Thứ Năm, 24 tháng 9, 2026

Tổng quan về EDR


🛡️ EDR – LÁ CHẮN BẢO VỆ ENDPOINT TRONG KIẾN TRÚC AN NINH MẠNG HIỆN ĐẠI

Trong nhiều năm, doanh nghiệp thường tập trung đầu tư mạnh cho Firewall, IPS, WAF, Anti-DDoS và các lớp bảo vệ tại biên mạng. Tuy nhiên, trong các cuộc tấn công hiện đại, một trong những khu vực quan trọng nhất lại nằm bên trong chính máy trạm và máy chủ.

Khi kẻ tấn công đã vượt qua lớp phòng thủ bên ngoài, sử dụng tài khoản hợp lệ hoặc khai thác thành công một lỗ hổng, câu hỏi quan trọng nhất không còn là:

“Firewall có chặn được kết nối hay không?”

mà là:

“Bên trong máy chủ đang xảy ra điều gì, process nào đang chạy, ai đang thực hiện lệnh, file nào vừa được tạo và hệ thống có thể phản ứng đủ nhanh hay không?”

Đó chính là vai trò của EDR – Endpoint Detection & Response.




1. 🔎 EDR LÀ GÌ?

EDR là viết tắt của:

Endpoint Detection & Response

Có thể hiểu là:

Giải pháp liên tục giám sát endpoint để phát hiện, điều tra và phản ứng với các hành vi an ninh bất thường.

Endpoint ở đây không chỉ là laptop người dùng mà có thể bao gồm:

  • Máy tính Windows

  • Laptop

  • Linux Server

  • Application Server

  • Database Server

  • Web Server

  • Jump Server/Bastion Host

  • Máy chủ Cloud

  • Một số workload/container tùy giải pháp

Một EDR điển hình hoạt động theo mô hình:

ENDPOINT
   │
   ├── Process
   ├── File
   ├── User
   ├── Registry
   ├── Network
   ├── Command
   └── System Event
          │
          ▼
       EDR AGENT
          │
          ▼
   ANALYTICS PLATFORM
          │
          ▼
   DETECT / ALERT
          │
          ▼
     SOC / IR TEAM
          │
          ▼
      RESPONSE

EDR không chỉ hỏi:

“File này có virus không?”

mà còn hỏi:

“Chuỗi hành vi này có giống một cuộc tấn công hay không?”


2. 🦠 ANTIVIRUS TRUYỀN THỐNG ĐÃ ĐỦ CHƯA?

Trong mô hình bảo mật cũ, Antivirus thường dựa nhiều vào:

File
   ↓
Hash / Signature
   ↓
Known Malware?

Nếu file đã được biết:

Detect
   ↓
Block
   ↓
Quarantine

Cách tiếp cận này vẫn hữu ích, nhưng chưa đủ cho các cuộc tấn công hiện đại.

Attacker ngày nay có thể sử dụng chính những công cụ hợp lệ có sẵn trên hệ điều hành như:

PowerShell
cmd.exe
WMI
SSH
curl
wget
python
bash
certutil
schtasks
systemctl
cron

Đây được gọi chung trong nhiều trường hợp là:

Living off the Land

Kẻ tấn công không nhất thiết phải tải một file malware truyền thống.

Ví dụ:

User Login
     ↓
PowerShell
     ↓
Download Script
     ↓
Credential Dumping
     ↓
Create Scheduled Task
     ↓
Connect Command & Control

Từng hành động riêng lẻ có thể không quá bất thường.

Nhưng khi ghép toàn bộ chuỗi lại:

Đó có thể là dấu hiệu rõ ràng của compromise.

Đây là lợi thế lớn của EDR.


3. 🧠 EDR GIÁM SÁT NHỮNG GÌ?

Một giải pháp EDR có thể thu thập rất nhiều telemetry từ endpoint.

3.1. Process

Theo dõi:

Process nào được tạo?
Ai tạo?
Parent process là gì?
Command line là gì?
Process kết nối đi đâu?

