CINXE.COM

Điểm quy chuẩn CIS là gì? - Giải thích về Điểm quy chuẩn CIS - AWS

<!doctype html> <html class="no-js aws-lng-vi_VN aws-with-target" lang="vi-VN" data-static-assets="https://a0.awsstatic.com" data-js-version="1.0.592" data-css-version="1.0.506"> <head> <meta http-equiv="Content-Security-Policy" content="default-src 'self' data: https://a0.awsstatic.com https://prod.us-east-1.ui.gcr-chat.marketing.aws.dev; base-uri 'none'; connect-src 'self' https://*.analytics.console.aws.a2z.com https://*.harmony.a2z.com https://*.panorama.console.api.aws https://*.prod.chc-features.uxplatform.aws.dev https://112-tzm-766.mktoresp.com https://112-tzm-766.mktoutil.com https://a0.awsstatic.com https://a0.p.awsstatic.com https://a1.awsstatic.com https://amazonwebservices.d2.sc.omtrdc.net https://amazonwebservicesinc.tt.omtrdc.net https://api-v2.builderprofile.aws.dev https://api.regional-table.region-services.aws.a2z.com https://api.us-west-2.prod.pricing.aws.a2z.com https://auth.aws.amazon.com https://aws.amazon.com https://aws.amazon.com/p/sf/ https://aws.demdex.net https://b0.p.awsstatic.com https://c0.b0.p.awsstatic.com https://calculator.aws https://chat.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://chatbot-api.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://chatbot-stream-api.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://cm.everesttech.net https://csml-plc-prod.us-west-2.api.aws/plc/csml/logging https://d0.awsstatic.com https://d1.awsstatic.com https://d1fgizr415o1r6.cloudfront.net https://d2c.aws.amazon.com https://d3borx6sfvnesb.cloudfront.net https://dftu77xade0tc.cloudfront.net https://dpm.demdex.net https://edge.adobedc.net https://fls-na.amazon.com https://i18n-string.us-west-2.prod.pricing.aws.a2z.com https://iad.staging.prod.tv.awsstatic.com https://infra-api.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://ingestion.aperture-public-api.feedback.console.aws.dev https://livechat-api.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://pricing-table.us-west-2.prod.site.p.awsstatic.com https://prod-us-west-2.csp-report.marketing.aws.dev https://prod.log.shortbread.aws.dev https://prod.tools.shortbread.aws.dev https://prod.us-east-1.api.gcr-chat.marketing.aws.dev https://prod.us-east-1.rest-bot.gcr-chat.marketing.aws.dev https://prod.us-east-1.ui.gcr-chat.marketing.aws.dev https://prod2.clientlogger.cn-northwest-1.marketplace.aws.a2z.org.cn https://public.lotus.awt.aws.a2z.com https://s0.awsstatic.com https://s3.amazonaws.com/aws-messaging-pricing-information/ https://s3.amazonaws.com/public-pricing-agc/ https://spot-bid-advisor.s3.amazonaws.com https://t0.m.awsstatic.com https://target.aws.amazon.com https://token.us-west-2.prod.site.p.awsstatic.com https://tv.awsstatic.com https://view-stage.us-west-2.prod.pricing.aws.a2z.com https://view-staging.us-east-1.prod.plc1-prod.pricing.aws.a2z.com https://vs.aws.amazon.com https://webchat-aws.clink.cn https://wrp.aws.amazon.com https://www.youtube-nocookie.com https://xcxrmtkxx5.execute-api.us-east-1.amazonaws.com/prod/ wss://*.transport.connect.us-east-1.amazonaws.com wss://prod.us-east-1.wss-bot.gcr-chat.marketing.aws.dev wss://webchat-aws.clink.cn; font-src 'self' data: https://a0.awsstatic.com https://f0.awsstatic.com https://fonts.gstatic.com https://prod.us-east-1.ui.gcr-chat.marketing.aws.dev; frame-src 'self' https://*.widget.console.aws.amazon.com https://aws.demdex.net https://c0.b0.p.awsstatic.com https://calculator.aws https://conversational-experience-worker.widget.console.aws.amazon.com/lotus/isolatedIFrame https://dpm.demdex.net https://pricing-table.us-west-2.prod.site.p.awsstatic.com https://token.us-west-2.prod.site.p.awsstatic.com https://www.youtube-nocookie.com; img-src 'self' blob: data: https://*.vidyard.com https://*.ytimg.com https://a0.awsstatic.com https://amazonwebservices.d2.sc.omtrdc.net https://avatars.builderprofile.aws.dev https://aws-clink2-resource.s3.cn-northwest-1.amazonaws.com.cn https://aws-quickstart.s3.amazonaws.com https://aws.amazon.com https://aws.demdex.net https://awsmedia.s3.amazonaws.com https://chat.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://cm.everesttech.net https://d1.awsstatic.com https://d1d1et6laiqoh9.cloudfront.net https://d2908q01vomqb2.cloudfront.net https://d2c.aws.amazon.com https://d2cpw7vd6a2efr.cloudfront.net https://d36cz9buwru1tt.cloudfront.net https://d7umqicpi7263.cloudfront.net https://docs.aws.amazon.com https://dpm.demdex.net https://fls-na.amazon.com https://google.ca https://google.co.in https://google.co.jp https://google.co.th https://google.co.uk https://google.com https://google.com.ar https://google.com.au https://google.com.br https://google.com.hk https://google.com.mx https://google.com.tr https://google.com.tw https://google.de https://google.es https://google.fr https://google.it https://google.nl https://google.pl https://google.ru https://iad.staging.prod.tv.awsstatic.com https://img.youtube.com https://marketingplatform.google.com https://media.amazonwebservices.com https://p.adsymptotic.com https://pages.awscloud.com https://prod.us-east-1.ui.gcr-chat.marketing.aws.dev https://s3.amazonaws.com/aws-quickstart/ https://ssl-static.libsyn.com https://static-cdn.jtvnw.net https://tv.awsstatic.com https://webchat-aws.clink.cn https://www.google.com https://www.linkedin.com https://yt3.ggpht.com; media-src 'self' blob: https://*.libsyn.com https://a0.awsstatic.com https://anchor.fm https://awsmedia.s3.amazonaws.com https://awspodcastsiberiaent.s3.eu-west-3.amazonaws.com https://chat.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://chtbl.com https://content.production.cdn.art19.com https://d1.awsstatic.com https://d1hemuljm71t2j.cloudfront.net https://d1le29qyzha1u4.cloudfront.net https://d1oqpvwii7b6rh.cloudfront.net https://d1vo51ubqkiilx.cloudfront.net https://d1yyh5dhdgifnx.cloudfront.net https://d2908q01vomqb2.cloudfront.net https://d2a6igt6jhaluh.cloudfront.net https://d3ctxlq1ktw2nl.cloudfront.net https://d3h2ozso0dirfl.cloudfront.net https://dgen8gghn3u86.cloudfront.net https://dk261l6wntthl.cloudfront.net https://download.stormacq.com/aws/podcast/ https://dts.podtrac.com https://iad.staging.prod.tv.awsstatic.com https://media.amazonwebservices.com https://mktg-apac.s3-ap-southeast-1.amazonaws.com https://rss.art19.com https://s3-ap-northeast-1.amazonaws.com/aws-china-media/ https://tv.awsstatic.com https://www.buzzsprout.com; object-src 'none'; script-src 'sha256-jgWvRxM2lGx+QwPvQC8hRYx4ahuhO3oN0sho2suGmxc=' 'nonce-rrmdrRRHIRuYmAOrP/mnoe9Vo0L6wAgkbgcZZ+cAIHg=' 'self' blob: https://*.cdn.console.awsstatic.com/ https://*.cdn.uis.awsstatic.com/ https://a.b.cdn.console.awsstatic.com https://a0.awsstatic.com https://amazonwebservicesinc.tt.omtrdc.net https://cdn.builderprofile.aws.dev https://chat.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://d2c.aws.amazon.com https://googleads.g.doubleclick.net https://loader.us-east-1.prod.mrc-sunrise.marketing.aws.dev https://prod.us-east-1.ui.gcr-chat.marketing.aws.dev https://spot-price.s3.amazonaws.com https://static.doubleclick.net https://t0.m.awsstatic.com https://token.us-west-2.prod.site.p.awsstatic.com https://website.spot.ec2.aws.a2z.com https://www.google.com https://www.gstatic.com https://www.youtube.com/iframe_api https://www.youtube.com/s/player/; style-src 'self' 'unsafe-inline' https://a0.awsstatic.com https://prod.us-east-1.ui.gcr-chat.marketing.aws.dev https://t0.m.awsstatic.com https://token.us-west-2.prod.site.p.awsstatic.com" data-report-uri="https://prod-us-west-2.csp-report.marketing.aws.dev/submit"> <meta http-equiv="content-type" content="text/html; charset=UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <link rel="preconnect" href="https://a0.awsstatic.com" crossorigin="anonymous"> <link rel="dns-prefetch" href="https://a0.awsstatic.com"> <link rel="dns-prefetch" href="https://d1.awsstatic.com"> <link rel="dns-prefetch" href="https://amazonwebservicesinc.tt.omtrdc.net"> <link rel="dns-prefetch" href="https://s0.awsstatic.com"> <link rel="dns-prefetch" href="https://t0.m.awsstatic.com"> <script type="application/json" data-eb-slot-start="true">{"ebSlot":"page-seo-metadata","ebSlotMeta":"{'renderMode':'noWrappers','version':'1.0','slotId':'page-seo-metadata','experienceId':'c7d0e857-6d10-4dc5-b5bd-5b48b7df3564','allowBlank':false,'hasAltExp':false,'isRTR':false,'filters':{'limit':1,'query':'id = \\'awsx2fwhat-isx2fcis-benchmarks\\''}}"}</script> <title>Điểm quy chuẩn CIS là gì? - Giải thích về Điểm quy chuẩn CIS - AWS</title> <meta name="description" content="Tìm hiểu về khái niệm Điểm quy chuẩn CIS và cách sử dụng Amazon Web Services cho Điểm quy chuẩn CIS."> <meta name="robots" content="index, follow"> <meta property="twitter:title" content="Điểm quy chuẩn CIS là gì? - Giải thích về Điểm quy chuẩn CIS - AWS"> <meta property="twitter:description" content="Tìm hiểu về khái niệm Điểm quy chuẩn CIS và cách sử dụng Amazon Web Services cho Điểm quy chuẩn CIS."> <meta property="og:title" content="Điểm quy chuẩn CIS là gì? - Giải thích về Điểm quy chuẩn CIS - AWS"> <script type="application/json" data-eb-slot-end="true">{}</script> <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1"> <link rel="canonical" href="https://aws.amazon.com/vi/what-is/cis-benchmarks/"> <link rel="alternate" href="https://aws.amazon.com/ar/what-is/cis-benchmarks/" hreflang="ar-sa"> <link rel="alternate" href="https://aws.amazon.com/de/what-is/cis-benchmarks/" hreflang="de-de"> <link rel="alternate" href="https://aws.amazon.com/what-is/cis-benchmarks/" hreflang="en-us"> <link rel="alternate" href="https://aws.amazon.com/es/what-is/cis-benchmarks/" hreflang="es-es"> <link rel="alternate" href="https://aws.amazon.com/fr/what-is/cis-benchmarks/" hreflang="fr-fr"> <link rel="alternate" href="https://aws.amazon.com/id/what-is/cis-benchmarks/" hreflang="id-id"> <link rel="alternate" href="https://aws.amazon.com/it/what-is/cis-benchmarks/" hreflang="it-it"> <link rel="alternate" href="https://aws.amazon.com/jp/what-is/cis-benchmarks/" hreflang="ja-jp"> <link rel="alternate" href="https://aws.amazon.com/ko/what-is/cis-benchmarks/" hreflang="ko-kr"> <link rel="alternate" href="https://aws.amazon.com/pt/what-is/cis-benchmarks/" hreflang="pt-br"> <link rel="alternate" href="https://aws.amazon.com/ru/what-is/cis-benchmarks/" hreflang="ru-ru"> <link rel="alternate" href="https://aws.amazon.com/th/what-is/cis-benchmarks/" hreflang="th-th"> <link rel="alternate" href="https://aws.amazon.com/tr/what-is/cis-benchmarks/" hreflang="tr-tr"> <link rel="alternate" href="https://aws.amazon.com/cn/what-is/cis-benchmarks/" hreflang="zh-cn"> <link rel="alternate" href="https://aws.amazon.com/tw/what-is/cis-benchmarks/" hreflang="zh-tw"> <script src="https://a0.awsstatic.com/libra/1.0.592/csp/csp-report.js" async="true"></script> <meta property="twitter:card" content="summary"> <meta property="twitter:image" content="https://a0.awsstatic.com/libra-css/images/logos/aws_logo_smile_179x109.png"> <meta property="twitter:site" content="@awscloud"> <meta property="fb:pages" content="153063591397681"> <meta name="baidu-site-verification" content="pjxJUyWxae"> <meta name="360-site-verification" content="cbe5c6f0249e273e71fffd6d6580ce09"> <meta name="shenma-site-verification" content="79b94bb338f010af876605819a332e19_1617844070"> <meta name="sogou_site_verification" content="Ow8cCy3Hgq"> <link rel="icon" type="image/ico" href="https://a0.awsstatic.com/libra-css/images/site/fav/favicon.ico"> <link rel="shortcut icon" type="image/ico" href="https://a0.awsstatic.com/libra-css/images/site/fav/favicon.ico"> <link rel="apple-touch-icon" sizes="57x57" href="https://a0.awsstatic.com/libra-css/images/site/touch-icon-iphone-114-smile.png"> <link rel="apple-touch-icon" sizes="72x72" href="https://a0.awsstatic.com/libra-css/images/site/touch-icon-ipad-144-smile.png"> <link rel="apple-touch-icon" sizes="114x114" href="https://a0.awsstatic.com/libra-css/images/site/touch-icon-iphone-114-smile.png"> <link rel="apple-touch-icon" sizes="144x144" href="https://a0.awsstatic.com/libra-css/images/site/touch-icon-ipad-144-smile.png"> <meta property="og:type" content="company"> <meta property="og:url" content="https://aws.amazon.com/vi/what-is/cis-benchmarks/"> <meta property="og:image" content="https://a0.awsstatic.com/libra-css/images/logos/aws_logo_smile_1200x630.png"> <meta property="og:site_name" content="Amazon Web Services, Inc."> <meta name="facebook-domain-verification" content="ucogvbvio3zpukhjxw4pcprci7qylr"> <meta name="google-site-verification" content="XHghG81ulgiW-3EylGcF48sG28tBW5EH0bNUhgo_DrU"> <meta name="msvalidate.01" content="6F92E52A288E266E30C2797ECB5FCCF3"> <link rel="stylesheet" href="https://a0.awsstatic.com/libra-css/css/1.0.506/style-awsm-base.css"> <link rel="stylesheet" href="https://a0.awsstatic.com/libra-css/css/1.0.506/style-awsm-components.css"> <script type="esms-options">{"noLoadEventRetriggers": true, "nonce":"rrmdrRRHIRuYmAOrP/mnoe9Vo0L6wAgkbgcZZ+cAIHg="}</script> <script async src="https://a0.awsstatic.com/eb-csr/1.0.116/polyfills/es-module-shims/es-module-shims.js"></script> <script type="importmap">{"imports":{"react":"https://a0.awsstatic.com/eb-csr/1.0.116/react/react.js","react/jsx-runtime":"https://a0.awsstatic.com/eb-csr/1.0.116/react/jsx-runtime.js","react-dom":"https://a0.awsstatic.com/eb-csr/1.0.116/react/react-dom.js","react-dom/server":"https://a0.awsstatic.com/eb-csr/1.0.116/react/server-browser.js","react-dom-server-browser":"https://a0.awsstatic.com/eb-csr/1.0.116/react/react-dom-server-browser.js","sanitize-html":"https://a0.awsstatic.com/eb-csr/1.0.116/sanitize-html/index.js","video.js":"https://a0.awsstatic.com/eb-csr/1.0.116/videojs/video.js","videojs-event-tracking":"https://a0.awsstatic.com/eb-csr/1.0.116/videojs/videojs-event-tracking.js","videojs-hotkeys":"https://a0.awsstatic.com/eb-csr/1.0.116/videojs/videojs-hotkeys.js"}}</script> <script type="application/json" id="aws-page-settings"> { "supportedLanguages": ["ar","cn","de","en","es","fr","id","it","jp","ko","pt","ru","th","tr","tw","vi"], "defaultLanguage": "en", "logDataSet": "LIVE:PROD", "logInstance": "PUB", "csdsEndpoint": "https://d2c.aws.amazon.com/", "framework": "v2", "g11nLibPath": "https://a0.awsstatic.com/g11n-lib/2.0.107", "i18nStringPath": "https://i18n-string.us-west-2.prod.pricing.aws.a2z.com", "libraCSSPath": "https://a0.awsstatic.com/libra-css/css/1.0.506", "libraCSSImagePath": "https://a0.awsstatic.com/libra-css/images", "isLoggingEnabled": true, "currentLanguage": "vi-VN", "currentStage": "Prod", "isBJS": false, "isMarketplace": false, "isRTL": false, "requireBaseUrl": "https://a0.awsstatic.com", "requirePackages":[ { "name": "libra", "location": "libra/1.0.592" } ], "requirePaths": { "directories": "https://a0.awsstatic.com/libra/1.0.592/directories", "libra-cardsui": "https://a0.awsstatic.com/libra/1.0.592/libra-cardsui", "librastandardlib": "https://a0.awsstatic.com/libra/1.0.592/librastandardlib", "aws-blog": "https://a0.awsstatic.com/aws-blog/1.0.80/js", "plc": "https://a0.awsstatic.com/plc/js/1.0.138/plc", "scripts": "libra/1.0.592/v1-polyfills/scripts", "libra-search": "https://a0.awsstatic.com/libra-search/1.0.19/js", "pricing-calculator": "https://a0.awsstatic.com/pricing-calculator/js/1.0.2", "pricing-savings-plan": "https://a0.awsstatic.com/pricing-savings-plan/js/1.0.23" }, "staticAssetPath": "https://a0.awsstatic.com", "jsAssetPath": "https://a0.awsstatic.com/libra/1.0.592", "awstvVideoAssetOrigin": "https://tv.awsstatic.com", "awstvVideoAPIOrigin": "//aws.amazon.com" } </script> <script src="https://a0.awsstatic.com/libra/1.0.592/libra-head.js"></script> <script src="https://a0.awsstatic.com/s_code/js/3.0/awshome_s_code.js"></script> <script src="https://d2c.aws.amazon.com/client/loader/v1/d2c-load.js"></script> <script async src="https://a0.awsstatic.com/da/js/1.0.51/aws-da.js"></script> <link rel="stylesheet" href="https://a0.awsstatic.com/eb-csr/1.0.116/orchestrate.css"> <script