1. TƯ VẤN GIẢI PHÁP BIGFIX - HCL BigFix

Quản lý các thiết bị endpoint đang là một thách thức lớn đối với nhiều tổ chức và doanh nghiệp hiện nay. Việc thu thập thông tin về số lượng thiết bị, hệ điều hành, quản lý bản vá trên máy trạm và trạng thái bảo mật của các thiết bị đầu cuối thường mất rất nhiều thời gian và công sức với rất nhiều câu hỏi được đặt ra như:

  • Chúng ta có bao nhiêu máy trạm, máy chủ và thiết bị di động?
  • Hệ điều hành phiên bản nào đang chạy trên các thiết bị đó?
  • Chúng đã được cập nhật các bản vá hay chưa?

Với cách thức tiếp cận truyền thống chúng ta phải mất từ vài ngày cho đến vài tuần để trả lời cho các câu hỏi trên tuy nhiên nó thường không đầy đủ và chính xác một cách hoàn toàn. Đồng thời điều này cũng không thể đáp ứng được những yêu cầu khắt khe đến từ các thành viên hội đồng quản trị và các đối tác chuỗi cung ứng những người hiểu rất rõ về rủi ro kinh doanh và chi phí của sự gián đoạn và mất dữ liệu khi các bản vá quan trọng không được xác định và khắc phục kịp thời.

Điển hình là vào năm 2021, mã khai thác  của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet lỗ hổng liên quan đến Log4J đã gây ra một cuộc đại khủng hoảng về bảo mật không chỉ ở Việt Nam mà còn trên phạm vi toàn cầu. hơn một nửa số lượng tổ chức và doanh nghiệp trên toàn cầu bị đã bị hacker thực hiện các tấn công thăm dò, và có tới hơn 60 biến thể khai thác lỗ hổng Log4J được tạo ra trong vòng 24 giờ. Hầu hết các nhà cung cấp phổ biến như Microsoft, Cisco, VMware,…đều xác nhận sản phẩm của họ bị ảnh hưởng bởi lỗ hổng Log4J

2. Tư vấn license BigFix - nền tảng quản lý Endpoint HCL BigFix

Quy trình toàn diện về quản lý điểm yếu trên ENDPOINT

HCL BigFix  là một giải pháp hiệu quả nhất để bảo vệ các thiết bị endpoint và quản lý các tài sản kinh doanh quan trọng. Endpoint Management tuân theo các nguyên tắc như sau:

  • Cung cấp khả năng hiển thị toàn diện
  • Quản trị dễ dàng
  • Duy trì tính tuân thủ liên tục
  • Cung cấp các biện pháp và cơ chế để quản lý các thiết bị roaming devices
  • Mở rộng và tích hợp với hạ tầng hiện có
  • Cung cấp giao diện quản trị duy nhất để quản lý toàn bộ hạ tầng endpoint.

HCL BigFix là một nền tảng tập trung cung cấp khả năng hiển thị theo thời gian thực, khả năng mở rộng và thực thi các chính sách endpoint một cách liên tục. Với nền tảng HCL BigFix cho phép khách hàng có thể khám phá và theo dõi endpoint software license inventory, quản lý vòng đời của thiết bị, và liên tục giám sát và đảm bảo thiết bị duới sự quản lý tuân thủ với các chính sách bảo mật của doanh nghiệp và các quy định của ngành một cách tự động.

HCL BIGFIX quản trị và bảo vệ hạ tầng ENDPOINT

3. CÁC CHỨC NĂNG CHÍNH CỦA HCL BIGFIX

HCL BigFix cung cấp cho khách hàng một xử lý và khắc phục các điểm yếu trên toàn bộ hạ tầng của khách hàng với hàng trăm nghìn fixlets tự động cho việc vá các lỗ hổng bảo mật trong môi trường của khách hàng. HCL BigFix bao gồm các module chức năng chính sau:

