Đối mặt với các lỗ hổng bảo mật lớn, việc xác định phạm vi ảnh hưởng thường tốn nhiều thời gian và nhân lực, tạo ra nhiều rủi ro cho doanh nghiệp. Nhằm khắc phục hạn chế này, Emerging Threats Center đã được Google Cloud tích hợp vào Google Security Operations. Tính năng này không chỉ giải quyết vấn đề mở rộng quy mô kỹ thuật phát hiện các mối đe dọa mà còn chuyển đổi cách thức các đội ngũ IT ứng dụng thông tin tình báo này vào thực tiễn. Hãy cùng Cloud Ace tìm hiểu nhé.
Quy trình phòng chống các mối đe dọa an ninh mạng trước đây thường mang tính thụ động và thủ công, tạo ra gánh nặng lớn về nguồn lực cho doanh nghiệp. Các chuyên gia phân tích phải dành nhiều thời gian xử lý dữ liệu thô để xác định các Chỉ số xâm nhập (IoCs), và đội ngũ IT phải tự xây dựng, test và triển khai các quy tắc.
Thực tế, theo báo cáo Threat Intelligence Benchmark 2025 của Forrester Consulting, 59% lãnh đạo CNTT và An ninh mạng thừa nhận rằng việc chuyển hóa thông tin tình báo thành các hành động cụ thể là một thách thức lớn.
Để giải quyết vấn đề này, Google Cloud Emerging Threats Center sẽ tự động sàng lọc lượng lớn dữ liệu tình báo, hệ thống giúp doanh nghiệp nhận diện và ưu tiên các chiến dịch tấn công có rủi ro cao nhất đối với môi trường cụ thể của họ. Thay vì bị quá tải bởi các cảnh báo rác, đội ngũ IT sẽ có một cái nhìn tổng quan, tích hợp sẵn các chỉ số IoC và các quy tắc phát hiện, từ đó đưa ra các quyết định ngăn chặn chính xác và kịp thời.
Ví dụ:
Khi đối mặt với lỗ hổng zero-day, các chuyên gia có thể bỏ qua bước đối chiếu thủ công để tiếp cận ngay các thông tin chiến dịch và chỉ số xâm nhập (IoC) đã được cá nhân hóa cho doanh nghiệp. Điều này cho phép doanh nghiệp chủ động ngăn chặn rủi ro trước khi sự cố xảy ra. Nhờ Gemini in Security Operations: giải pháp liên tục thu thập dữ liệu tình báo để testing hệ thống, tự động phát hiện lỗ hổng bảo mật và đề xuất quy tắc ngăn chặn mới. Quy trình tự động hóa này đảm bảo doanh nghiệp luôn được bảo vệ tức thì trước các mối đe dọa mới nhất
Phương pháp tiếp cận theo chiến dịch của Google Cloud giúp xác định nhanh hai vấn đề cốt lõi: Mức độ ảnh hưởng và Khả năng ứng phó.
Đánh giá mức độ ảnh hưởng
Hiểu rõ phạm vi rủi ro là ưu tiên hàng đầu. Emerging Threats Center hỗ trợ doanh nghiệp phát hiện các mối đe dọa đã và đang tồn tại trong hệ thống bằng cách tương quan thông tin chiến dịch với dữ liệu nội bộ thông qua hai phương thức:
Khả năng ứng phó
Google Cloud Emerging Threat Center không chỉ hỗ trợ rà soát mà còn giúp doanh nghiệp khẳng định năng lực bảo vệ thông qua việc xác thực hai yếu tố then chốt:
Đảm bảo hệ thống không ghi nhận bất kỳ IOC hay cảnh báo phát hiện nào liên quan đến chiến dịch, cả trong quá khứ lẫn hiện tại.
Đảm bảo các quy tắc phát hiện đặc thù cho chiến dịch đã được kích hoạt, sẵn sàng ngăn chặn mọi mối đe dọa ngay khi chúng xuất hiện.
Cloud Ace - Managed Service Provider của Google Cloud