MSP Tech chính thức phân phối Genian NAC: Giải pháp kiểm soát truy cập mạng theo mô hình Zero Trust

MSP Tech chính thức phân phối Genian NAC: Giải pháp kiểm soát truy cập mạng theo mô hình Zero Trust

MSP Tech chính thức trở thành nhà phân phối Genian NAC tại Việt Nam, bổ sung vào danh mục giải pháp an toàn thông tin nền tảng kiểm soát truy cập mạng Network Access Control – NAC theo mô hình Zero Trust, được phát triển bởi Genians. Việc phân phối Genian NAC đánh dấu bước mở rộng của MSP Tech trong lĩnh vực kiểm soát truy cập mạng, giúp doanh nghiệp nâng cao khả năng nhận diện thiết bị, xác thực người dùng, đánh giá mức độ tuân thủ và quản lý quyền truy cập vào tài nguyên nội bộ.

Về Genians

Genians được thành lập năm 2005 và là công ty đại chúng niêm yết trên sàn KOSDAQ với mã 263860.

Theo tài liệu giới thiệu của hãng, Genians có hơn 5.000 khách hàng trên toàn cầu, từ doanh nghiệp quy mô nhỏ đến các tổ chức thuộc nhóm Fortune 500. Hãng hiện cung cấp danh mục giải pháp gồm Genian NAC, Genian Insights E và Genian ZTNA, đồng thời có mạng lưới đối tác và khách hàng tham chiếu tại nhiều quốc gia.

Vì sao doanh nghiệp cần một lớp kiểm soát truy cập mạng mới?

Sự gia tăng nhanh chóng của các thiết bị IoT, BYOD và OT đang khiến phương thức quản lý thủ công không còn đáp ứng đầy đủ nhu cầu vận hành và bảo mật của nhiều doanh nghiệp. Bên cạnh máy tính do tổ chức quản lý, mạng nội bộ ngày nay còn có thể tiếp nhận điện thoại cá nhân, máy in, camera, thiết bị VoIP, thiết bị của khách, nhà thầu và nhiều hệ thống chuyên dụng khác.

Mô hình làm việc phân tán cũng khiến số lượng thiết bị nằm ngoài phạm vi quản lý tập trung ngày càng tăng. Trong khi đó, doanh nghiệp phải đáp ứng các yêu cầu chặt chẽ hơn liên quan đến quản trị, lưu trữ nhật ký và tuân thủ theo các tiêu chuẩn như ISO 27001, PCI-DSS, HIPAA hay khung hướng dẫn NIST.

Nếu không có cơ chế kiểm soát phù hợp, những thiết bị chưa được nhận diện hoặc không đáp ứng yêu cầu bảo mật có thể trở thành điểm mù an ninh. Thiết bị không xác thực có thể truy cập tài nguyên nội bộ, trong khi mã độc từ một thiết bị bị xâm nhập có nguy cơ di chuyển ngang sang các hệ thống khác. Doanh nghiệp cũng gặp khó khăn trong việc truy vết và chứng minh tình trạng tuân thủ khi thực hiện kiểm toán.

Mô hình Zero Trust liên tục xác minh người dùng và thiết bị, giúp hạn chế nguy cơ di chuyển ngang trong mạng nội bộ.
Mô hình Zero Trust liên tục xác minh người dùng và thiết bị, giúp hạn chế nguy cơ di chuyển ngang trong mạng nội bộ.

Genian NAC giải quyết vấn đề này như thế nào?

Genian NAC vận hành theo nguyên lý Zero Trust – “không bao giờ tin tưởng, luôn xác minh” – thông qua một chu trình kiểm soát khép kín:

Phát hiện thiết bị → Xác thực người dùng và thiết bị → Kiểm tra tình trạng tuân thủ → Cấp quyền truy cập tối thiểu → Giám sát liên tục

Khi một thiết bị kết nối vào mạng, Network Sensor sẽ phát hiện thiết bị theo thời gian thực và gửi thông tin về Policy Server. Hệ thống tiếp tục đối chiếu loại thiết bị, danh tính người dùng, trạng thái bảo mật và chính sách của doanh nghiệp trước khi cấp quyền truy cập phù hợp.

