HỘI THẢO & TRIỂN LÃM HÀNG ĐẦU VỀ AN TOÀN
KHÔNG GIAN MẠNG TẠI VIỆT NAM
800+
KHÁCH THAM DỰ
40+
DIỄN GIẢ
30+
ĐƠN VỊ QUẢNG CÁO,
TRUYỀN THÔNG – TRIỂN LÃM
60+
ĐƠN VỊ TRUYỀN THÔNG
LỜI CẢM ƠN
Ban Tổ chức Vietnam Security Summit 2022 xin chân thành cảm ơn các Quý vị đại biểu, các Quý diễn giả và các Đơn vị Quảng cáo – Truyền thông – Triển lãm đã tham dự và đồng hành với chúng tôi trong sự kiện năm nay. Sự kiện đã diễn ra thành công vào ngày 23/6/3022 tại Khách sạn JW Marriott Hà Nội.
DIỄN GIẢ 2022
NHỮNG GIẢI PHÁP CÔNG NGHỆ TIÊU BIỂU

Danh mục sản phẩm của ARCON bao gồm:
- ARCON | Quản lý truy cập đặc quyền (PAM)
- ARCON | Phân tích hành vi người dùng (UBA)
- ARCON | Quản lý Tuân thủ Bảo mật (SCM)
- ARCON | Quản lý đặc quyền điểm cuối (EPM)
Các giải pháp cấp doanh nghiệp này cung cấp khả năng truy cập liền mạch và có kiến trúc có tính mở rộng. Hơn 500+ doanh nghiệp trên toàn cầu, thuộc nhiều lĩnh vực như Ngân hàng, Tài chính, Bảo hiểm, Viễn thông, Chính phủ,… tin tưởng sử dụng các giải pháp của ARCON để bảo vệ hệ thống thông tin quan trọng của tổ chức…

Tường lửa đóng vai trò kiểm tra tất cả lưu lượng truy cập đến và đi khỏi mạng, tuy nhiên giải pháp này không bảo vệ hệ thống mạng khỏi bị tấn công từ bên trong.
Khi phát hiện sự cố, các ứng dụng bảo mật cảnh báo cho quản trị viên để kiểm tra và hành động thủ công. Điều này cần thời gian và nguồn lực — khiến mối đe dọa có thể lan rộng.
Chúng tôi giới thiệu giải pháp mạng tự phòng vệ thông minh có thể phản ứng chính xác, tức thì với các mối đe dọa, tự động đưa ra quyết định thích hợp cho bất kỳ cuộc tấn công nào được phát hiện. Bộ điều khiển AMF-Sec tích hợp với hầu hết các sản phẩm bảo mật phổ biến, nhằm tập trung các chính sách bảo mật trên một giao diện và giúp tối ưu vận hành.
Giải pháp không yêu cầu cài đặt phần mềm trên thiết bị cuối và chặn mọi mối đe doạ ngay lập tức mà không làm tăng độ trễ thông qua việc giám sát các bản sao lưu lượng.

CrowdStrike ™
là nhà cung cấp hàng đầu về bảo vệ điểm cuối thế hệ mới, thông tin về mối đe dọa và các dịch vụ ứng phó trước và sau sự cố. CrowdStrike Falcon là nền tảng dựa trên phần mềm dạng dịch vụ (Software as a Service – SaaS) đầu tiên dành cho bảo mật điểm cuối thế hệ tiếp theo nhằm phát hiện, ngăn chặn và đối phó với các cuộc tấn công ở bất kỳ giai đoạn nào – ngay cả những cuộc xâm nhập không có phần mềm độc hại.

Hikvision cam kết phục vụ các ngành công nghiệp khác nhau thông qua các công nghệ tiên tiến về nhận thức máy móc, trí tuệ nhân tạo và dữ liệu lớn, dẫn đầu tương lai của AIoT: thông qua các ứng dụng AIoT sáng tạo, chúng tôi cố gắng trao quyền cho mọi cá nhân để tận hưởng một tương lai tốt đẹp hơn bằng cách xây dựng một thế giới thông minh thuận tiện, hiệu quả và an toàn hơn.

