Cisco tái định nghĩa bảo mật trong kỷ nguyên AI với loạt cải tiến mới

Trước bối cảnh các mối đe doạ ngày càng phức tạp, những cải tiến mới từ Cisco sẽ giúp các chuyên gia bảo mật vượt qua các thách thức để bước vào kỷ nguyên AI...

08:44, 20/05/2025

Tại Hội nghị RSA 2025 vừa diễn ra mới đây, Cisco đã công bố loạt sáng kiến đổi mới và quan hệ đối tác nhằm hỗ trợ các chuyên gia bảo mật bảo vệ và khai thác sức mạnh của trí tuệ nhân tạo (AI).

Theo ông Jeetu Patel, Phó Chủ tịch Điều hành kiêm Giám đốc Sản phẩm của Cisco, bối cảnh của các mối đe doạ an ninh mạng chưa bao giờ biến động và phức tạp đến vậy khi kẻ tấn công liên tục tận dụng AI nhằm thực hiện và tạo ra các phương thức tấn công mới. Để đối phó với điều này, các đội ngũ bảo mật đang thiếu nhân lực hay các nhà lãnh đạo trong lĩnh vực CNTT cần tận dụng chính sức mạnh AI của mình.

Cisco đang tiếp tục thực thi sứ mệnh của mình trong việc bảo vệ và tận dụng AI nhằm phục vụ nhu cầu bảo mật thông qua các mô hình và công cụ mã nguồn mở mới, các tác nhân AI mới, những cải tiến trong IoT cùng với toàn bộ hệ sinh thái Cisco Security Cloud. Tất cả những cải tiến này sẽ tạo thế cân bằng và mang lại sự đổi mới AI giúp mọi doanh nghiệp trở nên an toàn hơn”.

 

Tăng cường khả năng phát hiện và ứng phó mối đe doạ với Cisco XDR và Splunk Security

Các nhóm bảo mật đang bị quá tải bởi hàng ngàn cảnh báo mối đe doạ mỗi ngày. Cisco XDR giải quyết vấn đề này bằng cách liên kết dữ liệu đo lường từ xa trên mạng, điểm cuối, đám mây, email, và nhiều nguồn khác, sử dụng tác nhân AI để đưa ra những mối đe doạ nguy hiểm nhất đối với các tổ chức.

Với loạt tính năng mới, Cisco XDR sẽ mang đến các phản hồi quyết đoán, được hỗ trợ bởi AI nhằm ngăn chặn các cuộc tấn công nhanh hơn bao giờ hết. Tính năng Instant Attack Verification mới tích hợp dữ liệu từ nền tảng Splunk, các điểm cuối, mạng, thông tin về mối đe doạ và sử dụng tác nhân AI để tự động tạo và thực thi các cuộc điều tra phù hợp.  

Nhằm giúp các tổ chức tăng cường khả năng phục hồi số, Splunk Enterprise Security (ES) và Splunk SOAR 6.4 mang đến các giải pháp phòng thủ mạnh mẽ hơn để chống lại các mối đe doạ hiện hữu hay các mối đe doạ tiềm tàng, mang lại khả năng giám sát tốt hơn, phát hiện chính xác hơn, tích hợp và tự động hoá quy trình làm việc với hiệu quả cao hơn.

Sự kết hợp giữa Splunk ES và SOAR với Cisco XDR sẽ giúp các tổ chức mở rộng khả năng hiển thị mạng, phát hiện mối đe doạ nhanh hơn để rút ngắn thời gian điều tra và luôn giữ thế chủ động trước các mối đe doạ. Với một danh mục giải pháp toàn diện như vậy, Cisco sẽ giúp các tổ chức xây dựng SOC thế hệ mới - nơi khai thác sức mạnh của tác nhân AI để phát hiện mối đe doạ nhanh hơn, xử lý sự cố hiệu quả hơn và gia tăng năng suất ở quy mô lớn hơn. Splunk SOAR 6.4 hiện đã được phát hành rộng rãi, trong khi Splunk Enterprise Security 8.1 sẽ chính thức ra mắt vào tháng 6 tới.

