<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XDR &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/xdr/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 15 Jun 2026 07:56:42 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>XDR &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Sophos XDR PoC &#8211; Hướng Dẫn Phân Tích Và Xử Lý Detections/ Cases</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-sophos-xdr-poc-huong-dan-phan-tich-va-xu-ly-detections-cases-2/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-sophos-xdr-poc-huong-dan-phan-tich-va-xu-ly-detections-cases-2/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Wed, 10 Jun 2026 10:49:50 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Security Services (MDR, XDR, MTR)]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Endpoint Security]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[XDR]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30352</guid>

					<description><![CDATA[Bài PoC nhằm mục đích: Sophos XDR không hiển thị các alert rời rạc mà tự động tương quan dữ liệu để tạo thành Detection và Case, giúp quản trị viên dễ dàng phân tích và điều tra. Sophos XDR hoạt động theo mô hình: Telemetry → Data Lake → Detection → Case → Response [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - M\u1ee5c \u0111\u00edch t\u00e0i li\u1ec7u&quot;,&quot;text&quot;:&quot;I - M\u1ee5c \u0111\u00edch t\u00e0i li\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - Ki\u1ebfn tr\u00fac ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Sophos XDR&quot;,&quot;text&quot;:&quot;II - Ki\u1ebfn tr\u00fac ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Sophos XDR&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - K\u1ecbch b\u1ea3n PoC Demo chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - K\u1ecbch b\u1ea3n PoC Demo chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Chu\u1ea9n b\u1ecb m\u00f4i tr\u01b0\u1eddng&quot;,&quot;text&quot;:&quot;3.1. Chu\u1ea9n b\u1ecb m\u00f4i tr\u01b0\u1eddng&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. Th\u1ef1c hi\u1ec7n t\u1ea5n c\u00f4ng m\u00f4 ph\u1ecfng&quot;,&quot;text&quot;:&quot;3.2. Th\u1ef1c hi\u1ec7n t\u1ea5n c\u00f4ng m\u00f4 ph\u1ecfng&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.3. Ph\u00e2n t\u00edch Detection&quot;,&quot;text&quot;:&quot;3.3. Ph\u00e2n t\u00edch Detection&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.4. X\u00e1c \u0111\u1ecbnh ph\u1ea1m vi t\u1ea5n c\u00f4ng&quot;,&quot;text&quot;:&quot;3.4. X\u00e1c \u0111\u1ecbnh ph\u1ea1m vi t\u1ea5n c\u00f4ng&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.5. T\u1ea1o v\u00e0 ph\u00e2n t\u00edch case&quot;,&quot;text&quot;:&quot;3.5. T\u1ea1o v\u00e0 ph\u00e2n t\u00edch case&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.6. Ph\u00e2n t\u00edch chi ti\u1ebft case&quot;,&quot;text&quot;:&quot;3.6. Ph\u00e2n t\u00edch chi ti\u1ebft case&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.7. Th\u1ef1c hi\u1ec7n ph\u1ea3n \u1ee9ng (Response)&quot;,&quot;text&quot;:&quot;3.7. Th\u1ef1c hi\u1ec7n ph\u1ea3n \u1ee9ng (Response)&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.8. \u0110\u00f3ng case&quot;,&quot;text&quot;:&quot;3.8. \u0110\u00f3ng case&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - M\u1ee5c \u0111\u00edch t\u00e0i li\u1ec7u&quot;,&quot;value&quot;:&quot;i-m\u1ee5c-\u0111\u00edch-t\u00e0i-li\u1ec7u&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - Ki\u1ebfn tr\u00fac ho\u1ea1t \u0111\u1ed9ng c\u1ee7a Sophos XDR&quot;,&quot;value&quot;:&quot;ii-ki\u1ebfn-tr\u00fac-ho\u1ea1t-\u0111\u1ed9ng-c\u1ee7a-sophos-xdr&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - K\u1ecbch b\u1ea3n PoC Demo chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-k\u1ecbch-b\u1ea3n-poc-demo-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Chu\u1ea9n b\u1ecb m\u00f4i tr\u01b0\u1eddng&quot;,&quot;value&quot;:&quot;31-chu\u1ea9n-b\u1ecb-m\u00f4i-tr\u01b0\u1eddng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.2. Th\u1ef1c hi\u1ec7n t\u1ea5n c\u00f4ng m\u00f4 ph\u1ecfng&quot;,&quot;value&quot;:&quot;32-th\u1ef1c-hi\u1ec7n-t\u1ea5n-c\u00f4ng-m\u00f4-ph\u1ecfng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.3. Ph\u00e2n t\u00edch Detection&quot;,&quot;value&quot;:&quot;33-ph\u00e2n-t\u00edch-detection&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.4. X\u00e1c \u0111\u1ecbnh ph\u1ea1m vi t\u1ea5n c\u00f4ng&quot;,&quot;value&quot;:&quot;34-x\u00e1c-\u0111\u1ecbnh-ph\u1ea1m-vi-t\u1ea5n-c\u00f4ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.5. T\u1ea1o v\u00e0 ph\u00e2n t\u00edch case&quot;,&quot;value&quot;:&quot;35-t\u1ea1o-v\u00e0-ph\u00e2n-t\u00edch-case&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.6. Ph\u00e2n t\u00edch chi ti\u1ebft case&quot;,&quot;value&quot;:&quot;36-ph\u00e2n-t\u00edch-chi-ti\u1ebft-case&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.7. Th\u1ef1c hi\u1ec7n ph\u1ea3n \u1ee9ng (Response)&quot;,&quot;value&quot;:&quot;37-th\u1ef1c-hi\u1ec7n-ph\u1ea3n-\u1ee9ng-response&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.8. \u0110\u00f3ng case&quot;,&quot;value&quot;:&quot;38-\u0111\u00f3ng-case&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Mục đích tài liệu</a><li><a href="#eb-table-content-1">II &#8211; Kiến trúc hoạt động của Sophos XDR</a><li><a href="#eb-table-content-2">III &#8211; Kịch bản PoC Demo chi tiết</a><li><a href="#eb-table-content-3">3.1. Chuẩn bị môi trường</a><li><a href="#eb-table-content-4">3.2. Thực hiện tấn công mô phỏng</a><li><a href="#eb-table-content-5">3.3. Phân tích Detection</a><li><a href="#eb-table-content-6">3.4. Xác định phạm vi tấn công</a><li><a href="#eb-table-content-7">3.5. Tạo và phân tích case</a><li><a href="#eb-table-content-8">3.6. Phân tích chi tiết case</a><li><a href="#eb-table-content-9">3.7. Thực hiện phản ứng (Response)</a><li><a href="#eb-table-content-10">3.8. Đóng case</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Mục đích tài liệu</span></h2></div></div></div>



