🛡️ EDR – LÁ CHẮN BẢO VỆ ENDPOINT TRONG KIẾN TRÚC AN NINH MẠNG HIỆN ĐẠI
Trong nhiều năm, doanh nghiệp thường tập trung đầu tư mạnh cho Firewall, IPS, WAF, Anti-DDoS và các lớp bảo vệ tại biên mạng. Tuy nhiên, trong các cuộc tấn công hiện đại, một trong những khu vực quan trọng nhất lại nằm bên trong chính máy trạm và máy chủ.
Khi kẻ tấn công đã vượt qua lớp phòng thủ bên ngoài, sử dụng tài khoản hợp lệ hoặc khai thác thành công một lỗ hổng, câu hỏi quan trọng nhất không còn là:
“Firewall có chặn được kết nối hay không?”
mà là:
“Bên trong máy chủ đang xảy ra điều gì, process nào đang chạy, ai đang thực hiện lệnh, file nào vừa được tạo và hệ thống có thể phản ứng đủ nhanh hay không?”
Đó chính là vai trò của EDR – Endpoint Detection & Response.
1. 🔎 EDR LÀ GÌ?
EDR là viết tắt của:
Endpoint Detection & Response
Có thể hiểu là:
Giải pháp liên tục giám sát endpoint để phát hiện, điều tra và phản ứng với các hành vi an ninh bất thường.
Endpoint ở đây không chỉ là laptop người dùng mà có thể bao gồm:
Máy tính Windows
Laptop
Linux Server
Application Server
Database Server
Web Server
Jump Server/Bastion Host
Máy chủ Cloud
Một số workload/container tùy giải pháp
Một EDR điển hình hoạt động theo mô hình:
ENDPOINT
│
├── Process
├── File
├── User
├── Registry
├── Network
├── Command
└── System Event
│
▼
EDR AGENT
│
▼
ANALYTICS PLATFORM
│
▼
DETECT / ALERT
│
▼
SOC / IR TEAM
│
▼
RESPONSEEDR không chỉ hỏi:
“File này có virus không?”
mà còn hỏi:
“Chuỗi hành vi này có giống một cuộc tấn công hay không?”
2. 🦠 ANTIVIRUS TRUYỀN THỐNG ĐÃ ĐỦ CHƯA?
Trong mô hình bảo mật cũ, Antivirus thường dựa nhiều vào:
File
↓
Hash / Signature
↓
Known Malware?Nếu file đã được biết:
Detect
↓
Block
↓
QuarantineCách tiếp cận này vẫn hữu ích, nhưng chưa đủ cho các cuộc tấn công hiện đại.
Attacker ngày nay có thể sử dụng chính những công cụ hợp lệ có sẵn trên hệ điều hành như:
PowerShell
cmd.exe
WMI
SSH
curl
wget
python
bash
certutil
schtasks
systemctl
cronĐây được gọi chung trong nhiều trường hợp là:
Living off the Land
Kẻ tấn công không nhất thiết phải tải một file malware truyền thống.
Ví dụ:
User Login
↓
PowerShell
↓
Download Script
↓
Credential Dumping
↓
Create Scheduled Task
↓
Connect Command & ControlTừng hành động riêng lẻ có thể không quá bất thường.
Nhưng khi ghép toàn bộ chuỗi lại:
Đó có thể là dấu hiệu rõ ràng của compromise.
Đây là lợi thế lớn của EDR.
3. 🧠 EDR GIÁM SÁT NHỮNG GÌ?
Một giải pháp EDR có thể thu thập rất nhiều telemetry từ endpoint.
3.1. Process
Theo dõi:
Process nào được tạo?
Ai tạo?
Parent process là gì?
Command line là gì?
Process kết nối đi đâu?Ví dụ đáng chú ý:
winword.exe
↓
powershell.exe
↓
cmd.exe
↓
curl.exe
↓
InternetMicrosoft Word sinh PowerShell rồi tiếp tục tải dữ liệu từ Internet là hành vi cần được kiểm tra.
3.2. File
EDR có thể giám sát:
File mới được tạo
File bị sửa
File bị xóa
Hash file
Executable mới
Script
DLL
File tại vùng nhạy cảm
Ví dụ Linux:
/tmp
/var/tmp
/dev/shmNếu một file lạ xuất hiện:
/var/tmp/updatesau đó:
chmod +x /var/tmp/updatevà được thực thi, đây là dấu hiệu cần điều tra.
