منظور از Endpoint Security چیست؟
Endpoint security به فرایند محافظت از دستگاههایی مانند کامپیوترهای قدرتمند برای انجام امور تخصصی (workstationها)، سرورها و سایر تجهیزاتِ متصل به شبکهی سازمانی در برابر حملات سایبری گفته میشود.
Endpoint security software به سازمانها کمک میکند از این دستگاهها که برای مقاصد کاری استفاده میشود یا سرورهایی که در فضای ابری یا بر روی شبکه هستند، محافظت کنند.
چشمانداز کسبوکارهای مدرن با حجم گستردهای از تهدیدات سایبری مواجه شده که با رهبریِ گروههای پیشرفتهی هکری صورت میگیرند. بر اساس تحقیقات، هر ۳۹ ثانیه یک حملهی سایبری رخ میدهد که در روز به ۲۲۴۴ حمله میرسد.
در این میان endpointها، به دلیل تعداد فراوانشان به یکی از رایجترین اهداف برای مهاجمین سایبری تبدیل شدهاند.
بر اساس Strategy Analytics insight، در سال ۲۰۱۸، تعداد دستگاههای متصل به شبکه، ۲۲ میلیارد بوده که پیشبینی میشود این تعداد تا سال ۲۰۲۵ به ۳۸.۶ میلیارد و تا ۲۰۳۰ به ۵۰ میلیارد دستگاه، افزایش یابد.
بنابه گزارش Verizon حدودا ۳۰ درصد از نقض دادهها، ناشی از بدافزارِ نصبشده بر روی endpointها میباشد.
هر endpoint متصل به شبکهی سازمانی، بالقوه مجرایی برای ورود و نفوذ مهاجمان سایبری است. این دستگاهها در معرض انواع آسیبپذیری، قرار داشته و احتمال نقض دادهها را افزایش میدهند.
کسبوکارها میبایست راهکارهایی را استفاده کنند که بتوانند حملات سایبری را در صورت وقوع، شناسایی و مسدود نموده و آنها را مورد تجزیه و تحلیل قرار دهند. مضافبراین سازمانها باید با یکدیگر در تعامل و همکاری باشند و فناوریهایی را به کار گیرند تا تیمهای امنیت، قادر به شناسایی تهدیدات پیشرفته باشند.
به چه دلیل Endpoint security اهمیت دارد؟
تکتک دستگاههای متصل به شبکهی سازمانی میتوانند، کانالی برای اجرای تهدیدات سایبری باشند. تعداد این دستگاهها یا همان endpointها در حال افزایش بوده و این امر باعث میشود تامین امنیت آنها به چالشی پیچیده تبدیل گردد.
بنابراین برای همهی مشاغل ضروری است که ابزارهای مناسبی بهکار گیرند تا از شبکهی خود را آنطور که باید، محافظت کنند.
ایمنسازی endpoint چه مزایایی به همراه خواهد داشت؟
به طور کلی endpoint security را میتوان عنصری حیاتی در محافظت از شبکههای سازمانی دانست که برخی از مهمترین مزایای آن عبارتند از:
محافظت از کلیهی endpointها:
در حال حاضر کارمندان سازمان از انواع مختلف تجهیزات برای اتصال به شبکه استفاده میکنند که تامین امنیت آنها، ضروری است. دادههای این دستگاهها نیز باید تحت محافظت بوده و تضمین گردد قابل سرقت نیستند.
تامین امنیت دورکاری:
روشهایی مانند دورکاری (WFA) و استفاده از تجهیزات شخصی (BYOD) ارتباط مستقیم با افزایش تعداد endpointها دارد. این سیاستهای جدید از طرفی موجب افزایش بهرهوری کارمندان شده؛ اما از سوی دیگر امنیت را به خطر میاندازند. به عبارتی احتمال بروز آسیبپذیری و فرصت برای هکرها افزایش مییابد.
در چنین شرایطی محافظت از دستگاهها با یک پلتفرم امنیتی، اهمیت ویژهای پیدا میکند.
محافظت گسترده در برابر تهدیدات:
روش کار هکرها، روزبهروز پیچیدهتر شده؛ در نتیجه آنها میتوانند روشهای جدیدتری برای دسترسی به شبکههای سازمانی، سرقت دادهها و فریب کارمندان بیابند. بنابراین محافظت گسترده از endpointها به منظور تامین امنیت سازمانهای مدرن و جلوگیری از دسترسی مجرمان سایبری به شبکهها اجتنابناپذیر است.