Về Dịch vụ tư vấn, FPT IS tự hào là công ty Việt Nam đầu tiên được tổ chức PCI SSC cấp chứng nhận PCI QSA, cho phép FPT IS được tư vấn, đánh giá và cấp chứng chỉ quốc tế về bảo mật thẻ thanh toán – PCI DSS. Bên cạnh đó, FPT IS cũng cung cấp dịch vụ tư vấn tuân thủ tiêu chuẩn ISO 27001 về Hệ thống An ninh ATTT (Information Security Management System – ISMS).
Về Dịch vụ đánh giá lỗ hổng bảo mật VA và dịch vụ kiểm thử xâm nhập Pentest, sẽ giúp các khách hàng kịp thời phát hiện, ngăn chặn các lỗ hổng gây mất an toàn cho hệ thống và các ứng dụng CNTT.
Về Dịch vụ giám sát ATTT 24/7, nắm bắt xu hướng giám sát 24x7x365, FPT IS đang cung cấp dịch vụ FPT.EagleEye mSOC với 4 chức năng chính gồm Record (Ghi nhận), Detect (Phát hiện), Investigate (Điều tra), Act (Phản ứng).

Giải pháp bảo mật dữ liệu Samsung Knox là thành quả của quá trình nghiên cứu và phát triển của bộ phận R&D trên toàn cầu trong nhiều năm với kiểm chứng thực tế trên hàng tỷ thiết bị di động. Samsung Knox giúp ngăn thông tin nhạy cảm bị rò rỉ trong quá trình nhân viên sử dụng smartphone, tablet, chặn đứng mọi hành vi xâm nhập từ các phần mềm độc hại đồng thời cung cấp cho IT admin công cụ toàn diện để quản trị thiết bị, nâng cao hiệu quả công việc của người sử dụng.

Delinea là nhà cung cấp hàng đầu các giải pháp quản lý truy cập đặc quyền (PAM) nhằm tăng cường khả năng bảo mật liền mạch cho doanh nghiệp lai và hiện đại. Các giải pháp của chúng tôi đặt quyền truy cập đặc quyền vào trung tâm của an ninh mạng bằng cách xác định ranh giới của quyền truy cập. Với Delinea, quản lý truy cập đặc quyền trở nên dễ tiếp cận hơn.

Fortinet cung cấp các giải pháp An ninh mạng hàng đầu trải dài trong các hạ tầng mạng (All Networks), Điểm cuối (Endpoints) và Công nghệ Đám mây (Clouds).
Các giải pháp bảo vệ trên diện rộng của Fortinet bao gồm:
-
Hệ thống mạng định hướng bảo mật (Security-driven Networking)
-
Giải pháp truy cập Zero Trust (Zero Trust Access)
-
Bảo mật đám mây thích ứng (Adaptive Cloud)
-
Trung tâm vận hành NOC/SOC trong Kiến trúc bảo mật Security Fabric

-
Tri thức an toàn thông tin: Một hệ thống để phân tích và quy các cuộc tấn công mạng, săn tìm mối đe dọa và bảo vệ cơ sở hạ tầng mạng dựa trên dữ liệu liên quan đến các chiến thuật, công cụ và hoạt động của đối thủ
-
Nền tảng săn lùng mối đe dọa: Phát hiện đối thủ làm trung tâm của các cuộc tấn công có chủ đích và các mối đe dọa chưa biết đối với môi trường CNTT và OT
-
Atmosphere: Chặn, phát nổ và tìm kiếm các mối đe dọa email tiên tiến nhất với công nghệ bảo mật email đã được cấp bằng sáng chế.
-
Nền tảng săn lùng gian lận: Bảo vệ danh tính kỹ thuật số phía máy khách và ngăn chặn gian lận trong thời gian thực
-
Bảo vệ rủi ro kỹ thuật số: Nền tảng xác định và giảm thiểu rủi ro kỹ thuật số do AI điều khiển …