3.3. User
EDR giúp trả lời:
Ai đăng nhập?
Từ đâu?
Login bằng tài khoản nào?
Có privilege escalation không?
Có sử dụng sudo/su không?3.4. Network Connection
EDR có thể ghi nhận:
Process nào
↓
Kết nối tới IP nào
↓
Port nào
↓
Thời điểm nàoĐiểm này cực kỳ quan trọng.
Không chỉ biết:
Server A → 8.8.8.8mà còn có thể biết:
python
↓
8.8.8.8:443hoặc:
unknown_binary
↓
External_IP:44444. 🚨 EDR CÓ THỂ PHÁT HIỆN NHỮNG GÌ?
EDR đặc biệt hữu ích đối với nhiều nhóm tấn công hiện đại.
🔴 Malware
Ví dụ:
Trojan
Backdoor
Spyware
Worm
🔴 Ransomware
EDR có thể phát hiện các hành vi như:
大量 file modification
↓
Encryption behavior
↓
Delete shadow copies
↓
Ransom notevà tự động cô lập endpoint trong một số tình huống.
🔴 Fileless Attack
Attacker sử dụng:
PowerShell
WMI
Memory
Scriptthay vì malware dạng file truyền thống.
🔴 Credential Theft
Theo dõi các hành vi có liên quan tới:
Credential dumping
Password theft
Token theft
Browser credential access🔴 Lateral Movement
Ví dụ:
Server A
↓ SSH/RDP/SMB
Server B
↓
Server CKhi một máy bị chiếm quyền, attacker thường tìm cách đi sang các máy khác.
Đây chính là:
Lateral Movement – di chuyển ngang.
🔴 Persistence
Attacker muốn duy trì quyền truy cập bằng:
Scheduled Task
Cron
Systemd Service
Windows Service
Startup
Registry Run Key
SSH Key🔴 Privilege Escalation
Từ:
Normal Userlên:
Administrator
ROOT
SYSTEM5. 🔄 EDR HOẠT ĐỘNG NHƯ THẾ NÀO?
Có thể hiểu EDR theo 4 bước:
Bước 1 – Collect
Agent thu thập:
Process
File
Network
User
Registry
Command
EventBước 2 – Analyze
Dữ liệu được phân tích bằng:
Signature
IOC
Behavior Analytics
Threat Intelligence
Machine Learning
Correlation
Detection RulesBước 3 – Detect
EDR tạo:
Alert
Incident
Risk Score
TimelineVí dụ:
Suspicious PowerShell
+
External connection
+
Credential access
+
Persistencecó thể được gom lại thành một incident.
Bước 4 – Respond
SOC có thể:
Isolate Endpoint
Kill Process
Quarantine File
Block Hash
Block IOC
Collect Forensics
Run Remote Command6. 🚑 ISOLATE ENDPOINT – MỘT TRONG NHỮNG KHẢ NĂNG QUAN TRỌNG NHẤT
Giả sử một server bị nghi compromise.
Kiến trúc bình thường:
Server
│
├── Internet
├── Database
├── Application
└── Other ServersKhi SOC thực hiện:
ISOLATE ENDPOINTEDR có thể giới hạn mạnh kết nối mạng:
Compromised Server
X
X
Xnhưng vẫn duy trì kết nối tới EDR Management để phục vụ điều tra.
Điều này giúp ngăn:
Lateral Movement
Malware Propagation
C2 Communication
Data Exfiltration7. 🏢 CÁC GIẢI PHÁP EDR THƯƠNG MẠI
Thị trường hiện nay có nhiều nền tảng EDR/XDR lớn, ví dụ:
Microsoft Defender for Endpoint
CrowdStrike Falcon
SentinelOne
Palo Alto Cortex XDR
Trend Micro
Sophos
Trellix
VMware Carbon BlackMỗi sản phẩm có thế mạnh riêng.
8. Microsoft Defender for Endpoint
Đặc biệt phù hợp với doanh nghiệp đang sử dụng nhiều:
Windows
Microsoft 365
Entra ID
Azure
Microsoft SentinelƯu điểm
✅ Tích hợp hệ sinh thái Microsoft tốt
✅ Endpoint Detection & Response
✅ Threat Hunting
✅ Vulnerability Management
✅ Automated Investigation
✅ Endpoint Isolation
✅ Có khả năng correlation Identity – Endpoint – Email – Cloud
Nhược điểm
⚠️ Licensing cần nghiên cứu kỹ
⚠️ Giá trị cao nhất khi đi cùng hệ sinh thái Microsoft
⚠️ Các workload Linux đặc thù vẫn phải kiểm thử cẩn thận
9. CrowdStrike Falcon
Đây là một trong những nền tảng EDR/XDR được sử dụng rộng rãi trong các tổ chức lớn.
