Конечная точка — это любое устройство, подключенное к сети. Ноутбуки, настольные компьютеры, смартфоны, планшеты, принтеры, серверы и датчики IoT — все это относится к сети. Каждое из них является потенциальной точкой входа. Злоумышленники выбирают конечные точки в качестве цели, потому что их много, они часто не защищены от атак и используются людьми, которые нажимают на то, на что не следует. Раньше периметром был брандмауэр. Теперь периметром является каждое устройство.
Удалённая работа разрушила старую модель. Сотрудники подключаются из домашних сетей, кафе и аэропортов. Корпоративный брандмауэр не видит этот трафик. Безопасность конечных точек переместилась на само устройство: антивирус, обнаружение и реагирование на угрозы на конечных точках, шифрование дисков и управление обновлениями. Каждая конечная точка нуждается в собственной защите, поскольку сети нельзя доверять в её обеспечении. Количество конечных точек в типичной организации резко возросло. Каждый телефон, каждая умная колонка, каждая подключенная камера становится целью. Инвентаризация активов — это первый шаг. Вы не можете защитить устройства, о существовании которых не знаете. Теневые ИТ усложняют это. Сотрудники устанавливают приложения и подключают устройства, никому об этом не сообщая. Именно конечная точка, о существовании которой вы не знаете, подвергается взлому.
Категории конечных точек
- Рабочие станции — ноутбуки и настольные компьютеры, используемые сотрудниками.
- Мобильные устройства — телефоны и планшеты
- Серверы — локальные и облачные экземпляры
- Интернет вещей — камеры, датчики, принтеры и промышленные устройства.
Каждая конечная точка — это дверь. Некоторые заперты, некоторые нет. Злоумышленнику достаточно той, которая откроется.
Comments
No comments yet. Be the first to share a thought.
Leave a comment