<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos endpoint &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/sophos-endpoint/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Wed, 10 Jun 2026 10:21:55 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Sophos endpoint &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Webinar 28/05/2026: Xây Dựng và Triển Khai Bảo Mật Cấp Độ 2, 3 Cho Ngành Y Tế</title>
		<link>https://vacif.com/webinar-28-05-2026-xay-dung-va-trien-khai-bao-mat-cap-do-2-3-cho-nganh-y-te/</link>
					<comments>https://vacif.com/webinar-28-05-2026-xay-dung-va-trien-khai-bao-mat-cap-do-2-3-cho-nganh-y-te/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 21 May 2026 03:28:14 +0000</pubDate>
				<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Proxmox]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30115</guid>

					<description><![CDATA[Trong bối cảnh ngành Y tế đẩy mạnh chuyển đổi số và triển khai bệnh án điện tử, việc tuân thủ các yêu cầu an toàn thông tin theo cấp độ 2, 3 không chỉ là bắt buộc mà còn là yếu tố then chốt giúp bảo vệ dữ liệu bệnh nhân và đảm bảo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-wovl9"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-wovl9 "><figure class="eb-advanced-image-wrapper eb-advanced-image-wovl9 no-effect" data-id="eb-advanced-image-wovl9"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/banner-webinar-20260528-1.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pwv8c"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pwv8c "><div class="eb-advance-heading-wrapper eb-advance-heading-pwv8c button-1 undefined" data-id="eb-advance-heading-pwv8c"><h2 class="eb-ah-title"><span class="first-title">Thực trạng chủ đề:</span></h2></div></div></div>



<p class="wp-block-paragraph">Trong bối cảnh ngành Y tế đẩy mạnh chuyển đổi số và triển khai bệnh án điện tử, việc tuân thủ các yêu cầu an toàn thông tin theo cấp độ 2, 3 không chỉ là bắt buộc mà còn là yếu tố then chốt giúp bảo vệ dữ liệu bệnh nhân và đảm bảo hệ thống vận hành ổn định.</p>



<p class="wp-block-paragraph">Sự kiện do&nbsp;VaciF&nbsp;(Host) phối hợp cùng INNET – Đơn vị phân phối giải pháp CNTT&nbsp;đồng tổ chức.&nbsp;Cùng với sự trình bày của<strong> Mr. Tuấn Lê</strong> (VaciF Technical Director),<strong>&nbsp;Mr. Khôi Nguyễn</strong> (Sophos&nbsp;Senior Sales Engineer) và&nbsp; <strong>Mr. Khoa Vũ</strong> (VaciF&nbsp;Technical&nbsp;Engineer).</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-s51d6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-s51d6 "><div class="eb-advance-heading-wrapper eb-advance-heading-s51d6 button-1 undefined" data-id="eb-advance-heading-s51d6"><h2 class="eb-ah-title"><span class="first-title">Nội dung chính buổi Webinar:</span></h2></div></div></div>



<p class="wp-block-paragraph">Tham gia webinar quý khách sẽ nắm trọn:<br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Cách xây dựng hồ sơ cấp độ 2, 3 theo quy định</strong></p>



<ul class="wp-block-list">
<li>Hiểu rõ yêu cầu ATTT cho hệ thống Y tế</li>



<li>Phân loại hệ thống &amp; xác định cấp độ phù hợp</li>



<li>Hướng dẫn xây dựng hồ sơ và các lưu ý quan trọng khi triển khai</li>
</ul>



<p class="wp-block-paragraph"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Giải pháp hạ tầng ảo hóa tối ưu chi phí</strong></p>



<ul class="wp-block-list">
<li>Mô hình phù hợp cho bệnh viện, cơ sở y tế</li>



<li>Giải pháp thay thế VMware giúp tiết kiệm ngân sách</li>



<li>Tăng khả năng mở rộng, đảm bảo tính sẵn sàng</li>
</ul>



<p class="wp-block-paragraph"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Triển khai bảo mật đáp ứng cấp độ 2, 3</strong></p>



<ul class="wp-block-list">
<li>Xây dựng kiến trúc bảo mật tổng thể</li>



<li>Triển khai Firewall, Endpoint, MDR/XDR</li>



<li>Phân tách mạng, kiểm soát truy cập &amp; bảo vệ dữ liệu</li>



<li>Giám sát, cảnh báo &amp; ứng phó sự cố</li>
</ul>



<p class="wp-block-paragraph"><strong>Đối tượng tham dự:</strong> CIO, IT Manager, phòng CNTT bệnh viện, đơn vị triển khai &amp; tích hợp hệ thống Y tế</p>



<div class="wp-block-essential-blocks-row  root-eb-row-dwh2x"><div class="eb-parent-wrapper eb-parent-eb-row-dwh2x "><div class="eb-row-root-container eb-row-dwh2x" data-id="eb-row-dwh2x"><div class="eb-row-wrapper"><div class="eb-row-inner">
<div class="wp-block-essential-blocks-column  root-eb-column-3j3wd"><div class="eb-parent-wrapper eb-parent-eb-column-3j3wd "><div class="eb-column-wrapper eb-column-3j3wd"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-icon  root-eb-icon-cgkxy"><div class="eb-parent-wrapper eb-parent-eb-icon-cgkxy "><div class="eb-icon-wrapper eb-icon-cgkxy eb-icon-view-default" data-id="eb-icon-cgkxy"><div class="eb-icon-container"><i icon="fas fa-gift" class="fas fa-gift "></i></div></div></div></div>
</div></div></div></div>



<div class="wp-block-essential-blocks-column  root-eb-column-l5y4v"><div class="eb-parent-wrapper eb-parent-eb-column-l5y4v "><div class="eb-column-wrapper eb-column-l5y4v"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-text  root-eb-text-36e0o"><div class="eb-parent-wrapper eb-parent-eb-text-36e0o "><div class="eb-text-wrapper eb-text-36e0o" data-id="eb-text-36e0o"><p class="eb-text">Bên cạnh đó là cơ hội được nhận quà tặng hấp dẫn từ <strong>VACIF!</strong></p></div></div></div>
</div></div></div></div>
</div></div></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-n5goc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-n5goc "><div class="eb-advance-heading-wrapper eb-advance-heading-n5goc button-1 undefined" data-id="eb-advance-heading-n5goc"><h2 class="eb-ah-title"><span class="first-title">Thời gian diễn ra:</span></h2></div></div></div>



<p class="wp-block-paragraph"><img decoding="async" height="16" width="16" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="&#x1f4c5;"> Thời gian: <strong>9h30 AM</strong> – <strong>Thứ Năm, ngày 28/05/2026</strong><br><img decoding="async" height="16" width="16" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" alt="&#x1f4bb;"> Hình thức: Trực tuyến qua Zoom | Miễn phí 100%</p>



<p class="wp-block-paragraph"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Đăng ký tham dự tại đây: [ Link đã đóng ]</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6kpga"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6kpga "><div class="eb-advance-heading-wrapper eb-advance-heading-6kpga button-1 undefined" data-id="eb-advance-heading-6kpga"><h2 class="eb-ah-title"><span class="first-title"><em>Kính mời quý khách ĐĂNG KÝ THAM GIA để có cơ hội được trao đổi với các Chuyên gia giải pháp và được nhận các tài liệu công nghệ chuyên sâu !</em></span></h2></div></div></div>



<div class="wp-block-essential-blocks-button  root-eb-button-91pjh"><div class="eb-parent-wrapper eb-parent-eb-button-91pjh "><div class="eb-button-wrapper eb-button-alignment eb-button-91pjh"><div class="eb-button"><div class="eb-button-inner-wrapper "><a class="eb-button-anchor hvr-bounce-in  " href="" rel="noopener">Đăng Ký Ngay !</a></div></div></div></div></div>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/webinar-28-05-2026-xay-dung-va-trien-khai-bao-mat-cap-do-2-3-cho-nganh-y-te/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Sử Dụng Các Tính Năng AI Trong Sophos Central</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Tue, 19 May 2026 08:46:45 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30061</guid>

					<description><![CDATA[Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn. Các tính năng AI trong Sophos XDR [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. AI Search&quot;,&quot;text&quot;:&quot;1. AI Search&quot;,&quot;link&quot;:&quot;1-ai-search&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;text&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;text&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;text&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;text&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. AI Assistant&quot;,&quot;text&quot;:&quot;2. AI Assistant&quot;,&quot;link&quot;:&quot;2-ai-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;text&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;text&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;text&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;link&quot;:&quot;231-security-analyst-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;text&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;link&quot;:&quot;232-threat-hunter-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;text&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. AI Case Summary&quot;,&quot;text&quot;:&quot;3. AI Case Summary&quot;,&quot;link&quot;:&quot;3-ai-case-summary&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;text&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-18&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. AI Command Analysis&quot;,&quot;text&quot;:&quot;4. AI Command Analysis&quot;,&quot;link&quot;:&quot;4-ai-command-analysis&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-20&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;text&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-21&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-22&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. AI Search&quot;,&quot;value&quot;:&quot;1-ai-search&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;11-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;value&quot;:&quot;12-c\u00e1ch-s\u1eed-d\u1ee5ng-ai-search&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;value&quot;:&quot;13-th\u1ef1c-hi\u1ec7n-t\u00ecm-ki\u1ebfm&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;value&quot;:&quot;14-k\u1ebft-qu\u1ea3-t\u00ecm-ki\u1ebfm-v\u00e0-x\u1eed-l\u00fd-ti\u1ebfp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;value&quot;:&quot;15-l\u01b0u-l\u1ea1i-v\u00e0-s\u1eed-d\u1ee5ng-l\u1ea1i-truy-v\u1ea5n&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. AI Assistant&quot;,&quot;value&quot;:&quot;2-ai-assistant&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;21-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;value&quot;:&quot;22-c\u00e1ch-truy-c\u1eadp-v\u00e0-kh\u1edfi-\u0111\u1ed9ng&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;value&quot;:&quot;23-s\u1eed-d\u1ee5ng-ai-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;value&quot;:&quot;231-security-analyst-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;value&quot;:&quot;232-threat-hunter-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;value&quot;:&quot;24-qu\u1ea3n-l\u00fd-k\u1ebft-qu\u1ea3-v\u00e0-quy\u1ec1n-truy-c\u1eadp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3. AI Case Summary&quot;,&quot;value&quot;:&quot;3-ai-case-summary&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;31-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;value&quot;:&quot;32-n\u1ed9i-dung-ai-case-summary-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. AI Command Analysis&quot;,&quot;value&quot;:&quot;4-ai-command-analysis&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;41-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;value&quot;:&quot;42-n\u1ed9i-dung-ai-command-analysis-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iii-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#1-ai-search">1. AI Search</a><li><a href="#2-ai-assistant">2. AI Assistant</a><li><a href="#3-ai-case-summary">3. AI Case Summary</a><li><a href="#4-ai-command-analysis">4. AI Command Analysis</a><li><a href="#eb-table-content-22">III &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn.</p>



<p class="wp-block-paragraph">Các tính năng AI trong Sophos XDR được thiết kế để:</p>



<ul class="wp-block-list">
<li>Chuyển dữ liệu kỹ thuật phức tạp thành <strong>ngôn ngữ dễ hiểu</strong></li>



<li>Giảm thời gian điều tra sự cố</li>



<li>Hỗ trợ cả người dùng <strong>không chuyên sâu về SOC/SQL</strong></li>



<li>Chuẩn hóa quá trình phân tích và báo cáo sự cố</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích</span></h2></div></div></div>



<p class="wp-block-paragraph">Tài liệu này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn sử dụng các tính năng AI trong Sophos XDR</li>



<li>Đánh giá khả năng hỗ trợ vận hành bảo mật thực tế</li>



<li>Giúp quản trị viên khai thác hiệu quả AI trong Sophos Central</li>



<li>Làm tài liệu tham khảo cho vận hành, đào tạo và báo cáo</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6mtbd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6mtbd "><div class="eb-advance-heading-wrapper eb-advance-heading-6mtbd button-1 undefined" data-id="eb-advance-heading-6mtbd"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-upkib"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-upkib "><div class="eb-advance-heading-wrapper eb-advance-heading-upkib button-1 undefined" data-id="eb-advance-heading-upkib"><h2 class="eb-ah-title"><span class="first-title">1. AI Search</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rh9d4"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rh9d4 "><div class="eb-advance-heading-wrapper eb-advance-heading-rh9d4 button-1 undefined" data-id="eb-advance-heading-rh9d4"><h2 class="eb-ah-title"><span class="first-title">1.1. Giới thiệu</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>AI Search</strong> là tính năng cho phép tìm kiếm dữ liệu trong <strong>Sophos Data Lake</strong> bằng <strong>ngôn ngữ tự nhiên</strong>, không cần viết các câu truy vấn SQL.</p>



<p class="wp-block-paragraph">AI Search có thể tìm kiếm:</p>



<ul class="wp-block-list">
<li>Detection (cảnh báo bảo mật)</li>



<li>Dữ liệu endpoint</li>



<li>Indicators of Compromise (IOC) như:
<ul class="wp-block-list">
<li>Địa chỉ IP</li>



<li>Tên người dùng</li>



<li>File</li>



<li>Hoạt động trên endpoint</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph"><strong>A. Yêu cầu license</strong><br>Để sử dụng AI Search, tài khoản phải có một trong các license sau:</p>



<ul class="wp-block-list">
<li>Sophos EDR</li>



<li>Sophos XDR</li>



<li>Sophos MDR</li>
</ul>



<p class="wp-block-paragraph"><strong>B. Giới hạn hệ điều hành</strong></p>



<ul class="wp-block-list">
<li>Tìm kiếm <strong>Endpoint Data</strong> hiện chỉ hỗ trợ <strong>Windows devices</strong></li>
</ul>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1961" height="803" src="https://vacif.com/wp-content/uploads/2026/05/image-218.png" alt="" class="wp-image-30062" srcset="https://vacif.com/wp-content/uploads/2026/05/image-218.png 1961w, https://vacif.com/wp-content/uploads/2026/05/image-218-300x123.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-218-1024x419.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-218-768x314.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-218-1536x629.png 1536w" sizes="(max-width: 1961px) 100vw, 1961px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ayuvn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ayuvn "><div class="eb-advance-heading-wrapper eb-advance-heading-ayuvn button-1 undefined" data-id="eb-advance-heading-ayuvn"><h2 class="eb-ah-title"><span class="first-title">1.2. Cách sử dụng AI Search</span></h2></div></div></div>



<p class="wp-block-paragraph">Đăng nhập <strong>Sophos Central</strong> → <strong>Threat Analysis Center</strong><strong> </strong>→ Chọn <strong>AI Search</strong></p>



<p class="wp-block-paragraph">Chọn loại dữ liệu cần tìm:</p>



<ul class="wp-block-list">
<li><strong>Detections</strong></li>



<li><strong>Endpoint Data</strong> (Windows only)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1593" height="731" src="https://vacif.com/wp-content/uploads/2026/05/image-219.png" alt="" class="wp-image-30063" srcset="https://vacif.com/wp-content/uploads/2026/05/image-219.png 1593w, https://vacif.com/wp-content/uploads/2026/05/image-219-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-219-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-219-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-219-1536x705.png 1536w" sizes="auto, (max-width: 1593px) 100vw, 1593px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ip9m3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ip9m3 "><div class="eb-advance-heading-wrapper eb-advance-heading-ip9m3 button-1 undefined" data-id="eb-advance-heading-ip9m3"><h2 class="eb-ah-title"><span class="first-title">1.3. Thực hiện tìm kiếm</span></h2></div></div></div>



<p class="wp-block-paragraph">Người dùng có thể tìm kiếm theo hai cách:</p>



<p class="wp-block-paragraph"><strong>Cách 1: Sử dụng truy vấn gợi ý</strong></p>



<ul class="wp-block-list">
<li>Khi mở AI Search, hệ thống hiển thị các truy vấn gợi ý</li>



<li>Nhấn chọn một truy vấn</li>



<li>Có thể chỉnh sửa nội dung hoặc thêm khoảng thời gian (ví dụ: <em>last 7 day</em>)</li>



<li>Nhấn <strong>Search</strong> để chạy truy vấn</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1884" height="865" src="https://vacif.com/wp-content/uploads/2026/05/image-220.png" alt="" class="wp-image-30064" srcset="https://vacif.com/wp-content/uploads/2026/05/image-220.png 1884w, https://vacif.com/wp-content/uploads/2026/05/image-220-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-220-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-220-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-220-1536x705.png 1536w" sizes="auto, (max-width: 1884px) 100vw, 1884px" /></figure>



<p class="wp-block-paragraph">AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2105" height="967" src="https://vacif.com/wp-content/uploads/2026/05/image-221.png" alt="" class="wp-image-30065" srcset="https://vacif.com/wp-content/uploads/2026/05/image-221.png 2105w, https://vacif.com/wp-content/uploads/2026/05/image-221-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-221-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-221-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-221-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-221-2048x941.png 2048w" sizes="auto, (max-width: 2105px) 100vw, 2105px" /></figure>



<p class="wp-block-paragraph"><strong>Cách 2: Nhập câu hỏi tùy chỉnh</strong></p>



<ul class="wp-block-list">
<li>Nhập câu hỏi bằng ngôn ngữ tự nhiên, ví dụ:
<ul class="wp-block-list">
<li>Show detections where hostname = &#8220;PHONG-VACIF&#8221; in the last 7 days</li>
</ul>
</li>



<li>Nhấn <strong>Search</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2203" height="1012" src="https://vacif.com/wp-content/uploads/2026/05/image-222.png" alt="" class="wp-image-30067" srcset="https://vacif.com/wp-content/uploads/2026/05/image-222.png 2203w, https://vacif.com/wp-content/uploads/2026/05/image-222-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-222-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-222-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-222-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-222-2048x941.png 2048w" sizes="auto, (max-width: 2203px) 100vw, 2203px" /></figure>



<p class="wp-block-paragraph">AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2148" height="986" src="https://vacif.com/wp-content/uploads/2026/05/image-223.png" alt="" class="wp-image-30068" srcset="https://vacif.com/wp-content/uploads/2026/05/image-223.png 2148w, https://vacif.com/wp-content/uploads/2026/05/image-223-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-223-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-223-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-223-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-223-2048x940.png 2048w" sizes="auto, (max-width: 2148px) 100vw, 2148px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-62rxg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-62rxg "><div class="eb-advance-heading-wrapper eb-advance-heading-62rxg button-1 undefined" data-id="eb-advance-heading-62rxg"><h2 class="eb-ah-title"><span class="first-title">1.4. Kết quả tìm kiếm và xử lý tiếp</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kết quả hiển thị dạng bảng, tối đa <strong>1.000 bản ghi</strong></li>



<li>Dữ liệu được lưu trữ:
<ul class="wp-block-list">
<li>90 ngày (mặc định)</li>



<li>1 năm nếu có license <strong>Central Data 1-Year Storage Pack</strong></li>
</ul>
</li>



<li>Có thể:
<ul class="wp-block-list">
<li>Nhấn vào <strong>Detection Rule</strong> để xem chi tiết detection</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2120" height="974" src="https://vacif.com/wp-content/uploads/2026/05/image-224.png" alt="" class="wp-image-30069" srcset="https://vacif.com/wp-content/uploads/2026/05/image-224.png 2120w, https://vacif.com/wp-content/uploads/2026/05/image-224-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-224-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-224-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-224-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-224-2048x941.png 2048w" sizes="auto, (max-width: 2120px) 100vw, 2120px" /></figure>



<p class="wp-block-paragraph">Người dùng có thể xem <strong>Generated Query</strong> để tham khảo truy vấn SQL mà AI Search tạo ra.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1952" height="896" src="https://vacif.com/wp-content/uploads/2026/05/image-225.png" alt="" class="wp-image-30070" srcset="https://vacif.com/wp-content/uploads/2026/05/image-225.png 1952w, https://vacif.com/wp-content/uploads/2026/05/image-225-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-225-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-225-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-225-1536x705.png 1536w" sizes="auto, (max-width: 1952px) 100vw, 1952px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a0z64"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a0z64 "><div class="eb-advance-heading-wrapper eb-advance-heading-a0z64 button-1 undefined" data-id="eb-advance-heading-a0z64"><h2 class="eb-ah-title"><span class="first-title">1.5. Lưu lại và sử dụng lại truy vấn</span></h2></div></div></div>



