Trước thực tế đó, phần mềm Kibana do Trung tá QNCN Huỳnh Nguyễn Kossel, nhân viên công nghệ thông tin, Ban Công nghệ thông tin (Bộ Tham mưu Quân khu 7) nghiên cứu mang lại hiệu quả cao trong việc giám sát ATTT không gian mạng tại Quân khu 7.

Mới đây, tại diễn tập tác chiến không gian mạng, Ban Công nghệ thông tin (Bộ Tham mưu Quân khu 7) đã cài đặt phần mềm Kibana vào máy chủ quản lý hệ thống mạng quân sự và phát hiện các dấu hiệu rà soát thu thập thông tin trong hệ thống dịch vụ đang sử dụng. Ngoài ra, các cuộc tấn công mạng của hacker dò mật khẩu, tấn công mã độc do lực lượng đối kháng thực hiện đều được phát hiện, qua đó, Quân khu có biện pháp ngăn chặn kịp thời.  

Trung tá QNCN Huỳnh Nguyễn Kossel (bên phải) giới thiệu ứng dụng phần mềm Kibana. 

Khi sử dụng, phần mềm Kibana giúp máy chủ hiển thị trực quan hóa các dữ liệu. Trong đó, công cụ tìm kiếm (Elasticsearch) để thu thập, phân tích và hiển thị các bản ghi lại nhật ký những sự kiện (log) từ nhiều nguồn khác nhau trong hệ thống mạng. Những dữ liệu log sau khi được nhận dạng bằng các “bộ luật” sẽ được hiển thị trực quan trên các công cụ quản lý và hiển thị dữ liệu (dashboard) dưới dạng biểu đồ, bảng thống kê và dòng thời gian. Từ đó, cán bộ kỹ thuật có thể dễ dàng theo dõi tình trạng hoạt động của hệ thống như các sự kiện đăng nhập và đăng xuất, địa chỉ IP nguồn, tên người dùng, sử dụng USB... nhanh chóng phát hiện các hành vi truy cập bất thường, dấu hiệu tấn công hoặc sự cố an ninh mạng tiềm ẩn. Đồng thời, việc ứng dụng ngôn ngữ lập trình Java trong phần mềm giúp xây dựng các module kết nối linh hoạt với Elasticsearch cho phép truy vấn và phân tích dữ liệu phù hợp với yêu cầu, đặc thù của từng đơn vị.

Chia sẻ về sáng kiến, Trung tá QNCN Huỳnh Nguyễn Kossel cho biết: “Mục tiêu của chúng tôi là xây dựng một hệ thống giám sát không gian mạng có chi phí thấp, dễ triển khai nhưng vẫn bảo đảm hiệu quả. Việc tận dụng các nền tảng mã nguồn mở giúp giảm đáng kể chi phí bản quyền, đồng thời tạo điều kiện để cán bộ ở cơ sở có thể tiếp cận và làm chủ công nghệ.

Thay vì phân tích thủ công hàng nghìn dòng log phức tạp, cán bộ chỉ cần theo dõi các chỉ số và cảnh báo trực quan trên dashboard để kịp thời nắm bắt tình hình, hỗ trợ hiệu quả cho người chỉ huy trong công tác chỉ đạo, điều hành. Qua thực tế ứng dụng, hệ thống đã góp phần nâng cao hiệu quả giám sát ATTT, giảm tải áp lực cho đội ngũ cán bộ kỹ thuật, đồng thời tăng khả năng phát hiện, cảnh báo sớm các nguy cơ mất an ninh mạng. Đây là giải pháp phù hợp, góp phần thiết thực vào nhiệm vụ bảo đảm ATTT trong đơn vị. Sáng kiến đã đoạt giải A trong Hội thi sáng tạo kỹ thuật LLVT Quân khu 7 năm 2025.