VI · EN
Liên hệ tư vấn098.169.1103
— DỊCH VỤ / END-TO-END

Giải pháp CNTT & ATTT
toàn diện.

Từ tư vấn chiến lược đến triển khai kỹ thuật và vận hành dài hạn — chúng tôi đồng hành cùng doanh nghiệp ở mọi giai đoạn của vòng đời CNTT.

— 01 / DỊCH VỤ CHÍNH

Ba trụ cột
chuyên môn.

Mỗi dịch vụ được dẫn dắt bởi nhóm chuyên gia riêng biệt với chứng chỉ quốc tế tương ứng.

SVC.01

Tư vấn An toàn thông tin

Đánh giá rủi ro, thiết kế chính sách bảo mật và triển khai giải pháp ATTT toàn diện cho doanh nghiệp.

01
Đánh giá rủi ro an toàn thông tin
02
Thiết kế chính sách bảo mật
03
Triển khai hệ thống ISMS
04
Kiểm toán an toàn thông tin
05
Đào tạo nhận thức bảo mật
06
Ứng cứu sự cố an ninh mạng
SVC.02

Thiết kế hạ tầng CNTT

Quy hoạch, thiết kế và triển khai hệ thống hạ tầng CNTT hiện đại, ổn định và bảo mật.

01
Thiết kế kiến trúc hệ thống
02
Triển khai hạ tầng mạng
03
Xây dựng Data Center
04
Giải pháp Cloud Computing
05
Backup & Disaster Recovery
06
Monitoring & Management
SVC.03

Tư vấn phần cứng / phần mềm

Lựa chọn và tối ưu hoá giải pháp phần cứng, phần mềm phù hợp với nhu cầu doanh nghiệp.

01
Phân tích nhu cầu nghiệp vụ
02
Lựa chọn giải pháp tối ưu
03
So sánh cost-benefit
04
Triển khai và tích hợp
05
Đào tạo sử dụng
06
Hỗ trợ kỹ thuật
— 02 / QUY TRÌNH

Quy trình
chuẩn hoá.

Bốn bước rõ ràng. Đầu ra của mỗi giai đoạn được nghiệm thu trước khi chuyển tiếp.

STEP / 01

Phân tích & Tư vấn

Đánh giá hiện trạng và xác định nhu cầu nghiệp vụ của khách hàng.

STEP / 02

Thiết kế giải pháp

Xây dựng đề xuất kỹ thuật phù hợp yêu cầu và ngân sách.

STEP / 03

Triển khai

Thực hiện theo kế hoạch và tiêu chuẩn quốc tế.

STEP / 04

Hỗ trợ & Bảo trì

SLA 24/7, giám sát chủ động, nâng cấp định kỳ.

— 03 / ATTT CHUYÊN SÂU

Sáu nhóm năng lực
bảo mật chuyên sâu.

Giải pháp bảo mật toàn diện cho mọi quy mô doanh nghiệp, được cấu hình theo bối cảnh từng khách hàng.

Mô phỏng tấn công vào ứng dụng, hệ thống mạng và hạ tầng nội bộ, do chuyên gia có chứng chỉ (OSCP, CEH) thực hiện bằng đúng kỹ thuật của kẻ tấn công thật — trong phạm vi được thống nhất trước với khách hàng.

Phạm vi triển khai
  • Kiểm thử ứng dụng web & mobile
  • Kiểm thử mạng từ bên ngoài và nội bộ
  • Kiểm thử API và web service
  • Mô phỏng social engineering & phishing
  • Kiểm thử mạng không dây và truy cập vật lý
  • Kiểm thử lại sau khi khắc phục
Sản phẩm bàn giao
  • Báo cáo tóm tắt dành cho lãnh đạo
  • Báo cáo kỹ thuật kèm PoC tái hiện được
  • Danh sách lỗ hổng xếp hạng theo CVSS v3.1
  • Lộ trình khắc phục theo thứ tự ưu tiên
Tiêu chuẩn áp dụng
OWASP Top 10 / ASVSPTESNIST SP 800-115MITRE ATT&CK
Yêu cầu dịch vụ này

Giám sát liên tục 24/7: thu thập log và telemetry từ hệ thống của bạn, tương quan trên nền tảng SIEM, cùng đội ngũ analyst trực ca phân loại và xử lý cảnh báo ở mọi khung giờ.

Phạm vi triển khai
  • Thu thập log & tương quan trên SIEM
  • Phân loại cảnh báo 24/7 bởi analyst
  • Threat hunting và threat intelligence
  • Phát hiện & phản ứng trên endpoint (EDR)
  • Cô lập và ứng cứu sự cố
  • Tinh chỉnh định kỳ để giảm cảnh báo giả
Sản phẩm bàn giao
  • Dashboard giám sát thời gian thực
  • Báo cáo vận hành hằng tháng
  • Dòng thời gian sự cố kèm phân tích nguyên nhân gốc
  • Bộ luật phát hiện tuỳ biến theo môi trường
Tiêu chuẩn áp dụng
MITRE ATT&CKNIST SP 800-61ISO/IEC 27035SANS Incident Handling
Yêu cầu dịch vụ này

Quét định kỳ có và không xác thực trên máy chủ, máy trạm, thiết bị mạng và ứng dụng. Mọi phát hiện đều được kiểm chứng thủ công để cảnh báo giả không đến tay đội kỹ thuật.

