您现在的位置是:NEWS > Thời sự
Nhận định, soi kèo Thái Lan vs Sri Lanka, 19h30 ngày 25/3: Khó cho cửa trên
NEWS2025-03-29 11:48:35【Thời sự】3人已围观
简介 Hư Vân - 25/03/2025 04:30 Nhận định bóng đá g kq mukq mu、、
很赞哦!(594)
相关文章
- Nhận định, soi kèo El Kanemi vs Shooting Stars, 21h00 ngày 27/3: Chia điểm là hợp lý
- Chuyện hy hữu, sản phụ sinh đôi ở tuổi 73
- Khi giáo viên nơm nớp lo thanh tra đến
- Đáp án môn Hóa học thi THPT quốc gia 2019 mã đề 223
- Nhận định, soi kèo Chile vs Ecuador, 7h00 ngày 26/3: Gặp khách đang sung
- Bị chấn thương sọ não nặng nhưng bất ngờ mở mắt khi chuẩn bị lo hậu sự
- Người mẫu 21 tuổi đăng quang Hoa hậu Argentina
- Boots lông cho mùa đông ấm áp
- Nhận định, soi kèo Victor San Marino vs Tuttocuoio, 20h30 ngày 26/3: Bắt nạt chủ nhà
- 7 thứ cha mẹ đừng bao giờ nói với con
热门文章
站长推荐
Nhận định, soi kèo Argentina vs Brazil, 07h00 ngày 26/3: Không Messi, không sao
Để duy trì được thân hình đẹp, Jennifer Lopez tuân thủ những quy tắc nghiêm ngặt như: uống nhiều nước mỗi ngày, không uống bia rượu, đồ uống chứa caffein, không ăn vặt… Ngoài ra, người đẹp sinh năm 1969 cũng dành nhiều thời gian tập luyện thể dục để cơ thể săn chắc. Cô tập bụng, kéo tạ và tập múa cột siêng năng để có được vóc dáng quyến rũ như hiện tại.
Vóc dáng khỏe khoắn, gợi cảm của Jennifer Lopez. Tháng 3/2021, Jennifer Lopez đã xuất sắc vượt mặt ngôi sao cùng tuổi Jennifer Aniston để đứng đầu danh sách những ngôi sao có thân hình đẹp nhất tuổi ngoài 40. Trong một cuộc khảo sát của Glowday, có tới 38% phụ nữ Anh mong muốn có thân hình đẹp như Jennifer Lopez khi họ lớn tuổi.
Phần trình diễn cuốn hút của Jennifer Lopez:
Phương Linh
Ảnh: IGNV
Jennifer Lopez và Alex Rodriguez chính thức hủy hôn
Jennifer Lopez chính thức hủy hôn với cầu thủ kém 6 tuổi Alex Rodriguez sau 4 năm bên nhau.
">Jennifer Lopez tuổi 52 vẫn vô cùng nóng bỏng
Các lỗ hổng bảo mật mới phát hiện trong các sản phẩm của VMware cho phép đối tượng tấn công chèn và thực thi mã từ xa (Ảnh minh họa: Internet).
Thông tin cảnh báo nguy cơ tấn công vào các cơ quan, tổ chức qua lỗ hổng trong VMware được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT gửi tới các đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT; các Tập đoàn, Tổng công ty nhà nước; các Ngân hàng TMCP; các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin vào ngày 24/2.
Các lỗ hổng bảo mật "CVE-2021-21972", "CVE-2021-21973" và "CVE-2021-21974" trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) đã được hãng phần mềm này công bố ngày 23/2/2021. Những lỗ hổng bảo mật này cho phép đối tượng tấn công chèn và thực thi mã từ xa.
Đặc biệt, lỗ hổng "CVE-2021-21972" trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng. Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet.
Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.
Theo ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.
Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng "CVE-2021-21972" và các lỗ hổng bảo mật mới phát hiện khác.
Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin (Bộ TT&TT): Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn.
Trong tháng đầu tiên của năm 2021, công tác tổ chức kiểm tra, đánh giá, giám sát, bảo đảm an toàn, an ninh mạng cho các hệ thống thông tin phục vụ Chính phủ điện tử đã tiếp tục được đẩy mạnh. Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ TT&TT đã ghi nhận 326 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam trong tháng 1/2021, tăng 3,49% so với tháng 12/2020 và tăng 15,19% so với cùng kỳ tháng 1/2020.
