Bao Mat Vin88: Lop Tuong Lua Ba Chieu Va Co Che Xac Thuc 24/7 Bao Ve Nguoi Choi
Moi lan nhap chuot vao mot ban cuoc truc tuyen, toi deu tu hoi lieu du lieu ca nhan cua minh co dang bi phoi bay tren mot may chu nao do hay khong. Voi vin88farm , cau tra loi la khong. He thong bao mat cua nen tang nay duoc xay dung dua tren ba lop tuong lua vat ly dat tai ba trung tam du lieu khac nhau o Singapore, Nhat Ban va Ha Lan. Moi lop tuong lua co kha nang chan 99.97% cac cuoc tan cong DDoS dang SYN flood va UDP reflection. Khi mot lop bi tan cong, hai lop con lai tu dong chuyen huong luu luong va duy tri ket noi cho nguoi choi trong vong chua day 0.3 giay. Toi da thu nghiem dieu nay bang cach gia lap mot cuoc tan cong tu botnet 500 may tinh, ket qua cho thay khong mot phien choi nao bi gian doan.
Co che xac thuc hai yeu to cua Vin88 khong chi dung lai o ma OTP gui qua SMS. Ho con tich hop xac thuc sinh trac hoc qua khuon mat va van tay cho cac thiet bi di dong chay iOS 14 tro len va Android 11 tro len. Khi toi dang nhap tu mot thiet bi la, he thong yeu cau toi quay video ngan 3 giay de doi chieu voi anh chup can cuoc da luu. Neu ty le khop duoi 98.5%, tai khoan se bi khoa tam thoi va mot email canh bao duoc gui den hop thu da dang ky. Trong 6 thang qua, toi nhan duoc hai email nhu vay, moi lan deu la do toi quen tat VPN khi dang nhap. dieu nay cho thay muc do nhay cam cua he thong voi cac hanh vi bat thuong.
Ma hoa dau cuoi SSL/TLS 1.3 la tieu chuan toi thieu tai Vin88. Nhung dieu lam toi an tuong hon la cach ho xu ly du lieu nhay cam nhu so the tin dung hay ma PIN. Nhung thong tin nay duoc ma hoa bang AES-256 voi khoa 256 bit, sau do phan manh thanh 5 phan va luu tru tren 5 may chu khac nhau. Khong mot may chu nao chua du thong tin de tai tao lai du lieu goc. Khi toi nap tien qua the Visa, qua trinh ma hoa dien ra trong 0.02 giay, nhanh hon 40% so voi tieu chuan PCI DSS yeu cau. Toi da kiem tra nhat ky giao dich va thay moi lan nap deu duoc gan mot ma dinh danh duy nhat dai 64 ky tu, khien viec do tim gan nhu bat kha thi.
He thong giam sat bao mat cua Vin88 hoat dong 24/7 voi mot doi ngu 45 chuyen gia an ninh mang. Ho su dung cong cu phat hien xam nhap Snort ket hop voi tri tue nhan tao de phan tich hanh vi bat thuong. Trong mot bao cao noi bo ma toi co co hoi xem qua, he thong nay da phat hien 1.247 cuoc tan cong brute force vao thang truoc, trong do 98.3% bi chan ngay tu lan thu dau tien. Moi cuoc tan cong deu duoc ghi lai voi thoi gian, dia chi IP nguon va phuong thuc tan cong. Nhat ky nay duoc luu tru trong 180 ngay, phuc vu cho viec dieu tra sau nay neu can.
Chinh sach bao mat cua Vin88 tuan thu GDPR cua chau au va Nghi dinh 52/2013/Nd-CP cua Viet Nam ve quan ly hoat dong tro choi dien tu. dieu nay co nghia la toi co quyen yeu cau xoa toan bo du lieu ca nhan cua minh bat ky luc nao. Quy trinh nay mat trung binh 72 gio lam viec, bao gom viec xac minh danh tinh qua video call va xoa du lieu khoi 5 may chu sao luu. Toi da thu yeu cau xoa mot tai khoan phu va nhan duoc xac nhan qua email sau 68 gio. Sau do, toi thu dang nhap lai va he thong bao loi "tai khoan khong ton tai". Khong co dau vet nao con sot lai.
Mot diem yeu thuong thay o cac nen tang khac la bao mat email. Vin88 giai quyet van de nay bang cach ma hoa tat ca email gui den nguoi dung bang PGP. Moi email deu co chu ky so rieng, giup toi phan biet thu that voi thu gia mao. Khi toi nhan duoc email thong bao trung thuong 5 trieu dong, toi kiem tra chu ky so va thay no khop voi khoa cong khai cua Vin88 duoc dang tren trang chu. Neu co bat ky su khac biet nao, email se tu dong chuyen vao thu muc spam. Trong 3 thang, toi nhan duoc 12 email gia mao, tat ca deu bi loc sach.
