDATA[Endpoint Security]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<category><![CDATA[SSL VPN Client To Site]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29849</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình SSL VPN Client-to-Site trên Sophos Firewall firmware v22, cho phép người dùng từ xa (remote user) sử dụng máy Windows kết nối an toàn vào mạng nội bộ doanh nghiệp thông qua Internet. Sau khi hoàn thành, người dùng có thể: Doanh nghiệp cần: Yêu cầu: Tổng quan [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;text&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u &quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u &quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o User v\u00e0 Group&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o User v\u00e0 Group&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;T\u1ea1o Group&quot;,&quot;text&quot;:&quot;T\u1ea1o Group&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;T\u1ea1o User&quot;,&quot;text&quot;:&quot;T\u1ea1o User&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 2: C\u1ea5u h\u00ecnh SSL VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 2: C\u1ea5u h\u00ecnh SSL VPN&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh SSL VPN Global Settings&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh SSL VPN Global Settings&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho ph\u00e9p truy c\u1eadp t\u1eeb VPN v\u00e0o v\u00f9ng LAN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho ph\u00e9p truy c\u1eadp t\u1eeb VPN v\u00e0o v\u00f9ng LAN&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 5: T\u1ea3i VPN Client v\u00e0 file c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 5: T\u1ea3i VPN Client v\u00e0 file c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 6: C\u00e0i \u0111\u1eb7t ph\u1ea7n m\u1ec1m Sophos Connect&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 6: C\u00e0i \u0111\u1eb7t ph\u1ea7n m\u1ec1m Sophos Connect&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 7: Import c\u1ea5u h\u00ecnh VPN v\u00e0o Sophos Connect&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 7: Import c\u1ea5u h\u00ecnh VPN v\u00e0o Sophos Connect&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 8: Test k\u1ebft n\u1ed1i SSL VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 8: Test k\u1ebft n\u1ed1i SSL VPN&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;value&quot;:&quot;i-m\u1ee5c-\u0111\u00edch-b\u00e0i&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u &quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o User v\u00e0 Group&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-1-t\u1ea1o-user-v\u00e0-group&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;T\u1ea1o Group&quot;,&quot;value&quot;:&quot;t\u1ea1o-group&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;T\u1ea1o User&quot;,&quot;value&quot;:&quot;t\u1ea1o-user&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 2: C\u1ea5u h\u00ecnh SSL VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-2-c\u1ea5u-h\u00ecnh-ssl-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh SSL VPN Global Settings&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-3-c\u1ea5u-h\u00ecnh-ssl-vpn-global-settings&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho ph\u00e9p truy c\u1eadp t\u1eeb VPN v\u00e0o v\u00f9ng LAN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-4-t\u1ea1o-firewall-rule-cho-ph\u00e9p-truy-c\u1eadp-t\u1eeb-vpn-v\u00e0o-v\u00f9ng-lan&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 5: T\u1ea3i VPN Client v\u00e0 file c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-5-t\u1ea3i-vpn-client-v\u00e0-file-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 6: C\u00e0i \u0111\u1eb7t ph\u1ea7n m\u1ec1m Sophos Connect&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-6-c\u00e0i-\u0111\u1eb7t-ph\u1ea7n-m\u1ec1m-sophos-connect&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 7: Import c\u1ea5u h\u00ecnh VPN v\u00e0o Sophos Connect&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-7-import-c\u1ea5u-h\u00ecnh-vpn-v\u00e0o-sophos-connect&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 8: Test k\u1ebft n\u1ed1i SSL VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-8-test-k\u1ebft-n\u1ed1i-ssl-vpn&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Mục đích bài </a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu </a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cấu hình chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Mục đích bài </span></h2></div></div></div>



<p>Bài viết này hướng dẫn cấu hình <strong>SSL VPN Client-to-Site</strong> trên Sophos Firewall firmware v22, cho phép người dùng từ xa (remote user) sử dụng máy Windows kết nối an toàn vào mạng nội bộ doanh nghiệp thông qua Internet.</p>



<p>Sau khi hoàn thành, người dùng có thể:</p>



<ul class="wp-block-list">
<li>Truy cập tài nguyên nội bộ (Server, NAS, RDP, Web nội bộ…)</li>



<li>Mã hóa kết nối đảm bảo an toàn dữ liệu</li>



<li>Xác thực bằng tài khoản người dùng trên Sophos Firewall</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="422" src="https://vacif.com/wp-content/uploads/2026/05/image-94-1024x422.png" alt="" class="wp-image-29853" srcset="https://vacif.com/wp-content/uploads/2026/05/image-94-1024x422.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-94-300x124.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-94-768x316.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-94-1536x633.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-94-2048x843.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dpdzc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dpdzc "><div class="eb-advance-heading-wrapper eb-advance-heading-dpdzc button-1 undefined" data-id="eb-advance-heading-dpdzc"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu </span></h2></div></div></div>



<p>Doanh nghiệp cần:</p>



<ul class="wp-block-list">
<li>Nhân viên truy cập từ xa (WFH)</li>



<li>Kết nối vào LAN nội bộ</li>



<li>Đảm bảo bảo mật và kiểm soát truy cập</li>
</ul>



<p>Yêu cầu:</p>



<ul class="wp-block-list">
<li>Chỉ user hợp lệ mới được VPN</li>



<li>Truy cập server nội bộ (RDP, File Server)</li>



<li>Có thể mở rộng MFA sau này</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qtw7f"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qtw7f "><div class="eb-advance-heading-wrapper eb-advance-heading-qtw7f button-1 undefined" data-id="eb-advance-heading-qtw7f"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<p>Tổng quan các bước:</p>



<ol class="wp-block-list">
<li>Tạo User và Group</li>



<li>Cấu hình SSL VPN Profile</li>



<li>Cấu hình SSL VPN Global Settings</li>



<li>Tạo Firewall Rule cho phép truy cập từ VPN vào vùng LAN</li>



<li>Tải VPN Client và file cấu hình</li>



<li>Cài đặt phần mềm Sophos Connect</li>



<li>Import cấu hình VPN vào Sophos Connect</li>



<li>Test kết nối SSL VPN</li>
</ol>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3sz4j"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3sz4j "><div class="eb-advance-heading-wrapper eb-advance-heading-3sz4j button-1 undefined" data-id="eb-advance-heading-3sz4j"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Tạo User và Group</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3o54l"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3o54l "><div class="eb-advance-heading-wrapper eb-advance-heading-3o54l button-1 undefined" data-id="eb-advance-heading-3o54l"><h2 class="eb-ah-title"><span class="first-title">Tạo Group</span></h2></div></div></div>



