thảo luận Cách chống virus của Hiếu PC

  • Người tạo chủ đề Người tạo chủ đề Fire Of Heart
  • Ngày bắt đầu Ngày bắt đầu
Trạng thái
Không mở để trả lời thêm.
chửi ngta kém vl trong khi mình chỉ biết cách đưa cho AV quét thì là best, cái đấy thì ai cũng làm cả, cần gì bác khuyên. T thấy ở đây bác mới là người kém
Nhưng tôi khá khen cho tinh thần của bác thớt, tạo combat, ngược dòng bật nhau tanh tách. Tôi không làm được cái đấy nên ngại lập thớt lắm. Íu đúi mong manh dễ vỡ, ai bật tôi chắc tôi block rồi khóc thầm
:cry:
 
cái hợp lý nhất vẫn là sandbox chứ còn cái gì, nếu là đối tượng non-it thì chịu. Chứ cái gmail thì nó cũng privacy quá. Còn mấy cái AV thì update mới nhất thì cũng bắt mấy cái poc đầy trên mạng. Chứ 0day thì lại ngồi há mồm, Mà 2 3 năm nay chả thấy cái AV nào detect được nên cứ Windefend cho lành chả phải cài cái gì.
 
À tôi ko nói là nó ko check dc virus, tôi chỉ nói là nó ko phải 1 phương pháp phù hợp với phần lớn ng dùng.

Mấy cách đó vẫn check dc, chỉ là rất ít ng làm như thế.

Mấy anh làm security thì có máy ảo để vọc vạch thoải mái chứ ng dùng thông thường chả ai làm thế.

Các công ty tôi đang làm, từng làm, có cả tập đoàn hàng đầu của Nhật, (nơi mà privacy + security rất cao nếu ai từng làm cho Nhật sẽ hiểu) cũng chả kêu nhân viên làm thế.
Mình ko biết bạn làm cái j ở các tập đoàn hàng đầu như bạn nói, nhưng bạn có lẽ ko làm về IT Secs hay Sys. Mình có nói rõ với bạn cty tài chính (Ngân hàng, chứng khoán) dùng máy ảo bạn nhé :) có thể ko phải toàn bộ nhưng bên mình và đối tác mình thì đang làm vậy, bạn chê thì thôi vậy.
3 vấn đề bạn đưa ra thì vấn đề 1 của bạn nó phế thật sự :) mình chưa có cơ hội gặp cty hàng đầu nào làm vậy, 2 cái còn lại thì cơ bản quá rồi.
 
troll ghẻ gì, giờ này còn av gì nữa?? Như thằng kaspersky là malware của ngú, mcafee là lừa đảo, v.v... chắc hết 90% av là virus trá hình. Giờ còn đi khuyên cài av?? Av xịn cỡ nào thì làm sao đỡ được mấy con zero days. Trong khi thằng kia nó bảo bỏ mẹ nó tiền ra mua cái máy tính riêng mà đọc file của khách bảo đảm 100% thí mạng cùi được mọi tấn công ko đúng à?
4RJD3gO.png


anti thì cũng nên có não mà xài
4RJD3gO.png
chừng nào thằng hiếu nó khuyên cài av thì hãy chửi
4RJD3gO.png
Mcafee - giải pháp Endpoint của nó rất nhiều cty tài chính dùng đó bác (Bao gồm cả AV, DLP), AV của nó khá xịn xò mà.
 
Mình ko biết bạn làm cái j ở các tập đoàn hàng đầu như bạn nói, nhưng bạn có lẽ ko làm về IT Secs hay Sys. Mình có nói rõ với bạn cty tài chính (Ngân hàng, chứng khoán) dùng máy ảo bạn nhé :) có thể ko phải toàn bộ nhưng bên mình và đối tác mình thì đang làm vậy, bạn chê thì thôi vậy.
3 vấn đề bạn đưa ra thì vấn đề 1 của bạn nó phế thật sự :) mình chưa có cơ hội gặp cty hàng đầu nào làm vậy, 2 cái còn lại thì cơ bản quá rồi.
bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
 
bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
Càng đọc thread này t thấy hiếm thg nào lương 100m mà ko có cái tư duy cơ bản này =) lại còn bigtech hay ko ko rõ.
lại còn đi quote vặn lại từng cmt trong khi đang ngược dòng =). T cũng éo rõ ông thớt có phải tay to dev thật ko =)
 
bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
Bên Sacombank nghe review thấy nói vứt yếu tố trải nghiệm người dùng vào thùng rác, mấy cái app flow của họ mình trải nghiệm qua thấy trầm cảm vl, phải chạy vội qua bank khác xài :shame:
 
bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
Bố máy ảo thì vẫn bị keylog như thường nếu bất cẩn (chuyện đã xảy ra ở 1 cty IT tier1). Máy ảo công ty dùng là để supervise nhân viên, monitor traffic, phát hiện compromise sớm nhất có thể chứ không phải 100% chống virus.
 
