Koncový bod je jakékoli zařízení připojené k síti. Počítají se notebooky, stolní počítače, chytré telefony, tablety, tiskárny, servery a senzory IoT. Každý z nich je potenciálním vstupním bodem. Útočníci cílí na koncové body, protože jich je mnoho, často nemají opravy a používají je lidé, kteří klikají na věci, na které by neměli. Perimetrem dříve sloužil firewall. Nyní je perimetrem každé zařízení.
Práce na dálku narušila starý model. Zaměstnanci se připojují z domácích sítí, kaváren a letišť. Firemní firewall tento provoz nevidí. Zabezpečení koncových bodů se přesunulo do samotného zařízení: antivirus, detekce a reakce na koncové body, šifrování disku a správa oprav. Každý koncový bod potřebuje vlastní ochranu, protože síti nelze důvěřovat, že ji poskytne. Počet koncových bodů v typické organizaci explodoval. Každý telefon, každý chytrý reproduktor, každá připojená kamera přidává cíl. Inventarizace aktiv je prvním krokem. Nemůžete chránit zařízení, o jejichž existenci nevíte. Stínové IT to ztěžuje. Zaměstnanci instalují aplikace a připojují zařízení, aniž by to někomu řekli. Koncový bod, o kterém nevíte, je ten, který je ohrožen.
Kategorie koncových bodů
- Pracovní stanice – notebooky a stolní počítače používané zaměstnanci
- Mobilní zařízení – telefony a tablety
- Servery – lokální a cloudové instance
- IoT – kamery, senzory, tiskárny a průmyslová zařízení
Každý koncový bod jsou dveře. Některé jsou zamčené. Některé ne. Útočníkovi stačí, aby se otevíraly.
Comments
No comments yet. Be the first to share a thought.
Leave a comment