<p>Authentication → Groups → Add</p>



<ul class="wp-block-list">
<li>Group Name: VACIF GROUP</li>



<li>Surfing quota: Unlimited Internet Access</li>



<li>Access time: Allowed all the time</li>
</ul>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-g6bpo"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-g6bpo "><figure class="eb-advanced-image-wrapper eb-advanced-image-g6bpo no-effect" data-id="eb-advanced-image-g6bpo"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture1-2-scaled.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0i5mh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0i5mh "><div class="eb-advance-heading-wrapper eb-advance-heading-0i5mh button-1 undefined" data-id="eb-advance-heading-0i5mh"><h2 class="eb-ah-title"><span class="first-title">Tạo User</span></h2></div></div></div>



<p>Authentication → Users → Add</p>



<ul class="wp-block-list">
<li>Username: VACIF</li>



<li>Password: ****</li>



<li>Group: VACIF GROUP</li>
</ul>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-lqq0z"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-lqq0z "><figure class="eb-advanced-image-wrapper eb-advanced-image-lqq0z no-effect" data-id="eb-advanced-image-lqq0z"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture3.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ahlmg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ahlmg "><div class="eb-advance-heading-wrapper eb-advance-heading-ahlmg button-1 undefined" data-id="eb-advance-heading-ahlmg"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Cấu hình SSL VPN</span></h2></div></div></div>



<p>VPN → Remote Access VPN → SSL VPN → Add → Configure manually</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-65sev"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-65sev "><figure class="eb-advanced-image-wrapper eb-advanced-image-65sev no-effect" data-id="eb-advanced-image-65sev"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture4-scaled.png" alt=""/></div></div></figure></div></div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="565" src="https://vacif.com/wp-content/uploads/2026/05/image-98-1024x565.png" alt="" class="wp-image-29860" srcset="https://vacif.com/wp-content/uploads/2026/05/image-98-1024x565.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-98-300x166.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-98-768x424.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-98-1536x847.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-98-2048x1130.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Thực hiện cấu hình các thông số sau:</strong></p>



<ul class="wp-block-list">
<li><strong>Name:</strong> Đặt tên cho cấu hình SSL VPN (ví dụ: SSLVPN-IT)</li>



<li><strong>Policy members: </strong>Chọn user hoặc group đã tạo trước đó (ví dụ: vpnuser01 hoặc SSLVPN-Users)</li>



<li><strong>Use as default gateway:</strong>
<ul class="wp-block-list">
<li><strong>Bật</strong> khi muốn toàn bộ lưu lượng của VPN Client đi qua Sophos Firewall (Full Tunnel)</li>



<li><strong>Không bật </strong>khi chỉ định tuyến lưu lượng truy cập vào mạng nội bộ qua VPN (Split Tunnel)</li>
</ul>
</li>



<li><strong>Permitted network resources (IPv4)</strong>: Chọn các dải mạng nội bộ (LAN) mà người dùng VPN được phép truy cập (ví dụ: 10.10.10.0/24)</li>



<li><strong>Disconnect idle clients: </strong>Tự động ngắt kết nối VPN khi người dùng không có hoạt động trong một khoảng thời gian nhất định</li>
</ul>



<p>→ Nhấn <strong>Apply </strong>để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-lii7j"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-lii7j "><figure class="eb-advanced-image-wrapper eb-advanced-image-lii7j no-effect" data-id="eb-advanced-image-lii7j"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture5.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-886cg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-886cg "><div class="eb-advance-heading-wrapper eb-advance-heading-886cg button-1 undefined" data-id="eb-advance-heading-886cg"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Cấu hình SSL VPN Global Settings</span></h2></div></div></div>



<p>VPN → Remote Access VPN → SSL VPN → Global Settings</p>



<ul class="wp-block-list">
<li><strong>Protocol: </strong>Chọn UDP để tối ưu hiệu suất và giảm độ trễ khi kết nối VPN</li>



<li><strong>SSL server certificate: </strong>Giữ nguyên ApplianceCertificate (chứng chỉ mặc định của thiết bị)</li>



<li><strong>Override hostname:</strong> Nhập địa chỉ IP WAN hoặc tên miền mà người dùng VPN sẽ sử dụng để kết nối (ví dụ: 123.20.173.178 hoặc vpn.company.com)</li>



<li><strong>Port:</strong> Giữ mặc định <strong>8443</strong> hoặc thay đổi nếu có yêu cầu riêng (Ở đây mình đặt 10443)</li>



<li><strong>Assign IPv4 addresses: </strong>Khai báo dải IP cấp phát cho VPN Client <em>(ví dụ: </em><em>10.121.10.0/24</em><em>)</em></li>



<li><strong>IPv4 DNS: </strong>Cấu hình DNS để client có thể phân giải tên miền khi kết nối VPN <em>(ví dụ: </em><em>8.8.8.8</em><em>, </em><em>1.1.1.1</em><em> hoặc DNS nội bộ)</em></li>



<li><strong>Disconnect dead peer after: </strong>Thiết lập thời gian (giây) để tự động ngắt kết nối khi client không phản hồi</li>



<li><strong>Disconnect idle peer after: </strong>Thiết lập thời gian ngắt kết nối khi người dùng không có hoạt động Có thể để trống &#8211; nên để trống nếu không giới hạn</li>
</ul>



<p>→ Nhấn <strong>Apply </strong>để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-qainb"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-qainb "><figure class="eb-advanced-image-wrapper eb-advanced-image-qainb no-effect" data-id="eb-advanced-image-qainb"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture6.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-k7b8x"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-k7b8x "><div class="eb-advance-heading-wrapper eb-advance-heading-k7b8x button-1 undefined" data-id="eb-advance-heading-k7b8x"><h2 class="eb-ah-title"><span class="first-title">Bước 4: Tạo Firewall Rule cho phép truy cập từ VPN vào vùng LAN</span></h2></div></div></div>