 

Bảo mật cho AI và AI cho Bảo mật

Cisco công bố một tích hợp mới trong khuôn khổ mối quan hệ hợp tác sâu rộng hơn với ServiceNow nhằm giúp các tổ chức tự tin triển khai AI ở quy mô lớn một cách an toàn. Tích hợp đầu tiên sẽ kết nối Cisco AI Defense với ServiceNow SecOps, mang đến một cách tiếp cận toàn diện hơn trong việc quản trị và kiểm soát rủi ro liên quan đến AI.

 Cisco cũng chính thức giới thiệu Foundation AI - một nhóm các chuyên gia hàng đầu trong lĩnh vực AI và bảo mật thông qua thương vụ mua lại Robust Intelligence. Nhóm này sẽ tập trung phát triển các công nghệ tiên tiến nhằm giải quyết những vấn đề cốt lõi về bảo mật trong kỷ nguyên AI.

Foundation AI đã chính thức công bố mô hình suy luận mã nguồn mở đầu tiên được thiết kế riêng nhằm nâng cao hiệu quả cho các ứng dụng bảo mật. Bên cạnh đó, nhóm cũng sẽ giới thiệu các bộ tiêu chuẩn đánh giá mới giúp kiểm định sự hiệu quả của các mô hình an ninh mạng trong các tình huống sử dụng thực tế, đồng thời cung cấp thêm các công cụ và bộ nền tảng để giúp các đội nhóm an ninh mạng dễ dàng tuỳ biến và ứng dụng các mô hình.

Những mô hình và công cụ này sẽ thúc đẩy sự hợp tác chặt chẽ giữa các chuyên gia bảo mật và kỹ sư học máy hàng đầu, đồng thời, cung cấp hạ tầng thiết yếu mà các đội ngũ an ninh mạng có thể triển khai ngay lập tức. 

 Ngoài ra, Cisco cũng giới thiệu một bộ kiểm soát bảo mật mới dành cho AI Supply Chain Risk Management, giúp khách hàng bảo vệ các ứng dụng AI. Ngay cả trước khi triển khai các mô hình trong sản xuất, các doanh nghiệp vẫn có thể đối mặt với các lỗ hổng bảo mật như phần mềm độc hại trong các tệp mô hình AI và các tập dữ liệu bị nhiễm độc có thể tải xuống từ các kho lưu trữ nguồn mở.  

Giải pháp Bảo mật IoT công nghiệp nâng cao

Nhằm nâng tầm giải pháp Cisco Industrial Threat Defense và mở rộng khả năng bảo vệ từ môi trường CNTT sang không gian công nghiệp, Cisco đã tích hợp thêm nhiều công nghệ mới vào nền tảng Cisco Cyber Vision bao gồm: Cisco Vulnerability Management, Splunk Asset và Risk Intelligence giúp các tổ chức ưu tiên xử lý các rủi ro an ninh mạng; Cisco Secure Firewall hỗ trợ tự động hoá quy trình phân đoạn mạng công nghiệp nhằm bảo vệ tốt hơn cho hoạt động vận hành; Tiện ích mở rộng Splunk OT Security tích hợp trong Splunk ES giúp hợp nhất khả năng quan sát trong SOC, từ đó, phát hiện các mối đe doạ xuyên miền và nâng cao năng lực bảo vệ cho các doanh nghiệp trên toàn cầu.

Phạm Lê

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Dữ liệu cá nhân bị đánh cắp trong vụ tấn công mạng vào hệ thống trợ giúp pháp lý tại Anh
08:42, 20/05/2025

Dữ liệu cá nhân bị đánh cắp trong vụ tấn công mạng vào hệ thống trợ giúp pháp lý tại Anh

Một lượng "đáng kể" dữ liệu cá nhân, bao gồm cả hồ sơ hình sự của những người nộp đơn xin trợ giúp pháp lý từ năm 2010, đã bị truy cập và đánh cắp trong một vụ tấn công mạng, Cơ quan Trợ giúp Pháp lý (Legal Aid Agency) của Anh hôm qua (19/5) cho biết.