حفظ هویت:
دسترسیِ کارمندان به شبکههای سازمانی از مکانهای مختلف و از طریق تجهیزات مختلف باعث میشود راهکارهای امنیتیِ قدیمی، اثربخشی لازم را نداشته باشند. این در حالی است که رویکرد endpoint security مستقیما از دستگاههای کارمندان خود محافظت نموده و فارغ از محل و نحوهی اتصال آنها به شبکه، امنیت کاملی را رقم میزند.
نحوهی عملکرد Endpoint security چگونه است؟
هدف اصلی همهی راهکارهای endpoint security، محافظت از دیتا و دستگاههای متصل به شبکههای سازمانی است. عملکرد خود را از بررسی فایلهایی که وارد شبکه میشوند، آغاز نموده و سپس به مقایسهی آنها با بانک اطلاعاتی مبتنی بر تهدیدات که در فضای ابری ذخیره شده میپردازد.
راهکار endpoint security، یک کنترلپنل مرکزی ارائه نموده که بر روی سرور یا شبکه نصب شده است. با این کنسول مدیریت، امکان تامین امنیت همهی دستگاهها فراهم میشود. نرمافزار امنیتی را نیز میتوان یا به صورت remote و یا با دسترسی فیزیکی، بر روی همهی endpointها نصب کرد.
پس از راهاندازی endpoint علاوه بر اینکه نرمافزار به طور خودکار و در صورت نیاز بهروزرسانیها را برای آن ارسال میکند، درخواست لاگین آن را تایید کرده و پالیسیهای سازمان را به مرحله اجرا میرساند.
یکی دیگر از اقدامات راهکار endpoint security، تامین امنیت endpointها از طریق application control است. این قابلیت مانع از دانلود یا دسترسی کاربران به اپلیکیشنهای غیرمجاز شده و به منظور جلوگیری از data loss، دادهها را رمزنگاری میکند.
راهکار endpoint security به کسبوکارها امکان میدهد با سرعت بالایی، بدافزارها و سایر تهدیدات امنیتی را شناسایی نموده و امکان نظارت، شناسایی و مقابله با تهدیدات پیشرفتهتری مانند fileless malware، حملات polymorphic و zero-day را در اختیار داشته باشند.
چنین نظارت گستردهای را تنها از یک راهکارِ اختصاصی، میتوان انتظار داشت.
تعریف Endpoint چیست؟
یک endpoint را میتوان به عنوان دستگاهی در نظر گرفت که به کارمندان سازمان اجازه میدهد از طریق آن به شبکهی سازمانی متصل گردند. افزایش BYOD (استفاده از تجهیزات شخصی برای متصل شدن به شبکه سازمانی) و سایر رویکردهای مشابه مانند Internet of Things (IoT) به افزایش تصاعدی تعداد دستگاههای متصل به شبکه منجر خواهد شد.
برخی از رایجترین تجهیزاتی که به عنوان endpoint تلقی میشوند عبارتند از:
- دستگاههای خودپرداز (ATM)
- دستگاههای هوشمند مجهز به IoT
- ماشینآلات صنعتی
- لپتاپ
- تجهیزات پزشکی
- تلفنهای همراه
- پرینتر
- سرور
- تبلت
- گجتهای پوشیدنی مانند ساعتهای هوشمند
امروزه endpointها فراتر از لپتاپ و تلفنهمراه رفتهاند و شامل هر دستگاهی میگردند که قابلیت اتصال به شبکهی سازمانی را داشته باشد. این endpointها، نقاط جذاب و سودآوری برای گروههای هکری به شمار میآیند. بنابراین یکی از اقدامات اساسی هر سازمان، نظارت بر تمام دستگاههایی است که بالقوه امکان اتصال به شبکه را دارند.
مسلما با پیشرفتهتر شدن endpointها، سیستمهای امنیتی آنها نیز باید برای محافظت کامل، سازگاری حاصل کنند.
Endpoint Security Software شامل چه المانهایی است؟
فایروال، یک راهکار network security بوده که بر ترافیک ورودی و خروجی نظارت دارد و تصمیم میگیرد دسترسی را مجاز بداند یا مسدود کند.