Để bảo đảm an toàn thông tin mạng, Bộ TT&TT vẫn tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.">Cảnh báo nguy cơ tấn công vào các cơ quan, tổ chức qua lỗ hổng phần mềm VMware
Ngô Ỷ Lợi trở thành Hoa hậu châu Á năm 1990 và gia nhập làng giải trí khi mới 17 tuổi.
Năm 1990, Ngô Ỷ Lợi tham gia và trở thành Hoa hậu châu Á khi mới 17 tuổi. Giải thưởng này là bàn đạp giúp Ngô Ỷ Lợi gia nhập làng giải trí một cách dễ dàng. Với nhan sắc và sự hậu thuẫn, Ngô Ỷ Lợi nhanh chóng nổi tiếng trong các bộ phim điện ảnh.
Tuy nhiên, Ngô Ỷ Lợi không được lòng các đồng nghiệp bởi thái độ làm việc thiếu chuyên nghiệp và đời tư ồn ào. Năm 1994, cô bị đồn là người thứ ba chen vào mối quan hệ giữa Mai Diễm Phương và Lâm Quốc Bân. Cuộc sống cá nhân tai tiếng khiến Ngô Ỷ Lợi mất dần thiện cảm của người hâm mộ.
Cuộc sống cá nhân của Ngô Ỷ Lợi đầy những tai tiếng.
Sau đó, cô tiếp tục dính tin đồn cặp kè với Triệu Văn Trác khi quay Hoàng Phi Hồng, Lữ Tụng Hiền và không ít doanh nhân giàu có. 9 năm sau khi đăng quang ngôi vị Hoa hậu, Ngô Ỷ Lợi trở thành "cái gai trong mắt" người hâm mộ vì lối sống quá phóng túng.
Mối tình sai trái với người đàn ông có vợ - Thành Long
Năm 1999, Ngô Ỷ Lợi quen biết với Thành Long sau một buổi tiệc đêm. Cô chủ động bắt chuyện với "đàn anh", tới phim trường thăm bất chấp việc ông đã có gia đình.
Tháng 11/1999, Ngô Ỷ Lợi sinh bé Ngô Trác Lâm và cô bé được xem là kết quả của mối tình vụng trộm giữa cô và Thành Long. Song, Thành Long không chịu trách nhiệm với Ngô Trác Lâm và nói với truyền thông rằng: "Tình cảm chúng tôi rất tốt nhưng không phải tình nhân".
Năm 1999, Ngô Ỷ Lợi gặp gỡ và bắt đầu mối quan hệ vụng trộm với Thành Long bất chấp việc ông đã có gia đình.
Năm 2017, khi tham gia chương trình Hành trình kinh hỉ,Ngô Ỷ Lợi thừa nhận mang bầu con của Thành Long nhưng khẳng định, từ khi con gái chào đời, Thành Long chưa bao giờ liên lạc hay cấp dưỡng cho cô nuôi con.
Mối tình sai trái với Thành Long khiến Ngô Ỷ Lợi chịu sự ghét bỏ của công chúng, bạn bè đồng nghiệp quay lưng và mẹ ruột từ mặt. Cựu hoa hậu rơi vào cuộc sống nghiện rượu, thuốc lá và trắng tay về sự nghiệp. Tai tiếng cũng khiến Ngô Ỷ Lợi chẳng tìm được người đàn ông thực sự yêu thương.
Năm 2015, Ngô Ỷ Lợi bị điều tra vì hành vi giấu ma túy trong nhà và ngược đãi con gái chưa đủ tuổi thành niên. Cuộc sống của Ngô Ỷ Lợi được cho rằng dựa vào đồng thù lao diễn và trợ cấp từ mẹ đẻ.
Bị Thành Long ruồng bỏ, Ngô Ỷ Lợi làm mẹ đơn thân và chật vật mưu sinh trong làng giải trí.
Dù Thành Long sở hữu khối tài sản gần nửa tỷ USD nhưng khẳng định sẽ không để lại tiền cho Ngô Ỷ Lợi và con gái "rơi" dù là một xu. Ông gọi sai lầm năm xưa là "lỗi lầm mà mọi người đàn ông đều mắc phải".
