Punktem końcowym jest każde urządzenie podłączone do sieci. Laptopy, komputery stacjonarne, smartfony, tablety, drukarki, serwery i czujniki IoT – wszystkie się liczą. Każdy z nich jest potencjalnym punktem wejścia. Atakujący biorą na cel punkty końcowe, ponieważ jest ich wiele, często niezałatanych i używanych przez osoby, które klikają w rzeczy, których nie powinny. Kiedyś granica była zaporą sieciową. Teraz granicą jest każde urządzenie.
Praca zdalna zburzyła stary model. Pracownicy łączą się z sieci domowych, kawiarni i lotnisk. Korporacyjna zapora sieciowa nie widzi tego ruchu. Bezpieczeństwo punktów końcowych przeniosło się na samo urządzenie: oprogramowanie antywirusowe, wykrywanie i reagowanie na ataki na punktach końcowych, szyfrowanie dysków i zarządzanie poprawkami. Każdy punkt końcowy wymaga własnych zabezpieczeń, ponieważ nie można ufać sieci w zakresie ich zapewnienia. Liczba punktów końcowych w typowej organizacji gwałtownie wzrosła. Każdy telefon, każdy inteligentny głośnik, każda podłączona kamera dodaje cel. Inwentaryzacja zasobów to pierwszy krok. Nie można chronić urządzeń, o których istnieniu się nie wie. Ukryte IT to utrudnia. Pracownicy instalują aplikacje i podłączają urządzenia bez wiedzy kogokolwiek. Punkt końcowy, o którym nie wiesz, jest tym, który zostaje naruszony.
Kategorie punktów końcowych
- Stacje robocze — laptopy i komputery stacjonarne używane przez pracowników
- Urządzenia mobilne — telefony i tablety
- Serwery — lokalne i w chmurze
- IoT — kamery, czujniki, drukarki i urządzenia przemysłowe
Każdy punkt końcowy to drzwi. Niektóre są zamknięte. Niektóre nie. Atakującemu potrzebne są tylko te, które się otwierają.
Comments
No comments yet. Be the first to share a thought.
Leave a comment