Dự Án Tiêu Biểu
Một số dự án hạ tầng chúng tôi đã triển khai. Tên khách hàng được giữ kín theo thỏa thuận bảo mật — chúng tôi sẵn sàng trao đổi chi tiết hơn khi gặp trực tiếp.
Hạ tầng VDI cho đội thiết kế 40 máy trạm
Một công ty thiết kế cơ khí tại TP.HCM phải thay mới máy trạm CAD định kỳ vài năm một lần, trong khi file thiết kế nằm rải rác trên từng máy cá nhân — rủi ro mất dữ liệu và lộ tài sản trí tuệ mà ban lãnh đạo không thể tiếp tục chấp nhận.
Chúng tôi triển khai VMware Horizon trên máy chủ Dell PowerEdge với lưu trữ all-flash Dell EMC Unity. Kỹ sư thiết kế làm việc trên máy trạm ảo qua thin client hoặc laptop cá nhân, và dữ liệu dự án không bao giờ rời khỏi trung tâm dữ liệu.
- Cấp máy trạm mới từ 1–2 ngày xuống dưới 30 phút.
- Dữ liệu thiết kế tập trung — không còn file dự án nằm trên máy cá nhân.
- Kỹ sư làm việc từ xa an toàn, không cần copy file qua VPN.
Hệ thống dự phòng thảm họa cho doanh nghiệp logistics
Một công ty logistics vận hành hệ thống kho bãi và điều phối xe 24/7 nhưng chỉ dựa vào backup hằng đêm lên một NAS đặt cùng phòng máy chủ — nghĩa là một vụ cháy, ngập nước hay ransomware có thể khiến doanh nghiệp tê liệt nhiều ngày, và việc khôi phục chưa từng được diễn tập thật.
Chúng tôi thiết kế hệ thống DR điều phối bằng VMware Site Recovery Manager (SRM), với replication dữ liệu sang địa điểm dự phòng và tính năng test failover không gián đoạn của SRM — cùng bộ tài liệu quy trình khôi phục kèm lịch diễn tập định kỳ, để việc khôi phục là một quy trình đã tập dượt chứ không phải hy vọng.
- RPO hệ thống lõi giảm từ ~24 giờ xuống 15 phút.
- Mục tiêu khôi phục 4 giờ cho các hệ thống trọng yếu, có tài liệu rõ ràng.
- Diễn tập failover 6 tháng/lần bằng chế độ test không gián đoạn của SRM, kết quả cập nhật ngược vào quy trình.
Mạng nhà máy cho khu sản xuất ba xưởng
Một nhà máy với ba xưởng sản xuất đang chạy mạng văn phòng và mạng máy móc trên cùng một hệ thống phẳng — sự cố mạng chập chờn dưới xưởng làm dừng dây chuyền, và bất kỳ laptop văn phòng nhiễm mã độc nào cũng có thể chạm tới thiết bị công nghiệp.
Chúng tôi xây dựng lại toàn bộ mạng với cụm tường lửa FortiGate chạy HA ở lõi, hệ thống switch và Wi-Fi Aruba phủ khắp các xưởng, cùng việc phân tách rõ ràng giữa mạng văn phòng (IT) và mạng sản xuất (OT).
- Tường lửa lõi chuyển đổi dự phòng dưới 10 giây nếu thiết bị chính gặp sự cố, thay vì mất mạng hoàn toàn.
- Thiết bị OT được cách ly khỏi lưu lượng văn phòng và mối đe dọa từ internet.
- Wi-Fi phủ toàn bộ xưởng, sẵn sàng cho triển khai barcode/MES.
Chuẩn hóa bảo mật cho chuỗi bán lẻ 12 chi nhánh
Một chuỗi bán lẻ phát triển lên 12 chi nhánh, mỗi nơi dùng một router gia đình khác nhau và không có chuẩn bảo vệ endpoint nào — văn phòng chính không nhìn thấy điều gì đang xảy ra ở từng điểm bán, và mở chi nhánh mới đồng nghĩa với một tuần loay hoay setup IT.
Chúng tôi chuẩn hóa toàn bộ chi nhánh trên tường lửa SonicWall quản lý tập trung, triển khai Sophos bảo vệ endpoint trên toàn hệ thống, và mẫu hóa cấu hình mạng chi nhánh để mỗi điểm bán mới đi vào hoạt động theo một quy trình lặp lại được.
- Toàn bộ 12 chi nhánh được giám sát và quản lý từ một màn hình duy nhất.
- Chuẩn hóa bảo vệ endpoint trên ~350 thiết bị.
- Thời gian setup IT cho chi nhánh mới từ khoảng một tuần xuống còn một ngày.
Nâng cấp an ninh mạng cho một công ty dịch vụ tài chính
Một công ty dịch vụ tài chính không biết được thiết bị nào đang kết nối vào mạng nội bộ, không kiểm soát được dữ liệu nhạy cảm rời khỏi công ty, và không có nơi tập trung để theo dõi sự kiện bảo mật — sự cố thường chỉ được phát hiện sau nhiều ngày, nếu có phát hiện, thường là khi thiệt hại đã xảy ra.
Chúng tôi nâng cấp bảo mật theo nhiều lớp: tường lửa FortiGate chạy HA ở lớp biên, FortiNAC để nhận diện mọi thiết bị trên mạng và tự động cách ly thiết bị lạ hoặc không đạt chuẩn, Trellix DLP để kiểm tra và chặn dữ liệu nhạy cảm rời khỏi công ty qua email, USB hay upload lên cloud, và hệ thống Wazuh SIEM tập trung log từ tường lửa, endpoint và máy chủ về một nơi, tương quan và cảnh báo theo thời gian thực.
- Thiết bị lạ hoặc không đạt chuẩn bị FortiNAC tự động cách ly thay vì lặng lẽ gia nhập mạng.
- Dữ liệu nhạy cảm được kiểm tra và chặn ngay tại điểm thoát, trước khi rời khỏi công ty.
- Sự kiện bảo mật trên toàn hệ thống hiển thị trên một dashboard duy nhất, theo thời gian thực, thay vì log rải rác chỉ phát hiện sau khi sự việc đã xảy ra.