AI-ASSISTED SECURITY OPERATIONS

Nhìn rõ rủi ro.
Làm chủ từng server.

Biến dữ liệu rời rạc thành góc nhìn rõ ràng về hạ tầng. Quản trị Windows Server và rà soát dấu hiệu tấn công bằng AI — với quyết định luôn thuộc về bạn.

Kết nối khi cần. Chủ động mở. Chủ động dừng.
Giao diện concept VEYRA Sentinel với server mẫu, biểu đồ request và timeline bằng chứng.
HUMAN IN CONTROLBằng chứng trước. Quyết định sau.

Giao diện concept · Dữ liệu minh họa

ĐƯỢC THIẾT KẾ CHO ĐỘI NGŨ IT & BẢO MẬT01 / OVERVIEW
01

Đúng lúc cần

Mở phiên theo yêu cầu.
Không cần chạy nền 24/7.

02

Nhiều server. Một luồng.

Nhận diện từng máy.
Theo dõi từng tác vụ.

03

Đi từ bằng chứng

Đọc hiện trạng và log.
Nêu rõ nguồn còn thiếu.

04

Bạn giữ quyền quyết định

Rà soát để tư vấn.
Xử lý khi được giao riêng.

NỀN TẢNG HIỆN CÓ02 / CAPABILITIES

Một trợ lý am hiểu.
Một hạ tầng trong tầm tay.

Từ câu hỏi của quản trị viên đến tác vụ cụ thể trên Windows Server. Ít chuyển đổi công cụ hơn, có đủ ngữ cảnh để làm việc tiếp.

REMOTE OPERATIONS

Quản trị bằng ngôn ngữ
bạn vẫn dùng mỗi ngày.

Trợ lý AI sử dụng công cụ MCP để thực hiện PowerShell, theo dõi tiến độ và xác minh kết quả trên đúng server.

WEB-01 / phiên mẫuPowerShell
› Kiểm tra ổ C và dịch vụ EventLog.
# Lệnh đọc thông tin minh họa
Get-Volume -DriveLetter C
Get-Service -Name EventLog

✓ Theo dõi bằng request_id / job_id
✓ Đọc kết quả trước khi thao tác tiếp
Không cần cài ChatGPT CLI hoặc SDK trên server.
SECURITY TRIAGE

Nhận định sớm.
Không mất dấu bằng chứng.

Khám phá lại Windows, IIS, log và proxy. Rà soát 60 phút gần nhất, rồi đối chiếu 24 giờ trong ngân sách kiểm tra.

Request & log webĐăng nhập & Event LogTiến trình & kết nối

Chỉ đọc cảnh báo antivirus đã có, không khởi chạy quét malware.

CONTROLLED FILE OPERATIONS

Thay đổi có dấu vết.

Công cụ ghi file kiểm tra SHA-256 và tạo bản sao lưu. Truyền file theo từng phần, kiểm tra hash trước khi hoàn tất.

SHA-256 · VERSION CHECK · BACKUP

Lệnh shell tùy ý cần được quản trị viên kiểm soát riêng.

LÀM VIỆC CÙNG HỆ SINH THÁI CỦA BẠN
Windows ServerPowerShellMCPCloudflare TunnelSplunk cấu hình riêng
TRẢI NGHIỆM CÁCH LÀM VIỆC03 / INTERACTIVE DEMO

Đừng chỉ thấy cảnh báo.
Hãy thấy bước tiếp theo.

Khám phá một lượt kiểm tra mẫu: từ dấu hiệu ban đầu, nguồn dữ liệu, đến khuyến nghị có lý do và phạm vi rõ ràng.

Giao diện concept · Dữ liệu minh họa
SECURITY TRIAGE / WEB-01

Góc nhìn từ bằng chứng

Mẫu có sẵn
Có dò quét / thử khai thác09:42–09:46 UTC · MẪU

Request nhắm tới đường dẫn nhạy cảm

Log IIS mẫu có request tới /.env và /.git/config. Đây là dấu hiệu dò quét; chưa có bằng chứng truy cập trái phép.

Bằng chứng log IIS giả lập
Thời gian UTCĐường dẫnHTTPNguồn
09:42:08/.env404IIS · mẫu
09:43:21/.git/config404IIS · mẫu
09:46:02/wp-login.php200IIS · mẫu

HTTP 200 không chứng minh đã khai thác thành công. Cần xác minh nội dung phản hồi và cơ chế định tuyến.

Xem nguồn & phạm vi

Nguồn giả lập: IIS / W3C access log. IP ghi nhận: 192.0.2.1 — địa chỉ proxy mẫu, không quy kết là nguồn tấn công.

Độ tin cậy: cao về dấu hiệu dò quét trong mẫu; chưa đủ dữ liệu về IP gốc hoặc kết quả khai thác. Chưa đọc log proxy ở máy khác.

BƯỚC TIẾP THEO / 01

Đối chiếu access log proxy. Xác minh IP gốc và domain theo cùng cửa sổ UTC. Chỉ thu thập dữ liệu; chưa đề xuất chặn IP gateway.

TỪ KẾT NỐI ĐẾN QUYẾT ĐỊNH04 / WORKFLOW

Mở một phiên.
Mở ra toàn cảnh.

