Uç nokta güvenliği
Bu nedir
Dizüstü bilgisayarlar ve sunucular gün boyu kod çalıştırıyor. Çoğu bir kez onaylandı ve o gün bugündür bakılmadı, ve bir kısmı bu sabah bir posta ekinden, bir indirmeden ya da bir taşınabilir sürücüden geldi. Uç nokta güvenliği, o makinelerde neyin çalışmasına izin verileceğine karar verme, ve sonrasında neyin çalıştığını gösterebilme işi.
Neden önemli
Uç nokta, saldırganın kodu ile kurumun verisinin aynı anda aynı makinede bulunduğu tek yer. Bir dosya orada çalıştıktan sonra, onunla oturum açmış kullanıcının ulaşabildiği her şey arasında hiçbir ağ sınırı kalmıyor. Fidye yazılımı bunun görünen hali, ve pahalı olan kısmı şifreleme değil. Şifrelemenin, gerçek bir çalışanın haklarını taşıyan bir süreç tarafından, o çalışanın emanet edildiği dosyalara karşı yapılması.
Zor olan kısım, kararın hiçbir şey bilinmeden verilmek zorunda olması. Kimsenin daha önce görmediği kod hiçbir şeyin kanıtı değil, ve ürün yine de hareket etmek zorunda. Tanınmayan her şeyi reddetmek kâğıt üstünde doğru cevap ve pratikte işi durduruyor, ki varsayılan reddin güvenlik politikalarında çalışan yapılandırmalardan çok daha sık görünmesinin sebebi bu. Bu kategorideki her ürün o tek soruyu cevaplıyor. Cevap henüz elde yokken ne yaptıklarıyla ayrışıyorlar.
Neyi çözer
- Dosyayı açan kişinin haklarıyla çalışan fidye yazılımı
- Postadan, indirmelerden ve sürücülerden, kimsenin inceleyemeyeceği hızda gelen kod
- Neyin, hangi sırayla çalıştığını ve neye dokunduğunu göstermesi gereken incelemeler
- Sürekli izleme sağlamak zorunda olan ve güvenlik ekibi olmayan alıcılar
Portföyümüzde
Yanındaki alan
Güvenli çalışma alanı, aynı makinedeki tarayıcıyı kapsıyor. Ayrı kontrolleri olan ayrı bir yüzey, ve hiçbiri diğerinin içine ulaşmıyor. Bu alandaki ajanın gerçekten her makinede kurulu ve doğru yapılandırılmış olup olmadığı ise bambaşka bir soru, ve maruziyet ve zafiyet alanında duruyor.