<p class="wp-block-paragraph">Lưu truy vấn để sử dụng lại trong <strong>Live Discover</strong></p>



<p class="wp-block-paragraph">Xuất kết quả ra file <strong>CSV</strong></p>



<p class="wp-block-paragraph">Sao chép truy vấn SQL cho mục đích phân tích nâng cao</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1804" height="828" src="https://vacif.com/wp-content/uploads/2026/05/image-226.png" alt="" class="wp-image-30071" srcset="https://vacif.com/wp-content/uploads/2026/05/image-226.png 1804w, https://vacif.com/wp-content/uploads/2026/05/image-226-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-226-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-226-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-226-1536x705.png 1536w" sizes="auto, (max-width: 1804px) 100vw, 1804px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ciaxu"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ciaxu "><div class="eb-advance-heading-wrapper eb-advance-heading-ciaxu button-1 undefined" data-id="eb-advance-heading-ciaxu"><h2 class="eb-ah-title"><span class="first-title">2. AI Assistant</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f6t8n"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f6t8n "><div class="eb-advance-heading-wrapper eb-advance-heading-f6t8n button-1 undefined" data-id="eb-advance-heading-f6t8n"><h2 class="eb-ah-title"><span class="first-title">2.1. Giới thiệu</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>AI Assistant</strong> là trợ lý AI trung tâm trong Sophos Central, cho phép người dùng <strong>tương tác bằng hội thoại</strong> để hỗ trợ điều tra sự cố và threat hunting.</p>



<p class="wp-block-paragraph">AI Assistant giúp người dùng phân tích dữ liệu bảo mật, hiểu ngữ cảnh sự cố và xác định hướng xử lý tiếp theo mà không cần thực hiện các thao tác thủ công phức tạp.</p>



<p class="wp-block-paragraph">AI Assistant <strong>không tự động thực hiện hành động xử lý</strong>, mà đóng vai trò hỗ trợ phân tích, giải thích và định hướng điều tra.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2oa0v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2oa0v "><div class="eb-advance-heading-wrapper eb-advance-heading-2oa0v button-1 undefined" data-id="eb-advance-heading-2oa0v"><h2 class="eb-ah-title"><span class="first-title">2.2. Cách truy cập và khởi động</span></h2></div></div></div>



<p class="wp-block-paragraph">Người dùng truy cập AI Assistant theo các bước sau:</p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Trên thanh menu, chọn <strong>AI</strong></li>



<li>Chọn <strong>Assistant</strong></li>



<li>Nhấn <strong>New</strong> để bắt đầu một phiên làm việc mới</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2160" height="992" src="https://vacif.com/wp-content/uploads/2026/05/image-227.png" alt="" class="wp-image-30072" srcset="https://vacif.com/wp-content/uploads/2026/05/image-227.png 2160w, https://vacif.com/wp-content/uploads/2026/05/image-227-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-227-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-227-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-227-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-227-2048x941.png 2048w" sizes="auto, (max-width: 2160px) 100vw, 2160px" /></figure>



<p class="wp-block-paragraph">Ngoài ra, khi đang điều tra một Case, người dùng có thể khởi động AI Assistant trực tiếp từ <strong>Threat Analysis → Cases → Ask Sophos AI</strong>.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tyw01"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tyw01 "><div class="eb-advance-heading-wrapper eb-advance-heading-tyw01 button-1 undefined" data-id="eb-advance-heading-tyw01"><h2 class="eb-ah-title"><span class="first-title">2.3. Sử dụng AI Assistant</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi khởi động, người dùng nhập câu hỏi vào cửa sổ chat để tương tác với AI.<br>AI Assistant hỗ trợ hỏi–đáp nhiều lượt và ghi nhớ ngữ cảnh của phiên làm việc hiện tại.</p>



<p class="wp-block-paragraph">Trong quá trình sử dụng, tùy theo mục đích, AI Assistant sẽ hoạt động dưới <strong>hai chế độ</strong> khác nhau:</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-na8wk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-na8wk "><div class="eb-advance-heading-wrapper eb-advance-heading-na8wk button-1 undefined" data-id="eb-advance-heading-na8wk"><h2 class="eb-ah-title"><span class="first-title">2.3.1. Security Analyst Assistant</span></h2></div></div></div>



<p class="wp-block-paragraph">Chọn <strong>Security Analyst</strong></p>



<p class="wp-block-paragraph">Hệ thống hiển thị danh sách các Case hiện có</p>



<ul class="wp-block-list">
<li>Bao gồm cả <strong>Sophos‑managed cases</strong> và <strong>Self‑managed cases</strong></li>
</ul>



<p class="wp-block-paragraph">Nhấn chọn <strong>Case ID</strong> để bắt đầu phiên làm việc</p>



<p class="wp-block-paragraph">Khi Case được chọn, AI Assistant sẽ <strong>tự động thu thập thông tin Case và Detection liên quan</strong> để xác định ngữ cảnh của phiên chat.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1713" height="846" src="https://vacif.com/wp-content/uploads/2026/05/image-228.png" alt="" class="wp-image-30073" srcset="https://vacif.com/wp-content/uploads/2026/05/image-228.png 1713w, https://vacif.com/wp-content/uploads/2026/05/image-228-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-228-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-228-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-228-1536x759.png 1536w" sizes="auto, (max-width: 1713px) 100vw, 1713px" /></figure>



<p class="wp-block-paragraph"><strong>Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</strong></p>



<ul class="wp-block-list">
<li>Chọn <strong>prompt có sẵn</strong> để tự động điền vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li><strong>Chỉnh sửa nội dung prompt</strong> trước khi gửi nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li><strong>Nhập prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2243" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-229.png" alt="" class="wp-image-30074" srcset="https://vacif.com/wp-content/uploads/2026/05/image-229.png 2243w, https://vacif.com/wp-content/uploads/2026/05/image-229-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-229-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-229-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-229-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-229-2048x940.png 2048w" sizes="auto, (max-width: 2243px) 100vw, 2243px" /></figure>



<p class="wp-block-paragraph">Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trực tiếp trên trang chat và lưu phiên trò chuyện ở <strong>khung bên trái</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1718" height="848" src="https://vacif.com/wp-content/uploads/2026/05/image-230.png" alt="" class="wp-image-30075" srcset="https://vacif.com/wp-content/uploads/2026/05/image-230.png 1718w, https://vacif.com/wp-content/uploads/2026/05/image-230-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-230-1024x505.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-230-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-230-1536x758.png 1536w" sizes="auto, (max-width: 1718px) 100vw, 1718px" /></figure>



<p class="wp-block-paragraph">Người dùng có thể tiếp tục đặt câu hỏi trong cùng phiên chat để tinh chỉnh điều tra. AI Assistant ghi nhớ ngữ cảnh để trả lời chính xác các câu hỏi tiếp theo.</p>



<p class="wp-block-paragraph">Để kết thúc, đóng trang <strong>Sophos AI</strong> hoặc chọn <strong>New</strong> để tạo phiên chat mới. Phiên cũ vẫn được lưu trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-545uf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-545uf "><div class="eb-advance-heading-wrapper eb-advance-heading-545uf button-1 undefined" data-id="eb-advance-heading-545uf"><h2 class="eb-ah-title"><span class="first-title">2.3.2. Threat Hunter Assistant</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>Threat Hunter Assistant</strong> được sử dụng cho <strong>threat hunting chủ động</strong>, cho phép tìm kiếm các tác nhân độc hại và <strong>Indicators of Compromise (IOC)</strong> trong dữ liệu <strong>Sophos Data Lake</strong>.<br>Assistant này không giới hạn trong một Case cụ thể và hỗ trợ mở rộng điều tra trong toàn bộ môi trường.</p>



<p class="wp-block-paragraph"><strong>***<span style="text-decoration: underline;">Lưu ý: </span>Threat Hunter Assistant chỉ hỗ trợ Self-managed threat cases.</strong></p>



<p class="wp-block-paragraph">Nhấn <strong>Threat Hunter</strong> để bắt đầu phiên threat hunting.</p>



<p class="wp-block-paragraph">Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</p>



<ul class="wp-block-list">
<li>Nhấn chọn <strong>prompt có sẵn</strong> để tự động thêm vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li>Chỉnh sửa nội dung prompt trong ô nhập nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li>Nhập <strong>prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 on any endpoint in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1917" height="880" src="https://vacif.com/wp-content/uploads/2026/05/image-231.png" alt="" class="wp-image-30076" srcset="https://vacif.com/wp-content/uploads/2026/05/image-231.png 1917w, https://vacif.com/wp-content/uploads/2026/05/image-231-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-231-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-231-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-231-1536x705.png 1536w" sizes="auto, (max-width: 1917px) 100vw, 1917px" /></figure>



<p class="wp-block-paragraph">Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trên trang chat.<br>Phiên trò chuyện đồng thời được lưu và hiển thị trong <strong>danh sách bên trái</strong>.</p>



<p class="wp-block-paragraph">Người dùng có thể tiếp tục nhập thêm prompt trong cùng phiên chat để tinh chỉnh quá trình hunting, ví dụ:</p>



<ul class="wp-block-list">
<li><em>Is that device online?</em></li>



<li><em>Who was logged in at that time?</em></li>
</ul>



<p class="wp-block-paragraph">AI Assistant ghi nhớ các prompt trước đó trong phiên chat hiện tại để duy trì ngữ cảnh cho các câu hỏi tiếp theo.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1578" height="779" src="https://vacif.com/wp-content/uploads/2026/05/image-232.png" alt="" class="wp-image-30077" srcset="https://vacif.com/wp-content/uploads/2026/05/image-232.png 1578w, https://vacif.com/wp-content/uploads/2026/05/image-232-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-232-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-232-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-232-1536x758.png 1536w" sizes="auto, (max-width: 1578px) 100vw, 1578px" /></figure>



<p class="wp-block-paragraph">Để kết thúc phiên, đóng trang <strong>Sophos AI</strong> hoặc nhấn <strong>New</strong> để bắt đầu phiên chat mới.<br>Phiên chat kết thúc sẽ được xóa khỏi trang hiển thị chính nhưng vẫn còn trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-51iqz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-51iqz "><div class="eb-advance-heading-wrapper eb-advance-heading-51iqz button-1 undefined" data-id="eb-advance-heading-51iqz"><h2 class="eb-ah-title"><span class="first-title">2.4. Quản lý kết quả và quyền truy cập</span></h2></div></div></div>



<p class="wp-block-paragraph">Chỉ người tạo hội thoại mới xem được nội dung chat. Các phản hồi được lưu vào <strong>Case Notebook</strong> sẽ hiển thị cho những admin có quyền truy cập Case đó. Người dùng có thể mở lại hoặc xóa các phiên hội thoại đã tạo.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f3jlv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f3jlv "><div class="eb-advance-heading-wrapper eb-advance-heading-f3jlv button-1 undefined" data-id="eb-advance-heading-f3jlv"><h2 class="eb-ah-title"><span class="first-title">3. AI Case Summary</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x8kl0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x8kl0 "><div class="eb-advance-heading-wrapper eb-advance-heading-x8kl0 button-1 undefined" data-id="eb-advance-heading-x8kl0"><h2 class="eb-ah-title"><span class="first-title">3.1. Giới thiệu</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>AI Case Summary</strong> là tính năng AI trong Sophos Central giúp tự động tóm tắt nội dung của một Case bảo mật.</p>



<p class="wp-block-paragraph">Tính năng này phân tích các detection liên quan để cung cấp cái nhìn tổng quan, giúp người dùng nhanh chóng hiểu được bản chất sự cố và hướng xử lý.</p>



<p class="wp-block-paragraph"><strong>Cách sử dụng AI Case Summary</strong></p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Vào <strong>Threat Analysis → Cases</strong></li>



<li>Mở Case cần điều tra</li>



<li>Chọn <strong>AI Case Summary</strong></li>
</ol>



<p class="wp-block-paragraph">Hệ thống sẽ tự động phân tích Case và tạo bản tóm tắt.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1759" height="808" src="https://vacif.com/wp-content/uploads/2026/05/image-233.png" alt="" class="wp-image-30078" srcset="https://vacif.com/wp-content/uploads/2026/05/image-233.png 1759w, https://vacif.com/wp-content/uploads/2026/05/image-233-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-233-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-233-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-233-1536x706.png 1536w" sizes="auto, (max-width: 1759px) 100vw, 1759px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-47ma2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-47ma2 "><div class="eb-advance-heading-wrapper eb-advance-heading-47ma2 button-1 undefined" data-id="eb-advance-heading-47ma2"><h2 class="eb-ah-title"><span class="first-title">3.2. Nội dung AI Case Summary cung cấp</span></h2></div></div></div>



<p class="wp-block-paragraph">AI Case Summary thường bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Tổng quan sự cố</strong>: mô tả ngắn gọn những gì đã xảy ra</li>



<li><strong>Đối tượng liên quan</strong>: endpoint và user bị ảnh hưởng</li>



<li><strong>Chuỗi detection</strong>: các sự kiện chính trong Case</li>



<li><strong>MITRE ATT&amp;CK</strong>: tactics và techniques được xác định (nếu có)</li>



<li><strong>Gợi ý bước tiếp theo</strong>: hướng điều tra hoặc xử lý bổ sung</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-n652h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-n652h "><div class="eb-advance-heading-wrapper eb-advance-heading-n652h button-1 undefined" data-id="eb-advance-heading-n652h"><h2 class="eb-ah-title"><span class="first-title">4. AI Command Analysis</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ib9eb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ib9eb "><div class="eb-advance-heading-wrapper eb-advance-heading-ib9eb button-1 undefined" data-id="eb-advance-heading-ib9eb"><h2 class="eb-ah-title"><span class="first-title">4.1. Giới thiệu</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>AI Command Analysis</strong> là tính năng AI dùng để phân tích các command line nghi vấn trong detection.</p>



<p class="wp-block-paragraph">Tính năng này giúp xác định mục đích thực thi, hành vi của command và đánh giá tác động tiềm ẩn đối với hệ thống. Trong trường hợp command bị obfuscate, hệ thống có thể tự động giải mã để hỗ trợ phân tích.</p>



<p class="wp-block-paragraph"><strong>Cách sử dụng AI Command Analysis</strong></p>



<ol class="wp-block-list">
<li>Mở <strong>Threat Analysis → Cases</strong> hoặc <strong>Detections</strong></li>



<li>Chọn detection cần phân tích</li>



<li>Tại phần <strong>Command Line</strong>, chọn <strong>AI Command Analysis</strong></li>
</ol>



<p class="wp-block-paragraph">AI sẽ tự động phân tích command và hiển thị kết quả.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1914" height="879" src="https://vacif.com/wp-content/uploads/2026/05/image-234.png" alt="" class="wp-image-30079" srcset="https://vacif.com/wp-content/uploads/2026/05/image-234.png 1914w, https://vacif.com/wp-content/uploads/2026/05/image-234-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-234-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-234-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-234-1536x705.png 1536w" sizes="auto, (max-width: 1914px) 100vw, 1914px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ggchc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ggchc "><div class="eb-advance-heading-wrapper eb-advance-heading-ggchc button-1 undefined" data-id="eb-advance-heading-ggchc"><h2 class="eb-ah-title"><span class="first-title">4.2. Nội dung AI Command Analysis cung cấp</span></h2></div></div></div>



<p class="wp-block-paragraph">AI Command Analysis thường hiển thị:</p>



<ul class="wp-block-list">
<li>Giải thích command bằng ngôn ngữ tự nhiên</li>



<li>Nội dung command đã được giải mã (nếu có)</li>



<li>Các hành vi chính của command (tải file, thực thi, kết nối mạng…)</li>



<li>Đánh giá tác động bảo mật tiềm ẩn đối với hệ thống</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-886s9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-886s9 "><div class="eb-advance-heading-wrapper eb-advance-heading-886s9 button-1 undefined" data-id="eb-advance-heading-886s9"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Kết luận</span></h2></div></div></div>



<p class="wp-block-paragraph">Các tính năng AI trong Sophos XDR đóng vai trò <strong>hỗ trợ mạnh mẽ cho quá trình điều tra và phân tích sự cố bảo mật</strong>, giúp:</p>



<ul id="&lt;div-class=&quot;vacif-thin-box&quot;&gt;---&lt;ul&gt;-----&lt;li&gt;Thiết-bị-gửi-dữ-liệu-lên-&lt;strong&gt;Sophos-Data-Lake&lt;/strong&gt;&lt;/li&gt;-----&lt;li&gt;Hệ-thống-áp-dụng-rule-để-phát-hiện-hành-vi-bất-thường&lt;/li&gt;-----&lt;li&gt;Sinh-ra-&lt;strong&gt;Detection&lt;/strong&gt;&lt;/li&gt;-----&lt;li&gt;Gom-các-Detection-liên-quan-thành-&lt;strong&gt;Case&lt;/strong&gt;&lt;/li&gt;-----&lt;li&gt;Thực-hiện-điều-tra-và-phản-ứng&lt;/li&gt;---&lt;/ul&gt;-&lt;/div&gt;" class="wp-block-list .vacif-thin-box {  border: 1px solid #D6DCE5; border-radius: 8px; padding: 18px 22px; background: #fff; margin: 20px 0; } ul padding-left: li margin-bottom: 10px;">
<li>Rút ngắn thời gian nắm bắt sự cố</li>



<li>Giảm thao tác thủ công và đọc log phức tạp</li>



<li>Chuẩn hóa cách phân tích giữa các thành viên trong đội vận hành</li>



<li>Hỗ trợ tốt cho cả người mới lẫn người có kinh nghiệm</li>
</ul>



<p class="wp-block-paragraph">Khi được sử dụng đúng cách và thường xuyên, AI trong Sophos XDR giúp nâng cao hiệu quả vận hành bảo mật, đồng thời giảm áp lực cho đội IT và SOC trong việc xử lý các mối đe dọa ngày càng phức tạp.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Sử Dụng &#038; Đánh Giá Sophos Account Health Check</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 08:32:11 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Health Check]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29996</guid>

