Ein Endpunkt ist jedes Gerät, das mit einem Netzwerk verbunden ist. Laptops, Desktop-PCs, Smartphones, Tablets, Drucker, Server und IoT-Sensoren zählen dazu. Jedes dieser Geräte stellt ein potenzielles Einfallstor dar. Angreifer zielen auf Endpunkte ab, weil sie zahlreich sind, oft nicht mit Sicherheitsupdates versehen sind und von Nutzern verwendet werden, die unbedacht auf bestimmte Aktionen klicken. Früher war die Firewall der Perimeter. Heute ist jedes einzelne Gerät der Perimeter.
Die Telearbeit hat das alte Modell grundlegend verändert. Mitarbeiter greifen von zu Hause, aus Cafés und sogar von Flughäfen auf ihr Büro zu. Die Unternehmensfirewall erfasst diesen Datenverkehr nicht. Die Endpunktsicherheit hat sich auf die Geräte selbst verlagert: Virenschutz, Endpunkterkennung und -reaktion (EDR), Festplattenverschlüsselung und Patch-Management. Jeder Endpunkt benötigt eigene Schutzmaßnahmen, da das Netzwerk allein nicht mehr zuverlässig gewährleistet werden kann. Die Anzahl der Endpunkte in Unternehmen ist explosionsartig angestiegen. Jedes Smartphone, jeder Smart Speaker, jede vernetzte Kamera stellt ein potenzielles Angriffsziel dar. Die Bestandsaufnahme der Geräte ist der erste Schritt. Man kann Geräte, deren Existenz man nicht kennt, nicht schützen. Schatten-IT erschwert dies zusätzlich. Mitarbeiter installieren Apps und verbinden Geräte, ohne dies zu melden. Genau diese unbekannten Endpunkte sind gefährdet.
Endpunktkategorien
- Arbeitsplätze – Laptops und Desktop-Computer, die von Mitarbeitern genutzt werden
- Mobile Geräte – Smartphones und Tablets
- Server – lokale und Cloud-Instanzen
- IoT – Kameras, Sensoren, Drucker und industrielle Geräte
Jeder Endpunkt ist wie eine Tür. Manche sind verschlossen, manche nicht. Dem Angreifer genügt eine, die sich öffnen lässt.
Comments
No comments yet. Be the first to share a thought.
Leave a comment