<p class="wp-block-paragraph">Bài PoC nhằm mục đích:</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<div class="wp-block-group has-black-color has-text-color has-link-color wp-elements-dc9d2d76a2ea45bd5480da836a620c9e"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<ul class="wp-block-list">
<li>Hiểu cơ chế phát hiện mối đe dọa của Sophos XDR</li>



<li>Thực hành phân tích <strong>Detections</strong></li>



<li>Thực hành gom nhóm và xử lý <strong>Cases</strong></li>



<li>Quan sát và dựng lại <strong>timeline của một cuộc tấn công</strong></li>
</ul>
</div></div>



<p class="wp-block-paragraph">Sophos XDR không hiển thị các alert rời rạc mà tự động tương quan dữ liệu để tạo thành Detection và Case, giúp quản trị viên dễ dàng phân tích và điều tra.</p>
</div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Kiến trúc hoạt động của Sophos XDR</span></h2></div></div></div>



<p class="wp-block-paragraph">Sophos XDR hoạt động theo mô hình:</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">Telemetry → Data Lake → Detection → Case → Response</p>



<ul class="wp-block-list">
<li>Hiểu cơ chế phát hiện mối đe dọa của Sophos XDR</li>



<li>Thực hành phân tích <strong>Detections</strong></li>



<li>Thực hành gom nhóm và xử lý <strong>Cases</strong></li>



<li>Quan sát và dựng lại <strong>timeline của một cuộc tấn côn</strong></li>
</ul>
</div></div>
</div></div>



<p class="wp-block-paragraph">Khi dữ liệu khớp với các <strong>quy tắc phân loại mối đe dọa</strong>, Sophos sẽ tạo Detection.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-gu0bi"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-gu0bi "><div class="eb-advance-heading-wrapper eb-advance-heading-gu0bi button-1 undefined" data-id="eb-advance-heading-gu0bi"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Kịch bản PoC Demo chi tiết</span></h2></div></div></div>



<p class="wp-block-paragraph">Trong phần này, chúng ta xây dựng một kịch bản mô phỏng sát với tình huống thực tế thường gặp tại doanh nghiệp, nhằm đánh giá khả năng phát hiện và phản ứng của hệ thống Sophos XDR.</p>



<p class="wp-block-paragraph"><strong>Kịch bản giả định:</strong><br>Người dùng vô tình thực thi một tệp tin chứa mã độc (malware).</p>



<p class="wp-block-paragraph">Từ thời điểm đó, toàn bộ quy trình xử lý của hệ thống sẽ được theo dõi xuyên suốt, bao gồm:<br>Phát hiện mối đe dọa → ghi nhận Detection → tổng hợp thành Case → phân tích nguyên nhân, phạm vi ảnh hưởng → thực hiện hành động phản ứng phù hợp.</p>



<p class="wp-block-paragraph">Mục tiêu của bài demo không chỉ dừng lại ở việc “phát hiện”, mà còn làm rõ cách hệ thống hỗ trợ đội vận hành trong việc điều tra và xử lý sự cố một cách có hệ thống.</p>



<h2 class="wp-block-heading">3.1. Chuẩn bị môi trường</h2>



<p class="wp-block-paragraph">Trước khi thực hiện mô phỏng, cần đảm bảo môi trường đã được thiết lập đầy đủ để thu thập và phân tích dữ liệu:</p>



<ul class="wp-block-list">
<li>Endpoint đã được cài đặt Sophos Agent và hoạt động ổn định</li>



<li>Thiết bị đã kết nối về hệ thống quản trị trung tâm (Sophos Central)</li>



<li>Tính năng <strong>Data Lake upload</strong> được bật để đảm bảo dữ liệu được đồng bộ phục vụ phân tích</li>



<li>Tài khoản có đầy đủ quyền truy cập vào các thành phần sau:</li>
</ul>



<p class="wp-block-paragraph">+ Threat Analysis Center</p>



<p class="wp-block-paragraph">+ Detections / Cases</p>



<p class="wp-block-paragraph">Việc chuẩn bị đầy đủ các thành phần trên là điều kiện tiên quyết để đảm bảo toàn bộ chuỗi phát hiện và phản ứng được thể hiện chính xác trong quá trình PoC.</p>



<h2 class="wp-block-heading">3.2. <strong>Thực hiện tấn công mô phỏng</strong></h2>



<p class="wp-block-paragraph">Mục tiêu của bước này là chủ động kích hoạt cơ chế phát hiện (Detection) của hệ thống thông qua các hành vi mô phỏng tấn công phổ biến, từ đó quan sát cách Sophos XDR ghi nhận và xử lý sự kiện.</p>



<p class="wp-block-paragraph"><strong>Bước 1: Kích hoạt Detection</strong></p>



<p class="wp-block-paragraph">Thực hiện một trong các phương án dưới đây để tạo hành vi đáng ngờ trên endpoint:</p>



<ul class="wp-block-list">
<li>Chạy file kiểm tra tiêu chuẩn EICAR test file nhằm mô phỏng malware</li>



<li>Hoặc thực thi các hành vi mang tính “suspicious”, ví dụ:</li>
</ul>



<p class="wp-block-paragraph">+ Thực thi PowerShell với các lệnh bất thường</p>



<p class="wp-block-paragraph">+ Chạy command có dấu hiệu bất thường (obfuscated command, encode, tải file từ nguồn ngoài,…)</p>



<p class="wp-block-paragraph">Các hành vi trên đều nằm trong nhóm kỹ thuật phổ biến mà attacker thường sử dụng, giúp kiểm tra khả năng nhận diện của hệ thống trong điều kiện gần với thực tế.</p>



<p class="wp-block-paragraph"><strong>Kết quả mong đợi</strong></p>



<ul class="wp-block-list">
<li>Sophos ghi nhận đầy đủ activity phát sinh trên endpoint</li>



<li>Hệ thống tự động phân tích và sinh ra Detection tương ứng</li>



<li>Detection được hiển thị trên dashboard để phục vụ các bước phân tích tiếp theo</li>
</ul>



<figure class="wp-block-image size-full is-style-default"><img fetchpriority="high" decoding="async" width="2560" height="1436" src="https://vacif.com/wp-content/uploads/2026/06/image-23-scaled.png" alt="" class="wp-image-30355" srcset="https://vacif.com/wp-content/uploads/2026/06/image-23-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-23-300x168.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-23-1024x574.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-23-768x431.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-23-1536x861.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-23-2048x1148.png 2048w, https://vacif.com/wp-content/uploads/2026/06/image-23-800x450.png 800w" sizes="(max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img decoding="async" width="2560" height="1755" src="https://vacif.com/wp-content/uploads/2026/06/image-24-scaled.png" alt="" class="wp-image-30356" srcset="https://vacif.com/wp-content/uploads/2026/06/image-24-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-24-300x206.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-24-1024x702.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-24-768x527.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-24-1536x1053.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-24-2048x1404.png 2048w" sizes="(max-width: 2560px) 100vw, 2560px" /></figure>