Bố máy ảo thì vẫn bị keylog như thường nếu bất cẩn (chuyện đã xảy ra ở 1 cty IT tier1). Máy ảo công ty dùng là để supervise nhân viên, monitor traffic, phát hiện compromise sớm nhất có thể chứ không phải 100% chống virus.
với 1 so bank thì mạng làm việc và internet cô lập hoàn toàn ở mức vật lý. máy nhân viên xài VDI, từng process chạy trên cái máy đó đc track cho tiết đấy. dù có cho password của họ chưa chắc các a đã kiếm đc cái máy truy cập được mà login
cô lập mạng nên rủi ro cài mã độc keylog cực cực nhỏ, chi phí cho việc tấn công như thế thậm chí còn lớn hơn vốn hoá của 1 số cty đang trả lương cho các anh.
tất nhiên chả có bức tường nào an toàn tuyệt đối đâu, nhưng chặn 99,99% những thằng nhăm nhe tấn công cũng là thành công rất lớn r.
 
Bố máy ảo thì vẫn bị keylog như thường nếu bất cẩn (chuyện đã xảy ra ở 1 cty IT tier1). Máy ảo công ty dùng là để supervise nhân viên, monitor traffic, phát hiện compromise sớm nhất có thể chứ không phải 100% chống virus.
Máy ảo + mạng nội bộ thì nó lấy cái gì để backconnect ?? c2 nào nhận đc request thế. Đừng nói cty IT tier 1 để traffic bypass đường dns. A cho t xin cái tên cty IT tier 1 với
 
bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
VDI thì tùy BP bác ơi, bên mình số Users dùng VDI ko bằng User dùng PC vật lý đâu :D chủ yếu khối Back dùng, còn các vấn đề khác thì chuẩn rồi.

Máy ảo + mạng nội bộ thì nó lấy cái gì để backconnect ?? c2 nào nhận đc request thế. Đừng nói cty IT tier 1 để traffic bypass đường dns. A cho t xin cái tên cty IT tier 1 với
Thực tế mình thấy có làm thế nào cũng bị tấn công thôi :) nhiều khi ko ngờ tới là chính máy mình bị chiếm quyền từ lúc nào ko hay :D trong khi máy cài cả đống Endpoint, ko ra internet.
Vừa rồi có vụ rao bán Data của 1 công ty chuyên cung cấp giải pháp cho Ngân hàng + Chứng khoán đó bác :D đọc cũng khá hấp dẫn.
 
VDI thì tùy BP bác ơi, bên mình số Users dùng VDI ko bằng User dùng PC vật lý đâu :D chủ yếu khối Back dùng, còn các vấn đề khác thì chuẩn rồi.


Thực tế mình thấy có làm thế nào cũng bị tấn công thôi :) nhiều khi ko ngờ tới là chính máy mình bị chiếm quyền từ lúc nào ko hay :D trong khi máy cài cả đống Endpoint.
Vừa rồi có vụ rao bán Data của 1 công ty chuyên cung cấp giải pháp cho Ngân hàng + Chứng khoán đó bác :D đọc cũng khá hấp dẫn.
Xin link đọc hóng vụ đó nào bác
 
VDI thì tùy BP bác ơi, bên mình số Users dùng VDI ko bằng User dùng PC vật lý đâu :D chủ yếu khối Back dùng, còn các vấn đề khác thì chuẩn rồi.


Thực tế mình thấy có làm thế nào cũng bị tấn công thôi :) nhiều khi ko ngờ tới là chính máy mình bị chiếm quyền từ lúc nào ko hay :D trong khi máy cài cả đống Endpoint, ko ra internet.
Vừa rồi có vụ rao bán Data của 1 công ty chuyên cung cấp giải pháp cho Ngân hàng + Chứng khoán đó bác :D đọc cũng khá hấp dẫn.
làm gì có bức tường nào k lọt gió. ANTT kỹ tới đâu cũng có khả năng bị hack thôi, chẳng qua để hack đc thì tốn công sức, chi phí cao hơn, khó hơn hẳn, đủ tầm hack đc thì phải có lợi ích tương xứng ng ta mới làm. Cái này đã loại bỏ risk bị tấn công tới 99.99% rồi.
Mà nói thì dễ hơn làm, mấy ông k biết gì về security hay sys cứ ngồi lảm nhảm nếu như vs nhỡ may, rồi thì có thể bị hack thì nói làm éo gì, Câu chuyện cãi lộn ở đây cũng k khác gì việc nói đi máy bay nhỡ bị rơi thì chết 100% nhưng có điều nó vẫn an toàn hơn tất cả tất cả các loại phương tiện còn lại.
 