Ví dụ đáng chú ý:

winword.exe
     ↓
powershell.exe
     ↓
cmd.exe
     ↓
curl.exe
     ↓
Internet

Microsoft Word sinh PowerShell rồi tiếp tục tải dữ liệu từ Internet là hành vi cần được kiểm tra.


3.2. File

EDR có thể giám sát:

  • File mới được tạo

  • File bị sửa

  • File bị xóa

  • Hash file

  • Executable mới

  • Script

  • DLL

  • File tại vùng nhạy cảm

Ví dụ Linux:

/tmp
/var/tmp
/dev/shm

Nếu một file lạ xuất hiện:

/var/tmp/update

sau đó:

chmod +x /var/tmp/update

và được thực thi, đây là dấu hiệu cần điều tra.


3.3. User

EDR giúp trả lời:

Ai đăng nhập?
Từ đâu?
Login bằng tài khoản nào?
Có privilege escalation không?
Có sử dụng sudo/su không?

3.4. Network Connection

EDR có thể ghi nhận:

Process nào
     ↓
Kết nối tới IP nào
     ↓
Port nào
     ↓
Thời điểm nào

Điểm này cực kỳ quan trọng.

Không chỉ biết:

Server A → 8.8.8.8

mà còn có thể biết:

python
   ↓
8.8.8.8:443

hoặc:

unknown_binary
       ↓
External_IP:4444

4. 🚨 EDR CÓ THỂ PHÁT HIỆN NHỮNG GÌ?

EDR đặc biệt hữu ích đối với nhiều nhóm tấn công hiện đại.

🔴 Malware

Ví dụ:

  • Trojan

  • Backdoor

  • Spyware

  • Worm


🔴 Ransomware

EDR có thể phát hiện các hành vi như:

大量 file modification
        ↓
Encryption behavior
        ↓
Delete shadow copies
        ↓
Ransom note

và tự động cô lập endpoint trong một số tình huống.


🔴 Fileless Attack

Attacker sử dụng:

PowerShell
WMI
Memory
Script

thay vì malware dạng file truyền thống.


🔴 Credential Theft

Theo dõi các hành vi có liên quan tới:

Credential dumping
Password theft
Token theft
Browser credential access

🔴 Lateral Movement

Ví dụ:

Server A
   ↓ SSH/RDP/SMB
Server B
   ↓
Server C

Khi một máy bị chiếm quyền, attacker thường tìm cách đi sang các máy khác.

Đây chính là:

Lateral Movement – di chuyển ngang.


🔴 Persistence

Attacker muốn duy trì quyền truy cập bằng:

Scheduled Task
Cron
Systemd Service
Windows Service
Startup
Registry Run Key
SSH Key

🔴 Privilege Escalation

Từ:

Normal User

lên:

Administrator
ROOT
SYSTEM

5. 🔄 EDR HOẠT ĐỘNG NHƯ THẾ NÀO?

Có thể hiểu EDR theo 4 bước:

Bước 1 – Collect

Agent thu thập:

Process
File
Network
User
Registry
Command
Event

Bước 2 – Analyze

Dữ liệu được phân tích bằng:

Signature
IOC
Behavior Analytics
Threat Intelligence
Machine Learning
Correlation
Detection Rules

Bước 3 – Detect

EDR tạo:

Alert
Incident
Risk Score
Timeline

Ví dụ:

Suspicious PowerShell
       +
External connection
       +
Credential access
       +
Persistence

có thể được gom lại thành một incident.


Bước 4 – Respond

SOC có thể:

Isolate Endpoint
Kill Process
Quarantine File
Block Hash
Block IOC
Collect Forensics
Run Remote Command

6. 🚑 ISOLATE ENDPOINT – MỘT TRONG NHỮNG KHẢ NĂNG QUAN TRỌNG NHẤT

Giả sử một server bị nghi compromise.