<h2 class="wp-block-heading">3.3. Phân tích Detection</h2>



<p class="wp-block-paragraph">Sau khi hệ thống ghi nhận Detection, bước tiếp theo là xác định và phân tích chi tiết sự kiện nhằm làm rõ bản chất hành vi cũng như hướng xử lý phù hợp.</p>



<p class="wp-block-paragraph"><strong>Bước 2: Truy cập Detections</strong></p>



<p class="wp-block-paragraph">Từ giao diện quản trị, truy cập theo đường dẫn:<br><strong>Threat Analysis Center → Detections</strong></p>



<p class="wp-block-paragraph">Đây là khu vực tập trung toàn bộ các cảnh báo mà hệ thống đã ghi nhận, cho phép theo dõi và xử lý theo mức độ ưu tiên.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="2560" height="1202" src="https://vacif.com/wp-content/uploads/2026/06/image-25-scaled.png" alt="" class="wp-image-30358" srcset="https://vacif.com/wp-content/uploads/2026/06/image-25-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-25-300x141.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-25-1024x481.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-25-768x361.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-25-1536x721.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-25-2048x962.png 2048w" sizes="(max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>Bước 3: Xác định Detection cần phân tích</strong></p>



<p class="wp-block-paragraph">Để tối ưu thời gian xử lý, ưu tiên lọc và tập trung vào các Detection có mức độ rủi ro cao:</p>



<ul class="wp-block-list">
<li>Lọc theo Severity: High / Critical</li>
</ul>



<p class="wp-block-paragraph">Sau đó, xác định nhanh các thông tin chính:</p>



<ul class="wp-block-list">
<li>Thời điểm xảy ra sự kiện</li>



<li>Thiết bị (endpoint) bị ảnh hưởng</li>
</ul>



<p class="wp-block-paragraph">Việc khoanh vùng đúng Detection ngay từ đầu giúp quá trình phân tích phía sau chính xác và hiệu quả hơn.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="706" src="https://vacif.com/wp-content/uploads/2026/06/image-26-scaled.png" alt="" class="wp-image-30360" srcset="https://vacif.com/wp-content/uploads/2026/06/image-26-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-26-300x83.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-26-1024x282.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-26-768x212.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-26-1536x423.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-26-2048x565.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>Bước 4: Phân tích chi tiết Detection</strong></p>



<p class="wp-block-paragraph">Truy cập vào từng Detection cụ thể để kiểm tra các thành phần quan trọng:</p>



<p class="wp-block-paragraph"><strong>1. Device</strong></p>



<ul class="wp-block-list">
<li>Xác định chính xác máy bị ảnh hưởng</li>



<li>Kiểm tra vai trò thiết bị (user endpoint, server,…)</li>
</ul>



<p class="wp-block-paragraph"><strong>2. Process</strong></p>



<ul class="wp-block-list">
<li>Xác định file hoặc tiến trình đã được thực thi</li>



<li>Đánh giá mức độ hợp lệ (file hợp pháp hay có dấu hiệu bất thường)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="775" src="https://vacif.com/wp-content/uploads/2026/06/image-27-scaled.png" alt="" class="wp-image-30361" srcset="https://vacif.com/wp-content/uploads/2026/06/image-27-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-27-300x91.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-27-1024x310.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-27-768x233.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-27-1536x465.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-27-2048x620.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="968" src="https://vacif.com/wp-content/uploads/2026/06/image-28-scaled.png" alt="" class="wp-image-30362" srcset="https://vacif.com/wp-content/uploads/2026/06/image-28-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-28-300x113.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-28-1024x387.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-28-768x290.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-28-1536x581.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-28-2048x775.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>3. Lineage (quan trọng nhất)</strong><br>&nbsp;Đây là phần cốt lõi trong quá trình phân tích, giúp tái hiện toàn bộ chuỗi hành vi:</p>



<ul class="wp-block-list">
<li>Mối quan hệ process cha → process con</li>



<li>Trình tự thực thi của các tiến trình</li>



<li>Các bước trung gian dẫn đến hành vi bị phát hiện</li>
</ul>



<p class="wp-block-paragraph">Thông qua Lineage, có thể nhìn rõ “câu chuyện” của cuộc tấn công thay vì chỉ một sự kiện đơn lẻ</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1210" height="2560" src="https://vacif.com/wp-content/uploads/2026/06/image-29-scaled.png" alt="" class="wp-image-30364" style="aspect-ratio:0.4726610925012529;width:619px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/06/image-29-scaled.png 1210w, https://vacif.com/wp-content/uploads/2026/06/image-29-142x300.png 142w, https://vacif.com/wp-content/uploads/2026/06/image-29-484x1024.png 484w, https://vacif.com/wp-content/uploads/2026/06/image-29-768x1624.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-29-726x1536.png 726w, https://vacif.com/wp-content/uploads/2026/06/image-29-968x2048.png 968w" sizes="auto, (max-width: 1210px) 100vw, 1210px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1101" height="943" src="https://vacif.com/wp-content/uploads/2026/06/image-30.png" alt="" class="wp-image-30366" style="aspect-ratio:1.1675534802910197;width:664px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/06/image-30.png 1101w, https://vacif.com/wp-content/uploads/2026/06/image-30-300x257.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-30-1024x877.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-30-768x658.png 768w" sizes="auto, (max-width: 1101px) 100vw, 1101px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>4. Command Line</strong></p>



<p class="wp-block-paragraph">Phân tích command line giúp làm rõ attacker đã thực thi những gì trên hệ thống, từ đó đánh giá mức độ nguy hiểm và mục đích của hành vi.</p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong></p>



<p class="wp-block-paragraph">&#8220;C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe&#8221; -EncodedCommand SQBFAFgAIAAoAEcAZQB0AC0AUABuAG8AYwBlAHMAcwApAA==</p>



<p class="wp-block-paragraph"><strong>Nhận định:</strong></p>



<ul class="wp-block-list">
<li>Sử dụng PowerShell với tham số EncodedCommand</li>



<li>Nội dung lệnh đã được encode (base64) nhằm che giấu ý đồ thực thi</li>
</ul>



<p class="wp-block-paragraph">Đây là dấu hiệu điển hình của:</p>



<ul class="wp-block-list">
<li>Obfuscation (làm rối, che giấu lệnh)</li>



<li>Hành vi có chủ đích, thường xuất hiện trong các kịch bản tấn công thực tế</li>
</ul>