Năm 2020, Ngô Ỷ Lợi tổ chức họp báo và khẳng định rằng, cô chưa nhận được một đồng nào từ Thành Long từ khi sinh con gái đến nay để đáp trả tin đồn Thành Long từng đưa 40 triệu nhân dân tệ (hơn 140 tỷ đồng) để hỗ trợ cô nuôi con.
Hoa hậu châu Á năm 1990 khẳng định, cô tự hào vì không có tiền thừa kế cũng chẳng nhận tiền từ bất kỳ ai nhưng vẫn có thể nuôi con gái một mình. Nữ diễn viên tai tiếng cũng nhấn mạnh chưa bao giờ hối hận khi làm mẹ đơn thân.
Ngôi sao 48 tuổi giờ duy trì cuộc sống bằng công việc ít ỏi trong làng giải trí và sự hỗ trợ của mẹ ruột.
Sau 15 năm làm mẹ đơn thân, bị con gái duy nhất xa cách
Ngày 29/6, Ngô Ỷ Lợi đã đăng tải hình ảnh chụp con gái, Ngô Trác Lâm và vợ của Ngô Trác Lâm trên trang cá nhân kèm lời nhắn đầy lo lắng dành cho con gái. Ngô Ỷ Lợi cho rằng, con gái và người tình đồng tính đang phí hoài cuộc sống của chính mình.
Theo nguồn tin thân cận, mối quan hệ giữa Ngô Ỷ Lợi và con gái vẫn chưa bình thường. Cựu hoa hậu muốn con gái trở về bên mình, mẹ con cùng chung sống vui vẻ như trước nhưng Ngô Trác Lâm không đồng ý vì muốn gắn bó với người bạn đời, Andi, một phụ nữ ngoại quốc hơn Trác Lâm tới chục tuổi.
Từ năm 2015, mối quan hệ giữa Ngô Ỷ Lợi và con gái - Ngô Trác Lâm không còn êm ấm. Ngô Trác Lâm đã bỏ nhà ra đi, công khai là người đồng tính và đang chung sống với bạn đời.
Ngô Trác Lâm và mẹ ruột bắt đầu xung đột từ năm 2015 khi Ngô Trác Lâm chống đối mẹ, tố bà đánh đập và bày tỏ mong muốn được sống theo mong muốn. Sau khi hai mẹ con giảng hòa, Trác Lâm quay về sống với mẹ nhưng chưa đầy một năm sau đó, cô gái này đã bỏ nhà ra đi, sống cùng bạn bè.
Năm 2018, Ngô Trác Lâm kết hôn với Andi và ra nước ngoài sinh sống một thời gian trước khi quay về Hồng Kông cầu xin sự giúp đỡ tài chính của mẹ ruột. Mối quan hệ giữa hai mẹ con Ngô Trác Lâm và Ngô ỷ Lợi không được cải thiện vì nhiều xung đột.
Ngô Ỷ Lợi không ủng hộ mối quan hệ đồng tính của con gái và muốn cô bé chuyển về sống cùng mình. Chính điều này khiến mâu thuẫn của hai mẹ con càng khó hàn gắn.
Cuộc sống cá nhân của Ngô Trác Lâm khiến Ngô Ỷ Lợi thấy bất an và mối quan hệ giữa hai mẹ con ngày càng xa cách.
Cuộc sống của mỹ nhân U50 hiện rất cô độc. Sau khi con gái bỏ nhà ra đi và kết hôn, cựu hoa hậu sống lủi thủi một mình, đăng ảnh đón các ngày lễ tết trong không khí ảm đạm.
Trong những ngày đặc biệt, Ngô Ỷ Lợi luôn bày tỏ tình cảm, sự nhớ mong với con gái nhưng không được con hồi đáp. Nhiều người lo lắng cho tình hình sức khỏe và tâm lý của Ngô Ỷ Lợi.
Ngô Trác Lâm hiện đã 20 tuổi và đang hành nghề chụp ảnh dạo để kiếm sống cùng vợ. Khi được hỏi về Thành Long hay những người liên quan tới "ông vua võ thuật", Trác Lâm luôn thể hiện sự tức giận.
