Tashkilotdagi har bir noutbuk, telefon va planshet – xakerlar uchun butun biznesingizga kirish eshigi bo‘lishi mumkin. Ko‘p kompaniyalar oxirgi nuqta xavfsizligini e’tiborsiz qoldiradi – va aynan shu xato katta falokatlarga olib keladi.
Tashkilotdagi har bir noutbuk, telefon va planshet – xakerlar uchun butun biznesingizga kirish eshigi bo‘lishi mumkin. Ko‘p kompaniyalar oxirgi nuqta xavfsizligini e’tiborsiz qoldiradi – va aynan shu xato katta falokatlarga olib keladi.
Aytaylik ochiq gapiraylik: agar tarmoqingizdagi har bir qurilmani mustahkam himoyalamagan bo'lsangiz, biznesingiz eshigini ochiq qoldirib uxlab yotgansizdek bo'lasiz.
Bu ovozli eshitilishi mumkin, lekin sabr qiling. Ko'p kompaniyalar nima uchun buziladi? Kibermajburatlar dahoyi emas (garchi ba'zilari bo'lsa ham). Sabab – qurilmalardagi himoya zaif, hakerlar buni biladi.
Himoyadan oldin aniqlashtiraylik: endpoint – tarmoqqa ulanadigan va ma'lumot saqlaydigan yoki ishlatadigan har qanday qurilma. Bu sizning ishingiz sodir bo'ladigan terminalar.
Masalan:
Endpoint emas: routerlar, firewalllar, switchlar – ular faqat aloqa o'tkazuvchilar. Ma'lumot endpointlarda yashaydi, shuning uchun ular xavfli.
Ko'pincha kompaniyalar firewall va tashqi himoyaga pul sarflaydi, qurilmalarni unutadi. Bu eshikni qulflab, derazalarni ochiq qoldirishga o'xshaydi.
Xodimlar band, yangilanish bildirishnomasini e'tiborsiz qoldiradi. Kompyuter qayta ishga tushishi uzoq, keyin ertalab qilaman deb kechiktiradi. Bir oy o'tadi.
Natija: 3 oy oldin yopilgan zaiflik 40% qurilmalarda qoladi. Bu haqiqiy buzilishlarning sababi. Eskirgan dasturlar – hakerlar uchun sovg'a.
Noutbuk aeroportda qoldi. Planshet taksida unutildi. Masalanib o'chiraman deb o'ylaysiz. Lekin sozlaganmisiz? Ko'pincha yo'q.
Qurilma internetga ulansa yoki begona qo'lga tushsa – butun tarmoqqa kirish eshigi ochiladi. BYOD bo'lsa, vaziyat yomonlashadi. Shaxsiy qurilmalarda nazorat yo'q.
Telefonlarda shubhali ilovalar, zaif parollar, shifrlash yo'q. Kompaniya pochtasiga ulansa? Hackerlar orqa eshik topadi.
Shaxsiy qurilmani majburan yangilay olmaysiz. Kompaniya ma'lumotini shaxsiy odatlarga ishonib topshirasiz. Xavfli.
Bir odam turniketdan o'tib, butun metro tizimiga kirsachi? Xuddi shunday.
Hacker buxgalter noutbukidan kirib:
Masofaviy ishda qurilmalar kafeda, uyda ulanadi. Hujum maydoni kengayadi.
Amaliy maslahatlar:
Har qurilmani ko'ring. RMM dasturlari yordamida bilib turing:
Bu josuslik emas, biznesni himoya.
Insonlarga ishonmang. Yangilanishlarni kechasi avtomatik qiling. Zaiflik topilsa, darhol yoping. Ko'p hujumlar shu bilan to'xtaydi.
MDM bilan telefonlarni:
Shaxsiy qurilmalarda ham ishlaydi, shaxsiy ma'lumotlarga tegmaysiz.
Xodimlarga yozma qoidalar bering:
Kuzatuv vositalari buzilishni belgilaydi, jazo qo'llang.
Bitta buzilish – o'rtacha 4,45 million dollar (faqat to'g'ridan-to'g'ri xarajat). Ish to'xtashi, obro' yo'qotish, jarimalar qo'shilsa – kompaniya barbod bo'ladi.
Ko'pi oddiy endpoint himoyasi bilan oldi olinadi. Yangilashni unutmaslik kifoya.
Endpoint himoyasi chiroyli emas, lekin asosiy. Har qurilma – himoyalangan yoki xavf. O'rtasi yo'q.
Barcha endpointlarni aniqlang, kuzating, yangilang, qoidalarni bajaring. Buzilishni to'xtatmasa ham, 90% raqibdan qiyin maqsad bo'lasiz.
Hakerlar qiyin nishonni tashlab, osonini tanlaydi.
Etiketlar ['endpoint security', 'cybersecurity', 'mobile device management', 'network security', 'patch management', 'byod security', 'data breach prevention', 'it security best practices']