Không cần để Agent chạy liên tục. Mỗi lượt làm việc bắt đầu bằng việc xác minh đúng máy và khám phá lại hiện trạng.

Minh họa luồng điều tra: server, nguồn log, chuỗi sự kiện và báo cáo khuyến nghị.
Minh họa luồng điều tra · Tạo mới cho VEYRA Sentinel
01

Mở phiên

Quản trị viên mở Agent, ghép đôi và xác minh danh tính server.

02

Đọc hiện trạng

Khám phá vai trò máy, website, nguồn log và cửa sổ thời gian.

03

Ghép bằng chứng

Đối chiếu dấu hiệu, kiểm tra nguồn và ghi rõ dữ liệu còn thiếu.

04

Chọn bước tiếp

Nhận khuyến nghị có lý do. Giao riêng thao tác xử lý khi cần.

Mất kết nối không có nghĩa là mất tác vụ. Tra cứu request/job cũ để tiếp tục theo dõi, tránh gửi lại một thao tác chưa rõ kết quả.

LỘ TRÌNH DOANH NGHIỆP

Từ trợ lý vận hành
đến năng lực
phòng vệ.

Một hướng phát triển cho đội ngũ cần quản lý nhiều tài sản, nhiều vai trò và nhiều nguồn dữ liệu hơn.

Năng lực đề xuất · Chưa triển khai
01

Evidence Graph

Liên kết request, đăng nhập, tiến trình và thay đổi hệ thống thành chuỗi sự kiện có thể truy ngược.

02

Adaptive Risk Prioritization

Ưu tiên điều tra theo tài sản quan trọng, mức độ ảnh hưởng và bằng chứng liên quan.

03

Configuration Drift

Nhận diện thay đổi so với cấu hình chuẩn đã được phê duyệt, có ngữ cảnh lịch bảo trì.

04

Governed Response

Playbook xử lý sự cố với phạm vi thao tác, bước duyệt và lịch sử để kiểm tra lại.

05

Enterprise Access

SSO, phân quyền theo nhóm server và tách môi trường để phối hợp trong doanh nghiệp.

06

SIEM Correlation

Đối chiếu bằng chứng nhiều nguồn với Splunk và các SIEM khác trên cùng dòng thời gian.

TRƯỚC KHI BẮT ĐẦU

Những điều
bạn muốn biết rõ.

Minh bạch về cách vận hành, dữ liệu và quyền kiểm soát.

Agent có phải chạy liên tục trên server?

Không. Quản trị viên mở ứng dụng khi cần. Gói hiện tại không cài service, scheduled task hay tự khởi động cùng Windows. Phiên không tự hết hạn; đóng cửa sổ hoặc bấm Dừng sẽ thu hồi truy cập và hủy tiến trình tác vụ do Agent quản lý.

Server cần cài những gì?

Gói portable Remote Agent dành cho Windows Server x64, kèm cloudflared. Mở bằng Administrator, dùng PowerShell 5.1 có sẵn và cần kết nối ra Cloudflare. Server không cần ChatGPT CLI, SDK phát triển hay OpenAI API key. Khả năng chạy trên từng phiên bản Windows cần được nghiệm thu trong môi trường triển khai.

Kiểm tra an ninh có tự chặn IP hoặc quét malware?

Không. Skill remote-security-audit thu thập và phân tích bằng chứng, đọc cảnh báo antivirus đã có và tư vấn bước tiếp theo. Không khởi chạy quét malware, chặn IP, cách ly file, dừng dịch vụ hoặc sửa cấu hình. Các thao tác xử lý là công việc được giao riêng.

Dữ liệu và quyền thực thi được quản lý thế nào?

Lệnh chạy bằng quyền tài khoản đã nâng UAC khi mở Agent. Server giữ lịch sử và backup trong thư mục riêng; client bảo vệ khóa phiên bằng Windows DPAPI. Collector lưu báo cáo trên máy quản trị, không tự forward log sang SIEM. Khi sử dụng trợ lý AI, đội ngũ cần lựa chọn bằng chứng được chia sẻ theo chính sách dữ liệu của mình.

Kết quả kiểm tra có khẳng định server an toàn?

Không thể suy ra toàn bộ server an toàn từ một lượt kiểm tra. Báo cáo chỉ kết luận trong phạm vi đã đọc, nêu nguồn thiếu, lấy mẫu và lỗi collector. HTTP 200, IP lạ hoặc nhiều request riêng lẻ không chứng minh xâm nhập. Nhận định sơ bộ hướng tới 30–60 giây trong điều kiện đáp ứng bình thường, không phải cam kết thời gian.

Tích hợp Splunk đã dùng được ngay chưa?

Skill splunk-search là tích hợp tùy chọn để đọc log đã có trong Splunk. Máy quản trị cần cài splunkctl và cấu hình target, xác thực riêng. Nó không tự forward log và không đồng nghĩa với năng lực SIEM Correlation doanh nghiệp trong lộ trình đã được triển khai.

MAKE THE NEXT MOVE CLEAR.

Từ dấu hiệu.
Đến quyết định.

Khám phá cách VEYRA Sentinel có thể đồng hành cùng đội ngũ quản trị và bảo mật của bạn.