					<description><![CDATA[Sophos Account Health Check là một tính năng được tích hợp trong nền tảng Sophos Central, giúp quản trị viên nhanh chóng đánh giá và tối ưu tình trạng bảo mật tổng thể của các endpoint và server đang được bảo vệ bởi Sophos. Các giải pháp bảo mật endpoint và server của Sophos (như [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;text&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;text&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;text&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;text&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;link&quot;:&quot;31-softwareprotection-assignment&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;text&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;link&quot;:&quot;32-threat-protection-policy-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.3. Exclusions Check&quot;,&quot;text&quot;:&quot;3.3. Exclusions Check&quot;,&quot;link&quot;:&quot;33-exclusions-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;text&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;link&quot;:&quot;34-tamper-protection-check&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;text&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;text&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;text&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;text&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;text&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;text&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;text&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;link&quot;:&quot;eb-table-content-16&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;text&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-18&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Truy c\u1eadp Account Health Check&quot;,&quot;value&quot;:&quot;1-truy-c\u1eadp-account-health-check&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. T\u1ed5ng quan Account Health Check Dashboard&quot;,&quot;value&quot;:&quot;2-t\u1ed5ng-quan-account-health-check-dashboard&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u00e1c nh\u00f3m ki\u1ec3m tra (Health Checks)&quot;,&quot;value&quot;:&quot;3-c\u00e1c-nh\u00f3m-ki\u1ec3m-tra-health-checks&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Software\/Protection Assignment&quot;,&quot;value&quot;:&quot;31-softwareprotection-assignment&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. Threat Protection Policy Check&quot;,&quot;value&quot;:&quot;32-threat-protection-policy-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.3. Exclusions Check&quot;,&quot;value&quot;:&quot;33-exclusions-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.4. Tamper Protection Check&quot;,&quot;value&quot;:&quot;34-tamper-protection-check&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. C\u00e1ch xem chi ti\u1ebft v\u00e0 kh\u1eafc ph\u1ee5c s\u1ef1 c\u1ed1&quot;,&quot;value&quot;:&quot;4-c\u00e1ch-xem-chi-ti\u1ebft-v\u00e0-kh\u1eafc-ph\u1ee5c-s\u1ef1-c\u1ed1&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Xem chi ti\u1ebft &quot;,&quot;value&quot;:&quot;41-xem-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. Kh\u1eafc ph\u1ee5c t\u1ef1 \u0111\u1ed9ng (Pix automatically)&quot;,&quot;value&quot;:&quot;42-kh\u1eafc-ph\u1ee5c-t\u1ef1-\u0111\u1ed9ng-pix-automatically&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5. Snooze Issues (T\u1ea1m ho\u00e3n x\u1eed l\u00fd)&quot;,&quot;value&quot;:&quot;5-snooze-issues-t\u1ea1m-ho\u00e3n-x\u1eed-l\u00fd&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;5.1. C\u00e1ch snooze m\u1ed9t issue&quot;,&quot;value&quot;:&quot;51-c\u00e1ch-snooze-m\u1ed9t-issue&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.2. L\u01b0u \u00fd khi snooze&quot;,&quot;value&quot;:&quot;52-l\u01b0u-\u00fd-khi-snooze&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.3. Ch\u1ec9nh s\u1eeda ho\u1eb7c k\u1ebft th\u00fac snooze&quot;,&quot;value&quot;:&quot;53-ch\u1ec9nh-s\u1eeda-ho\u1eb7c-k\u1ebft-th\u00fac-snooze&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;6. Xu\u1ea5t b\u00e1o c\u00e1o Account Health Check&quot;,&quot;value&quot;:&quot;6-xu\u1ea5t-b\u00e1o-c\u00e1o-account-health-check&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Truy cập Account Health Check</a><li><a href="#eb-table-content-4">2. Tổng quan Account Health Check Dashboard</a><li><a href="#eb-table-content-5">3. Các nhóm kiểm tra (Health Checks)</a><li><a href="#eb-table-content-10">4. Cách xem chi tiết và khắc phục sự cố</a><li><a href="#eb-table-content-13">5. Snooze Issues (Tạm hoãn xử lý)</a><li><a href="#eb-table-content-17">6. Xuất báo cáo Account Health Check</a><li><a href="#eb-table-content-18">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>Sophos Account Health Check</strong> là một tính năng được tích hợp trong nền tảng <strong>Sophos Central</strong>, giúp quản trị viên nhanh chóng đánh giá và tối ưu tình trạng bảo mật tổng thể của các endpoint và server đang được bảo vệ bởi Sophos.</p>



<p class="wp-block-paragraph">Các giải pháp bảo mật endpoint và server của Sophos (như <strong>Sophos Intercept X</strong> và <strong>Sophos Intercept X for Server</strong>) bao gồm nhiều công nghệ phòng chống mối đe dọa tinh vi. Tuy nhiên, để các công nghệ này hoạt động hiệu quả nhất, hệ thống cần được cấu hình và triển khai đúng cách. Account Health Check được thiết kế để hỗ trợ mục tiêu này.</p>



<p class="wp-block-paragraph">Tính năng này có sẵn cho tất cả khách hàng đang quản lý bảo mật endpoint và server thông qua Sophos Central.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Sophos Account Health Check giúp:</p>



<ul class="wp-block-list">
<li>Phát hiện nhanh các <strong>vấn đề cấu hình</strong> ảnh hưởng đến mức độ an toàn của hệ thống</li>



<li>Đảm bảo các thiết bị được gán <strong>phần mềm và chính sách phù hợp</strong></li>



<li>Giảm thiểu các <strong>rủi ro tiềm ẩn</strong> do cấu hình sai hoặc vô tình tắt các tính năng bảo mật quan trọng</li>



<li>Hỗ trợ quản trị viên <strong>duy trì môi trường bảo mật “healthy” theo khuyến nghị của Sophos</strong></li>
</ul>



<p class="wp-block-paragraph"><strong>Các hạng mục kiểm tra chính:</strong></p>



<p class="wp-block-paragraph">Account Health Check thực hiện các kiểm tra quan trọng sau:</p>



<ol class="wp-block-list">
<li><strong>Software Assignment</strong>
<ul class="wp-block-list">
<li>Kiểm tra các thiết bị đã được gán đầy đủ phần mềm bảo mật theo license hay chưa</li>
</ul>
</li>



<li><strong>Threat Protection Policy</strong>
<ul class="wp-block-list">
<li>Đánh giá xem các chính sách bảo vệ mối đe dọa có đang sử dụng <strong>thiết lập khuyến nghị của Sophos</strong> hay không</li>
</ul>
</li>



<li><strong>Exclusions</strong>
<ul class="wp-block-list">
<li>Phát hiện các exclusion có thể tạo ra <strong>lỗ hổng bảo mật nghiêm trọng</strong></li>
</ul>
</li>



<li><strong>Tamper Protection</strong>
<ul class="wp-block-list">
<li>Kiểm tra xem tính năng <strong>Tamper Protection</strong> có bị tắt trên thiết bị hay ở mức global hay không</li>
</ul>
</li>
</ol>



<p class="wp-block-paragraph"><em><strong>**<span style="text-decoration: underline;">Khuyến nghị:</span></strong> Sophos đề xuất khách hàng nên thực hiện Account Health Check<strong> ít nhất 3 tháng một lần</strong> để duy trì môi trường bảo mật tối ưu.</em></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pibbp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pibbp "><div class="eb-advance-heading-wrapper eb-advance-heading-pibbp button-1 undefined" data-id="eb-advance-heading-pibbp"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Truy cập Account Health Check</span></h2></div></div></div>



<p class="wp-block-paragraph">Để truy cập tính năng Account Health Check, thực hiện các bước sau:</p>



<ol class="wp-block-list">
<li>Đăng nhập vào <strong>Sophos Central Admin</strong></li>



<li>Trên thanh menu chính, chọn <strong>My Environment</strong></li>



<li>Chọn <strong>Account Health Check</strong></li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2231" height="1025" src="https://vacif.com/wp-content/uploads/2026/05/image-163.png" alt="" class="wp-image-29997" srcset="https://vacif.com/wp-content/uploads/2026/05/image-163.png 2231w, https://vacif.com/wp-content/uploads/2026/05/image-163-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-163-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-163-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-163-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-163-2048x941.png 2048w" sizes="auto, (max-width: 2231px) 100vw, 2231px" /></figure>



<p class="wp-block-paragraph">Sau khi truy cập, hệ thống sẽ hiển thị <strong>Account Health Check Dashboard</strong>, cung cấp cái nhìn tổng thể về mức độ “khỏe mạnh” của toàn bộ môi trường bảo mật Sophos đang triển khai.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hjcnx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hjcnx "><div class="eb-advance-heading-wrapper eb-advance-heading-hjcnx button-1 undefined" data-id="eb-advance-heading-hjcnx"><h2 class="eb-ah-title"><span class="first-title">2. Tổng quan Account Health Check Dashboard</span></h2></div></div></div>



<p class="wp-block-paragraph">Dashboard cung cấp các thông tin chính sau:</p>



<ul class="wp-block-list">
<li><strong>Overall Health Score</strong>:<br>Điểm sức khỏe tổng thể của tài khoản (thang điểm 0–100).</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="976" src="https://vacif.com/wp-content/uploads/2026/05/image-164-scaled.png" alt="" class="wp-image-29998" srcset="https://vacif.com/wp-content/uploads/2026/05/image-164-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-164-300x114.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-164-1024x391.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-164-768x293.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-164-1536x586.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-164-2048x781.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<ul class="wp-block-list">
<li><strong>Health Summary Chart</strong>:<br>Biểu đồ hiển thị:
<ul class="wp-block-list">
<li>Good health (màu xanh)</li>



<li>Issues (màu vàng)</li>



<li>Snoozed issues (màu xám – các lỗi đã tạm hoãn xử lý)</li>
</ul>
</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="899" height="905" src="https://vacif.com/wp-content/uploads/2026/05/image-165.png" alt="" class="wp-image-29999" style="aspect-ratio:0.9933847035127594;width:378px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-165.png 899w, https://vacif.com/wp-content/uploads/2026/05/image-165-298x300.png 298w, https://vacif.com/wp-content/uploads/2026/05/image-165-150x150.png 150w, https://vacif.com/wp-content/uploads/2026/05/image-165-768x773.png 768w" sizes="auto, (max-width: 899px) 100vw, 899px" /></figure>
</div>


<ul class="wp-block-list">
<li><strong>Xu hướng 4 tuần gần nhất</strong>:  <br>Cho biết tình trạng bảo mật đang cải thiện hay suy giảm.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-w6c3w"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-w6c3w "><div class="eb-advance-heading-wrapper eb-advance-heading-w6c3w button-1 undefined" data-id="eb-advance-heading-w6c3w"><h2 class="eb-ah-title"><span class="first-title">3. Các nhóm kiểm tra (Health Checks)</span></h2></div></div></div>



<p class="wp-block-paragraph">V Account Health Check được chia thành nhiều nhóm kiểm tra theo từng tính năng bảo mật. Mỗi nhóm hiển thị:</p>



<ul class="wp-block-list">
<li>Điểm tổng của nhóm</li>



<li>Các kiểm tra chi tiết bên trong nhóm</li>



<li>Trạng thái từng kiểm tra (100 = không có vấn đề )</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-166-scaled.png" alt="" class="wp-image-30000" srcset="https://vacif.com/wp-content/uploads/2026/05/image-166-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-166-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-166-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-166-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-166-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-166-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5dd9e"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5dd9e "><div class="eb-advance-heading-wrapper eb-advance-heading-5dd9e button-1 undefined" data-id="eb-advance-heading-5dd9e"><h2 class="eb-ah-title"><span class="first-title">3.1. Software/Protection Assignment</span></h2></div></div></div>



<p class="wp-block-paragraph">Kiểm tra xem <strong>endpoint và server</strong> đã được cài đặt đầy đủ các thành phần bảo mật theo license hay chưa.</p>



<p class="wp-block-paragraph">Nếu thiết bị thiếu thành phần bảo vệ, điểm số sẽ giảm tương ứng với tỷ lệ thiết bị không đạt</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rpxrz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rpxrz "><div class="eb-advance-heading-wrapper eb-advance-heading-rpxrz button-1 undefined" data-id="eb-advance-heading-rpxrz"><h2 class="eb-ah-title"><span class="first-title">3.2. Threat Protection Policy Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kiểm tra các <strong>Threat Protection Policy</strong> (Endpoint và Server)</li>



<li>Đánh giá việc sử dụng:
<ul class="wp-block-list">
<li>Sophos Recommended Settings</li>



<li>Các cấu hình có thể làm giảm mức độ bảo vệ</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-167-scaled.png" alt="" class="wp-image-30001" srcset="https://vacif.com/wp-content/uploads/2026/05/image-167-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-167-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-167-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-167-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-167-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-167-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph">Nếu chính sách không sử dụng cấu hình khuyến nghị, kiểm tra sẽ hiển thị cảnh báo và đề xuất khắc phục.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-upzzh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-upzzh "><div class="eb-advance-heading-wrapper eb-advance-heading-upzzh button-1 undefined" data-id="eb-advance-heading-upzzh"><h2 class="eb-ah-title"><span class="first-title">3.3. Exclusions Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Đánh giá các exclusion (loại trừ) đang áp dụng trong hệ thống</li>



<li>Phát hiện các exclusion có nguy cơ:
<ul class="wp-block-list">
<li>Bỏ qua quá nhiều hành vi</li>



<li>Làm lộ endpoint trước các mối đe dọa nâng cao</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph">Các exclusion không an toàn sẽ bị đánh dấu là Issue.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-168-scaled.png" alt="" class="wp-image-30002" srcset="https://vacif.com/wp-content/uploads/2026/05/image-168-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-168-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-168-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-168-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-168-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-168-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ug52v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ug52v "><div class="eb-advance-heading-wrapper eb-advance-heading-ug52v button-1 undefined" data-id="eb-advance-heading-ug52v"><h2 class="eb-ah-title"><span class="first-title">3.4. Tamper Protection Check</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kiểm tra tình trạng <strong>Tamper Protection</strong> trên endpoint và server</li>



<li>Điểm được tính dựa trên <strong>tỷ lệ thiết bị đang bật Tamper Protection</strong></li>
</ul>



<p class="wp-block-paragraph">Nếu Tamper Protection:</p>



<ul class="wp-block-list">
<li>Bị tắt trên từng thiết bị → hiển thị danh sách thiết bị</li>



<li>Bị tắt ở mức Global → yêu cầu bật lại trong <strong>Global Settings</strong> trước khi xử lý từng máy</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2557" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-169.png" alt="" class="wp-image-30003" srcset="https://vacif.com/wp-content/uploads/2026/05/image-169.png 2557w, https://vacif.com/wp-content/uploads/2026/05/image-169-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-169-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-169-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-169-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-169-2048x941.png 2048w" sizes="auto, (max-width: 2557px) 100vw, 2557px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ed7wv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ed7wv "><div class="eb-advance-heading-wrapper eb-advance-heading-ed7wv button-1 undefined" data-id="eb-advance-heading-ed7wv"><h2 class="eb-ah-title"><span class="first-title">4. Cách xem chi tiết và khắc phục sự cố</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dsubx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dsubx "><div class="eb-advance-heading-wrapper eb-advance-heading-dsubx button-1 undefined" data-id="eb-advance-heading-dsubx"><h2 class="eb-ah-title"><span class="first-title">4.1. Xem chi tiết </span></h2></div></div></div>



<ul class="wp-block-list">
<li>Nhấp vào <strong>check có điểm &lt; 100</strong></li>



<li>Hệ thống hiển thị:
<ul class="wp-block-list">
<li>Nguyên nhân</li>



<li>Ảnh hưởng</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-170-scaled.png" alt="" class="wp-image-30004" srcset="https://vacif.com/wp-content/uploads/2026/05/image-170-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-170-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-170-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-170-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-170-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-170-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pyj6s"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pyj6s "><div class="eb-advance-heading-wrapper eb-advance-heading-pyj6s button-1 undefined" data-id="eb-advance-heading-pyj6s"><h2 class="eb-ah-title"><span class="first-title">4.2. Khắc phục tự động (Pix automatically)</span></h2></div></div></div>



<p class="wp-block-paragraph">Đối với một số kiểm tra, Sophos Central cho phép:</p>



<ul class="wp-block-list">
<li>Nhấn <strong>Fix automatically</strong></li>



<li>Hệ thống tự động cấu hình lại theo <strong>Sophos Recommended Settings</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1887" height="866" src="https://vacif.com/wp-content/uploads/2026/05/image-171.png" alt="" class="wp-image-30005" srcset="https://vacif.com/wp-content/uploads/2026/05/image-171.png 1887w, https://vacif.com/wp-content/uploads/2026/05/image-171-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-171-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-171-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-171-1536x705.png 1536w" sizes="auto, (max-width: 1887px) 100vw, 1887px" /></figure>



<p class="wp-block-paragraph">Tính năng này giúp giảm sai sót thao tác thủ công và đảm bảo tuân thủ best practice.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x7587"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x7587 "><div class="eb-advance-heading-wrapper eb-advance-heading-x7587 button-1 undefined" data-id="eb-advance-heading-x7587"><h2 class="eb-ah-title"><span class="first-title">5. Snooze Issues (Tạm hoãn xử lý)</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>Snooze Issue</strong> cho phép tạm thời hoãn xử lý một cảnh báo trong Account Health Check khi chưa thể khắc phục ngay. Trong thời gian snooze, issue được đánh dấu <strong>màu xám (Snoozed)</strong> thay vì cảnh báo màu vàng.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-v0gzj"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-v0gzj "><div class="eb-advance-heading-wrapper eb-advance-heading-v0gzj button-1 undefined" data-id="eb-advance-heading-v0gzj"><h2 class="eb-ah-title"><span class="first-title">5.1. Cách snooze một issue</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Tại issue có cảnh báo, chọn <strong>Snooze options</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2502" height="1149" src="https://vacif.com/wp-content/uploads/2026/05/image-172.png" alt="" class="wp-image-30006" srcset="https://vacif.com/wp-content/uploads/2026/05/image-172.png 2502w, https://vacif.com/wp-content/uploads/2026/05/image-172-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-172-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-172-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-172-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-172-2048x941.png 2048w" sizes="auto, (max-width: 2502px) 100vw, 2502px" /></figure>



<ul class="wp-block-list">
<li>Chọn <strong>Reason for snooze</strong></li>



<li>Nhập <strong>Comments</strong> (lý do/ghi chú)</li>



<li>Nhấn <strong>Snooze</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2243" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-173.png" alt="" class="wp-image-30007" srcset="https://vacif.com/wp-content/uploads/2026/05/image-173.png 2243w, https://vacif.com/wp-content/uploads/2026/05/image-173-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-173-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-173-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-173-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-173-2048x940.png 2048w" sizes="auto, (max-width: 2243px) 100vw, 2243px" /></figure>



<p class="wp-block-paragraph">Sau khi snooze, trạng thái hiển thị <strong>Issue snoozed</strong> và health score chuyển sang màu xám.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-174-scaled.png" alt="" class="wp-image-30008" srcset="https://vacif.com/wp-content/uploads/2026/05/image-174-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-174-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-174-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-174-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-174-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-174-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kmk30"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kmk30 "><div class="eb-advance-heading-wrapper eb-advance-heading-kmk30 button-1 undefined" data-id="eb-advance-heading-kmk30"><h2 class="eb-ah-title"><span class="first-title">5.2. Lưu ý khi snooze</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Sophos vẫn tiếp tục theo dõi issue trong thời gian snooze</li>



<li>Nếu issue được khắc phục trong thời gian này, hệ thống <strong>tự động bỏ snooze</strong></li>



<li>Thời gian snooze tối đa là <strong>6 tháng</strong></li>



<li>Hết 6 tháng mà chưa xử lý, issue sẽ tự động quay lại <strong>Warning (màu vàng)</strong></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8gmdo"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8gmdo "><div class="eb-advance-heading-wrapper eb-advance-heading-8gmdo button-1 undefined" data-id="eb-advance-heading-8gmdo"><h2 class="eb-ah-title"><span class="first-title">5.3. Chỉnh sửa hoặc kết thúc snooze</span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Edit Snooze</strong>: chỉnh sửa Reason hoặc Comments của issue đã snooze</li>



<li><strong>End Snooze</strong>: kết thúc snooze trước thời hạn; nếu issue chưa được khắc phục, trạng thái quay lại Warning</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-175-scaled.png" alt="" class="wp-image-30009" srcset="https://vacif.com/wp-content/uploads/2026/05/image-175-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-175-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-175-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-175-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-175-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-175-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8zneq"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8zneq "><div class="eb-advance-heading-wrapper eb-advance-heading-8zneq button-1 undefined" data-id="eb-advance-heading-8zneq"><h2 class="eb-ah-title"><span class="first-title">6. Xuất báo cáo Account Health Check</span></h2></div></div></div>



<p class="wp-block-paragraph">Quản trị viên có thể xuất báo cáo để lưu trữ hoặc gửi khách hàng:</p>



<ul class="wp-block-list">
<li>Vào <strong>My Environment > Account Health Check</strong></li>



<li>Nhấn biểu tượng <strong>Download</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2073" height="952" src="https://vacif.com/wp-content/uploads/2026/05/image-176.png" alt="" class="wp-image-30010" srcset="https://vacif.com/wp-content/uploads/2026/05/image-176.png 2073w, https://vacif.com/wp-content/uploads/2026/05/image-176-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-176-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-176-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-176-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-176-2048x941.png 2048w" sizes="auto, (max-width: 2073px) 100vw, 2073px" /></figure>



<ul class="wp-block-list">
<li>Hệ thống tạo file <strong>PDF Report</strong> chứa:
<ul class="wp-block-list">
<li>Health Summary</li>



<li>Điểm từng nhóm bảo mật</li>



<li>Danh sách tất cả health check và ghi chú (nếu có)</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1642" src="https://vacif.com/wp-content/uploads/2026/05/image-177-scaled.png" alt="" class="wp-image-30011" srcset="https://vacif.com/wp-content/uploads/2026/05/image-177-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-177-300x192.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-177-1024x657.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-177-768x492.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-177-1536x985.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-177-2048x1313.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p class="wp-block-paragraph">Sophos Account Health Check là một công cụ <strong>đơn giản nhưng cực kỳ hiệu quả</strong> giúp quản trị viên:</p>