Ưu điểm
✅ Cloud-native
✅ Endpoint telemetry mạnh
✅ Behavioral Detection
✅ Threat Intelligence
✅ Threat Hunting
✅ Response tốt
✅ Phù hợp SOC quy mô lớn
Nhược điểm
⚠️ Chi phí tương đối cao
⚠️ Cần đội SOC có kỹ năng để tận dụng hết khả năng
⚠️ Cần quản lý policy và tuning tốt
10. SentinelOne
Điểm mạnh thường tập trung vào:
Behavior Analytics
Automated Response
Ransomware Protection
Endpoint Isolation
Threat HuntingPhù hợp với doanh nghiệp muốn tăng mức tự động hóa trong response.
11. Palo Alto Cortex XDR
Điểm mạnh là khả năng correlation nhiều nguồn:
Endpoint
Network
Firewall
Cloud
Threat IntelligenceDo đó đặc biệt đáng cân nhắc nếu doanh nghiệp đã xây hệ sinh thái Palo Alto Networks.
12. 🧰 GIẢI PHÁP MÃ NGUỒN MỞ
Không nên hiểu rằng một công cụ mã nguồn mở đơn lẻ có thể thay thế hoàn toàn EDR thương mại.
Thực tế thường phải kết hợp:
Wazuh
+
Sysmon
+
osquery
+
Velociraptor
+
SIEM13. WAZUH
Wazuh là một nền tảng open-source phổ biến cho:
Host Monitoring
Security Monitoring
File Integrity Monitoring
Vulnerability Detection
Configuration Assessment
Log Analysis
Active ResponseKiến trúc:
Windows/Linux
│
▼
Wazuh Agent
│
▼
Wazuh Manager
│
▼
Indexer
│
▼
DashboardƯu điểm
✅ Open source
✅ Hỗ trợ Windows/Linux
✅ Có dashboard
✅ FIM
✅ Security Configuration Assessment
✅ Vulnerability Detection
✅ Có thể tích hợp SIEM/SOC
Nhược điểm
⚠️ Không tương đương hoàn toàn các EDR thương mại hàng đầu
⚠️ Cần tuning nhiều
⚠️ Cần đội vận hành có kỹ năng
⚠️ Alert volume có thể rất lớn
14. Sysmon
Sysmon rất hữu ích trên Windows.
Có thể ghi nhận:
Process Creation
Network Connection
File Creation
Registry
Driver Load
DNS Query
Process AccessMô hình:
Windows
│
Sysmon
│
SIEM
│
SOCĐây là giải pháp rất tốt để tăng visibility với chi phí thấp.
Tuy nhiên:
Sysmon là telemetry source, không phải một EDR hoàn chỉnh.
15. Velociraptor
Velociraptor rất mạnh trong:
Threat Hunting
Digital Forensics
Incident Response
Endpoint InvestigationSOC có thể điều tra hàng loạt endpoint từ trung tâm.
Đặc biệt phù hợp:
DFIR – Digital Forensics & Incident Response.
16. osquery
osquery cho phép xem endpoint như một database.
Ví dụ:
SELECT *
FROM processes;hay:
SELECT *
FROM listening_ports;Điều này rất hữu ích cho:
Inventory
Threat Hunting
Compliance
Incident Investigation17. 📊 COMMERCIAL EDR HAY OPEN SOURCE?
Không nên chỉ nhìn vào:
License = 0rồi kết luận open source rẻ hơn.
Tổng chi phí phải tính:
License
+
Server
+
Storage
+
Engineering
+
SOC manpower
+
Maintenance
+
Detection development
+
TrainingMột hệ thống mã nguồn mở không có license nhưng cần nhiều nhân lực có thể có TCO rất cao.
Enterprise/Critical System
Ưu tiên:
Commercial EDR/XDRkết hợp:
SIEM
SOC
PAM
NGFWSME
Có thể cân nhắc:
Microsoft Defenderhoặc:
Wazuhtùy ngân sách.
Lab/Training
Có thể sử dụng:
Wazuh
Sysmon
Velociraptor
osqueryđể xây SOC Lab rất hiệu quả.