<p>Rules and Policies → Firewall Rules</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-ybbxr"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-ybbxr "><figure class="eb-advanced-image-wrapper eb-advanced-image-ybbxr no-effect" data-id="eb-advanced-image-ybbxr"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture7-scaled.png" alt=""/></div></div></figure></div></div>



<p><strong>Thực hiện cấu hình các thông số sau:</strong></p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><tbody><tr><td><strong>Mục cấu hình</strong></td><td><strong>Giá trị đề xuất</strong></td></tr><tr><td>Rule Name</td><td>VACIF RULE VPN</td></tr><tr><td>Action</td><td>Accept</td></tr><tr><td>Log firewal traffic</td><td>On</td></tr><tr><td>Source zone</td><td>VPN</td></tr><tr><td>Source networks and devices</td><td>Any</td></tr><tr><td>During scheduled time</td><td>All the time</td></tr><tr><td>Destination zones</td><td>LAN</td></tr><tr><td>Destination networks</td><td>Lớp mạng local bạn muốn truy cập</td></tr><tr><td>Services</td><td>Any</td></tr></tbody></table></figure>



<p>→ Nhấn <strong>Save </strong>để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-idgle"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-idgle "><figure class="eb-advanced-image-wrapper eb-advanced-image-idgle no-effect" data-id="eb-advanced-image-idgle"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture9.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0z6tv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0z6tv "><div class="eb-advance-heading-wrapper eb-advance-heading-0z6tv button-1 undefined" data-id="eb-advance-heading-0z6tv"><h2 class="eb-ah-title"><span class="first-title">Bước 5: Tải VPN Client và file cấu hình</span></h2></div></div></div>



<p>Để biết được port VPN là bao nhiêu thì bạn cần phải vào:</p>



<p>Administrator → Admin and user settings</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-jyd90"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-jyd90 "><figure class="eb-advanced-image-wrapper eb-advanced-image-jyd90 no-effect" data-id="eb-advanced-image-jyd90"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture10-scaled.png" alt=""/></div></div></figure></div></div>



<ul class="wp-block-list">
<li>Tiếp theo, truy cập <strong>VPN Portal</strong> bằng trình duyệt: https://&lt;WAN-IP hoặc tên miền&gt;:8443</li>



<li>Đăng nhập bằng tài khoản VPN mà bạn đã tạo trước đó.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1477" src="https://vacif.com/wp-content/uploads/2026/05/image-100-scaled.png" alt="" class="wp-image-29868" srcset="https://vacif.com/wp-content/uploads/2026/05/image-100-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-100-300x173.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-100-1024x591.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-100-768x443.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-100-1536x886.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-100-2048x1181.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Tại giao diện Portal:</p>



<ul class="wp-block-list">
<li>Nhấn <strong>Download for Windows</strong> trong mục <strong>Sophos Connect client</strong> để tải phần mềm</li>



<li>Nhấn <strong>Download for Windows, macOS, Linux</strong> trong mục <strong>VPN configuration</strong> để tải file cấu hình SSL VPN (.ovpn)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1643" height="851" src="https://vacif.com/wp-content/uploads/2026/05/Picture12.png" alt="" class="wp-image-29869" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture12.png 1643w, https://vacif.com/wp-content/uploads/2026/05/Picture12-300x155.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture12-1024x530.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture12-768x398.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture12-1536x796.png 1536w" sizes="auto, (max-width: 1643px) 100vw, 1643px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dfep1"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dfep1 "><div class="eb-advance-heading-wrapper eb-advance-heading-dfep1 button-1 undefined" data-id="eb-advance-heading-dfep1"><h2 class="eb-ah-title"><span class="first-title">Bước 6: Cài đặt phần mềm Sophos Connect</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chạy file cài đặt: SophosConnect_&lt;version&gt;.exe</li>



<li>Tại màn hình cài đặt: Tick chọn “I accept the Sophos End User License Agreement and acknowledge the Sophos Privacy Policy”</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="556" src="https://vacif.com/wp-content/uploads/2026/05/image-101.png" alt="" class="wp-image-29870" srcset="https://vacif.com/wp-content/uploads/2026/05/image-101.png 975w, https://vacif.com/wp-content/uploads/2026/05/image-101-300x171.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-101-768x438.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iasma"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iasma "><div class="eb-advance-heading-wrapper eb-advance-heading-iasma button-1 undefined" data-id="eb-advance-heading-iasma"><h2 class="eb-ah-title"><span class="first-title">Bước 7: Import cấu hình VPN vào Sophos Connect</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Mở phần mềm <strong>Sophos Connect</strong></li>



<li>Tại giao diện chính: Nhấn <strong>Import connection </strong></li>



<li>Chọn file cấu hình đã tải: sslvpn-vacif-client-config.ovpn</li>



<li>Sau khi import thành công: Kết nối VPN sẽ hiển thị trong danh sách</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="744" height="422" src="https://vacif.com/wp-content/uploads/2026/05/image-102.png" alt="" class="wp-image-29871" srcset="https://vacif.com/wp-content/uploads/2026/05/image-102.png 744w, https://vacif.com/wp-content/uploads/2026/05/image-102-300x170.png 300w" sizes="auto, (max-width: 744px) 100vw, 744px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="967" height="726" src="https://vacif.com/wp-content/uploads/2026/05/image-103.png" alt="" class="wp-image-29872" srcset="https://vacif.com/wp-content/uploads/2026/05/image-103.png 967w, https://vacif.com/wp-content/uploads/2026/05/image-103-300x225.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-103-768x577.png 768w" sizes="auto, (max-width: 967px) 100vw, 967px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="726" height="764" src="https://vacif.com/wp-content/uploads/2026/05/image-104.png" alt="" class="wp-image-29873" srcset="https://vacif.com/wp-content/uploads/2026/05/image-104.png 726w, https://vacif.com/wp-content/uploads/2026/05/image-104-285x300.png 285w" sizes="auto, (max-width: 726px) 100vw, 726px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="881" height="890" src="https://vacif.com/wp-content/uploads/2026/05/image-105.png" alt="" class="wp-image-29874" srcset="https://vacif.com/wp-content/uploads/2026/05/image-105.png 881w, https://vacif.com/wp-content/uploads/2026/05/image-105-297x300.png 297w, https://vacif.com/wp-content/uploads/2026/05/image-105-768x776.png 768w" sizes="auto, (max-width: 881px) 100vw, 881px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0mezb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0mezb "><div class="eb-advance-heading-wrapper eb-advance-heading-0mezb button-1 undefined" data-id="eb-advance-heading-0mezb"><h2 class="eb-ah-title"><span class="first-title">Bước 8: Test kết nối SSL VPN</span></h2></div></div></div>