type="module" async="true" src="https://a0.awsstatic.com/eb-csr/1.0.116/orchestrate.js"></script> <script type="application/json" id="target-mediator">{"pageLanguage":"vi","supportedLanguages":["ar","cn","de","en","es","fr","id","it","jp","ko","pt","ru","th","tr","tw","vi"],"offerOrigin":"https://s0.awsstatic.com"}</script> <script data-js-script="target-mediator" src="https://a0.awsstatic.com/target/1.0.123/aws-target-mediator.js" async="true"></script> </head> <body class="awsm"> <script id="awsc-panorama-bundle" type="text/javascript" src="https://prod.pa.cdn.uis.awsstatic.com/panorama-nav-init.js" data-config="{&quot;appEntity&quot;:&quot;aws-marketing&quot;,&quot;region&quot;:&quot;us-west-1&quot;,&quot;service&quot;:&quot;global-site&quot;,&quot;trackerConstants&quot;:{&quot;cookieDomain&quot;:&quot;aws.amazon.com&quot;}}" async="true"></script> <a id="aws-page-skip-to-main" class="lb-sr-only lb-sr-only-focusable lb-bold lb-skip-el" href="#aws-page-content-main"> Chuyển đến nội dung chính</a> <header id="aws-page-header" class="awsm m-page-header lb-with-mobile-subrow" role="banner"> <div id="m-nav" class="m-nav" role="navigation" aria-label="Điều hướng toàn cầu "> <div class="m-nav-header lb-clearfix" data-menu-url="https://s0.awsstatic.com/vi_VN/nav/v3/panel-content/desktop/index.html"> <div class="m-nav-logo"> <div class="lb-bg-logo aws-amazon_web_services_smile-header-desktop-en"> <a href="https://aws.amazon.com/vi/?nc2=h_lg"><span>Nhấp vào đây để quay lại trang chủ Amazon Web Services</span></a> </div> </div> <nav class="m-nav-secondary-links" style="min-width: 620px" aria-label="Điều hướng toàn cầu thứ cấp "> <a href="/vi/about-aws/?nc2=h_header">Giới thiệu về AWS</a> <a href="/vi/contact-us/?nc2=h_header">Liên hệ với chúng tôi</a> <a class="lb-txt-none lb-tiny-iblock lb-txt-13 lb-txt lb-has-trigger-indicator" href="#" data-mbox-ignore="true" data-lb-popover-trigger="popover-support-selector" role="button" aria-expanded="false" aria-label="Explore support options" id="popover-popover-support-selector-trigger" aria-controls="popover-support-selector" aria-haspopup="true"> Hỗ trợ &nbsp; <svg viewbox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg" class="icon-chevron-down lb-trigger-mount"> <path d="M1 4.5L8 11.5L15 4.5" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" /> </svg> </a> <a id="m-nav-language-selector" class="lb-tiny-iblock lb-txt lb-has-trigger-indicator" href="#" data-lb-popover-trigger="popover-language-selector" data-language="vi" aria-label="Đặt ngôn ngữ trang web" role="button" aria-controls="popover-language-selector" aria-expanded="false" aria-haspopup="true"> Tiếng Việt &nbsp; <svg viewbox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg" class="icon-chevron-down lb-trigger-mount"> <path d="M1 4.5L8 11.5L15 4.5" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" /> </svg> </a> <a class="lb-tiny-iblock lb-txt lb-has-trigger-indicator" href="#" data-lb-popover-trigger="popover-my-account" aria-label="Truy cập tùy chọn tài khoản" role="button" aria-controls="popover-my-account" aria-expanded="false" aria-haspopup="true"> Tài khoản của tôi &nbsp; <svg viewbox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg" class="icon-chevron-down lb-trigger-mount"> <path d="M1 4.5L8 11.5L15 4.5" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" /> </svg> </a> <div class="m-nav-cta-btn"> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="en_header_nav_cta"> <div class="lb-data-attr-wrapper data-attr-wrapper" data-da-type="so" data-da-so-type="viewport" data-da-so-language="vi" data-da-so-category="monitoring" data-da-so-name="nav-buttons" data-da-so-version="sign-up-sign-in-all" data-da-so-url="nav"> <div class="data-attr-wrapper lb-tiny-iblock lb-none-pad lb-box" data-da-type="so" data-da-so-type="viewport" data-da-so-language="vi" data-da-so-category="monitoring" data-da-so-name="nav-buttons" data-da-so-version="prospect-sign-in" data-da-so-url="all"> <a class="lb-txt-none lb-tiny-iblock lb-txt-13 lb-txt" style="padding-top:8px; padding-right:13px;" href="https://console.aws.amazon.com/console/home?nc2=h_ct&amp;src=header-signin"> Đăng nhập</a> </div> <div class="data-attr-wrapper lb-tiny-iblock lb-none-v-margin lb-btn" data-da-type="so" data-da-so-type="viewport" data-da-so-language="vi" data-da-so-category="monitoring" data-da-so-name="nav-buttons" data-da-so-version="prospect-signup" data-da-so-url="all"> <a class="lb-btn-p-primary" href="https://portal.aws.amazon.com/gp/aws/developer/registration/index.html?nc2=h_ct&amp;src=header_signup" data-trk-params="{&quot;trkOverrideWithQs&quot;:true}" role="button"> <span> Tạo tài khoản AWS</span> </a> </div> </div> </div> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="en_header_desktop_nav_cta_test"> </div> </div> </nav> <div class="m-nav-primary-group"> <nav class="m-nav-primary-links" aria-label="Điều hướng toàn cầu chính "> <i class="m-nav-angle-left-icon" aria-hidden="true"></i> <ul> <li aria-expanded="false"><span><a href="https://reinvent.awsevents.com/?nc=nav-l1&amp;trk=0e487c8f-c3e3-4b03-9550-a51ebdba56b6" class="m-nav-featured" data-panel="m-nav-panel-reinvent24">re:Invent</a></span></li> <li aria-expanded="false"><span><a href="/vi/products/?nc2=h_ql_prod" data-panel="m-nav-panel-products">Sản phẩm</a></span></li> <li aria-expanded="false"><span><a href="/vi/solutions/?nc2=h_ql_sol" data-panel="m-nav-panel-solutions">Giải pháp</a></span></li> <li aria-expanded="false"><span><a href="/vi/pricing/?nc2=h_ql_pr" data-panel="m-nav-panel-pricing">Định giá</a></span></li> <li aria-expanded="false"><span><a href="https://aws.amazon.com/documentation-overview/?nc2=h_ql_doc_do" data-panel="m-nav-panel-documentation">Tài liệu</a></span></li> <li aria-expanded="false"><span><a href="/vi/getting-started/?nc2=h_ql_le" data-panel="m-nav-panel-learn">Tìm hiểu</a></span></li> <li aria-expanded="false"><span><a href="/vi/partners/?nc2=h_ql_pn" data-panel="m-nav-panel-partner">Mạng lưới đối tác</a></span></li> <li aria-expanded="false"><span><a href="https://aws.amazon.com/marketplace/?nc2=h_ql_mp" data-panel="m-nav-panel-marketplace">AWS Marketplace</a></span></li> <li aria-expanded="false"><span><a href="/vi/customer-enablement/?nc2=h_ql_ce" data-panel="m-nav-panel-customer">Tiếp cận khách hàng</a></span></li> <li aria-expanded="false"><span><a href="/vi/events/?nc2=h_ql_ev" data-panel="m-nav-panel-events">Sự kiện</a></span></li> <li aria-expanded="false"><span><a href="/vi/contact-us/?nc2=h_ql_exm" data-panel="m-nav-panel-more">Khám phá thêm </a></span></li> </ul> <div class="m-nav-icon-group"> <i class="m-nav-angle-right-icon" aria-hidden="true"></i> <button class="m-nav-search-icon" tabindex="0" aria-expanded="false" aria-label="Tìm kiếm"> <svg viewbox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg" class="icon-magnify"> <path d="M10.5 10.5L14.5 14.5" stroke-width="2" stroke-linejoin="round" /> <path d="M7 12.5C10.0376 12.5 12.5 10.0376 12.5 7C12.5 3.96243 10.0376 1.5 7 1.5C3.96243 1.5 1.5 3.96243 1.5 7C1.5 10.0376 3.96243 12.5 7 12.5Z" stroke-width="2" stroke-linejoin="round" /> </svg> </button> </div> </nav> <div id="m-nav-desktop-search" class="m-nav-search"> <form action="https://aws.amazon.com/search/" role="search"> <div class="m-typeahead" data-directory-id="typeahead-suggestions" data-lb-comp="typeahead"> <input class="m-nav-search-field" placeholder="Tìm kiếm" autocomplete="off" spellcheck="false" dir="auto" type="text" name="searchQuery"> </div> </form> <i class="m-nav-close-icon" role="button" aria-label="Đóng"></i> </div> </div> </div> <div class="lb-popover lb-popover-aui lb-popover-tiny" data-lb-comp="popover" data-id="popover-language-selector" id="popover-language-selector" aria-modal="false" aria-labelledby="popover-popover-language-selector-trigger" data-action="hover" data-position="top"> <a class="lb-popover-close" role="button" tabindex="0" aria-label="Đóng" title="Đóng"> <span class="lb-sr-only">Đóng</span> </a> <div class="lb-grid lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-12"> <ul class="lb-txt-none lb-ul lb-list-style-none lb-tiny-ul-block"> <li lang="ar-SA" translate="no" data-language="ar"><a href="https://aws.amazon.com/ar/?nc1=h_ls">عربي</a></li> <li lang="id-ID" translate="no" data-language="id"><a href="https://aws.amazon.com/id/?nc1=h_ls">Bahasa Indonesia</a></li> <li lang="de-DE" translate="no" data-language="de"><a href="https://aws.amazon.com/de/?nc1=h_ls">Deutsch</a></li> <li lang="en-US" translate="no" data-language="en"><a href="https://aws.amazon.com/?nc1=h_ls">English</a></li> <li lang="es-ES" translate="no" data-language="es"><a href="https://aws.amazon.com/es/?nc1=h_ls">Español</a></li> <li lang="fr-FR" translate="no" data-language="fr"><a href="https://aws.amazon.com/fr/?nc1=h_ls">Français</a></li> <li lang="it-IT" translate="no" data-language="it"><a href="https://aws.amazon.com/it/?nc1=h_ls">Italiano</a></li> <li lang="pt-BR" translate="no" data-language="pt"><a href="https://aws.amazon.com/pt/?nc1=h_ls">Português</a></li> </ul> </div> <div class="lb-col lb-tiny-24 lb-mid-12"> <ul class="lb-txt-none lb-ul lb-list-style-none lb-tiny-ul-block"> <li lang="vi-VN" translate="no" data-language="vi"><a href="https://aws.amazon.com/vi/?nc1=f_ls">Tiếng Việt</a></li> <li lang="tr-TR" translate="no" data-language="tr"><a href="https://aws.amazon.com/tr/?nc1=h_ls">Türkçe</a></li> <li lang="ru-RU" translate="no" data-language="ru"><a href="https://aws.amazon.com/ru/?nc1=h_ls">Ρусский</a></li> <li lang="th-TH" translate="no" data-language="th"><a href="https://aws.amazon.com/th/?nc1=f_ls">ไทย</a></li> <li lang="ja-JP" translate="no" data-language="jp"><a href="https://aws.amazon.com/jp/?nc1=h_ls">日本語</a></li> <li lang="ko-KR" translate="no" data-language="ko"><a href="https://aws.amazon.com/ko/?nc1=h_ls">한국어</a></li> <li lang="zh-CN" translate="no" data-language="cn"><a href="https://aws.amazon.com/cn/?nc1=h_ls">中文 (简体)</a></li> <li lang="zh-TW" translate="no" data-language="tw"><a href="https://aws.amazon.com/tw/?nc1=h_ls">中文 (繁體)</a></li> </ul> </div> </div> </div> <div class="lb-popover lb-popover-aui lb-popover-tiny" data-lb-comp="popover" data-id="popover-my-account" id="popover-my-account" aria-modal="false" aria-labelledby="popover-popover-my-account-trigger" data-action="hover" data-position="top"> <a class="lb-popover-close" role="button" tabindex="0" aria-label="Đóng" title="Đóng"> <span class="lb-sr-only">Đóng</span> </a> <ul class="lb-txt-none lb-ul lb-list-style-none lb-tiny-ul-block"> <li class="m-no-auth" data-myaws-auth-only="true"><a href="/vi/profile/?nc2=h_m_mc">Hồ sơ của tôi</a></li> <li class="m-no-auth" data-myaws-auth-only="true"><a href="https://auth.aws.amazon.com/sign-out/?nc2=h_m_mc">Đăng xuất khỏi AWS Builder ID</a></li> <li><a href="https://console.aws.amazon.com/?nc2=h_m_mc">Bảng điều khiển quản lý AWS</a></li> <li><a href="https://console.aws.amazon.com/billing/home#/account?nc2=h_m_ma">Thiết lập tài khoản</a></li> <li><a href="https://console.aws.amazon.com/billing/home?nc2=h_m_bc">Quản lý hóa đơn và chi phí</a></li> <li><a href="https://console.aws.amazon.com/iam/home?nc2=h_m_sc#security_credential">Thông tin xác thực bảo mật</a></li> <li><a href="https://phd.aws.amazon.com/?nc2=h_m_sc">AWS Personal Health Dashboard</a></li> </ul> </div> <div class="lb-popover lb-popover-aui lb-popover-tiny" data-lb-comp="popover" data-id="popover-support-selector" id="popover-support-selector" aria-modal="false" aria-labelledby="popover-popover-support-selector-trigger" data-action="hover" data-position="top"> <a class="lb-popover-close" role="button" tabindex="0" aria-label="Đóng" title="Đóng"> <span class="lb-sr-only">Đóng</span> </a> <ul class="lb-txt-none lb-ul lb-list-style-none lb-tiny-ul-block"> <li><a href="https://console.aws.amazon.com/support/home/?nc2=h_ql_cu">Trung tâm Hỗ trợ</a></li> <li><a href="https://iq.aws.amazon.com/?utm=mkt.nav">Trợ giúp từ chuyên gia</a></li> <li><a href="https://repost.aws/knowledge-center/?nc2=h_m_ma">Trung tâm kiến thức</a></li> <li><a href="/vi/premiumsupport/?nc2=h_m_bc">Tổng quan về Hỗ trợ AWS</a></li> <li><a href="https://repost.aws/">AWS re:Post</a></li> </ul> </div> <script type="text/x-handlebars-template" data-hbs-template-path="nav-desktop/suggestions" data-hbs-context="{&quot;pricingText&quot;:&quot;Giá&quot;,&quot;documentationText&quot;:&quot;Tài liệu&quot;,&quot;calculatorText&quot;:&quot;Bộ tính toán&quot;}"></script> <script type="text/x-handlebars-template" data-hbs-template-path="nav-desktop/products-head" data-hbs-context="{&quot;productsText&quot;:&quot;Sản phẩm&quot;}"></script> <script type="text/x-handlebars-template" data-hbs-template-path="nav-desktop/keypages-head" data-hbs-context="{&quot;relatedPagesText&quot;:&quot;Trang liên quan&quot;}"></script> <script type="text/x-handlebars-template" data-hbs-template-path="nav-desktop/tutorials-head" data-hbs-context="{&quot;tutorialsText&quot;:&quot;Hướng dẫn&quot;}"></script> <script type="text/x-handlebars-template" data-hbs-template-path="nav-desktop/blogs-head" data-hbs-context="{&quot;blogsText&quot;:&quot;Blog&quot;}"></script> <script type="text/x-handlebars-template" data-hbs-template-path="nav-desktop/see-all" data-hbs-context="{&quot;resultsText&quot;:&quot;Xem thêm kết quả về&quot;}"></script> </div> <div id="m-nav-mobile" class="m-nav-mobile" role="navigation" aria-label="Điều hướng toàn cầu cho thiết bị di động "> <div id="m-nav-mobile-header" class="m-nav-mobile-header m-nav-mobile-with-sub-row" data-menu-url="https://s0.awsstatic.com/vi_VN/nav/v3/panel-content/mobile/index.html"> <div class="lb-bg-logo aws-amazon_web_services_smile-header-mobile-en"> <a href="https://aws.amazon.com/vi/?nc2=h_lg"><span>Nhấp vào đây để quay lại trang chủ Amazon Web Services</span></a> </div> <div class="m-nav-mobile-button-group"> <button class="m-nav-mobile-button icon-search" tabindex="0" aria-expanded="false" aria-label="Tìm kiếm"> <svg viewbox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg"> <path d="M10.5 10.5L14.5 14.5" stroke-width="2" stroke-linejoin="round" /> <path d="M7 12.5C10.0376 12.5 12.5 10.0376 12.5 7C12.5 3.96243 10.0376 1.5 7 1.5C3.96243 1.5 1.5 3.96243 1.5 7C1.5 10.0376 3.96243 12.5 7 12.5Z" stroke-width="2" stroke-linejoin="round" /> </svg> </button> <button class="m-nav-mobile-button icon-reorder" tabindex="0" aria-expanded="false" aria-label="Menu"> <svg viewbox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg"> <path d="M15 3H1" stroke-width="2" stroke-linejoin="round" /> <path d="M15 8H1" stroke-width="2" stroke-linejoin="round" /> <path d="M15 13H1" stroke-width="2" stroke-linejoin="round" /> </svg> </button> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="en_header_mobile_nav_cta_test"> </div> </div> <div id="m-nav-mobile-sub-row" class="m-nav-mobile-sub-row"> <div class="data-attr-wrapper lb-btn" data-da-type="so" data-da-so-category="monitoring" data-da-so-language="vi" data-da-so-name="global-mobile-sticky-cta-buttons" data-da-so-type="viewport" data-da-so-version="get-started-for-free-cta" data-da-so-url="all"> <a class="lb-btn-p-primary" href="https://portal.aws.amazon.com/gp/aws/developer/registration/index.html?nc2=h_mobile" role="button"> <span> Bắt đầu sử dụng miễn phí</span> </a> </div> <div class="data-attr-wrapper lb-btn" data-da-type="so" data-da-so-category="monitoring" data-da-so-language="vi" data-da-so-name="global-mobile-sticky-cta-buttons" data-da-so-type="viewport" data-da-so-version="contact-us"> <a class="lb-btn-p" href="https://aws.amazon.com/contact-us/?nc2=h_mobile" role="button"> <span> Liên hệ với chúng tôi</span> </a> </div> </div> </div> <div id="m-nav-mobile-search" class="m-nav-mobile-search"> <form action="https://aws.amazon.com/search" role="search"> <div class="m-typeahead"> <input class="m-nav-search-field" placeholder="Tìm kiếm" autocomplete="off" spellcheck="false" dir="auto" type="text" name="searchQuery"> </div> </form> </div> <nav id="m-nav-trimdown" aria-label="Điều hướng toàn cầu thu gọn cho thiết bị di động "> <ul class="m-nav-mobile-menu-group"> <li> <a