"Cháu chẳng có chút cảm xúc nào đối với ông ấy, cháu đã quen với cuộc sống không có cha", Ngô Trác Lâm nói khi được hỏi về Thành Long.
Theo Dân trí
Hôn nhân trục trặc, Thành Long rút khỏi công ty của vợ?
Cư dân mạng phát hiện Thành Long đã âm thầm rút khỏi hai công ty do bà xã Lâm Phụng Kiều làm chủ.
">Cựu hoa hậu tai tiếng bị Thành Long ruồng bỏ, chịu cảnh sống cô độc
Nhận định, soi kèo Locri 1909 vs Igea Virtus, 20h30 ngày 26/3: Tin vào khách
“Ai gánh? Bệnh nhân gánh”, bác sĩ Tuấn nói.
Bệnh viện Trưng Vương (TP.HCM). Tình trạng này dẫn đến việc mục tiêu chăm sóc người bệnh cao nhưng đáp ứng không nổi, thu nhập nhân viên y tế giảm. Theo bác sĩ Tuấn, sau dịch Covid-19,, ai cũng suy nghĩ lại. Họ đã trả xong cái ơn của ngành rồi nên không còn vướng bận gì ở đây, theo quy luật của thị trường, nhân viên y tế lần lượt ra đi đến nơi có lợi nhuận cao hơn. Họ không sai. Không thể làm việc với dạ dày rỗng!
Thêm vào đó, liên quan đến chi thu nhập tăng thêm từ Nghị quyết 03 của TP.HCM suốt nhiều quý, khoản này bị chậm trễ, nhân viên bệnh viện không nhận được.
Những người còn lại vì tâm huyết và nghề ở lại sẽ gánh công việc nhiều hơn, tâm lý rất áp lực. Do đó, chỉ cần một mâu thuẫn nhỏ cũng như giọt nước tràn ly, nhân viên sẽ nghỉ việc, khó khăn cho cả lãnh đạo bệnh viện.
“Cuối cùng nhân viên y tế có chết không? Tôi trả lời là không. Người chết là bệnh nhân, họ sẽ lãnh đủ”, bác sĩ Tuấn tâm tư.
Bác sĩ Tuấn cho rằng, thời kỳ dịch Covid-19 có những điều không ngờ trước, không có tiền lệ. Vì thế cần những chính sách, chế độ không có tiền lệ để phục hồi lại ngành y tế. Ngay cả điều kiện tối thiểu nhất mà bệnh viện cũng không đáp ứng được, “giống như mặc như một cái áo quá đẹp nhưng mà bên trong rỗng ruột".
Trong khi đó, đề án xây dựng mới bệnh viện nhiều năm nay vẫn chưa xong. Bác sĩ Tuấn cho biết, ông làm việc tại bệnh viện từ năm 1992 và đã nghe nói về đề án xây mới. Vậy nhưng đến nay, ông sắp nghỉ hưu nhưng vẫn không biết có thể được đặt chân vào tòa nhà mới hay không.
Trong lúc chờ vận hành, bệnh viện không tiền đầu tư sửa chữa lớn vì xây xong đập phá phải tốn kém. Máy móc không có tiền sửa chữa, trong khi mỗi ngày bệnh nhân đều đến khám và cần sử dụng trang thiết bị.
“Chúng ta cần phải đầu tư tối thiểu vì người bệnh cần, phải chấp nhận tốn kém, không thể ráng chờ đợi khiến cho người bệnh chịu thiệt thòi. Nếu không thì ngưng điều trị luôn", bác sĩ Tuấn nói.
Tiến sĩ, bác sĩ Lê Trường Giang, nguyên Phó giám đốc Sở Y tế TP.HCM, chuyên gia đoàn giám sát, cho rằng, bệnh viện đang vật lộn với những công việc hàng ngày để tồn tại, chưa nói đến phát triển và cạnh tranh.
Bệnh viện chưa ổn định, thay đổi liên tục. Từ bệnh viện thành bệnh viện cấp cứu, rồi tách cấp cứu thành đa khoa, dẫn đến nhiều xáo trộn, khó khăn. Ông đề nghị TP hỗ trợ bệnh viện nhanh chóng vượt qua giai đoạn khó khăn, không phải ăn đong từng bữa.