Thiết bị không đáp ứng yêu cầu có thể bị cảnh báo, giới hạn quyền hoặc cách ly tạm thời. Người dùng sau đó được hướng dẫn thực hiện các bước khắc phục thông qua Captive Web Portal trước khi quyền truy cập được khôi phục.

Genian NAC vận hành theo chu trình phát hiện, xác thực, kiểm tra tình trạng và thực thi chính sách liên tục.
Genian NAC vận hành theo chu trình phát hiện, xác thực, kiểm tra tình trạng và thực thi chính sách liên tục.

Kiến trúc Sensor out-of-band hạn chế thay đổi hạ tầng hiện hữu

Điểm khác biệt kỹ thuật đáng chú ý của Genian NAC là kiến trúc Network Sensor dạng out-of-band.

Khác với nhiều mô hình NAC truyền thống phụ thuộc chặt chẽ vào RADIUS và yêu cầu cấu hình trên từng switch, controller hoặc access point, Genian NAC được thiết kế để có thể triển khai mà không cần thay đổi đồng loạt cấu hình hạ tầng mạng hiện hữu.

Kiến trúc này mang lại một số ưu điểm:

  • Hạn chế việc phải cấu hình lại switch, controller và access point;
  • Có thể bắt đầu ở chế độ giám sát trước khi áp dụng chính sách chặn;
  • Hạn chế nguy cơ gián đoạn trong quá trình triển khai;
  • Không phụ thuộc vào một nhà sản xuất thiết bị mạng cụ thể;
  • Linh hoạt áp dụng trên hệ thống có nhiều thiết bị và nhiều chi nhánh.

Theo tài liệu giới thiệu của hãng, thời gian triển khai Network Sensor có thể đạt khoảng 10 phút cho mỗi server/network trong điều kiện hạ tầng phù hợp. Thời gian thực tế sẽ phụ thuộc vào quy mô mạng, số lượng VLAN, phạm vi thiết bị và mức độ phức tạp của chính sách cần thiết lập.

Network Sensor dạng out-of-band giúp Genian NAC triển khai linh hoạt trên hạ tầng mạng hiện hữu.
Network Sensor dạng out-of-band giúp Genian NAC triển khai linh hoạt trên hạ tầng mạng hiện hữu.

5 năng lực cốt lõi của Genian NAC

Visibility – Tầm nhìn toàn diện

Genian NAC phát hiện và định danh thiết bị kết nối theo thời gian thực trên cả mạng có dây và không dây, bao gồm cả những thiết bị không thể cài đặt agent.

Nền tảng GDPI – Genians Device Platform Intelligence cung cấp thêm dữ liệu về loại thiết bị, nhà sản xuất, vòng đời sản phẩm EoL/EoS và các lỗ hổng bảo mật CVE có liên quan. Nhờ đó, bộ phận IT có thể xây dựng danh mục thiết bị và đánh giá rủi ro trên toàn mạng.

Device Posture Check – Kiểm tra tình trạng thiết bị

Hệ thống kiểm tra tình trạng bản vá, phần mềm diệt virus, hệ điều hành và các phần mềm bắt buộc trên thiết bị.

Thiết bị chưa đáp ứng chính sách có thể bị cách ly tạm thời và tự động chuyển đến Captive Web Portal để người dùng thực hiện các bước khắc phục trước khi được cấp lại quyền truy cập.

IPAM – Quản lý địa chỉ IP tập trung

Network Sensor có thể hoạt động như máy chủ DHCP, hỗ trợ quản lý tập trung địa chỉ IP và liên kết thông tin giữa IP, MAC và tài khoản người dùng.

Cơ chế này giúp hạn chế xung đột IP, giả mạo địa chỉ và hỗ trợ quản trị viên xác định thiết bị nào đang được người dùng nào sử dụng.