href="https://reinvent.awsevents.com/?nc=nav-m&amp;trk=0e487c8f-c3e3-4b03-9550-a51ebdba56b6"> <span class="m-nav-link-title">re:Invent</span> </a> </li> <li> <a href="/vi/products/?nc2=h_mo"> <span class="m-nav-link-title">Sản phẩm</span> </a> </li> <li> <a href="/vi/solutions/?nc2=h_mo"> <span class="m-nav-link-title">Giải pháp</span> </a> </li> <li> <a href="/vi/pricing/?nc2=h_mo"> <span class="m-nav-link-title">Giá cả</span> </a> </li> <li> <a href="/vi/what-is-aws/?nc2=h_mo"> <span class="m-nav-link-title">Giới thiệu AWS</span> </a> </li> <li> <a href="/vi/getting-started/?nc2=h_mo"> <span class="m-nav-link-title">Bắt đầu</span> </a> </li> <li> <a href="https://aws.amazon.com/documentation-overview/?nc2=h_mo"> <span class="m-nav-link-title">Tài liệu</span> </a> </li> <li> <a href="/vi/training/?nc2=h_mo"> <span class="m-nav-link-title">Đào tạo và chứng nhận</span> </a> </li> <li> <a href="/vi/developer/?nc2=h_mo"> <span class="m-nav-link-title">Trung tâm dành cho nhà phát triển</span> </a> </li> <li> <a href="/vi/solutions/case-studies/?nc2=h_mo"> <span class="m-nav-link-title">Thành công của khách hàng</span> </a> </li> <li> <a href="/vi/partners/?nc2=h_mo"> <span class="m-nav-link-title">Mạng lưới đối tác</span> </a> </li> <li> <a href="https://aws.amazon.com/marketplace/?nc2=h_mo"> <span class="m-nav-link-title">AWS Marketplace</span> </a> </li> <li> <a href="https://console.aws.amazon.com/support/home?nc2=h_ql_cu"> <span class="m-nav-link-title">Hỗ trợ</span> </a> </li> <li> <a href="https://repost.aws/"> <span class="m-nav-link-title">AWS re:Post</span> </a> </li> <li> <a href="https://console.aws.amazon.com/console/home"> <span class="m-nav-link-title">Đăng nhập vào Bảng điều khiển</span> </a> </li> <li> <a href="/vi/console/mobile/"> <span class="m-nav-link-title">Tải xuống ứng dụng di động</span> </a> </li> </ul> </nav> </div> </header> <div id="aws-page-content" class="lb-page-content" style="padding-top:0px; padding-bottom:0px;" data-page-alert-target="true"> <main id="aws-page-content-main" role="main" tabindex="-1"> <div data-eb-slot="what-is-header" data-eb-slot-meta="{'version':'1.0','slotId':'what-is-header','experienceId':'93f2c10b-57a0-4aac-a291-b4b33afe10b1','allowBlank':false,'hasAltExp':false,'isRTR':false,'filters':{'limit':1,'query':'id \u003d \'what-is-cis-benchmarks\''}}"> <div data-eb-tpl-n="awsm-what-is/what-is-header" data-eb-tpl-v="1.0.1" data-eb-ce="" data-eb-c-scope="what-is-header" data-eb-d-scope="DIRECTORIES" data-eb-locale="vi-VN" data-eb-99e83dc4="" data-eb-ssr-ce="" data-eb-tpl-ns="awsmWhatIs"> <style>[data-eb-99e83dc4] .eb-what-is-header{background-color:#1e2832;background-image:url("//d1.awsstatic.com/r2018/h/QuickSight Q/Site Merch/SiteMerch-QuickSightQ_Hero-BG.c455f708c1d1da51ca3520e7678b415423fd06a5.png")}[data-eb-99e83dc4] .eb-what-is-header .eb-headline{color:#fff;margin-top:0;margin-bottom:0}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs{position:relative;margin:0;padding:0;list-style:none;color:#d1d5db}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs-link{position:relative;margin-right:6px;padding-left:11px;color:#539fe5}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs-link:hover{color:#89bdee}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs-link:focus{text-decoration:none;outline-offset:2px;outline:#0972d3 solid 2px;border-radius:2px}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs-link:before{position:absolute;top:-2px;left:0;color:#d1d5db;content:"/"}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs-item{margin-bottom:0;display:inline-block}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs-item:first-of-type .eb-breadcrumbs-link{padding-left:0}[data-eb-99e83dc4] .eb-what-is-header .eb-breadcrumbs-item:first-of-type .eb-breadcrumbs-link:before{content:none}</style> <script type="application/json">{"data":{"items":[{"fields":{"primaryCTAText":"Tạo tài khoản AWS","description":"<p>Điểm quy chuẩn CIS từ Trung tâm bảo mật Internet (CIS) là một tập hợp các biện pháp thực hành tốt nhất được xây dựng từ sự đồng thuận,<br> được công nhận trên toàn cầu để giúp các chuyên viên bảo mật triển khai cũng như quản lý hệ thống bảo vệ<br> an ninh mạng của họ. Được phát triển bởi một cộng đồng quốc tế gồm các chuyên gia bảo mật, hướng dẫn này<br> giúp các tổ chức chủ động bảo vệ trước những mối rủi ro mới nổi lên. Các công ty triển khai theo hướng dẫn Điểm quy chuẩn<br> CIS để giới hạn những lỗ hổng bảo mật dựa trên cấu hình trong các tài sản kỹ thuật số của họ.</p>","primaryBreadcrumbText":"Điểm quy chuẩn CIS","sortDate":"2022-06-03","headlineUrl":"https://aws.amazon.com/what-is/cis-benchmarks/?trk=faq_card","primaryBreadcrumbURL":"https://aws.amazon.com/websites/?pg=wwcb&cta=bc","id":"faq-hub#what-is-cis-benchmarks","category":"Bảo mật, định danh và tuân thủ","primaryCTA":"https://portal.aws.amazon.com/gp/aws/developer/registration/index.html?pg=what_is_header","headline":"Điểm quy chuẩn CIS là gì?"},"metadata":{"tags":[{"id":"GLOBAL#tech-category#security-identity-compliance","name":"Bảo mật, định danh và tuân thủ","namespaceId":"GLOBAL#tech-category","description":"Bảo mật, định danh và tuân thủ","metadata":{}},{"id":"faq-hub#faq-type#what-is","name":"what-is","namespaceId":"faq-hub#faq-type","description":"<p>what-is</p>","metadata":{}}]}}]},"metadata":{"auth":{},"testAttributes":{}},"context":{"page":{"locale":null,"site":null,"pageUrl":"https://aws.amazon.com/vi/what-is/cis-benchmarks/","targetName":null,"pageSlotId":null,"organizationId":null,"availableLocales":null},"environment":{"stage":"prod","region":"us-east-1"},"sdkVersion":"1.0.113"},"refMap":{"manifest.js":"289765ed09","what-is-header.js":"251923df8a","what-is-header.rtl.css":"ccf4035484","what-is-header.css":"ce47058367","what-is-header.css.js":"004a4704e8","what-is-header.rtl.css.js":"f687973e4f"},"settings":{"templateMappings":{"category":"category","headline":"headline","primaryCTA":"primaryCTA","primaryCTAText":"primaryCTAText","primaryBreadcrumbText":"primaryBreadcrumbText","primaryBreadcrumbURL":"primaryBreadcrumbURL"}}}</script> <div data-eb-tpl-root="" data-reactroot=""> <div class="eb-what-is-header lb-bg-left-top-cover lb-mid-pad lb-none-v-margin lb-grid" data-eb-item-id="faq-hub#what-is-cis-benchmarks" data-eb-tags="[{&quot;id&quot;:&quot;GLOBAL#tech-category#security-identity-compliance&quot;,&quot;name&quot;:&quot;Bảo mật, định danh và tuân thủ&quot;,&quot;namespaceId&quot;:&quot;GLOBAL#tech-category&quot;,&quot;description&quot;:&quot;Bảo mật, định danh và tuân thủ&quot;,&quot;metadata&quot;:{}},{&quot;id&quot;:&quot;faq-hub#faq-type#what-is&quot;,&quot;name&quot;:&quot;what-is&quot;,&quot;namespaceId&quot;:&quot;faq-hub#faq-type&quot;,&quot;description&quot;:&quot;<p>what-is</p>\n&quot;,&quot;metadata&quot;:{}}]"> <script type="application/ld+json">{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Điện toán đám mây là gì?","item":"https://aws.amazon.com/vi/what-is-cloud-computing/"},{"@type":"ListItem","position":2,"name":"Trung tâm khái niệm về điện toán đám mây","item":"https://aws.amazon.com/vi/what-is/"},{"@type":"ListItem","position":3,"name":"Điểm quy chuẩn CIS","item":"https://aws.amazon.com/websites/?pg=wwcb&cta=bc"},{"@type":"ListItem","position":4,"name":"Bảo mật, định danh và tuân thủ","item":"https://aws.amazon.com/products/security/"}]}</script> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <div class="lb-txt-p-cobalt lb-rtxt"> <ul class="eb-breadcrumbs"> <li class="eb-breadcrumbs-item"><a class="eb-breadcrumbs-link" title="What is Cloud Computing?" href="https://aws.amazon.com/vi/what-is-cloud-computing/">Điện toán đám mây là gì?</a></li> <li class="eb-breadcrumbs-item"><a class="eb-breadcrumbs-link" title="Cloud Computing Concepts Hub" href="https://aws.amazon.com/vi/what-is/">Trung tâm khái niệm về điện toán đám mây</a></li> <li class="eb-breadcrumbs-item"><a class="eb-breadcrumbs-primary eb-breadcrumbs-link" title="Điểm quy chuẩn CIS" href="https://aws.amazon.com/websites/?pg=wwcb&amp;cta=bc">Điểm quy chuẩn CIS</a></li> <li class="eb-breadcrumbs-item"><a class="eb-breadcrumbs-tags eb-breadcrumbs-link" href="/products/security/">Bảo mật, định danh và tuân thủ</a></li> </ul> </div> <h1 class="eb-headline lb-txt-none lb-h1 lb-title">Điểm quy chuẩn CIS là gì?</h1> <br> <div class="lb-small-show lb-mid-iblock lb-large-iblock lb-xlarge-iblock lb-btn"> <a class="lb-btn-p-primary" href="https://portal.aws.amazon.com/gp/aws/developer/registration/index.html?pg=what_is_header" role="button" rel="noopener" target="_blank"><span>Tạo tài khoản AWS</span></a> </div> <div class="lb-none-pad lb-none-v-margin lb-grid lb-row lb-row-max-large lb-snap" style="margin-top:10px;margin-bottom:0px"> <div class="lb-col lb-tiny-24 lb-mid-8"></div> <div class="lb-col lb-tiny-24 lb-mid-8"></div> <div class="lb-col lb-tiny-24 lb-mid-8"></div> </div> </div> </div> </div> </div> </div> </div> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="en_ribbon_above-hero"> </div> <div class="lb-tiny-hide lb-small-show lb-mid-show lb-large-show lb-xlarge-show lb-none-pad lb-none-v-margin lb-box"> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="en_what-is-editorial-upper"> <div class="lb-none-pad lb-small-v-margin lb-xb-grid-wrap" style="margin-bottom:0px;"> <div class="lb-xb-grid lb-row-max-large lb-xb-equal-height lb-snap lb-tiny-xb-1 lb-small-xb-2 lb-large-xb-4"> <div class="lb-xbcol"> <div class="lb-border-p data-attr-wrapper lb-box lb-has-link" data-da-type="ha" data-da-channel="ha" data-da-language="vi" data-da-placement="ed1" data-da-campaign="aware_what-is-seo-pages" data-da-content="awssm-11373_aware" data-da-trk="db59842b-4cd4-487c-9dc9-2697ca5ac231~ha_awssm-11373_aware"> <a href="/vi/free/machine-learning/?sc_icampaign=aware_what-is-seo-pages&amp;sc_ichannel=ha&amp;sc_icontent=awssm-11373_aware&amp;sc_iplace=ed&amp;trk=db59842b-4cd4-487c-9dc9-2697ca5ac231~ha_awssm-11373_aware"> <figure class="lb-none-v-margin lb-img"> <div> <img src="https://d1.awsstatic.com/Free-Tier_64.f14d1a130811a363bbea22de4bb589f9ab801dfb.png" alt=" " title=" " class="cq-dd-image"> </div> </figure> <div class="lb-txt-bold lb-txt-none lb-txt-blue-600 lb-small-v-margin lb-txt" style="margin-bottom:0px;"> Khám phá các ưu đãi máy học miễn phí </div> <div class="lb-txt-none lb-txt-squid lb-txt-13 lb-txt"> Xây dựng, triển khai và chạy miễn phí ứng dụng máy học trên đám mây </div> </a> </div> </div> <div class="lb-xbcol"> <div class="lb-border-p data-attr-wrapper lb-box lb-has-link" data-da-type="ha" data-da-channel="ha" data-da-language="vi" data-da-placement="ed2" data-da-campaign="aware_what-is-seo-pages" data-da-content="awssm-11373_aware" data-da-trk="9d314323-eb6b-4b2e-a2d5-0aa2f06297ea~ha_awssm-11373_aware"> <a href="/vi/ai/machine-learning/?sc_icampaign=aware_what-is-seo-pages&amp;sc_ichannel=ha&amp;sc_icontent=awssm-11373_aware&amp;sc_iplace=ed&amp;trk=9d314323-eb6b-4b2e-a2d5-0aa2f06297ea~ha_awssm-11373_aware"> <figure class="lb-none-v-margin lb-img"> <div> <img src="https://d1.awsstatic.com/Machine-Learning_64.1408e2e83c4e428dd55ba4baaaaf769d14e0a9e1.png" alt=" " title=" " class="cq-dd-image"> </div> </figure> <div class="lb-txt-bold lb-txt-none lb-txt-blue-600 lb-small-v-margin lb-txt" style="margin-bottom:0px;"> Tìm hiểu về các dịch vụ máy học </div> <div class="lb-txt-none lb-txt-13 lb-txt"> Đổi mới sáng tạo nhanh hơn với bộ dịch vụ ML toàn diện nhất </div> </a> </div> </div> <div class="lb-xbcol"> <div class="lb-border-p data-attr-wrapper lb-box lb-has-link" data-da-type="ha" data-da-channel="ha" data-da-language="vi" data-da-placement="ed3" data-da-campaign="aware_what-is-seo-pages" data-da-content="awssm-11373_aware" data-da-trk="4fefcf6d-2df2-4443-8370-8f4862db9ab8~ha_awssm-11373_aware"> <a href="/vi/ai/learn/?sc_icampaign=aware_what-is-seo-pages&amp;sc_ichannel=ha&amp;sc_icontent=awssm-11373_aware&amp;sc_iplace=ed&amp;trk=4fefcf6d-2df2-4443-8370-8f4862db9ab8~ha_awssm-11373_aware"> <figure class="lb-none-v-margin lb-img"> <div> <img src="https://d1.awsstatic.com/Learn-More_64.dc6d454a262eb880a9dd0d8cb283dca5bc00cb18.png" alt=" " title=" " class="cq-dd-image"> </div> </figure> <div class="lb-txt-bold lb-txt-none lb-txt-blue-600 lb-small-v-margin lb-txt" style="margin-bottom:0px;"> Duyệt xem các khóa đào tạo về máy học </div> <div class="lb-txt-none lb-txt-squid lb-txt-13 lb-txt"> Bắt đầu đào tạo về máy học với nội dung được các chuyên gia AWS xây dựng </div> </a> </div> </div> <div class="lb-xbcol"> <div class="lb-border-p data-attr-wrapper lb-box lb-has-link" data-da-type="ha" data-da-channel="ha" data-da-language="vi" data-da-placement="ed4" data-da-campaign="aware_what-is-seo-pages" data-da-content="awssm-11373_aware" data-da-trk="e1a89b6b-8d52-49cc-af66-b77d1302a5ff~ha_awssm-11373_aware"> <a href="/vi/blogs/machine-learning/?sc_icampaign=aware_what-is-seo-pages&amp;sc_ichannel=ha&amp;sc_icontent=awssm-11373_aware&amp;sc_iplace=ed&amp;trk=e1a89b6b-8d52-49cc-af66-b77d1302a5ff~ha_awssm-11373_aware"> <figure class="lb-none-v-margin lb-img"> <div> <img src="https://d1.awsstatic.com/All-Products_64.78a4c2cdfdd82b7abc3fda6b44371491bdf5963e.png" alt=" " title=" " class="cq-dd-image"> </div> </figure> <div class="lb-txt-bold lb-txt-none lb-txt-blue-600 lb-small-v-margin lb-txt" style="margin-bottom:0px;"> Đọc blog về máy học </div> <div class="lb-txt-none lb-txt-squid lb-txt-13 lb-txt"> Đọc các tin tức sản phẩm mới nhất và biện pháp thực hành tốt nhất về Máy học trên AWS </div> </a> </div> </div> </div> </div> </div> </div> <div data-eb-slot="what-is-faq" data-eb-slot-meta="{'version':'1.0','slotId':'what-is-faq','experienceId':'6e591111-42de-4afc-8fa8-a8dab062f66f','allowBlank':false,'hasAltExp':false,'isRTR':false,'filters':{'limit':25,'query':'tag \u003d \'faq-collections#cis-benchmarks\''}}"> <div data-eb-tpl-n="awsm-rt/rt-faq" data-eb-tpl-v="1.0.0" data-eb-ce="" data-eb-c-scope="what-is-faq" data-eb-d-scope="DIRECTORIES" data-eb-locale="vi-VN" data-eb-73154b46="" data-eb-ssr-ce="" data-eb-tpl-ns="awsmRT" data-eb-hydrated="pending"> <style>[data-eb-73154b46] .eb-faq{display:grid;justify-content:center;grid-template-columns:100%;grid-gap:20px}@media only screen and (min-width:769px){[data-eb-73154b46] .eb-faq{grid-template-columns:250px 518px}}@media only screen and (min-width:980px){[data-eb-73154b46] .eb-faq{grid-template-columns:250px 650px}}@media only screen and (min-width:1200px){[data-eb-73154b46] .eb-faq{grid-template-columns:250px 870px}}[data-eb-73154b46] .eb-faq .eb-bg-dark{background-color:#fbfbfb}[data-eb-73154b46] .eb-faq .eb-sticky-sidebar{height:100%;display:none}@media only screen and (min-width:769px){[data-eb-73154b46] .eb-faq .eb-sticky-sidebar{display:block}}[data-eb-73154b46] .eb-faq .eb-sidebar-wrapper{position:sticky;top:130px;margin-top:30px;margin-bottom:30px}[data-eb-73154b46] .eb-faq .eb-sidebar-content{transition:opacity .2s ease-in .1s;opacity:1;padding:0 15px}[data-eb-73154b46] .eb-faq .eb-sidebar-link{font-family:AmazonEmberBold,Helvetica Neue Bold,Helvetica Neue,Helvetica,Arial,sans-serif;position:relative;color:#333;text-decoration:none;user-select:none;line-height:1.3;margin-top:15px;padding-left:30px;width:250px}[data-eb-73154b46] .eb-faq .eb-sidebar-link.eb-active{color:#0972d3}</style> <script type="application/json">{"data":{"items":[{"fields":{"faqQuestion":"Điểm quy chuẩn CIS là gì?","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\"><a href=\"https://www.cisecurity.org/cis-benchmarks/\" style=\"color:#0563c1; text-decoration:underline\">Điểm quy chuẩn CIS</a> từ Trung tâm bảo mật Internet (CIS) là một tập hợp các phương pháp tốt nhất được xây dựng từ sự đồng thuận và được công nhận trên toàn cầu để giúp các chuyên viên bảo mật triển khai cũng như quản lý hệ thống phòng vệ an ninh mạng. Được phát triển bởi một cộng đồng quốc tế gồm các chuyên gia bảo mật, hướng dẫn này giúp các tổ chức chủ động bảo vệ trước những rủi ro mới nổi lên. Các công ty triển khai hướng dẫn Điểm quy chuẩn CIS để giới hạn những lỗ hổng bảo mật dựa trên cấu hình trong các tài sản kỹ thuật số của họ.