<p class="wp-block-paragraph">Việc decode và phân tích lại nội dung command là cần thiết để hiểu chính xác payload đã được thực thi.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2138" height="610" src="https://vacif.com/wp-content/uploads/2026/06/image-31.png" alt="" class="wp-image-30367" srcset="https://vacif.com/wp-content/uploads/2026/06/image-31.png 2138w, https://vacif.com/wp-content/uploads/2026/06/image-31-300x86.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-31-1024x292.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-31-768x219.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-31-1536x438.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-31-2048x584.png 2048w" sizes="auto, (max-width: 2138px) 100vw, 2138px" /></figure>



<p class="wp-block-paragraph"><strong>5. MITRE ATT&amp;CK</strong></p>



<p class="wp-block-paragraph">Sau khi nắm được hành vi, bước tiếp theo là chuẩn hóa theo framework MITRE ATT&amp;CK để định danh kỹ thuật tấn công.</p>



<p class="wp-block-paragraph">Trong kịch bản này, có thể ánh xạ vào các tactic chính:</p>



<ul class="wp-block-list">
<li><strong>Execution</strong><br>&nbsp;→ Thực thi mã thông qua PowerShell</li>



<li><strong>Persistence (nếu có dấu hiệu thiết lập duy trì)</strong><br>&nbsp;→ Ví dụ: tạo scheduled task, registry run key,…</li>



<li><strong>Defense Evasion</strong><br>&nbsp;→ Sử dụng encode/obfuscate để né tránh cơ chế phát hiện</li>
</ul>



<p class="wp-block-paragraph">Việc mapping theo MITRE giúp chuẩn hóa quá trình phân tích, đồng thời hỗ trợ báo cáo và chia sẻ thông tin theo chuẩn chung của ngành.</p>



<figure class="wp-block-image size-full is-style-default"><img loading="lazy" decoding="async" width="2560" height="813" src="https://vacif.com/wp-content/uploads/2026/06/image-32-scaled.png" alt="" class="wp-image-30368" srcset="https://vacif.com/wp-content/uploads/2026/06/image-32-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-32-300x95.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-32-1024x325.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-32-768x244.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-32-1536x488.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-32-2048x650.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<h2 class="wp-block-heading">3.4. Xác định phạm vi tấn công</h2>



<p class="wp-block-paragraph">Sau khi đã hiểu rõ bản chất của Detection, bước tiếp theo là mở rộng phân tích để xác định phạm vi ảnh hưởng trong toàn hệ thống.</p>



<p class="wp-block-paragraph"><strong>Bước 5: Tìm dấu hiệu lan rộng</strong></p>



<p class="wp-block-paragraph">Tại Detection đang phân tích, sử dụng tính năng Similar Detections để kiểm tra các sự kiện tương đồng.</p>



<p class="wp-block-paragraph">Cần tập trung vào các yếu tố sau:</p>



<ul class="wp-block-list">
<li>Có xuất hiện Detection tương tự trên nhiều endpoint hay không</li>



<li>Các Detection có cùng pattern hành vi (process, command line, kỹ thuật thực thi)</li>



<li>Khoảng thời gian xảy ra có gần nhau hay không</li>
</ul>



<p class="wp-block-paragraph"><strong>Nhận định</strong></p>



<ul class="wp-block-list">
<li>Nếu Detection chỉ xuất hiện trên một máy → khả năng là sự cố đơn lẻ</li>



<li>Nếu xuất hiện trên nhiều máy → cần xem xét nghiêm túc khả năng lateral movement</li>
</ul>



<p class="wp-block-paragraph">Đây là bước quan trọng để phân biệt giữa “incident cục bộ” và “tấn công có chủ đích trong nội bộ”, từ đó quyết định mức độ ưu tiên xử lý.</p>



<figure class="wp-block-image size-full is-resized is-style-default"><img loading="lazy" decoding="async" width="2527" height="460" src="https://vacif.com/wp-content/uploads/2026/06/image-33.png" alt="" class="wp-image-30370" style="aspect-ratio:5.494123658661216;width:582px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/06/image-33.png 2527w, https://vacif.com/wp-content/uploads/2026/06/image-33-300x55.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-33-1024x186.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-33-768x140.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-33-1536x280.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-33-2048x373.png 2048w" sizes="auto, (max-width: 2527px) 100vw, 2527px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="882" src="https://vacif.com/wp-content/uploads/2026/06/image-34-scaled.png" alt="" class="wp-image-30371" srcset="https://vacif.com/wp-content/uploads/2026/06/image-34-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-34-300x103.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-34-1024x353.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-34-768x265.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-34-1536x529.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-34-2048x705.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<h2 class="wp-block-heading">3.5. Tạo và phân tích case</h2>



<p class="wp-block-paragraph">Khi đã xác định được Detection có giá trị điều tra, cần gom các sự kiện liên quan vào một Case để theo dõi và xử lý tập trung.</p>



<p class="wp-block-paragraph"><strong>Bước 6: Tạo Case</strong></p>



<ul class="wp-block-list">
<li>Chọn Detection cần điều tra</li>



<li>Thực hiện thao tác Create Case</li>
</ul>



<p class="wp-block-paragraph">Việc tạo Case giúp:</p>



<ul class="wp-block-list">
<li>Gom nhóm các Detection liên quan vào cùng một ngữ cảnh</li>



<li>Dễ dàng phân công, theo dõi và cập nhật trạng thái xử lý</li>



<li>Lưu trữ toàn bộ quá trình điều tra phục vụ audit và báo cáo</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1186" src="https://vacif.com/wp-content/uploads/2026/06/image-35-scaled.png" alt="" class="wp-image-30372" srcset="https://vacif.com/wp-content/uploads/2026/06/image-35-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-35-300x139.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-35-1024x474.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-35-768x356.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-35-1536x711.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-35-2048x949.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="776" src="https://vacif.com/wp-content/uploads/2026/06/image-36-scaled.png" alt="" class="wp-image-30373" srcset="https://vacif.com/wp-content/uploads/2026/06/image-36-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-36-300x91.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-36-1024x311.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-36-768x233.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-36-1536x466.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-36-2048x621.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1617" src="https://vacif.com/wp-content/uploads/2026/06/image-37-scaled.png" alt="" class="wp-image-30374" srcset="https://vacif.com/wp-content/uploads/2026/06/image-37-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-37-300x190.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-37-1024x647.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-37-768x485.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-37-1536x970.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-37-2048x1294.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>Bước 7: Thêm Detection vào Case</strong></p>



<p class="wp-block-paragraph">Trong quá trình điều tra, có thể phát sinh thêm các Detection liên quan. Khi đó, cần bổ sung vào Case hiện tại để đảm bảo không bỏ sót thông tin.</p>