Kiến trúc bình thường:

Server
  │
  ├── Internet
  ├── Database
  ├── Application
  └── Other Servers

Khi SOC thực hiện:

ISOLATE ENDPOINT

EDR có thể giới hạn mạnh kết nối mạng:

Compromised Server
      X
      X
      X

nhưng vẫn duy trì kết nối tới EDR Management để phục vụ điều tra.

Điều này giúp ngăn:

Lateral Movement
Malware Propagation
C2 Communication
Data Exfiltration

7. 🏢 CÁC GIẢI PHÁP EDR THƯƠNG MẠI

Thị trường hiện nay có nhiều nền tảng EDR/XDR lớn, ví dụ:

Microsoft Defender for Endpoint
CrowdStrike Falcon
SentinelOne
Palo Alto Cortex XDR
Trend Micro
Sophos
Trellix
VMware Carbon Black

Mỗi sản phẩm có thế mạnh riêng.


8. Microsoft Defender for Endpoint

Đặc biệt phù hợp với doanh nghiệp đang sử dụng nhiều:

Windows
Microsoft 365
Entra ID
Azure
Microsoft Sentinel

Ưu điểm

✅ Tích hợp hệ sinh thái Microsoft tốt
✅ Endpoint Detection & Response
✅ Threat Hunting
✅ Vulnerability Management
✅ Automated Investigation
✅ Endpoint Isolation
✅ Có khả năng correlation Identity – Endpoint – Email – Cloud

Nhược điểm

⚠️ Licensing cần nghiên cứu kỹ
⚠️ Giá trị cao nhất khi đi cùng hệ sinh thái Microsoft
⚠️ Các workload Linux đặc thù vẫn phải kiểm thử cẩn thận


9. CrowdStrike Falcon

Đây là một trong những nền tảng EDR/XDR được sử dụng rộng rãi trong các tổ chức lớn.

Ưu điểm

✅ Cloud-native
✅ Endpoint telemetry mạnh
✅ Behavioral Detection
✅ Threat Intelligence
✅ Threat Hunting
✅ Response tốt
✅ Phù hợp SOC quy mô lớn

Nhược điểm

⚠️ Chi phí tương đối cao
⚠️ Cần đội SOC có kỹ năng để tận dụng hết khả năng
⚠️ Cần quản lý policy và tuning tốt


10. SentinelOne

Điểm mạnh thường tập trung vào:

Behavior Analytics
Automated Response
Ransomware Protection
Endpoint Isolation
Threat Hunting

Phù hợp với doanh nghiệp muốn tăng mức tự động hóa trong response.


11. Palo Alto Cortex XDR

Điểm mạnh là khả năng correlation nhiều nguồn:

Endpoint
Network
Firewall
Cloud
Threat Intelligence

Do đó đặc biệt đáng cân nhắc nếu doanh nghiệp đã xây hệ sinh thái Palo Alto Networks.


12. 🧰 GIẢI PHÁP MÃ NGUỒN MỞ

Không nên hiểu rằng một công cụ mã nguồn mở đơn lẻ có thể thay thế hoàn toàn EDR thương mại.

Thực tế thường phải kết hợp:

Wazuh
+
Sysmon
+
osquery
+
Velociraptor
+
SIEM

13. WAZUH

Wazuh là một nền tảng open-source phổ biến cho:

Host Monitoring
Security Monitoring
File Integrity Monitoring
Vulnerability Detection
Configuration Assessment
Log Analysis
Active Response

Kiến trúc:

Windows/Linux
      │
      ▼
Wazuh Agent
      │
      ▼
Wazuh Manager
      │
      ▼
Indexer
      │
      ▼
Dashboard

Ưu điểm

✅ Open source
✅ Hỗ trợ Windows/Linux
✅ Có dashboard
✅ FIM
✅ Security Configuration Assessment
✅ Vulnerability Detection
✅ Có thể tích hợp SIEM/SOC

Nhược điểm

⚠️ Không tương đương hoàn toàn các EDR thương mại hàng đầu
⚠️ Cần tuning nhiều
⚠️ Cần đội vận hành có kỹ năng
⚠️ Alert volume có thể rất lớn


14. Sysmon

Sysmon rất hữu ích trên Windows.