<ul class="wp-block-list">
<li>Kiểm soát tình trạng bảo mật tổng thể</li>



<li>Phát hiện sớm các vấn đề cấu hình</li>



<li>Duy trì môi trường endpoint &amp; server an toàn theo chuẩn Sophos</li>
</ul>



<p class="wp-block-paragraph">Với việc kiểm tra định kỳ (3 tháng/lần), kết hợp cùng các chức năng mới như <strong>Click-to-Fix</strong>, Account Health Check đóng vai trò quan trọng trong việc <strong>nâng cao khả năng phòng thủ trước các mối đe dọa hiện đại</strong>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-danh-gia-sophos-account-health-check/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Kiểm Thử Adaptive Attack Protection</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 07:30:36 +0000</pubDate>
				<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Adaptive Attack Protection]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29976</guid>

					<description><![CDATA[Adaptive Attack Protection (AAP) là một cơ chế phòng thủ nâng cao của Sophos Endpoint, được thiết kế để đối phó với các cuộc tấn công “hands-on-keyboard”, khi kẻ tấn công đã xâm nhập và đang trực tiếp thao tác trên máy nạn nhân. Không giống antivirus truyền thống hoặc cơ chế “block từng lệnh”, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;text&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;text&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;text&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;text&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;text&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;text&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;text&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;link&quot;:&quot;eb-table-content-16&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh Adaptive Attack Protection tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-adaptive-attack-protection-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1. Ki\u1ec3m tra c\u1ea5u h\u00ecnh Adaptive Attack Protection trong Policy&quot;,&quot;value&quot;:&quot;11-ki\u1ec3m-tra-c\u1ea5u-h\u00ecnh-adaptive-attack-protection-trong-policy&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2. C\u01a1 ch\u1ebf ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Adaptive Attack Protection&quot;,&quot;value&quot;:&quot;12-c\u01a1-ch\u1ebf-ho\u1ea1t-\u0111\u1ed9ng-c\u1ee7a-adaptive-attack-protection&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. K\u00edch ho\u1ea1t Adaptive Attack Protection b\u1eb1ng c\u00f4ng c\u1ee5 ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;2-k\u00edch-ho\u1ea1t-adaptive-attack-protection-b\u1eb1ng-c\u00f4ng-c\u1ee5-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. M\u00f4 ph\u1ecfng PowerShell b\u1ea5t th\u01b0\u1eddng&quot;,&quot;value&quot;:&quot;3-m\u00f4-ph\u1ecfng-powershell-b\u1ea5t-th\u01b0\u1eddng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;31-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;32-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. M\u00f4 ph\u1ecfng leo thang \u0111\u1eb7c quy\u1ec1n&quot;,&quot;value&quot;:&quot;4-m\u00f4-ph\u1ecfng-leo-thang-\u0111\u1eb7c-quy\u1ec1n&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;41-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;42-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5. Ki\u1ec3m th\u1eed Safe Mode abuse&quot;,&quot;value&quot;:&quot;5-ki\u1ec3m-th\u1eed-safe-mode-abuse&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;5.1. Th\u1ef1c hi\u1ec7n ki\u1ec3m th\u1eed&quot;,&quot;value&quot;:&quot;51-th\u1ef1c-hi\u1ec7n-ki\u1ec3m-th\u1eed&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5.2. Ki\u1ec3m tra Log tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;52-ki\u1ec3m-tra-log-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;6. Qu\u1ea3n l\u00fd Adaptive Attack Protection tr\u00ean t\u1eebng Endpoint&quot;,&quot;value&quot;:&quot;6-qu\u1ea3n-l\u00fd-adaptive-attack-protection-tr\u00ean-t\u1eebng-endpoint&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Cấu hình Adaptive Attack Protection trên Sophos Central</a><li><a href="#eb-table-content-6">2. Kích hoạt Adaptive Attack Protection bằng công cụ kiểm thử</a><li><a href="#eb-table-content-7">3. Mô phỏng PowerShell bất thường</a><li><a href="#eb-table-content-10">4. Mô phỏng leo thang đặc quyền</a><li><a href="#eb-table-content-13">5. Kiểm thử Safe Mode abuse</a><li><a href="#eb-table-content-16">6. Quản lý Adaptive Attack Protection trên từng Endpoint</a><li><a href="#eb-table-content-17">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Adaptive Attack Protection (AAP) là một cơ chế phòng thủ nâng cao của Sophos Endpoint, được thiết kế để <strong>đối phó với các cuộc tấn công “hands-on-keyboard”</strong>, khi kẻ tấn công đã xâm nhập và đang trực tiếp thao tác trên máy nạn nhân.</p>



<p class="wp-block-paragraph">Không giống antivirus truyền thống hoặc cơ chế “block từng lệnh”, Adaptive Attack Protection hoạt động theo nguyên tắc:<strong> &#8220;Phân tích chuỗi hành vi tấn công và chủ động phá vỡ chuỗi đó trước khi attacker đạt được mục tiêu.&#8221;</strong></p>



<p class="wp-block-paragraph">AAP không chặn mọi thao tác ngay lập tức, mà:</p>



<ul class="wp-block-list">
<li>Cho phép một số hành động hợp lệ diễn ra</li>



<li>Sau đó kích hoạt <strong>Disrupt mode</strong> khi nhận diện attacker thật sự</li>



<li>Ngăn chặn các hành vi có giá trị tấn công như persistence, privilege abuse, remote access, post‑exploitation</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích bài viết</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Hướng dẫn kiểm thử Adaptive Attack Protection <strong>đúng bản chất hoạt động</strong></li>



<li>Tránh hiểu sai rằng AAP phải “block mọi lệnh”</li>



<li>Minh họa rõ:
<ul class="wp-block-list">
<li>Hành vi nào attacker vẫn thực hiện được</li>



<li>Hành vi nào bị Adaptive Attack Protection <strong>ngăn chặn hoặc làm vô hiệu</strong></li>
</ul>
</li>



<li>Giúp quản trị viên hiểu đúng để <strong>demo, đào tạo hoặc đánh giá hệ thống</strong></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-he8te"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-he8te "><div class="eb-advance-heading-wrapper eb-advance-heading-he8te button-1 undefined" data-id="eb-advance-heading-he8te"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình Adaptive Attack Protection trên Sophos Central</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-59my9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-59my9 "><div class="eb-advance-heading-wrapper eb-advance-heading-59my9 button-1 undefined" data-id="eb-advance-heading-59my9"><h2 class="eb-ah-title"><span class="first-title">1.1. Kiểm tra cấu hình Adaptive Attack Protection trong Policy</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central Admin</strong></li>



<li>Truy cập: <strong>Endpoint Protection</strong> → <strong>Policies</strong> → <strong>Threat Protection</strong></li>



<li>Mở policy đang áp dụng cho endpoint</li>



<li>Đảm bảo mục <strong>Adaptive Attack Protection</strong> được bật với các tùy chọn sau:
<ul class="wp-block-list">
<li>Turn on extra protections automatically when a device is under attack</li>



<li>Block safe mode abuse</li>



<li>Enable protection in safe mode</li>



<li>Block devices from communicating with compromised IP addresses</li>
</ul>
</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-148-scaled.png" alt="" class="wp-image-29977" srcset="https://vacif.com/wp-content/uploads/2026/05/image-148-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-148-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-148-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-148-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-148-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-148-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dicok"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dicok "><div class="eb-advance-heading-wrapper eb-advance-heading-dicok button-1 undefined" data-id="eb-advance-heading-dicok"><h2 class="eb-ah-title"><span class="first-title">1.2. Cơ chế hoạt động của Adaptive Attack Protection</span></h2></div></div></div>



<p class="wp-block-paragraph">Adaptive Attack Protection không luôn ở trạng thái active. Tính năng này chỉ được kích hoạt tự động khi Sophos phát hiện endpoint có dấu hiệu của một cuộc tấn công đang diễn ra. Khi đó, Sophos tạm thời harden endpoint để ngăn kẻ tấn công tiếp tục hoạt động.</p>



<p class="wp-block-paragraph">Việc bật Adaptive Attack Protection thủ công không làm tăng mức phát hiện hay bảo vệ, mà chỉ dùng để harden thiết bị tạm thời trong quá trình điều tra hoặc giám sát.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-d5f7h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-d5f7h "><div class="eb-advance-heading-wrapper eb-advance-heading-d5f7h button-1 undefined" data-id="eb-advance-heading-d5f7h"><h2 class="eb-ah-title"><span class="first-title">2. Kích hoạt Adaptive Attack Protection bằng công cụ kiểm thử</span></h2></div></div></div>



<p class="wp-block-paragraph">Để kích hoạt Adaptive Attack Protection theo kịch bản kiểm thử, trên máy đã cài Sophos Endpoint, truy cập trang <a href="https://www.sophostest.com"><strong>sophostest.com</strong></a> và chọn mục <strong>Adaptive Attack Protection</strong> trong phần Recommended Tests. Tại đây, tải gói kiểm thử về máy.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-149-scaled.png" alt="" class="wp-image-29978" srcset="https://vacif.com/wp-content/uploads/2026/05/image-149-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-149-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-149-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-149-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-149-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-149-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph">Sau khi tải xong, giải nén thư mục kiểm thử. Trong thư mục tải về sẽ xuất hiện các file thực thi, bao gồm <strong>sophostest-aap.exe</strong> và <strong>sophostest-aap-rule.exe</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="467" src="https://vacif.com/wp-content/uploads/2026/05/image-150-scaled.png" alt="" class="wp-image-29979" srcset="https://vacif.com/wp-content/uploads/2026/05/image-150-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-150-300x55.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-150-1024x187.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-150-768x140.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-150-1536x280.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-150-2048x373.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph">Thực thi file <strong>sophostest-aap.exe</strong>. Sau khi chạy file <strong>sophostest-aap.exe</strong>, Sophos Endpoint lập tức chặn thực thi và hiển thị cảnh báo <strong>Threat detected</strong> trên giao diện máy người dùng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2441" height="1373" src="https://vacif.com/wp-content/uploads/2026/05/image-151.png" alt="" class="wp-image-29980" srcset="https://vacif.com/wp-content/uploads/2026/05/image-151.png 2441w, https://vacif.com/wp-content/uploads/2026/05/image-151-300x169.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-151-1024x576.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-151-768x432.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-151-1536x864.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-151-2048x1152.png 2048w, https://vacif.com/wp-content/uploads/2026/05/image-151-800x450.png 800w" sizes="auto, (max-width: 2441px) 100vw, 2441px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tfan2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tfan2 "><div class="eb-advance-heading-wrapper eb-advance-heading-tfan2 button-1 undefined" data-id="eb-advance-heading-tfan2"><h2 class="eb-ah-title"><span class="first-title">3. Mô phỏng PowerShell bất thường</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-uikn6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-uikn6 "><div class="eb-advance-heading-wrapper eb-advance-heading-uikn6 button-1 undefined" data-id="eb-advance-heading-uikn6"><h2 class="eb-ah-title"><span class="first-title">3.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p class="wp-block-paragraph">Thực hiện lệnh PowerShell với cơ chế bypass để mô phỏng hành vi attacker tải dữ liệu từ bên ngoài:</p>



<div class="wp-block-essential-blocks-text  root-eb-text-eq52a"><div class="eb-parent-wrapper eb-parent-eb-text-eq52a "><div class="eb-text-wrapper eb-text-eq52a" data-id="eb-text-eq52a"><p class="eb-text"><strong><em>powershell.exe -ExecutionPolicy Bypass -NoProfile -Command &#8220;Invoke-WebRequest https://example.com&#8221;</em></strong></p></div></div></div>



<p class="wp-block-paragraph">Ngay khi lệnh được thực thi, PowerShell trả về lỗi <strong>Access is denied</strong>, cho thấy thao tác đã bị chặn. Đồng thời, Sophos Endpoint Agent sinh cảnh báo <strong>Threat detected</strong> trên giao diện người dùng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2379" height="1329" src="https://vacif.com/wp-content/uploads/2026/05/image-152.png" alt="" class="wp-image-29981" srcset="https://vacif.com/wp-content/uploads/2026/05/image-152.png 2379w, https://vacif.com/wp-content/uploads/2026/05/image-152-300x168.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-152-1024x572.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-152-768x429.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-152-1536x858.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-152-2048x1144.png 2048w" sizes="auto, (max-width: 2379px) 100vw, 2379px" /></figure>



<p class="wp-block-paragraph">Trong popup thông báo, Sophos ghi nhận sự kiện <strong>Disrupt_7f (T1105)</strong> liên quan tới tiến trình powershell.exe, cho thấy hành vi PowerShell bị đánh giá là nguy hiểm và bị ngăn chặn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-y9ney"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-y9ney "><div class="eb-advance-heading-wrapper eb-advance-heading-y9ney button-1 undefined" data-id="eb-advance-heading-y9ney"><h2 class="eb-ah-title"><span class="first-title">3.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi thực hiện kiểm thử hành vi PowerShell bất thường trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>. </p>



<p class="wp-block-paragraph">Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>High</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑7F‑T1105</strong>, thuộc nhóm <strong>Command and Control.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-153-scaled.png" alt="" class="wp-image-29982" srcset="https://vacif.com/wp-content/uploads/2026/05/image-153-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-153-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-153-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-153-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-153-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-153-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph">Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong>powershell.exe</strong> (C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe) đã thực thi lệnh tải nội dung từ mạng ngoài. Trường <strong>Process Command Line</strong> ghi nhận lệnh PowerShell sử dụng <strong>ExecutionPolicy Bypass</strong> và <strong>Invoke‑WebRequest</strong>, phản ánh chính xác hành vi PowerShell bất thường đã được thực hiện trên endpoint.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1661" height="763" src="https://vacif.com/wp-content/uploads/2026/05/image-154.png" alt="" class="wp-image-29983" srcset="https://vacif.com/wp-content/uploads/2026/05/image-154.png 1661w, https://vacif.com/wp-content/uploads/2026/05/image-154-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-154-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-154-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-154-1536x706.png 1536w" sizes="auto, (max-width: 1661px) 100vw, 1661px" /></figure>



<p class="wp-block-paragraph">Sự kiện này được Sophos phân loại theo kỹ thuật <strong>T1105 (Ingress Tool Transfer)</strong>, cho thấy nỗ lực sử dụng PowerShell để tải nội dung từ bên ngoài hệ thống đã bị phát hiện và xử lý ở mức độ hành vi.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pul0z"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pul0z "><div class="eb-advance-heading-wrapper eb-advance-heading-pul0z button-1 undefined" data-id="eb-advance-heading-pul0z"><h2 class="eb-ah-title"><span class="first-title">4. Mô phỏng leo thang đặc quyền</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-nsrd0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-nsrd0 "><div class="eb-advance-heading-wrapper eb-advance-heading-nsrd0 button-1 undefined" data-id="eb-advance-heading-nsrd0"><h2 class="eb-ah-title"><span class="first-title">4.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi endpoint đã ở trong trạng thái bị giám sát, tiếp tục mô phỏng hành vi leo thang đặc quyền – kỹ thuật thường được attacker sử dụng để duy trì và mở rộng quyền kiểm soát hệ thống.</p>



<p class="wp-block-paragraph">Thực hiện tạo một tài khoản cục bộ mới:</p>



<p class="wp-block-paragraph"><strong><em>net user phongattack Password /add</em></strong></p>



<p class="wp-block-paragraph">Lệnh tạo user được Windows thực thi thành công. Tuy nhiên, khi attacker cố gắng thêm user này vào nhóm <strong>Administrators</strong> để chiếm quyền quản trị hệ thống:</p>



<p class="wp-block-paragraph"><strong><em>net localgroup administrators phongattack /add</em></strong></p>



<p class="wp-block-paragraph">Hệ thống trả về lỗi <strong>Access is denied</strong>, cho thấy thao tác leo thang đặc quyền đã bị chặn. Đồng thời, Sophos Endpoint Agent ghi nhận hành vi này và phát sinh cảnh báo <strong>Disrupt_5a (T1136)</strong> liên quan đến kỹ thuật tạo tài khoản với mục đích leo thang đặc quyền.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1611" height="863" src="https://vacif.com/wp-content/uploads/2026/05/image-155.png" alt="" class="wp-image-29984" srcset="https://vacif.com/wp-content/uploads/2026/05/image-155.png 1611w, https://vacif.com/wp-content/uploads/2026/05/image-155-300x161.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-155-1024x549.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-155-768x411.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-155-1536x823.png 1536w" sizes="auto, (max-width: 1611px) 100vw, 1611px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bitlx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bitlx "><div class="eb-advance-heading-wrapper eb-advance-heading-bitlx button-1 undefined" data-id="eb-advance-heading-bitlx"><h2 class="eb-ah-title"><span class="first-title">4.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi thực hiện kiểm thử hành vi leo thang đặc quyền trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>.</p>



<p class="wp-block-paragraph">Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>Medium</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑5A‑T1136‑001</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-156-scaled.png" alt="" class="wp-image-29985" srcset="https://vacif.com/wp-content/uploads/2026/05/image-156-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-156-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-156-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-156-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-156-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-156-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph">Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong><em>C:\Windows\System32\net.exe</em></strong> đã thực hiện lệnh thêm tài khoản vào nhóm quản trị. Trường <strong>Process Command Line</strong> ghi nhận lệnh net localgroup administrators phongattack /add, phản ánh chính xác thao tác leo thang đặc quyền đã được thực hiện trên endpoint.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2130" height="978" src="https://vacif.com/wp-content/uploads/2026/05/image-157.png" alt="" class="wp-image-29986" srcset="https://vacif.com/wp-content/uploads/2026/05/image-157.png 2130w, https://vacif.com/wp-content/uploads/2026/05/image-157-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-157-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-157-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-157-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-157-2048x940.png 2048w" sizes="auto, (max-width: 2130px) 100vw, 2130px" /></figure>



<p class="wp-block-paragraph">Sự kiện này được Sophos phân loại theo kỹ thuật <strong>T1136</strong> (Create Account), cho thấy hành vi leo thang đặc quyền đã bị nhận diện và xử lý ở mức độ hành vi, ngay cả khi lệnh được thực thi bởi thành phần hệ thống hợp lệ</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dkk9a"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dkk9a "><div class="eb-advance-heading-wrapper eb-advance-heading-dkk9a button-1 undefined" data-id="eb-advance-heading-dkk9a"><h2 class="eb-ah-title"><span class="first-title">5. Kiểm thử Safe Mode abuse</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kan4q"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kan4q "><div class="eb-advance-heading-wrapper eb-advance-heading-kan4q button-1 undefined" data-id="eb-advance-heading-kan4q"><h2 class="eb-ah-title"><span class="first-title">5.1. Thực hiện kiểm thử</span></h2></div></div></div>



<p class="wp-block-paragraph">Trong một số kịch bản tấn công, attacker cố gắng cấu hình hệ thống khởi động vào <strong>Safe Mode</strong> với mục đích làm suy giảm hoặc né tránh các giải pháp bảo mật đang hoạt động. Để mô phỏng hành vi này, attacker sử dụng công cụ <strong>System Configuration (msconfig.exe)</strong> và bật tùy chọn <strong>Safe boot</strong> cho hệ điều hành hiện tại.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1948" height="1270" src="https://vacif.com/wp-content/uploads/2026/05/image-158.png" alt="" class="wp-image-29987" srcset="https://vacif.com/wp-content/uploads/2026/05/image-158.png 1948w, https://vacif.com/wp-content/uploads/2026/05/image-158-300x196.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-158-1024x668.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-158-768x501.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-158-1536x1001.png 1536w" sizes="auto, (max-width: 1948px) 100vw, 1948px" /></figure>