<p class="wp-block-paragraph"><strong>Thực hiện:</strong></p>



<ul class="wp-block-list">
<li>Chọn Detection cần xử lý</li>



<li>Chọn Actions → Add to Case</li>



<li>Lựa chọn Case đã tạo trước đó</li>
</ul>



<p class="wp-block-paragraph"><strong>Mục tiêu</strong></p>



<ul class="wp-block-list">
<li>Gom toàn bộ các Detection liên quan vào cùng một Case</li>



<li>Đảm bảo quá trình phân tích có đầy đủ ngữ cảnh</li>



<li>Hạn chế việc xử lý rời rạc từng sự kiện riêng lẻ</li>
</ul>



<p class="wp-block-paragraph">Việc duy trì một Case đầy đủ và xuyên suốt sẽ giúp việc điều tra chính xác hơn, đồng thời thuận tiện cho báo cáo và theo dõi tiến độ xử lý.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="2560" height="1046" src="https://vacif.com/wp-content/uploads/2026/06/image-38-scaled.png" alt="" class="wp-image-30375" style="width:827px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/06/image-38-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-38-300x123.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-38-1024x418.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-38-768x314.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-38-1536x628.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-38-2048x837.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1921" src="https://vacif.com/wp-content/uploads/2026/06/image-39-scaled.png" alt="" class="wp-image-30376" srcset="https://vacif.com/wp-content/uploads/2026/06/image-39-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-39-300x225.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-39-1024x768.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-39-768x576.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-39-1536x1152.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-39-2048x1537.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<h2 class="wp-block-heading">3.6. Phân tích chi tiết case</h2>



<p class="wp-block-paragraph">Khi truy cập vào một Case, hệ thống cung cấp đầy đủ các góc nhìn để phục vụ quá trình điều tra. Việc khai thác hiệu quả các thành phần này sẽ giúp rút ngắn thời gian phân tích và xác định nhanh nguyên nhân gốc (root cause).</p>



<p class="wp-block-paragraph"><strong>Overview (Tổng quan)</strong></p>



<p class="wp-block-paragraph">Đây là khu vực cung cấp cái nhìn nhanh về toàn bộ sự cố, bao gồm:</p>



<ul class="wp-block-list">
<li>Số lượng Detection liên quan</li>



<li>Danh sách thiết bị và người dùng bị ảnh hưởng</li>



<li>Mức độ rủi ro tổng thể của Case</li>
</ul>



<p class="wp-block-paragraph">Ngoài ra, tab này cho phép tận dụng các tính năng phân tích thông minh (AI) để hỗ trợ điều tra.</p>



<p class="wp-block-paragraph"><strong>Giá trị:</strong><br>&nbsp;Giúp đánh giá nhanh quy mô và mức độ nghiêm trọng của sự cố, từ đó định hướng ưu tiên xử lý.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1005" src="https://vacif.com/wp-content/uploads/2026/06/image-40-scaled.png" alt="" class="wp-image-30378" srcset="https://vacif.com/wp-content/uploads/2026/06/image-40-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-40-300x118.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-40-1024x402.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-40-768x302.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-40-1536x603.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-40-2048x804.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>Detections</strong></p>



<p class="wp-block-paragraph">Hiển thị toàn bộ các Detection đã được gom vào Case.</p>



<p class="wp-block-paragraph"><strong>Sử dụng để:</strong></p>



<ul class="wp-block-list">
<li>Quan sát chuỗi sự kiện một cách đầy đủ</li>



<li>Xác định thứ tự xảy ra giữa các Detection</li>



<li>Phát hiện các điểm bất thường hoặc lặp lại</li>
</ul>



<p class="wp-block-paragraph">Đây là nền tảng để xây dựng lại bức tranh tổng thể của cuộc tấn công.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="796" src="https://vacif.com/wp-content/uploads/2026/06/image-41-scaled.png" alt="" class="wp-image-30379" srcset="https://vacif.com/wp-content/uploads/2026/06/image-41-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-41-300x93.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-41-1024x318.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-41-768x239.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-41-1536x477.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-41-2048x637.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>MITRE ATT&amp;CK</strong></p>



<p class="wp-block-paragraph">Hiển thị các tactic và technique được ánh xạ theo framework MITRE ATT&amp;CK.</p>



<p class="wp-block-paragraph"><strong>Giúp:</strong></p>



<ul class="wp-block-list">
<li>Xác định attacker đang ở giai đoạn nào trong chuỗi tấn công</li>



<li>Chuẩn hóa cách phân tích theo mô hình SOC</li>



<li>Hỗ trợ báo cáo và chia sẻ thông tin theo chuẩn ngành</li>
</ul>


<div class="wp-block-image wp-duotone-unset-1">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2560" height="1817" src="https://vacif.com/wp-content/uploads/2026/06/image-42-scaled.png" alt="" class="wp-image-30380" srcset="https://vacif.com/wp-content/uploads/2026/06/image-42-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-42-300x213.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-42-1024x727.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-42-768x545.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-42-1536x1090.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-42-2048x1453.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2560" height="1821" src="https://vacif.com/wp-content/uploads/2026/06/image-43-scaled.png" alt="" class="wp-image-30381" style="aspect-ratio:1.405857740585774" srcset="https://vacif.com/wp-content/uploads/2026/06/image-43-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-43-300x213.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-43-1024x728.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-43-768x546.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-43-1536x1093.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-43-2048x1457.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Command Line</strong></p>



<p class="wp-block-paragraph">Hiển thị toàn bộ các lệnh đã được thực thi trên hệ thống – đây là một trong những nguồn dữ liệu quan trọng nhất trong quá trình điều tra.</p>



<p class="wp-block-paragraph"><strong>Sử dụng để:</strong></p>



<ul class="wp-block-list">
<li>Xác định chính xác hành vi của attacker</li>



<li>Phân tích mục đích thực thi</li>
</ul>



<p class="wp-block-paragraph">Đặc biệt, cần chú ý các dấu hiệu như:</p>



<ul class="wp-block-list">
<li>Dump credential</li>



<li>Tải thêm payload từ bên ngoài</li>



<li>Thực thi script thông qua PowerShell hoặc các công cụ dòng lệnh khác</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1062" src="https://vacif.com/wp-content/uploads/2026/06/image-44-scaled.png" alt="" class="wp-image-30382" srcset="https://vacif.com/wp-content/uploads/2026/06/image-44-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-44-300x124.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-44-1024x425.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-44-768x319.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-44-1536x637.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-44-2048x850.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>Attack Timeline</strong></p>



<p class="wp-block-paragraph">Dựa trên toàn bộ dữ liệu trong Case, có thể tái dựng lại chuỗi tấn công theo trình tự thời gian:</p>