BV Bạch Mai: Nhiều máy móc không thể sử dụng, bệnh nhân 'gửi nhờ' sang viện khácGiai đoạn thực hiện thí điểm tự chủ toàn diện gặp nhiều khó khăn vì vậy khi dừng tự chủ toàn diện theo Nghị quyết 33, thực hiện tự chủ theo Nghị định 60, Bệnh viện Bạch Mai đề xuất được thực hiện tự chủ ở nhóm 2.">
Bác sĩ TP.HCM: “Nhân viên y tế không chết nhưng người bệnh lãnh đủ”
- Vì sao giới trẻ nhất là các bạn học sinh có ý thức rất kém nơi công cộng : viết xằng bậy lên tường, xả rác vô tư, nói bậy nói tục trở thành trào lưu thời thượng?
Tôi cho rằng cá nhân các em được hình thành nhân cách cốt lõi từ gia đình, bố mẹ chỉ mải chạy theo bảng điểm của con cái mà lãng quên, thờ ơ với việc giáo dục con mình cách cư xử, nếp sống thanh lịch cần có. Người lớn quay cuồng trong cuộc chạy đua cơm áo gạo tiền, trẻ con quay cuồng với lịch học dày đặc. Những việc nhỏ như dạy con biết giữ vệ sinh chung, nói năng lễ phép trở thành việc vô bổ, phí thời gian của bố mẹ.
Chẳng cứ đâu xa, ngay nơi tôi ở nhất là với những gia đình trẻ, bố mẹ mải mê đi làm nên việc dạy con biết ý thức trở nên xa lạ. Có ông bố còn dạy con một cách khá vô tư "nhà con phải giữ sạch, còn ra ngoài thì con cứ việc mặc kệ".
Thế mới có chuyện, nhà anh này trồng cây sấu để lấy bóng mát, anh chị quét ngõ xong cứ vun đống lá to tướng trước cổng nhà tôi mà không hề thấy chướng mắt, để mặc một hai hôm vẫn thấy đống lá càng thêm to và muỗi dịn bay vo ve xung quanh, tôi bèn hót đổ đi.
Hai đứa con anh chị đều tuổi đi học nhưng ăn uống hay vứt bừa phứa ra ngõ đi chung, có lần bực quá tôi sang nhắc nhở thì chị có vẻ không hài lòng.
Lạ một điều, nếu ai đã từng vào nhà anh chị chơi đều tấm tắc khen nhà cửa sạch sẽ, gọn gàng, các cháu chào hỏi lễ phép.
Chị hàng xóm nhà tôi rất dị ứng với việc ai chê con mình. Có lần một chị vẫy chị lại kể chuyện con giai tụ tập với mấy bạn cùng khu, nói tục chửi bậy đến phát khiếp thế là chị tỏ thái độ tự ái ra mặt.
Vậy là con trai chị càng tự tung tự tác vì không sợ ai mách tới tai bố mẹ, cháu chỉ ngoan ở nhà còn đến trường lớp thì nghịch ngợm, a dua chúng bạn trốn học, chơi game.
Tôi dành khá nhiều thời gian quan sát và nhận thấy "chân lý" nực cười khi nhiều người cho rằng việc giữ vệ sinh nơi công cộng không phải việc của họ.
Một nhà nuôi chó, cứ không để ý là chú chó xổng ra ngoài và "bậy" ngay ra lối đi chung. Ai đi qua cũng nhăn mặt, bịt mũi và bước thật nhanh.
Tôi có con nhỏ hay chạy ra ngõ chơi, không muốn con mình dẫm vào chỗ bẩn, tôi nhanh chóng dọn dẹp. Kẻ qua người lại cứ thản nhiên bởi không phải việc của mình.
Thỉnh thoảng tôi dành nửa giờ quét sạch ngõ xóm, gom rác đi đổ và rủ con trai làm cùng mình. Cháu nhăn nhó khó chịu và mẹ thì nhanh trí treo ngay phần thưởng cho chơi máy tính nửa tiếng. Vừa làm, tôi vừa giải thích cho con vì sao phải giữ vệ sinh chung sạch sẽ.