Xem thêm
Website của đảng cầm quyền Ba Lan bị tấn công trước thềm bầu cử
08:42, 20/05/2025

Website của đảng cầm quyền Ba Lan bị tấn công trước thềm bầu cử

Một nhóm tin tặc Nga đã tấn công các trang web của đảng cầm quyền Civic Platform (Nền tảng Công dân) của Ba Lan, Thủ tướng Donald Tusk hồi cuối tuần vừa rồi đã đưa ra cáo buộc như vậy. Cuộc tấn công được cho là xảy ra chỉ hai ngày trước cuộc bầu cử tổng thống ở nước này.

Xem thêm
Telegram bác đề nghị của phương Tây về nội dung bảo thủ ở Romania
11:00, 19/05/2025

Telegram bác đề nghị của phương Tây về nội dung bảo thủ ở Romania

Người sáng lập ứng dụng nhắn tin Telegram hôm qua (18/5) cho biết ông đã từ chối một yêu cầu từ một chính phủ phương Tây — không được nêu đích danh nhưng có vẻ như ám chỉ là Pháp — nhằm dập tắt các tiếng nói bảo thủ tại Romania trước vòng hai của cuộc bầu cử tổng thống tại nước này.

Xem thêm
Nhà sản xuất thép Nucor ngừng một số hoạt động sản xuất sau sự cố an ninh mạng
10:10, 19/05/2025

Nhà sản xuất thép Nucor ngừng một số hoạt động sản xuất sau sự cố an ninh mạng

Nhà sản xuất thép Nucor tuần trước cho biết họ đã buộc phải ngừng một số hoạt động sản xuất tại nhiều địa điểm sau khi phát hiện một sự cố an ninh mạng liên quan đến việc bên thứ ba trái phép truy cập vào một số hệ thống công nghệ thông tin của công ty.

Xem thêm
Telegram chặn hai dịch vụ chợ đen khổng lồ
10:11, 16/05/2025

Telegram chặn hai dịch vụ chợ đen khổng lồ

Telegram hôm qua (15/5) cho biết họ đã gỡ bỏ hai chợ đen kỹ thuật số lớn hoạt động trên nền tảng của mình. Hai thị trường mang tên Xinbi Guarantee và Huione Guarantee – đều hoạt động bằng tiếng Trung và nổi tiếng vì phục vụ tội phạm mạng và kẻ lừa đảo – đã không còn hoạt động vào ngày hôm qua.

Xem thêm
Sàn giao dịch tiền mã hóa Coinbase có thể mất tới 400 triệu USD do tấn công mạng
08:50, 16/05/2025

Sàn giao dịch tiền mã hóa Coinbase có thể mất tới 400 triệu USD do tấn công mạng

Sàn giao dịch tiền mã hóa Coinbase cho biết họ dự báo có thể chịu thiệt hại từ 180 triệu đến 400 triệu USD do một cuộc tấn công mạng đã làm rò rỉ dữ liệu tài khoản của một “nhóm nhỏ” khách hàng, theo hồ sơ gửi lên cơ quan quản lý vào ngày hôm qua (15/5).

Xem thêm
FBI: Các đối tượng xấu dùng AI giả mạo quan chức cấp cao của Mỹ
08:29, 16/05/2025

FBI: Các đối tượng xấu dùng AI giả mạo quan chức cấp cao của Mỹ

FBI cho biết, các đối tượng xấu đang sử dụng tin nhắn văn bản và tin nhắn thoại được tạo bằng trí tuệ nhân tạo (AI) để giả mạo các quan chức cấp cao của Mỹ, trong một âm mưu nhằm truy cập vào các tài khoản cá nhân của các quan chức chính quyền liên bang và tiểu bang.

Xem thêm