<ul class="wp-block-list">
<li>Người dùng thực thi file ban đầu</li>



<li>Hệ thống gọi PowerShell</li>



<li>Payload tiếp tục được thực thi</li>



<li>Hệ thống phát sinh Detection</li>



<li>Các Detection được gom lại thành Case để điều tra</li>
</ul>



<p class="wp-block-paragraph"><strong>Giá trị:</strong><br>&nbsp;Giúp hình dung rõ “câu chuyện tấn công” từ đầu đến cuối, thay vì chỉ nhìn từng sự kiện rời rạc.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="874" src="https://vacif.com/wp-content/uploads/2026/06/image-45-scaled.png" alt="" class="wp-image-30383" srcset="https://vacif.com/wp-content/uploads/2026/06/image-45-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-45-300x102.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-45-1024x350.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-45-768x262.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-45-1536x524.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-45-2048x699.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<h2 class="wp-block-heading">3.7. Thực hiện phản ứng (Response)</h2>



<p class="wp-block-paragraph">Sau khi đã xác định được bản chất và phạm vi sự cố, bước tiếp theo là thực hiện các hành động phản ứng nhằm kiểm soát và xử lý triệt để mối đe dọa.</p>



<p class="wp-block-paragraph"><strong>Bước 8: Xử lý sự cố</strong></p>



<p class="wp-block-paragraph">Tùy theo mức độ ảnh hưởng, có thể áp dụng các biện pháp sau:</p>



<ul class="wp-block-list">
<li>Thực hiện scan toàn bộ thiết bị để phát hiện và làm sạch mã độc</li>



<li>Isolate endpoint khỏi mạng (trong trường hợp nghi ngờ lây lan)</li>



<li>Dừng (kill) các process độc hại đang chạy</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1896" height="2560" src="https://vacif.com/wp-content/uploads/2026/06/image-50-scaled.png" alt="" class="wp-image-30388" style="aspect-ratio:0.7406284871946768;width:741px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/06/image-50-scaled.png 1896w, https://vacif.com/wp-content/uploads/2026/06/image-50-222x300.png 222w, https://vacif.com/wp-content/uploads/2026/06/image-50-758x1024.png 758w, https://vacif.com/wp-content/uploads/2026/06/image-50-768x1037.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-50-1137x1536.png 1137w, https://vacif.com/wp-content/uploads/2026/06/image-50-1517x2048.png 1517w" sizes="auto, (max-width: 1896px) 100vw, 1896px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Mục tiêu:</strong><br>&nbsp;Ngăn chặn ngay lập tức khả năng lan rộng và giảm thiểu rủi ro cho hệ thống.</p>



<p class="wp-block-paragraph"><strong>Bước 9: Điều tra sâu (nếu cần)</strong></p>



<p class="wp-block-paragraph">Trong các trường hợp phức tạp, cần tiếp tục điều tra để đảm bảo không còn sót lại dấu vết tấn công.</p>



<p class="wp-block-paragraph">Sử dụng tính năng Live Discover để truy vấn trực tiếp trên endpoint:</p>



<ul class="wp-block-list">
<li>Kiểm tra các process đang tồn tại</li>



<li>Xác minh các file nghi vấn trên hệ thống</li>



<li>Đối chiếu hash với nguồn Threat Intelligence để đánh giá mức độ nguy hiểm</li>
</ul>



<p class="wp-block-paragraph"><strong>Mục tiêu:</strong><br>&nbsp;Xác nhận hệ thống đã được làm sạch hoàn toàn và không còn persistence từ attacker.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2541" height="1161" src="https://vacif.com/wp-content/uploads/2026/06/image-48.png" alt="" class="wp-image-30386" srcset="https://vacif.com/wp-content/uploads/2026/06/image-48.png 2541w, https://vacif.com/wp-content/uploads/2026/06/image-48-300x137.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-48-1024x468.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-48-768x351.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-48-1536x702.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-48-2048x936.png 2048w" sizes="auto, (max-width: 2541px) 100vw, 2541px" /></figure>



<h2 class="wp-block-heading">3.8. Đóng case</h2>



<p class="wp-block-paragraph">Sau khi hoàn tất xử lý và xác nhận không còn rủi ro, tiến hành đóng Case để kết thúc vòng đời sự cố.</p>



<p class="wp-block-paragraph"><strong>Bước 10: Hoàn tất</strong></p>



<ul class="wp-block-list">
<li>Cập nhật trạng thái Case: Resolved</li>



<li>Ghi nhận đầy đủ thông tin vào Notebook:</li>
</ul>



<p class="wp-block-paragraph">+ Nguyên nhân gốc (root cause)</p>



<p class="wp-block-paragraph">+ Hành vi và kỹ thuật của attacker</p>



<p class="wp-block-paragraph">+ Các bước xử lý đã thực hiện</p>



<p class="wp-block-paragraph">Đây là phần quan trọng phục vụ cho việc báo cáo và rút kinh nghiệm nội bộ.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1071" src="https://vacif.com/wp-content/uploads/2026/06/image-51-scaled.png" alt="" class="wp-image-30390" srcset="https://vacif.com/wp-content/uploads/2026/06/image-51-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-51-300x126.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-51-1024x428.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-51-768x321.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-51-1536x643.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-51-2048x857.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"><strong>History</strong></p>



<p class="wp-block-paragraph">Toàn bộ quá trình xử lý Case được hệ thống lưu lại, bao gồm:</p>