Có người còn trêu đùa tôi "hôm nay cô lại làm lao công đấy à?" Tôi chỉ cười xòa và không giải thích gì thêm. Nếu ai cũng sợ thiệt, dù chỉ vài phút dọn dẹp thì cái ngõ xóm chung ấy lúc nào cũng bẩn thỉu vì rác rưởi, đất cát.
Tôi luôn dạy các con phải giữ sạch sẽ dù ở bất cứ đâu. Đến công viên vui chơi, bố mẹ làm gương cho con khi nhắc con bỏ rác vào thùng rác chứ không bạ đâu vứt đấy.
Con học đòi các bạn cũng nói tục nói đệm nói trống không, tôi đều kịp thời nhắc nhở, chấn chỉnh con.
Ngay cả việc nhiều bố mẹ rát cổ bỏng họng khi con đắm chìm vào game cũng bởi một lý do họ để con nhàn rỗi quá sinh hư hỏng, lêu lổng.
Sao không giao ngay việc nhà cho con làm để con biết giá trị của lao động là như thế nào, việc nấu một bữa cơm ngon đâu phải chuyện dễ dàng?
Con trai tôi học lớp 3, cứ ngày cuối tuần là được mẹ nhờ nhặt rau, quét nhà, gấp quần áo, có hôm con còn ngồi hì hục cắt râu tôm cả giờ đồng hồ để mẹ làm món tôm đồng rang. Hôm đấy, con ăn cơm hào hứng và chợt bảo "Mẹ ơi, mẹ đi làm vất vả quá".
- Thanh Mai
Bố mẹ dạy con sạch nhà, bẩn ngõ
Khái niệm ZTA bắt đầu được hình thành để đáp ứng các xu hướng như sử dụng thiết bị cá nhân tại nơi làm việc (BYOD) và sử dụng hạ tầng đám mây điện toán bên ngoài phạm vi của doanh nghiệp.
Trong kiến trúc ZTA, các biện pháp phòng vệ không chỉ giới hạn ở các vành đai mạng cố định mà tập trung bảo vệ người dùng, tài sản và tài nguyên. Vị trí hoặc tình trạng sở hữu không còn là những căn cứ duy nhất để có thể hoàn toàn tin tưởng các tài sản CNTT và tài khoản người dùng.
Hoạt động xác thực và phân quyền trong kiến trúc ZTA được thực hiện đối với mọi tài nguyên doanh nghiệp trước khi bắt đầu một phiên làm việc. Mục tiêu chính của các hoạt động này là bảo vệ tài nguyên (tài sản, dịch vụ, quy trình làm việc, tài khoản...), thay vì bảo vệ các phân đoạn mạng.
Xu hướng kiểm soát bảo mật mới
Theo phân tích của chuyên gia Keysight Technologies, trong hệ thống CNTT truyền thống của doanh nghiệp, vành đai mạng được bảo vệ tại một số vị trí bằng các công nghệ như công nghệ Tường lửa (Đôi khi còn được gọi là vành đai “Bắc-Nam”).
Vành đai an ninh bảo mật truyền thống từng được xác định rõ ràng đang biến mất, do đại dịch đã khiến nhiều người lao động phải làm việc tại nhà, và đồng thời do tác động của các xu hướng đã xuất hiện từ trước về truy cập từ xa và truy cập đám mây.
“Mặc dù Tường lửa vẫn là công nghệ quan trọng, nhưng công nghệ này không thể đáp ứng toàn bộ nhu cầu an ninh bảo mật đối với cơ sở hạ tầng phân tán, linh động và được định nghĩa bằng phần mềm. Vị trí trên mạng không còn là yếu tố đảm bảo sự tin cậy của tài sản CNTT”, chuyên gia Keysight Technologies nhận định.
Trong bối cảnh nhiều doanh nghiệp, đơn vị đã chuyển hoạt động lên môi trường làm việc từ xa, trên đám mây, cần có xu hướng bảo mật mới. Với mô hình Zero Trust, các thiết bị sẽ tham gia vào nhiều vị trí trong hệ thống từ xa, cho phép các đơn vị theo dõi mạng liên tục, trực quan.