Authentication – Xác thực đa phương thức

Genian NAC hỗ trợ nhiều phương thức xác thực, bao gồm:

  • ID và mật khẩu;
  • Active Directory, LDAP và RADIUS;
  • Captive Web Portal dành cho khách hoặc thiết bị BYOD;
  • MFA với PIN, Touch ID, Face ID, SMS và OTP;
  • FIDO;
  • SSO thông qua SAML 2.0 và OIDC.

Sự kết hợp giữa xác thực người dùng và kiểm tra tình trạng thiết bị giúp doanh nghiệp tránh cấp quyền chỉ dựa trên IP hoặc MAC – những thông tin có thể bị giả mạo.

Authorization & Enforcement – Cấp quyền và thực thi

Genian NAC cấp quyền theo nguyên tắc đặc quyền tối thiểu, dựa trên vai trò người dùng, loại thiết bị, tình trạng tuân thủ, thời gian và vị trí kết nối.

Giải pháp hỗ trợ nhiều phương thức thực thi như ARP, SPAN, 802.1X/RADIUS, DHCP, ngắt cổng switch, inline và agent. Nhờ đó, doanh nghiệp có thể lựa chọn cơ chế phù hợp với từng nhóm thiết bị và kiến trúc mạng.

Việc phân quyền chi tiết cũng góp phần hạn chế khả năng di chuyển ngang nếu một thiết bị trong mạng bị xâm nhập.

Linh hoạt với On-Premises, Cloud và Hybrid

Genian NAC hỗ trợ ba mô hình triển khai:

  • On-Premises: Policy Server được đặt trong trung tâm dữ liệu hoặc hạ tầng nội bộ, phù hợp với tổ chức yêu cầu cao về quyền kiểm soát và chủ quyền dữ liệu.
  • Genian-managed Cloud: Policy Server được vận hành trên nền tảng cloud do Genians quản lý, giúp giảm tải công việc vận hành hệ thống máy chủ cho bộ phận IT.
  • Hybrid: Policy Server được quản lý tập trung, trong khi Network Sensor được triển khai tại trụ sở và các chi nhánh, phù hợp với doanh nghiệp có nhiều địa điểm hoạt động.

Giải pháp cũng hỗ trợ tích hợp mở thông qua REST API, Syslog và SNMP Trap với các hệ thống Firewall, IPS và SIEM đang được doanh nghiệp sử dụng.

MSP Tech – Nhà phân phối chính thức Genian NAC tại Việt Nam

Với vai trò nhà phân phối chính thức Genian NAC tại Việt Nam, MSP Tech đồng hành cùng doanh nghiệp trong quá trình:

  • Khảo sát hiện trạng hạ tầng mạng;
  • Xác định phạm vi thiết bị và người dùng cần quản lý;
  • Tư vấn mô hình On-Premises, Cloud hoặc Hybrid;
  • Thiết kế chính sách xác thực và phân quyền;
  • Triển khai thử nghiệm và đánh giá giải pháp;
  • Tích hợp Genian NAC với các hệ thống hiện hữu;
  • Hỗ trợ kỹ thuật trong suốt quá trình vận hành.

Việc bổ sung Genian NAC tiếp nối định hướng của MSP Tech trong việc cung cấp hệ sinh thái giải pháp an toàn thông tin toàn diện, từ bảo vệ dữ liệu, giám sát và phản hồi sự cố đến kiểm soát truy cập mạng theo mô hình Zero Trust.

Doanh nghiệp quan tâm đến Genian NAC và các giải pháp bảo mật khác do MSP Tech cung cấp có thể liên hệ để được tư vấn chi tiết.

Liên hệ tư vấn:

  • Hotline: 0915 005 060
  • Email: minhnn@msp.com.vn

Cảm ơn bạn đã điền Form

Thông tin đã được gửi thành công, MSP sẽ liên hệ với bạn trong thời gian sớm nhất.

Trang chủ
Địa chỉ
Gọi trực tiếp
Messenger
Chat trên Zalo
Tư vấn ngay