<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.i3-vietnam.com/blogs/adaudit-plus/feed" rel="self" type="application/rss+xml"/><title>i3 JSC - Insights , AdAudit plus</title><description>i3 JSC - Insights , AdAudit plus</description><link>https://www.i3-vietnam.com/blogs/adaudit-plus</link><lastBuildDate>Tue, 31 Mar 2026 23:13:54 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Giám sát hoạt động đăng nhập của người dùng để xác định tài khoản bị xâm nhập]]></title><link>https://www.i3-vietnam.com/blogs/post/Monitoring-user-logon-activity-to-identify-compromised-ccounts</link><description><![CDATA[<img align="left" hspace="5" src="https://www.i3-vietnam.com/files/ad1.jpg"/>Nh ư ch úng ta đ ã bi ết AdAudit Plus c ó &nbsp;khả năng phân tích hành vi người dùng (UBA) &nbsp;cho phép quản trị viên giám sát hoạt động tệp của người dùn ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_0yN2_rfEQVCRGP-q0_j5tA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_fzmkKApwTLK_YBleXd2xbg" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_hpko_IsoRgyxgwddBw3SNQ" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_kkzW1rRDTwmYqRBKjH06VQ" data-element-type="image" class="zpelement zpelem-image "><style></style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="left" data-tablet-image-separate="" data-mobile-image-separate="" class="zpimage-container zpimage-align-left zpimage-size-original zpimage-tablet-fallback-original zpimage-mobile-fallback-original hb-lightbox " data-lightbox-options="
                type:fullscreen,
                theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/files/ad1.jpg" size="original" data-lightbox="true"/></picture></span><figcaption class="zpimage-caption zpimage-caption-align-center"><span class="zpimage-caption-content"></span></figcaption></figure></div>
</div><div data-element-id="elm_06U4Qcz4RxC8_gHsMEZxdA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align- " data-editor="true"><div><p></p><p style="text-align:justify;"><span style="background-color:transparent;"><font face="Arial, Helvetica, sans-serif" size="3">Nh<span>ư ch<span>úng ta <span>đ<span>ã bi<span>ết AdAudit Plus c<span>ó</span></span></span></span></span></span>&nbsp;khả năng <b>phân tích hành vi người dùng (UBA)</b>&nbsp;cho phép quản trị viên giám sát hoạt động tệp của người dùng để xác định sự bất thường. UBA trong <b>ADAudit Plus</b> cũng có thể hỗ trợ xác định các tài khoản bị xâm nhập bằng cách giám sát các mẫu hoạt động đăng nhập của người dùng. Trong blog này, chúng tôi sẽ xem xét cách các tổ chức có thể theo dõi hoạt động đăng nhập bất thường của người dùng để phát hiện các mối đe dọa tiềm ẩn.</font></span></p><p style="text-align:justify;"><span style="background-color:transparent;"><font face="Arial, Helvetica, sans-serif" size="3"><br></font></span><span style="background-color:transparent;"><b><font face="Arial, Helvetica, sans-serif" size="3">Theo dõi hoạt động đăng nhập bất thường<br></font></b></span><span style="background-color:transparent;">Hãy tưởng tượng bạn có một nhân viên bất mãn muốn đăng nhập vào tài khoản đồng nghiệp để ăn cắp thông tin quan trọng. Để làm điều này, nhân viên lừa đảo có thể thử đăng nhập từ máy tính của đồng nghiệp để tránh gắn cờ sự kiện đăng nhập từ máy mà đồng nghiệp không thường đăng nhập.</span></p><p style="text-align:justify;"><span style="background-color:transparent;"><br></span><span style="background-color:transparent;">Sau khi đồng nghiệp về nhà trong ngày, kẻ tấn công có thể cố gắng đăng nhập bằng một số mật khẩu bị nghi ngờ, cuối cùng đã thành công chỉ sau một vài lần thất bại. Trong trường hợp này, nó không chắc rằng cảnh báo lỗi đăng nhập dựa trên khối lượng sẽ được kích hoạt trong quy trình. Tuy nhiên, nhân viên lừa đảo này không phải là người trong số các ADAudit Plus rõ ràng, sẽ phát hiện thời gian đăng nhập bất thường và đưa ra cảnh báo.</span></p><p style="text-align:justify;"><span style="background-color:transparent;"><br></span><span style="background-color:transparent;">Bằng cách xác định hoạt động bình thường của người dùng, công cụ UBA của ADAudit Plus có thể tạo cảnh báo khi phát hiện hoạt động đăng nhập bất thường.</span><span style="background-color:transparent;"><br></span><span style="background-color:transparent;">Nếu không có giải pháp UBA, nhiều khả năng các loại vi phạm này sẽ không được chú ý do khối lượng đăng nhập thất bại thấp. Để theo dõi hoạt động đăng nhập bất thường với <b>ADAudit Plus:</b></span></p><p style="text-align:justify;"><span style="background-color:transparent;"><b><br></b></span><span style="background-color:transparent;">1. Đăng nhập vào <b>ADAudit Plus.<br></b></span><span style="background-color:transparent;">2. Nhấp vào<b> Analytics </b>và chọn <span><b>Unusual&nbsp;Logon Activity<br></b></span></span><span style="background-color:transparent;">3. Chọn&nbsp;<span><b>Unusual Logon Activity Time</b>&nbsp;</span> và / hoặc <span><b>Unusual Logon Activity Time on Host</b></span> để xem báo cáo đăng nhập thành công ngoài thời gian cho phép chung. Xem hình 1.</span></p><span><div style="text-align:justify;"><br></div></span><p></p></div></div>
