Sécurité des endpoints
De quoi il s'agit
Les ordinateurs portables et les serveurs exécutent du code toute la journée. L'essentiel a été approuvé une fois et n'a pas été regardé depuis, et une partie est arrivée ce matin par une pièce jointe, un téléchargement ou un support amovible. La sécurité des endpoints est le travail qui décide de ce qui a le droit de s'exécuter sur ces machines, et qui permet de montrer ensuite ce qui s'est exécuté.
Pourquoi cela compte
Un endpoint est le seul endroit où le code d'un attaquant et les données de l'organisation se trouvent sur la même machine au même moment. Une fois qu'un fichier s'y exécute, aucune frontière réseau ne se dresse entre lui et tout ce que l'utilisateur connecté peut atteindre. Le rançongiciel en est la version visible, et la partie coûteuse n'est pas le chiffrement. C'est que le chiffrement est effectué par un processus portant les droits réels d'un salarié, sur les fichiers qui avaient été confiés à ce salarié.
La difficulté est que la décision doit être prise avant que l'on sache quoi que ce soit. Du code que personne n'a jamais vu ne prouve rien, et un produit doit agir malgré tout. Refuser tout ce qui n'est pas reconnu est la bonne réponse sur le papier et arrête l'entreprise en pratique, ce qui explique pourquoi le refus par défaut figure dans bien plus de politiques de sécurité que de configurations en production. Chaque produit de cette catégorie répond à cette unique question. Ils diffèrent par ce qu'ils font quand la réponse n'est pas encore disponible.
Ce que cela résout
- Un rançongiciel qui s'exécute avec les droits de la personne qui a ouvert le fichier
- Du code qui arrive plus vite que personne ne pourrait le relire, par la messagerie, les téléchargements et les supports
- Des investigations qui doivent montrer ce qui s'est exécuté, dans quel ordre, et ce que cela a touché
- Des acheteurs tenus d'assurer une surveillance continue et qui n'ont pas d'équipe sécurité
Dans notre portefeuille
Juste à côté
Le poste de travail sécurisé couvre le navigateur sur la même machine. C'est une surface distincte avec des contrôles distincts, et aucune des deux n'atteint l'autre. Savoir si l'agent de ce domaine est bien installé et correctement configuré sur chaque machine est encore une autre question, et elle relève de l'exposition et des vulnérabilités.