Hệ thống Khóa Vật lý Thông minh (Smart Lock System): Hệ thống khóa vật lý thông minh của chúng tôi được thiết kế với chức năng chống xâm nhập trái phép ở mức cao nhất, đạt tiêu chuẩn bảo an dùng trong quân đội. Các ổ khóa vật lý thông minh của chúng tôi không sử dụng pin để có thể đảm bảo an ninh tuyệt đối trong những tình huống như mất nguồn điện hoặc các thảm họa tự nhiên.
Chìa Khóa Số Thông minh (Digital Smart Key): Chìa khóa số thông minh của chúng tôi có thể cài đặt để mở một hoặc nhiều ổ khóa thông minh trong hệ thống khóa vật lý. Khách hàng có thể cài đặt để sử dụng một chìa khóa duy nhất mở hàng loạt thiết bị khóa khác nhau như ổ khóa nhà kho, cabin, server,…
Hệ thống Bảo An Thông minh Thời gian thực (ICT Compact Network Locking System): hệ thống bảo an thông minh thời gian thực của chúng tôi sử dụng điện toán đám mây liên kết với hệ thống khóa vật lý thông minh và chìa khóa số thông minh để mang đến giải pháp bảo an toàn diện nhất cho người dùng.

SANS là tổ chức đáng tin cậy nhất để đào tạo, cấp chứng chỉ và nghiên cứu về an toàn thông tin
-
Chương trình giảng dạy bao quát
-
Phần mềm học liệu chất lượng cao
-
Nhiều mô hình giảng dạy
-
Hệ thống Cyber Ranges của SANS bao gồm NetWars và BootUp CTFs
-
Có tính năng phiên dịch tiếng Việt song song cho các sự kiện trực tuyến…
Bạn muốn tham gia chương trình đào tạo của SANS bằng ngôn ngữ bản địa của mình? SANS có một số khóa học trong nhiều ngôn ngữ với sự hướng dẫn của các giảng viên địa phương, thông qua tùy chọn dịch đồng thời.

Kịch bản kiểm thử thâm nhập: Dịch vụ Kiểm tra thâm nhập theo kịch bản do ECQ cung cấp giúp giải quyết các hạn chế nêu trên bằng cách mô phỏng các cuộc tấn công từ bên ngoài, bên trong và cả người dùng giả mạo hoặc ‘lừa đảo’ người dùng cuối. Sử dụng các Chiến thuật (“Tactics”), Kỹ thuật (“Techniques”) và Quy trình (“Procedures”) tương tự như các chiến dịch tấn công trong thế giới thực hoặc những nhóm tấn công APT.
Từ bên ngoài: Trong kịch bản tấn công từ Bên ngoài, ECQ phân tích tất cả các vector tấn công có khả năng từ quan điểm của đối thủ (“adversary”) và thực hiện tất cả các chiến thuật và kỹ thuật tấn công cần thiết chống lại Khách hàng theo quan điểm của người ngoài nhằm xâm phạm và thiết lập chỗ đứng ban đầu đối với hệ thống của Khách hàng.
Từ bên trong: Kiểm tra thâm nhập theo kịch bản nội bộ giúp Khách hàng đánh giá rủi ro của việc có một hệ thống bị xâm nhập trong mạng nội bộ và xác nhận tính hiệu quả của các biện pháp kiểm soát an ninh nội bộ như là SOC / EDR / IDS.

Niagara Networks
Giải pháp hiển thị mạng của Niagara Networks cho phép sao chép 100% lưu lượng mạng, phân loại lưu lượng, tiền xử lý các gói tin để cung cấp dữ liệu gói phù hợp cho các công cụ phát hiện/ngăn chặn mối đe doạ trong trung tâm Điều hành mạng và bảo mật(SOC/NOC). Với thiết kế mở, nền tảng hiển thị của Niagara Networks cung cấp sự linh hoạt trong việc tích hợp và mở rộng công nghệ qua cả mạng vật lý và mạng ảo hóa.
Synopsys – Software Integrity Group
- Coverity – Giải pháp phân tích mã nguồn
- Black Duck – Giải pháp kiểm tra mã nguồn mở
- Defensics – Giải pháp kiểm tra hộp đen

Các sản phẩm chính:
- Phát triển Mạng lưới phân phối nội dung
- Giải pháp truyền tải thông tin
- Giảm thiểu DDoS
- Tường lửa ứng dụng web
- Điện toán biên
- Dịch vụ cho thuê chỗ đặt máy chủ
Xem thêm >>