</p>","id":"seo-faq-pairs#what-are-cis-benchmarks","customSort":"1"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}},{"fields":{"faqQuestion":"Tại sao Điểm quy chuẩn CIS lại quan trọng?","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\">Những công cụ như Điểm quy chuẩn CIS có ý nghĩa quan trọng vì chúng phác thảo các biện pháp thực hành tốt nhất về bảo mật do các chuyên gia bảo mật và chuyên gia nghiệp vụ phát triển để phục vụ công tác triển khai hơn 25 sản phẩm khác nhau của nhà cung cấp. Những biện pháp thực hành tốt nhất này là điểm khởi đầu lý tưởng để tạo ra một kế hoạch triển khai sản phẩm hoặc dịch vụ mới hay để xác minh mức độ bảo mật của những bản triển khai hiện có.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Khi triển khai Điểm quy chuẩn CIS, bạn có thể bảo mật các hệ thống cũ tốt hơn để chống lại những rủi ro thông thường và mới nổi bằng cách thực hiện các bước như:&nbsp;</p> \n<ul> \n <li>Tắt các cổng không sử dụng</li> \n <li>Loại bỏ các quyền ứng dụng không cần thiết</li> \n <li>Giới hạn các đặc quyền quản trị</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Các hệ thống và ứng dụng CNTT cũng hoạt động tốt hơn khi bạn tắt các dịch vụ không cần thiết.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Ví dụ về Điểm quy chuẩn CIS</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Ví dụ: quản trị viên có thể thực hiện theo từng bước trong hướng dẫn <a href=\"https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cis-controls.html\">Điểm quy chuẩn nền tảng AWS của CIS</a> để giúp họ thiết lập chính sách mật khẩu mạnh cho dịch vụ <a href=\"https://aws.amazon.com/iam/\">Quản lý danh tính và truy cập trong AWS (IAM)</a>. Việc thực thi chính sách mật khẩu, sử dụng <a href=\"https://aws.amazon.com/iam/features/mfa/\">xác thực nhiều yếu tố</a><u> (</u>MFA), tắt quyền root, đảm bảo khóa truy cập được xoay vòng 90 ngày một lần, cùng với những chiến thuật khác là các hướng dẫn về danh tính riêng biệt nhưng có liên quan với nhau để cải thiện tính bảo mật của tài khoản AWS.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Nhờ việc áp dụng Điểm quy chuẩn CIS, tổ chức của bạn có thể thu về một số lợi ích an ninh mạng như sau:</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Hướng dẫn an ninh mạng của chuyên gia</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS cung cấp cho các tổ chức khung cấu hình bảo mật đã được chuyên gia kiểm định và chứng minh. Các công ty có thể tránh được tình huống thử nghiệm và gặp lỗi khiến tính bảo mật bị đe dọa, đồng thời hưởng lợi từ kiến thức chuyên môn của cộng đồng CNTT và an ninh mạng đa dạng.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Các tiêu chuẩn bảo mật được công nhận trên toàn cầu</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS là hướng dẫn biện pháp thực hành tốt nhất duy nhất được các chính phủ, doanh nghiệp, viện nghiên cứu, tổ chức học thuật công nhận và chấp nhận trên toàn cầu. Nhờ có một cộng đồng toàn cầu và đa dạng hoạt động theo mô hình đưa ra quyết định dựa trên sự đồng thuận, Điểm quy chuẩn CIS có khả năng ứng dụng và chấp nhận sâu rộng hơn nhiều so với các luật và tiêu chuẩn bảo mật cấp độ khu vực.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Ngăn chặn mối đe dọa với chi phí tiết kiệm</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Tài liệu về Điểm quy chuẩn CIS được cung cấp miễn phí cho tất cả mọi người để tải về và triển khai. Công ty của bạn có thể nhận hướng dẫn miễn phí mới nhất, theo từng bước đối với tất cả các loại hình hệ thống CNTT. Bạn có thể giành được quyền quản trị CNTT cũng như tránh được thiệt hại về tài chính và danh tiếng bắt nguồn từ những mối đe dọa bảo mật mạng có thể ngăn chặn được.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Tuân thủ quy định</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS phù hợp với các khung bảo mật và quyền riêng tư dữ liệu chính, ví dụ:</p> \n<ul> \n <li>Khung an ninh mạng của Viện tiêu chuẩn và công nghệ quốc gia (NIST)&nbsp;</li> \n <li>Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA)</li> \n <li>Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS)</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Việc triển khai Điểm quy chuẩn CIS là một bước tiến lớn để đạt được khả năng tuân thủ đối với các tổ chức hoạt động trong những ngành chịu sự quản lý chặt chẽ. Họ có thể ngăn chặn sự cố về tuân thủ do hệ thống CNTT bị cấu hình sai.</p>","id":"seo-faq-pairs#why-are-cis-benchmarks-important","customSort":"2"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmark","name":"cis-benchmark","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>điểm quy chuẩn cis</p>","metadata":{}},{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}},{"fields":{"faqQuestion":"Điểm quy chuẩn CIS bao quát những loại hệ thống CNTT nào?","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\">CIS đã phát hành hơn 100 điểm quy chuẩn trải rộng trên 25 dòng sản phẩm của nhà cung cấp. Khi ứng dụng và theo dõi Điểm quy chuẩn CIS trên tất cả các loại hệ thống CNTT, bạn xây dựng một môi trường CNTT vốn đã bảo mật mà bạn có thể phòng vệ thêm bằng các giải pháp bảo mật. Nhìn chung, những công nghệ mà Điểm quy chuẩn CIS bao quát có thể được nhóm thành bảy hạng mục sau.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Hệ điều hành</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho hệ điều hành cung cấp các cấu hình bảo mật tiêu chuẩn cho những hệ điều hành phổ biến, bao gồm cả <a href=\"https://aws.amazon.com/linux/?amazon-linux-whats-new.sort-by=item.additionalFields.postDateTime&amp;amazon-linux-whats-new.sort-order=desc\">Amazon Linux</a>. Những điểm quy chuẩn này bao gồm các biện pháp thực hành tốt nhất dành cho các tính năng, ví dụ:</p> \n<ul> \n <li>Biện pháp kiểm soát truy cập hệ điều hành&nbsp;</li> \n <li>Chính sách nhóm</li> \n <li>Cài đặt trình duyệt web</li> \n <li>Quản lý bản vá&nbsp;</li> \n</ul> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cơ sở hạ tầng và dịch vụ đám mây</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho cơ sở hạ tầng đám mây cung cấp các tiêu chuẩn bảo mật mà công ty có thể sử dụng để cấu hình bảo mật các môi trường đám mây, chẳng hạn như những môi trường do <a href=\"https://www.cisecurity.org/blog/3-ways-to-use-cis-cloud-security-resources-on-the-aws-cloud/\">AWS</a> cung cấp. Tài liệu bao gồm các hướng dẫn biện pháp thực hành tốt nhất để cài đặt mạng ảo, cấu hình Quản lý danh tính và truy cập AWS (IAM), kiểm soát tuân thủ và bảo mật, v.v..&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Phần mềm máy chủ</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho phần mềm máy chủ cung cấp cấu hình mức cơ sở và đề xuất để cài đặt máy chủ, kiểm soát quản trị máy chủ, cài đặt lưu trữ và phần mềm máy chủ từ các nhà cung cấp phổ biến.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Phần mềm máy tính&nbsp;</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS bao quát hầu hết các phần mềm máy tính thường được tổ chức sử dụng. Hướng dẫn bao gồm các biện pháp thực hành tốt nhất để quản lý tính năng phần mềm máy tính, ví dụ:</p> \n<ul> \n <li>Phần mềm máy tính bên thứ ba</li> \n <li>Cài đặt trình duyệt</li> \n <li>Đặc quyền truy cập</li> \n <li>Tài khoản người dùng</li> \n <li>Quản lý thiết bị khách</li> \n</ul> \n<h3 style=\"margin-left:0in; margin-right:0in\">Thiết bị di động</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho thiết bị di động bao quát cấu hình bảo mật cho các hệ điều hành chạy trên điện thoại di động, máy tính bảng và những thiết bị cầm tay khác. Chúng cung cấp các đề xuất cho cài đặt trình duyệt di động, quyền ứng dụng, cài đặt quyền riêng tư, v.v..&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Thiết bị mạng</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS cũng cung cấp cấu hình bảo mật cho các thiết bị mạng như tường lửa, bộ định tuyến, bộ chuyển mạch và <a href=\"https://aws.amazon.com/vpn/\">mạng riêng ảo (VPN)</a>. Chúng chứa cả đề xuất không phụ thuộc vào nhà cung cấp và đề xuất theo nhà cung cấp cụ thể để đảm bảo thiết lập và quản lý những thiết bị mạng này một cách an toàn.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Thiết bị in ấn đa chức năng</h3> \n<p>Điểm quy chuẩn CIS dành cho các thiết bị mạng ngoại vi như máy in đa chức năng, máy quét và máy photocopy bao quát các biện pháp thực hành tốt nhất về cấu hình bảo mật như cài đặt chia sẻ tệp, hạn chế quyền truy cập và cập nhật phần mềm điều khiển (firmware).</p>","id":"seo-faq-pairs#what-types-of-it-systems-do-cis-benchmarks-cover","customSort":"3"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmark","name":"cis-benchmark","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>điểm quy chuẩn cis</p>","metadata":{}},{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}},{"fields":{"faqQuestion":"Cấp độ Điểm quy chuẩn CIS là gì?","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\">Để giúp các tổ chức đạt được mục tiêu bảo mật duy nhất của mình, CIS chỉ định cấp độ cấu hình cho từng hướng dẫn Điểm quy chuẩn CIS. Mỗi cấu hình CIS bao gồm các đề xuất cung cấp một cấp độ bảo mật khác nhau. Các tổ chức có thể chọn cấu hình dựa trên những nhu cầu về bảo mật và tuân thủ của mình.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cấu hình cấp độ 1</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Các đề xuất cấu hình dành cho cấu hình Cấp độ 1 là đề xuất bảo mật cơ bản để cấu hình hệ thống CNTT. Bạn có thể dễ dàng thực hiện theo những đề xuất đó mà không tác động đến chức năng kinh doanh hay thời gian hoạt động. Những đề xuất này giảm số lượng điểm truy cập hệ thống CNTT, qua đó giúp bạn giảm rủi ro về an ninh mạng.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cấu hình cấp độ 2</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Các đề xuất cấu hình dành cho cấu hình Cấp độ 2 rất phù hợp với dữ liệu có độ nhạy cảm cao cần ưu tiên bảo mật. Quá trình triển khai những đề xuất này đòi hỏi kiến thức chuyên môn từ chuyên gia và một kế hoạch thấu đáo để đạt được khả năng bảo mật toàn diện mà chỉ bị gián đoạn ở mức tối thiểu. Việc triển khai các đề xuất của cấu hình Cấp độ 2 cũng góp phần đạt được khả năng tuân thủ quy định.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cấu hình STIG</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Hướng dẫn triển khai kỹ thuật bảo mật (STIG) là một tập hợp các cấu hình mức cơ sở từ Cơ quan hệ thống thông tin quốc phòng (DISA). Bộ Quốc phòng Hoa Kỳ phát hành và duy trì những tiêu chuẩn bảo mật này. STIG được biên soạn riêng để đáp ứng các yêu cầu của chính phủ Hoa Kỳ.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS cũng chỉ định cấu hình STIG ở Cấp độ 3 được thiết kế để giúp các tổ chức tuân thủ STIG. Cấu hình STIG chứa đề xuất của cấu hình Cấp độ 1 và Cấp độ 2 dành riêng cho STIG, đồng thời cung cấp thêm nhiều đề xuất mà hai cấu hình còn lại không bao quát nhưng vẫn nằm trong yêu cầu STIG của DISA.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Khi cấu hình hệ thống theo Điểm quy chuẩn CIS STIG, môi trường CNTT của bạn sẽ tuân thủ cả CIS và STIG.</p>","id":"seo-faq-pairs#what-are-cis-benchmark-levels","customSort":"4"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmark","name":"cis-benchmark","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>điểm quy chuẩn cis</p>","metadata":{}},{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}},{"fields":{"faqQuestion":"Điểm quy chuẩn CIS được phát triển như thế nào?","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\">Cộng đồng CIS thực hiện theo một quy trình độc đáo dựa trên sự đồng thuận để phát triển, phê duyệt và duy trì Điểm quy chuẩn CIS cho các hệ thống đích khác nhau. Nhìn chung, quy trình phát triển Điểm quy chuẩn CIS có các bước như sau:</p> \n<ol> \n <li>Cộng đồng xác định nhu cầu về điểm quy chuẩn cụ thể.</li> \n <li>Họ thiết lập phạm vi điểm quy chuẩn.</li> \n <li>Các tình nguyện viên tạo dựng các chủ đề thảo luận trên trang web của cộng đồng CIS WorkBench.&nbsp;</li> \n <li>Các chuyên gia từ cộng đồng CIS của hệ thống CNTT cụ thể dành thời gian để xem xét và thảo luận về bản nháp.&nbsp;</li> \n <li>Các chuyên gia tạo dựng, thảo luận và kiểm thử đề xuất của họ cho đến khi đạt được sự đồng thuận.</li> \n <li>Họ hoàn thiện điểm quy chuẩn rồi phát hành lên trang web của CIS.</li> \n <li>Thêm nhiều tình nguyện viên từ cộng đồng tham gia thảo luận về Điểm quy chuẩn CIS.</li> \n <li>Nhóm đồng thuận cân nhắc phản hồi từ những người triển khai điểm quy chuẩn.</li> \n <li>Họ tiến hành sửa đổi và cập nhật lên phiên bản Điểm quy chuẩn CIS mới.</li> \n</ol> \n<p>Việc phát hành các phiên bản Điểm quy chuẩn CIS mới cũng phụ thuộc vào những thay đổi hoặc nâng cấp đối với hệ thống CNTT tương ứng.</p>","id":"seo-faq-pairs#how-are-cis-benchmarks-developed","customSort":"5"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmark","name":"cis-benchmark","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>điểm quy chuẩn cis</p>","metadata":{}},{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}},{"fields":{"faqQuestion":"Làm thế nào để triển khai Điểm quy chuẩn CIS?","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\">Mỗi Điểm quy chuẩn CIS bao gồm một mô tả về đề xuất, lý do cho đề xuất đó và hướng dẫn mà quản trị viên hệ thống có thể thực hiện theo để triển khai đề xuất một cách chính xác. Mỗi điểm quy chuẩn có thể bao gồm vài trăm trang vì nó bao quát từng khía cạnh của hệ thống CNTT đích.&nbsp;&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Việc triển khai Điểm quy chuẩn CIS và cập nhật tất cả các phiên bản phát hành sẽ trở nên phức tạp nếu bạn thực hiện theo cách thủ công. Đó là lý do mà nhiều tổ chức sử dụng các công cụ tự động để theo dõi khả năng tuân thủ CIS. CIS cũng cung cấp các công cụ miễn phí và có trả phí mà bạn có thể sử dụng để quét hệ thống CNTT cũng như tạo báo cáo tuân thủ CIS. Những công cụ này sẽ cảnh báo quản trị viên hệ thống nếu cấu hình hiện tại không đáp ứng đề xuất Điểm quy chuẩn CIS.</p>","id":"seo-faq-pairs#how-can-you-implement-cis-benchmarks","customSort":"6"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmark","name":"cis-benchmark","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>điểm quy chuẩn cis</p>","metadata":{}},{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}},{"fields":{"faqQuestion":"Điểm quy chuẩn CIS còn có các tài nguyên bảo mật nào khác?","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\">CIS cũng phát hành các tài nguyên khác nhằm cải thiện khả năng bảo mật Internet của một tổ chức, bao gồm hai tài nguyên chính sau.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS</h3> \n<p style=\"margin-left:0in; margin-right:0in\"><a href=\"https://www.cisecurity.org/controls\" style=\"color:#0563c1; text-decoration:underline\">Biện pháp kiểm soát CIS</a> (trước đây là Biện pháp kiểm soát bảo mật quan trọng của CIS) là một tài nguyên khác do CIS phát hành dưới dạng hướng dẫn phương pháp tốt nhất toàn diện để bảo mật mạng và hệ thống. Hướng dẫn chứa một danh sách kiểm tra gồm 20 biện pháp bảo vệ và hành động được ưu tiên cao, đã được chứng minh là có hiệu quả chống lại các mối đe dọa an ninh mạng mang tính xâm nhập và gây nhiều thiệt hại nhất cho hệ thống CNTT.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS ánh xạ đến hầu hết các tiêu chuẩn và khung quy định chính, ví dụ:</p> \n<ul> \n <li>Khung an ninh mạng của Viện tiêu chuẩn và công nghệ quốc gia (NIST)</li> \n <li>NIST 800-53</li> \n <li>Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA), Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS), Đạo luật quản lý bảo mật thông tin liên bang (FISMA) cùng các tài liệu khác nằm trong loạt tiêu chuẩn ISO 27000</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS cung cấp cho bạn điểm khởi đầu để thực hiện theo bất kỳ khung tuân thủ nào trong số này.&nbsp;</p> \n<h4 style=\"margin-left:0in; margin-right:0in\"><em>Điểm quy chuẩn CIS so với Biện pháp kiểm soát CIS</em></h4> \n<p style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS là hướng dẫn khá phổ quát để bảo mật toàn bộ hệ thống và mạng; tuy nhiên, Điểm quy chuẩn CIS là những đề xuất rất cụ thể dành cho cấu hình hệ thống bảo mật. Điểm quy chuẩn CIS là bước quan trọng để triển khai Biện pháp kiểm soát CIS vì mỗi đề xuất Điểm quy chuẩn CIS đề cập đến một hoặc nhiều Biện pháp kiểm soát CIS.