<p class="wp-block-paragraph">Khi thao tác áp dụng cấu hình Safe Mode được thực hiện, Sophos Endpoint phát hiện hành vi bất thường liên quan đến việc thay đổi cơ chế khởi động. Trên máy người dùng, Sophos Endpoint Agent hiển thị cảnh báo với thông báo <strong>Disrupt_4a (T1562.009)</strong> đối với tiến trình <strong><em>C:\Windows\System32\msconfig.exe</em></strong>, cho thấy hành vi lạm dụng Safe Mode đã bị nhận diện và ngăn chặn.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1907" height="738" src="https://vacif.com/wp-content/uploads/2026/05/image-159.png" alt="" class="wp-image-29988" style="aspect-ratio:2.584070371082484;width:543px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-159.png 1907w, https://vacif.com/wp-content/uploads/2026/05/image-159-300x116.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-159-1024x396.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-159-768x297.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-159-1536x594.png 1536w" sizes="auto, (max-width: 1907px) 100vw, 1907px" /></figure>



<p class="wp-block-paragraph">Kết quả là hệ thống không cho phép áp dụng cấu hình khởi động vào Safe Mode, đảm bảo các thành phần bảo mật vẫn hoạt động đầy đủ và attacker không thể sử dụng Safe Mode để bypass cơ chế bảo vệ.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-9aqcw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-9aqcw "><div class="eb-advance-heading-wrapper eb-advance-heading-9aqcw button-1 undefined" data-id="eb-advance-heading-9aqcw"><h2 class="eb-ah-title"><span class="first-title">5.2. Kiểm tra Log trên Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi thực hiện kiểm thử hành vi lạm dụng Safe Mode trên endpoint, Sophos Central ghi nhận sự kiện tương ứng trong mục <strong>Detections</strong> thuộc <strong>Threat Analysis Center</strong>.</p>



<p class="wp-block-paragraph">Trong danh sách detections, sự kiện được hiển thị với mức độ <strong>Medium</strong>, loại <strong>Threat</strong>, và rule <strong>WIN‑PROT‑BEHAVIORAL‑MALWARE‑DISRUPT‑4A‑T1562.009</strong>, phản ánh hành vi cố gắng làm suy yếu cơ chế bảo vệ hệ thống thông qua thay đổi cấu hình khởi động.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-160-scaled.png" alt="" class="wp-image-29989" srcset="https://vacif.com/wp-content/uploads/2026/05/image-160-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-160-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-160-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-160-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-160-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-160-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph">Khi mở chi tiết detection, Sophos Central hiển thị thông tin cho thấy tiến trình <strong>msconfig.exe</strong> (C:\Windows\System32\msconfig.exe) đã thực hiện thao tác thay đổi cấu hình boot. Trường <strong>Process Command Line</strong> ghi nhận trực tiếp việc gọi msconfig.exe, trong khi <strong>Parent Process Path</strong> là C:\Windows\System32\svchost.exe. Detection được ghi nhận trên endpoint <em>PHONG‑VACIF</em> và gắn với người dùng <em>PHONG YANG LAKE</em>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1176" src="https://vacif.com/wp-content/uploads/2026/05/image-161-scaled.png" alt="" class="wp-image-29990" srcset="https://vacif.com/wp-content/uploads/2026/05/image-161-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-161-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-161-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-161-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-161-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-161-2048x941.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph">Sophos phân loại hành vi này theo kỹ thuật <strong>T1562.009</strong>, cho thấy nỗ lực vô hiệu hóa hoặc né tránh các biện pháp bảo vệ thông qua Safe Mode đã bị phát hiện và xử lý ở mức độ hành vi</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-p7al9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-p7al9 "><div class="eb-advance-heading-wrapper eb-advance-heading-p7al9 button-1 undefined" data-id="eb-advance-heading-p7al9"><h2 class="eb-ah-title"><span class="first-title">6. Quản lý Adaptive Attack Protection trên từng Endpoint</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Truy cập: Endpoint → chọn thiết bị</li>



<li>Mở menu <strong>Actions</strong></li>



<li>Các tùy chọn liên quan đến Adaptive Attack Protection:
<ul class="wp-block-list">
<li>Extend Adaptive Attack Protection</li>



<li>Turn off Adaptive Attack Protection</li>
</ul>
</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1175" src="https://vacif.com/wp-content/uploads/2026/05/image-162-scaled.png" alt="" class="wp-image-29991" srcset="https://vacif.com/wp-content/uploads/2026/05/image-162-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-162-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-162-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-162-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-162-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-162-2048x940.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>**Lưu ý: </strong>chỉ tắt Adaptive Attack Protection sau khi đã điều tra và xử lý xong sự cố.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p class="wp-block-paragraph">Qua các kịch bản kiểm thử PowerShell bất thường, leo thang đặc quyền và Safe Mode abuse, có thể xác nhận Adaptive Attack Protection trên Sophos Endpoint đã hoạt động đúng. Các hành vi hậu khai thác quan trọng đều bị phát hiện và ghi log đầy đủ trên Sophos Central dưới dạng Behavioral Disrupt.</p>



<p class="wp-block-paragraph">Adaptive Attack Protection không chặn từng lệnh riêng lẻ, mà tập trung ngăn attacker tiếp tục mở rộng và hoàn tất chuỗi tấn công, đồng thời cung cấp đầy đủ log phục vụ điều tra và xử lý sau sự cố.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-kiem-thu-adaptive-attack-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình IPsec VPN Remote Access Trên Sophos Firewall Firmware V22</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 07 May 2026 10:16:58 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Endpoint Security]]></category>
		<category><![CDATA[IPsec VPN Remote Access]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29881</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình IPsec Remote Access VPN trên Sophos Firewall thông qua Sophos Connect Client, giúp người dùng từ xa có thể truy cập an toàn vào hệ thống mạng nội bộ của doanh nghiệp. Bên cạnh đó, bài viết cũng phân tích sự khác biệt giữa hai mô hình triển [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;text&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;text&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-1-t\u1ea1o-user-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-2-t\u1ea1o-ipsec-profile&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;value&quot;:&quot;phase-1-thi\u1ebft-l\u1eadp-k\u1ebft-n\u1ed1i-ban-\u0111\u1ea7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;value&quot;:&quot;phase-2-truy\u1ec1n-d\u1eef-li\u1ec7u-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-3-c\u1ea5u-h\u00ecnh-ipsec-remote-access&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-4-t\u1ea1o-firewall-rule-cho-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-5-c\u00e0i-sophos-connect-v\u00e0-export-file-c\u1ea5u-h\u00ecnh-\u0111\u1ec3-k\u1ebft-n\u1ed1i&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cấu hình chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Bài viết này hướng dẫn cấu hình<strong> IPsec Remote Access VPN trên Sophos Firewall</strong> thông qua <strong>Sophos Connect Client</strong>, giúp người dùng từ xa có thể truy cập an toàn vào hệ thống mạng nội bộ của doanh nghiệp.</p>



<p class="wp-block-paragraph">Bên cạnh đó, bài viết cũng phân tích sự khác biệt giữa hai mô hình triển khai phổ biến:</p>



<ul class="wp-block-list">
<li><strong>Firewall quay PPPoE trực tiếp </strong>(khuyến nghị – đảm bảo IPsec hoạt động ổn định)</li>



<li><strong>Firewall đặt sau modem NAT </strong>(dễ phát sinh lỗi kết nối IPsec)</li>
</ul>



<p class="wp-block-paragraph">Qua đó, giúp người đọc hiểu rõ nguyên nhân và lựa chọn mô hình triển khai phù hợp trong thực tế.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1243" src="https://vacif.com/wp-content/uploads/2026/05/image-109-scaled.png" alt="" class="wp-image-29883" srcset="https://vacif.com/wp-content/uploads/2026/05/image-109-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-109-300x146.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-109-1024x497.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-109-768x373.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-109-1536x746.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-109-2048x994.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tyrna"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tyrna "><div class="eb-advance-heading-wrapper eb-advance-heading-tyrna button-1 undefined" data-id="eb-advance-heading-tyrna"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p class="wp-block-paragraph">Trong thực tế, doanh nghiệp thường có nhu cầu cho phép nhân viên truy cập vào hệ thống nội bộ khi làm việc từ xa (tại nhà, quán cà phê hoặc khi đi công tác). Tuy nhiên, việc mở trực tiếp các dịch vụ nội bộ ra Internet tiềm ẩn nhiều rủi ro về bảo mật.</p>



<p class="wp-block-paragraph">Vì vậy, giải pháp được đặt ra là triển khai VPN để tạo một kênh kết nối an toàn giữa người dùng bên ngoài và hệ thống mạng nội bộ.</p>



<p class="wp-block-paragraph"><strong>Yêu cầu:</strong></p>



<ul class="wp-block-list">
<li>Triển khai IPsec Remote Access VPN trên Sophos Firewall sử dụng Sophos Connect Client</li>



<li>Đảm bảo dữ liệu trao đổi được mã hóa, an toàn khi đi qua Internet</li>



<li>Người dùng sau khi kết nối VPN có thể truy cập vào các tài nguyên nội bộ như:
<ul class="wp-block-list">
<li>Server nội bộ</li>



<li>File chia sẻ (SMB)</li>



<li>Remote Desktop (RDP)</li>
</ul>
</li>



<li>Hạn chế truy cập, chỉ cho phép vào các mạng cần thiết (ví dụ: VLAN quản trị)</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x6cmy"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x6cmy "><div class="eb-advance-heading-wrapper eb-advance-heading-x6cmy button-1 undefined" data-id="eb-advance-heading-x6cmy"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Tạo user VPN</li>



<li>Tạo IPsec Profile</li>



<li>Cấu hình IPsec Remote Access</li>



<li>Tạo Firewall Rule cho VPN</li>



<li>Cài Sophos Connect và export file cấu hình để kết nối</li>
</ol>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hb5rp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hb5rp "><div class="eb-advance-heading-wrapper eb-advance-heading-hb5rp button-1 undefined" data-id="eb-advance-heading-hb5rp"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Tạo user VPN</span></h2></div></div></div>



<p class="wp-block-paragraph">Authentication → Users → Add</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2255" height="1062" src="https://vacif.com/wp-content/uploads/2026/05/Picture13.png" alt="" class="wp-image-29885" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture13.png 2255w, https://vacif.com/wp-content/uploads/2026/05/Picture13-300x141.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture13-1024x482.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture13-768x362.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture13-1536x723.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture13-2048x965.png 2048w" sizes="auto, (max-width: 2255px) 100vw, 2255px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a5bow"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a5bow "><div class="eb-advance-heading-wrapper eb-advance-heading-a5bow button-1 undefined" data-id="eb-advance-heading-a5bow"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Tạo IPsec Profile</span></h2></div></div></div>



<p class="wp-block-paragraph">Profiles → IPsec profiles → Add</p>



<p class="wp-block-paragraph"><strong>IPsec Profile</strong> dùng để định nghĩa các thông số bảo mật và cách thức thiết lập kết nối VPN giữa client và firewall. Để đảm bảo tương thích với Sophos Connect, profile nên cấu hình tương tự profile mặc định <strong>DefaultRemoteAccess.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2255" height="1070" src="https://vacif.com/wp-content/uploads/2026/05/Picture14.png" alt="" class="wp-image-29886" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture14.png 2255w, https://vacif.com/wp-content/uploads/2026/05/Picture14-300x142.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture14-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture14-768x364.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture14-1536x729.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture14-2048x972.png 2048w" sizes="auto, (max-width: 2255px) 100vw, 2255px" /></figure>



<p class="wp-block-paragraph"><strong>Thông tin chung</strong></p>



<ul class="wp-block-list">
<li><strong>Name: </strong>IPsec VPN Remote Access.</li>



<li><strong>Description: </strong>Description.</li>



<li><strong>Key exchange: </strong>IKEv1 &#8211; Chuẩn kết nối cũ.</li>



<li><strong>Authentication mode:</strong> Main mode &#8211; đảm bảo quá trình xác thực an toàn hơn.</li>



<li><strong>Key negotiation tries:</strong> 0 &#8211; cho phép thử kết nối không giới hạn nếu lần đầu thất bại.</li>



<li><strong>Re-key connection:</strong> Enable &nbsp;&#8211; tự động gia hạn kết nối khi sắp hết hạn.</li>



<li><strong>Use strict profile: </strong>Disable &#8211; cho phép linh hoạt khi thương lượng thuật toán giữa client và firewall.</li>



<li><strong>Pass data in compressed format:</strong> Disable &#8211; không cần thiết trong hầu hết trường hợp</li>



<li><strong>SHA2 with 96-bit truncation:</strong> Disable &#8211; giữ nguyên độ bảo mật đầy đủ của SHA2.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1769" height="839" src="https://vacif.com/wp-content/uploads/2026/05/Picture15.png" alt="" class="wp-image-29887" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture15.png 1769w, https://vacif.com/wp-content/uploads/2026/05/Picture15-300x142.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture15-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture15-768x364.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture15-1536x728.png 1536w" sizes="auto, (max-width: 1769px) 100vw, 1769px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-z5slf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-z5slf "><div class="eb-advance-heading-wrapper eb-advance-heading-z5slf button-1 undefined" data-id="eb-advance-heading-z5slf"><h2 class="eb-ah-title"><span class="first-title">Phase 1 (Thiết lập kết nối ban đầu)</span></h2></div></div></div>



<p class="wp-block-paragraph">Đây là giai đoạn hai bên tạo kênh bảo mật để trao đổi khóa và xác thực lẫn nhau.</p>



<ul class="wp-block-list">
<li><strong>Key life: </strong>18000 seconds (thời gian tồn tại của phiên kết nối ban đầu)</li>



<li><strong>DH group: </strong>(giữ mặc định hệ thống – đảm bảo tương thích)</li>



<li><strong>Re-key margin: </strong>360 seconds (bắt đầu gia hạn trước khi hết hạn)</li>



<li><strong>Randomize re-keying margin: </strong>100% (tránh nhiều kết nối gia hạn cùng lúc)</li>
</ul>



<p class="wp-block-paragraph"><strong>Thuật toán:</strong></p>



<ul class="wp-block-list">
<li><strong>Encryption: </strong>AES256, AES256, AES128</li>



<li><strong>Authentication: </strong>SHA2-256, SHA1, SHA1</li>
</ul>



<p class="wp-block-paragraph">Việc cấu hình nhiều thuật toán giúp firewall và client có thể “thương lượng” và chọn ra thuật toán phù hợp nhất để kết nối thành công.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2456" height="890" src="https://vacif.com/wp-content/uploads/2026/05/image-111.png" alt="" class="wp-image-29888" srcset="https://vacif.com/wp-content/uploads/2026/05/image-111.png 2456w, https://vacif.com/wp-content/uploads/2026/05/image-111-300x109.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-111-1024x371.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-111-768x278.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-111-1536x557.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-111-2048x742.png 2048w" sizes="auto, (max-width: 2456px) 100vw, 2456px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-yjq7u"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-yjq7u "><div class="eb-advance-heading-wrapper eb-advance-heading-yjq7u button-1 undefined" data-id="eb-advance-heading-yjq7u"><h2 class="eb-ah-title"><span class="first-title">Phase 2 (Truyền dữ liệu VPN)</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi Phase 1 thành công, Phase 2 sẽ tạo kênh để truyền dữ liệu thực tế.</p>



<ul class="wp-block-list">
<li><strong>PFS group:</strong> Same as Phase 1 (tăng cường bảo mật cho mỗi phiên dữ liệu)</li>



<li><strong>Key life: </strong>3600 seconds (thời gian sử dụng khóa cho việc truyền dữ liệu)</li>
</ul>



<p class="wp-block-paragraph"><strong>Thuật toán:</strong></p>



<ul class="wp-block-list">
<li><strong>Encryption</strong>: AES256, AES256, AES128</li>



<li><strong>Authentication:</strong> SHA2-256, SHA1, SHA1</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2169" height="876" src="https://vacif.com/wp-content/uploads/2026/05/image-112.png" alt="" class="wp-image-29889" srcset="https://vacif.com/wp-content/uploads/2026/05/image-112.png 2169w, https://vacif.com/wp-content/uploads/2026/05/image-112-300x121.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-112-1024x414.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-112-768x310.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-112-1536x620.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-112-2048x827.png 2048w" sizes="auto, (max-width: 2169px) 100vw, 2169px" /></figure>



<p class="wp-block-paragraph"><strong>Dead Peer Detection (DPD)</strong></p>



<p class="wp-block-paragraph">DPD giúp firewall kiểm tra xem client còn kết nối hay không.</p>



<ul class="wp-block-list">
<li><strong>Dead Peer Detection:</strong> Enable.</li>



<li><strong>Check peer after every: </strong>60 seconds &#8211; kiểm tra định kỳ.</li>



<li><strong>Wait for response up to:</strong> 240 seconds &nbsp;&#8211; thời gian chờ phản hồi.</li>



<li><strong>When peer unreachable:</strong> Disconnect &#8211; ngắt kết nối nếu không phản hồi.</li>
</ul>



<p class="wp-block-paragraph">Nhấn <strong>Save</strong> để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0cghh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0cghh "><div class="eb-advance-heading-wrapper eb-advance-heading-0cghh button-1 undefined" data-id="eb-advance-heading-0cghh"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Cấu hình IPsec Remote Access</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>Truy cập:</strong></p>



<p class="wp-block-paragraph">Remote Access VPN → IPsec</p>



<p class="wp-block-paragraph">Đây là bước cấu hình để bật tính năng IPsec Remote Access trên firewall và liên kết với profile đã tạo ở bước trước.</p>



<p class="wp-block-paragraph"><strong>General settings:</strong></p>



<ul class="wp-block-list">
<li><strong>IPsec remote access: </strong>Enable &#8211; Bật tính năng IPsec Remote Access trên firewall</li>



<li><strong>Interface:</strong> Port2 – 115.70.xxx.xxx &#8211; Cổng WAN nhận kết nối từ Internet</li>



<li><strong>IPsec profile:</strong> IPsec VPN Remote Access &#8211; Sử dụng profile đã tạo ở bước 1</li>
</ul>



<p class="wp-block-paragraph"><strong>Authentication:</strong></p>



<ul class="wp-block-list">
<li><strong>Authentication type:</strong> Preshared key &#8211; Xác thực bằng khóa bí mật dùng chung giữa client và firewall</li>



<li><strong>Preshared key:</strong> Client phải nhập đúng key này mới kết nối được</li>
</ul>



<p class="wp-block-paragraph"><strong>Identification:</strong></p>



<ul class="wp-block-list">
<li><strong>Local ID:</strong> Default</li>



<li><strong>Remote ID: </strong>Default</li>
</ul>



<p class="wp-block-paragraph">Dùng để định danh 2 đầu VPN, trong lab có thể để mặc định</p>



<p class="wp-block-paragraph"><strong>Allowed users and groups:</strong></p>



<ul class="wp-block-list">
<li><strong>Allowed users and groups: </strong>it&nbsp; &#8211; Chỉ user thuộc group it mới được phép kết nối VPN</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2207" height="1146" src="https://vacif.com/wp-content/uploads/2026/05/Picture16.png" alt="" class="wp-image-29891" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture16.png 2207w, https://vacif.com/wp-content/uploads/2026/05/Picture16-300x156.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture16-1024x532.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture16-768x399.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture16-1536x798.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture16-2048x1063.png 2048w" sizes="auto, (max-width: 2207px) 100vw, 2207px" /></figure>



<p class="wp-block-paragraph"><strong>Client information:</strong></p>



<ul class="wp-block-list">
<li><strong>Name: </strong>it &#8211; Tên cấu hình VPN (hiển thị khi export file cho client)</li>



<li><strong>Assign IP from: </strong>11.11.11.1 – 11.11.11.10 -&gt; Dải IP cấp cho user khi kết nối VPN</li>



<li><strong>DNS server 1 / 2:</strong> Có thể thêm DNS nội bộ nếu cần resolve domain nội bộ</li>
</ul>



<p class="wp-block-paragraph"><strong>Idle timeout:</strong></p>



<ul class="wp-block-list">
<li><strong>Disconnect when tunnel is idle:</strong> Tự ngắt VPN nếu không có hoạt động</li>



<li><strong>Idle session time interval: </strong>(120–21600s) &#8211; Thời gian chờ trước khi ngắt</li>
</ul>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-ns83o"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-ns83o "><figure class="eb-advanced-image-wrapper eb-advanced-image-ns83o no-effect" data-id="eb-advanced-image-ns83o"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture17.png" alt=""/></div></div></figure></div></div>