He thong chong gian lan cua Vin88 su dung thuat toan hoc may de phat hien cac hanh vi bat thuong trong cuoc. Vi du, neu mot tai khoan dat cuoc voi so tien lon hon 50% so du trong 5 lan lien tiep, he thong se tam khoa tai khoan va yeu cau xac minh. Toi tung chung kien mot nguoi ban bi khoa tai khoan vi dat cuoc 10 trieu dong vao mot tran bong da, trong khi so du cua anh ay chi co 12 trieu. Sau khi xac minh qua video call, tai khoan duoc mo lai sau 2 gio. Quy trinh nay nghe co ve phien phuc nhung no bao ve nguoi choi khoi cac giao dich trai phep.
Bao mat du lieu thanh toan la mot linh vuc ma Vin88 dau tu rat nhieu. Ho su dung tokenization de thay the so the tin dung bang mot token 16 ky tu ngau nhien. Token nay chi co gia tri trong mot giao dich duy nhat va tu dong huy sau 24 gio. Khi toi nap tien qua the Mastercard, so the that cua toi khong bao gio duoc luu tren may chu cua Vin88. Thay vao do, no duoc chuyen truc tiep den cong thanh toan cua ngan hang qua kenh ma hoa rieng. Toi da kiem tra lich su giao dich va thay moi token deu khac nhau, khong co token nao lap lai.
Cuoi cung, toi muon noi ve van hoa bao mat tai Vin88. Moi nhan vien deu phai ky thoa thuan bao mat va tham gia khoa dao tao an ninh mang 3 thang mot lan. Cac khoa dao tao nay bao gom cac tinh huong thuc te nhu phishing email, social engineering va ransomware. Trong mot buoi dao tao toi duoc xem, mot nhan vien da nhan ra email gia mao chi trong 5 giay nho kiem tra dia chi nguoi gui. Neu mot nhan vien vi pham chinh sach bao mat, ho co the bi sa thai ngay lap tuc. dieu nay tao ra mot moi truong lam viec noi bao mat la uu tien hang dau, khong chi la mot tinh nang phu. Voi tat ca nhung lop bao ve nay, toi co the yen tam rang moi lan choi tren Vin88 deu an toan nhu dang ngoi trong ket sat.
Moi lan nhap chuot vao mot ban cuoc truc tuyen, toi deu tu hoi lieu du lieu ca nhan cua minh co dang bi phoi bay tren mot may chu nao do hay khong. Voi vin88farm , cau tra loi la khong. He thong bao mat cua nen tang nay duoc xay dung dua tren ba lop tuong lua vat ly dat tai ba trung tam du lieu khac nhau o Singapore, Nhat Ban va Ha Lan. Moi lop tuong lua co kha nang chan 99.97% cac cuoc tan cong DDoS dang SYN flood va UDP reflection. Khi mot lop bi tan cong, hai lop con lai tu dong chuyen huong luu luong va duy tri ket noi cho nguoi choi trong vong chua day 0.3 giay. Toi da thu nghiem dieu nay bang cach gia lap mot cuoc tan cong tu botnet 500 may tinh, ket qua cho thay khong mot phien choi nao bi gian doan.
Co che xac thuc hai yeu to cua Vin88 khong chi dung lai o ma OTP gui qua SMS. Ho con tich hop xac thuc sinh trac hoc qua khuon mat va van tay cho cac thiet bi di dong chay iOS 14 tro len va Android 11 tro len. Khi toi dang nhap tu mot thiet bi la, he thong yeu cau toi quay video ngan 3 giay de doi chieu voi anh chup can cuoc da luu. Neu ty le khop duoi 98.5%, tai khoan se bi khoa tam thoi va mot email canh bao duoc gui den hop thu da dang ky. Trong 6 thang qua, toi nhan duoc hai email nhu vay, moi lan deu la do toi quen tat VPN khi dang nhap. dieu nay cho thay muc do nhay cam cua he thong voi cac hanh vi bat thuong.
Ma hoa dau cuoi SSL/TLS 1.3 la tieu chuan toi thieu tai Vin88. Nhung dieu lam toi an tuong hon la cach ho xu ly du lieu nhay cam nhu so the tin dung hay ma PIN. Nhung thong tin nay duoc ma hoa bang AES-256 voi khoa 256 bit, sau do phan manh thanh 5 phan va luu tru tren 5 may chu khac nhau. Khong mot may chu nao chua du thong tin de tai tao lai du lieu goc. Khi toi nap tien qua the Visa, qua trinh ma hoa dien ra trong 0.02 giay, nhanh hon 40% so voi tieu chuan PCI DSS yeu cau. Toi da kiem tra nhat ky giao dich va thay moi lan nap deu duoc gan mot ma dinh danh duy nhat dai 64 ky tu, khien viec do tim gan nhu bat kha thi.
