エンドポイントセキュリティは、ネットワークに接続するデバイスを保護します。これには、ウイルス対策、エンドポイント検出および対応、ホストファイアウォール、ディスク暗号化、パッチ管理が含まれます。その目的は、脅威が拡散する前にデバイスレベルで阻止することです。従来のウイルス対策はシグネチャに依存していました。既知のマルウェアは検出できましたが、それ以外のマルウェアは見逃していました。最新のエンドポイント検出および対応は動作を監視します。突然数千ものファイルを暗号化するプロセスはフラグが立てられ、セキュリティツールを無効にしようとするスクリプトはブロックされます。シグネチャから動作への変化は大きな進歩ですが、攻撃者も適応しています。
エンドポイントセキュリティはソフトウェアだけではありません。ディスク暗号化の必須化、画面ロックの強制、USBドライブの制限、一定期間内でのパッチ適用といったポリシーも含まれます。また、フィッシング詐欺を認識し、不審なアクティビティを報告する方法をユーザーに教えるトレーニングも含まれます。さらに、エンドポイントが侵害された場合の対応策も重要です。ネットワークから隔離し、証拠を保全し、クリーンアップではなく再構築を行います。再構築は時間がかかりますが、より信頼性が高くなります。マルウェアはクリーンアップツールでは見逃してしまう場所に潜んでいる可能性があるからです。最高のエンドポイントセキュリティは、一部のデバイスが侵害されることを前提としています。重要なのは、それをどれだけ早く検知し、封じ込める前にどれだけの被害が出るかということです。
エンドポイントセキュリティ制御
- ウイルス対策とEDR ― 脅威を検知し、対応する
- ディスク暗号化 - デバイス紛失時のデータ保護
- パッチ管理 — 既知の脆弱性を解消する
- ホストファイアウォール - 受信および送信トラフィックを制限する
- アプリケーション制御 — 承認されたソフトウェアのみを許可する
エンドポイントとは、攻撃者が到達する場所です。そこを防御することは、選択肢ではなく必須事項です。
Comments
No comments yet. Be the first to share a thought.
Leave a comment