نقش Endpoint Security در امنیت سازمانی

نقش Endpoint Security در امنیت سازمانی

منظور از Endpoint Security چیست؟

Endpoint security به فرایند محافظت از دستگاه‌هایی مانند کامپیوترهای قدرتمند برای انجام امور تخصصی (workstationها)، سرورها و سایر تجهیزاتِ متصل به شبکه‌‌ی سازمانی در برابر حملات سایبری گفته می‌شود.

Endpoint security software به سازمان‌ها کمک می‌کند از این دستگاه‌ها که برای مقاصد کاری استفاده می‌شود یا سرورهایی که در فضای ابری یا بر روی شبکه هستند، محافظت کنند.

چشم‌انداز کسب‌و‌کارهای مدرن با حجم گسترده‌ای از تهدیدات سایبری مواجه شده که با رهبریِ گروه‌های پیشرفته‌ی هکری صورت می‌گیرند. بر اساس تحقیقات، هر ۳۹ ثانیه یک حمله‌‌ی سایبری رخ می‌دهد که در روز به ۲۲۴۴ حمله می‌رسد.

در این میان endpointها، به دلیل تعداد فراوان‌شان به یکی از رایج‌ترین اهداف برای مهاجمین سایبری تبدیل شده‌اند.

بر اساس Strategy Analytics insight، در سال ۲۰۱۸، تعداد دستگاه‌های متصل به شبکه، ۲۲ میلیارد بوده که پیش‌بینی می‌شود این تعداد تا سال ۲۰۲۵ به ۳۸.۶ میلیارد و تا ۲۰۳۰ به ۵۰ میلیارد دستگاه، افزایش یابد.

بنابه گزارش Verizon حدودا ۳۰ درصد از نقض داده‌ها، ناشی از بدافزارِ نصب‌شده بر روی endpointها می‌باشد.

هر endpoint متصل به شبکه‌ی سازمانی، بالقوه مجرایی برای ورود و نفوذ مهاجمان سایبری است. این دستگاه‌ها در معرض انواع آسیب‌پذیری، قرار داشته و احتمال نقض داده‌ها را افزایش می‌دهند.

کسب‌و‌کارها می‌بایست راهکارهایی را استفاده کنند که بتوانند حملات سایبری را در صورت وقوع، شناسایی و مسدود نموده و آن‌ها را مورد تجزیه و تحلیل قرار دهند. مضاف‌براین سازمان‌ها باید با یکدیگر در تعامل و همکاری باشند و فناوری‌هایی را به کار گیرند تا تیم‌های امنیت، قادر به شناسایی تهدیدات پیشرفته باشند.

به چه دلیل Endpoint security اهمیت دارد؟

تک‌تک دستگاه‌های متصل به شبکه‌ی سازمانی می‌توانند، کانالی برای اجرای تهدیدات سایبری باشند. تعداد این دستگاه‌ها یا همان endpointها در حال افزایش بوده و این امر باعث می‌شود تامین امنیت آن‌ها به چالشی پیچیده تبدیل گردد.

بنابراین برای همه‌ی مشاغل ضروری است که ابزارهای مناسبی به‌کار گیرند تا از شبکه‌ی خود را آن‌طور که باید، محافظت کنند.

ایمن‌سازی endpoint چه مزایایی به همراه خواهد داشت؟

به طور کلی endpoint security را می‌توان عنصری حیاتی در محافظت از شبکه‌های سازمانی دانست که برخی از مهم‌ترین مزایای آن عبارتند از:

  • محافظت از کلیه‌ی endpointها:

در حال حاضر کارمندان سازمان از انواع مختلف تجهیزات برای اتصال به شبکه‌ استفاده می‌کنند که تامین امنیت آن‌ها، ضروری است. داده‌های این دستگاه‌ها نیز باید تحت محافظت بوده و تضمین گردد قابل سرقت نیستند.

  • تامین امنیت دورکاری:

روش‌هایی مانند دورکاری (WFA) و استفاده از تجهیزات شخصی (BYOD) ارتباط مستقیم با افزایش تعداد endpointها دارد. این سیاست‌های جدید از طرفی موجب افزایش بهره‌وری کارمندان شده؛ اما از سوی دیگر امنیت را به خطر می‌اندازند. به عبارتی احتمال بروز آسیب‌پذیری‎‌ و فرصت برای هکرها افزایش می‌یابد.

در چنین شرایطی محافظت از دستگاه‌ها با یک پلتفرم امنیتی، اهمیت ویژه‌ای پیدا می‌کند.