18. 🏗️ HƯỚNG DẪN TRIỂN KHAI EDR
Một sai lầm phổ biến là mua license rồi lập tức cài agent lên toàn bộ server.
Không nên làm như vậy.
Nên triển khai theo từng bước.
BƯỚC 1 – INVENTORY
Thống kê toàn bộ endpoint:
Hostname
IP
OS
OS Version
Application
Owner
Criticality
EnvironmentPhân nhóm:
Laptop
Windows Server
Linux Server
Database
Web
App
Critical SystemBƯỚC 2 – PHÂN LOẠI CRITICALITY
Ví dụ:
Tier 1
Database
Billing
Payment
Domain Controller
Jump Server
Critical ApplicationTier 2
Application Server
Middleware
Internal ServiceTier 3
User Workstation
Non-critical systemsBƯỚC 3 – KIỂM TRA COMPATIBILITY
Đặc biệt quan trọng với:
Linux
Oracle Database
Oracle RAC
ASM
WebLogic
SAP
Middleware
Legacy SystemKiểm tra:
Kernel
OS release
CPU
RAM
Disk IO
Library compatibility
Agent versionBƯỚC 4 – PILOT
Không triển khai ngay:
10.000 endpointNên chọn:
10
20
50
100máy đại diện trước.
Theo dõi:
CPU
RAM
Disk IO
Network
Application Latency
False Positive
Agent StabilityBƯỚC 5 – TUNING POLICY
Không thể sử dụng một policy duy nhất cho:
Laptop
Web Server
Database
Domain ControllerVí dụ Database Server cần policy khác Laptop.
Có thể chia:
Workstation Policy
Linux Server Policy
Windows Server Policy
Database Policy
Critical Server Policy19. 🐧 EDR TRÊN LINUX SERVER
Đây là khu vực đặc biệt quan trọng đối với hệ thống doanh nghiệp.
Các hành vi nên giám sát:
SSH login
sudo
su
cron
systemd
wget
curl
scp
python
perl
bash
nc
socat
chmod
chownCác thư mục:
/tmp
/var/tmp
/dev/shm
/etc/cron*
/etc/systemd
/root/.ssh
/home/*/.sshVí dụ một chuỗi đặc biệt đáng chú ý:
SSH Login
↓
wget
↓
/var/tmp/.update
↓
chmod +x
↓
Execute
↓
Create cron
↓
Connect external IPĐây gần như là một attack story hoàn chỉnh.
EDR giúp SOC dựng lại câu chuyện đó.
20. 🗄️ EDR TRÊN DATABASE SERVER
Đối với Oracle/PostgreSQL/SQL Server, cần cẩn thận hơn.
Không nên chỉ hỏi:
“EDR có chạy được trên Linux không?”
Mà phải hỏi:
“Agent này ảnh hưởng như thế nào tới workload Database?”
Cần kiểm thử:
CPU
Memory
IOPS
Latency
HugePages
ASM
Oracle RAC
Clusterware
Backup
RMAN
Log Writer
DB WriterMột policy scan file quá mức có thể ảnh hưởng:
Datafile
Redo Log
Archive Log
Backup
Trace
DumpDo đó cần xác định exclusion hợp lý sau khi đánh giá với vendor và DBA.
21. 🔗 TÍCH HỢP EDR VỚI SIEM/SOC
EDR mạnh hơn rất nhiều khi không hoạt động đơn độc.
Ví dụ:
VPN
│
│ Login User A
▼
Identity
│
▼
Endpoint
│
│ PowerShell
▼
EDR
│
▼
Firewall
│
│ External Connection
▼
SIEMSIEM có thể ghép:
VPN Login
+
PowerShell execution
+
External IP connection
+
Credential activitythành:
Một chuỗi tấn công duy nhất.
22. 🚨 RESPONSE PLAYBOOK
Nếu EDR phát hiện server bị compromise, một playbook điển hình có thể là:
1. Detect
↓
2. Validate
↓
3. Isolate Endpoint
↓
4. Kill Malicious Process
↓
5. Block IOC
↓
6. Preserve Evidence
↓
7. Search Other Endpoints
↓
8. Remove Persistence
↓
9. Recover
↓
10. RCAĐiểm cực kỳ quan trọng:
Không được vội xóa mọi bằng chứng trước khi phục vụ điều tra.
Nếu sự cố nghiêm trọng, cần bảo toàn forensic evidence.
23. 🚨 NHỮNG SAI LẦM PHỔ BIẾN KHI TRIỂN KHAI EDR
❌ Sai lầm 1 – EDR = Antivirus
Không đúng.