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Ví dụ: Biện pháp kiểm soát CIS 3 đề xuất các cấu hình phần cứng và phần mềm bảo mật cho hệ thống máy tính. Điểm quy chuẩn CIS cung cấp hướng dẫn không phụ thuộc vào nhà cung cấp và đề xuất theo nhà cung cấp cụ thể cùng với các hướng dẫn chi tiết mà quản trị viên có thể thực hiện theo để triển khai Biện pháp kiểm soát CIS 3.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Hình ảnh tăng cường bảo mật CIS</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Máy ảo (VM) là môi trường điện toán ảo mô phỏng phần cứng máy tính chuyên dụng. Hình ảnh VM là các mẫu được quản trị viên hệ thống sử dụng để nhanh chóng tạo dựng nhiều VM với các cấu hình hệ điều hành tương tự nhau. Tuy nhiên, nếu hình ảnh VM được cấu hình không thích hợp, các phiên bản VM đã tạo dựng từ hình ảnh VM đó cũng sẽ bị cấu hình sai và có lỗ hổng.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">CIS cung cấp Hình ảnh tăng cường bảo mật CIS là những hình ảnh VM đã được cấu hình sẵn theo tiêu chuẩn Điểm quy chuẩn CIS.&nbsp;</p> \n<h4 style=\"margin-left:0in; margin-right:0in\"><em>Lợi ích khi sử dụng Hình ảnh tăng cường bảo mật CIS</em></h4> \n<p style=\"margin-left:0in; margin-right:0in\">Hình ảnh tăng cường bảo mật CIS hữu ích nhờ cung cấp những tính năng sau:&nbsp;</p> \n<ul> \n <li>Được cấu hình sẵn theo Điểm quy chuẩn CIS mức cơ sở</li> \n <li>Dễ triển khai và quản lý</li> \n <li>Được CIS cập nhật và vá lỗi</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Tùy thuộc vào nhu cầu bảo mật và tuân thủ của mình, bạn có thể chọn Hình ảnh tăng cường bảo mật CIS được cấu hình theo cấu hình Cấp độ 1 hoặc Cấp độ 2.&nbsp;</p>","id":"seo-faq-pairs#what-other-security-resources-are-included-with-the-cis-benchmarks","customSort":"7"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmark","name":"cis-benchmark","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>điểm quy chuẩn cis</p>","metadata":{}},{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}},{"fields":{"faqQuestion":"Làm thế nào để sử dụng Điểm quy chuẩn CIS trên AWS? ","faqAnswer":"<p style=\"margin-left:0in; margin-right:0in\">CIS là đối tác Nhà cung cấp phần mềm độc lập (ISV) của AWS, còn AWS là Công ty thành viên của Điểm quy chuẩn bảo mật CIS. Điểm quy chuẩn CIS bao gồm các hướng dẫn để cấu hình bảo mật một tập con của dịch vụ đám mây AWS và các cài đặt ở cấp độ tài khoản.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Ví dụ: CIS phác thảo các cài đặt cấu hình phương pháp tốt nhất cho <a href=\"https://www.cisecurity.org/partner/amazon-web-services/\" style=\"color:#0563c1; text-decoration:underline\">AWS trong Điểm quy chuẩn CIS</a>, ví dụ:</p> \n<ul> \n <li>Điểm quy chuẩn nền tảng AWS của CIS</li> \n <li>Điểm quy chuẩn Amazon Linux 2 của CIS</li> \n <li>Điểm quy chuẩn Dịch vụ Kubernetes linh hoạt (EKS) Amazon của CIS&nbsp;</li> \n <li>Điểm quy chuẩn Điện toán người dùng cuối của AWS</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Bạn cũng có thể truy cập các hình ảnh <a href=\"https://aws.amazon.com/ec2/\" style=\"color:#0563c1; text-decoration:underline\">Đám mây điện toán linh hoạt (EC2) của Amazon</a> được CIS tăng cường bảo mật trong <a href=\"https://aws.amazon.com/marketplace/seller-profile?id=dfa1e6a8-0b7b-4d35-a59c-ce272caee4fc&amp;ref=dtl_B078SH1GP1\" style=\"color:#0563c1; text-decoration:underline\">Chợ điện tử AWS</a> để có thể tự tin rằng các hình ảnh Amazon EC2 của bạn đáp ứng Điểm quy chuẩn CIS.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Tương tự, bạn có thể tự động hóa công tác kiểm tra để đảm bảo rằng bản triển khai AWS đáp ứng những đề xuất được đặt ra trong tiêu chuẩn Điểm quy chuẩn nền tảng AWS của CIS. <a href=\"https://aws.amazon.com/security-hub/\" style=\"color:#0563c1; text-decoration:underline\">Trung tâm bảo mật AWS</a> hỗ trợ tiêu chuẩn Điểm quy chuẩn nền tảng AWS của CIS, bao gồm 43 biện pháp kiểm soát và 32 yêu cầu về Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS) trên khắp 14 dịch vụ AWS. Sau khi được bật, Trung tâm bảo mật AWS lập tức bắt đầu chạy kiểm tra bảo mật liên tục và tự động đối với từng biện pháp kiểm soát và mỗi tài nguyên liên quan được liên kết với biện pháp kiểm soát đó.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Đảm bảo cơ sở hạ tầng đám mây của bạn tuân thủ CIS và bắt đầu sử dụng AWS bằng cách tạo <a href=\"https://portal.aws.amazon.com/gp/aws/developer/registration/index.html\" style=\"color:#0563c1; text-decoration:underline\">tài khoản AWS miễn phí</a> ngay hôm nay.</p>","id":"seo-faq-pairs#how-to-use-cis-benchmarks-on-aws","customSort":"8"},"metadata":{"tags":[{"id":"seo-faq-pairs#faq-collections#cis-benchmark","name":"cis-benchmark","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>điểm quy chuẩn cis</p>","metadata":{}},{"id":"seo-faq-pairs#faq-collections#cis-benchmarks","name":"cis-benchmarks","namespaceId":"seo-faq-pairs#faq-collections","description":"<p>cis benchmarks</p>","metadata":{}}]}}]},"metadata":{"auth":{},"pagination":{"empty":false,"present":true},"testAttributes":{}},"context":{"page":{"locale":null,"site":null,"pageUrl":"https://aws.amazon.com/vi/what-is/cis-benchmarks/","targetName":null,"pageSlotId":null,"organizationId":null,"availableLocales":null},"environment":{"stage":"prod","region":"us-east-1"},"sdkVersion":"1.0.113"},"refMap":{"manifest.js":"3dea65b485","rt-faq.rtl.css":"75bc12ff4b","rt-faq.css":"b00bda11a1","rt-faq.css.js":"0af1d62724","rt-faq.js":"da177bdd5f","rt-faq.rtl.css.js":"a89cd83194"},"settings":{"templateMappings":{"question":"faqQuestion","answer":"faqAnswer"}}}</script> <div data-eb-tpl-root="" data-reactroot=""> <div class="eb-faq"> <script type="application/ld+json">{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[[{"@type":"Question","name":"Điểm quy chuẩn CIS là gì?","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\"><a href=\"https://www.cisecurity.org/cis-benchmarks/\" style=\"color:#0563c1; text-decoration:underline\">Điểm quy chuẩn CIS</a> từ Trung tâm bảo mật Internet (CIS) là một tập hợp các phương pháp tốt nhất được xây dựng từ sự đồng thuận và được công nhận trên toàn cầu để giúp các chuyên viên bảo mật triển khai cũng như quản lý hệ thống phòng vệ an ninh mạng. Được phát triển bởi một cộng đồng quốc tế gồm các chuyên gia bảo mật, hướng dẫn này giúp các tổ chức chủ động bảo vệ trước những rủi ro mới nổi lên. Các công ty triển khai hướng dẫn Điểm quy chuẩn CIS để giới hạn những lỗ hổng bảo mật dựa trên cấu hình trong các tài sản kỹ thuật số của họ.</p>"}},{"@type":"Question","name":"Tại sao Điểm quy chuẩn CIS lại quan trọng?","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\">Những công cụ như Điểm quy chuẩn CIS có ý nghĩa quan trọng vì chúng phác thảo các biện pháp thực hành tốt nhất về bảo mật do các chuyên gia bảo mật và chuyên gia nghiệp vụ phát triển để phục vụ công tác triển khai hơn 25 sản phẩm khác nhau của nhà cung cấp. Những biện pháp thực hành tốt nhất này là điểm khởi đầu lý tưởng để tạo ra một kế hoạch triển khai sản phẩm hoặc dịch vụ mới hay để xác minh mức độ bảo mật của những bản triển khai hiện có.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Khi triển khai Điểm quy chuẩn CIS, bạn có thể bảo mật các hệ thống cũ tốt hơn để chống lại những rủi ro thông thường và mới nổi bằng cách thực hiện các bước như:&nbsp;</p> \n<ul> \n <li>Tắt các cổng không sử dụng</li> \n <li>Loại bỏ các quyền ứng dụng không cần thiết</li> \n <li>Giới hạn các đặc quyền quản trị</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Các hệ thống và ứng dụng CNTT cũng hoạt động tốt hơn khi bạn tắt các dịch vụ không cần thiết.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Ví dụ về Điểm quy chuẩn CIS</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Ví dụ: quản trị viên có thể thực hiện theo từng bước trong hướng dẫn <a href=\"https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cis-controls.html\">Điểm quy chuẩn nền tảng AWS của CIS</a> để giúp họ thiết lập chính sách mật khẩu mạnh cho dịch vụ <a href=\"https://aws.amazon.com/iam/\">Quản lý danh tính và truy cập trong AWS (IAM)</a>. Việc thực thi chính sách mật khẩu, sử dụng <a href=\"https://aws.amazon.com/iam/features/mfa/\">xác thực nhiều yếu tố</a><u> (</u>MFA), tắt quyền root, đảm bảo khóa truy cập được xoay vòng 90 ngày một lần, cùng với những chiến thuật khác là các hướng dẫn về danh tính riêng biệt nhưng có liên quan với nhau để cải thiện tính bảo mật của tài khoản AWS.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Nhờ việc áp dụng Điểm quy chuẩn CIS, tổ chức của bạn có thể thu về một số lợi ích an ninh mạng như sau:</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Hướng dẫn an ninh mạng của chuyên gia</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS cung cấp cho các tổ chức khung cấu hình bảo mật đã được chuyên gia kiểm định và chứng minh. Các công ty có thể tránh được tình huống thử nghiệm và gặp lỗi khiến tính bảo mật bị đe dọa, đồng thời hưởng lợi từ kiến thức chuyên môn của cộng đồng CNTT và an ninh mạng đa dạng.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Các tiêu chuẩn bảo mật được công nhận trên toàn cầu</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS là hướng dẫn biện pháp thực hành tốt nhất duy nhất được các chính phủ, doanh nghiệp, viện nghiên cứu, tổ chức học thuật công nhận và chấp nhận trên toàn cầu. Nhờ có một cộng đồng toàn cầu và đa dạng hoạt động theo mô hình đưa ra quyết định dựa trên sự đồng thuận, Điểm quy chuẩn CIS có khả năng ứng dụng và chấp nhận sâu rộng hơn nhiều so với các luật và tiêu chuẩn bảo mật cấp độ khu vực.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Ngăn chặn mối đe dọa với chi phí tiết kiệm</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Tài liệu về Điểm quy chuẩn CIS được cung cấp miễn phí cho tất cả mọi người để tải về và triển khai. Công ty của bạn có thể nhận hướng dẫn miễn phí mới nhất, theo từng bước đối với tất cả các loại hình hệ thống CNTT. Bạn có thể giành được quyền quản trị CNTT cũng như tránh được thiệt hại về tài chính và danh tiếng bắt nguồn từ những mối đe dọa bảo mật mạng có thể ngăn chặn được.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Tuân thủ quy định</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS phù hợp với các khung bảo mật và quyền riêng tư dữ liệu chính, ví dụ:</p> \n<ul> \n <li>Khung an ninh mạng của Viện tiêu chuẩn và công nghệ quốc gia (NIST)&nbsp;</li> \n <li>Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA)</li> \n <li>Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS)</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Việc triển khai Điểm quy chuẩn CIS là một bước tiến lớn để đạt được khả năng tuân thủ đối với các tổ chức hoạt động trong những ngành chịu sự quản lý chặt chẽ. Họ có thể ngăn chặn sự cố về tuân thủ do hệ thống CNTT bị cấu hình sai.</p>"}},{"@type":"Question","name":"Điểm quy chuẩn CIS bao quát những loại hệ thống CNTT nào?","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\">CIS đã phát hành hơn 100 điểm quy chuẩn trải rộng trên 25 dòng sản phẩm của nhà cung cấp. Khi ứng dụng và theo dõi Điểm quy chuẩn CIS trên tất cả các loại hệ thống CNTT, bạn xây dựng một môi trường CNTT vốn đã bảo mật mà bạn có thể phòng vệ thêm bằng các giải pháp bảo mật. Nhìn chung, những công nghệ mà Điểm quy chuẩn CIS bao quát có thể được nhóm thành bảy hạng mục sau.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Hệ điều hành</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho hệ điều hành cung cấp các cấu hình bảo mật tiêu chuẩn cho những hệ điều hành phổ biến, bao gồm cả <a href=\"https://aws.amazon.com/linux/?amazon-linux-whats-new.sort-by=item.additionalFields.postDateTime&amp;amazon-linux-whats-new.sort-order=desc\">Amazon Linux</a>. Những điểm quy chuẩn này bao gồm các biện pháp thực hành tốt nhất dành cho các tính năng, ví dụ:</p> \n<ul> \n <li>Biện pháp kiểm soát truy cập hệ điều hành&nbsp;</li> \n <li>Chính sách nhóm</li> \n <li>Cài đặt trình duyệt web</li> \n <li>Quản lý bản vá&nbsp;</li> \n</ul> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cơ sở hạ tầng và dịch vụ đám mây</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho cơ sở hạ tầng đám mây cung cấp các tiêu chuẩn bảo mật mà công ty có thể sử dụng để cấu hình bảo mật các môi trường đám mây, chẳng hạn như những môi trường do <a href=\"https://www.cisecurity.org/blog/3-ways-to-use-cis-cloud-security-resources-on-the-aws-cloud/\">AWS</a> cung cấp. Tài liệu bao gồm các hướng dẫn biện pháp thực hành tốt nhất để cài đặt mạng ảo, cấu hình Quản lý danh tính và truy cập AWS (IAM), kiểm soát tuân thủ và bảo mật, v.v..&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Phần mềm máy chủ</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho phần mềm máy chủ cung cấp cấu hình mức cơ sở và đề xuất để cài đặt máy chủ, kiểm soát quản trị máy chủ, cài đặt lưu trữ và phần mềm máy chủ từ các nhà cung cấp phổ biến.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Phần mềm máy tính&nbsp;</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS bao quát hầu hết các phần mềm máy tính thường được tổ chức sử dụng. Hướng dẫn bao gồm các biện pháp thực hành tốt nhất để quản lý tính năng phần mềm máy tính, ví dụ:</p> \n<ul> \n <li>Phần mềm máy tính bên thứ ba</li> \n <li>Cài đặt trình duyệt</li> \n <li>Đặc quyền truy cập</li> \n <li>Tài khoản người dùng</li> \n <li>Quản lý thiết bị khách</li> \n</ul> \n<h3 style=\"margin-left:0in; margin-right:0in\">Thiết bị di động</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS dành cho thiết bị di động bao quát cấu hình bảo mật cho các hệ điều hành chạy trên điện thoại di động, máy tính bảng và những thiết bị cầm tay khác. Chúng cung cấp các đề xuất cho cài đặt trình duyệt di động, quyền ứng dụng, cài đặt quyền riêng tư, v.v..&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Thiết bị mạng</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS cũng cung cấp cấu hình bảo mật cho các thiết bị mạng như tường lửa, bộ định tuyến, bộ chuyển mạch và <a href=\"https://aws.amazon.com/vpn/\">mạng riêng ảo (VPN)</a>. Chúng chứa cả đề xuất không phụ thuộc vào nhà cung cấp và đề xuất theo nhà cung cấp cụ thể để đảm bảo thiết lập và quản lý những thiết bị mạng này một cách an toàn.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Thiết bị in ấn đa chức năng</h3> \n<p>Điểm quy chuẩn CIS dành cho các thiết bị mạng ngoại vi như máy in đa chức năng, máy quét và máy photocopy bao quát các biện pháp thực hành tốt nhất về cấu hình bảo mật như cài đặt chia sẻ tệp, hạn chế quyền truy cập và cập nhật phần mềm điều khiển (firmware).</p>"}},{"@type":"Question","name":"Cấp độ Điểm quy chuẩn CIS là gì?","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\">Để giúp các tổ chức đạt được mục tiêu bảo mật duy nhất của mình, CIS chỉ định cấp độ cấu hình cho từng hướng dẫn Điểm quy chuẩn CIS. Mỗi cấu hình CIS bao gồm các đề xuất cung cấp một cấp độ bảo mật khác nhau. Các tổ chức có thể chọn cấu hình dựa trên những nhu cầu về bảo mật và tuân thủ của mình.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cấu hình cấp độ 1</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Các đề xuất cấu hình dành cho cấu hình Cấp độ 1 là đề xuất bảo mật cơ bản để cấu hình hệ thống CNTT. Bạn có thể dễ dàng thực hiện theo những đề xuất đó mà không tác động đến chức năng kinh doanh hay thời gian hoạt động. Những đề xuất này giảm số lượng điểm truy cập hệ thống CNTT, qua đó giúp bạn giảm rủi ro về an ninh mạng.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cấu hình cấp độ 2</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Các đề xuất cấu hình dành cho cấu hình Cấp độ 2 rất phù hợp với dữ liệu có độ nhạy cảm cao cần ưu tiên bảo mật. Quá trình triển khai những đề xuất này đòi hỏi kiến thức chuyên môn từ chuyên gia và một kế hoạch thấu đáo để đạt được khả năng bảo mật toàn diện mà chỉ bị gián đoạn ở mức tối thiểu. Việc triển khai các đề xuất của cấu hình Cấp độ 2 cũng góp phần đạt được khả năng tuân thủ quy định.