Cloudbric WAF+
Cloudbric WAF +: là một dịch vụ bảo mật web thông minh, được quản lý hoàn toàn để bảo vệ bất kỳ doanh nghiệp hoặc tổ chức nào khỏi các mối đe dọa từ web. Giải pháp Bảo mật dưới dạng Dịch vụ (SECaaS) của chúng tôi không chỉ triển khai chức năng WAF mà còn cả bốn chức năng cần thiết khác để làm cho các giải pháp dựa trên web của bạn an toàn trước các cuộc tấn công.
Cloudbric ADDoS
Cloudbric ADDoS: Advanced DDoS Protection là một dịch vụ bảo vệ và giảm thiểu tấn công DDoS tiên tiến. Trong khi Cloudbric WAF + cung cấp dịch vụ phát hiện DDoS thiết yếu, Cloud carved ADDoS có mức độ bảo vệ DDoS cao hơn. Cloudbric ADDoS thu thập, phân tích và phân phối thông tin tình báo liên quan đến các cuộc tấn công DDoS giữa các vị trí biên trong thời gian thực trên toàn thế giới.

DLC mang đến các khóa Đào tạo & cung cấp Chứng chỉ đã được công nhận trong Khuôn khổ SABSA về Bảo mật Doanh nghiệp. Chương trình đào tạo của chúng tôi cung cấp cho người học các giải pháp bảo mật theo định hướng kinh doanh trong tổ chức của họ và thực hiện triển khai bước tiếp theo trên con đường hướng tới vị trí dẫn đầu về bảo mật.

One Identity:
-
syslog-ng – quản lý log hiệu suất cao
-
SafeGuard – Lưu trữ, Quản lý, Ghi nhận và Phân tích Quyền truy cập Đặc quyền
Yubico – xác thực 2 yếu tố thế hệ mới cho người dùng mạng
SSH:
-
Tectia Quantum-Safe và các phiên bản
-
PrivX: quản lý quyền truy cập đặc quyền
-
SSH tectia/server: giao tiếp mã hóa
-
Trình quản lý khóa phổ cập
GoAnyWhere – Tự động hóa và bảo mật truyền file để bảo vệ dữ liệu nhạy cảm
Graylog – giải pháp quản lý log hàng đầu
Lucy – Đào tạo nâng cao nhận thức về an toàn thông tin…

Giám sát mạng nội bộ – giải pháp của Hanel
Giải pháp giám sát mạng của Hanel – Hanel NMS giúp giải quyết hiệu quả các vấn đề về giám sát. Hanel NMS giúp người quản trị theo dõi hệ thống, các thông tin phần cứng thiết bị, băng thông mạng, các sự cố, giúp chẩn đoán sớm các sự cố có thể xảy ra, hiệu năng và khả năng đáp ứng của hệ thống, từ đó đưa ra các phương án tối ưu hóa, nâng cấp và giảm thiểu các sự cố ảnh hưởng đến quá trình hoạt động của mạng. Hanel NMS cho phép người dùng cấu hình email hoặc SMS để cảnh báo dựa trên sự kiện được thiết lập sẵn. Lý tưởng hơn, Hanel NMS còn cung cấp cho người dùng báo cáo và dữ liệu chính xác dựa trên cơ sở dữ liệu.

Dịch vụ An toàn thông tin mạng (MSSP) do NetNam cung cấp đảm bảo khả năng giám sát, phát hiện sớm các mối nguy hại, từ đó xây dựng các phương án phản ứng nhằm giảm thiểu tối đa thiệt hại tới hệ thống CNTT, giúp khách hàng giảm đi gánh nặng về chi phí và con người.
-
netSecure: Giám sát và ứng cứu sự cố ATTT
-
Pentest as Service: Đánh giá an toàn thông tin
-
Security DefenseServices : Bảo vệ ứng dụng, hệ thống ATTT
-
Managed SecurityServices: Quản trị thiết bị, hệ thống ATTT
-
Network &Application Monitoring: Giám sát hạ tầng mạng và ứng dụng