<p>Lúc này bạn có thể truy cập vào trong lớp mạng LAN nội bộ đã cấu hình. Ngoài ra bạn có thể vào mục Current activities để kiểm tra xem user nào đang đăng nhập SSL VPN.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2272" height="1402" src="https://vacif.com/wp-content/uploads/2026/05/image-107.png" alt="" class="wp-image-29876" srcset="https://vacif.com/wp-content/uploads/2026/05/image-107.png 2272w, https://vacif.com/wp-content/uploads/2026/05/image-107-300x185.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-107-1024x632.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-107-768x474.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-107-1536x948.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-107-2048x1264.png 2048w" sizes="auto, (max-width: 2272px) 100vw, 2272px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1198" src="https://vacif.com/wp-content/uploads/2026/05/image-108-scaled.png" alt="" class="wp-image-29877" srcset="https://vacif.com/wp-content/uploads/2026/05/image-108-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-108-300x140.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-108-1024x479.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-108-768x359.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-108-1536x719.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-108-2048x958.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ssl-vpn-client-to-site-voi-client-windows-va-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] DLP SearchInform: Hướng Dẫn Cài Đặt Agent DLP SearchInform Trên Máy Trạm Windows Workgroup</title>
		<link>https://vacif.com/moi-nhat-2026-dlp-searchinform-huong-dan-cai-dat-agent-dlp-searchinform-tren-may-tram-windows-workgroup/</link>
					<comments>https://vacif.com/moi-nhat-2026-dlp-searchinform-huong-dan-cai-dat-agent-dlp-searchinform-tren-may-tram-windows-workgroup/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Mon, 04 May 2026 09:30:21 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Phòng ngừa mất dữ liệu (DLP)]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Agent DLP SearchInform]]></category>
		<category><![CDATA[SEARCHINFORM]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29798</guid>

					<description><![CDATA[Bài viết này sẽ hướng dẫn cách cài đặt Agent DLP SearhInform trên máy trạm Windows môi trường Workgroup trong hệ thống mạng LAN. Từ đó máy trạm được cài Agent sẽ bị giám sát và kiểm soát dữ liệu thông qua máy chủ DLP SearchInform. Ở máy chủ DLP SearchInform, truy cập vào giao [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;text&quot;:&quot;IV - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o g\u00f3i c\u00e0i \u0111\u1eb7t Agent t\u1eeb giao di\u1ec7n qu\u1ea3n tr\u1ecb tr\u00ean m\u00e1y ch\u1ee7 DLP SearchInform&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o g\u00f3i c\u00e0i \u0111\u1eb7t Agent t\u1eeb giao di\u1ec7n qu\u1ea3n tr\u1ecb tr\u00ean m\u00e1y ch\u1ee7 DLP SearchInform&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 2: Ch\u1ea1y g\u00f3i c\u00e0i \u0111\u1eb7t Agent tr\u00ean m\u00e1y tr\u1ea1m Windows&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 2: Ch\u1ea1y g\u00f3i c\u00e0i \u0111\u1eb7t Agent tr\u00ean m\u00e1y tr\u1ea1m Windows&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 3: Ki\u1ec3m tra k\u1ebft n\u1ed1i gi\u1eefa Agent v\u00e0 m\u00e1y ch\u1ee7 DLP sau khi ho\u00e0n t\u1ea5t.&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 3: Ki\u1ec3m tra k\u1ebft n\u1ed1i gi\u1eefa Agent v\u00e0 m\u00e1y ch\u1ee7 DLP sau khi ho\u00e0n t\u1ea5t.&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iv-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o g\u00f3i c\u00e0i \u0111\u1eb7t Agent t\u1eeb giao di\u1ec7n qu\u1ea3n tr\u1ecb tr\u00ean m\u00e1y ch\u1ee7 DLP SearchInform&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-1-t\u1ea1o-g\u00f3i-c\u00e0i-\u0111\u1eb7t-agent-t\u1eeb-giao-di\u1ec7n-qu\u1ea3n-tr\u1ecb-tr\u00ean-m\u00e1y-ch\u1ee7-dlp-searchinform&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 2: Ch\u1ea1y g\u00f3i c\u00e0i \u0111\u1eb7t Agent tr\u00ean m\u00e1y tr\u1ea1m Windows&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-2-ch\u1ea1y-g\u00f3i-c\u00e0i-\u0111\u1eb7t-agent-tr\u00ean-m\u00e1y-tr\u1ea1m-windows&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 3: Ki\u1ec3m tra k\u1ebft n\u1ed1i gi\u1eefa Agent v\u00e0 m\u00e1y ch\u1ee7 DLP sau khi ho\u00e0n t\u1ea5t.&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-3-ki\u1ec3m-tra-k\u1ebft-n\u1ed1i-gi\u1eefa-agent-v\u00e0-m\u00e1y-ch\u1ee7-dlp-sau-khi-ho\u00e0n-t\u1ea5t&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Hướng dẫn cấu hình chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Mục đích bài viết</span></h2></div></div></div>



<p>Bài viết này sẽ hướng dẫn cách cài đặt Agent DLP SearhInform trên máy trạm Windows môi trường Workgroup trong hệ thống mạng LAN. Từ đó máy trạm được cài Agent sẽ bị giám sát và kiểm soát dữ liệu thông qua máy chủ DLP SearchInform.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="565" src="https://vacif.com/wp-content/uploads/2026/05/image-85-1024x565.png" alt="" class="wp-image-29834" srcset="https://vacif.com/wp-content/uploads/2026/05/image-85-1024x565.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-85-300x165.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-85-768x424.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-85.png 1360w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-920c3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-920c3 "><div class="eb-advance-heading-wrapper eb-advance-heading-920c3 button-1 undefined" data-id="eb-advance-heading-920c3"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Các bước cấu hình</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Tạo gói cài đặt Agent từ giao diện quản trị trên máy chủ DLP SearchInform</li>