Endpoint security نیز راهکاری است که از دادههای موجود بر روی تجهیزات شبکه، محافظت نموده و به سازمانها امکان میدهد به فعالیت دستگاههای شبکه و همچنین وضعیت امنیتی آنها نظارتی مداوم داشته باشند.
در گذشته فایروالها را در محیطهایی بهکار میگرفتند که تمام کارکنان در یک ساختمان کار میکردند و همگی به یک شبکه، متصل میشدند. اما در حال حاضر با وجود دورکاری نمیتوان فایروال را برای تامین امنیت، کافی دانست؛ زیرا ترافیک اینترنت آنها، فقط از شبکهی مرکزی عبور نمیکند.
Network security مبحثی است که با محدود کردن دسترسی به برخی از پورتها، کنترل جریان ترافیک و استفاده از ابزارهای تخصصی جهت شناسایی و جلوگیری از حملات سایبری به محافظت از کل شبکه میپردازد.
این در حالی است که endpoint security به ایمنسازی تجهیزاتی که به شبکه متصل میشود، تمرکز دارد. سازمانها با در نظر گرفتن این دستگاهها به عنوان بخشی از مرز اصلی امنیت، میتوانند از خطرات جلوگیری نموده و فعالیتهای مشکوک را بدون توجه به لوکیشن کارمندان، شناسایی کنند.
چنین رویکردی تضمین میکند هم شبکه و هم دستگاههای متصل به آن تحت محافظت قرار میگیرند.
انتخاب راهکار مناسب امنیتی به موقعیت هر سازمان و الزامات امنیتی آن بستگی دارد. فاکتورهای مهمی که در این تصمیمگیری دخیل هستند، عبارتند از:
تعداد کارمندان سازمان
ممکن است کسبوکارهای کوچک به این نتیجه برسند محصولی که به آنها امکان مدیریت جداگانه هر دستگاه را میدهد برای نیازهای آنها مناسبتر است. اما با رشد سازمان، مدیریت دستگاهها به صورت جداگانه، برای تیمهای فناوری اطلاعات و امنیت بسیار دشوار خواهد شد. این در حالی است که آنها با بهکارگیریِ یک راهکار امنیتی که به صورت متمرکز به کنترل endpointها میپردازد، اثربخشی بالایی خواهند داشت.
لوکیشن کارمندان
سازمانهایی که دارای یک دفتر کار متمرکز هستند، ممکن است با کنترل و مدیریت دسترسیِ endpointها مشکلی نداشته باشند. اما سازمانهایی که دارای چندین دفتر کار و یا دورکاری هستند، قطعا به یک راهکار endpoint security نیاز دارند تا کارمندان بتوانند صرفنظر از مکان یا زمان به طور ایمن به شبکه و منابع سازمان، دسترسی داشته باشند.
مالکیت دستگاه
افزایش رویکرد BYOD (استفاده از تجهیزات شخصی برای اتصال به شبکه سازمانی) مرز بین تجهیزات شخصی و سازمانی را تغییر داده است. تنها یک راهکار endpoint security است که به سازمانها امکان میدهد با هر بار لاگین شدن به شبکه، امنیت کارمندان را تضمین نموده و دسترسی را تحت کنترل داشته باشند.
سطح محرمانگی دادهها
راهکارهایی مانند آنتیویروس، برای تامین امنیت کسبوکارهایی که میزبان دادههای بسیار حساس و محرمانه هستند، کافی نیستند. بنابراین باید به منظور محافظت از دادهها به راهکارهایی چون endpoint security روی آورند.
با اتخاذ چنین رویکردی میتوانند از دادههای مهم و محرمانه خود به بهترین شکل محافظت نموده و الزامات قانونی را رعایت کنند.

Endpoint Security چه تفاوتی با Antivirus دارد؟
یک آنتیویروس در فرایند شناسایی و از بین بردنِ بدافزار نقش دارد. این راهکار به صورت مستقیم بر روی تجهیزات endpoint مانند لپتاپ، کامپیوترهای شخصی، سرورهای شبکه و تلفنهای همراه نصب میگردد.
آنتیویروس با اسکن کردن فایلها و دایرکتوریها به منظور یافتن الگوهایی که با تعاریف و یا signatureهای یک ویروس، مطابقت دارد، ایفای نقش میکند.