<ul class="wp-block-list">
<li>Ai là người thực hiện</li>



<li>Thời điểm thao tác</li>



<li>Các hành động đã được thực hiện</li>
</ul>



<p class="wp-block-paragraph"><strong>Giá trị:</strong><br>&nbsp;Đảm bảo tính minh bạch, phục vụ audit và hỗ trợ review lại sự cố khi cần thiết.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="906" src="https://vacif.com/wp-content/uploads/2026/06/image-52-scaled.png" alt="" class="wp-image-30391" srcset="https://vacif.com/wp-content/uploads/2026/06/image-52-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/06/image-52-300x106.png 300w, https://vacif.com/wp-content/uploads/2026/06/image-52-1024x362.png 1024w, https://vacif.com/wp-content/uploads/2026/06/image-52-768x272.png 768w, https://vacif.com/wp-content/uploads/2026/06/image-52-1536x544.png 1536w, https://vacif.com/wp-content/uploads/2026/06/image-52-2048x725.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-sophos-xdr-poc-huong-dan-phan-tich-va-xu-ly-detections-cases-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Khuyến Mãi Cực Hấp Dẫn: Mua Sophos Firewall Tặng Sophos Endpoint 100</title>
		<link>https://vacif.com/sophos-endpoint-100-goi-giai-phap-hoan-hao-cho-doanh-nghiep-nho/</link>
					<comments>https://vacif.com/sophos-endpoint-100-goi-giai-phap-hoan-hao-cho-doanh-nghiep-nho/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 18 Sep 2025 08:54:53 +0000</pubDate>
				<category><![CDATA[Khuyến mại]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Khuyến Mãi]]></category>
		<category><![CDATA[MDR]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint 100]]></category>
		<category><![CDATA[XDR]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=26828</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-t9pye"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-t9pye "><div class="eb-advance-heading-wrapper eb-advance-heading-t9pye button-1 undefined" data-id="eb-advance-heading-t9pye"><h2 class="eb-ah-title"><span class="first-title">Chương trình khuyến mãi kết hợp Sophos Firewall &amp; Sophos Endpoint 100</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-an00q"><div class="eb-parent-wrapper eb-parent-eb-text-an00q "><div class="eb-text-wrapper eb-text-an00q" data-id="eb-text-an00q"><p class="eb-text">Đối với doanh nghiệp vừa và nhỏ, việc bảo vệ hệ thống mạng và thiết bị đầu cuối là ưu tiên hàng đầu. Sophos Firewall kết hợp cùng Sophos Endpoint 100 mang đến giải pháp bảo mật đa lớp mạnh mẽ, chi phí hợp lý và dễ triển khai, đặc biệt phù hợp cho các tổ chức dưới 100 nhân viên.</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-vk9f2"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-vk9f2 "><figure class="eb-advanced-image-wrapper eb-advanced-image-vk9f2 no-effect" data-id="eb-advanced-image-vk9f2"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/09/ANH-BIA-BLOG.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-remim"><div class="eb-parent-wrapper eb-parent-eb-text-remim "><div class="eb-text-wrapper eb-text-remim" data-id="eb-text-remim"><p class="eb-text">Khi mua tường lửa <strong>Sophos Firewall XGS2100</strong> sẽ được tặng kèm <strong>3 licenses Sophos Endpoint 100 cho user</strong> hoặc <strong>1 license Sophos Endpoint 100 cho server</strong>. </p></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-ivsyh"><div class="eb-parent-wrapper eb-parent-eb-text-ivsyh "><div class="eb-text-wrapper eb-text-ivsyh" data-id="eb-text-ivsyh"><p class="eb-text"><strong>Sophos Firewall XGS2100</strong> là giải pháp tường lửa thế hệ mới, mang đến khả năng phòng thủ mạnh mẽ trước các mối đe dọa mạng phức tạp. Kết hợp cùng Sophos Endpoint 100, doanh nghiệp sẽ sở hữu một “lá chắn” bảo mật đa lớp: phát hiện – ngăn chặn – phản hồi nhanh chóng, giúp hệ thống vận hành liên tục và an toàn.<br><br>Đây chính là cơ hội vàng để tối ưu chi phí, vừa đầu tư hạ tầng bảo mật mạng, vừa đồng thời bảo vệ thiết bị đầu cuối hoặc server quan trọng. Cực kỳ phù hợp với doanh nghiệp vừa và nhỏ có <strong>dưới 100 nhân viên.</strong></p></div></div></div>



<div class="wp-block-essential-blocks-button  root-eb-button-tlqwb"><div class="eb-parent-wrapper eb-parent-eb-button-tlqwb "><div class="eb-button-wrapper eb-button-alignment eb-button-tlqwb"><div class="eb-button"><div class="eb-button-inner-wrapper "><a class="eb-button-anchor hvr-bounce-in  " href="https://vacif.com/sophos-endpoint-100-goi-giai-phap-hoan-hao-cho-doanh-nghiep-vua-va-nho/" target="_blank" rel="noopener"><i icon="fas fa-hand-point-right" class="fas fa-hand-point-right eb-button-icon eb-button-icon-left hvr-icon"></i>Tìm hiểu gói Sophos Endpoint 100 tại đây !</a></div></div></div></div></div>



<div class="wp-block-essential-blocks-row  root-eb-row-cdk6o"><div class="eb-parent-wrapper eb-parent-eb-row-cdk6o "><div class="eb-row-root-container eb-row-cdk6o" data-id="eb-row-cdk6o"><div class="eb-row-wrapper"><div class="eb-row-inner">
<div class="wp-block-essential-blocks-column  root-eb-column-pdph6"><div class="eb-parent-wrapper eb-parent-eb-column-pdph6 "><div class="eb-column-wrapper eb-column-pdph6"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-icon  root-eb-icon-wlrqt"><div class="eb-parent-wrapper eb-parent-eb-icon-wlrqt "><div class="eb-icon-wrapper eb-icon-wlrqt eb-icon-view-default" data-id="eb-icon-wlrqt"><div class="eb-icon-container"><span class="dashicon dashicons dashicons-calendar-alt"></span></div></div></div></div>
</div></div></div></div>



<div class="wp-block-essential-blocks-column  root-eb-column-3t4ht"><div class="eb-parent-wrapper eb-parent-eb-column-3t4ht "><div class="eb-column-wrapper eb-column-3t4ht"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-text  root-eb-text-9vc58"><div class="eb-parent-wrapper eb-parent-eb-text-9vc58 "><div class="eb-text-wrapper eb-text-9vc58" data-id="eb-text-9vc58"><p class="eb-text"><strong>Thời gian áp dụng chương trình:</strong> Số lượng quà tặng giới hạn – ưu tiên cho những đơn hàng đặt sớm.</p></div></div></div>
</div></div></div></div>
</div></div></div></div></div>



<div class="wp-block-essential-blocks-row  root-eb-row-ua2d1"><div class="eb-parent-wrapper eb-parent-eb-row-ua2d1 "><div class="eb-row-root-container eb-row-ua2d1" data-id="eb-row-ua2d1"><div class="eb-row-wrapper"><div class="eb-row-inner">
<div class="wp-block-essential-blocks-column  root-eb-column-b8i8n"><div class="eb-parent-wrapper eb-parent-eb-column-b8i8n "><div class="eb-column-wrapper eb-column-b8i8n"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-icon  root-eb-icon-ete4n"><div class="eb-parent-wrapper eb-parent-eb-icon-ete4n "><div class="eb-icon-wrapper eb-icon-ete4n eb-icon-view-default" data-id="eb-icon-ete4n"><div class="eb-icon-container"><i icon="fas fa-building-user" class="fas fa-building-user "></i></div></div></div></div>
</div></div></div></div>