EDR rộng hơn rất nhiều.
❌ Sai lầm 2 – Cài agent là xong
EDR phải đi cùng:
People
Process
TechnologyNếu có hàng nghìn alert nhưng không có SOC xử lý thì giá trị rất thấp.
❌ Sai lầm 3 – Triển khai 100% Production ngay lập tức
Đặc biệt nguy hiểm với:
Oracle RAC
Billing
Payment
Core SystemLuôn nên:
Pilot → Measure → Tune → Expand
❌ Sai lầm 4 – Không tích hợp SIEM
Khi đó:
Endpoint Storykhông được correlation với:
Network
Identity
Application
Cloud❌ Sai lầm 5 – Không bật Tamper Protection
Attacker có quyền cao có thể cố:
Stop EDR
Disable Service
Kill Process
Uninstall AgentEDR phải có cơ chế tự bảo vệ.
24. 🛡️ EDR NẰM Ở ĐÂU TRONG DEFENSE IN DEPTH?
Một kiến trúc hoàn chỉnh có thể là:
INTERNET
│
▼
ANTI-DDoS
│
▼
NGFW
│
▼
WAF
│
▼
LOAD BALANCER
│
▼
APPLICATION
│
▼
SERVER / ENDPOINT
│
▼
EDR
│
▼
SIEM/XDR
│
▼
SOCCó thể nhớ rất đơn giản:
Anti-DDoS bảo vệ tính sẵn sàng.
Firewall kiểm soát đường đi của traffic.
WAF bảo vệ Web/Application.
EDR quan sát hành vi bên trong máy chủ.
SIEM ghép toàn bộ sự kiện thành một câu chuyện.
SOC là nơi con người phân tích và phản ứng.
25. 🎯 KIẾN TRÚC KHUYẾN NGHỊ CHO DOANH NGHIỆP LỚN
Với doanh nghiệp viễn thông, ngân hàng hoặc hệ thống BSS/OSS lớn, có thể xây dựng:
INTERNET
│
Anti-DDoS
│
NGFW
│
WAF
│
Application System
│
┌─────────────┼─────────────┐
│ │ │
WEB APP DB
│ │ │
EDR Agent EDR Agent EDR Agent*
│ │ │
└─────────────┼─────────────┘
│
▼
EDR/XDR
│
┌─────────┴─────────┐
│ │
SIEM SOAR
│ │
└─────────┬─────────┘
│
▼
SOC* Với Database cần pilot và đánh giá performance kỹ.
26. ✅ KẾT LUẬN
Trong thời đại mà attacker có thể:
Đăng nhập bằng tài khoản hợp lệ
Dùng PowerShell
Dùng SSH
Dùng công cụ hệ thống
Không cần malware truyền thốngthì chỉ có Firewall và Antivirus là chưa đủ.
Doanh nghiệp cần khả năng:
SEE
↓
DETECT
↓
INVESTIGATE
↓
RESPOND
↓
RECOVERĐây chính là giá trị cốt lõi của EDR.
EDR không chỉ trả lời:
“Máy có malware hay không?”
mà phải giúp doanh nghiệp trả lời:
Ai đã vào máy?
Họ đã làm gì?
Process nào được thực thi?
File nào được tạo?
Kết nối đi đâu?
Persistence nằm ở đâu?
Máy nào khác đã bị ảnh hưởng?
Có thể cô lập và ngăn chặn ngay hay không?
Vì vậy, một chiến lược bảo mật hiện đại không nên dừng ở:
Preventmà phải tiến tới:
Prevent
+
Detect
+
Respond
+
Recover🔐 Nguyên tắc cuối cùng
Prevent what you can.
Detect what you cannot prevent.
Respond before the attacker can move further.
Hay ngắn gọn hơn:
Không chỉ ngăn chặn – phải nhìn thấy.
Không chỉ phát hiện – phải phản ứng được.
Đó mới là giá trị thực sự của EDR – Endpoint Detection & Response.
Nếu dùng bài này để xây series ATTT, thứ tự hợp lý tiếp theo là: Firewall → Anti-DDoS → EDR/XDR → WAF → IDS/IPS → SIEM/SOC → PAM/IAM → Zero Trust, từ đó ghép lại thành một bức tranh Defense in Depth hoàn chỉnh.
