Có gì tại S*Hermes: Hệ thống giám sát và cảnh báo bảo mật đầu tiên tại Sun*?
Có một nghịch lý trong an toàn thông tin: phần lớn tổ chức chỉ biết mình bị lộ dữ liệu khi đã quá muộn — khi tài khoản bị chiếm, khi khách hàng gọi điện, khi sự cố đã lên mặt báo. S*Hermes ra đời để đảo ngược thế trận đó.
Được phát triển hoàn toàn in-house bởi đội ngũ R&D và Cyber Security, S*Hermes - công cụ bảo mật mới nhất của Sun* sẽ liên tục rà soát các nguồn dữ liệu rò rỉ trên dark web, phát hiện nguy cơ rò rỉ dữ liệu tài khoản, cảnh báo tới đúng người, đúng thời điểm - trước khi rò rỉ dữ liệu kịp biến thành sự cố nghiêm trọng.
Khi tốc độ tấn công tính bằng giờ, tốc độ phòng thủ không thể tính bằng tháng
Bối cảnh an ninh mạng vài năm gần đây đã thay đổi căn bản. Sự bùng nổ của các dòng mã độc Infostealer cho phép kẻ tấn công đánh cắp phiên đăng nhập, chiếm đoạt tài khoản và thậm chí bypass MFA chỉ trong vài giờ sau khi dữ liệu bị lộ. Trong khi đó, quy trình phát hiện truyền thống — chờ báo cáo từ bên ngoài, rà soát thủ công — thường mất hàng ngày, thậm chí hàng tháng.
Khoảng cách đó chính là bài toán mà Hermes được sinh ra để giải: rút ngắn thời gian ứng phó từ "ngày/tháng" xuống "giờ/phút".
“Sự gia tăng của các dòng mã độc Infostealer cho phép kẻ tấn công chiếm đoạt tài khoản và bypass MFA chỉ trong vài giờ. Để bảo vệ hệ thống, Sun* cần nâng tốc độ ứng phó từ ‘ngày/tháng’ xuống ‘giờ/phút’.” - Anh Văn Quy - Line Manager R&D chia sẻ.

Nhưng động lực không chỉ đến từ phòng thủ nội bộ. Ở vị thế đối tác công nghệ chiến lược của nhiều tập đoàn lớn, việc Sun* sở hữu một hệ thống giám sát rò rỉ dữ liệu tự động 24/7 là cam kết mạnh mẽ nhất về an toàn thông tin và tuân thủ các tiêu chuẩn quốc tế như ISO 27001, GDPR. Với khách hàng, đó không còn là lời hứa — đó là bằng chứng vận hành.
Vì sao Sun* chọn tự làm, thay vì mua một giải pháp có sẵn?
Theo đội ngũ phát triển, quyết định tự xây dựng Hermes đến từ ba lý do chính:
- Tối ưu chi phí: các giải pháp Dark Web Monitoring thương mại có thể có chi phí khoảng 30.000 USD/năm, đồng thời thường giới hạn số lượng tài sản được giám sát. Với quy mô hàng trăm dự án và hàng nghìn nhân sự, chi phí sẽ tăng đáng kể.
- Chủ động tùy biến: Hermes có thể tích hợp các nguồn dữ liệu đặc thù, xây dựng cảnh báo qua Slack/Email và phân quyền báo cáo theo mô hình tổ chức của Sun*.
- Khẳng định năng lực công nghệ: đội ngũ Sun* R&D có thể tự làm chủ các bài toán xử lý dữ liệu lớn, tích hợp AI và tự động hóa cảnh báo real-time.
Hermes hoạt động như thế nào?
Có thể hình dung Hermes như một quy trình bốn bước khép kín:

Phạm vi giám sát trải rộng trên toàn bộ Tập đoàn (SJP, SVN, SPH và các công ty con), bao gồm địa chỉ email/domain công ty, tài khoản làm việc nội bộ (Jira, GitLab, Slack), credential cá nhân bị lộ qua Stealer Log; cùng toàn bộ tài sản số của các dự án và phòng ban: subdomain, domain, IP server, API key, secret key.
Một điểm khác biệt cốt lõi nữa: Hermes được thiết kế với bảo mật và tuân thủ dữ liệu cá nhân đặt lên hàng đầu, đáp ứng đồng thời quy định bảo vệ dữ liệu của Việt Nam và Nhật Bản, vận hành trên hạ tầng máy chủ vật lý đặt tại Việt Nam để đảm bảo chủ quyền và quyền kiểm soát dữ liệu.
Dự án bắt đầu phát triển từ 27/5, với nhân sự đến từ ISO, CySS cùng đội ngũ phát triển của R&D và CEV Center, mang lại những giá trị có thể chia làm 4 lớp:

Riêng với đội ngũ ISO, ý nghĩa của Hermes thể hiện rõ trên ba khía cạnh:
- Giảm tải áp lực vận hành khi tiếp nhận các báo cáo Leakage Data từ bên ngoài (tự động hóa rà soát, phân định chuẩn xác chủ tài khoản/dự án/phòng ban, thiết lập quy trình xử lý khép kín);
- Hoàn thiện mảnh ghép giám sát rủi ro rò rỉ dữ liệu bên ngoài cho hệ thống ISMS, minh bạch hóa bằng chứng tuân thủ và đo lường chỉ số SLA an ninh;
- Sau cùng là nâng cao năng lực phòng thủ chủ động của toàn Tập đoàn.
Nếu S*Hermes là hệ thống cảnh báo sớm, thì đội ngũ Cyber Security chính là lực lượng phản ứng nhanh trực tiếp tác chiến. Không chỉ dừng lại ở việc phát hiện, các kỹ sư Cyber Security đóng vai trò hạt nhân trong việc bóc tách, phân tích các stealer log — nguồn gốc gây rò rỉ dữ liệu — nhằm xác định chính xác mức độ ảnh hưởng. Từ những dữ liệu thô này, họ trực tiếp điều tra chuyên sâu và đưa ra phương án xử lý sự cố tức thì, đảm bảo mọi lỗ hổng đều được vá triệt để trước khi kẻ xấu kịp lợi dụng.

Và theo chia sẻ của cả nhóm, khó khăn lớn nhất không đến từ kỹ thuật lập trình, mà từ chính bản chất hỗn loạn của dữ liệu dark web.
Bài toán thứ nhất: dữ liệu khổng lồ và vô chuẩn. Một file rò rỉ có thể nặng tới hàng GB, với cấu trúc hoàn toàn khác biệt so với file trước đó. Nhóm giải quyết bằng cách thiết kế tầng parser theo hướng mở rộng — mỗi định dạng mới chỉ cần bổ sung một strategy riêng thay vì can thiệp vào phần lõi — kết hợp với luồng nạp dữ liệu được tối ưu cho file dung lượng lớn và đo tải thực tế trước khi lên production.
Bài toán thứ hai: xử lý "nhiễu". Cùng một cá nhân có thể xuất hiện rải rác trong hàng chục nguồn rò rỉ khác nhau, dưới nhiều email và username không đồng nhất. Nếu cảnh báo theo từng dòng dữ liệu, đội an ninh sẽ nhanh chóng bị chôn vùi trong thông tin. Nhóm vì vậy xây dựng cơ chế đối sánh và gom nhóm theo danh tính, kết hợp ma trận ưu tiên cảnh báo — để mỗi thông báo gửi đi đều thực sự đáng để hành động.
Điều giúp nhóm vượt qua, theo chia sẻ, không phải một giải pháp kỹ thuật đơn lẻ: "Đó là thói quen ghi lại mọi sự cố và bài học vào nhật ký kỹ thuật của dự án — để cùng một vấn đề không bao giờ phải trả giá đến lần thứ hai." - Văn Huy - lập trình viên từ dự án chia sẻ.
Hiện trạng triển khai
Hệ thống hiện đang trong giai đoạn thử nghiệm và được sử dụng bởi team ISO và Information Security Team của Sun* Nhật Bản nhằm đối chiếu, đánh giá chất lượng so với công cụ thương mại bên ngoài. Dự án hiện được cả Sun* Nhật Bản và Sun* Việt Nam đồng đầu tư phát triển, khẳng định tầm quan trọng và cam kết chiến lược của Tập đoàn đối với công cụ này.
Trong giai đoạn tiếp theo, đội ngũ sẽ từng bước triển khai các tính năng tới toàn thể Sunner, hướng tới việc đưa hệ thống trở thành một công cụ hỗ trợ hiệu quả, được sử dụng rộng rãi trong toàn Sun*.
Đôi lời từ đội ngũ

Mỗi tài khoản, mỗi dòng code, mỗi secret key được bảo vệ an toàn chính là một lá chắn cho uy tín của Tập đoàn và niềm tin từ phía khách hàng. Hermes ra đời để làm người đồng hành, giúp chúng ta chủ động nhận biết và loại bỏ rủi ro một cách dễ dàng, nhanh chóng.
Hãy cùng chờ đón những bước đi tiếp theo của S*Hermes nhé!