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Cấu hình STIG</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Hướng dẫn triển khai kỹ thuật bảo mật (STIG) là một tập hợp các cấu hình mức cơ sở từ Cơ quan hệ thống thông tin quốc phòng (DISA). Bộ Quốc phòng Hoa Kỳ phát hành và duy trì những tiêu chuẩn bảo mật này. STIG được biên soạn riêng để đáp ứng các yêu cầu của chính phủ Hoa Kỳ.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Điểm quy chuẩn CIS cũng chỉ định cấu hình STIG ở Cấp độ 3 được thiết kế để giúp các tổ chức tuân thủ STIG. Cấu hình STIG chứa đề xuất của cấu hình Cấp độ 1 và Cấp độ 2 dành riêng cho STIG, đồng thời cung cấp thêm nhiều đề xuất mà hai cấu hình còn lại không bao quát nhưng vẫn nằm trong yêu cầu STIG của DISA.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Khi cấu hình hệ thống theo Điểm quy chuẩn CIS STIG, môi trường CNTT của bạn sẽ tuân thủ cả CIS và STIG.</p>"}},{"@type":"Question","name":"Điểm quy chuẩn CIS được phát triển như thế nào?","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\">Cộng đồng CIS thực hiện theo một quy trình độc đáo dựa trên sự đồng thuận để phát triển, phê duyệt và duy trì Điểm quy chuẩn CIS cho các hệ thống đích khác nhau. Nhìn chung, quy trình phát triển Điểm quy chuẩn CIS có các bước như sau:</p> \n<ol> \n <li>Cộng đồng xác định nhu cầu về điểm quy chuẩn cụ thể.</li> \n <li>Họ thiết lập phạm vi điểm quy chuẩn.</li> \n <li>Các tình nguyện viên tạo dựng các chủ đề thảo luận trên trang web của cộng đồng CIS WorkBench.&nbsp;</li> \n <li>Các chuyên gia từ cộng đồng CIS của hệ thống CNTT cụ thể dành thời gian để xem xét và thảo luận về bản nháp.&nbsp;</li> \n <li>Các chuyên gia tạo dựng, thảo luận và kiểm thử đề xuất của họ cho đến khi đạt được sự đồng thuận.</li> \n <li>Họ hoàn thiện điểm quy chuẩn rồi phát hành lên trang web của CIS.</li> \n <li>Thêm nhiều tình nguyện viên từ cộng đồng tham gia thảo luận về Điểm quy chuẩn CIS.</li> \n <li>Nhóm đồng thuận cân nhắc phản hồi từ những người triển khai điểm quy chuẩn.</li> \n <li>Họ tiến hành sửa đổi và cập nhật lên phiên bản Điểm quy chuẩn CIS mới.</li> \n</ol> \n<p>Việc phát hành các phiên bản Điểm quy chuẩn CIS mới cũng phụ thuộc vào những thay đổi hoặc nâng cấp đối với hệ thống CNTT tương ứng.</p>"}},{"@type":"Question","name":"Làm thế nào để triển khai Điểm quy chuẩn CIS?","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\">Mỗi Điểm quy chuẩn CIS bao gồm một mô tả về đề xuất, lý do cho đề xuất đó và hướng dẫn mà quản trị viên hệ thống có thể thực hiện theo để triển khai đề xuất một cách chính xác. Mỗi điểm quy chuẩn có thể bao gồm vài trăm trang vì nó bao quát từng khía cạnh của hệ thống CNTT đích.&nbsp;&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Việc triển khai Điểm quy chuẩn CIS và cập nhật tất cả các phiên bản phát hành sẽ trở nên phức tạp nếu bạn thực hiện theo cách thủ công. Đó là lý do mà nhiều tổ chức sử dụng các công cụ tự động để theo dõi khả năng tuân thủ CIS. CIS cũng cung cấp các công cụ miễn phí và có trả phí mà bạn có thể sử dụng để quét hệ thống CNTT cũng như tạo báo cáo tuân thủ CIS. Những công cụ này sẽ cảnh báo quản trị viên hệ thống nếu cấu hình hiện tại không đáp ứng đề xuất Điểm quy chuẩn CIS.</p>"}},{"@type":"Question","name":"Điểm quy chuẩn CIS còn có các tài nguyên bảo mật nào khác?","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\">CIS cũng phát hành các tài nguyên khác nhằm cải thiện khả năng bảo mật Internet của một tổ chức, bao gồm hai tài nguyên chính sau.</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS</h3> \n<p style=\"margin-left:0in; margin-right:0in\"><a href=\"https://www.cisecurity.org/controls\" style=\"color:#0563c1; text-decoration:underline\">Biện pháp kiểm soát CIS</a> (trước đây là Biện pháp kiểm soát bảo mật quan trọng của CIS) là một tài nguyên khác do CIS phát hành dưới dạng hướng dẫn phương pháp tốt nhất toàn diện để bảo mật mạng và hệ thống. Hướng dẫn chứa một danh sách kiểm tra gồm 20 biện pháp bảo vệ và hành động được ưu tiên cao, đã được chứng minh là có hiệu quả chống lại các mối đe dọa an ninh mạng mang tính xâm nhập và gây nhiều thiệt hại nhất cho hệ thống CNTT.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS ánh xạ đến hầu hết các tiêu chuẩn và khung quy định chính, ví dụ:</p> \n<ul> \n <li>Khung an ninh mạng của Viện tiêu chuẩn và công nghệ quốc gia (NIST)</li> \n <li>NIST 800-53</li> \n <li>Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA), Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS), Đạo luật quản lý bảo mật thông tin liên bang (FISMA) cùng các tài liệu khác nằm trong loạt tiêu chuẩn ISO 27000</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS cung cấp cho bạn điểm khởi đầu để thực hiện theo bất kỳ khung tuân thủ nào trong số này.&nbsp;</p> \n<h4 style=\"margin-left:0in; margin-right:0in\"><em>Điểm quy chuẩn CIS so với Biện pháp kiểm soát CIS</em></h4> \n<p style=\"margin-left:0in; margin-right:0in\">Biện pháp kiểm soát CIS là hướng dẫn khá phổ quát để bảo mật toàn bộ hệ thống và mạng; tuy nhiên, Điểm quy chuẩn CIS là những đề xuất rất cụ thể dành cho cấu hình hệ thống bảo mật. Điểm quy chuẩn CIS là bước quan trọng để triển khai Biện pháp kiểm soát CIS vì mỗi đề xuất Điểm quy chuẩn CIS đề cập đến một hoặc nhiều Biện pháp kiểm soát CIS.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Ví dụ: Biện pháp kiểm soát CIS 3 đề xuất các cấu hình phần cứng và phần mềm bảo mật cho hệ thống máy tính. Điểm quy chuẩn CIS cung cấp hướng dẫn không phụ thuộc vào nhà cung cấp và đề xuất theo nhà cung cấp cụ thể cùng với các hướng dẫn chi tiết mà quản trị viên có thể thực hiện theo để triển khai Biện pháp kiểm soát CIS 3.&nbsp;</p> \n<h3 style=\"margin-left:0in; margin-right:0in\">Hình ảnh tăng cường bảo mật CIS</h3> \n<p style=\"margin-left:0in; margin-right:0in\">Máy ảo (VM) là môi trường điện toán ảo mô phỏng phần cứng máy tính chuyên dụng. Hình ảnh VM là các mẫu được quản trị viên hệ thống sử dụng để nhanh chóng tạo dựng nhiều VM với các cấu hình hệ điều hành tương tự nhau. Tuy nhiên, nếu hình ảnh VM được cấu hình không thích hợp, các phiên bản VM đã tạo dựng từ hình ảnh VM đó cũng sẽ bị cấu hình sai và có lỗ hổng.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">CIS cung cấp Hình ảnh tăng cường bảo mật CIS là những hình ảnh VM đã được cấu hình sẵn theo tiêu chuẩn Điểm quy chuẩn CIS.&nbsp;</p> \n<h4 style=\"margin-left:0in; margin-right:0in\"><em>Lợi ích khi sử dụng Hình ảnh tăng cường bảo mật CIS</em></h4> \n<p style=\"margin-left:0in; margin-right:0in\">Hình ảnh tăng cường bảo mật CIS hữu ích nhờ cung cấp những tính năng sau:&nbsp;</p> \n<ul> \n <li>Được cấu hình sẵn theo Điểm quy chuẩn CIS mức cơ sở</li> \n <li>Dễ triển khai và quản lý</li> \n <li>Được CIS cập nhật và vá lỗi</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Tùy thuộc vào nhu cầu bảo mật và tuân thủ của mình, bạn có thể chọn Hình ảnh tăng cường bảo mật CIS được cấu hình theo cấu hình Cấp độ 1 hoặc Cấp độ 2.&nbsp;</p>"}},{"@type":"Question","name":"Làm thế nào để sử dụng Điểm quy chuẩn CIS trên AWS? ","acceptedAnswer":{"@type":"Answer","text":"<p style=\"margin-left:0in; margin-right:0in\">CIS là đối tác Nhà cung cấp phần mềm độc lập (ISV) của AWS, còn AWS là Công ty thành viên của Điểm quy chuẩn bảo mật CIS. Điểm quy chuẩn CIS bao gồm các hướng dẫn để cấu hình bảo mật một tập con của dịch vụ đám mây AWS và các cài đặt ở cấp độ tài khoản.&nbsp;</p> \n<p style=\"margin-left:0in; margin-right:0in\">Ví dụ: CIS phác thảo các cài đặt cấu hình phương pháp tốt nhất cho <a href=\"https://www.cisecurity.org/partner/amazon-web-services/\" style=\"color:#0563c1; text-decoration:underline\">AWS trong Điểm quy chuẩn CIS</a>, ví dụ:</p> \n<ul> \n <li>Điểm quy chuẩn nền tảng AWS của CIS</li> \n <li>Điểm quy chuẩn Amazon Linux 2 của CIS</li> \n <li>Điểm quy chuẩn Dịch vụ Kubernetes linh hoạt (EKS) Amazon của CIS&nbsp;</li> \n <li>Điểm quy chuẩn Điện toán người dùng cuối của AWS</li> \n</ul> \n<p style=\"margin-left:0in; margin-right:0in\">Bạn cũng có thể truy cập các hình ảnh <a href=\"https://aws.amazon.com/ec2/\" style=\"color:#0563c1; text-decoration:underline\">Đám mây điện toán linh hoạt (EC2) của Amazon</a> được CIS tăng cường bảo mật trong <a href=\"https://aws.amazon.com/marketplace/seller-profile?id=dfa1e6a8-0b7b-4d35-a59c-ce272caee4fc&amp;ref=dtl_B078SH1GP1\" style=\"color:#0563c1; text-decoration:underline\">Chợ điện tử AWS</a> để có thể tự tin rằng các hình ảnh Amazon EC2 của bạn đáp ứng Điểm quy chuẩn CIS.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Tương tự, bạn có thể tự động hóa công tác kiểm tra để đảm bảo rằng bản triển khai AWS đáp ứng những đề xuất được đặt ra trong tiêu chuẩn Điểm quy chuẩn nền tảng AWS của CIS. <a href=\"https://aws.amazon.com/security-hub/\" style=\"color:#0563c1; text-decoration:underline\">Trung tâm bảo mật AWS</a> hỗ trợ tiêu chuẩn Điểm quy chuẩn nền tảng AWS của CIS, bao gồm 43 biện pháp kiểm soát và 32 yêu cầu về Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS) trên khắp 14 dịch vụ AWS. Sau khi được bật, Trung tâm bảo mật AWS lập tức bắt đầu chạy kiểm tra bảo mật liên tục và tự động đối với từng biện pháp kiểm soát và mỗi tài nguyên liên quan được liên kết với biện pháp kiểm soát đó.</p> \n<p style=\"margin-left:0in; margin-right:0in\">Đảm bảo cơ sở hạ tầng đám mây của bạn tuân thủ CIS và bắt đầu sử dụng AWS bằng cách tạo <a href=\"https://portal.aws.amazon.com/gp/aws/developer/registration/index.html\" style=\"color:#0563c1; text-decoration:underline\">tài khoản AWS miễn phí</a> ngay hôm nay.</p>"}}]]}</script> <div class="eb-sticky-sidebar"> <div class="eb-sidebar-wrapper"> <div class="eb-sidebar-content"> <span data-eb-item-id="seo-faq-pairs#what-are-cis-benchmarks"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt eb-active" href="#seo-faq-pairs#what-are-cis-benchmarks">Điểm quy chuẩn CIS là gì?</a></span> <span data-eb-item-id="seo-faq-pairs#why-are-cis-benchmarks-important"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt" href="#seo-faq-pairs#why-are-cis-benchmarks-important">Tại sao Điểm quy chuẩn CIS lại quan trọng?</a></span> <span data-eb-item-id="seo-faq-pairs#what-types-of-it-systems-do-cis-benchmarks-cover"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt" href="#seo-faq-pairs#what-types-of-it-systems-do-cis-benchmarks-cover">Điểm quy chuẩn CIS bao quát những loại hệ thống CNTT nào?</a></span> <span data-eb-item-id="seo-faq-pairs#what-are-cis-benchmark-levels"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt" href="#seo-faq-pairs#what-are-cis-benchmark-levels">Cấp độ Điểm quy chuẩn CIS là gì?</a></span> <span data-eb-item-id="seo-faq-pairs#how-are-cis-benchmarks-developed"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt" href="#seo-faq-pairs#how-are-cis-benchmarks-developed">Điểm quy chuẩn CIS được phát triển như thế nào?</a></span> <span data-eb-item-id="seo-faq-pairs#how-can-you-implement-cis-benchmarks"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt" href="#seo-faq-pairs#how-can-you-implement-cis-benchmarks">Làm thế nào để triển khai Điểm quy chuẩn CIS?</a></span> <span data-eb-item-id="seo-faq-pairs#what-other-security-resources-are-included-with-the-cis-benchmarks"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt" href="#seo-faq-pairs#what-other-security-resources-are-included-with-the-cis-benchmarks">Điểm quy chuẩn CIS còn có các tài nguyên bảo mật nào khác?</a></span> <span data-eb-item-id="seo-faq-pairs#how-to-use-cis-benchmarks-on-aws"><a class="eb-sidebar-link lb-txt-bold lb-txt-none lb-txt-16 lb-txt" href="#seo-faq-pairs#how-to-use-cis-benchmarks-on-aws">Làm thế nào để sử dụng Điểm quy chuẩn CIS trên AWS? </a></span> </div> </div> </div> <div class="eb-faq-content"> <div class="lb-none-v-margin lb-grid lb-small-pad lb-grid" data-eb-item-id="seo-faq-pairs#what-are-cis-benchmarks"> <div class="lb-row lb-row-max-large lb-snap eb-active"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#what-are-cis-benchmarks">Điểm quy chuẩn CIS là gì?</h2> <div class="lb-txt-14 lb-rtxt"> <p><a href="https://www.cisecurity.org/cis-benchmarks/">Điểm quy chuẩn CIS</a> từ Trung tâm bảo mật Internet (CIS) là một tập hợp các phương pháp tốt nhất được xây dựng từ sự đồng thuận và được công nhận trên toàn cầu để giúp các chuyên viên bảo mật triển khai cũng như quản lý hệ thống phòng vệ an ninh mạng. Được phát triển bởi một cộng đồng quốc tế gồm các chuyên gia bảo mật, hướng dẫn này giúp các tổ chức chủ động bảo vệ trước những rủi ro mới nổi lên. Các công ty triển khai hướng dẫn Điểm quy chuẩn CIS để giới hạn những lỗ hổng bảo mật dựa trên cấu hình trong các tài sản kỹ thuật số của họ.</p> </div> </div> </div> </div> <div class="lb-none-v-margin lb-grid lb-small-pad eb-bg-dark" data-eb-item-id="seo-faq-pairs#why-are-cis-benchmarks-important"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#why-are-cis-benchmarks-important">Tại sao Điểm quy chuẩn CIS lại quan trọng?</h2> <div class="lb-txt-14 lb-rtxt"> <p>Những công cụ như Điểm quy chuẩn CIS có ý nghĩa quan trọng vì chúng phác thảo các biện pháp thực hành tốt nhất về bảo mật do các chuyên gia bảo mật và chuyên gia nghiệp vụ phát triển để phục vụ công tác triển khai hơn 25 sản phẩm khác nhau của nhà cung cấp. Những biện pháp thực hành tốt nhất này là điểm khởi đầu lý tưởng để tạo ra một kế hoạch triển khai sản phẩm hoặc dịch vụ mới hay để xác minh mức độ bảo mật của những bản triển khai hiện có.</p> <p>Khi triển khai Điểm quy chuẩn CIS, bạn có thể bảo mật các hệ thống cũ tốt hơn để chống lại những rủi ro thông thường và mới nổi bằng cách thực hiện các bước như:&nbsp;</p> <ul> <li>Tắt các cổng không sử dụng</li> <li>Loại bỏ các quyền ứng dụng không cần thiết</li> <li>Giới hạn các đặc quyền quản trị</li> </ul> <p>Các hệ thống và ứng dụng CNTT cũng hoạt động tốt hơn khi bạn tắt các dịch vụ không cần thiết.&nbsp;</p> <h3>Ví dụ về Điểm quy chuẩn CIS</h3> <p>Ví dụ: quản trị viên có thể thực hiện theo từng bước trong hướng dẫn <a href="https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cis-controls.html">Điểm quy chuẩn nền tảng AWS của CIS</a> để giúp họ thiết lập chính sách mật khẩu mạnh cho dịch vụ <a href="https://aws.amazon.com/iam/">Quản lý danh tính và truy cập trong AWS (IAM)</a>. Việc thực thi chính sách mật khẩu, sử dụng <a href="https://aws.amazon.com/iam/features/mfa/">xác thực nhiều yếu tố</a><u> (</u>MFA), tắt quyền root, đảm bảo khóa truy cập được xoay vòng 90 ngày một lần, cùng với những chiến thuật khác là các hướng dẫn về danh tính riêng biệt nhưng có liên quan với nhau để cải thiện tính bảo mật của tài khoản AWS.</p> <p>Nhờ việc áp dụng Điểm quy chuẩn CIS, tổ chức của bạn có thể thu về một số lợi ích an ninh mạng như sau:</p> <h3>Hướng dẫn an ninh mạng của chuyên gia</h3> <p>Điểm quy chuẩn CIS cung cấp cho các tổ chức khung cấu hình bảo mật đã được chuyên gia kiểm định và chứng minh. Các công ty có thể tránh được tình huống thử nghiệm và gặp lỗi khiến tính bảo mật bị đe dọa, đồng thời hưởng lợi từ kiến thức chuyên môn của cộng đồng CNTT và an ninh mạng đa dạng.</p> <h3>Các tiêu chuẩn bảo mật được công nhận trên toàn cầu</h3> <p>Điểm quy chuẩn CIS là hướng dẫn biện pháp thực hành tốt nhất duy nhất được các chính phủ, doanh nghiệp, viện nghiên cứu, tổ chức học thuật công nhận và chấp nhận trên toàn cầu. Nhờ có một cộng đồng toàn cầu và đa dạng hoạt động theo mô hình đưa ra quyết định dựa trên sự đồng thuận, Điểm quy chuẩn CIS có khả năng ứng dụng và chấp nhận sâu rộng hơn nhiều so với các luật và tiêu chuẩn bảo mật cấp độ khu vực.&nbsp;</p> <h3>Ngăn chặn mối đe dọa với chi phí tiết kiệm</h3> <p>Tài liệu về Điểm quy chuẩn CIS được cung cấp miễn phí cho tất cả mọi người để tải về và triển khai. Công ty của bạn có thể nhận hướng dẫn miễn phí mới nhất, theo từng bước đối với tất cả các loại hình hệ thống CNTT. Bạn có thể giành được quyền quản trị CNTT cũng như tránh được thiệt hại về tài chính và danh tiếng bắt nguồn từ những mối đe dọa bảo mật mạng có thể ngăn chặn được.