این راهکار تنها قادر به تشخیص تهدیدات شناختهشده بوده و میبایست به منظور شناسایی جدیدترین بدافزارها، بروزرسانی گردد.
این در حالی است که راهکار endpoint security در قابلیت threat prevention اساسا با آنتیویروس متفاوت بوده و تنها به جای یک دستگاه، از تمام endpointهای متصل به شبکه محافظت میکند.
در ضمن چندین تفاوت مهم بین روشهای تامین امنیت توسط دو راهکار antivirus و endpoint security وجود دارد:
سطح پوشش تجهیزات
به طور کلی آنتیویروسها به منظور محافظت از یک دستگاه طراحی شدهاند؛ مانند برنامههای آنتیویروسی که بر روی لپتاپها نصب میشوند؛ اما هدف از ایجاد راهکارهای endpoint security، تامین امنیت کلیهی دستگاههای متصل به شبکههای سازمانی میباشد.
میزان محافظت در برابر تهدیدات
راهکارهای antivirus تنها قادر به محافظت در برابر بدافزارهایی هستند که در پایگاه دادهها ثبت شدهاند؛ اما تهدیدات پیچیده دارای signature نبوده و امکان آسیبپذیری را افزایش میدهند.
راهکارهای endpoint security جامعتر بوده و علاوه بر تهدیدات شناختهشده، به جلوگیری از data loss، بدافزارهای fileless و signatureless و حملات phishing نیز میپردازد.
محافظت مداوم
راهکار antivirus، لیستی از تهدیدات شناختهشده را برای یافتن و متوقف کردن تهدیدات احتمالی به کار میگیرد. به عبارتی عدم آپدیت نرمافزار آنتیویروس توسط کاربر، احتمال بروز حملات را افزایش میدهد.
در مقابل، راهکار endpoint security با اتصال به فضای ابری و بهروزرسانی خودکار، در دسترس بودنِ جدیدترین نسخه را تضمین میکند.
امنیت داخلی پیشرفته
برنامههای آنتیویروس، از قابلیت مسدودسازیِ بدافزارها برخوردار هستند، اما نمیتوانند کارمندان را از کپی کردن دادههای مهم بر روی USB و در نتیجه قرار دادن آنها در معرض خطرات بازدارند.
راهکارهای endpoint security با استفاده از فناوریهایی مانند رمزنگاری دادهها و access control، مشکل فوقالذکر را پوشش داده و تضمین میکنند هیچ کاربری قادر به دسترسی به دادههای فراتر از سطح مجاز خود نمیباشد. راهکار endpoint security از فناوریهای پیشرفتهی دیگری مانند behavioral analysis استفاده کرده تا تهدیدات را بر اساس فعالیتهای غیرمعمول تشخیص دهد.
مدیریت مناسب
آنتیویروس، کاربران را ملزم به بهروزرسانیِ دستی نرمافزار میکند تا برای محافظت در برابر بدافزارهای جدید آماده باشد.
از سوی دیگر مدیریت راهکار endpoint security به جای کاربر، به عهدهی تیم فناوری اطلاعات یا امنیت است تا امکان خطاها کاهش یابد.
کنترل در سطح سازمانی
به طور معمول آنتیویروسها تنها در صورت شناسایی یک تهدید، هشدار میدهند که به یک متخصص امنیت نیاز است تا شخصا آن را مورد تجزیه و تحلیل قرار دهد.
در صورتیکه راهکار endpoint security یک پورتال مرکزی ارائه داده تا بتوان این اقدامات را انجام داد:
- نظارت از راه دور بر فعالیت کاربران
- نصب و بهروزرسانی نرمافزار
- بررسی ترافیک مشکوک
- رفع مشکلات از راه دور
در ضمن امکان مدیریت چندین endpoint را به طور همزمان میسر ساخته تا تیمهای فناوری اطلاعات و امنیت بتوانند در زمان خود صرفهجویی کنند.
یکپارچگی
آنتیویروس، به عنوان یک برنامهی مستقل عمل میکند؛ اما Endpoint security بر اساس یکپارچگی طراحی شده و راهکارهای متعدد را در یک مجموعه، ارائه میدهد؛ درنتیجه حفاظت کلی را در برابر طیف گستردهی تهدیدات، بهبود میبخشد.







