本文我將帶您了解每個(gè)主要的終端安全解決方案,并解釋它們的用途和不適合的用途。
為什么終端安全如此重要?
終端是任何IT部署中最脆弱和最有針對性的部分。對于公司領(lǐng)導(dǎo)層來說,了解部署在其IT環(huán)境中的終端安全解決方案至關(guān)重要。
終端安全涵蓋了聯(lián)絡(luò)中心IT套件中的廣泛角色,因此看到許多解決方案(包括我們自己的解決方案)都屬于同一廣泛類別可能會令人困惑。
很少有終端安全解決方案實(shí)際上是“一刀切”類型的技術(shù),更多的是它們專注于終端環(huán)境的一個(gè)特定方面并很好地執(zhí)行其特定任務(wù)。
但是,要完全保護(hù)終端環(huán)境,通常需要多種解決方案。
終端安全解決方案的主要類型
什么是移動(dòng)設(shè)備管理(MDM)/遠(yuǎn)程監(jiān)控和管理(RMM)解決方案?
MDM和RMM是中央管理系統(tǒng),可以將應(yīng)用程序和設(shè)置遠(yuǎn)程部署到PC、筆記本電腦和手機(jī)。
它的目的是什么?
這些解決方案旨在通過應(yīng)用程序包和設(shè)備設(shè)置控制對計(jì)算和移動(dòng)設(shè)備上企業(yè)資源的訪問,并為環(huán)境中的每個(gè)設(shè)備提供監(jiān)控系統(tǒng)。
它不能做什么?
MDM/RMM自身無法完全鎖定終端。MDM/RMM的功能往往因提供它的公司而異。
什么時(shí)候應(yīng)該考慮MDM/RMM?
如果組織希望員工在工作中使用多種設(shè)備類型,則應(yīng)考慮使用MDM/RMM,并且通常應(yīng)將MDM/RSS部署為已經(jīng)安全的企業(yè)設(shè)備部署的管理組件。
什么是擴(kuò)展檢測和響應(yīng)(XDR)解決方案?
功能類似于標(biāo)準(zhǔn)防病毒軟件的軟件--將針對大型(通常是人工智能驅(qū)動(dòng)的)數(shù)據(jù)庫掃描程序,以確定它是否安全。
它的目的是什么?
XDR旨在攔截和阻止本地計(jì)算機(jī)上的任何可疑參與者。目的是允許用戶自由訪問資源。XDR將在需要時(shí)簡單地停止任何可疑活動(dòng)。
它不能做什么?
XDR無法阻止用戶發(fā)起的風(fēng)險(xiǎn),例如用戶啟動(dòng)本地應(yīng)用程序(記事本)并手動(dòng)輸入數(shù)據(jù)并保存在本地計(jì)算機(jī)上。它也無法阻止它不識別為惡意的參與者,這意味著惡意軟件有可能從他們的檢測中溜走。
什么時(shí)候應(yīng)該考慮XDR?
優(yōu)先考慮威脅向量的詳細(xì)可見性和分析的組織應(yīng)考慮XDR。通常建議組織將其與終端鎖定解決方案一起推出,以確保終端的完全安全。
什么是虛擬專用網(wǎng)絡(luò)(VPN)?
VPN是加密公共網(wǎng)絡(luò)連接的本地應(yīng)用程序,允許通過非公司網(wǎng)絡(luò)發(fā)送和接收數(shù)據(jù)--就好像它們在本地一樣
它的目的是什么?
VPN旨在保護(hù)從終端到公司資源的網(wǎng)絡(luò)連接。
它不能做什么?
VPN并非旨在保護(hù)設(shè)備本身。VPN不會采取任何措施來阻止常見的惡意軟件(鍵盤記錄程序、屏幕抓取工具)在本地計(jì)算機(jī)的后臺運(yùn)行。
什么時(shí)候應(yīng)該考慮使用VPN?
理想情況下,VPN應(yīng)作為任何遠(yuǎn)程工作解決方案的一部分推出,因?yàn)榕c公司網(wǎng)絡(luò)的連接加密很重要。
什么是虛擬桌面基礎(chǔ)架構(gòu)(VDI)/桌面即服務(wù)(DaaS)?
VDI/DaaS是使用客戶端設(shè)備來訪問與本地計(jì)算機(jī)不同的空間中的遠(yuǎn)程資源(應(yīng)用程序和桌面)。
它的目的是什么?
VDI/DaaS旨在允許員工從其他設(shè)備訪問公司資源和工作空間。這允許更容易控制、維護(hù)和安全。
它不能做什么?
VDI/DaaS旨在允許訪問。它不打算用作獨(dú)立的安全解決方案。VDI/DaaS解決方案對預(yù)先存在的惡意軟件或用戶發(fā)起的風(fēng)險(xiǎn)幾乎無能為力。
什么時(shí)候應(yīng)該考慮VDI?
VDI/DaaS部署將成為大多數(shù)組織提供企業(yè)工作空間的主要方式之一。如果您希望提供對資源的受控訪問,VDI將滿足您的需求,但它應(yīng)該與其他端點(diǎn)安全解決方案一起推出,以彌補(bǔ)其在該領(lǐng)域的差距。
什么是安全工作空間?
安全工作空間是與設(shè)備預(yù)先存在的操作系統(tǒng)分離的環(huán)境,旨在允許從安全源訪問虛擬應(yīng)用程序和本地應(yīng)用程序。
它的目的是什么?
它旨在保護(hù)終端以訪問本地或虛擬環(huán)境。目的是鎖定設(shè)備以促進(jìn)對公司資源的安全訪問。安全工作空間(如ThinScale提供的解決方案)將鎖定終端本身并防止IT采取任何不必要的操作。
它不能做什么?
安全工作空間僅存在于終端上并促進(jìn)安全連接。組織必須單獨(dú)設(shè)置其虛擬或本地環(huán)境。
什么時(shí)候應(yīng)該考慮安全工作空間?
安全工作空間幾乎可以在任何情況下工作。但是,假設(shè)一個(gè)組織擔(dān)心在終端級別滿足合規(guī)標(biāo)準(zhǔn),這是任何IT部署中最薄弱的環(huán)節(jié)。在這種情況下,他們當(dāng)然應(yīng)該考慮部署安全工作空間解決方案。
專家推薦
終端是最難全面保護(hù)的區(qū)域之一。在過去的幾年中,通過終端安全解決方案進(jìn)行的網(wǎng)絡(luò)攻擊激增,這些解決方案不是為任務(wù)而構(gòu)建的,也不是以預(yù)期的方式使用的。
當(dāng)然,有多種解決方案可供選擇。但是,組織應(yīng)優(yōu)先鎖定員工的工作空間,并為最安全的終端環(huán)境實(shí)施應(yīng)用程序和服務(wù)白名單。
對于旨在保護(hù)員工和客戶數(shù)據(jù)免受外部和內(nèi)部威脅的特別專注的終端安全解決方案,需要部署提供為企業(yè)設(shè)備和BYOD部署量身定制的解決方案。
您的聯(lián)絡(luò)中心需要哪些安全解決方案?
聲明:版權(quán)所有 非合作媒體謝絕轉(zhuǎn)載
原文網(wǎng)址:
https://blog.thinscale.com/choosing-the-right-endpoint-security-solution