</p> <h3>Tuân thủ quy định</h3> <p>Điểm quy chuẩn CIS phù hợp với các khung bảo mật và quyền riêng tư dữ liệu chính, ví dụ:</p> <ul> <li>Khung an ninh mạng của Viện tiêu chuẩn và công nghệ quốc gia (NIST)&nbsp;</li> <li>Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA)</li> <li>Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS)</li> </ul> <p>Việc triển khai Điểm quy chuẩn CIS là một bước tiến lớn để đạt được khả năng tuân thủ đối với các tổ chức hoạt động trong những ngành chịu sự quản lý chặt chẽ. Họ có thể ngăn chặn sự cố về tuân thủ do hệ thống CNTT bị cấu hình sai.</p> </div> </div> </div> </div> <div class="lb-none-v-margin lb-grid lb-small-pad lb-grid" data-eb-item-id="seo-faq-pairs#what-types-of-it-systems-do-cis-benchmarks-cover"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#what-types-of-it-systems-do-cis-benchmarks-cover">Điểm quy chuẩn CIS bao quát những loại hệ thống CNTT nào?</h2> <div class="lb-txt-14 lb-rtxt"> <p>CIS đã phát hành hơn 100 điểm quy chuẩn trải rộng trên 25 dòng sản phẩm của nhà cung cấp. Khi ứng dụng và theo dõi Điểm quy chuẩn CIS trên tất cả các loại hệ thống CNTT, bạn xây dựng một môi trường CNTT vốn đã bảo mật mà bạn có thể phòng vệ thêm bằng các giải pháp bảo mật. Nhìn chung, những công nghệ mà Điểm quy chuẩn CIS bao quát có thể được nhóm thành bảy hạng mục sau.&nbsp;</p> <h3>Hệ điều hành</h3> <p>Điểm quy chuẩn CIS dành cho hệ điều hành cung cấp các cấu hình bảo mật tiêu chuẩn cho những hệ điều hành phổ biến, bao gồm cả <a href="https://aws.amazon.com/linux/?amazon-linux-whats-new.sort-by=item.additionalFields.postDateTime&amp;amazon-linux-whats-new.sort-order=desc">Amazon Linux</a>. Những điểm quy chuẩn này bao gồm các biện pháp thực hành tốt nhất dành cho các tính năng, ví dụ:</p> <ul> <li>Biện pháp kiểm soát truy cập hệ điều hành&nbsp;</li> <li>Chính sách nhóm</li> <li>Cài đặt trình duyệt web</li> <li>Quản lý bản vá&nbsp;</li> </ul> <h3>Cơ sở hạ tầng và dịch vụ đám mây</h3> <p>Điểm quy chuẩn CIS dành cho cơ sở hạ tầng đám mây cung cấp các tiêu chuẩn bảo mật mà công ty có thể sử dụng để cấu hình bảo mật các môi trường đám mây, chẳng hạn như những môi trường do <a href="https://www.cisecurity.org/blog/3-ways-to-use-cis-cloud-security-resources-on-the-aws-cloud/">AWS</a> cung cấp. Tài liệu bao gồm các hướng dẫn biện pháp thực hành tốt nhất để cài đặt mạng ảo, cấu hình Quản lý danh tính và truy cập AWS (IAM), kiểm soát tuân thủ và bảo mật, v.v..&nbsp;</p> <h3>Phần mềm máy chủ</h3> <p>Điểm quy chuẩn CIS dành cho phần mềm máy chủ cung cấp cấu hình mức cơ sở và đề xuất để cài đặt máy chủ, kiểm soát quản trị máy chủ, cài đặt lưu trữ và phần mềm máy chủ từ các nhà cung cấp phổ biến.&nbsp;</p> <h3>Phần mềm máy tính&nbsp;</h3> <p>Điểm quy chuẩn CIS bao quát hầu hết các phần mềm máy tính thường được tổ chức sử dụng. Hướng dẫn bao gồm các biện pháp thực hành tốt nhất để quản lý tính năng phần mềm máy tính, ví dụ:</p> <ul> <li>Phần mềm máy tính bên thứ ba</li> <li>Cài đặt trình duyệt</li> <li>Đặc quyền truy cập</li> <li>Tài khoản người dùng</li> <li>Quản lý thiết bị khách</li> </ul> <h3>Thiết bị di động</h3> <p>Điểm quy chuẩn CIS dành cho thiết bị di động bao quát cấu hình bảo mật cho các hệ điều hành chạy trên điện thoại di động, máy tính bảng và những thiết bị cầm tay khác. Chúng cung cấp các đề xuất cho cài đặt trình duyệt di động, quyền ứng dụng, cài đặt quyền riêng tư, v.v..&nbsp;</p> <h3>Thiết bị mạng</h3> <p>Điểm quy chuẩn CIS cũng cung cấp cấu hình bảo mật cho các thiết bị mạng như tường lửa, bộ định tuyến, bộ chuyển mạch và <a href="https://aws.amazon.com/vpn/">mạng riêng ảo (VPN)</a>. Chúng chứa cả đề xuất không phụ thuộc vào nhà cung cấp và đề xuất theo nhà cung cấp cụ thể để đảm bảo thiết lập và quản lý những thiết bị mạng này một cách an toàn.&nbsp;</p> <h3>Thiết bị in ấn đa chức năng</h3> <p>Điểm quy chuẩn CIS dành cho các thiết bị mạng ngoại vi như máy in đa chức năng, máy quét và máy photocopy bao quát các biện pháp thực hành tốt nhất về cấu hình bảo mật như cài đặt chia sẻ tệp, hạn chế quyền truy cập và cập nhật phần mềm điều khiển (firmware).</p> </div> </div> </div> </div> <div class="lb-none-v-margin lb-grid lb-small-pad eb-bg-dark" data-eb-item-id="seo-faq-pairs#what-are-cis-benchmark-levels"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#what-are-cis-benchmark-levels">Cấp độ Điểm quy chuẩn CIS là gì?</h2> <div class="lb-txt-14 lb-rtxt"> <p>Để giúp các tổ chức đạt được mục tiêu bảo mật duy nhất của mình, CIS chỉ định cấp độ cấu hình cho từng hướng dẫn Điểm quy chuẩn CIS. Mỗi cấu hình CIS bao gồm các đề xuất cung cấp một cấp độ bảo mật khác nhau. Các tổ chức có thể chọn cấu hình dựa trên những nhu cầu về bảo mật và tuân thủ của mình.&nbsp;</p> <h3>Cấu hình cấp độ 1</h3> <p>Các đề xuất cấu hình dành cho cấu hình Cấp độ 1 là đề xuất bảo mật cơ bản để cấu hình hệ thống CNTT. Bạn có thể dễ dàng thực hiện theo những đề xuất đó mà không tác động đến chức năng kinh doanh hay thời gian hoạt động. Những đề xuất này giảm số lượng điểm truy cập hệ thống CNTT, qua đó giúp bạn giảm rủi ro về an ninh mạng.</p> <h3>Cấu hình cấp độ 2</h3> <p>Các đề xuất cấu hình dành cho cấu hình Cấp độ 2 rất phù hợp với dữ liệu có độ nhạy cảm cao cần ưu tiên bảo mật. Quá trình triển khai những đề xuất này đòi hỏi kiến thức chuyên môn từ chuyên gia và một kế hoạch thấu đáo để đạt được khả năng bảo mật toàn diện mà chỉ bị gián đoạn ở mức tối thiểu. Việc triển khai các đề xuất của cấu hình Cấp độ 2 cũng góp phần đạt được khả năng tuân thủ quy định.&nbsp;</p> <h3>Cấu hình STIG</h3> <p>Hướng dẫn triển khai kỹ thuật bảo mật (STIG) là một tập hợp các cấu hình mức cơ sở từ Cơ quan hệ thống thông tin quốc phòng (DISA). Bộ Quốc phòng Hoa Kỳ phát hành và duy trì những tiêu chuẩn bảo mật này. STIG được biên soạn riêng để đáp ứng các yêu cầu của chính phủ Hoa Kỳ.&nbsp;</p> <p>Điểm quy chuẩn CIS cũng chỉ định cấu hình STIG ở Cấp độ 3 được thiết kế để giúp các tổ chức tuân thủ STIG. Cấu hình STIG chứa đề xuất của cấu hình Cấp độ 1 và Cấp độ 2 dành riêng cho STIG, đồng thời cung cấp thêm nhiều đề xuất mà hai cấu hình còn lại không bao quát nhưng vẫn nằm trong yêu cầu STIG của DISA.&nbsp;</p> <p>Khi cấu hình hệ thống theo Điểm quy chuẩn CIS STIG, môi trường CNTT của bạn sẽ tuân thủ cả CIS và STIG.</p> </div> </div> </div> </div> <div class="lb-none-v-margin lb-grid lb-small-pad lb-grid" data-eb-item-id="seo-faq-pairs#how-are-cis-benchmarks-developed"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#how-are-cis-benchmarks-developed">Điểm quy chuẩn CIS được phát triển như thế nào?</h2> <div class="lb-txt-14 lb-rtxt"> <p>Cộng đồng CIS thực hiện theo một quy trình độc đáo dựa trên sự đồng thuận để phát triển, phê duyệt và duy trì Điểm quy chuẩn CIS cho các hệ thống đích khác nhau. Nhìn chung, quy trình phát triển Điểm quy chuẩn CIS có các bước như sau:</p> <ol> <li>Cộng đồng xác định nhu cầu về điểm quy chuẩn cụ thể.</li> <li>Họ thiết lập phạm vi điểm quy chuẩn.</li> <li>Các tình nguyện viên tạo dựng các chủ đề thảo luận trên trang web của cộng đồng CIS WorkBench.&nbsp;</li> <li>Các chuyên gia từ cộng đồng CIS của hệ thống CNTT cụ thể dành thời gian để xem xét và thảo luận về bản nháp.&nbsp;</li> <li>Các chuyên gia tạo dựng, thảo luận và kiểm thử đề xuất của họ cho đến khi đạt được sự đồng thuận.</li> <li>Họ hoàn thiện điểm quy chuẩn rồi phát hành lên trang web của CIS.</li> <li>Thêm nhiều tình nguyện viên từ cộng đồng tham gia thảo luận về Điểm quy chuẩn CIS.</li> <li>Nhóm đồng thuận cân nhắc phản hồi từ những người triển khai điểm quy chuẩn.</li> <li>Họ tiến hành sửa đổi và cập nhật lên phiên bản Điểm quy chuẩn CIS mới.</li> </ol> <p>Việc phát hành các phiên bản Điểm quy chuẩn CIS mới cũng phụ thuộc vào những thay đổi hoặc nâng cấp đối với hệ thống CNTT tương ứng.</p> </div> </div> </div> </div> <div class="lb-none-v-margin lb-grid lb-small-pad eb-bg-dark" data-eb-item-id="seo-faq-pairs#how-can-you-implement-cis-benchmarks"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#how-can-you-implement-cis-benchmarks">Làm thế nào để triển khai Điểm quy chuẩn CIS?</h2> <div class="lb-txt-14 lb-rtxt"> <p>Mỗi Điểm quy chuẩn CIS bao gồm một mô tả về đề xuất, lý do cho đề xuất đó và hướng dẫn mà quản trị viên hệ thống có thể thực hiện theo để triển khai đề xuất một cách chính xác. Mỗi điểm quy chuẩn có thể bao gồm vài trăm trang vì nó bao quát từng khía cạnh của hệ thống CNTT đích.&nbsp;&nbsp;</p> <p>Việc triển khai Điểm quy chuẩn CIS và cập nhật tất cả các phiên bản phát hành sẽ trở nên phức tạp nếu bạn thực hiện theo cách thủ công. Đó là lý do mà nhiều tổ chức sử dụng các công cụ tự động để theo dõi khả năng tuân thủ CIS. CIS cũng cung cấp các công cụ miễn phí và có trả phí mà bạn có thể sử dụng để quét hệ thống CNTT cũng như tạo báo cáo tuân thủ CIS. Những công cụ này sẽ cảnh báo quản trị viên hệ thống nếu cấu hình hiện tại không đáp ứng đề xuất Điểm quy chuẩn CIS.</p> </div> </div> </div> </div> <div class="lb-none-v-margin lb-grid lb-small-pad lb-grid" data-eb-item-id="seo-faq-pairs#what-other-security-resources-are-included-with-the-cis-benchmarks"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#what-other-security-resources-are-included-with-the-cis-benchmarks">Điểm quy chuẩn CIS còn có các tài nguyên bảo mật nào khác?</h2> <div class="lb-txt-14 lb-rtxt"> <p>CIS cũng phát hành các tài nguyên khác nhằm cải thiện khả năng bảo mật Internet của một tổ chức, bao gồm hai tài nguyên chính sau.</p> <h3>Biện pháp kiểm soát CIS</h3> <p><a href="https://www.cisecurity.org/controls">Biện pháp kiểm soát CIS</a> (trước đây là Biện pháp kiểm soát bảo mật quan trọng của CIS) là một tài nguyên khác do CIS phát hành dưới dạng hướng dẫn phương pháp tốt nhất toàn diện để bảo mật mạng và hệ thống. Hướng dẫn chứa một danh sách kiểm tra gồm 20 biện pháp bảo vệ và hành động được ưu tiên cao, đã được chứng minh là có hiệu quả chống lại các mối đe dọa an ninh mạng mang tính xâm nhập và gây nhiều thiệt hại nhất cho hệ thống CNTT.</p> <p>Biện pháp kiểm soát CIS ánh xạ đến hầu hết các tiêu chuẩn và khung quy định chính, ví dụ:</p> <ul> <li>Khung an ninh mạng của Viện tiêu chuẩn và công nghệ quốc gia (NIST)</li> <li>NIST 800-53</li> <li>Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA), Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS), Đạo luật quản lý bảo mật thông tin liên bang (FISMA) cùng các tài liệu khác nằm trong loạt tiêu chuẩn ISO 27000</li> </ul> <p>Biện pháp kiểm soát CIS cung cấp cho bạn điểm khởi đầu để thực hiện theo bất kỳ khung tuân thủ nào trong số này.&nbsp;</p> <h4><em>Điểm quy chuẩn CIS so với Biện pháp kiểm soát CIS</em></h4> <p>Biện pháp kiểm soát CIS là hướng dẫn khá phổ quát để bảo mật toàn bộ hệ thống và mạng; tuy nhiên, Điểm quy chuẩn CIS là những đề xuất rất cụ thể dành cho cấu hình hệ thống bảo mật. Điểm quy chuẩn CIS là bước quan trọng để triển khai Biện pháp kiểm soát CIS vì mỗi đề xuất Điểm quy chuẩn CIS đề cập đến một hoặc nhiều Biện pháp kiểm soát CIS.</p> <p>Ví dụ: Biện pháp kiểm soát CIS 3 đề xuất các cấu hình phần cứng và phần mềm bảo mật cho hệ thống máy tính. Điểm quy chuẩn CIS cung cấp hướng dẫn không phụ thuộc vào nhà cung cấp và đề xuất theo nhà cung cấp cụ thể cùng với các hướng dẫn chi tiết mà quản trị viên có thể thực hiện theo để triển khai Biện pháp kiểm soát CIS 3.&nbsp;</p> <h3>Hình ảnh tăng cường bảo mật CIS</h3> <p>Máy ảo (VM) là môi trường điện toán ảo mô phỏng phần cứng máy tính chuyên dụng. Hình ảnh VM là các mẫu được quản trị viên hệ thống sử dụng để nhanh chóng tạo dựng nhiều VM với các cấu hình hệ điều hành tương tự nhau. Tuy nhiên, nếu hình ảnh VM được cấu hình không thích hợp, các phiên bản VM đã tạo dựng từ hình ảnh VM đó cũng sẽ bị cấu hình sai và có lỗ hổng.&nbsp;</p> <p>CIS cung cấp Hình ảnh tăng cường bảo mật CIS là những hình ảnh VM đã được cấu hình sẵn theo tiêu chuẩn Điểm quy chuẩn CIS.&nbsp;</p> <h4><em>Lợi ích khi sử dụng Hình ảnh tăng cường bảo mật CIS</em></h4> <p>Hình ảnh tăng cường bảo mật CIS hữu ích nhờ cung cấp những tính năng sau:&nbsp;</p> <ul> <li>Được cấu hình sẵn theo Điểm quy chuẩn CIS mức cơ sở</li> <li>Dễ triển khai và quản lý</li> <li>Được CIS cập nhật và vá lỗi</li> </ul> <p>Tùy thuộc vào nhu cầu bảo mật và tuân thủ của mình, bạn có thể chọn Hình ảnh tăng cường bảo mật CIS được cấu hình theo cấu hình Cấp độ 1 hoặc Cấp độ 2.&nbsp;</p> </div> </div> </div> </div> <div class="lb-none-v-margin lb-grid lb-small-pad eb-bg-dark" data-eb-item-id="seo-faq-pairs#how-to-use-cis-benchmarks-on-aws"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 class="lb-txt-bold lb-txt-none lb-txt-28 lb-h2 lb-title" id="seo-faq-pairs#how-to-use-cis-benchmarks-on-aws">Làm thế nào để sử dụng Điểm quy chuẩn CIS trên AWS? </h2> <div class="lb-txt-14 lb-rtxt"> <p>CIS là đối tác Nhà cung cấp phần mềm độc lập (ISV) của AWS, còn AWS là Công ty thành viên của Điểm quy chuẩn bảo mật CIS. Điểm quy chuẩn CIS bao gồm các hướng dẫn để cấu hình bảo mật một tập con của dịch vụ đám mây AWS và các cài đặt ở cấp độ tài khoản.&nbsp;</p> <p>Ví dụ: CIS phác thảo các cài đặt cấu hình phương pháp tốt nhất cho <a href="https://www.cisecurity.org/partner/amazon-web-services/">AWS trong Điểm quy chuẩn CIS</a>, ví dụ:</p> <ul> <li>Điểm quy chuẩn nền tảng AWS của CIS</li> <li>Điểm quy chuẩn Amazon Linux 2 của CIS</li> <li>Điểm quy chuẩn Dịch vụ Kubernetes linh hoạt (EKS) Amazon của CIS&nbsp;</li> <li>Điểm quy chuẩn Điện toán người dùng cuối của AWS</li> </ul> <p>Bạn cũng có thể truy cập các hình ảnh <a href="https://aws.amazon.com/ec2/">Đám mây điện toán linh hoạt (EC2) của Amazon</a> được CIS tăng cường bảo mật trong <a href="https://aws.amazon.com/marketplace/seller-profile?id=dfa1e6a8-0b7b-4d35-a59c-ce272caee4fc&amp;ref=dtl_B078SH1GP1">Chợ điện tử AWS</a> để có thể tự tin rằng các hình ảnh Amazon EC2 của bạn đáp ứng Điểm quy chuẩn CIS.</p> <p>Tương tự, bạn có thể tự động hóa công tác kiểm tra để đảm bảo rằng bản triển khai AWS đáp ứng những đề xuất được đặt ra trong tiêu chuẩn Điểm quy chuẩn nền tảng AWS của CIS. <a href="https://aws.amazon.com/security-hub/">Trung tâm bảo mật AWS</a> hỗ trợ tiêu chuẩn Điểm quy chuẩn nền tảng AWS của CIS, bao gồm 43 biện pháp kiểm soát và 32 yêu cầu về Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS) trên khắp 14 dịch vụ AWS. Sau khi được bật, Trung tâm bảo mật AWS lập tức bắt đầu chạy kiểm tra bảo mật liên tục và tự động đối với từng biện pháp kiểm soát và mỗi tài nguyên liên quan được liên kết với biện pháp kiểm soát đó.</p> <p>Đảm bảo cơ sở hạ tầng đám mây của bạn tuân thủ CIS và bắt đầu sử dụng AWS bằng cách tạo <a href="https://portal.aws.amazon.com/gp/aws/developer/registration/index.html">tài khoản AWS miễn phí</a> ngay hôm nay.</p> </div> </div> </div> </div> </div> </div> </div> </div> </div> <div class="lb-grid" style="margin-top:0px; margin-bottom:20px;"> <div class="lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-24"> <h2 id="AWS_CIS_Benchmark_next_steps" class="lb-txt-bold lb-txt-none lb-txt-28 lb-small-v-margin lb-h2 lb-title" style="margin-top:30px; margin-bottom:0px;"> Các bước tiếp theo để sử dụng Điểm quy chuẩn CIS với AWS</h2> <div class="lb-none-pad lb-none-v-margin lb-grid lb-row lb-row-max-large lb-snap"> <div class="lb-col lb-tiny-24 lb-mid-8"> <figure class="lb-img"> <div style="padding-right:60px;"> <img src="https://d1.awsstatic.com/webteam/product-pages/Product-Page_Standard-Icons_01_Product-Features_SqInk.a8d5666758afc5121b4eb818ae18126031c4b61e.png" alt="" title="" class="cq-dd-image"> </div> </figure> <div class="lb-txt-bold lb-txt-none lb-txt-18 lb-txt"> Tham khảo các tài nguyên bổ sung liên quan </div> <a class="lb-txt-bold lb-txt-none lb-txt-blue-600 lb-txt" style="margin-bottom:15px;" href="https://aws.amazon.com/security/" target="_blank" rel="noopener noreferrer" data-trk-params="{&quot;trkOverrideWithQs&quot;:true}"> Tìm hiểu thêm về Bảo mật đám mây AWS&nbsp;<i class="icon-angle-double-right lb-after"></i></a> </div> <div class="lb-col lb-tiny-24 lb-mid-8"> <figure class="lb-img"> <div style="padding-right:60px;"> <img src="https://d1.awsstatic.com/webteam/product-pages/Product-Page_Standard-Icons_02_Sign-Up_SqInk.f43d5ddc9c43883eec6187f34c68155402b13312.png" alt="" title="" class="cq-dd-image"> </div> </figure> <div class="lb-tiny-align-left lb-txt-bold lb-txt-none lb-txt-18 lb-txt"> Đăng ký tài khoản miễn phí </div> <div class="lb-tiny-align-left lb-none-v-margin lb-rtxt"> <p style="text-align: left;">Nhận ngay quyền sử dụng bậc miễn phí của AWS.