<p class="wp-block-paragraph"><strong>Advanced settings:</strong></p>



<ul class="wp-block-list">
<li><strong>Use as default gateway:</strong>
<ul class="wp-block-list">
<li><strong>Nếu bật:</strong> toàn bộ traffic client đi qua VPN</li>



<li><strong>Nếu tắt:</strong> chỉ đi các mạng nội bộ (split tunnel)</li>
</ul>
</li>



<li><strong>Permitted network resources (IPv4): </strong>VLAN_10_MGMT &#8211; Chỉ cho phép truy cập vào mạng nội bộ VLAN_10_MGMT</li>



<li><strong>Send Security Heartbeat through tunnel: </strong>Dùng cho Sophos endpoint</li>



<li><strong>Allow users to save username and password: </strong>Enable &#8211; Cho phép client lưu thông tin đăng nhập</li>



<li><strong>Prompt users for 2FA token: </strong>Dùng nếu có xác thực 2 lớp</li>



<li><strong>Run AD logon script after connecting: </strong>Tùy chọn</li>



<li><strong>Hostname or DNS suffix to monitor: </strong>Tùy chọn</li>



<li><strong>Connect tunnel automatically: </strong>Dùng để auto connect VPN khi truy cập domain</li>



<li><strong>DNS suffix</strong>: Dùng cho môi trường domain nội bộ</li>
</ul>



<p class="wp-block-paragraph">Nhấn <strong>Apply</strong> để lưu cấu hình và nhấn <strong>Export Connection</strong> để lấy file đăng nhập.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1824" height="868" src="https://vacif.com/wp-content/uploads/2026/05/Picture18.png" alt="" class="wp-image-29893" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture18.png 1824w, https://vacif.com/wp-content/uploads/2026/05/Picture18-300x143.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture18-1024x487.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture18-768x365.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture18-1536x731.png 1536w" sizes="auto, (max-width: 1824px) 100vw, 1824px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ih251"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ih251 "><div class="eb-advance-heading-wrapper eb-advance-heading-ih251 button-1 undefined" data-id="eb-advance-heading-ih251"><h2 class="eb-ah-title"><span class="first-title">Bước 4: Tạo Firewall Rule cho VPN</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>Truy cập:</strong></p>



<p class="wp-block-paragraph">Rules and Policies → Firewall Rules → Add</p>



<p class="wp-block-paragraph">Firewall Rule dùng để cho phép traffic từ VPN đi vào mạng nội bộ và ngược lại. Nếu không có rule này, dù VPN kết nối thành công thì user vẫn không truy cập được tài nguyên bên trong.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="525" src="https://vacif.com/wp-content/uploads/2026/05/image-114-scaled.png" alt="" class="wp-image-29895" srcset="https://vacif.com/wp-content/uploads/2026/05/image-114-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-114-300x62.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-114-1024x210.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-114-768x158.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-114-1536x315.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-114-2048x420.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>Thông tin chung:</strong></p>



<ul class="wp-block-list">
<li><strong>Rule name:</strong> IPsec VPN Remote Access</li>



<li><strong>Action:</strong> Accept &#8211; cho phép lưu lượng đi qua</li>



<li><strong>Log firewall traffic: </strong>Enable &#8211; ghi log để dễ kiểm tra khi cần</li>



<li><strong>Description:</strong> (tùy chọn)</li>



<li><strong>Rule group:</strong> None</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="575" src="https://vacif.com/wp-content/uploads/2026/05/image-115-scaled.png" alt="" class="wp-image-29896" srcset="https://vacif.com/wp-content/uploads/2026/05/image-115-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-115-300x67.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-115-1024x230.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-115-768x172.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-115-1536x345.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-115-2048x460.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>Source zones: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>LAN</li>



<li>VPN</li>
</ul>



<p class="wp-block-paragraph">Cho phép traffic từ cả mạng nội bộ và user VPN</p>



<p class="wp-block-paragraph"><strong>Source networks and devices: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>11 (dải IP VPN: 11.11.11.1 – 11.11.11.10) là IP được cấp cho client VPN</li>



<li>VLAN_10_MGMT là mạng nội bộ</li>
</ul>



<p class="wp-block-paragraph"><strong>Destination zones: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>LAN</li>



<li>VPN</li>
</ul>



<p class="wp-block-paragraph">Cho phép truy cập hai chiều</p>



<p class="wp-block-paragraph"><strong>Destination networks: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>11 &#8211; cho phép chiều ngược lại (LAN có thể phản hồi lại VPN client)</li>



<li>VLAN_10_MGMT &nbsp;&#8211; là mạng nội bộ mà user VPN được phép truy cập</li>
</ul>



<p class="wp-block-paragraph">Nhấn<strong> Save / Apply</strong> để lưu rule</p>



<p class="wp-block-paragraph"></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dfwgb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dfwgb "><div class="eb-advance-heading-wrapper eb-advance-heading-dfwgb button-1 undefined" data-id="eb-advance-heading-dfwgb"><h2 class="eb-ah-title"><span class="first-title">Bước 5: Cài Sophos Connect và export file cấu hình để kết nối</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi hoàn tất cấu hình trên firewall, cần export file cấu hình VPN và cài đặt Sophos Connect trên máy người dùng để thực hiện kết nối.</p>



<p class="wp-block-paragraph">Khi export cấu hình IPsec VPN từ Sophos Firewall, hệ thống có thể cung cấp hai loại file với mục đích sử dụng khác nhau:</p>



<ul class="wp-block-list">
<li><strong>File .scx: </strong>Đây là file cấu hình dành cho người dùng cuối, được sử dụng để import vào Sophos Connect Client nhằm thiết lập kết nối VPN. File này chứa đầy đủ thông tin cần thiết như địa chỉ gateway, cấu hình IPsec và các tham số kết nối.</li>



<li><strong>File .tgb: </strong>Đây là file backup cấu hình, được sử dụng cho mục đích sao lưu và khôi phục trên firewall. File này không dùng cho client và không thể import vào Sophos Connect.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1141" src="https://vacif.com/wp-content/uploads/2026/05/image-116-scaled.png" alt="" class="wp-image-29897" srcset="https://vacif.com/wp-content/uploads/2026/05/image-116-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-116-300x134.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-116-1024x456.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-116-768x342.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-116-1536x684.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-116-2048x913.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1575" height="1371" src="https://vacif.com/wp-content/uploads/2026/05/image-117.png" alt="" class="wp-image-29898" srcset="https://vacif.com/wp-content/uploads/2026/05/image-117.png 1575w, https://vacif.com/wp-content/uploads/2026/05/image-117-300x261.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-117-1024x891.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-117-768x669.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-117-1536x1337.png 1536w" sizes="auto, (max-width: 1575px) 100vw, 1575px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2345" height="1394" src="https://vacif.com/wp-content/uploads/2026/05/image-118.png" alt="" class="wp-image-29899" srcset="https://vacif.com/wp-content/uploads/2026/05/image-118.png 2345w, https://vacif.com/wp-content/uploads/2026/05/image-118-300x178.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-118-1024x609.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-118-768x457.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-118-1536x913.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-118-2048x1217.png 2048w" sizes="auto, (max-width: 2345px) 100vw, 2345px" /></figure>



<p class="wp-block-paragraph">Ngoài ra, bạn có thể truy cập mục <strong>Current Activities</strong> để theo dõi các phiên VPN đang hoạt động, bao gồm thông tin người dùng đang đăng nhập và loại client đang sử dụng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="591" src="https://vacif.com/wp-content/uploads/2026/05/image-119-scaled.png" alt="" class="wp-image-29900" srcset="https://vacif.com/wp-content/uploads/2026/05/image-119-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-119-300x69.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-119-1024x236.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-119-768x177.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-119-1536x354.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-119-2048x473.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Cấu Hình Sophos Third Party Integrations Thu Thập Log Từ Hệ Thống Bên Thứ Ba (Fortinet)</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Mon, 04 May 2026 07:55:32 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Third Party Integrations]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29772</guid>

					<description><![CDATA[Sophos XDR hỗ trợ tích hợp (Third‑Party Integrations) nhằm thu thập log và dữ liệu bảo mật từ các hệ thống không thuộc hệ sinh thái Sophos, thông qua API hoặc Syslog.Dữ liệu sau khi thu thập được đồng bộ vào Sophos Data Lake và hiển thị tập trung trong Sophos Central – Threat Analysis [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;text&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;text&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;text&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;text&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;text&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;text&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;text&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;text&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. T\u1ea1o Third-Party Integration trong Sophos Central&quot;,&quot;value&quot;:&quot;1-t\u1ea1o-third-party-integration-trong-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. T\u1ea3i Integration Appliance v\u00e0 c\u00e0i \u0111\u1eb7t tr\u00ean Wmware&quot;,&quot;value&quot;:&quot;2-t\u1ea3i-integration-appliance-v\u00e0-c\u00e0i-\u0111\u1eb7t-tr\u00ean-wmware&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u1ea5u h\u00ecnh thi\u1ebft b\u1ecb Fortinet \u0111\u1ec3 g\u1eedi Log&quot;,&quot;value&quot;:&quot;3-c\u1ea5u-h\u00ecnh-thi\u1ebft-b\u1ecb-fortinet-\u0111\u1ec3-g\u1eedi-log&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1 C\u1ea5u h\u00ecnh Syslog Server  &quot;,&quot;value&quot;:&quot;31-c\u1ea5u-h\u00ecnh-syslog-server&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2 B\u1eadt g\u1eedi traffic log qua Syslog&quot;,&quot;value&quot;:&quot;32-b\u1eadt-g\u1eedi-traffic-log-qua-syslog&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. Ki\u1ec3m tra d\u1eef li\u1ec7u trong sophos Central&quot;,&quot;value&quot;:&quot;4-ki\u1ec3m-tra-d\u1eef-li\u1ec7u-trong-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1 Ki\u1ec3m tra Sophos Appliance Manager&quot;,&quot;value&quot;:&quot;41-ki\u1ec3m-tra-sophos-appliance-manager&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2 Ki\u1ec3m tra Integration Appliance tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;42-ki\u1ec3m-tra-integration-appliance-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.3 Xem c\u00e1c s\u1ef1 ki\u1ec7n b\u1ea3o m\u1eadt&quot;,&quot;value&quot;:&quot;43-xem-c\u00e1c-s\u1ef1-ki\u1ec7n-b\u1ea3o-m\u1eadt&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#eb-table-content-3">1. Tạo Third-Party Integration trong Sophos Central</a><li><a href="#eb-table-content-4">2. Tải Integration Appliance và cài đặt trên Wmware</a><li><a href="#eb-table-content-5">3. Cấu hình thiết bị Fortinet để gửi Log</a><li><a href="#eb-table-content-8">4. Kiểm tra dữ liệu trong sophos Central</a><li><a href="#eb-table-content-12">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Sophos XDR hỗ trợ tích hợp (Third‑Party Integrations) nhằm thu thập log và dữ liệu bảo mật từ các hệ thống không thuộc hệ sinh thái Sophos, thông qua API hoặc Syslog.<br>Dữ liệu sau khi thu thập được đồng bộ vào Sophos Data Lake và hiển thị tập trung trong Sophos Central – Threat Analysis Center.</p>



<p class="wp-block-paragraph">Tài liệu này hướng dẫn chi tiết cách:</p>



<ul class="wp-block-list">
<li>Cấu hình Third‑Party Integration</li>



<li>Triển khai Integration Appliance</li>



<li>Thu thập log từ thiết bị bên thứ ba (ví dụ: Firewall, Identity, Cloud)</li>



<li>Kiểm tra dữ liệu đã được đưa vào Sophos Data Lake</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích</span></h2></div></div></div>



<p class="wp-block-paragraph">Tài liệu hướng dẫn nhằm đảm bảo người quản trị có thể:</p>



<ul class="wp-block-list">
<li>Cấu hình thu thập log từ các hệ thống bên thứ ba vào Sophos XDR</li>



<li>Hợp nhất dữ liệu bảo mật từ nhiều nguồn trong một nền tảng quản lý tập trung</li>



<li>Kiểm tra, theo dõi các sự kiện bảo mật phát sinh từ thiết bị không phải Sophos</li>



<li>Vận hành và giám sát hệ thống sau khi tích hợp mà không ảnh hưởng đến hạ tầng hiện hữ</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pkv49"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pkv49 "><div class="eb-advance-heading-wrapper eb-advance-heading-pkv49 button-1 undefined" data-id="eb-advance-heading-pkv49"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Tạo Third-Party Integration trong Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph">Truy cập: Threat Analysis Center → Integrations → Marketplace</p>



<p class="wp-block-paragraph">Chọn giải pháp cần tích hợp <strong>Fortinet FortiGate</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-32-1024x470.png" alt="" class="wp-image-29773" srcset="https://vacif.com/wp-content/uploads/2026/05/image-32-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-32-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-32-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-32.png 1187w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Chọn <strong>Add Configuration</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-33-1024x470.png" alt="" class="wp-image-29774" srcset="https://vacif.com/wp-content/uploads/2026/05/image-33-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-33-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-33-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-33.png 1326w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ol class="wp-block-list">
<li><strong>Nhập thông tin cho integration:</strong></li>
</ol>



<ul class="wp-block-list">
<li><strong>Integration Name</strong>: Fortinet-40F</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-34-1024x470.png" alt="" class="wp-image-29775" srcset="https://vacif.com/wp-content/uploads/2026/05/image-34-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-34-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-34-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-34-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-34.png 1850w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">2. Chọn <strong>Create new appliance</strong> và khai báo thông tin appliance:</p>



<ul class="wp-block-list">
<li><strong>Appliance Name</strong>: Sophos-FGT-Collector</li>



<li><strong>Virtualization Platform</strong>: VMware ESXi</li>
</ul>



<ol class="wp-block-list"></ol>



<p class="wp-block-paragraph">3. Cấu hình mạng cho appliance:</p>



<ul class="wp-block-list">
<li><strong style="font-size: revert;">DHCP</strong><span style="font-size: revert;">: Tự động cấp phát IP</span></li>



<li><strong>Manual</strong>: Cấu hình thủ công (Tùy nhu cầu)</li>
</ul>



<p class="wp-block-paragraph">4. Cấu hình thông tin tiếp nhận syslog:</p>



<ul class="wp-block-list">
<li><strong style="font-size: revert;">Syslog IP version</strong><span style="font-size: revert;"> (IPv4 hoặc IPv6)</span></li>



<li><strong>Syslog IP address</strong> (địa chỉ appliance dùng để nhận log)</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-35-1024x470.png" alt="" class="wp-image-29776" srcset="https://vacif.com/wp-content/uploads/2026/05/image-35-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-35-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-35-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-35-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-35.png 1559w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Protocol</strong>: UDP</p>



<p class="wp-block-paragraph"><em><strong>** Lưu ý: protocol này phải trùng với cấu hình trên FortiGate</strong></em></p>



<p class="wp-block-paragraph">Click <strong>Save</strong> để hoàn tất tạo integration và appliance.</p>



<p class="wp-block-paragraph">Sophos Central cung cấp thông tin đăng nhập để quản trị appliance, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Username</strong></li>



<li><strong>Password</strong></li>
</ul>



<p class="wp-block-paragraph">Thông tin này <strong>chỉ hiển thị một lần</strong>, không thể xem lại sau đó (chỉ có thể reset mới)</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-36-1024x470.png" alt="" class="wp-image-29777" srcset="https://vacif.com/wp-content/uploads/2026/05/image-36-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-36-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-36-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-36.png 1523w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-925tt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-925tt "><div class="eb-advance-heading-wrapper eb-advance-heading-925tt button-1 undefined" data-id="eb-advance-heading-925tt"><h2 class="eb-ah-title"><span class="first-title">2. Tải Integration Appliance và cài đặt trên Wmware</span></h2></div></div></div>



<p class="wp-block-paragraph">Sau khi nhấn Save, đợi một lúc thì ta có thể download image để cài đặt cho VMWare</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-37-1024x470.png" alt="" class="wp-image-29778" srcset="https://vacif.com/wp-content/uploads/2026/05/image-37-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-37-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-37-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-37.png 1474w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Đăng nhập vào giao diện <strong>VMware ESXi Web Client</strong>, chọn <strong>Virtual Machines</strong> và nhấn <strong>Create / Register VM</strong>.<br>Tại màn hình <strong>Select creation type</strong>, chọn <strong>Deploy a virtual machine from an OVF or OVA file</strong> và nhấn <strong>Next</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-38-1024x471.png" alt="" class="wp-image-29779" srcset="https://vacif.com/wp-content/uploads/2026/05/image-38-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-38-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-38-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-38.png 1471w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhập tên máy ảo, ví dụ <strong>Sophos Integration Appliance</strong>.<br>Tải lên file ndr-Sophos-FGT-Collector.ova, sau đó nhấn <strong>Next</strong>.</p>



<p class="wp-block-paragraph">Chọn datastore phù hợp để lưu trữ máy ảo, ví dụ <strong>VM Storage 3</strong>, rồi tiếp tục <strong>Next</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-39-1024x470.png" alt="" class="wp-image-29780" srcset="https://vacif.com/wp-content/uploads/2026/05/image-39-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-39-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-39-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-39-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-39.png 1850w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tại màn hình <strong>Deployment options</strong>, thực hiện cấu hình network mapping và disk provisioning cho Sophos Appliance.</p>



<p class="wp-block-paragraph">Card mạng được gán như sau:</p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><tbody><tr><td><strong>Tên NIC</strong><strong></strong></td><td><strong>Network</strong><strong></strong></td></tr><tr><td>mgmt0</td><td>LAN_192.168.20.0</td></tr><tr><td>syslog0</td><td>SERVER_172.31.31.0</td></tr><tr><td>span0</td><td>vSwitch / Port group mirror traffic</td></tr><tr><td>span1</td><td>vSwitch / Port group mirror traffic</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Disk provisioning cấu hình ở chế độ <strong>Thin</strong>. Bật tùy chọn <strong>Power on automatically</strong> để appliance tự khởi động sau khi triển khai</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-40-1024x470.png" alt="" class="wp-image-29781" srcset="https://vacif.com/wp-content/uploads/2026/05/image-40-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-40-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-40-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-40-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-40.png 1888w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Kiểm tra lại thông tin tại màn hình <strong>Ready to complete</strong> và nhấn <strong>Finish</strong> để bắt đầu import appliance.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-41-1024x471.png" alt="" class="wp-image-29782" srcset="https://vacif.com/wp-content/uploads/2026/05/image-41-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-41-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-41-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-41-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-41.png 1950w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Theo dõi tiến trình trong mục <strong>Recent tasks</strong>, đảm bảo tất cả các bước hoàn tất với trạng thái <strong>Completed successfully</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-42-1024x470.png" alt="" class="wp-image-29783" srcset="https://vacif.com/wp-content/uploads/2026/05/image-42-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-42-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-42-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-42-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-42.png 1681w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tiến hành <strong>Power On</strong> máy ảo và theo dõi quá trình khởi động.</p>



<p class="wp-block-paragraph">Khi quá trình cài đặt hoàn tất, hệ thống sẽ hiển thị bảng thông báo thông tin truy cập</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-43-1024x470.png" alt="" class="wp-image-29784" srcset="https://vacif.com/wp-content/uploads/2026/05/image-43-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-43-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-43-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-43-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-43.png 1969w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sử dụng <strong>địa chỉ IP được hiển thị</strong> để truy cập vào giao diện quản lý và đăng nhập bằng credential được Sophos Central cấp phía trên.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-44-1024x470.png" alt="" class="wp-image-29785" srcset="https://vacif.com/wp-content/uploads/2026/05/image-44-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-44-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-44-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-44-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-44-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hwctv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hwctv "><div class="eb-advance-heading-wrapper eb-advance-heading-hwctv button-1 undefined" data-id="eb-advance-heading-hwctv"><h2 class="eb-ah-title"><span class="first-title">3. Cấu hình thiết bị Fortinet để gửi Log</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1n2lb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1n2lb "><div class="eb-advance-heading-wrapper eb-advance-heading-1n2lb button-1 undefined" data-id="eb-advance-heading-1n2lb"><h2 class="eb-ah-title"><span class="first-title">3.1 Cấu hình Syslog Server  </span></h2></div></div></div>



