Chuyển tới nội dung chính

FAQ

Giải đáp các câu hỏi thường gặp về FPT Security Hub (CSPM) dành cho L1 Support.

1. Tổng quan sản phẩm

#Câu hỏiTrả lời
1.1FPT Security Hub (CSPM) là gì?FPT Security Hub là dịch vụ Cloud Security Posture Management (CSPM) tự động phát hiện các cấu hình sai và rủi ro bảo mật trong hạ tầng cloud. Dịch vụ cung cấp Dashboard tổng quan, danh sách issue được ưu tiên theo mức độ nghiêm trọng, và quản lý tập trung toàn bộ tài nguyên cloud tại một nơi.
1.2FPT Security Hub quét những loại tài nguyên nào?Các loại asset được hỗ trợ: Instance, Subnet, Security Group, Storage Disk, User, User Group, IAM Role, Load Balancer, Database, Object Storage.
1.3Dữ liệu quét được cập nhật bao lâu một lần?Hệ thống tự động thực hiện quét gia tăng (incremental scan) mỗi 10 phút — chỉ quét các asset mới hoặc asset có thay đổi cấu hình, không phải quét toàn bộ mỗi lần.
1.4Các mức độ nghiêm trọng của issue được phân loại như thế nào?Issue được phân thành bốn mức: Critical, High, Medium, Low. Ưu tiên xử lý từ Critical trở xuống.
1.5Ai có quyền truy cập FPT Security Hub?Chỉ Tenant Admin. Các tài khoản khác sẽ thấy thông báo: "You do not have sufficient permissions to view this page!"

2. Kích hoạt dịch vụ

#Câu hỏiTrả lời
2.1Dịch vụ CSPM có được bật mặc định không?Không. Dịch vụ không được bật tự động — Tenant Admin phải kích hoạt thủ công lần đầu bằng cách nhấn "Activate Service" trên giao diện.
2.2Khách hàng thấy màn hình "SERVICE IS NOT ACTIVATED" — phải làm gì?Dịch vụ chưa được kích hoạt cho Tenant này. Hướng dẫn Tenant Admin nhấn "Activate Service" trên màn hình đó. Sau khi kích hoạt, hệ thống chuyển ngay sang Dashboard — tuy nhiên cần chờ một lúc để kết quả quét đầu tiên xuất hiện.
2.3Màn hình Service Activation có thể xuất hiện lại sau khi đã kích hoạt không?Có. Nếu Tenant Admin tắt dịch vụ, màn hình Service Activation sẽ xuất hiện trở lại khi truy cập hệ thống.
2.4Đã kích hoạt nhưng chưa có dữ liệu — xử lý như thế nào?Đây là hành vi bình thường. Sau khi kích hoạt, hệ thống hiển thị Dashboard ngay lập tức nhưng cần chờ chu kỳ quét tự động (10 phút) trước khi có kết quả đầu tiên. Sau khi quét xong, nhấn Sync để tải dữ liệu mới nhất.
2.5Tại sao nhấn "Activate Service" nhưng không có phản hồi?Hệ thống có thể đang bận — thử lại sau vài phút. Nếu vẫn thất bại, escalate lên L2 để điều tra API kích hoạt.

3. Dashboard

#Câu hỏiTrả lời
3.1Dashboard hiển thị những thông tin gì?Dashboard cung cấp tổng quan bao gồm: Security Risk Score, Total Assets, Publicly Exposed Assets, Open Findings (theo mức độ nghiêm trọng), Top Risky Assets, và Security Findings Trend (biểu đồ xu hướng theo thời gian).
3.2Security Risk Score là gì? Điểm bao nhiêu được coi là nguy hiểm?Đây là chỉ số đánh giá rủi ro bảo mật tổng thể theo thang điểm 1–10. Điểm càng thấp = rủi ro càng thấp (ví dụ: 1.5/10 = thấp); điểm cao (ví dụ: 9/10) = rủi ro cao, cần xử lý ngay.
3.3Publicly Exposed Assets là gì?Là các tài nguyên cloud đang tiếp xúc với internet công cộng. Nhóm này cần được ưu tiên kiểm tra vì dễ bị tấn công từ bên ngoài.
3.4Top Risky Assets là gì?Danh sách các tài nguyên có nhiều issue bảo mật nhất. Nhấn biểu tượng 👁 trên Dashboard để xem danh sách issue của từng asset.
3.5Dashboard không hiển thị dữ liệu — nguyên nhân là gì?Có thể chu kỳ quét chưa hoàn thành. Chờ quét tự động (10 phút); sau khi quét xong, nhấn Sync để tải kết quả mới nhất.