Tự dưng anh nào lôi bank ra nói chuyện thế :LOL:))
Cái môi trường ở bank nó khác hoàn toàn với cái context ở đây, lôi ra so sánh thì cũng hơi hài hước đấy. Mà bank cũng dính phốt đầy ra :)))

Quay lại câu chuyện trên, tôi trả lời chung cho các a thế này:

- Nói về cái virustotal: Thực tế là, các công ty thì méo có thằng nào xây 1 cái quy trình cho nhân viên là mỗi lần nhận file từ khách hàng thì up lên internet để check cả :LOL:))
Kể cả ng dùng cá nhân cũng thế. Anh nào trong này mỗi lần nhận file từ mail thì up lên virustotal giơ tay tôi coi cái nào. Rồi cái câu hỏi kia, nếu khách hàng ko gửi file cắt CNC mà gửi contract pdf, hình ảnh, abc xyz thì anh có up lên để scan ko? Anh nào trả lời có thì thôi, skip hộ tôi, coi như chúng ta ko chung đường.

À cái virustotal nó cũng nói thế này luôn nhé:
Please do not submit any personal information; VirusTotal is not responsible for the contents of your submission.
Nên chú ý :)

Nếu 1 cty có ý thức về security thì việc nó làm đầu tiên là setup firewall, vpn, cài antivirus trên máy nhân viên cơ. Cài gói business luôn chứ méo phải gói thường. Acc nhân viên ko có quyền disable, auto update.

Đấy là mức cty, còn ng dùng cá nhân thì cứ cài antivirus là xong. M$ defender cũng ngon,

- Google suite hay các dịch vụ mail khác thì đều có tính năng chống phishing, malware. Ở đây có thể anh ko dùng google business thì dùng Microsoft outlook, hay 1 dịch vụ khác. Cái nào cũng ok thôi. Tôi thấy google tốt, anh thấy outlook tốt cũng dc, ko cần tranh cãi về cái đó. Quan trọng là mail server có các tính năng chống phishing, scan virus.

- Việc dùng máy ảo hoặc 1 máy khác thì tôi hỏi lại, trên máy ảo các anh có phải cài antivirus ko? Có đúng chưa nào. Anh nào kêu xài máy ảo mà bảo ko cần AV thì thôi lượn cmnl đi.
Tôi ko phủ nhận cách máy ảo đó là 1 phương pháp, nhưng nó méo phù hợp với đại đa số trường hợp, cụ thể là cái context mà thằng kia nó hỏi. Còn cty các anh làm về fintech cần thắt chặt security thì ok thôi, đó là 1 phương án do cty anh build, tôi ko ý kiến.

Cái ở đây muốn nói đó là, thay vì chỉ cần đưa ra 1 vài phương án đơn giản, dễ sử dụng, phù hợp với ng dùng phổ thông, thì lại đưa ra 1 phương án cồng kềnh vkl kiểu để show up thì tôi chê thôi. Cài máy ảo thì chắc nhẹ và dễ xài hơn AV?

Cồng kềnh và thắt chặt an ninh hơn, nhưng nó dành cho những nhóm đối tượng khác, và nhóm đó thì ko lên fb đi hỏi chuyên gia Hiếu PC đâu :)

Còn tôi làm dev lương mấy củ bọ thì các anh ko cần quan tâm đâu :LOL:

Update:
À bổ sung 1 cái là lúc nhận mail từ khách thì cần tỉnh táo

1. Kiểm tra cái domain gửi mail có đúng người gửi ko?
Nếu nghi ngờ thì nhấc phone lên mà gọi check hoặc báo với team System admin của công ty hoặc ng chịu trách nhiệm nào đó.
Thường email phishing thì nó luôn có 1 số điểm bất thường, dù bây giờ nó cũng khôn và tinh vi lắm.

2. Nếu đúng ng gửi rồi thì tải về, giải nén xong antivirus nó tự check, có gì nó alert báo ngay. Mail server thì nó ko scan dc virus nếu file đính kèm dc mã hóa.
Lúc đó thì rút dây mạng, báo với team IT, báo với sếp.
Nhận mail thì ko click vào mấy cái link/ảnh đáng nghi ngờ. Cái này thì là ý thức nhân viên thôi.
Phải training nhiều mới tỉnh. Còn ko thì dính như thường.