=============================
TƯ VẤN: Click Here hoặc Hotline/Zalo 090.29.12.888
=============================
Website không chứa bất kỳ quảng cáo nào, mọi đóng góp để duy trì phát triển cho website (donation) xin vui lòng gửi về STK 90.2142.8888 - Ngân hàng Vietcombank Thăng Long - TRAN VAN BINH
=============================
Nếu bạn không muốn bị AI thay thế và tiết kiệm 3-5 NĂM trên con đường trở thành DBA chuyên nghiệp hay làm chủ Database thì hãy đăng ký ngay KHOÁ HỌC ORACLE DATABASE A-Z ENTERPRISE, được Coaching trực tiếp từ tôi với toàn bộ bí kíp thực chiến, thủ tục, quy trình của gần 20 năm kinh nghiệm (mà bạn sẽ KHÔNG THỂ tìm kiếm trên Internet/Google) từ đó giúp bạn dễ dàng quản trị mọi hệ thống Core tại Việt Nam và trên thế giới, đỗ OCP.
- CÁCH ĐĂNG KÝ: Gõ (.) hoặc để lại số điện thoại hoặc inbox https://m.me/tranvanbinh.vn hoặc Hotline/Zalo 090.29.12.888
- Chi tiết tham khảo:
https://bit.ly/oaz_w
=============================
2 khóa học online qua video giúp bạn nhanh chóng có những kiến thức nền tảng về Linux, Oracle, học mọi nơi, chỉ cần có Internet/4G:
- Oracle cơ bản: https://bit.ly/admin_1200
- Linux: https://bit.ly/linux_1200
=============================
KẾT NỐI VỚI CHUYÊN GIA TRẦN VĂN BÌNH:
📧 Mail: binhoracle@gmail.com
☎️ Mobile/Zalo: 0902912888
👨 Facebook: https://www.facebook.com/BinhOracleMaster
👨 Inbox Messenger: https://m.me/101036604657441 (profile)
👨 Fanpage: https://www.facebook.com/tranvanbinh.vn
👨 Inbox Fanpage: https://m.me/tranvanbinh.vn
👨👩 Group FB: https://www.facebook.com/groups/DBAVietNam
👨 Website: https://www.tranvanbinh.vn
👨 Blogger: https://tranvanbinhmaster.blogspot.com
🎬 Youtube: https://www.youtube.com/@binhguru
👨 Tiktok: https://www.tiktok.com/@binhguru
👨 Linkin: https://www.linkedin.com/in/binhoracle
👨 Twitter: https://twitter.com/binhguru
👨 Podcast: https://www.podbean.com/pu/pbblog-eskre-5f82d6
👨 Địa chỉ: Tòa nhà Sun Square - 21 Lê Đức Thọ - Phường Mỹ Đình 1 - Quận Nam Từ Liêm - TP.Hà Nội
=============================
cơ sở dữ liệu, cơ sở dữ liệu quốc gia, database, AI, trí tuệ nhân tạo, artificial intelligence, machine learning, deep learning, LLM, ChatGPT, DeepSeek, Grok, oracle tutorial, học oracle database, Tự học Oracle, Tài liệu Oracle 12c tiếng Việt, Hướng dẫn sử dụng Oracle Database, Oracle SQL cơ bản, Oracle SQL là gì, Khóa học Oracle Hà Nội, Học chứng chỉ Oracle ở đầu, Khóa học Oracle online,sql tutorial, khóa học pl/sql tutorial, học dba, học dba ở việt nam, khóa học dba, khóa học dba sql, tài liệu học dba oracle, Khóa học Oracle online, học oracle sql, học oracle ở đâu tphcm, học oracle bắt đầu từ đâu, học oracle ở hà nội, oracle database tutorial, oracle database 12c, oracle database là gì, oracle database 11g, oracle download, oracle database 19c/21c/23c/23ai, oracle dba tutorial, oracle tunning, sql tunning , oracle 12c, oracle multitenant, Container Databases (CDB), Pluggable Databases (PDB), oracle cloud, oracle security, oracle fga, audit_trail,oracle RAC, ASM, oracle dataguard, oracle goldengate, mview, oracle exadata, oracle oca, oracle ocp, oracle ocm , oracle weblogic, postgresql tutorial, mysql tutorial, mariadb tutorial, ms sql server tutorial, nosql, mongodb tutorial, oci, cloud, middleware tutorial, docker, k8s, micro service, hoc solaris tutorial, hoc linux tutorial, hoc aix tutorial, unix tutorial, securecrt, xshell, mobaxterm, putty