Et endepunkt er enhver enhet som er koblet til et nettverk. Bærbare datamaskiner, stasjonære datamaskiner, smarttelefoner, nettbrett, skrivere, servere og IoT-sensorer teller alle. Hver og en er et potensielt inngangspunkt. Angripere retter seg mot endepunkter fordi de er mange, ofte uoppdaterte og brukes av folk som klikker på ting de ikke burde. Perimeteret pleide å være brannmuren. Nå er perimeteret alle enheter.
Fjernarbeid brøt den gamle modellen. Ansatte kobler seg til fra hjemmenettverk, kaffebarer og flyplasser. Bedriftens brannmur ser ikke den trafikken. Endepunktsikkerhet flyttet til selve enheten: antivirus, endepunktdeteksjon og -respons, diskkryptering og patchhåndtering. Hvert endepunkt trenger sitt eget forsvar fordi nettverket ikke kan stoles på å levere dem. Antallet endepunkter i en typisk organisasjon har eksplodert. Hver telefon, hver smarthøyttaler, hvert tilkoblet kamera legger til et mål. Eiendelsbeholdning er det første trinnet. Du kan ikke beskytte enheter du ikke vet eksisterer. Skygge-IT gjør det vanskeligere. Ansatte installerer apper og kobler til enheter uten å fortelle noen. Endepunktet du ikke vet om er det som blir kompromittert.
Endepunktkategorier
- Arbeidsstasjoner – bærbare og stasjonære datamaskiner som brukes av ansatte
- Mobile enheter – telefoner og nettbrett
- Servere – lokale og skybaserte instanser
- IoT – kameraer, sensorer, skrivere og industrielle enheter
Hvert endepunkt er en dør. Noen er låst. Noen er ikke det. Angriperen trenger bare en som åpnes.
Comments
No comments yet. Be the first to share a thought.
Leave a comment