從移動(dòng)設(shè)備、PC、服務(wù)器再到云上的容器,各種類型的端點(diǎn)設(shè)備應(yīng)用日益復(fù)雜,同時(shí)也成了黑客們重點(diǎn)關(guān)注的攻擊目標(biāo)。根據(jù) Ponemon Institute 的最新調(diào)研數(shù)據(jù)顯示,68% 的受訪企業(yè)經(jīng)歷過一次或多次端點(diǎn)攻擊,而超過 50% 的受訪企業(yè)認(rèn)為當(dāng)前的端點(diǎn)安全解決方案在檢測新型端點(diǎn)攻擊方面作用有限。對(duì)于企業(yè)的安全團(tuán)隊(duì)來說,有效管理并保護(hù)端點(diǎn)應(yīng)用安全是一項(xiàng)充滿挑戰(zhàn)的工作。
為了應(yīng)對(duì)不斷變化的端點(diǎn)安全威脅,企業(yè)應(yīng)該重新評(píng)估各種端點(diǎn)安全防護(hù)技術(shù)的先進(jìn)性和有效性,并嘗試探索將端點(diǎn)安全保護(hù)的范圍擴(kuò)大到端點(diǎn)之外。本文總結(jié)了能夠幫助企業(yè)組織優(yōu)化端點(diǎn)防護(hù)能力的 5 點(diǎn)建議:
加強(qiáng)補(bǔ)丁管理
未打補(bǔ)丁的軟件系統(tǒng)是攻擊者最常利用的端點(diǎn)攻擊路徑之一,也是最容易實(shí)現(xiàn)的端點(diǎn)安全防護(hù)之一。因此,企業(yè)應(yīng)該采取合適的策略和機(jī)制,解決這些缺陷可能造成的安全問題。通過采取正確有效的補(bǔ)丁管理策略,企業(yè)不僅可以確保端點(diǎn)設(shè)備和底層基礎(chǔ)架構(gòu)沒有錯(cuò)誤和漏洞,還可以循序漸進(jìn)地降低嚴(yán)重網(wǎng)絡(luò)安全事件發(fā)生的概率,同時(shí)也有助于企業(yè)進(jìn)行后續(xù)的回顧管理和安全審核。
Sophos 的高級(jí)安全顧問 John Shier 表示,利用漏洞再次成為今年安全事件頻發(fā)的主要根源,這意味著很多企業(yè)組織仍沒有找到有效的補(bǔ)丁管理方法,這在一定程度上是整個(gè)安全行業(yè)的集體失敗。我們不禁要開發(fā)更安全的軟件,同時(shí)還應(yīng)該讓補(bǔ)丁管理工作像呼吸空氣一樣自然和連續(xù)。
使用備份技術(shù)增強(qiáng)安全彈性。