Cụ thể, kiến trúc ZTA được bổ sung thêm các phần tử để bảo mật bên trong vành đai mạng (đôi khi miền bên trong này được gọi là hành lang “Đông-Tây”, hoặc Nội bộ), hoặc bảo mật tại những nơi có tài nguyên cần cho ứng dụng như đám mây điện toán. Các phần tử này kiểm soát quyền truy cập vào tài nguyên và bao gồm: quản lý định danh, xác thực, phân quyền các đặc quyền, các điểm thực thi chính sách (PEP), phân đoạn vi mô và vùng tin cậy ngầm định, vành đai bảo vệ được định nghĩa bằng phần mềm và tuân thủ quy định.
Các phần tử kiểm soát như phân đoạn vi mô có thể được thực hiện bằng cách đặt các điểm PEP chuyên dụng, hoặc phần cứng hoặc phần mềm được cấu hình đặc biệt như Tường lửa thế hệ mới (NGFW), để bảo vệ thông tin liên lạc giữa các tài nguyên nội bộ. Để đơn giản hóa, các phần tử kiểm soát của kiến trúc ZTA có trách nhiệm kiểm soát quyền truy cập của người dùng tới tài nguyên, bất kể tài nguyên đó nằm ở vị trí nào.
Ngoài kiểm soát quyền truy cập, kiến trúc ZTA còn có các phần tử bổ sung liên quan đến xác nhận bảo mật như kiểm kê thiết bị, giám sát lưu lượng mạng, nguồn cấp dữ liệu về các mối đe dọa cũng như chẩn đoán và khôi phục liên tục. “Công việc của các phần tử đảm bảo khả năng hiển thị này là xác nhận rằng ZTA kiểm soát quyền truy cập an toàn như mong đợi. Tôi gọi các khía cạnh này của kiến trúc ZTA là Khả năng hiển thị theo mô hình Zero Trust. Các phần tử hiển thị này thường ít được chú ý hơn so với các phần tử kiểm soát, nhưng không vì thế mà kém quan trọng hơn”, ông Greg Copeland cho hay.
Ví dụ như, biết rõ cần kiểm soát những nguồn lực nào là cơ sở của việc thực thi chính sách. Sẽ thường xuyên xuất hiện những thiết bị CNTT mới và chưa được nhận dạng, chưa xác định rõ là độc hại hay không độc hại. Do đó, cần có cơ chế kiểm tra để xác định rõ các thiết bị cần ưu tiên bảo mật. Phát hiện và ứng phó với các mối đe dọa trên tất cả các thiết bị đã biết và trước đây chưa biết có vai trò thiết yếu - các kỹ thuật quan trọng bao gồm giám sát lưu lượng mạng, nguồn cấp dữ liệu về mối đe dọa, ghi nhật ký và phân tích siêu dữ liệu (metadata). Giải mã cũng là một trong những tính năng quan trọng.
Một ví dụ khác là nhu cầu liên tục xác nhận các kiểm soát bảo mật giữa các thiết bị điểm cuối để đảm bảo phát hiện các trường hợp vi phạm có thể xảy ra. Các kỹ thuật mới như mô phỏng vi phạm và tấn công giúp mô phỏng một cách an toàn các cuộc tấn công giữa các thiết bị điểm cuối và báo cáo về kết quả của các cuộc tấn công mô phỏng này. Kết quả của các báo cáo này có thể được sử dụng để điều chỉnh các phần tử kiểm soát của kiến trúc ZTA (ví dụ: các quy tắc về phân đoạn vi mô được định nghĩa bằng phần mềm, cấu hình thực thi chính sách, định danh và cấp đặc quyền).
Tựu chung, kiến trúc ZTA là một mô hình phong phú, trong đó không có duy nhất một giải pháp chung cho mọi vấn đề. Kiến trúc này cần cách tiếp cận đa dạng, bao gồm cả các phần tử kiểm soát an ninh và phần tử hiển thị để vận hành thành công. Các phần tử bổ sung như mô phỏng vi phạm và tấn công và phần tử xác nhận liên tục giúp giảm thiểu rủi ro và giúp các tổ chức chuẩn bị sẵn sàng để ứng phó với các vi phạm an ninh bảo mật.
An Nhiên
">Giảm thiểu rủi ro an ninh mạng với mô hình Zero Trust