<div class="wp-block-essential-blocks-column  root-eb-column-3ezgc"><div class="eb-parent-wrapper eb-parent-eb-column-3ezgc "><div class="eb-column-wrapper eb-column-3ezgc"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-text  root-eb-text-jt8wi"><div class="eb-parent-wrapper eb-parent-eb-text-jt8wi "><div class="eb-text-wrapper eb-text-jt8wi" data-id="eb-text-jt8wi"><p class="eb-text"><strong>Đối tượng áp dụng chương trình: </strong>Doanh nghiệp, tổ chức vừa và nhỏ có dưới 100 nhân viên đang tìm kiếm giải pháp bảo mật toàn diện, dễ quản lý và mở rộng.</p></div></div></div>
</div></div></div></div>
</div></div></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5wyxq"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5wyxq "><div class="eb-advance-heading-wrapper eb-advance-heading-5wyxq button-1 undefined" data-id="eb-advance-heading-5wyxq"><h2 class="eb-ah-title"><span class="first-title">Lý do tại sao nên chọn combo khuyến mãi mua Sophos Firewall Tặng Sophos Endpoint 100</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ajoe2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ajoe2 "><div class="eb-advance-heading-wrapper eb-advance-heading-ajoe2 button-1 undefined" data-id="eb-advance-heading-ajoe2"><h2 class="eb-ah-title"><span class="first-title">1/ Chi phí dự đoán được, quản lý đơn giản:</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-mq3ta"><div class="eb-parent-wrapper eb-parent-eb-text-mq3ta "><div class="eb-text-wrapper eb-text-mq3ta" data-id="eb-text-mq3ta"><p class="eb-text">Sophos Endpoint 100 có giá cố định, triển khai nhanh và quản lý tập trung, giúp quý khách dễ dàng lập ngân sách và rút ngắn thời gian ra quyết định. Gói này được thiết kế riêng cho tổ chức tối đa 100 nhân sự, tránh lãng phí tài nguyên và chi phí dư thừa.</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-xn2fv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-xn2fv "><div class="eb-advance-heading-wrapper eb-advance-heading-xn2fv button-1 undefined" data-id="eb-advance-heading-xn2fv"><h2 class="eb-ah-title"><span class="first-title">2/ Bảo mật toàn diện, nhiều tầng:</span></h2></div></div></div>



<div class="wp-block-essential-blocks-feature-list  root-eb-feature-list-5uexd"><div class="eb-parent-wrapper eb-parent-eb-feature-list-5uexd "><div class="eb-feature-list-5uexd eb-feature-list-wrapper eb-icon-position-left eb-tablet-icon-position-left eb-mobile-icon-position-left eb-feature-list-left"><ul class="eb-feature-list-items circle stacked"><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-link="" data-show-badge="false"><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><h3 class="eb-feature-list-title">Sử dụng công nghệ trí tuệ nhân tạo để phát hiện kịp thời hành vi đáng ngờ, ngăn chặn mã độc tống tiền trước khi chúng gây ra thiệt hại.</h3></div><p class="eb-feature-list-content"></p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-link="" data-show-badge="false"><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><h3 class="eb-feature-list-title">Sophos Endpoint 100 bảo vệ từng thiết bị: chống mã độc, ransomware, giám sát và phản ứng sự cố.</h3></div><p class="eb-feature-list-content"></p></div></li></ul></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-zixfm"><div class="eb-parent-wrapper eb-parent-eb-text-zixfm "><div class="eb-text-wrapper eb-text-zixfm" data-id="eb-text-zixfm"><p class="eb-text">Sự kết hợp này tạo nên lớp phòng thủ toàn diện, giúp quý khách an tâm vận hành và phát triển.</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ftpi8"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ftpi8 "><div class="eb-advance-heading-wrapper eb-advance-heading-ftpi8 button-1 undefined" data-id="eb-advance-heading-ftpi8"><h2 class="eb-ah-title"><span class="first-title">Lý Do Nên Chọn Sophos Cho Doanh Nghiệp &lt;100 Nhân Sự</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-gll7m"><div class="eb-parent-wrapper eb-parent-eb-text-gll7m "><div class="eb-text-wrapper eb-text-gll7m" data-id="eb-text-gll7m"><p class="eb-text">Sophos Firewall kết hợp Sophos Endpoint 100 giúp quý khách loại bỏ những nỗi lo này với:</p></div></div></div>



<ul class="wp-block-list">
<li><strong>Bảo vệ nhiều lớp:</strong> ngăn chặn tấn công từ mạng lẫn thiết bị đầu cuối, giảm thiểu rủi ro lây nhiễm và thất thoát dữ liệu.</li>



<li><strong>Giải pháp tối ưu cho đội IT nhỏ: </strong>giao diện quản trị trực quan, tự động cập nhật và cảnh báo, giúp quý khách yên tâm dù không có đội bảo mật chuyên sâu.</li>



<li><strong>Chi phí cố định, dễ dự đoán: </strong>quý khách không phải đối mặt với những khoản chi bất ngờ, thuận lợi cho việc lập kế hoạch tài chính.</li>



<li><strong>Hỗ trợ mở rộng linh hoạt: </strong>khi công ty phát triển, hệ thống Sophos vẫn dễ dàng nâng cấp mà không cần thay đổi toàn bộ hạ tầng.</li>
</ul>



<div class="wp-block-essential-blocks-text  root-eb-text-nuxtv"><div class="eb-parent-wrapper eb-parent-eb-text-nuxtv "><div class="eb-text-wrapper eb-text-nuxtv" data-id="eb-text-nuxtv"><p class="eb-text">Việc đầu tư ngay từ bây giờ không chỉ là trang bị công nghệ, mà còn là bảo vệ danh tiếng, dữ liệu khách hàng và sự sống còn của doanh nghiệp. Sophos giúp quý khách ngăn ngừa rủi ro trước khi quá muộn, để tập trung phát triển kinh doanh với tâm thế vững vàng và an toàn tuyệt đối.<br> <br>Sophos Firewall cùng Sophos Endpoint 100 chính là lựa chọn lý tưởng giúp doanh nghiệp dưới 100 nhân sự bảo mật toàn diện – chi phí tối ưu – vận hành đơn giản. Hãy trang bị giải pháp này ngay hôm nay để bảo vệ dữ liệu và nâng cao an toàn cho toàn bộ hệ thống của quý khách.</p></div></div></div>



<div class="wp-block-essential-blocks-row  root-eb-row-in090"><div class="eb-parent-wrapper eb-parent-eb-row-in090 "><div class="eb-row-root-container eb-row-in090" data-id="eb-row-in090"><div class="eb-row-wrapper"><div class="eb-row-inner"></div></div></div></div></div>



<div class="wp-block-essential-blocks-button  root-eb-button-91pjh"><div class="eb-parent-wrapper eb-parent-eb-button-91pjh "><div class="eb-button-wrapper eb-button-alignment eb-button-91pjh"><div class="eb-button"><div class="eb-button-inner-wrapper "><a class="eb-button-anchor hvr-bounce-in  " href="https://vacif.com/lien-he/" rel="noopener"><i icon="fas fa-angles-right" class="fas fa-angles-right eb-button-icon eb-button-icon-left hvr-icon"></i>Đừng bỏ lỡ – liên hệ VACIF ngay để được tư vấn miễn phí !</a></div></div></div></div></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/sophos-endpoint-100-goi-giai-phap-hoan-hao-cho-doanh-nghiep-nho/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