Có thể ghi nhận:

Process Creation
Network Connection
File Creation
Registry
Driver Load
DNS Query
Process Access

Mô hình:

Windows
   │
Sysmon
   │
SIEM
   │
SOC

Đây là giải pháp rất tốt để tăng visibility với chi phí thấp.

Tuy nhiên:

Sysmon là telemetry source, không phải một EDR hoàn chỉnh.


15. Velociraptor

Velociraptor rất mạnh trong:

Threat Hunting
Digital Forensics
Incident Response
Endpoint Investigation

SOC có thể điều tra hàng loạt endpoint từ trung tâm.

Đặc biệt phù hợp:

DFIR – Digital Forensics & Incident Response.


16. osquery

osquery cho phép xem endpoint như một database.

Ví dụ:

SELECT *
FROM processes;

hay:

SELECT *
FROM listening_ports;

Điều này rất hữu ích cho:

Inventory
Threat Hunting
Compliance
Incident Investigation

17. 📊 COMMERCIAL EDR HAY OPEN SOURCE?

Không nên chỉ nhìn vào:

License = 0

rồi kết luận open source rẻ hơn.

Tổng chi phí phải tính:

License
+
Server
+
Storage
+
Engineering
+
SOC manpower
+
Maintenance
+
Detection development
+
Training

Một hệ thống mã nguồn mở không có license nhưng cần nhiều nhân lực có thể có TCO rất cao.

Enterprise/Critical System

Ưu tiên:

Commercial EDR/XDR

kết hợp:

SIEM
SOC
PAM
NGFW

SME

Có thể cân nhắc:

Microsoft Defender

hoặc:

Wazuh

tùy ngân sách.

Lab/Training

Có thể sử dụng:

Wazuh
Sysmon
Velociraptor
osquery

để xây SOC Lab rất hiệu quả.


18. 🏗️ HƯỚNG DẪN TRIỂN KHAI EDR

Một sai lầm phổ biến là mua license rồi lập tức cài agent lên toàn bộ server.

Không nên làm như vậy.

Nên triển khai theo từng bước.


BƯỚC 1 – INVENTORY

Thống kê toàn bộ endpoint:

Hostname
IP
OS
OS Version
Application
Owner
Criticality
Environment

Phân nhóm:

Laptop
Windows Server
Linux Server
Database
Web
App
Critical System

BƯỚC 2 – PHÂN LOẠI CRITICALITY

Ví dụ:

Tier 1

Database
Billing
Payment
Domain Controller
Jump Server
Critical Application

Tier 2

Application Server
Middleware
Internal Service

Tier 3

User Workstation
Non-critical systems

BƯỚC 3 – KIỂM TRA COMPATIBILITY

Đặc biệt quan trọng với:

Linux
Oracle Database
Oracle RAC
ASM
WebLogic
SAP
Middleware
Legacy System

Kiểm tra:

Kernel
OS release
CPU
RAM
Disk IO
Library compatibility
Agent version

BƯỚC 4 – PILOT

Không triển khai ngay:

10.000 endpoint

Nên chọn:

10
20
50
100

máy đại diện trước.

Theo dõi:

CPU
RAM
Disk IO
Network
Application Latency
False Positive
Agent Stability

BƯỚC 5 – TUNING POLICY

Không thể sử dụng một policy duy nhất cho:

Laptop
Web Server
Database
Domain Controller

Ví dụ Database Server cần policy khác Laptop.

Có thể chia:

Workstation Policy
Linux Server Policy
Windows Server Policy
Database Policy
Critical Server Policy

19. 🐧 EDR TRÊN LINUX SERVER

Đây là khu vực đặc biệt quan trọng đối với hệ thống doanh nghiệp.