  • User Workspace Management – Là nền tảng để quản lý máy trạm, máy tính xách tay và các thiết bị di động với khả năng tự động hoá cao để khắc phục lỗ hổng bảo mật và giảm thiểu rủi ro ngay lập tức, giúp các tổ chức và doanh nghiệp xây dựng được các chiến lược vá lỗi hiệu quả nhất chống lại các CVE được MITRE APT sử dụng.
  • Secure Infrastructure Automation – hỗ trợ cho bộ phận CNTT bảo mật và quản lý tất cả các tài sản của khách hàng. BigFix hoạt động trên tất cả các môi trường bao gồm on-prem, ảo hoá hay trên đám mây, với các cơ chế tự động hóa của BigFix sẽ giúp khách hàng duy trì tính tuân thủ một cách liên tục.
  • Software Asset Management – Công cụ giúp khách hàng giảm đáng kể thời gian cần thiết để tiến hành kiểm kê tài sản phần mềm một cách toàn diện phục vụ cho mục đích đối chiếu với license hoặc tuân thủ. Cung cấp các thông tin chi tiết có giá trị về: Tổ chức đang sở hữu những gì?; Những gì tổ chức đã cài đặt nhưng không sở hữu?; Tần suất sử dụng các phần mềm?
  • CyberFOCUS Security Management – HCL BigFix CyberFOCUS Security Analytics là một tính năng mới được thiết kế để giúp nhóm Vận hành CNTT phát hiện, ưu tiên và vá các lỗ hổng nghiêm trọng cũng như giảm rủi ro an ninh mạng theo thời gian thực. Bằng cách tận dụng thông tin thu thập được trên endpoint HCL BigFix CyberFOCUS Security Analytics giúp khách hàng có thể mô phỏng các biện pháp khắc phục lỗ hổng bảo mật, đề xuất các biện pháp khắc phục có tác động mạnh nhất để thực thi, xác định và quản lý các Thỏa thuận cấp độ bảo vệ (PLA) cũng như phân tích mức độ phơi nhiễm lỗ hổng bảo mật bị khai thác đã biết của CISA
HCL BIGFIX - các chức năng quản trị ENDPOINT

3. Mô hình triển khai của giải pháp HCL BigFix

BigFix là một tảng cho phép cho phép quản lý lên đến hơn 250,000 các thiết bị vật lý và ảo hoá thông qua các mạng private và public bao gồm máy chủ, máy tính để bàn, roaming device như laptop, điện thoại, máy POS, ATM và các kiosk tự phục vụ. Nền tảng này hỗ trợ cho cả Windows, Unix, Linux và MacOS bao gồm các thành phần:

  • A single intelligent agent – Là agent được cài trên các máy tính cần được quản lý và chiếm một lượng tài nguyên rất hạn chế (dưới 10MB RAM), Nó giúp đánh giá liên tục trạng thái của endpoint so với các chính sách đã được cấu hình và có thể hoạt động mà không yêu cầu kết nối mạng.
  • A single console – BigFix cung cấp một giao diện quản trị duy nhất để quản lý toàn bộ các Bigfix application.
  • Máy chủ Server – Quản lý toàn bộ policy-base content và cho phép ngừoi vận hành có thể giám sát theo thời gian thực và kiểm soát tất cả các thiết bị trên môi trường.
  • Máy chủ Relay – Thành phần giúp quản lý các thiết bị phân tán và nội dung chính sách, thay vì các yêu cầu của máy client trực tiếp truy cập vào máy chủ thì các máy chủ relay có thể được sử dụng để giảm tải áp lực cho các máy chủ server và các máy relay có thể kết nối đến các máy chủ relay khác để tăng hiệu suất.
  • Web Reports – được sử dụng để tổng hợp thông tin xây dựng các báo cáo.

 

 

3. 6 Tính năng của giải pháp BigFix

3.1 Hàng tồn kho HCL BigFix

BigFix® Inventory là một giải pháp toàn diện giúp khách hàng giảm cân kể thời gian cần thiết để thực hiện việc kiểm tra tài sản phần mềm toàn diện. BigFix Inventory cung cấp các tính năng hữu ích cho việc quản lý môi trường bao gồm cả vật lý và ảo hóa. Hỗ trợ khách hàng phát hiện phần mềm được cài đặt trong cơ sở hạ tầng của họ, cung cấp các phân tích về dữ liệu tiêu thụ và cho phép khách hàng tạo báo cáo.

  • Phần cứng – BigFix Inventory hiển thị thông tin chi tiết về phần cứng được tích hợp với các ứng dụng của bên thứ ba
  • Khám phá và nhận dạng phần mềm – BigFix Inventory thực hiện quét cơ sở hạ tầng của khách hàng để xác định phần mềm được cài đặt trên các máy tính được giám sát. Hơn nữa, BigFix Inventory có thể mở rộng khả năng khám phá bằng cách cho phép khách hàng có thể tạo chữ ký tùy chỉnh và khách hàng có thể quản lý các phần mềm mà BigFix bị bỏ sót hoặc chưa được khám phá
  • Giám sát mức độ sử dụng phần mềm – BigFix Inventory tận dụng các khả năng của nền tảng BigFix để hiển thị bảng thống kê dữ liệu về công việc sử dụng phần mềm. Hơn nữa, BigFix có khả năng tính toán việc sử dụng giấy phép của các phần mềm doanh nghiệp