Còn nhiều cái nữa, nhưng nói chung topic này ko phải là để kể mấy cái đó.
 
Sửa lần cuối:
Tự dưng anh nào lôi bank ra nói chuyện thế :LOL:))
Cái môi trường ở bank nó khác hoàn toàn với cái context ở đây, lôi ra so sánh thì cũng hơi hài hước đấy. Mà bank cũng dính phốt đầy ra :)))

Quay lại câu chuyện trên, tôi trả lời chung cho các a thế này:

- Nói về cái virustotal: Thực tế là, các công ty thì méo có thằng nào xây 1 cái quy trình cho nhân viên là mỗi lần nhận file từ khách hàng thì up lên internet để check cả :LOL:))
Kể cả ng dùng cá nhân cũng thế. Anh nào trong này mỗi lần nhận file từ mail thì up lên virustotal giơ tay tôi coi cái nào. Rồi cái câu hỏi kia, nếu khách hàng ko gửi file cắt CNC mà gửi contract pdf, hình ảnh, abc xyz thì anh có up lên để scan ko? Anh nào trả lời có thì thôi, skip hộ tôi, coi như chúng ta ko chung đường.

Nếu 1 cty có ý thức về security thì việc nó làm đầu tiên là setup firewall, vpn, cài antivirus trên máy nhân viên cơ. Cài gói business luôn chứ méo phải gói thường. Acc nhân viên ko có quyền disable, auto update.

Đấy là mức cty, còn ng dùng cá nhân thì cứ cài antivirus là xong. M$ defender cũng ngon,

- Google suite hay các dịch vụ mail khác thì đều có tính năng chống phishing, malware. Ở đây có thể anh ko dùng google business thì dùng Microsoft outlook, hay 1 dịch vụ khác. Cái nào cũng ok thôi. Tôi thấy google tốt, anh thấy outlook tốt cũng dc, ko cần tranh cãi về cái đó. Quan trọng là mail server có các tính năng chống phishing, scan virus.

- Việc dùng máy ảo hoặc 1 máy khác thì tôi hỏi lại, trên máy ảo các anh có phải cài antivirus ko? Có đúng chưa nào. Anh nào kêu xài máy ảo mà bảo ko cần AV thì thôi lượn cmnl đi.
Tôi ko phủ nhận cách máy ảo đó là 1 phương pháp, nhưng nó méo phù hợp với đại đa số trường hợp, cụ thể là cái context mà thằng kia nó hỏi. Còn cty các anh làm về fintech cần thắt chặt security thì ok thôi, đó là 1 phương án do cty anh build, tôi ko ý kiến.

Cái ở đây muốn nói đó là, thay vì chỉ cần đưa ra 1 vài phương án đơn giản, dễ sử dụng, phù hợp với ng dùng phổ thông, thì lại đưa ra 1 phương án cồng kềnh vkl kiểu để show up thì tôi chê thôi. Cài máy ảo thì chắc nhẹ và dễ xài hơn AV?

Cồng kềnh và thắt chặt an ninh hơn, nhưng nó dành cho những nhóm đối tượng khác, và nhóm đó thì ko lên fb đi hỏi chuyên gia Hiếu PC đâu :)

Còn tôi làm dev lương mấy củ bọ thì các anh ko cần quan tâm đâu :LOL:
Dân IT mà trình bày dài đc như bác có lẽ hiếm, bác ngụy biện dẫn chứng quá nhiều, bác đưa dẫn chứng mà nó còn chả có j đảm bảo và liên quan j đến nội dung Hiếu nó đưa ra. Qua 3 cái - đầu dòng của bác.
1, Virustotal, Hiếu nó đưa ra công cụ, dùng hay ko là việc của bạn, virustotal khá tốt trong việc quét virus.
2, Gsuite, mình đọc thì chỉ thấy hỏi làm cách nào đỡ dính virus? Phishing, malware nào ở đây nhỉ :) mail phising cũng toàn gửi toàn chủ yếu từ GG mà ra.
3, Hiếu nó bảo dùng máy ảo chứ ko nói gì đến việc trong máy ảo đó đã cài cài AV hay công cụ enterprise nào hay chưa? Và nó cũng ko nói là sẽ ko sử dụng AV trong máy ảo. Thường đã đưa vào máy ảo check thì máy ảo đó đã có đủ công cụ để check rồi.
//Bác lưu ý về Ransomware nhé :)
 
Trạng thái
Không mở để trả lời thêm.

Thống kê chủ đề

Ngày tạo
Fire Of Heart,
Người trả lời cuối
Cryolite.,
Trả lời
87
Lượt xem
12.836
Quay lại
Lên đầu trang