  • محافظت گسترده در برابر تهدیدات:

روش کار هکرها، روزبه‌روز پیچیده‌تر شده؛ در نتیجه آن‌ها می‌توانند روش‌های جدیدتری برای دسترسی به شبکه‌های سازمانی، سرقت داده‌ها و فریب کارمندان بیابند. بنابراین محافظت گسترده از endpointها به منظور تامین امنیت سازمان‌های مدرن و جلوگیری از دسترسی مجرمان سایبری به شبکه‌ها اجتناب‌ناپذیر است.

  • حفظ هویت:

دسترسیِ کارمندان به شبکه‌های سازمانی از مکان‌های مختلف و از طریق تجهیزات مختلف باعث می‌شود راهکارهای امنیتیِ قدیمی، اثربخشی لازم را نداشته باشند. این در حالی است که رویکرد endpoint security مستقیما از دستگاه‌های کارمندان خود محافظت نموده و فارغ از محل و نحوه‌ی اتصال آن‌ها به شبکه، امنیت کاملی را رقم می‌زند.

نحوه‌ی عملکرد Endpoint security چگونه است؟

هدف اصلی همه‌ی راهکارهای endpoint security، محافظت از دیتا و دستگاه‌‎‌های متصل به شبکه‌های سازمانی است. عملکرد خود را از بررسی فایل‌هایی که وارد شبکه می‌شوند، آغاز نموده و سپس به مقایسه‌ی آن‌ها با بانک اطلاعاتی مبتنی بر تهدیدات که در فضای ابری ذخیره‌ شده می‌پردازد.

راهکار endpoint security، یک کنترل‌پنل مرکزی ارائه نموده که بر روی سرور یا شبکه نصب ‌شده است. با این کنسول مدیریت، امکان تامین امنیت همه‌ی دستگاه‎‌ها فراهم می‌شود. نرم‌افزار امنیتی را نیز می‌توان یا به صورت remote و یا با دسترسی فیزیکی، بر روی همه‌ی endpointها نصب کرد.

پس از راه‌اندازی endpoint علاوه بر این‌که نرم‌افزار به طور خودکار و در صورت نیاز به‌روزرسانی‌ها را برای آن ارسال می‌کند، درخواست لاگین آن را تایید کرده و پالیسی‌های سازمان را به مرحله اجرا می‌رساند.

یکی دیگر از اقدامات راهکار endpoint security، تامین امنیت endpointها از طریق application control است. این قابلیت مانع از دانلود یا دسترسی کاربران به اپلیکیشن‌‌های غیرمجاز شده و به منظور جلوگیری از data loss، داده‌ها را رمزنگاری می‌کند.

راهکار endpoint security به کسب‌و‌کارها امکان می‌دهد با سرعت بالایی، بدافزارها و سایر تهدیدات امنیتی را شناسایی نموده و امکان نظارت، شناسایی و مقابله با تهدیدات پیشرفته‌تری مانند fileless malware، حملات polymorphic و zero-day را در اختیار داشته باشند.

چنین نظارت گسترده‌‌ای را تنها از یک راهکارِ اختصاصی، می‌توان انتظار داشت.

تعریف Endpoint چیست؟

یک endpoint را می‌توان به عنوان دستگاهی در نظر گرفت که به کارمندان سازمان اجازه می‌دهد از طریق آن به شبکه‌ی سازمانی متصل گردند. افزایش BYOD (استفاده از تجهیزات شخصی برای متصل شدن به شبکه سازمانی) و سایر رویکردهای مشابه مانند Internet of Things (IoT) به افزایش تصاعدی تعداد دستگاه‌های متصل به شبکه منجر خواهد شد.

برخی از رایج‌ترین تجهیزاتی که به عنوان endpoint تلقی می‌شوند عبارتند از:

  • دستگاه‌های خودپرداز (ATM)
  • دستگاه‌های هوشمند مجهز به IoT
  • ماشین‌آلات صنعتی
  • لپ‌تاپ
  • تجهیزات پزشکی
  • تلفن‌های همراه
  • پرینتر
  • سرور
  • تبلت
  • گجت‌های پوشیدنی مانند ساعت‌های هوشمند

امروزه endpointها فراتر از لپ‌تاپ و تلفن‌همراه رفته‌اند و شامل هر دستگاهی می‌گردند که قابلیت اتصال به شبکه‌ی سازمانی را داشته باشد. این endpointها، نقاط جذاب و سودآوری برای گروه‌های هکری به شمار می‌آیند. بنابراین یکی از اقدامات اساسی هر سازمان، نظارت بر تمام دستگاه‌هایی است که بالقوه امکان اتصال به شبکه‌ را دارند.

مسلما با پیشرفته‌تر شدن endpointها، سیستم‌های امنیتی آن‌ها نیز باید برای محافظت کامل، سازگاری حاصل کنند.