<li>Chạy gói cài đặt Agent trên máy trạm Windows</li>



<li>Kiểm tra kết nối giữa Agent và máy chủ DLP sau khi hoàn tất.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Hướng dẫn cấu hình chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Tạo gói cài đặt Agent từ giao diện quản trị trên máy chủ DLP SearchInform</span></h2></div></div></div>



<p>Ở máy chủ DLP SearchInform, truy cập vào giao diện quản trị <strong>EndpointController Console</strong> để tiến hành tạo gói cài đặt Agent.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="614" src="https://vacif.com/wp-content/uploads/2026/05/image-84-1024x614.png" alt="" class="wp-image-29833" srcset="https://vacif.com/wp-content/uploads/2026/05/image-84-1024x614.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-84-300x180.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-84-768x460.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-84.png 1438w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Ở trong giao diện quản trị <strong>EndpointController Console</strong>, chọn <strong>Options</strong> -&gt; chọn <strong>Create agent installation….</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="559" src="https://vacif.com/wp-content/uploads/2026/05/image-82-1024x559.png" alt="" class="wp-image-29831" srcset="https://vacif.com/wp-content/uploads/2026/05/image-82-1024x559.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-82-300x164.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-82-768x419.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-82-1536x838.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-82.png 1793w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Một cửa sổ mới xuất hiện, chọn <strong>Create agent installation package for Windows</strong>, nhấn <strong>Next</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="863" src="https://vacif.com/wp-content/uploads/2026/05/image-83-1024x863.png" alt="" class="wp-image-29832" srcset="https://vacif.com/wp-content/uploads/2026/05/image-83-1024x863.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-83-300x253.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-83-768x647.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-83.png 1447w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Path to folder</strong>: Chọn nơi bạn muốn lưu tệp cài đặt.</p>



<p><strong>Name of service (&#8216;sifiltersvc&#8217; by default)</strong>: Nếu để trống, tên mặc định sẽ được sử dụng. Ở đây, mình để mặc định.</p>



<p><strong>Generate configuration using specified computer (optional):&nbsp;</strong>Tùy chọn này cho phép bạn chọn một máy tính đã có Agent cài đặt hoặc một mẫu cấu hình (template) để sao chép lại thiết lập cấu hình cho Agent mới. Mục này mình để trống.</p>



<p><strong>Include in the ‘install_agent.exe’ package of the version:</strong>&nbsp;Chọn phiên bản Agent sẽ được thêm vào gói cài đặt.</p>



<p>Cuối cùng, nhấn&nbsp;<strong>Create</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="866" src="https://vacif.com/wp-content/uploads/2026/05/image-86-1024x866.png" alt="" class="wp-image-29835" srcset="https://vacif.com/wp-content/uploads/2026/05/image-86-1024x866.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-86-300x254.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-86-768x649.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-86.png 1269w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Các tệp sẽ được lưu vào thư mục đã chỉ định. Sau đó thực hiệp copy file này sang máy trạm Windows cần cài đặt Agent.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="437" src="https://vacif.com/wp-content/uploads/2026/05/image-67-1024x437.png" alt="" class="wp-image-29813" srcset="https://vacif.com/wp-content/uploads/2026/05/image-67-1024x437.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-67-300x128.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-67-768x327.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-67-1536x655.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-67.png 1696w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-whg4l"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-whg4l "><div class="eb-advance-heading-wrapper eb-advance-heading-whg4l button-1 undefined" data-id="eb-advance-heading-whg4l"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Chạy gói cài đặt Agent trên máy trạm Windows</span></h2></div></div></div>



<p>Chạy&nbsp;file&nbsp;<strong>install_agent.exe</strong>&nbsp;trên&nbsp;máy&nbsp;trạm&nbsp;đích.&nbsp;</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="541" src="https://vacif.com/wp-content/uploads/2026/05/image-87-1024x541.png" alt="" class="wp-image-29836" srcset="https://vacif.com/wp-content/uploads/2026/05/image-87-1024x541.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-87-300x158.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-87-768x405.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-87.png 1216w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="734" src="https://vacif.com/wp-content/uploads/2026/05/image-88-1024x734.png" alt="" class="wp-image-29837" srcset="https://vacif.com/wp-content/uploads/2026/05/image-88-1024x734.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-88-300x215.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-88-768x551.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-88.png 1188w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Sau&nbsp;khi&nbsp;cài&nbsp;đặt,&nbsp;Agent&nbsp;sẽ&nbsp;tự&nbsp;động&nbsp;chạy.&nbsp;Quá&nbsp;trình&nbsp;cài&nbsp;đặt&nbsp;có&nbsp;thể&nbsp;mất&nbsp;một&nbsp;khoảng&nbsp;thời&nbsp;gian.&nbsp;</p>



<p>Để&nbsp;kiểm&nbsp;tra&nbsp;trạng&nbsp;thái&nbsp;của&nbsp;agent&nbsp;trên&nbsp;máy&nbsp;đích,&nbsp;mở&nbsp;<strong>cmd.exe</strong>&nbsp;và&nbsp;nhập&nbsp;lệnh:&nbsp;</p>



<p><strong>sc&nbsp;query&nbsp;sifiltersvc</strong>&nbsp;</p>



<p>Nếu&nbsp;cài&nbsp;đặt&nbsp;thành&nbsp;công,&nbsp;thông&nbsp;tin&nbsp;trạng&nbsp;thái&nbsp;dịch&nbsp;vụ&nbsp;sẽ&nbsp;được&nbsp;hiển&nbsp;thị.&nbsp;</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="534" src="https://vacif.com/wp-content/uploads/2026/05/image-89-1024x534.png" alt="" class="wp-image-29838" srcset="https://vacif.com/wp-content/uploads/2026/05/image-89-1024x534.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-89-300x157.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-89-768x401.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-89.png 1322w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-xfhrj"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-xfhrj "><div class="eb-advance-heading-wrapper eb-advance-heading-xfhrj button-1 undefined" data-id="eb-advance-heading-xfhrj"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Kiểm tra kết nối giữa Agent và máy chủ DLP sau khi hoàn tất.</span></h2></div></div></div>