4. Issue Management

#Câu hỏiTrả lời
4.1Issue Management dùng để làm gì?Đây là màn hình tập trung hiển thị toàn bộ issue bảo mật được phát hiện qua các lần quét CSPM. Tenant Admin có thể tìm kiếm, lọc theo loại asset hoặc compliance control, xem chi tiết issue và hướng dẫn khắc phục.
4.2Danh sách Issue hiển thị những cột nào?Severity (+ Score), Issue (tên + mô tả), Asset (tên + loại), VPC, Status, First Detected, Reference (Control ID liên quan).
4.3Thứ tự sắp xếp mặc định của issue là gì?Mặc định sắp xếp theo Score giảm dần — issue nghiêm trọng nhất hiển thị ở đầu danh sách.
4.4Có thể tìm kiếm issue theo tiêu chí nào?Tìm kiếm theo tên issue, mô tả, tên asset, VPC (không phân biệt chữ hoa/thường).
4.5Bộ lọc hỗ trợ những tùy chọn gì?Lọc theo Asset Type (Instance, Subnet, Security Group, v.v.) và theo Reference (Control ID từ framework compliance).
4.6Issue Detail hiển thị những thông tin gì?Severity, Issue Name, Status, Asset Name, Asset Type, Issue Description, Issue Remediation (hướng dẫn khắc phục cụ thể), References (liên kết tài liệu), và thông tin chi tiết Asset.
4.7Issue có những trạng thái nào?Hiện tại (Phase 1) chỉ có trạng thái Open. Các trạng thái Ignored, Accepted Risk và False Positive sẽ được bổ sung trong Phase 2.
4.8Làm thế nào để xem dữ liệu mới nhất trong danh sách Issue?Nhấn nút Sync — hệ thống tải lại dữ liệu quét gần nhất, giữ nguyên bộ lọc/tìm kiếm hiện tại và quay về trang 1. Lưu ý: Sync chỉ hiển thị kết quả từ lần quét gần nhất; không kích hoạt lần quét mới.
4.9Danh sách Issue hoặc tìm kiếm không có kết quả — ý nghĩa là gì?Hệ thống hiển thị "No records found" cho cả hai trường hợp: chưa có issue nào được quét, hoặc không có issue nào khớp với tiêu chí tìm kiếm/lọc hiện tại. Nếu chưa có dữ liệu quét, chờ chu kỳ quét tự động (10 phút); nếu đang áp dụng bộ lọc, kiểm tra lại và thử xóa bộ lọc.
4.10Những loại asset nào được hỗ trợ?Instance, Subnet, Security Group, Storage Disk, User, User Group, IAM Role, Load Balancer, Database, Object Storage.
4.11VPC hiển thị "N/A" cho một số asset có bình thường không?Có — các loại asset User, User Group, IAM Role không được liên kết với VPC nên hiển thị "N/A" là hành vi đúng của hệ thống.

5. Asset Inventory

#Câu hỏiTrả lời
5.1Asset Inventory là gì?Màn hình hiển thị danh sách toàn bộ tài nguyên cloud được hệ thống tự động phát hiện và cập nhật qua các lần quét định kỳ.
5.2Danh sách Asset hiển thị những thông tin gì?Asset Name, Type, VPC, Public Exposure (Yes/No), và Last Scan At (thời điểm quét gần nhất).
5.3Làm thế nào để xem issue của một asset cụ thể?Trên màn hình Asset Inventory, nhấn vào tên asset — hệ thống sẽ hiển thị danh sách issue của asset đó.
5.4Có những tùy chọn lọc nào trong danh sách Asset?Lọc theo VPC, Asset Type, Public Exposure. Tìm kiếm theo tên asset.
5.5Tại sao asset không xuất hiện trong danh sách?Asset mới cần ít nhất một chu kỳ quét tự động (10 phút) mới xuất hiện. Sau khi quét xong, nhấn Sync để tải danh sách cập nhật.
5.6"Public Exposure: Yes" có nghĩa là asset đang bị tấn công không?Không nhất thiết. "Yes" có nghĩa là tài nguyên đang tiếp xúc với internet — cần kiểm tra xem điều này có chủ ý hay không và xem xét các issue liên quan.

6. Các lỗi thường gặp

#Triệu chứngNguyên nhân phổ biếnCách xử lý
6.1Màn hình "SERVICE IS NOT ACTIVATED"Dịch vụ chưa được kích hoạt cho Tenant nàyTenant Admin nhấn "Activate Service"
6.2"No records found" trên Issue List / Asset ListChưa có lần quét nào hoàn thành, hoặc tiêu chí tìm kiếm/lọc không khớpChờ chu kỳ quét tự động (10 phút); sau khi quét xong, nhấn Sync. Nếu đang áp dụng bộ lọc, kiểm tra lại và thử xóa bộ lọc
6.3VPC hiển thị "N/A"Loại asset không có VPC liên kết (User, IAM Role, v.v.)Hành vi đúng của hệ thống, không phải lỗi
6.4Không truy cập được hệ thống (lỗi phân quyền)Tài khoản không phải Tenant AdminĐăng nhập bằng tài khoản Tenant Admin
6.5Hệ thống hiển thị lỗi "System is busy"Hệ thống tạm thời quá tảiThử lại sau vài phút; nếu vẫn xảy ra, escalate lên L2
6.6Dashboard không cập nhật sau khi có thay đổiChưa có lần quét mới, hoặc chưa nhấn SyncChờ chu kỳ quét tiếp theo (10 phút); sau đó nhấn Sync hoặc tải lại trang để tải dữ liệu mới nhất