Phạm vi triển khai
  • Phát hiện và kiểm kê tài sản
  • Quét có xác thực và không xác thực
  • Rà soát cấu hình và hardening
  • Kiểm tra mức vá lỗi và sản phẩm hết hỗ trợ
  • Kiểm chứng thủ công từng phát hiện
  • Theo dõi xu hướng giữa các chu kỳ
Sản phẩm bàn giao
  • Sổ đăng ký lỗ hổng xếp hạng theo mức độ
  • Kế hoạch khắc phục theo từng đơn vị phụ trách
  • Báo cáo so sánh với chu kỳ trước
  • Báo cáo xác nhận sau khi khắc phục
Tiêu chuẩn áp dụng
CVSS v3.1CIS BenchmarksISO/IEC 27001 A.8NIST SP 800-40
Yêu cầu dịch vụ này

Thiết kế và triển khai danh tính tập trung — đăng nhập một lần, xác thực đa yếu tố và đặc quyền tối thiểu — để mỗi tài khoản đều có người chịu trách nhiệm và mỗi quyền đều có lý do tồn tại.

Phạm vi triển khai
  • Triển khai Single Sign-On (SSO)
  • Xác thực đa yếu tố (MFA)
  • Thiết kế phân quyền theo vai trò (RBAC)
  • Quản lý tài khoản đặc quyền (PAM)
  • Tự động hoá quy trình vào / chuyển / nghỉ việc
  • Rà soát và tái phê duyệt quyền định kỳ
Sản phẩm bàn giao
  • Tài liệu mô hình danh tính và vai trò
  • Cấu hình SSO / MFA đã triển khai
  • Quy trình và biểu mẫu rà soát quyền truy cập
  • Bàn giao và đào tạo cho quản trị viên
Tiêu chuẩn áp dụng
ISO/IEC 27001 A.5.15–A.5.18NIST SP 800-63SAML 2.0 / OIDCNguyên tắc Zero Trust
Yêu cầu dịch vụ này

Phân loại dữ liệu quan trọng, sau đó kiểm soát nơi dữ liệu được phép đi. Chúng tôi lập bản đồ luồng dữ liệu nhạy cảm, triển khai chính sách DLP trên endpoint, email và cloud, rồi tinh chỉnh để bảo vệ không cản trở công việc hằng ngày.

Phạm vi triển khai
  • Phát hiện và phân loại dữ liệu nhạy cảm
  • Chính sách DLP cho endpoint, email và web
  • Bao phủ kênh cloud và SaaS
  • Mã hoá và quản lý quyền trên tài liệu
  • Luồng xử lý cảnh báo và hồ sơ vụ việc
  • Tinh chỉnh chính sách để giảm ma sát vận hành
Sản phẩm bàn giao
  • Khung phân loại dữ liệu
  • Bộ chính sách DLP đã triển khai
  • Playbook xử lý sự cố rò rỉ dữ liệu
  • Báo cáo hiệu quả sau giai đoạn thí điểm
Tiêu chuẩn áp dụng
ISO/IEC 27001 A.8.10–A.8.12Quy định bảo vệ dữ liệu cá nhân tại Việt NamPCI DSSNguyên tắc GDPR
Yêu cầu dịch vụ này

Đào tạo bám sát những gì nhân viên thực sự gặp phải — phishing, social engineering, mật khẩu yếu và thói quen xử lý dữ liệu thiếu an toàn — giảng dạy trực tiếp hoặc online, sau đó đo hiệu quả bằng tấn công mô phỏng.

Phạm vi triển khai
  • Mô phỏng phishing đo mức nền ban đầu
  • Đào tạo trực tiếp và e-learning
  • Nội dung riêng cho kế toán, nhân sự, CNTT và lãnh đạo
  • Vệ sinh mật khẩu và thiết bị
  • Diễn tập quy trình báo cáo sự cố
  • Mô phỏng lặp lại để đo mức cải thiện
Sản phẩm bàn giao
  • Tài liệu đào tạo song ngữ Việt – Anh
  • Danh sách tham dự và kết quả hoàn thành
  • Kết quả mô phỏng phishing theo từng bộ phận
  • Báo cáo cải thiện qua các chu kỳ
Tiêu chuẩn áp dụng
ISO/IEC 27001 A.6.3NIST SP 800-50NIST NICE FrameworkSANS Security Awareness
Yêu cầu dịch vụ này

Cần tư vấn
giải pháp CNTT?

Đội ngũ chuyên gia của chúng tôi sẵn sàng phân tích và đưa ra giải pháp tối ưu cho doanh nghiệp của bạn.

Màu nhấn

Mật độ