Endpoint Security Software شامل چه المان‌هایی است؟

فایروال، یک راهکار network security بوده که بر ترافیک ورودی و خروجی نظارت دارد و تصمیم می‌گیرد دسترسی را مجاز بداند یا مسدود کند.

Endpoint security نیز راهکاری است که از داده‌های موجود بر روی تجهیزات شبکه، محافظت نموده و به سازمان‌ها امکان می‌دهد به فعالیت دستگاه‌های شبکه و همچنین وضعیت امنیتی آن‌ها نظارتی مداوم داشته باشند.

در گذشته فایروال‌ها را در محیط‌هایی به‌کار می‌گرفتند که تمام کارکنان در یک ساختمان کار می‌کردند و همگی به یک شبکه، متصل می‌شدند. اما در حال حاضر با وجود دورکاری نمی‌توان فایروال را برای تامین امنیت، کافی دانست؛ زیرا ترافیک اینترنت آن‌ها، فقط از شبکه‌ی مرکزی عبور نمی‌کند.

Network security مبحثی است که با محدود کردن دسترسی به برخی از پورت‌ها، کنترل جریان ترافیک و استفاده از ابزارهای تخصصی جهت شناسایی و جلوگیری از حملات سایبری به محافظت از کل شبکه می‌پردازد.

این در حالی است که endpoint security به ایمن‌سازی تجهیزاتی که به شبکه متصل می‌شود، تمرکز دارد. سازمان‌ها با در نظر گرفتن این دستگاه‌ها به عنوان بخشی از مرز اصلی امنیت، می‌توانند از خطرات جلوگیری نموده و فعالیت‌های مشکوک را بدون توجه به لوکیشن کارمندان، شناسایی کنند.

چنین رویکردی تضمین می‌کند هم شبکه و هم دستگاه‌های متصل به آن تحت محافظت قرار می‌گیرند.

انتخاب راهکار مناسب امنیتی به موقعیت هر سازمان و الزامات امنیتی آن بستگی دارد. فاکتورهای مهمی که در این تصمیم‌گیری دخیل هستند، عبارتند از:

  • تعداد کارمندان سازمان

ممکن است کسب‌و‌کارهای کوچک به این نتیجه برسند محصولی که به آن‌ها امکان مدیریت جداگانه هر دستگاه را می‌دهد برای نیازهای آن‌ها مناسب‌تر است. اما با رشد سازمان، مدیریت دستگاه‌ها به صورت جداگانه، برای تیم‌های فناوری اطلاعات و امنیت بسیار دشوار خواهد شد. این در حالی است که آن‌ها با به‌کارگیریِ یک راهکار امنیتی که به صورت متمرکز به کنترل endpointها می‌پردازد، اثربخشی بالایی خواهند داشت.

  • لوکیشن کارمندان

سازمان‌هایی که دارای یک دفتر کار متمرکز هستند، ممکن است با کنترل و مدیریت دسترسیِ endpointها مشکلی نداشته باشند. اما سازمان‌هایی که دارای چندین دفتر کار و یا دورکاری هستند، قطعا به یک راهکار endpoint security نیاز دارند تا کارمندان بتوانند صرف‌نظر از مکان یا زمان به طور ایمن به شبکه و منابع سازمان، دسترسی داشته باشند.

  • مالکیت دستگاه

افزایش رویکرد BYOD (استفاده از تجهیزات شخصی برای اتصال به شبکه سازمانی) مرز بین تجهیزات شخصی و سازمانی را تغییر داده است. تنها یک راهکار endpoint security است که به سازمان‌ها امکان می‌دهد با هر بار لاگین شدن به شبکه، امنیت کارمندان را تضمین نموده و دسترسی را تحت کنترل داشته باشند.

  • سطح محرمانگی داده‌ها

راهکارهایی مانند آنتی‌ویروس، برای تامین امنیت کسب‌و‌کارهایی که میزبان داده‌های بسیار حساس و محرمانه هستند، کافی نیستند. بنابراین باید به منظور محافظت از داده‌ها به راهکارهایی چون endpoint security روی آورند.

با اتخاذ چنین رویکردی می‌توانند از داده‌های مهم و محرمانه‌ خود به بهترین شکل محافظت نموده و الزامات قانونی را رعایت کنند.

Endpoint Security چه تفاوتی با Antivirus دارد؟

یک آنتی‌ویروس در فرایند شناسایی و از بین بردنِ بدافزار نقش دارد. این راهکار به صورت مستقیم بر روی تجهیزات endpoint مانند لپ‌تاپ، کامپیوترهای شخصی، سرورهای شبکه و تلفن‌های همراه نصب می‌گردد.

آنتی‌ویروس با اسکن کردن فایل‌ها و دایرکتوری‌ها به منظور یافتن الگوهایی که با تعاریف و یا signatureهای یک ویروس، مطابقت دارد، ایفای نقش می‌کند.