</div><div data-element-id="elm_Lswvbur-TAS4sog5cFYmPA" data-element-type="image" class="zpelement zpelem-image "><style></style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="left" data-tablet-image-separate="" data-mobile-image-separate="" class="zpimage-container zpimage-align-left zpimage-size-original zpimage-tablet-fallback-original zpimage-mobile-fallback-original hb-lightbox " data-lightbox-options="
                type:fullscreen,
                theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/files/ad2.png" size="original" data-lightbox="true"/></picture></span><figcaption class="zpimage-caption zpimage-caption-align-center"><span class="zpimage-caption-content"></span></figcaption></figure></div>
</div><div data-element-id="elm_fIvMFsjHToKG2pZ4-bXvwA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align- " data-editor="true"><div><p></p><p style="text-align:justify;"><span style="background-color:transparent;"><font face="Arial, Helvetica, sans-serif" size="3">Có một báo cáo về hoạt động đăng nhập là tốt, nhưng hầu hết các quản trị viên không có thời gian để xem xét các báo cáo. Đây là nơi cảnh báo có ích. Theo mặc định, các cảnh báo UBA được kích hoạt thông qua email, nhưng bạn cũng có thể định cấu hình các cảnh báo này để gửi qua SMS.</font></span></p><p style="text-align:justify;"><font face="Arial, Helvetica, sans-serif" size="3"><span style="background-color:transparent;"><br></span><span style="background-color:transparent;">Để chỉnh sửa hồ sơ cảnh báo:<br></span><span style="background-color:transparent;">1. Chọn tab <span><b>Configuration</b></span>.<br></span><span style="background-color:transparent;">2. Chuyển đến <span><b>Alert Profiles</b>&nbsp;<b>&gt; View/Modify Alert Profiles</b></span> và chọn cấu hình mong muốn.<br></span><span style="background-color:transparent;">3. Nhấp vào <span><b>Configure</b></span> để sửa đổi cấu hình cảnh báo. Bạn có thể chọn để được thông báo qua email, SMS hoặc cả hai.<br></span><span style="background-color:transparent;">4. Nhấp <span><b>Update</b></span></span></font></p><p style="text-align:justify;"><font face="Arial, Helvetica, sans-serif" size="3"><span style="background-color:transparent;"><b><br></b></span><span style="background-color:transparent;">Khi định cấu hình các cài đặt này, quản trị viên sẽ bắt đầu nhận thông báo cho hoạt động đăng nhập bất thường.</span></font></p><p style="text-align:justify;"><font face="Arial, Helvetica, sans-serif" size="3"><span style="background-color:transparent;"><br></span><span style="background-color:transparent;">Công cụ <b>ADAudit Plus</b> hồi UBA cảnh báo cho quản trị viên về hoạt động đăng nhập bất thường của người dùng. Công cụ phân tích tính toán khung thời gian bình thường cho mỗi người dùng dựa trên hành vi trong quá khứ của họ. Trong trường hợp đăng nhập thành công tại một thời điểm nằm ngoài khung thời gian đăng nhập bình thường, một cảnh báo thời gian đăng nhập bất thường sẽ được kích hoạt và gửi đến quản trị viên.</span></font></p><p style="text-align:justify;"><font face="Arial, Helvetica, sans-serif" size="3"><span style="background-color:transparent;"><br></span><span style="background-color:transparent;">Đọc sách trắng của chúng tôi về <b>UBA</b> để tìm hiểu thêm về cách UBA có thể giúp bạn phòng thủ trước các cuộc tấn công nội bộ.</span></font></p><p style="text-align:justify;"><font face="Arial, Helvetica, sans-serif" size="3"><span style="background-color:transparent;"><br></span></font></p><p style="text-align:justify;"><font face="Arial, Helvetica, sans-serif" size="3"><span style="background-color:transparent;">Nguồn: <b><font color="#3cb000">M<span>anageEngine</span></font></b></span></font></p><p></p></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Tue, 30 Jul 2019 09:55:56 +0700</pubDate></item></channel></rss>