<p class="wp-block-paragraph">config log syslogd setting</p>



<p class="wp-block-paragraph">set status enable</p>



<p class="wp-block-paragraph">set server 172.31.31.22</p>



<p class="wp-block-paragraph">set port 10514</p>



<p class="wp-block-paragraph">set format cef</p>



<p class="wp-block-paragraph">set facility user</p>



<p class="wp-block-paragraph">end</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-46-1024x470.png" alt="" class="wp-image-29787" srcset="https://vacif.com/wp-content/uploads/2026/05/image-46-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-46-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-46-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-46-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-46.png 2014w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5rwam"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5rwam "><div class="eb-advance-heading-wrapper eb-advance-heading-5rwam button-1 undefined" data-id="eb-advance-heading-5rwam"><h2 class="eb-ah-title"><span class="first-title">3.2 Bật gửi traffic log qua Syslog</span></h2></div></div></div>



<p class="wp-block-paragraph">config log syslogd filter</p>



<p class="wp-block-paragraph">set severity information</p>



<p class="wp-block-paragraph">set forward-traffic enable</p>



<p class="wp-block-paragraph">set local-traffic enable</p>



<p class="wp-block-paragraph">set anomaly enable</p>



<p class="wp-block-paragraph">end</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-47-1024x470.png" alt="" class="wp-image-29788" srcset="https://vacif.com/wp-content/uploads/2026/05/image-47-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-47-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-47-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-47-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-47-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-muucw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-muucw "><div class="eb-advance-heading-wrapper eb-advance-heading-muucw button-1 undefined" data-id="eb-advance-heading-muucw"><h2 class="eb-ah-title"><span class="first-title">4. Kiểm tra dữ liệu trong sophos Central</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-mj0jc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-mj0jc "><div class="eb-advance-heading-wrapper eb-advance-heading-mj0jc button-1 undefined" data-id="eb-advance-heading-mj0jc"><h2 class="eb-ah-title"><span class="first-title">4.1 Kiểm tra Sophos Appliance Manager</span></h2></div></div></div>



<p class="wp-block-paragraph">Truy cập giao diện <strong>Sophos Appliance Manager</strong> của Integration Appliance vừa tạo.</p>



<p class="wp-block-paragraph">Tại tab <strong>Status</strong>, kiểm tra tình trạng tài nguyên hệ thống:</p>



<ul class="wp-block-list">
<li>CPU Usage</li>



<li>Memory Usage</li>



<li>HDD Root Usage</li>



<li>HDD Data Usage</li>
</ul>



<p class="wp-block-paragraph">Các thông số nằm trong ngưỡng cho phép, xác nhận appliance hoạt động ổn định.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-48-1024x470.png" alt="" class="wp-image-29789" srcset="https://vacif.com/wp-content/uploads/2026/05/image-48-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-48-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-48-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-48-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-48.png 1846w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tại tab <strong>Integrations</strong>, kiểm tra trạng thái Integration:</p>



<ul class="wp-block-list">
<li>Trạng thái hiển thị <strong>Running</strong></li>



<li>Các chỉ số <strong>Received</strong> và <strong>Filtered</strong> có giá trị > 0, xác nhận appliance đang nhận và xử lý dữ liệu từ thiết bị nguồn</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-49-1024x470.png" alt="" class="wp-image-29790" srcset="https://vacif.com/wp-content/uploads/2026/05/image-49-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-49-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-49-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-49-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-49-2048x940.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tại tab <strong>Advanced</strong>, kiểm tra trạng thái container:</p>



<ul class="wp-block-list">
<li>Các container liên quan đến syslog, collector và NDR đều ở trạng thái <strong>Running</strong></li>



<li>Không có container lỗi hoặc restart bất thường</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://vacif.com/wp-content/uploads/2026/05/image-50-1024x471.png" alt="" class="wp-image-29791" srcset="https://vacif.com/wp-content/uploads/2026/05/image-50-1024x471.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-50-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-50-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-50-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-50.png 1723w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-zp97v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-zp97v "><div class="eb-advance-heading-wrapper eb-advance-heading-zp97v button-1 undefined" data-id="eb-advance-heading-zp97v"><h2 class="eb-ah-title"><span class="first-title">4.2 Kiểm tra Integration Appliance trên Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>Truy cập:</strong> Threat Analysis Center → Configured → Integration Appliances</p>



<p class="wp-block-paragraph">Chọn Integration Appliance đã tạo và kiểm tra mục <strong>Telemetry Journey</strong>:</p>



<p class="wp-block-paragraph">Data Collection – Integration Appliance<br>Input &gt; 0<br>Output &gt; 0</p>



<p class="wp-block-paragraph">Data Processing – Sophos Central<br>Input có dữ liệu</p>



<p class="wp-block-paragraph">Các chỉ số này xác nhận dữ liệu đã được thu thập từ Integration Appliance và gửi thành công về Sophos Central để xử lý.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-51-1024x470.png" alt="" class="wp-image-29792" srcset="https://vacif.com/wp-content/uploads/2026/05/image-51-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-51-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-51-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-51-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-51-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-25rtp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-25rtp "><div class="eb-advance-heading-wrapper eb-advance-heading-25rtp button-1 undefined" data-id="eb-advance-heading-25rtp"><h2 class="eb-ah-title"><span class="first-title">4.3 Xem các sự kiện bảo mật</span></h2></div></div></div>



<p class="wp-block-paragraph">Truy cập: Threat Analysis Center → Detections</p>



<p class="wp-block-paragraph">Cấu hình bộ lọc: Vendor / Source: thiết bị đã tích hợp</p>



<p class="wp-block-paragraph">Sophos Central hiển thị các sự kiện đã được phân tích và đánh giá.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="470" src="https://vacif.com/wp-content/uploads/2026/05/image-52-1024x470.png" alt="" class="wp-image-29793" srcset="https://vacif.com/wp-content/uploads/2026/05/image-52-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-52-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-52-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-52-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-52-2048x941.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong><span style="text-decoration: underline;">Lưu ý: </span></strong>Sophos Central không hiển thị raw syslog, chỉ hiển thị các sự kiện có giá trị bảo mật.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kf0qm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kf0qm "><div class="eb-advance-heading-wrapper eb-advance-heading-kf0qm button-1 undefined" data-id="eb-advance-heading-kf0qm"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p class="wp-block-paragraph">Việc cấu hình Third‑Party Integrations cho Sophos XDR cho phép thu thập và quản lý log tập trung từ các hệ thống bên thứ ba thông qua Sophos Data Lake.<br>Khi hoàn tất cấu hình, quản trị viên có thể theo dõi và phân tích các sự kiện bảo mật phát sinh từ nhiều nguồn trên cùng một giao diện quản lý, giúp nâng cao khả năng giám sát và vận hành hệ thống.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-cau-hinh-sophos-third-party-integrations-thu-thap-log-tu-he-thong-ben-thu-ba-fortinet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Thu Thập File Log Của Sophos Endpoint Thông Qua Sophos Central</title>
		<link>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-thong-qua-sophos-central/</link>
					<comments>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-thong-qua-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Tue, 11 Nov 2025 04:14:24 +0000</pubDate>
				<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=27847</guid>

					<description><![CDATA[Trong quá trình vận hành và sử dụng các sản phẩm bảo mật của Sophos, đôi khi người quản trị có thể gặp phải những sự cố hoặc tình huống cần được hỗ trợ chuyên sâu từ đội ngũ kỹ thuật của hãng. Để chẩn đoán chính xác nguyên nhân, Sophos thường yêu cầu người [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Thông tin tổng quan</span></h2></div></div></div>



<p class="wp-block-paragraph">Trong quá trình vận hành và sử dụng các sản phẩm bảo mật của Sophos, đôi khi người quản trị có thể gặp phải những sự cố hoặc tình huống cần được hỗ trợ chuyên sâu từ đội ngũ kỹ thuật của hãng. Để chẩn đoán chính xác nguyên nhân, Sophos thường yêu cầu người dùng thu thập và gửi bộ log hệ thống.</p>



<p class="wp-block-paragraph">Thay vì phải thao tác trực tiếp trên từng thiết bị, Sophos đã cung cấp Sophos Diagnostic Utility (SDU) – một công cụ hỗ trợ tự động thu thập thông tin cần thiết. Khi được kích hoạt thông qua bảng điều khiển Sophos Central, SDU có thể chạy từ xa trên các thiết bị Windows, macOS hoặc Linux, tổng hợp log và gửi thẳng về hệ thống của Sophos.</p>



<p class="wp-block-paragraph">Điều này giúp tiết kiệm thời gian, giảm thiểu sai sót khi thao tác thủ công, đồng thời mang lại sự thuận tiện cho cả quản trị viên lẫn đội ngũ hỗ trợ của Sophos trong quá trình xử lý sự cố.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-srq6h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-srq6h "><div class="eb-advance-heading-wrapper eb-advance-heading-srq6h button-1 undefined" data-id="eb-advance-heading-srq6h"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Các bước thực hiện</span></h2></div></div></div>



<p class="wp-block-paragraph">Đăng nhập vào Sophos Central Admin.</p>



<p class="wp-block-paragraph">Vào <strong>My Products</strong> -&gt; chọn mục <strong>Endpoint</strong> hoặc mục <strong>Server</strong>, sau đó chọn thiết bị mà bạn muốn chạy công cụ SDU</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1001" height="428" src="https://vacif.com/wp-content/uploads/2025/11/image-55.png" alt="" class="wp-image-27855" srcset="https://vacif.com/wp-content/uploads/2025/11/image-55.png 1001w, https://vacif.com/wp-content/uploads/2025/11/image-55-300x128.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-55-768x328.png 768w" sizes="auto, (max-width: 1001px) 100vw, 1001px" /></figure>



<p class="wp-block-paragraph">Nhấp <strong>More actions</strong> → <strong>Diagnose</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="641" src="https://vacif.com/wp-content/uploads/2025/11/image-56.png" alt="" class="wp-image-27856" srcset="https://vacif.com/wp-content/uploads/2025/11/image-56.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-56-300x197.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-56-768x505.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Trong cửa sổ pop-up <strong>Diagnose</strong>, nhấp <strong>Run</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="375" src="https://vacif.com/wp-content/uploads/2025/11/image-57.png" alt="" class="wp-image-27857" srcset="https://vacif.com/wp-content/uploads/2025/11/image-57.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-57-300x115.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-57-768x295.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Sau đó kiểm tra trạng thái SDU</p>



<p class="wp-block-paragraph">Ở cuối trang <strong>SUMMARY</strong> của thiết bị, bạn sẽ thấy:</p>



<ul class="wp-block-list">
<li><strong>Status</strong>: Hiển thị công cụ SDU đang chạy hay không.</li>



<li><strong>Last Run</strong>: Hiển thị lệnh chạy công cụ đã được gửi đến thiết bị hay chưa.</li>



<li><strong>File Name</strong>: Hiển thị tên của tệp log chẩn đoán được tạo trên thiết bị và tải lên Sophos. Tên file bao gồm ID thiết bị và ngày hoặc timestamp.</li>
</ul>



<p class="wp-block-paragraph">Trạng thái khi SDU tool đang chạy</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="168" src="https://vacif.com/wp-content/uploads/2025/11/image-58.png" alt="" class="wp-image-27858" srcset="https://vacif.com/wp-content/uploads/2025/11/image-58.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-58-300x52.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-58-768x132.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Trạng thái khi SDU tool hoàn tất. Sau đó bạn sẽ cần cung cấp <strong>File Name</strong> này để cung cấp cho Sophos Support</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="187" src="https://vacif.com/wp-content/uploads/2025/11/image-59.png" alt="" class="wp-image-27859" srcset="https://vacif.com/wp-content/uploads/2025/11/image-59.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-59-300x58.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-59-768x147.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bzgrb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bzgrb "><div class="eb-advance-heading-wrapper eb-advance-heading-bzgrb button-1 undefined" data-id="eb-advance-heading-bzgrb"><h2 class="eb-ah-title"><span class="first-title">Kiểm toán việc sử dụng SDU</span></h2></div></div></div>



<p class="wp-block-paragraph">Khi công cụ SDU được sử dụng, hành động này sẽ được ghi lại trong <strong>Reports &gt; General Logs &gt; Audit Logs</strong> và sẽ hiển thị các cột sau:</p>



<ul class="wp-block-list">
<li><strong>DATE</strong>: Ngày</li>



<li><strong>MODIFIED BY</strong>: Người thực hiện thay đổi</li>



<li><strong>ITEM TYPE</strong>: Loại mục</li>



<li><strong>ITEM MODIFIED</strong>: Mục đã thay đổi</li>



<li><strong>DESCRIPTION</strong>: Mô tả</li>



<li><strong>IP ADDRESS</strong>: Địa chỉ IP</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="469" src="https://vacif.com/wp-content/uploads/2025/11/image-60.png" alt="" class="wp-image-27860" srcset="https://vacif.com/wp-content/uploads/2025/11/image-60.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-60-300x144.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-60-768x369.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="186" src="https://vacif.com/wp-content/uploads/2025/11/image-61.png" alt="" class="wp-image-27861" srcset="https://vacif.com/wp-content/uploads/2025/11/image-61.png 975w, https://vacif.com/wp-content/uploads/2025/11/image-61-300x57.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-61-768x147.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5jzp9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5jzp9 "><div class="eb-advance-heading-wrapper eb-advance-heading-5jzp9 button-1 undefined" data-id="eb-advance-heading-5jzp9"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Lưu ý các sự cố thường gặp</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-69uxm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-69uxm "><div class="eb-advance-heading-wrapper eb-advance-heading-69uxm button-1 undefined" data-id="eb-advance-heading-69uxm"><h2 class="eb-ah-title"><span class="first-title">1. Thiết bị bị tắt khi công cụ SDU được kích hoạt</span></h2></div></div></div>



<p class="wp-block-paragraph">Chúng tôi sẽ lưu trữ lệnh chạy Sophos Diagnostic Utility trong tối đa 14 ngày. Trong khoảng thời gian này, nếu thiết bị được bật, lệnh sẽ tự động chạy khi thiết bị giao tiếp với Sophos Central. Nếu thiết bị bị tắt lâu hơn 14 ngày, lệnh chạy SDU sẽ bị xóa.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ow8fi"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ow8fi "><div class="eb-advance-heading-wrapper eb-advance-heading-ow8fi button-1 undefined" data-id="eb-advance-heading-ow8fi"><h2 class="eb-ah-title"><span class="first-title">2. Cập nhật các quy tắc tường lửa hoặc proxy để cho phép tải log SDU</span></h2></div></div></div>



<p class="wp-block-paragraph">Tệp .zip được tạo ra trong quá trình này sẽ được tải lên tên miền sophos.com qua giao thức HTTPS (cổng 443). Việc truy cập vào tên miền và cổng này đã được yêu cầu sẵn để cài đặt thành công, đăng ký và duy trì giao tiếp giữa thiết bị Sophos Central và Sophos Central Admin, như đã nêu chi tiết trong tài liệu:<br>Sophos Central Admin: Domains and ports to allow.</p>



<p class="wp-block-paragraph">Do đó, bạn không cần thực hiện thêm thay đổi nào để việc tải log được thành công.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-thong-qua-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Thu Thập File Log Của Sophos Endpoint Để Gửi Hãng Sophos</title>
		<link>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-de-gui-hang-sophos/</link>
					<comments>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-de-gui-hang-sophos/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Mon, 10 Nov 2025 03:24:21 +0000</pubDate>
				<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=27827</guid>

					<description><![CDATA[Trong quá trình triển khai và vận hành các sản phẩm bảo mật của Sophos, đôi khi chúng ta sẽ gặp phải những sự cố phức tạp như lỗi cài đặt, trục trặc khi update, hay vấn đề hiệu năng và xung đột với ứng dụng khác. Không phải lúc nào quản trị viên cũng [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Giới thiệu tổng quan</span></h2></div></div></div>



<p class="wp-block-paragraph">Trong quá trình triển khai và vận hành các sản phẩm bảo mật của Sophos, đôi khi chúng ta sẽ gặp phải những sự cố phức tạp như lỗi cài đặt, trục trặc khi update, hay vấn đề hiệu năng và xung đột với ứng dụng khác. Không phải lúc nào quản trị viên cũng có đủ dữ liệu để tự phân tích nguyên nhân.</p>



<p class="wp-block-paragraph">Trong những trường hợp này, khi liên hệ với Sophos Support, đội ngũ kỹ thuật thường sẽ yêu cầu cung cấp log hệ thống để họ có thể phân tích chuyên sâu. Các log này chứa toàn bộ thông tin về cấu hình, hoạt động và lỗi phát sinh trên thiết bị hoặc phần mềm, giúp kỹ sư Sophos nhanh chóng khoanh vùng sự cố và đưa ra hướng xử lý chính xác.</p>



<p class="wp-block-paragraph">Sophos Diagnostic Utility (SDU) là công cụ được Sophos cung cấp để hỗ trợ quá trình này. SDU cho phép quản trị viên dễ dàng thu thập đầy đủ log cần thiết chỉ trong vài thao tác, thay vì phải tìm kiếm thủ công ở nhiều vị trí khác nhau. Nhờ vậy, việc gửi log cho Sophos Support trở nên nhanh chóng, chính xác và tiết kiệm thời gian hơn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-jl28x"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-jl28x "><div class="eb-advance-heading-wrapper eb-advance-heading-jl28x button-1 undefined" data-id="eb-advance-heading-jl28x"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Các bước cấu hình</span></h2></div></div></div>



<p class="wp-block-paragraph">Mở Sophos Endpoint Agent</p>



<p class="wp-block-paragraph">Nhấn <strong>About</strong> ở góc phải dưới cùng</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="720" height="419" src="https://vacif.com/wp-content/uploads/2025/11/image-47.png" alt="" class="wp-image-27837" srcset="https://vacif.com/wp-content/uploads/2025/11/image-47.png 720w, https://vacif.com/wp-content/uploads/2025/11/image-47-300x175.png 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></figure>



<p class="wp-block-paragraph">Nhấn <strong>Open Endpoint Self Help Tool</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="721" height="495" src="https://vacif.com/wp-content/uploads/2025/11/image-48.png" alt="" class="wp-image-27838" srcset="https://vacif.com/wp-content/uploads/2025/11/image-48.png 721w, https://vacif.com/wp-content/uploads/2025/11/image-48-300x206.png 300w" sizes="auto, (max-width: 721px) 100vw, 721px" /></figure>



<p class="wp-block-paragraph">Nhấn <strong>Launch SDU</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="778" height="535" src="https://vacif.com/wp-content/uploads/2025/11/image-49.png" alt="" class="wp-image-27839" srcset="https://vacif.com/wp-content/uploads/2025/11/image-49.png 778w, https://vacif.com/wp-content/uploads/2025/11/image-49-300x206.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-49-768x528.png 768w" sizes="auto, (max-width: 778px) 100vw, 778px" /></figure>



<p class="wp-block-paragraph">Chấp nhận thỏa thuận và nhấn <strong>Start</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="800" height="553" src="https://vacif.com/wp-content/uploads/2025/11/image-51.png" alt="" class="wp-image-27841" srcset="https://vacif.com/wp-content/uploads/2025/11/image-51.png 800w, https://vacif.com/wp-content/uploads/2025/11/image-51-300x207.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-51-768x531.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="833" height="566" src="https://vacif.com/wp-content/uploads/2025/11/image-52.png" alt="" class="wp-image-27842" srcset="https://vacif.com/wp-content/uploads/2025/11/image-52.png 833w, https://vacif.com/wp-content/uploads/2025/11/image-52-300x204.png 300w, https://vacif.com/wp-content/uploads/2025/11/image-52-768x522.png 768w" sizes="auto, (max-width: 833px) 100vw, 833px" /></figure>



<p class="wp-block-paragraph">Quá trình đang diễn ra</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="660" height="408" src="https://vacif.com/wp-content/uploads/2025/11/image-53.png" alt="" class="wp-image-27843" srcset="https://vacif.com/wp-content/uploads/2025/11/image-53.png 660w, https://vacif.com/wp-content/uploads/2025/11/image-53-300x185.png 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></figure>