&nbsp;<br> </p> </div> <a class="lb-txt-bold lb-txt-none lb-txt-blue-600 lb-txt" style="margin-bottom:15px;" href="https://portal.aws.amazon.com/gp/aws/developer/registration/index.html" target="_blank" rel="noopener noreferrer" data-trk-params="{&quot;trkOverrideWithQs&quot;:true}"> Đăng ký&nbsp;<i class="icon-angle-double-right lb-after"></i></a> </div> <div class="lb-col lb-tiny-24 lb-mid-8"> <figure class="lb-img"> <div style="padding-right:60px;"> <img src="https://d1.awsstatic.com/webteam/product-pages/Product-Page_Standard-Icons_03_Start-Building_SqInk.6a1ef4429a6604cda9b0857084aa13e2ee4eebca.png" alt="" title="" class="cq-dd-image"> </div> </figure> <div class="lb-tiny-align-left lb-txt-bold lb-txt-none lb-txt-18 lb-txt"> Bắt đầu xây dựng trong bảng điều khiển </div> <div class="lb-none-v-margin lb-rtxt"> <p style="text-align: left;">Bắt đầu xây dựng với AWS trên Bảng điều khiển quản lý AWS.<br> </p> </div> <a class="lb-txt-bold lb-txt-none lb-txt-blue-600 lb-txt" style="margin-bottom:15px;" href="https://console.aws.amazon.com/" target="_blank" rel="noopener noreferrer" data-trk-params="{&quot;trkOverrideWithQs&quot;:true}"> Đăng nhập&nbsp;<i class="icon-angle-double-right lb-after"></i></a> </div> </div> </div> </div> </div> </main> </div> <footer id="aws-page-footer" class="m-page-footer" role="contentinfo"> <div class="data-attr-wrapper lb-none-v-margin lb-xb-grid-wrap" style="background-color:#141f2e;" data-da-type="so" data-da-so-type="viewport" data-da-so-language="vi" data-da-so-category="monitoring" data-da-so-name="footer" data-da-so-version="a"> <div class="lb-xb-grid lb-row-max-large lb-snap lb-tiny-xb-1 lb-small-xb-3 lb-large-xb-5"> <div class="lb-xbcol"> <div class="data-attr-wrapper lb-small-hide lb-btn" data-da-type="so" data-da-so-type="viewport" data-da-so-language="vi" data-da-so-category="monitoring" data-da-so-name="footer_buttons" data-da-so-url="all" data-da-so-version="footer_signin-mobile-default"> <a class="lb-btn-p-primary" href="https://console.aws.amazon.com/console/home?nc1=f_ct&amp;src=footer-signin-mobile" role="button"> <span> Đăng nhập vào bảng điều khiển</span> </a> </div> <h3 class="lb-txt-none lb-txt-white lb-tiny-v-margin lb-h3 lb-title"> Tìm hiểu về AWS</h3> <ul class="lb-txt-white lb-ul lb-list-style-none lb-li-micro-v-margin lb-tiny-ul-block" style="margin-bottom:0px;"> <li><a href="/vi/what-is-aws/?nc1=f_cc" target="_blank" rel="noopener noreferrer">AWS là gì?</a></li> <li><a href="/vi/what-is-cloud-computing/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Điện toán đám mây là gì?</a></li> <li><a href="/vi/accessibility/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Khả năng truy cập AWS</a></li> <li><a href="/vi/diversity-inclusion/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Sự hòa nhập, đa dạng và công bằng của AWS</a></li> <li><a href="/vi/devops/what-is-devops/?nc1=f_cc" target="_blank" rel="noopener noreferrer">DevOps là gì?</a></li> <li><a href="/vi/containers/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Bộ chứa là gì?</a></li> <li><a href="/vi/what-is/data-lake/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Hồ dữ liệu là gì?</a></li> <li><a href="/vi/what-is/artificial-intelligence/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Trí tuệ nhân tạo (AI) là gì?</a></li> <li><a href="/vi/what-is/generative-ai/?nc1=f_cc" target="_blank" rel="noopener noreferrer">AI tạo sinh là gì?</a></li> <li><a href="/vi/what-is/machine-learning/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Máy học (ML) là gì?</a></li> <li><a href="/vi/security/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Khả năng bảo mật của Đám mây AWS</a></li> <li><a href="/vi/new/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Thông tin mới</a></li> <li><a href="/vi/blogs/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Blog</a></li> <li><a href="https://press.aboutamazon.com/press-releases/aws" target="_blank" rel="noopener noreferrer" title="Press Releases" alt="Press Releases">Thông cáo báo chí</a></li> </ul> </div> <div class="lb-xbcol"> <h3 class="lb-txt-none lb-txt-white lb-tiny-v-margin lb-h3 lb-title"> Tài nguyên dành cho AWS</h3> <ul class="lb-txt-white lb-ul lb-list-style-none lb-li-micro-v-margin lb-tiny-ul-block" style="margin-bottom:0px;"> <li><a href="/vi/getting-started/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Bắt đầu</a></li> <li><a href="/vi/training/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Đào tạo và chứng nhận</a></li> <li><a href="/vi/solutions/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Thư viện giải pháp AWS</a></li> <li><a href="/vi/architecture/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Trung tâm kiến trúc</a></li> <li><a href="/vi/faqs/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Câu hỏi thường gặp về sản phẩm và kỹ thuật</a></li> <li><a href="/vi/resources/analyst-reports/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Báo cáo của chuyên gia phân tích</a></li> <li><a href="/vi/partners/work-with-partners/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Đối tác của AWS</a></li> </ul> </div> <div class="lb-xbcol"> <h3 class="lb-txt-none lb-txt-white lb-tiny-v-margin lb-h3 lb-title"> Nhà phát triển trên AWS</h3> <ul class="lb-txt-white lb-ul lb-list-style-none lb-li-micro-v-margin lb-tiny-ul-block" style="margin-bottom:0px;"> <li><a href="/vi/developer/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Trung tâm dành cho nhà phát triển</a></li> <li><a href="/vi/developer/tools/?nc1=f_dr" target="_blank" rel="noopener noreferrer">SDK và Công cụ</a></li> <li><a href="/vi/developer/language/net/?nc1=f_dr" target="_blank" rel="noopener noreferrer">.NET trên AWS</a></li> <li><a href="/vi/developer/language/python/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Python trên AWS</a></li> <li><a href="/vi/developer/language/java/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Java trên AWS</a></li> <li><a href="/vi/developer/language/php/?nc1=f_cc" target="_blank" rel="noopener noreferrer">PHP trên AWS</a></li> <li><a href="/vi/developer/language/javascript/?nc1=f_dr" target="_blank" rel="noopener noreferrer">JavaScript trên AWS</a></li> </ul> </div> <div class="lb-xbcol"> <h3 class="lb-txt-none lb-txt-white lb-tiny-v-margin lb-h3 lb-title"> Trợ giúp</h3> <ul class="lb-txt-white lb-ul lb-list-style-none lb-li-micro-v-margin lb-tiny-ul-block" style="margin-bottom:0px;"> <li><a href="/vi/contact-us/?nc1=f_m" target="_blank" rel="noopener noreferrer">Liên hệ với chúng tôi</a></li> <li><a href="https://iq.aws.amazon.com/?utm=mkt.foot/?nc1=f_m" target="_blank" rel="noopener noreferrer">Nhận trợ giúp từ chuyên gia</a></li> <li><a href="https://console.aws.amazon.com/support/home/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Nộp phiếu hỗ trợ</a></li> <li><a href="https://repost.aws/?nc1=f_dr" target="_blank" rel="noopener noreferrer">AWS re:Post</a></li> <li><a href="https://repost.aws/knowledge-center/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Trung tâm kiến thức</a></li> <li><a href="/vi/premiumsupport/?nc1=f_dr" target="_blank" rel="noopener noreferrer">Tổng quan về AWS Support</a></li> <li><a href="/vi/legal/?nc1=f_cc" target="_blank" rel="noopener noreferrer">Pháp lý</a></li> <li><a href="/vi/careers/">Việc làm tại AWS</a></li> </ul> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="en_footer-v3_addl-help"> </div> </div> <div class="lb-xbcol"> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="en_footer-v3_cta"> <div class="data-attr-wrapper lb-tiny-hide lb-small-show lb-btn" data-da-type="so" data-da-so-type="viewport" data-da-so-language="vi" data-da-so-category="monitoring" data-da-so-name="footer_buttons" data-da-so-url="all" data-da-so-version="footer_signup-default"> <a class="lb-btn-p-primary" href="https://portal.aws.amazon.com/gp/aws/developer/registration/index.html?nc1=f_ct&amp;src=default" role="button"> <span> Tạo tài khoản AWS</span> </a> </div> </div> <div class="lb-xb-grid-wrap" style="padding-left:0px; margin-top:20px; margin-bottom:0px;"> <div class="lb-xb-grid lb-row-max-large lb-xb-equal-height lb-snap lb-gutter-collapse lb-vgutter-collapse lb-tiny-xb-4"> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-txt" style="padding-left:0px; padding-right:5px;" href="https://twitter.com/awscloud" target="_blank" rel="noopener noreferrer" title="Twitter" alt="Twitter"> <i class="icon-twitter lb-before"></i></a> </div> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-none-v-margin lb-txt" style="padding-right:5px;" href="https://www.facebook.com/amazonwebservices" target="_blank" rel="noopener noreferrer" title="Facebook" alt="Facebook"> <i class="icon-facebook lb-before"></i></a> </div> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-txt" style="padding-right:5px;" href="https://www.linkedin.com/company/amazon-web-services/" target="_blank" rel="noopener noreferrer" title="Linkedin" alt="Linkedin"> <i class="icon-linkedin lb-before"></i></a> </div> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-txt" style="padding-right:5px;" href="https://www.instagram.com/amazonwebservices/" target="_blank" rel="noopener noreferrer" title="Instagram" alt="Instagram"> <i class="icon-instagram lb-before"></i></a> </div> </div> </div> <div class="lb-xb-grid-wrap" style="padding-left:0px; margin-top:10px;"> <div class="lb-xb-grid lb-row-max-large lb-xb-equal-height lb-snap lb-gutter-collapse lb-vgutter-collapse lb-tiny-xb-4"> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-txt" style="padding-right:5px;" href="https://www.twitch.tv/aws" target="_blank" rel="noopener noreferrer" title="Twitch" alt="Twitch"> <i class="icon-twitch lb-before"></i></a> </div> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-txt" style="padding-right:5px;" href="https://www.youtube.com/user/AmazonWebServices/Cloud/" target="_blank" rel="noopener noreferrer" title="YouTube" alt="YouTube"> <i class="icon-youtube lb-before"></i></a> </div> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-txt" style="padding-right:5px;" href="/vi/podcasts/" target="_blank" rel="noopener noreferrer" title="Podcast" alt="Podcast"> <i class="icon-podcast lb-before"></i></a> </div> <div class="lb-xbcol"> <a class="lb-txt-none lb-txt-white lb-none-pad lb-txt" style="padding-right:5px;" href="https://pages.awscloud.com/communication-preferences?trk=homepage" target="_blank" rel="noopener noreferrer" title="Email" alt="Email"> <i class="icon-envelope-o lb-before"></i></a> </div> </div> </div> <div class="lb-txt-normal lb-txt-white lb-txt-14 lb-rtxt" style="color:#eaeded; margin-top:0px;"> <div> Amazon là một công ty làm việc bình đẳng: <i> không phân biệt Dân tộc thiểu số / Nữ giới / Người khuyết tật / Cựu chiến binh / Bản dạng giới / Khuynh hướng tình dục / Tuổi tác.</i> </div> </div> </div> </div> </div> <div class="lb-none-pad lb-none-v-margin lb-xb-grid-wrap" style="background-color:#141f2e;"> <div class="lb-xb-grid lb-row-max-large lb-snap lb-tiny-xb-1"> <div class="lb-xbcol"> <ul class="lb-txt-white lb-tiny-iblock lb-none-v-margin lb-ul lb-list-style-none lb-li-micro-v-margin lb-tiny-ul-iblock"> <li class="lb-txt-bold">Ngôn ngữ</li> <li data-language="ar" lang="ar-SA" translate="no"><a href="https://aws.amazon.com/ar/?nc1=h_ls">عربي</a></li> <li data-language="id" lang="id-ID" translate="no"><a href="https://aws.amazon.com/id/?nc1=h_ls">Bahasa Indonesia</a></li> <li data-language="de" lang="de-DE" translate="no"><a href="https://aws.amazon.com/de/?nc1=h_ls">Deutsch</a></li> <li data-language="en" lang="en-US" translate="no"><a href="https://aws.amazon.com/?nc1=h_ls">English</a></li> <li data-language="es" lang="es-ES" translate="no"><a href="https://aws.amazon.com/es/?nc1=h_ls">Español</a></li> <li data-language="fr" lang="fr-FR" translate="no"><a href="https://aws.amazon.com/fr/?nc1=h_ls">Français</a></li> <li data-language="it" lang="it-IT" translate="no"><a href="https://aws.amazon.com/it/?nc1=h_ls">Italiano</a></li> <li data-language="pt" lang="pt-BR" translate="no"><a href="https://aws.amazon.com/pt/?nc1=h_ls">Português</a></li> <li data-language="vi" lang="vi-VN" translate="no"><a href="https://aws.amazon.com/vi/?nc1=f_ls">Tiếng Việt</a></li> <li data-language="tr" lang="tr-TR" translate="no"><a href="https://aws.amazon.com/tr/?nc1=h_ls">Türkçe</a></li> <li data-language="ru" lang="ru-RU" translate="no"><a href="https://aws.amazon.com/ru/?nc1=h_ls">Ρусский</a></li> <li data-language="th" lang="th-TH" translate="no"><a href="https://aws.amazon.com/th/?nc1=f_ls">ไทย</a></li> <li data-language="jp" lang="ja-JP" translate="no"><a href="https://aws.amazon.com/jp/?nc1=h_ls">日本語</a></li> <li data-language="ko" lang="ko-KR" translate="no"><a href="https://aws.amazon.com/ko/?nc1=h_ls">한국어</a></li> <li data-language="cn" lang="zh-CN" translate="no"><a href="https://aws.amazon.com/cn/?nc1=h_ls">中文 (简体)</a></li> <li data-language="tw" lang="zh-TW" translate="no"><a href="https://aws.amazon.com/tw/?nc1=h_ls">中文 (繁體)</a></li> </ul> </div> </div> </div> <div class="lb-none-pad lb-none-v-margin lb-xb-grid-wrap" style="background-color:#EAEDED; padding-top:5px;"> <div class="lb-xb-grid lb-row-max-large lb-snap lb-tiny-xb-1"> <div class="lb-xbcol"> <div class="lb-mbox js-mbox" data-lb-comp="mbox" data-lb-comp-ignore="true" data-mbox="vi_footer-legal-links"> <ul class="lb-txt-squid lb-none-v-margin lb-ul lb-list-style-none lb-li-none-v-margin lb-tiny-ul-iblock"> <li><a href="https://aws.amazon.com/privacy/?nc1=f_pr">Quyền riêng tư</a></li> <li>|</li> <li><a href="https://aws.amazon.com/accessibility/?nc1=f_acc">Khả năng truy cập</a></li> <li>|</li> <li><a href="https://aws.amazon.com/terms/?nc1=f_pr">Điều khoản áp dụng cho trang web</a></li> <li>|</li> <li data-cookie-consent-modal="1"><a href="#"> Tùy chọn cookie </a></li> <li>|</li> <li>© 2024, Amazon Web Services, Inc. hoặc các chi nhánh của Amazon. Bảo lưu mọi quyền.</li> </ul> </div> </div> </div> </div> </footer> <div id="aws-page-end"></div> <div id="lb-page-end"></div> <div id="mrc-sunrise-chat"></div> <script defer id="mrc-sunrise-chat-loader" src="https://loader.us-east-1.prod.mrc-sunrise.marketing.aws.dev/loader.js"></script> <!--[if lte IE 9]> <p class="deprecated-browser-support-message"> Bạn đang sử dụng trình duyệt cũ. Hãy nâng cấp lên duyệt mới hơn để cải thiện trải nghiệm của bạn.<img src="https://fls-na.amazon.com/1/action-impressions/1/OE/aws-mktg/action/awsm_:comp_DeprecatedBrowser@v=1:u=c?dataset=LIVE:PROD&instance=PUB&client=dsk&marketplaceId=A12QK8IU0H0XW5&requestId=ABCDEFGHIJKLMNOPQRST&session=123-1234567-1234567" alt="deprecated-browser pixel tag" /> </p> <![endif]--> <div class="lb-skt-overlay lb-modal lb-comp-content-container" data-lb-comp="modal" data-lb-modal-id="ie-deprecation-msg" data-ie10-deprecation-msg="Bạn đang sử dụng trình duyệt cũ. Hãy nâng cấp lên duyệt mới hơn để cải thiện trải nghiệm của bạn."> <div class="lb-modal-dialog"> <div class="lb-modal-content"> <div class="lb-modal-header"> <h4 class="lb-h4"> Ngừng hỗ trợ cho Internet Explorer</h4> <a class="lb-modal-close" role="button" href="#" title="Close"> <span class="lb-sr-only">Tôi hiểu</span> </a> </div> <div class="lb-modal-body"> AWS sẽ ngừng hỗ trợ cho Internet Explorer vào 07/31/2022. Các trình duyệt được hỗ trợ là Chrome, Firefox, Edge và Safari. <a href="https://aws.amazon.com/blogs/aws/heads-up-aws-support-for-internet-explorer-11-is-ending/" rel="noopener">Tìm hiểu thêm »</a> </div> <div class="lb-modal-footer"> <a class="lb-btn-p-primary lb-modal-close lb-modal-action" role="button">Tôi hiểu</a> </div> </div> </div> </div> <a data-lb-modal-trigger="ie-deprecation-msg" style="display: none;"></a> <!-- cms_updated_at: 2024-11-20T12:03:38.632-0800 --> </body> </html>

Pages: 1 2 3 4 5 6 7 8 9 10