این راهکار تنها قادر به تشخیص تهدیدات شناخته‌شده بوده و می‌بایست به منظور شناسایی جدیدترین بدافزارها، بروز‌رسانی گردد.

این در حالی است که راهکار endpoint security در قابلیت threat prevention اساسا با آنتی‌ویروس متفاوت بوده و تنها به جای یک دستگاه، از تمام endpointهای متصل به شبکه محافظت می‌کند.

در ضمن چندین تفاوت مهم بین روش‌های تامین امنیت توسط دو راهکار antivirus و endpoint security وجود دارد:

  • سطح پوشش تجهیزات

به طور کلی آنتی‌ویروس‌ها به منظور محافظت از یک دستگاه طراحی شده‌اند؛ مانند برنامه‌های آنتی‌ویروسی که بر روی لپ‌تاپ‌ها نصب می‌شوند؛ اما هدف از ایجاد راهکارهای endpoint security، تامین امنیت کلیه‌ی دستگاه‌های متصل به شبکه‌های سازمانی می‌باشد.

  • میزان محافظت در برابر تهدیدات

راهکارهای antivirus تنها قادر به محافظت در برابر بدافزارهایی هستند که در پایگاه داده‌ها ثبت شده‌اند؛ اما تهدیدات پیچیده دارای signature نبوده و امکان آسیب‌پذیری را افزایش می‌دهند.

راهکارهای endpoint security جامع‌تر بوده و علاوه بر تهدیدات شناخته‌شده، به جلوگیری از data loss، بدافزارهای fileless و signatureless و حملات phishing نیز می‌پردازد.

  • محافظت مداوم

راهکار antivirus، لیستی از تهدیدات شناخته‌شده را برای یافتن و متوقف کردن تهدیدات احتمالی به کار می‌گیرد. به عبارتی عدم آپدیت نرم‌افزار آنتی‌ویروس توسط کاربر، احتمال بروز حملات را افزایش می‌دهد.

در مقابل، راهکار endpoint security با اتصال به فضای ابری و به‌روزرسانی خودکار، در دسترس بودنِ جدیدترین نسخه را تضمین می‌کند.

  • امنیت داخلی پیشرفته

برنامه‌های آنتی‌ویروس، از قابلیت مسدودسازیِ بدافزارها برخوردار هستند، اما نمی‌توانند کارمندان را از کپی کردن داده‌های مهم بر روی USB و در نتیجه قرار دادن آن‌ها در معرض خطرات بازدارند.

راهکارهای endpoint security با استفاده از فناوری‌هایی مانند رمزنگاری داده‌ها و access control، مشکل فوق‌‌الذکر را پوشش داده و تضمین می‌کنند هیچ کاربری قادر به دسترسی به داده‌های فراتر از سطح مجاز خود نمی‌باشد. راهکار endpoint security از فناوری‌های پیشرفته‌ی دیگری مانند behavioral analysis استفاده کرده تا تهدیدات را بر اساس فعالیت‌های غیرمعمول تشخیص دهد.

  • مدیریت مناسب

آنتی‌ویروس، کاربران را ملزم به به‌روزرسانیِ دستی نرم‌افزار می‌کند تا برای محافظت در برابر بدافزارهای جدید آماده باشد.

از سوی دیگر مدیریت راهکار endpoint security به جای کاربر، به عهده‌ی تیم فناوری اطلاعات یا امنیت است تا امکان خطاها کاهش یابد.

  • کنترل در سطح سازمانی

به طور معمول آنتی‌ویروس‌ها تنها در صورت شناسایی یک تهدید، هشدار می‌دهند که به یک متخصص امنیت نیاز است تا شخصا آن را مورد تجزیه و تحلیل قرار دهد.

در صورتی‌که راهکار endpoint security یک پورتال مرکزی ارائه داده تا بتوان این اقدامات را انجام داد:

  • نظارت از راه دور بر فعالیت کاربران
  • نصب و به‌روزرسانی نرم‌افزار
  • بررسی ترافیک مشکوک
  • رفع مشکلات از راه دور

در ضمن امکان مدیریت چندین endpoint را به طور همزمان میسر ساخته تا تیم‌های فناوری اطلاعات و امنیت بتوانند در زمان خود صرفه‌جویی کنند.

  • یکپارچگی

آنتی‌ویروس، به عنوان یک برنامه‌ی مستقل عمل می‌کند؛ اما Endpoint security بر اساس یکپارچگی طراحی شده و راهکارهای متعدد را در یک مجموعه، ارائه می‌دهد؛ درنتیجه حفاظت کلی را در برابر طیف گسترده‌ی تهدیدات، بهبود می‌بخشد.