Bir ağa bağlı herhangi bir cihaz, uç nokta olarak adlandırılır. Dizüstü bilgisayarlar, masaüstü bilgisayarlar, akıllı telefonlar, tabletler, yazıcılar, sunucular ve IoT sensörleri bu kategoriye girer. Her biri potansiyel bir giriş noktasıdır. Saldırganlar uç noktaları hedef alırlar çünkü bunlar çok sayıdadır, genellikle güncellenmemiştir ve insanların tıklamaması gereken şeylere tıklamaları nedeniyle kullanılırlar. Eskiden çevre, güvenlik duvarıydı. Şimdi ise çevre, her cihazdır.
Uzaktan çalışma eski modeli alt üst etti. Çalışanlar ev ağlarından, kafelerden ve havaalanlarından bağlanıyor. Kurumsal güvenlik duvarı bu trafiği görmüyor. Uç nokta güvenliği cihazın kendisine kaydı: antivirüs, uç nokta algılama ve yanıt, disk şifreleme ve yama yönetimi. Her uç noktanın kendi savunmasına ihtiyacı var çünkü ağın bunları sağlayacağına güvenilemez. Tipik bir organizasyondaki uç nokta sayısı patlama yaşadı. Her telefon, her akıllı hoparlör, her bağlı kamera bir hedef daha ekliyor. Varlık envanteri ilk adımdır. Var olduğunu bilmediğiniz cihazları koruyamazsınız. Gölge BT bunu daha da zorlaştırıyor. Çalışanlar kimseye haber vermeden uygulamalar yüklüyor ve cihazları bağlıyor. Bilmediğiniz uç nokta tehlikeye giriyor.
Uç nokta kategorileri
- Çalışma İstasyonları — çalışanlar tarafından kullanılan dizüstü ve masaüstü bilgisayarlar
- Mobil cihazlar — telefonlar ve tabletler
- Sunucular — şirket içi ve bulut örnekleri
- Nesnelerin İnterneti (IoT) — kameralar, sensörler, yazıcılar ve endüstriyel cihazlar
Her uç nokta bir kapıdır. Bazıları kilitli, bazıları açık. Saldırganın ihtiyacı olan tek şey açılan bir kapıdır.
Comments
No comments yet. Be the first to share a thought.
Leave a comment