एंडपॉइंट सुरक्षा नेटवर्क से जुड़ने वाले उपकरणों की सुरक्षा करती है। इसमें एंटीवायरस, एंडपॉइंट डिटेक्शन और रिस्पॉन्स, होस्ट फ़ायरवॉल, डिस्क एन्क्रिप्शन और पैच प्रबंधन शामिल हैं। इसका लक्ष्य खतरों को फैलने से पहले ही डिवाइस स्तर पर रोकना है। पारंपरिक एंटीवायरस सिग्नेचर पर निर्भर करता था। यह ज्ञात मैलवेयर को पकड़ लेता था और बाकी सब कुछ छोड़ देता था। आधुनिक एंडपॉइंट डिटेक्शन और रिस्पॉन्स व्यवहार पर नज़र रखता है। एक प्रक्रिया जो अचानक हजारों फ़ाइलों को एन्क्रिप्ट करती है, उसे चिह्नित किया जाता है। एक स्क्रिप्ट जो सुरक्षा उपकरणों को निष्क्रिय करने का प्रयास करती है, उसे अवरुद्ध कर दिया जाता है। सिग्नेचर से व्यवहार पर यह बदलाव एक वास्तविक सुधार है, हालांकि हमलावर अनुकूलन कर लेते हैं।
एंडपॉइंट सुरक्षा केवल सॉफ्टवेयर तक सीमित नहीं है। इसमें नीतियां शामिल हैं: डिस्क एन्क्रिप्शन अनिवार्य करना, स्क्रीन लॉक लागू करना, यूएसबी ड्राइव को प्रतिबंधित करना और निर्धारित समय सीमा के भीतर पैच करना। इसमें प्रशिक्षण भी शामिल है: उपयोगकर्ताओं को फ़िशिंग को पहचानना और संदिग्ध गतिविधि की रिपोर्ट करना सिखाना। इसमें प्रतिक्रिया भी शामिल है: जब कोई एंडपॉइंट असुरक्षित हो जाता है, तो उसे नेटवर्क से अलग करना, सबूतों को सुरक्षित रखना और पूरी तरह से साफ़ करने के बजाय पुनर्निर्माण करना। पुनर्निर्माण धीमा है लेकिन अधिक विश्वसनीय है। मैलवेयर उन जगहों पर छिप सकता है जहां सफाई उपकरण नहीं पहुंच पाते। सर्वोत्तम एंडपॉइंट सुरक्षा यह मानकर चलती है कि कुछ डिवाइस असुरक्षित हो जाएंगे। सवाल यह है कि आप इसे कितनी जल्दी पहचानते हैं और इसे नियंत्रित करने से पहले यह कितना नुकसान पहुंचाता है।
एंडपॉइंट सुरक्षा नियंत्रण
- एंटीवायरस और ईडीआर — खतरों का पता लगाना और उन पर प्रतिक्रिया देना
- डिस्क एन्क्रिप्शन — डिवाइस खो जाने पर डेटा को सुरक्षित रखें
- पैच प्रबंधन — ज्ञात कमजोरियों को बंद करना
- होस्ट फ़ायरवॉल — आने-जाने वाले ट्रैफ़िक को प्रतिबंधित करता है
- एप्लिकेशन नियंत्रण — केवल अनुमोदित सॉफ़्टवेयर की अनुमति दें
एंडपॉइंट ही वह जगह है जहां से हमलावर पहुंचते हैं। इनकी सुरक्षा करना अनिवार्य है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment