Bỏ qua điều hướng
CÔNG TY CỔ PHẦN GIẢI PHÁP CÔNG NGHỆ HQG
Ngành áp dụng: Đa ngành

An ninh mạng & Zero Trust

Phân vùng mạng theo chức năng, triển khai NGFW + NAC, bắt buộc MFA, tập trung log về SIEM và áp dụng nguyên tắc quyền tối thiểu cho tài khoản quản trị.

Ngân sách từ
450.000.000 ₫
Thời gian triển khai
5 tuần
Bối cảnh

Vấn đề đang gặp và cách HQG xử lý

Phần lớn doanh nghiệp tìm tới giải pháp này sau khi đã gặp đúng tình huống bên trái.

Vấn đề

Mạng phẳng, ai vào được wifi là thấy toàn bộ hệ thống. Không có MFA, không log tập trung, không biết ai truy cập gì.

Cách HQG giải quyết

Phân vùng mạng theo chức năng, triển khai NGFW + NAC, bắt buộc MFA, tập trung log về SIEM và áp dụng nguyên tắc quyền tối thiểu cho tài khoản quản trị.

Kết quả

Kết quả đo được sau triển khai

Các con số dưới đây lấy từ dự án thực tế của HQG, đo trước và sau khi đưa hệ thống vào vận hành ổn định.

-80%
Bề mặt tấn công nội bộ
< 15 phút
Thời gian phát hiện sự cố
0
Tài khoản admin dùng chung
Kiến trúc

Kiến trúc giải pháp

Luồng đi từ người dùng xuống các lớp hạ tầng. Mọi lớp đều được đưa vào hệ giám sát tập trung của HQG (đường nét đứt bên phải).

Người dùng & thiết bị đầu cuốiGiám sát& sao lưuZabbix · Grafana · VeeamLớp biênFortiGate NGFWLớp phân vùngVLAN + NACLớp định danhMicrosoft Entra MFALớp giám sátWazuh/Graylog SIEMLớp đặc quyềnPAM12345

Thành phần hệ thống

Bảng thành phần hệ thống của giải pháp An ninh mạng & Zero Trust
LớpThành phầnVai trò trong hệ thống
1FortiGate NGFWLớp biênTường lửa thế hệ mới kiểm soát luồng ra vào, giải mã kiểm tra TLS, chặn theo ứng dụng và người dùng thay vì chỉ theo cổng và địa chỉ IP.
2VLAN + NACLớp phân vùngChia mạng phẳng thành các vùng theo chức năng, kiểm soát thiết bị trước khi cho vào mạng — máy lạ cắm dây vẫn không thấy được hệ thống nội bộ.
3Microsoft Entra MFALớp định danhBắt buộc xác thực đa yếu tố cho mọi tài khoản, đặc biệt là VPN và tài khoản quản trị. Đây là biện pháp chặn được nhiều cuộc tấn công nhất trên mỗi đồng chi ra.
4Wazuh/Graylog SIEMLớp giám sátGom log từ tường lửa, máy chủ, endpoint và thiết bị mạng về một nơi, dựng luật phát hiện hành vi bất thường và giữ log đủ thời hạn theo quy định.
5PAMLớp đặc quyềnQuản lý tài khoản quản trị: mật khẩu đổi tự động, phiên làm việc được ghi hình, mỗi lần dùng quyền cao đều phải có lý do gắn với ticket.
Đầu tư & tiến độ

Ngân sách từ 450.000.000 ₫, triển khai trong 5 tuần

Ngân sách là mức khởi điểm cho quy mô nhỏ nhất, đã gồm thiết bị và công triển khai, chưa gồm VAT 8%. Lộ trình bên dưới áp dụng cho quy mô tiêu chuẩn.

  1. 1Tuần 1

    Đánh giá hiện trạng

    Rà soát kiến trúc mạng, tài khoản quản trị, chính sách tường lửa hiện có và lập danh sách rủi ro theo mức độ ưu tiên.

  2. 2Tuần 2

    Thiết kế phân vùng

    Vẽ sơ đồ VLAN theo chức năng, xây bộ chính sách truy cập giữa các vùng và kế hoạch chuyển đổi không gián đoạn.

  3. 3Tuần 3

    Triển khai lớp biên & định danh

    Đưa tường lửa thế hệ mới vào vận hành, bật xác thực đa yếu tố cho VPN và toàn bộ tài khoản quản trị.

  4. 4Tuần 4

    Gom log & dựng luật phát hiện

    Kết nối nguồn log về hệ thống tập trung, dựng bộ luật cảnh báo và tinh chỉnh để giảm cảnh báo giả.

  5. 5Tuần 5

    Kiểm thử & bàn giao

    Chạy kiểm thử xâm nhập nội bộ để xác nhận phân vùng có hiệu lực, bàn giao tài liệu và quy trình xử lý sự cố.

Dự án tiêu biểu

Đã triển khai thực tế

Khách hàng
Bệnh viện đa khoa tư nhân
Quy mô
1.400 endpoint, 8 khoa
Kết quả

Đạt kiểm định an toàn thông tin cấp độ 3 sau 4 tháng

Xem thêm dự án của HQG
Có thể bạn cần

Giải pháp liên quan

AI & LLM nội bộ (Private AI)

Từ 850.000.000 ₫ · 6 tuần triển khai

Xem chi tiết

Ảo hoá & Hyper-Converged

Từ 620.000.000 ₫ · 4 tuần triển khai

Xem chi tiết

Backup & Disaster Recovery

Từ 380.000.000 ₫ · 3 tuần triển khai

Xem chi tiết
Bắt đầu

Nhận thiết kế và dự toán cho an ninh mạng & zero trust

Kỹ sư giải pháp sẽ khảo sát hiện trạng và gửi lại hai đến ba phương án kèm bảng so sánh chi phí 5 năm trong vòng 5 ngày làm việc.

Yêu cầu thiết kế & dự toán

Điền thông tin bên dưới, kỹ sư giải pháp phụ trách An ninh mạng & Zero Trust sẽ phản hồi trong 2 giờ làm việc.

Thông tin của bạn chỉ dùng để tư vấn dự án, không chia sẻ cho bên thứ ba.