3.2 HCL BigFix Compliane

HCL BigFix Compliance là giải pháp hiệu quả giúp khách hàng bảo vệ endpoint và  duy trì khả năng tuân thủ một cách liên tục với các tiêu chuẩn bảo mật trong khi duy trì mức độ tác động tối thiểu đến hoạt động của các thiết bị endpoint, nó không chỉ giúp nâng cao năng suất lao động và cải thiện trải nghiệm của người dùng mà còn trợ giúp đắc lực cho khách hàng trong việc thực thi các chính sách tuân thủ để giảm thiểu các rủi ro về bảo mật và tăng cường khả năng audit của hệ thống

 

HCL BigFix Compliance là một giải pháp triển khai nhanh chóng, vận hành dễ dàng và hỗ trợ đa dạng môi trường từ server, desktop PCs, các thiết bị di động được kết nối đến internet, máy chủ ảo hoá, các hệ thống nằm trên cloud, cho đến các thiết bị đặc thù như tại các điểm bán hang, ATMs và kiosk tự phục vụ. Đây. Với build-in AI Agent  gíup nâng cao hiệu qủa trong việc đảm bảo tuân thủ với chu trình kiểm toán audit tự động, những gì trước đây phải mất nhiều ngày hoặc nhiều tuần thì giờ đây với AI Agent thì có thể thực hiện trong vòng vài phút.

3.3 BigFix Lifecycle

HCL BigFix Lifecycle là một công cụ hiệu quả giúp khách hàng có thể dễ dàng tìm kiếm và xử lý các vấn đề trong vài phút trên tất cả các endpoint. Với khả năng khám phá, bảo mật và quản lý hàng trăm nghìn endpoint và hỗ trợ trên 100 phiên bản hệ điều hành khác nhau bao gồm desktops/laptops/mobile/server/VMs/IoT devices.

3.4 BigFix Remediate

BigFix Remediate được thiết kế để giúp tổ chức tự động hóa quá trình vá lỗ hổng và cải thiện tính bảo mật của hệ thống thông qua khả năng tự động hóa.

Tính năng này cung cấp các khả năng sau:

  • Tự động hóa việc triển khai các vá lỗ hổng: BigFix Remediate tự động hóa việc triển khai các vá lỗ hổng cho tất cả các thiết bị trong hạ tầng của khách hàng, giúp đảm bảo rằng các máy tính và máy chủ đều được bảo vệ khỏi các lỗ hổng bảo mật. Đảm bảo rằng mỗi endpoint sẽ nhận các bản vá phù hợp dựa trên ấu hình cụ thể, hệ điều hành và các yếu tố liên quan khác. Phương pháp tiếp cận này giúp giảm thiểu nguy cơ của các vấn đề tương thích và đảm bảo rằng quá trình vá lỗ hổng là hiệu quả và đồng thời cải thiện tư thế bảo mật tổng thể của tổ chức.
  • Quản lý các thủ tục và quy trình vá lỗ hổng: BigFix Remediate cung cấp các công cụ và tính năng để quản lý và triển khai các quy trình và thủ tục vá lỗ hổng một cách tự động, giúp giảm bớt thời gian và công sức cần thiết cho việc triển khai các bản vá. Việc tối ưu hoá quy trình khắc phục điểm yếu giúp giảm thời gian triển khai bản vá từ hàng tuần xuống còn vài giờ.
  • Báo cáo và phân tích: BigFix Remediate cung cấp các công cụ và tính năng để theo dõi và phân tích tình trạng và hiệu suất của quá trình vá lỗ hổng, giúp tổ chức hiểu rõ hơn về các vấn đề bảo mật và điều chỉnh các biện pháp bảo mật một cách hiệu quả.

3.5 BigFix Runbook AI

HCL BigFix Runbook AI là một phần mở rộng của nền tảng BigFix, được phát triển bởi HCL Technologies. Runbook AI mang lại khả năng tự động hóa quản lý và giải quyết sự cố trên các thiết bị endpoint thông qua trí tuệ nhân tạo (AI) và học máy ML

 

 

 

 

3.6 BigFix AEX

BigFix AEX là một nền tảng trợ lý ảo AI có khả năng tự học và thích nghi với các yêu cầu của người dùng thông qua các tương tác thông minh bằng cách tận dụng Natural Language Processing và Machine Learning. Người dùng có thể sử dụng AEX để thực hiện:

 

  • Self Service – Cho phép người dùng có thể nhận được các câu trả lời cho các câu hỏi và giải quyết các issues mà không cần liên hệ tới bộ phận IT helpdesk
  • Công nghệ Xử lý Ngôn ngữ Tự nhiên (NLP) và Học Máy (ML) giúp mô phỏng các tương tác của con người, học và thích nghi với nhu cầu của người dùng thông qua các cuộc trò chuyện thông minh.
  • Cung cấp hàng chục các tích hợp sẵn với các ứng dụng doanh nghiệp như chat, email và các giải pháp IT khác điển hình như ServiceNow và Microsoft Teams.
Liên hệ tư vấn