Các hành vi nên giám sát:

SSH login
sudo
su
cron
systemd
wget
curl
scp
python
perl
bash
nc
socat
chmod
chown

Các thư mục:

/tmp
/var/tmp
/dev/shm
/etc/cron*
/etc/systemd
/root/.ssh
/home/*/.ssh

Ví dụ một chuỗi đặc biệt đáng chú ý:

SSH Login
     ↓
wget
     ↓
/var/tmp/.update
     ↓
chmod +x
     ↓
Execute
     ↓
Create cron
     ↓
Connect external IP

Đây gần như là một attack story hoàn chỉnh.

EDR giúp SOC dựng lại câu chuyện đó.


20. 🗄️ EDR TRÊN DATABASE SERVER

Đối với Oracle/PostgreSQL/SQL Server, cần cẩn thận hơn.

Không nên chỉ hỏi:

“EDR có chạy được trên Linux không?”

Mà phải hỏi:

“Agent này ảnh hưởng như thế nào tới workload Database?”

Cần kiểm thử:

CPU
Memory
IOPS
Latency
HugePages
ASM
Oracle RAC
Clusterware
Backup
RMAN
Log Writer
DB Writer

Một policy scan file quá mức có thể ảnh hưởng:

Datafile
Redo Log
Archive Log
Backup
Trace
Dump

Do đó cần xác định exclusion hợp lý sau khi đánh giá với vendor và DBA.


21. 🔗 TÍCH HỢP EDR VỚI SIEM/SOC

EDR mạnh hơn rất nhiều khi không hoạt động đơn độc.

Ví dụ:

VPN
 │
 │ Login User A
 ▼
Identity
 │
 ▼
Endpoint
 │
 │ PowerShell
 ▼
EDR
 │
 ▼
Firewall
 │
 │ External Connection
 ▼
SIEM

SIEM có thể ghép:

VPN Login
+
PowerShell execution
+
External IP connection
+
Credential activity

thành:

Một chuỗi tấn công duy nhất.


22. 🚨 RESPONSE PLAYBOOK

Nếu EDR phát hiện server bị compromise, một playbook điển hình có thể là:

1. Detect
      ↓
2. Validate
      ↓
3. Isolate Endpoint
      ↓
4. Kill Malicious Process
      ↓
5. Block IOC
      ↓
6. Preserve Evidence
      ↓
7. Search Other Endpoints
      ↓
8. Remove Persistence
      ↓
9. Recover
      ↓
10. RCA

Điểm cực kỳ quan trọng:

Không được vội xóa mọi bằng chứng trước khi phục vụ điều tra.

Nếu sự cố nghiêm trọng, cần bảo toàn forensic evidence.


23. 🚨 NHỮNG SAI LẦM PHỔ BIẾN KHI TRIỂN KHAI EDR

❌ Sai lầm 1 – EDR = Antivirus

Không đúng.

EDR rộng hơn rất nhiều.


❌ Sai lầm 2 – Cài agent là xong

EDR phải đi cùng:

People
Process
Technology

Nếu có hàng nghìn alert nhưng không có SOC xử lý thì giá trị rất thấp.


❌ Sai lầm 3 – Triển khai 100% Production ngay lập tức

Đặc biệt nguy hiểm với:

Oracle RAC
Billing
Payment
Core System

Luôn nên:

Pilot → Measure → Tune → Expand


❌ Sai lầm 4 – Không tích hợp SIEM

Khi đó:

Endpoint Story

không được correlation với:

Network
Identity
Application
Cloud

❌ Sai lầm 5 – Không bật Tamper Protection

Attacker có quyền cao có thể cố:

Stop EDR
Disable Service
Kill Process
Uninstall Agent

EDR phải có cơ chế tự bảo vệ.


24. 🛡️ EDR NẰM Ở ĐÂU TRONG DEFENSE IN DEPTH?

