Tổng quan
Khi chỉ một cảnh báo cũng có thể làm gián đoạn toàn bộ hoạt động kinh doanh, khả năng phục hồi mạng chính là yếu tố tạo nên sự khác biệt giữa một cuộc khủng hoảng và quá trình phục hồi được kiểm soát. Hãy hình dung tình huống này: một email trông hoàn toàn hợp lệ vượt qua các bộ lọc, một người dùng nhấp vào liên kết và kẻ tấn công có được chỗ đứng đầu tiên trong hệ thống. Đối với một tổ chức có khả năng chống chịu cao, khoảnh khắc đó sẽ kích hoạt một quy trình ứng phó đã được chuẩn bị kỹ lưỡng – từ cô lập sự cố, truyền thông đến khôi phục hệ thống – giúp hoạt động kinh doanh vẫn được duy trì liên tục. Với những tổ chức khác, đó có thể là khởi đầu của một cuộc chạy đua hỗn loạn.
Hướng dẫn này giúp thay đổi tư duy về an ninh mạng, từ mục tiêu “ngăn chặn mọi cuộc tấn công” sang “chuẩn bị, ứng phó và phục hồi”. Nội dung được xây dựng dựa trên Khuôn khổ an ninh mạng NIST, đồng thời đúc kết từ những bài học thực tiễn trong Sáng kiến tương lai an toàn (SFI) của Microsoft và kinh nghiệm triển khai với khách hàng.
Theo dõi Microsoft Security