En slutpunkt är vilken enhet som helst som är ansluten till ett nätverk. Bärbara datorer, stationära datorer, smartphones, surfplattor, skrivare, servrar och IoT-sensorer räknas alla. Var och en av dem är en potentiell ingångspunkt. Angripare riktar in sig på slutpunkter eftersom de är många, ofta omattade och används av personer som klickar på saker de inte borde. Perimetern brukade vara brandväggen. Nu är perimetern varje enhet.
Distansarbete bröt den gamla modellen. Anställda ansluter från hemnätverk, kaféer och flygplatser. Företagets brandvägg ser inte den trafiken. Endpoint-säkerhet flyttades till själva enheten: antivirus, endpoint-detektering och -respons, diskkryptering och patchhantering. Varje endpoint behöver sina egna försvar eftersom nätverket inte kan litas på att tillhandahålla dem. Antalet endpoints i en typisk organisation har exploderat. Varje telefon, varje smart högtalare, varje ansluten kamera lägger till ett mål. Inventering av tillgångar är det första steget. Du kan inte skydda enheter du inte vet existerar. Skugg-IT gör det svårare. Anställda installerar appar och ansluter enheter utan att berätta för någon. Endpointen du inte känner till är den som komprometteras.
Slutpunktskategorier
- Arbetsstationer — bärbara och stationära datorer som används av anställda
- Mobila enheter – telefoner och surfplattor
- Servrar – lokala och molnbaserade instanser
- Sakernas internet — kameror, sensorer, skrivare och industriella enheter
Varje slutpunkt är en dörr. Vissa är låsta. Vissa är det inte. Angriparen behöver bara en som öppnas.
Comments
No comments yet. Be the first to share a thought.
Leave a comment