Một kiến trúc hoàn chỉnh có thể là:

                 INTERNET
                     │
                     ▼
               ANTI-DDoS
                     │
                     ▼
                  NGFW
                     │
                     ▼
                   WAF
                     │
                     ▼
              LOAD BALANCER
                     │
                     ▼
                APPLICATION
                     │
                     ▼
           SERVER / ENDPOINT
                     │
                     ▼
                    EDR
                     │
                     ▼
                 SIEM/XDR
                     │
                     ▼
                    SOC

Có thể nhớ rất đơn giản:

Anti-DDoS bảo vệ tính sẵn sàng.

Firewall kiểm soát đường đi của traffic.

WAF bảo vệ Web/Application.

EDR quan sát hành vi bên trong máy chủ.

SIEM ghép toàn bộ sự kiện thành một câu chuyện.

SOC là nơi con người phân tích và phản ứng.


25. 🎯 KIẾN TRÚC KHUYẾN NGHỊ CHO DOANH NGHIỆP LỚN

Với doanh nghiệp viễn thông, ngân hàng hoặc hệ thống BSS/OSS lớn, có thể xây dựng:

                    INTERNET
                        │
                   Anti-DDoS
                        │
                      NGFW
                        │
                       WAF
                        │
              Application System
                        │
          ┌─────────────┼─────────────┐
          │             │             │
         WEB           APP            DB
          │             │             │
       EDR Agent     EDR Agent     EDR Agent*
          │             │             │
          └─────────────┼─────────────┘
                        │
                        ▼
                    EDR/XDR
                        │
              ┌─────────┴─────────┐
              │                   │
             SIEM                SOAR
              │                   │
              └─────────┬─────────┘
                        │
                        ▼
                       SOC

* Với Database cần pilot và đánh giá performance kỹ.


26. ✅ KẾT LUẬN

Trong thời đại mà attacker có thể:

Đăng nhập bằng tài khoản hợp lệ
Dùng PowerShell
Dùng SSH
Dùng công cụ hệ thống
Không cần malware truyền thống

thì chỉ có Firewall và Antivirus là chưa đủ.

Doanh nghiệp cần khả năng:

SEE
   ↓
DETECT
   ↓
INVESTIGATE
   ↓
RESPOND
   ↓
RECOVER

Đây chính là giá trị cốt lõi của EDR.

EDR không chỉ trả lời:

“Máy có malware hay không?”

mà phải giúp doanh nghiệp trả lời:

Ai đã vào máy?

Họ đã làm gì?

Process nào được thực thi?

File nào được tạo?

Kết nối đi đâu?

Persistence nằm ở đâu?

Máy nào khác đã bị ảnh hưởng?

Có thể cô lập và ngăn chặn ngay hay không?

Vì vậy, một chiến lược bảo mật hiện đại không nên dừng ở:

Prevent

mà phải tiến tới:

Prevent
   +
Detect
   +
Respond
   +
Recover

🔐 Nguyên tắc cuối cùng

Prevent what you can.
Detect what you cannot prevent.
Respond before the attacker can move further.

Hay ngắn gọn hơn:

Không chỉ ngăn chặn – phải nhìn thấy.
Không chỉ phát hiện – phải phản ứng được.

Đó mới là giá trị thực sự của EDR – Endpoint Detection & Response.

Nếu dùng bài này để xây series ATTT, thứ tự hợp lý tiếp theo là: Firewall → Anti-DDoS → EDR/XDR → WAF → IDS/IPS → SIEM/SOC → PAM/IAM → Zero Trust, từ đó ghép lại thành một bức tranh Defense in Depth hoàn chỉnh.


=============================
TƯ VẤN: Click Here hoặc Hotline/Zalo 090.29.12.888
=============================
Website không chứa bất kỳ quảng cáo nào, mọi đóng góp để duy trì phát triển cho website (donation) xin vui lòng gửi về STK 90.2142.8888 - Ngân hàng Vietcombank Thăng Long - TRAN VAN BINH
=============================
Nếu bạn không muốn bị AI thay thế và tiết kiệm 3-5 NĂM trên con đường trở thành DBA chuyên nghiệp hay làm chủ Database thì hãy đăng ký ngay KHOÁ HỌC ORACLE DATABASE A-Z ENTERPRISE, được Coaching trực tiếp từ tôi với toàn bộ bí kíp thực chiến, thủ tục, quy trình của gần 20 năm kinh nghiệm (mà bạn sẽ KHÔNG THỂ tìm kiếm trên Internet/Google) từ đó giúp bạn dễ dàng quản trị mọi hệ thống Core tại Việt Nam và trên thế giới, đỗ OCP.
- CÁCH ĐĂNG KÝ: Gõ (.) hoặc để lại số điện thoại hoặc inbox https://m.me/tranvanbinh.vn hoặc Hotline/Zalo 090.29.12.888
- Chi tiết tham khảo:
https://bit.ly/oaz_w
=============================
2 khóa học online qua video giúp bạn nhanh chóng có những kiến thức nền tảng về Linux, Oracle, học mọi nơi, chỉ cần có Internet/4G:
- Oracle cơ bản: https://bit.ly/admin_1200
- Linux: https://bit.ly/linux_1200
=============================
KẾT NỐI VỚI CHUYÊN GIA TRẦN VĂN BÌNH:
📧 Mail: binhoracle@gmail.com
☎️ Mobile/Zalo: 0902912888
👨 Facebook: https://www.facebook.com/BinhOracleMaster
👨 Inbox Messenger: https://m.me/101036604657441 (profile)
👨 Fanpage: https://www.facebook.com/tranvanbinh.vn
👨 Inbox Fanpage: https://m.me/tranvanbinh.vn
👨👩 Group FB: https://www.facebook.com/groups/DBAVietNam
👨 Website: https://www.tranvanbinh.vn
👨 Blogger: https://tranvanbinhmaster.blogspot.com
🎬 Youtube: https://www.youtube.com/@binhguru
👨 Tiktok: https://www.tiktok.com/@binhguru
👨 Linkin: https://www.linkedin.com/in/binhoracle
👨 Twitter: https://twitter.com/binhguru
👨 Podcast: https://www.podbean.com/pu/pbblog-eskre-5f82d6
👨 Địa chỉ: Tòa nhà Sun Square - 21 Lê Đức Thọ - Phường Mỹ Đình 1 - Quận Nam Từ Liêm - TP.Hà Nội

=============================
cơ sở dữ liệu, cơ sở dữ liệu quốc gia, database, AI, trí tuệ nhân tạo, artificial intelligence, machine learning, deep learning, LLM, ChatGPT, DeepSeek, Grok, oracle tutorial, học oracle database, Tự học Oracle, Tài liệu Oracle 12c tiếng Việt, Hướng dẫn sử dụng Oracle Database, Oracle SQL cơ bản, Oracle SQL là gì, Khóa học Oracle Hà Nội, Học chứng chỉ Oracle ở đầu, Khóa học Oracle online,sql tutorial, khóa học pl/sql tutorial, học dba, học dba ở việt nam, khóa học dba, khóa học dba sql, tài liệu học dba oracle, Khóa học Oracle online, học oracle sql, học oracle ở đâu tphcm, học oracle bắt đầu từ đâu, học oracle ở hà nội, oracle database tutorial, oracle database 12c, oracle database là gì, oracle database 11g, oracle download, oracle database 19c/21c/23c/23ai, oracle dba tutorial, oracle tunning, sql tunning , oracle 12c, oracle multitenant, Container Databases (CDB), Pluggable Databases (PDB), oracle cloud, oracle security, oracle fga, audit_trail,oracle RAC, ASM, oracle dataguard, oracle goldengate, mview, oracle exadata, oracle oca, oracle ocp, oracle ocm , oracle weblogic, postgresql tutorial, mysql tutorial, mariadb tutorial, ms sql server tutorial, nosql, mongodb tutorial, oci, cloud, middleware tutorial, docker, k8s, micro service, hoc solaris tutorial, hoc linux tutorial, hoc aix tutorial, unix tutorial, securecrt, xshell, mobaxterm, putty

ĐỌC NHIỀU

Trần Văn Bình - Oracle Database Master