<p class="wp-block-paragraph">Sau khi hoàn tất, công cụ hiển thị các nút:</p>



<ul class="wp-block-list">
<li><strong>Exit</strong>: Thoát công cụ.</li>



<li><strong>View log</strong>: Xem chi tiết các file đã thu thập.</li>



<li><strong>Open folder</strong>: Mở thư mục chứa file sdu.log và các bản nén.</li>



<li><strong>Submit</strong>: Gửi log đã thu thập.</li>
</ul>



<p class="wp-block-paragraph">Ta nhấn <strong>Submit</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="755" height="469" src="https://vacif.com/wp-content/uploads/2025/11/image-54.png" alt="" class="wp-image-27844" srcset="https://vacif.com/wp-content/uploads/2025/11/image-54.png 755w, https://vacif.com/wp-content/uploads/2025/11/image-54-300x186.png 300w" sizes="auto, (max-width: 755px) 100vw, 755px" /></figure>



<p class="wp-block-paragraph">Sau đó chọn <strong>Upload to Sophos</strong> và nhấn <strong>Submit</strong> lần nữa</p>



<ul class="wp-block-list">
<li><strong>Upload to Sophos (khuyến nghị)</strong>: Log sẽ được tải tự động lên Sophos. Công cụ sẽ hiện trạng thái và URL upload (URL này không thể truy cập trực tiếp, cần gửi cho Sophos Support).</li>



<li><strong>Submit manually in a browser</strong>: Mở trình duyệt đến trang gửi case online của Sophos, có thể mở case mới hoặc cập nhật case cũ. Tại đây có thể upload file log hoặc dán URL.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="482" height="301" src="https://vacif.com/wp-content/uploads/2025/11/image-46.png" alt="" class="wp-image-27835" srcset="https://vacif.com/wp-content/uploads/2025/11/image-46.png 482w, https://vacif.com/wp-content/uploads/2025/11/image-46-300x187.png 300w" sizes="auto, (max-width: 482px) 100vw, 482px" /></figure>



<p class="wp-block-paragraph">Rồi sao chép đường link được tạo ra và chia sẻ qua email. Lưu ý đường link này đã được sao chép vào clipboard</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="480" height="295" src="https://vacif.com/wp-content/uploads/2025/11/image-45.png" alt="" class="wp-image-27836" srcset="https://vacif.com/wp-content/uploads/2025/11/image-45.png 480w, https://vacif.com/wp-content/uploads/2025/11/image-45-300x184.png 300w" sizes="auto, (max-width: 480px) 100vw, 480px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-thu-thap-file-log-cua-sophos-endpoint-de-gui-hang-sophos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TẦM QUAN TRỌNG CỦA GIÁM SÁT MẠNG VÀ PHÁT HIỆN XÂM NHẬP</title>
		<link>https://vacif.com/tam-quan-trong-cua-giam-sat-mang-va-phat-hien-xam-nhap/</link>
					<comments>https://vacif.com/tam-quan-trong-cua-giam-sat-mang-va-phat-hien-xam-nhap/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Sun, 29 Oct 2023 06:36:17 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Giám sát mạng]]></category>
		<category><![CDATA[NDR]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8549</guid>

					<description><![CDATA[Tổng quan : Nếu bạn không giám sát lưu lượng mạng của mình, bạn có thể bỏ lỡ thông tin quan trọng có thể giúp bạn cải thiện tình hình bảo mật của mình. Giám sát mạng là việc phân tích dữ liệu từ các nguồn khác nhau để xác định các mối đe dọa [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan :</strong></p>



<p class="wp-block-paragraph">Nếu bạn không giám sát lưu lượng mạng của mình, bạn có thể bỏ lỡ thông tin quan trọng có thể giúp bạn cải thiện tình hình bảo mật của mình. Giám sát mạng là việc phân tích dữ liệu từ các nguồn khác nhau để xác định các mối đe dọa hoặc lỗ hổng tiềm năng, và mục tiêu là phát hiện các cuộc tấn công trước khi chúng xảy ra.</p>



<p class="wp-block-paragraph">Việc giám sát lưu lượng mạng của bạn là rất quan trọng để bảo vệ tổ chức của bạn khỏi các cuộc tấn công mạng. Ngoài việc phát hiện các hoạt động độc hại, Giám sát Mạng cũng giúp bạn quản lý cơ sở hạ tầng công nghệ thông tin của bạn một cách hiệu quả.</p>



<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<p class="wp-block-paragraph"><strong>1. Giám sát mạng là gì?</strong></p>



<p class="wp-block-paragraph"><strong>2. Giám sát mạng hoạt động như thế nào?</strong></p>



<p class="wp-block-paragraph"><strong>3. Các loại giải pháp giám sát mạng</strong></p>



<p class="wp-block-paragraph"><strong>4. Tại sao Giám sát mạng lại quan trọng?</strong></p>



<p class="wp-block-paragraph"><strong>5. Lợi ích hàng đầu của giám sát mạng</strong></p>



<p class="wp-block-paragraph"><strong>6. Chương trình giám sát mạng</strong></p>



<p class="wp-block-paragraph"><strong>Nội dung bài viết :</strong></p>



<p class="wp-block-paragraph"><strong>1. Giám sát mạng là gì?</strong></p>



<p class="wp-block-paragraph">Giám sát mạng là quá trình quan sát và phân tích một mạng máy tính. Các công cụ giám sát mạng được sử dụng để theo dõi các khía cạnh khác nhau của mạng máy tính, chẳng hạn như mô hình lưu lượng, tính sẵn có của dịch vụ, các chỉ số hiệu suất, v.v. Thuật ngữ &#8220;giám sát mạng&#8221; đề cập đến bất kỳ hoạt động nào theo dõi mạng máy tính để phát hiện xâm nhập hoặc các biểu hiện bất thường khác.</p>



<p class="wp-block-paragraph"><strong>Một quản trị mạng sử dụng phần mềm giám sát mạng để thực hiện các nhiệm vụ quản lý mạng. Các nhiệm vụ này bao gồm:</strong></p>



<ul class="wp-block-list">
<li>Phát hiện các vấn đề trong mạng</li>



<li>Xác định các mối đe dọa tiềm năng</li>



<li>Xác định xem một cuộc tấn công có đang diễn ra hay không</li>



<li>Đánh giá tác động của cuộc tấn công</li>



<li>Theo dõi các thay đổi trên mạng</li>



<li>Phân tích xu hướng sử dụng</li>



<li>Sao lưu các bản ghi (logs)</li>



<li>Cảnh báo về hoạt động bất thường</li>
</ul>



<p class="wp-block-paragraph"><strong>2. Giám sát mạng hoạt động như thế nào?</strong></p>



<p class="wp-block-paragraph">Giám sát mạng liên quan đến việc sử dụng phần mềm để quan sát và phân tích hoạt động của các máy tính kết nối vào mạng. Phần mềm này ghi lại thông tin từ mỗi thiết bị, bao gồm hoạt động của nó, người nó giao tiếp với, và đích đến của nó. Quản trị mạng sau đó phân tích thông tin này để xác định xem có vấn đề nào tồn tại hay không.</p>



<p class="wp-block-paragraph">Có hai loại chính của các giải pháp Giám sát Mạng: chế độ bám theo (passive) và chế độ hoạt động (active). Các giải pháp chế độ bám theo thu thập dữ liệu mà không can thiệp trực tiếp vào các thiết bị. Các giải pháp chế độ hoạt động sử dụng các bộ điều tra để giám sát mạng và gửi dữ liệu trở lại. Các giải pháp chế độ bám theo thường rẻ hơn so với chế độ hoạt động vì chúng không đòi hỏi phần cứng bổ sung . Chúng cũng can thiệp vào hoạt động bình thường của mạng.</p>



<p class="wp-block-paragraph"><strong>3. Các loại giải pháp giám sát mạng</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1000" height="555" src="https://assets.vacif.com/2023/10/image-262.png" alt="" class="wp-image-8581" style="aspect-ratio:1.8018018018018018;width:751px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-262.png 1000w, https://vacif.com/wp-content/uploads/2023/10/image-262-600x333.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-262-300x167.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-262-768x426.png 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>
</div>


<ul class="wp-block-list">
<li>Hệ thống phát hiện xâm nhập (IDS)</li>



<li>Hệ thống ngăn chặn xâm nhập dựa trên máy chủ (HIPS)</li>



<li>Máy chủ tường lửa/Proxy (Sophos)</li>



<li>Tầng ứng dụng (Application layer gateways)</li>



<li>Tường lửa ứng dụng web (Web application firewalls)</li>



<li>Phân tích hành vi mạng (NBA &#8211; Network behavior analysis)</li>



<li>Hệ thống quản lý nhật ký (Log management systems)</li>



<li>Giám sát trải nghiệm người dùng (User experience monitoring)</li>



<li>Giám sát hiệu suất (Performance monitoring)</li>



<li>Quản lý sự kiện bảo mật (Security event management)</li>



<li>Giám sát tích hợp tệp tin (File integrity monitoring)</li>



<li>Bảo vệ khỏi phần mềm độc hại (Malware protection)</li>
</ul>



<p class="wp-block-paragraph"><strong>4. Tại sao Giám sát mạng lại quan trọng?</strong></p>



<p class="wp-block-paragraph">Các giải pháp giám sát mạng quan sát các mạng trong thời gian thực. Việc giảm thời gian phát hiện vấn đề là rất quan trọng trong việc khắc phục các vấn đề về hiệu suất. Bạn sẽ cũng biết về mọi vấn đề liên quan đến hiệu suất trên mạng của bạn, đặc biệt là những vấn đề không thể phát hiện bởi các nhóm quản trị mạng. Bạn nên cũng nắm rõ về mọi vấn đề về hiệu suất. Bạn nên nhận thấy bất kỳ vấn đề hiệu suất nào đang làm giảm hiệu suất của mạng của bạn.</p>



<p class="wp-block-paragraph">Các loại phần mềm độc hại phổ biến bao gồm virus, spyware, adware, trojans, rootkits, dialers, keyloggers, worms, tiện ích mở rộng trình duyệt độc hại và phần mềm bảo mật giả mạo. Các trang web độc hại có thể cố gắng lừa người dùng để tải xuống các chương trình hoặc mở các tệp. Những chương trình này thường chứa mã độc hại có thể gây hỏng hệ thống hoạt động của máy tính, lấy thông tin cá nhân hoặc cho phép hacker truy cập vào tài khoản ngân hàng của bạn.</p>



<p class="wp-block-paragraph"><strong>5. Lợi ích hàng đầu của giám sát mạng</strong></p>



<p class="wp-block-paragraph">Giám sát mạng cung cấp khả năng quan sát mạng của bạn, cho phép bạn xác định các mối đe dọa tiềm năng trước khi chúng xảy ra. Bạn có thể sử dụng thông tin này để thực hiện các biện pháp để giảm thiểu bất kỳ rủi ro nào có thể xuất hiện. Ví dụ, nếu có dấu hiệu cho thấy một cuộc tấn công đang diễn ra, bạn có thể tắt các dịch vụ bị ảnh hưởng cho đến khi an toàn để tiếp tục hoạt động.</p>



<p class="wp-block-paragraph"><strong>5.1 Phát hiện sự xâm nhập trong thời gian thực</strong></p>



<p class="wp-block-paragraph">Giám sát mạng giúp phát hiện xâm nhập trong thời gian thực. Khi có mối đe dọa xảy ra, bạn có thể ngay lập tức phản ứng bằng cách thực hiện các biện pháp để ngăn chặn hoạt động độc hại. Giám sát cũng cho phép bạn xác định nguồn tấn công để xác định những biện pháp cần được thực hiện để bảo vệ khỏi các sự cố trong tương lai.</p>



<p class="wp-block-paragraph"><strong>5.2 Giảm thời gian ngừng hoạt động bằng cách phát hiện sự cố trước khi chúng xảy ra</strong></p>



<p class="wp-block-paragraph">Sự gián đoạn do sự cố máy tính gây ra không chỉ tốn kém mà còn mất thời gian. Sử dụng công nghệ Giám sát mạng có thể giảm thiểu thời gian gián đoạn do sự cố máy tính gây ra. Nếu xảy ra vấn đề, bạn có thể nhanh chóng xác định nguyên nhân, khắc phục sự cố và khôi phục hoạt động càng sớm càng tốt.</p>



<p class="wp-block-paragraph"><strong>5.3 Cải thiện hiệu suất và năng suất</strong></p>



<p class="wp-block-paragraph">Giám sát mạng cải thiện hiệu suất và năng suất bằng cách cung cấp khả năng nhìn thấy hoạt động kinh doanh của bạn. Bạn có thể dễ dàng xem xét nơi mà tài nguyên được sử dụng hiệu quả nhất thông qua các báo cáo chi tiết. Hơn nữa, bạn có thể giám sát mạng của mình 24/7 mà không cần kiểm tra từng thiết bị thủ công.</p>



<p class="wp-block-paragraph"><strong>5.4 Bảo vệ tổ chức của bạn khỏi các cuộc tấn công mạng</strong></p>



<p class="wp-block-paragraph">Các việc xâm nhập vào hệ thống bảo mật mạng đã trở nên phổ biến hơn bao giờ hết. Các hacker mục tiêu đến các công ty hàng ngày, tìm kiếm các điểm yếu để tiến hành xâm nhập. Bằng cách sử dụng các công cụ Giám sát Mạng, bạn có thể xác định bất kỳ điểm yếu nào trong mạng của bạn, làm cho việc hacker tiến hành truy cập trái phép trở nên khó khăn hơn.</p>



<p class="wp-block-paragraph"><strong>5.5 Kiểm soát tốt hơn hệ thống mạng của bạn</strong></p>



<p class="wp-block-paragraph">Với giám sát mạng, bạn có thể có kiểm soát tốt hơn đối với mạng của bạn. Bạn có thể xem lưu lượng trên mạng của bạn, theo dõi hoạt động của người dùng và thậm chí có thể chặn các địa chỉ IP cụ thể khỏi truy cập vào các dịch vụ cụ thể.</p>



<p class="wp-block-paragraph"><strong>5.6 Giảm chi phí vận hành</strong></p>



<p class="wp-block-paragraph">Giám sát mạng giảm thiểu chi phí vận hành bằng cách giúp bạn phát hiện vấn đề trước khi chúng xảy ra. Ví dụ, nếu một nhân viên vô tình xóa các tệp quan trọng, bạn có thể ngay lập tức tìm hiểu người làm và thực hiện các biện pháp để ngăn chặn thêm hỏng hóc.</p>



<p class="wp-block-paragraph"><strong>5.7 Ngăn ngừa mất dữ liệu do các cuộc tấn công độc hại</strong></p>



<p class="wp-block-paragraph">Giám sát Mạng giúp bảo vệ dữ liệu của bạn khỏi các cuộc tấn công độc hại. Khi một hacker truy cập mạng của bạn mà không được phép, họ có thể cố gắng lấy đi thông tin quý báu. Bạn cần đảm bảo rằng mạng của bạn luôn được cập nhật và an toàn. Phần mềm Giám sát Mạng cho phép bạn kiểm tra mạng của mình.</p>



<p class="wp-block-paragraph"><strong>6. Chương trình giám sát mạng</strong></p>



<p class="wp-block-paragraph">Nhiều thương hiệu nổi tiếng thế giới như Sophos, kaspersky , AVG</p>



<p class="wp-block-paragraph">Sophos nổi trội với nhiều giải pháp security toàn diện tạo nên một hệ sinh thái đa dạng và rất đáng tin cậy bao gồm  : phần cứng thiết bị Sophos firewall , phần mềm Endpoint , giải pháp giám sát trong thời gian thực NDR, Sophos Central giải pháp trên Cloud nơi quản lý tập trung các giải pháp thiết bị trên.</p>



<p class="wp-block-paragraph">Giải pháp bảo vệ theo thời gian thực của NDR Sophos</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="594" src="https://assets.vacif.com/2023/10/image-263-1024x594.png" alt="" class="wp-image-8582" style="aspect-ratio:1.7239057239057238;width:748px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-263-1024x594.png 1024w, https://vacif.com/wp-content/uploads/2023/10/image-263-600x348.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-263-300x174.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-263-768x445.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-263.png 1128w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/tam-quan-trong-cua-giam-sat-mang-va-phat-hien-xam-nhap/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Endpoint hướng dẫn disable tamper protection bằng dòng lệnh khi không thể truy cập vào giao diện và bị mất kết nối đến sophos central</title>
		<link>https://vacif.com/sophos-endpoint-huong-dan-go-cai-dat-sophos-endpoint-voi-tamper-protection-password-khi-khong-the-disable-tamper-protection-bang-giao-dien/</link>
					<comments>https://vacif.com/sophos-endpoint-huong-dan-go-cai-dat-sophos-endpoint-voi-tamper-protection-password-khi-khong-the-disable-tamper-protection-bang-giao-dien/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Thu, 26 Oct 2023 09:21:55 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8540</guid>

					<description><![CDATA[1 Tình huống Trong một số trường hợp, khi bạn gặp vấn đề với Sophos Endpoint và gặp khó khăn trong việc tắt chức năng bảo vệ tamper protection thông qua giao diện người dùng, Sophos Endpoint cũng bị mất kết nối đến sophos central, bài viết này sẽ cung cấp hướng dẫn cách vô [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">1 Tình huống</h1>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="646" src="https://assets.vacif.com/2023/10/image-232.png" alt="" class="wp-image-8541" srcset="https://vacif.com/wp-content/uploads/2023/10/image-232.png 940w, https://vacif.com/wp-content/uploads/2023/10/image-232-600x412.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-232-300x206.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-232-768x528.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Trong một số trường hợp, khi bạn gặp vấn đề với Sophos Endpoint và gặp khó khăn trong việc tắt chức năng bảo vệ tamper protection thông qua giao diện người dùng, Sophos Endpoint cũng bị mất kết nối đến sophos central, bài viết này sẽ cung cấp hướng dẫn cách vô hiệu hóa tamper protection để bạn có thể gỡ cài đặt Sophos Endpoint một cách dễ dàng.</p>



<h1 class="wp-block-heading">2 Các bước thực hiện</h1>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="512" src="https://assets.vacif.com/2023/10/image-233.png" alt="" class="wp-image-8542" srcset="https://vacif.com/wp-content/uploads/2023/10/image-233.png 940w, https://vacif.com/wp-content/uploads/2023/10/image-233-600x327.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-233-300x163.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-233-768x418.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Trên máy muốn gỡ cài đặt, mở CMD bằng quyền admin.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="492" src="https://assets.vacif.com/2023/10/image-234.png" alt="" class="wp-image-8543" srcset="https://vacif.com/wp-content/uploads/2023/10/image-234.png 940w, https://vacif.com/wp-content/uploads/2023/10/image-234-600x314.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-234-300x157.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-234-768x402.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Thực hiện câu lệnh như trên:</p>



<ul class="wp-block-list">
<li>Cd C:\Program Files\Sophos\Endpoint Defense</li>



<li>SEDcli.exe -OverrideTPoff <strong>857542061690</strong></li>
</ul>



<p class="wp-block-paragraph">Trong đó: <strong>857542061690</strong> ta thay bằng tamper protection password của máy tính cần uninstall.</p>



<p class="wp-block-paragraph">Sau khi thành công sẽ xuất hiện dòng lệnh như sau:</p>



<ul class="wp-block-list">
<li>Successfully overrode Central Policy for up to four hours and disabled SED Tamper Protection</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="439" src="https://assets.vacif.com/2023/10/image-235.png" alt="" class="wp-image-8544" srcset="https://vacif.com/wp-content/uploads/2023/10/image-235.png 940w, https://vacif.com/wp-content/uploads/2023/10/image-235-600x280.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-235-300x140.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-235-768x359.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Tamper protection password có thể xem tại thông tin của máy trên central.<br></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="496" src="https://assets.vacif.com/2023/10/image-236.png" alt="" class="wp-image-8545" srcset="https://vacif.com/wp-content/uploads/2023/10/image-236.png 940w, https://vacif.com/wp-content/uploads/2023/10/image-236-600x317.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-236-300x158.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-236-768x405.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Sau đó ta có thể gỡ cài đặt Endpoint như bình thường.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/sophos-endpoint-huong-dan-go-cai-dat-sophos-endpoint-voi-tamper-protection-password-khi-khong-the-disable-tamper-protection-bang-giao-dien/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