<p>Quay lại giao diện <strong>Endpoint Controller Console</strong> ở máy chủ DLP SearchInform, lúc này sẽ thấy máy trạm Windows này đã xuất hiện. Sau đó, ta sẽ kích hoạt các module giám sát, đánh dấu vào các ô tương ứng và nhấn <strong>Apply</strong>.</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-2qlis"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-2qlis "><figure class="eb-advanced-image-wrapper eb-advanced-image-2qlis no-effect" data-id="eb-advanced-image-2qlis"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-rounded"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture1-1.png" alt=""/></div></div></figure></div></div>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-dlp-searchinform-huong-dan-cai-dat-agent-dlp-searchinform-tren-may-tram-windows-workgroup/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Cấu Hình Sophos Third Party Integrations Thu Thập Log Từ Hệ Thống Bên Thứ Ba (Fortinet)</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Mon, 04 May 2026 07:55:32 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Third Party Integrations]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29772</guid>

					<description><![CDATA[Sophos XDR hỗ trợ tích hợp (Third‑Party Integrations) nhằm thu thập log và dữ liệu bảo mật từ các hệ thống không thuộc hệ sinh thái Sophos, thông qua API hoặc Syslog.Dữ liệu sau khi thu thập được đồng bộ vào Sophos Data Lake và hiển thị tập trung trong Sophos Central – Threat Analysis [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;text&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;text&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;text&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;text&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;text&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;text&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;text&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;text&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;value&quot;:&quot;1-t\u1ea1o-third-party-integration-trong-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;value&quot;:&quot;2-t\u1ea3i-integration-appliance-v\u00e0-c\u00e0i-\u0111\u1eb7t-tr\u00ean-wmware&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;value&quot;:&quot;3-c\u1ea5u-h\u00ecnh-thi\u1ebft-b\u1ecb-fortinet-\u0111\u1ec3-g\u1eedi-log&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;value&quot;:&quot;31-c\u1ea5u-h\u00ecnh-syslog-server&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;value&quot;:&quot;32-b\u1eadt-g\u1eedi-traffic-log-qua-syslog&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;value&quot;:&quot;4-ki\u1ec3m-tra-d\u1eef-li\u1ec7u-trong-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;value&quot;:&quot;41-ki\u1ec3m-tra-sophos-appliance-manager&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;42-ki\u1ec3m-tra-integration-appliance-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;value&quot;:&quot;43-xem-c\u00e1c-s\u1ef1-ki\u1ec7n-b\u1ea3o-m\u1eadt&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Tạo Third-Party Integration trong Sophos Central</a><li><a href="#eb-table-content-4">2. Tải Integration Appliance và cài đặt trên Wmware</a><li><a href="#eb-table-content-5">3. Cấu hình thiết bị Fortinet để gửi Log</a><li><a href="#eb-table-content-8">4. Kiểm tra dữ liệu trong sophos Central</a><li><a href="#eb-table-content-12">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Sophos XDR hỗ trợ tích hợp (Third‑Party Integrations) nhằm thu thập log và dữ liệu bảo mật từ các hệ thống không thuộc hệ sinh thái Sophos, thông qua API hoặc Syslog.<br>Dữ liệu sau khi thu thập được đồng bộ vào Sophos Data Lake và hiển thị tập trung trong Sophos Central – Threat Analysis Center.</p>



<p>Tài liệu này hướng dẫn chi tiết cách:</p>



<ul class="wp-block-list">
<li>Cấu hình Third‑Party Integration</li>



<li>Triển khai Integration Appliance</li>



<li>Thu thập log từ thiết bị bên thứ ba (ví dụ: Firewall, Identity, Cloud)</li>



<li>Kiểm tra dữ liệu đã được đưa vào Sophos Data Lake</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích</span></h2></div></div></div>



<p>Tài liệu hướng dẫn nhằm đảm bảo người quản trị có thể:</p>



<ul class="wp-block-list">
<li>Cấu hình thu thập log từ các hệ thống bên thứ ba vào Sophos XDR</li>



<li>Hợp nhất dữ liệu bảo mật từ nhiều nguồn trong một nền tảng quản lý tập trung</li>



<li>Kiểm tra, theo dõi các sự kiện bảo mật phát sinh từ thiết bị không phải Sophos</li>



<li>Vận hành và giám sát hệ thống sau khi tích hợp mà không ảnh hưởng đến hạ tầng hiện hữ</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pkv49"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pkv49 "><div class="eb-advance-heading-wrapper eb-advance-heading-pkv49 button-1 undefined" data-id="eb-advance-heading-pkv49"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Tạo Third-Party Integration trong Sophos Central</span></h2></div></div></div>



<p>Truy cập: Threat Analysis Center → Integrations → Marketplace</p>



<p>Chọn giải pháp cần tích hợp <strong>Fortinet FortiGate</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-32-1024x470.png" alt="" class="wp-image-29773" srcset="https://vacif.com/wp-content/uploads/2026/05/image-32-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-32-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-32-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-32.png 1187w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Chọn <strong>Add Configuration</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-33-1024x470.png" alt="" class="wp-image-29774" srcset="https://vacif.com/wp-content/uploads/2026/05/image-33-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-33-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-33-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-33.png 1326w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ol class="wp-block-list">
<li><strong>Nhập thông tin cho integration:</strong></li>
</ol>



<ul class="wp-block-list">
<li><strong>Integration Name</strong>: Fortinet-40F</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-34-1024x470.png" alt="" class="wp-image-29775" srcset="https://vacif.com/wp-content/uploads/2026/05/image-34-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-34-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-34-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-34-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-34.png 1850w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>2. Chọn <strong>Create new appliance</strong> và khai báo thông tin appliance:</p>



<ul class="wp-block-list">
<li><strong>Appliance Name</strong>: Sophos-FGT-Collector</li>



