Endpoint adalah perangkat apa pun yang terhubung ke jaringan. Laptop, komputer desktop, ponsel pintar, tablet, printer, server, dan sensor IoT semuanya termasuk. Masing-masing merupakan titik masuk potensial. Penyerang menargetkan endpoint karena jumlahnya banyak, seringkali belum diperbarui, dan digunakan oleh orang-orang yang mengklik hal-hal yang seharusnya tidak mereka klik. Dulu, perimeter adalah firewall. Sekarang perimeter adalah setiap perangkat.
Kerja jarak jauh telah menghancurkan model lama. Karyawan terhubung dari jaringan rumah, kedai kopi, dan bandara. Firewall perusahaan tidak melihat lalu lintas tersebut. Keamanan titik akhir (endpoint) telah beralih ke perangkat itu sendiri: antivirus, deteksi dan respons titik akhir, enkripsi disk, dan manajemen patch. Setiap titik akhir membutuhkan pertahanan tersendiri karena jaringan tidak dapat dipercaya untuk menyediakannya. Jumlah titik akhir dalam organisasi pada umumnya telah meningkat pesat. Setiap telepon, setiap speaker pintar, setiap kamera yang terhubung menambah target. Inventaris aset adalah langkah pertama. Anda tidak dapat melindungi perangkat yang tidak Anda ketahui keberadaannya. Shadow IT mempersulit hal itu. Karyawan menginstal aplikasi dan menghubungkan perangkat tanpa memberi tahu siapa pun. Titik akhir yang tidak Anda ketahui keberadaannya adalah yang paling rentan terhadap serangan.
Kategori titik akhir
- Workstation — laptop dan komputer desktop yang digunakan oleh karyawan.
- Perangkat seluler — telepon dan tablet
- Server — instance lokal dan cloud
- IoT — kamera, sensor, printer, dan perangkat industri
Setiap titik akhir adalah sebuah pintu. Beberapa terkunci. Beberapa tidak. Penyerang hanya membutuhkan satu pintu yang bisa dibuka.
Comments
No comments yet. Be the first to share a thought.
Leave a comment