Et endpoint er enhver enhed, der er forbundet til et netværk. Bærbare computere, stationære computere, smartphones, tablets, printere, servere og IoT-sensorer tæller alle med. Hver enkelt er et potentielt indgangspunkt. Angribere målretter endpoints, fordi de er talrige, ofte ikke-patchede og bruges af folk, der klikker på ting, de ikke burde. Perimeteren var tidligere firewallen. Nu er perimeteren enhver enhed.
Fjernarbejde brød den gamle model. Medarbejdere opretter forbindelse fra hjemmenetværk, caféer og lufthavne. Virksomhedens firewall ser ikke den trafik. Endpoint-sikkerhed er flyttet til selve enheden: antivirus, endpoint-detektion og -respons, diskkryptering og patch-administration. Hvert endpoint har brug for sine egne forsvarsværker, fordi netværket ikke kan stole på at levere dem. Antallet af endpoints i en typisk organisation er eksploderet. Hver telefon, hver smarthøjttaler, hvert tilsluttet kamera tilføjer et mål. Opgørelse over aktiver er det første skridt. Du kan ikke beskytte enheder, du ikke ved eksisterer. Shadow IT gør det sværere. Medarbejdere installerer apps og forbinder enheder uden at fortælle nogen det. Det endpoint, du ikke kender til, er det, der bliver kompromitteret.
Endpoint-kategorier
- Arbejdsstationer — bærbare og stationære computere, der bruges af medarbejdere
- Mobile enheder — telefoner og tablets
- Servere — lokale og cloud-instanser
- IoT — kameraer, sensorer, printere og industrielle enheder
Ethvert endepunkt er en dør. Nogle er låste. Nogle er ikke. Angriberen behøver kun en, der kan åbnes.
Comments
No comments yet. Be the first to share a thought.
Leave a comment