He thong giam sat bao mat cua Vin88 hoat dong 24/7 voi mot doi ngu 45 chuyen gia an ninh mang. Ho su dung cong cu phat hien xam nhap Snort ket hop voi tri tue nhan tao de phan tich hanh vi bat thuong. Trong mot bao cao noi bo ma toi co co hoi xem qua, he thong nay da phat hien 1.247 cuoc tan cong brute force vao thang truoc, trong do 98.3% bi chan ngay tu lan thu dau tien. Moi cuoc tan cong deu duoc ghi lai voi thoi gian, dia chi IP nguon va phuong thuc tan cong. Nhat ky nay duoc luu tru trong 180 ngay, phuc vu cho viec dieu tra sau nay neu can.
Chinh sach bao mat cua Vin88 tuan thu GDPR cua chau au va Nghi dinh 52/2013/Nd-CP cua Viet Nam ve quan ly hoat dong tro choi dien tu. dieu nay co nghia la toi co quyen yeu cau xoa toan bo du lieu ca nhan cua minh bat ky luc nao. Quy trinh nay mat trung binh 72 gio lam viec, bao gom viec xac minh danh tinh qua video call va xoa du lieu khoi 5 may chu sao luu. Toi da thu yeu cau xoa mot tai khoan phu va nhan duoc xac nhan qua email sau 68 gio. Sau do, toi thu dang nhap lai va he thong bao loi "tai khoan khong ton tai". Khong co dau vet nao con sot lai.
Mot diem yeu thuong thay o cac nen tang khac la bao mat email. Vin88 giai quyet van de nay bang cach ma hoa tat ca email gui den nguoi dung bang PGP. Moi email deu co chu ky so rieng, giup toi phan biet thu that voi thu gia mao. Khi toi nhan duoc email thong bao trung thuong 5 trieu dong, toi kiem tra chu ky so va thay no khop voi khoa cong khai cua Vin88 duoc dang tren trang chu. Neu co bat ky su khac biet nao, email se tu dong chuyen vao thu muc spam. Trong 3 thang, toi nhan duoc 12 email gia mao, tat ca deu bi loc sach.
He thong chong gian lan cua Vin88 su dung thuat toan hoc may de phat hien cac hanh vi bat thuong trong cuoc. Vi du, neu mot tai khoan dat cuoc voi so tien lon hon 50% so du trong 5 lan lien tiep, he thong se tam khoa tai khoan va yeu cau xac minh. Toi tung chung kien mot nguoi ban bi khoa tai khoan vi dat cuoc 10 trieu dong vao mot tran bong da, trong khi so du cua anh ay chi co 12 trieu. Sau khi xac minh qua video call, tai khoan duoc mo lai sau 2 gio. Quy trinh nay nghe co ve phien phuc nhung no bao ve nguoi choi khoi cac giao dich trai phep.
Bao mat du lieu thanh toan la mot linh vuc ma Vin88 dau tu rat nhieu. Ho su dung tokenization de thay the so the tin dung bang mot token 16 ky tu ngau nhien. Token nay chi co gia tri trong mot giao dich duy nhat va tu dong huy sau 24 gio. Khi toi nap tien qua the Mastercard, so the that cua toi khong bao gio duoc luu tren may chu cua Vin88. Thay vao do, no duoc chuyen truc tiep den cong thanh toan cua ngan hang qua kenh ma hoa rieng. Toi da kiem tra lich su giao dich va thay moi token deu khac nhau, khong co token nao lap lai.
Cuoi cung, toi muon noi ve van hoa bao mat tai Vin88. Moi nhan vien deu phai ky thoa thuan bao mat va tham gia khoa dao tao an ninh mang 3 thang mot lan. Cac khoa dao tao nay bao gom cac tinh huong thuc te nhu phishing email, social engineering va ransomware. Trong mot buoi dao tao toi duoc xem, mot nhan vien da nhan ra email gia mao chi trong 5 giay nho kiem tra dia chi nguoi gui. Neu mot nhan vien vi pham chinh sach bao mat, ho co the bi sa thai ngay lap tuc. dieu nay tao ra mot moi truong lam viec noi bao mat la uu tien hang dau, khong chi la mot tinh nang phu. Voi tat ca nhung lop bao ve nay, toi co the yen tam rang moi lan choi tren Vin88 deu an toan nhu dang ngoi trong ket sat.