Sản phẩm 1: ZombieZERO Inspector
ZombieZERO Inspector là một sản phẩm lớp mạng để bảo vệ hệ thống trước các cuộc tấn công có chủ đích-APT, được cài đặt trong phần mạng, phần email và phần liên kết mạng, đồng thời là một giải pháp để phát hiện và ngăn chặn các mã độc mới/biến thể mới xâm nhập vào bên trong dựa trên hành vi.
Sản phẩm 2: ZombieZERO EDR
ZombieZERO EDR là một sản phẩm Endpoint (phần mềm) để bảo vệ người dùng trước các cuộc tấn công có chủ đích-APT, được cài đặt trên các thiết bị đầu cuối và là một giải pháp để phát hiện và ngăn chặn các mã độc/biến thể mới có thể được thực thi trên các thiết bị đầu cuối (PC hoặc máy chủ).
Sản phẩm 3: SECaaS (Bảo mật như một dịch vụ)
ZombieZERO SECaaS là dịch vụ đám mây dành cho ZombieZERO EDR. Các gói mạng được tạo trong phân đoạn người dùng được gửi đến máy chủ bảo mật kiểu đám mây (phiên bản đám mây của ZombieZERO Inspector) để phát hiện và chặn phần mềm độc hại mới và các biến thể phần mềm độc hại bao gồm ransomware.

Active XDR (Active Extended Detection and Response): giải pháp giúp bạn phát hiện mọi rủi ro khó thấy, nhằm phát hiện và phòng vệ một cách hiệu quả nhất.
BAS (Breach and Attack Simulation): Với giải pháp BAS, bạn sẽ được cung cấp hệ sinh thái liên minh công nghệ lớn nhất trong ngành để sẵn sàng 24/7 cho những mối đe dọa tiềm tàng nhất
APT (Advanced Persistent Threat): Giải pháp này cung cấp thông tin kịp thời và cho phép các chuyên gia bảo mật nắm chính xác tình hình hệ thống, giúp phòng trừ tối đa các trường hợp Hacker xâm nhập và kịp gây hậu quả cho hệ thống.
…

Micro Focus:
Các giải pháp của Micro Focus được thiết kế đặc biệt để cải thiện hiệu suất, nâng cao hiệu quả, tối ưu chi phí cho khách hàng. Micro Focus cung cấp dải sản phẩm đa dạng như: Dò quét lỗ hổng ứng dụng mức Source Code, Giải pháp SIEM, SOAR, SOC, ITOM, ITSM…
Progress:
Progress cung cấp các giải pháp giám sát mạng mạnh mẽ và đáng tin cậy. Giải pháp cân bằng tải ứng dụng Kemp LoadMaster được người dùng đánh giá cao, nâng cao khả năng sẵn sàng, tối ưu tài nguyên của hệ thống. Sản phẩm nổi bật: Cân bằng tải ứng dụng – Kemp LoadMaster; Giải pháp theo dõi, phân tích hệ thống mạng – Flowmon; Giải pháp quản lý và giám sát mạng – IPSwitch…

WAPPLES
WAPPLES là một tường lửa ứng dụng web (WAF) thực hiện phân tích logic dựa trên AI đối với lưu lượng HTTP và HTTPS, bảo vệ các ứng dụng web, API và ứng dụng di động khỏi các cuộc tấn công.
iSIGN +
iSIGN + là một giải pháp SSO phần cứng có thể dễ dàng cài đặt, vận hành và hỗ trợ trên các máy chủ hiện có. iSIGN + là giải pháp SSO / EAM cho phép truy cập an toàn vào nhiều dịch vụ với SSO (Đăng nhập một lần) an toàn và quản lý quyền của người dùng thông qua kiểm soát truy cập dựa trên vai trò.

Sophos Managed Threat Response (MTR) là một dịch vụ giám sát hệ thống của Sophos. Với đội ngũ chuyên gia bảo mật hàng đầu, Sophos MTR cung cấp dịch vụ giám sát, săn lùng, phát hiện và phản hồi các mối đe dọa 24/7 cho khách hàng.
Dịch vụ giám sát đi kèm “hành động” Ưu điểm của giải pháp Sophos MTR chính là ở khả năng “phản hồi”. So với các dịch vụ khác chỉ cung cấp khả năng cảnh báo cho khách hàng. Sophos MTR có nhiều cách làm việc để giúp khách hàng chủ động hơn trong việc phản ứng với các sự cố.
Các tính năng nổi bật của Sophos MTR: Chủ động phản hồi các nguy cơ, Truy tìm các mối nguy 24/7, Phát hiện các cuộc tấn công chủ đích ATP, Kiểm tra bảo mật toàn hệ thống….