<li><strong>Virtualization Platform</strong>: VMware ESXi</li>
</ul>



<ol class="wp-block-list"></ol>



<p>3. Cấu hình mạng cho appliance:</p>



<ul class="wp-block-list">
<li><strong style="font-size: revert;">DHCP</strong><span style="font-size: revert;">: Tự động cấp phát IP</span></li>



<li><strong>Manual</strong>: Cấu hình thủ công (Tùy nhu cầu)</li>
</ul>



<p>4. Cấu hình thông tin tiếp nhận syslog:</p>



<ul class="wp-block-list">
<li><strong style="font-size: revert;">Syslog IP version</strong><span style="font-size: revert;"> (IPv4 hoặc IPv6)</span></li>



<li><strong>Syslog IP address</strong> (địa chỉ appliance dùng để nhận log)</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-35-1024x470.png" alt="" class="wp-image-29776" srcset="https://vacif.com/wp-content/uploads/2026/05/image-35-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-35-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-35-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-35-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-35.png 1559w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Protocol</strong>: UDP</p>



<p><em><strong>** Lưu ý: protocol này phải trùng với cấu hình trên FortiGate</strong></em></p>



<p>Click <strong>Save</strong> để hoàn tất tạo integration và appliance.</p>



<p>Sophos Central cung cấp thông tin đăng nhập để quản trị appliance, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Username</strong></li>



<li><strong>Password</strong></li>
</ul>



<p>Thông tin này <strong>chỉ hiển thị một lần</strong>, không thể xem lại sau đó (chỉ có thể reset mới)</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-36-1024x470.png" alt="" class="wp-image-29777" srcset="https://vacif.com/wp-content/uploads/2026/05/image-36-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-36-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-36-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-36.png 1523w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-925tt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-925tt "><div class="eb-advance-heading-wrapper eb-advance-heading-925tt button-1 undefined" data-id="eb-advance-heading-925tt"><h2 class="eb-ah-title"><span class="first-title">2. Tải Integration Appliance và cài đặt trên Wmware</span></h2></div></div></div>



<p>Sau khi nhấn Save, đợi một lúc thì ta có thể download image để cài đặt cho VMWare</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-37-1024x470.png" alt="" class="wp-image-29778" srcset="https://vacif.com/wp-content/uploads/2026/05/image-37-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-37-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-37-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-37.png 1474w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Đăng nhập vào giao diện <strong>VMware ESXi Web Client</strong>, chọn <strong>Virtual Machines</strong> và nhấn <strong>Create / Register VM</strong>.<br>Tại màn hình <strong>Select creation type</strong>, chọn <strong>Deploy a virtual machine from an OVF or OVA file</strong> và nhấn <strong>Next</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-38-1024x471.png" alt="" class="wp-image-29779" srcset="https://vacif.com/wp-content/uploads/2026/05/image-38-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-38-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-38-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-38.png 1471w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Nhập tên máy ảo, ví dụ <strong>Sophos Integration Appliance</strong>.<br>Tải lên file ndr-Sophos-FGT-Collector.ova, sau đó nhấn <strong>Next</strong>.</p>



<p>Chọn datastore phù hợp để lưu trữ máy ảo, ví dụ <strong>VM Storage 3</strong>, rồi tiếp tục <strong>Next</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-39-1024x470.png" alt="" class="wp-image-29780" srcset="https://vacif.com/wp-content/uploads/2026/05/image-39-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-39-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-39-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-39-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-39.png 1850w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tại màn hình <strong>Deployment options</strong>, thực hiện cấu hình network mapping và disk provisioning cho Sophos Appliance.</p>



<p>Card mạng được gán như sau:</p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><tbody><tr><td><strong>Tên NIC</strong><strong></strong></td><td><strong>Network</strong><strong></strong></td></tr><tr><td>mgmt0</td><td>LAN_192.168.20.0</td></tr><tr><td>syslog0</td><td>SERVER_172.31.31.0</td></tr><tr><td>span0</td><td>vSwitch / Port group mirror traffic</td></tr><tr><td>span1</td><td>vSwitch / Port group mirror traffic</td></tr></tbody></table></figure>



<p>Disk provisioning cấu hình ở chế độ <strong>Thin</strong>. Bật tùy chọn <strong>Power on automatically</strong> để appliance tự khởi động sau khi triển khai</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-40-1024x470.png" alt="" class="wp-image-29781" srcset="https://vacif.com/wp-content/uploads/2026/05/image-40-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-40-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-40-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-40-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-40.png 1888w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Kiểm tra lại thông tin tại màn hình <strong>Ready to complete</strong> và nhấn <strong>Finish</strong> để bắt đầu import appliance.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-41-1024x471.png" alt="" class="wp-image-29782" srcset="https://vacif.com/wp-content/uploads/2026/05/image-41-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-41-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-41-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-41-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-41.png 1950w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Theo dõi tiến trình trong mục <strong>Recent tasks</strong>, đảm bảo tất cả các bước hoàn tất với trạng thái <strong>Completed successfully</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-42-1024x470.png" alt="" class="wp-image-29783" srcset="https://vacif.com/wp-content/uploads/2026/05/image-42-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-42-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-42-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-42-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-42.png 1681w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tiến hành <strong>Power On</strong> máy ảo và theo dõi quá trình khởi động.</p>



<p>Khi quá trình cài đặt hoàn tất, hệ thống sẽ hiển thị bảng thông báo thông tin truy cập</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-43-1024x470.png" alt="" class="wp-image-29784" srcset="https://vacif.com/wp-content/uploads/2026/05/image-43-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-43-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-43-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-43-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-43.png 1969w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Sử dụng <strong>địa chỉ IP được hiển thị</strong> để truy cập vào giao diện quản lý và đăng nhập bằng credential được Sophos Central cấp phía trên.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-44-1024x470.png" alt="" class="wp-image-29785" srcset="https://vacif.com/wp-content/uploads/2026/05/image-44-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-44-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-44-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-44-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-44-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hwctv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hwctv "><div class="eb-advance-heading-wrapper eb-advance-heading-hwctv button-1 undefined" data-id="eb-advance-heading-hwctv"><h2 class="eb-ah-title"><span class="first-title">3. Cấu hình thiết bị Fortinet để gửi Log</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1n2lb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1n2lb "><div class="eb-advance-heading-wrapper eb-advance-heading-1n2lb button-1 undefined" data-id="eb-advance-heading-1n2lb"><h2 class="eb-ah-title"><span class="first-title">3.1 Cấu hình Syslog Server  </span></h2></div></div></div>



