A végpont bármely olyan eszköz, amely egy hálózathoz csatlakozik. A laptopok, asztali számítógépek, okostelefonok, táblagépek, nyomtatók, szerverek és az IoT-érzékelők mind számítanak. Mindegyik potenciális belépési pont. A támadók azért veszik célba a végpontokat, mert számosak, gyakran nincsenek javítva, és olyan emberek használják őket, akik olyan dolgokra kattintanak, amikre nem kellene. A perem régen a tűzfal volt. Most a perem minden eszköz.
A távmunka felrúgta a régi modellt. Az alkalmazottak otthoni hálózatokról, kávézókból és repülőterekről csatlakoznak. A vállalati tűzfal nem látja ezt a forgalmat. A végpontok biztonsága magára az eszközre költözött: vírusvédelem, végpont-észlelés és -válasz, lemeztitkosítás és javításkezelés. Minden végpontnak saját védelemre van szüksége, mert a hálózatban nem lehet megbízni, hogy biztosítja ezeket. Egy átlagos szervezetben a végpontok száma robbanásszerűen megnőtt. Minden telefon, minden okoshangszóró, minden csatlakoztatott kamera célpontot ad hozzá. Az eszközleltár az első lépés. Nem lehet olyan eszközöket megvédeni, amelyek létezéséről nem tud. Az árnyék-informatika ezt megnehezíti. Az alkalmazottak alkalmazásokat telepítenek és eszközöket csatlakoztatnak anélkül, hogy bárkinek szólnának. Az a végpont kerül veszélybe, amelyről nem tud.
Végpontkategóriák
- Munkaállomások – az alkalmazottak által használt laptopok és asztali számítógépek
- Mobileszközök – telefonok és táblagépek
- Szerverek – helyszíni és felhőpéldányok
- IoT – kamerák, érzékelők, nyomtatók és ipari eszközök
Minden végpont egy ajtó. Némelyik zárva van, némelyik nem. A támadónak csak egy olyanra van szüksége, ami kinyílik.
Comments
No comments yet. Be the first to share a thought.
Leave a comment