端点安全
通信技术术语
端点是许多设备(比如USB设备)一个或者多个的逻辑连接点,端点安全就是指端点的安全问题。
简介
许多设备(比如USB设备)会有一个或者多个的逻辑连接点在里面,每个连接点叫端点。
端点安全是指端点的安全问题。
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些端点中平台和服务数量日益增多,再加上云计算技术使用的增加,都让端点安全专业人士更加头痛。[1]
现状
新威胁要求新方法
高级持续性威胁(APT)的重点不是最薄弱的潜在目标,而是针对特定企业的知识产权或其它有价值的数据。
这种威胁对于基于签名的反恶意软件方案而言,颇具有挑战性。你无法简单地希望自己企业的防御足够强大,因而可以阻止潜在的攻击者并使攻击者转而对付其它目标,因为这不是APT的目标。
现实世界中,谁的家里都不能只锁上前门而不顾后门和其它入口。一定会有人尝试所有的门窗,看看他们可以做什么。如今,我们可以在高级持续性攻击中看到更多类似的现象。问题的焦点是发现一种进入的方法,所以你必须确保安全项目可以覆盖所有的进入点和数据泄露的所有出口。否则,企业迟早会遭受重大损失。
安全解决方案之间的通信至关重要
由于高级持续性威胁和其它类型的攻击非常复杂,所以你不但应有多层安全,而且还要保证多层安全方案能够相互连接,并能够彼此通信。
通常,高级恶意软件不会简单地针对个别端点,但会使用端点作为进入企业网络的入口,从而实施更大破坏和访问更关键的数据库。
在端点正在发生的事情和网络安全解决方案上正在发生的问题建立某种通信联系,对于早期检测系统至关重要,而且有助于防止对重大目标的攻击和损害。
安全厂商通过集成而相互发展
为战胜高级持续性威胁和保护公司免受其它新威胁的危害,安全厂商应当也正在从孤军奋战到朝着集成系统和平台的方向转变。
理想情况下,我们能够借助防火墙或基于网络的入侵防御系统阻止网络攻击,但这并不代表我们能够阻止一切攻击。最终,威胁将会突破防线进入网络内部。
参考资料
最新修订时间:2024-05-21 12:49
目录
概述
简介
现状
参考资料