<p>config log syslogd setting</p>



<p>set status enable</p>



<p>set server 172.31.31.22</p>



<p>set port 10514</p>



<p>set format cef</p>



<p>set facility user</p>



<p>end</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-46-1024x470.png" alt="" class="wp-image-29787" srcset="https://vacif.com/wp-content/uploads/2026/05/image-46-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-46-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-46-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-46-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-46.png 2014w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5rwam"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5rwam "><div class="eb-advance-heading-wrapper eb-advance-heading-5rwam button-1 undefined" data-id="eb-advance-heading-5rwam"><h2 class="eb-ah-title"><span class="first-title">3.2 Bật gửi traffic log qua Syslog</span></h2></div></div></div>



<p>config log syslogd filter</p>



<p>set severity information</p>



<p>set forward-traffic enable</p>



<p>set local-traffic enable</p>



<p>set anomaly enable</p>



<p>end</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-47-1024x470.png" alt="" class="wp-image-29788" srcset="https://vacif.com/wp-content/uploads/2026/05/image-47-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-47-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-47-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-47-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-47-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-muucw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-muucw "><div class="eb-advance-heading-wrapper eb-advance-heading-muucw button-1 undefined" data-id="eb-advance-heading-muucw"><h2 class="eb-ah-title"><span class="first-title">4. Kiểm tra dữ liệu trong sophos Central</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-mj0jc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-mj0jc "><div class="eb-advance-heading-wrapper eb-advance-heading-mj0jc button-1 undefined" data-id="eb-advance-heading-mj0jc"><h2 class="eb-ah-title"><span class="first-title">4.1 Kiểm tra Sophos Appliance Manager</span></h2></div></div></div>



<p>Truy cập giao diện <strong>Sophos Appliance Manager</strong> của Integration Appliance vừa tạo.</p>



<p>Tại tab <strong>Status</strong>, kiểm tra tình trạng tài nguyên hệ thống:</p>



<ul class="wp-block-list">
<li>CPU Usage</li>



<li>Memory Usage</li>



<li>HDD Root Usage</li>



<li>HDD Data Usage</li>
</ul>



<p>Các thông số nằm trong ngưỡng cho phép, xác nhận appliance hoạt động ổn định.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-48-1024x470.png" alt="" class="wp-image-29789" srcset="https://vacif.com/wp-content/uploads/2026/05/image-48-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-48-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-48-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-48-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-48.png 1846w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tại tab <strong>Integrations</strong>, kiểm tra trạng thái Integration:</p>



<ul class="wp-block-list">
<li>Trạng thái hiển thị <strong>Running</strong></li>



<li>Các chỉ số <strong>Received</strong> và <strong>Filtered</strong> có giá trị > 0, xác nhận appliance đang nhận và xử lý dữ liệu từ thiết bị nguồn</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-49-1024x470.png" alt="" class="wp-image-29790" srcset="https://vacif.com/wp-content/uploads/2026/05/image-49-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-49-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-49-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-49-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-49-2048x940.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Tại tab <strong>Advanced</strong>, kiểm tra trạng thái container:</p>



<ul class="wp-block-list">
<li>Các container liên quan đến syslog, collector và NDR đều ở trạng thái <strong>Running</strong></li>



<li>Không có container lỗi hoặc restart bất thường</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-50-1024x471.png" alt="" class="wp-image-29791" srcset="https://vacif.com/wp-content/uploads/2026/05/image-50-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-50-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-50-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-50-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-50.png 1723w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-zp97v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-zp97v "><div class="eb-advance-heading-wrapper eb-advance-heading-zp97v button-1 undefined" data-id="eb-advance-heading-zp97v"><h2 class="eb-ah-title"><span class="first-title">4.2 Kiểm tra Integration Appliance trên Sophos Central</span></h2></div></div></div>



<p><strong>Truy cập:</strong> Threat Analysis Center → Configured → Integration Appliances</p>



<p>Chọn Integration Appliance đã tạo và kiểm tra mục <strong>Telemetry Journey</strong>:</p>



<p>Data Collection – Integration Appliance<br>Input &gt; 0<br>Output &gt; 0</p>



<p>Data Processing – Sophos Central<br>Input có dữ liệu</p>



<p>Các chỉ số này xác nhận dữ liệu đã được thu thập từ Integration Appliance và gửi thành công về Sophos Central để xử lý.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-51-1024x470.png" alt="" class="wp-image-29792" srcset="https://vacif.com/wp-content/uploads/2026/05/image-51-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-51-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-51-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-51-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-51-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-25rtp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-25rtp "><div class="eb-advance-heading-wrapper eb-advance-heading-25rtp button-1 undefined" data-id="eb-advance-heading-25rtp"><h2 class="eb-ah-title"><span class="first-title">4.3 Xem các sự kiện bảo mật</span></h2></div></div></div>



<p>Truy cập: Threat Analysis Center → Detections</p>



<p>Cấu hình bộ lọc: Vendor / Source: thiết bị đã tích hợp</p>



<p>Sophos Central hiển thị các sự kiện đã được phân tích và đánh giá.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-52-1024x470.png" alt="" class="wp-image-29793" srcset="https://vacif.com/wp-content/uploads/2026/05/image-52-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-52-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-52-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-52-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-52-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong><span style="text-decoration: underline;">Lưu ý: </span></strong>Sophos Central không hiển thị raw syslog, chỉ hiển thị các sự kiện có giá trị bảo mật.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kf0qm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kf0qm "><div class="eb-advance-heading-wrapper eb-advance-heading-kf0qm button-1 undefined" data-id="eb-advance-heading-kf0qm"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Việc cấu hình Third‑Party Integrations cho Sophos XDR cho phép thu thập và quản lý log tập trung từ các hệ thống bên thứ ba thông qua Sophos Data Lake.<br>Khi hoàn tất cấu hình, quản trị viên có thể theo dõi và phân tích các sự kiện bảo mật phát sinh từ nhiều nguồn trên cùng một giao diện quản lý, giúp nâng cao khả năng giám sát và vận hành hệ thống.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
