当前位置:首页 >英文主页 >中英对照 > 报告详情

BeyondTrust:端点安全保护策略中的5个关键步骤(英文版)(25页).pdf

上传人: 云闲 编号:32620 2021-03-26 25页 1.31MB

1、2019年,70%的成功违规行为是从端点开始的。现在,随着COVID-19的大规模转向远程工作,终端用户设备、BYOD和端点在网络之外工作的爆炸性增长,许多组织仍在努力确定最佳安全策略,让攻击者有时间利用不确定性。传统的端点安全是指保护移动设备、笔记本电脑、台式机、服务器、物联网和POS等设备的安全,并确保这些设备在被授予访问网络资源的权限之前符合某些标准的过程。端点安全的目标是通过阻止未经授权的进入和保护网络免受恶意威胁来限制攻击面。对端点的威胁可以以外部攻击和内部威胁的形式出现,这些威胁可能是恶意的,也可能是无意的。受损的端点可以让攻击者在环境中站稳脚跟,使他们能够对系统发起进一步的攻击,

2、以访问数据,并通过横向移动危害其他端点。由于企业IT网络本质上是端点的链接,因此在应用层实现其他安全解决方案之前,应该优先考虑端点完整性和安全性。随着我们向端点的现代管理发展,重点应该转移到访问可能未连接到公司环境的公司数据和云应用程序。提高了安全性:删除管理权限、强制实施最低权限、应用“实时(JIT)”访问控制,以及使用基于签名的工具(如防病毒软件)降低了针对端点的安全事件和数据泄露风险。增强的端点性能:消除多余的特权和强化设备可以减少错误配置、不兼容、安全事件和其他可能导致中断的问题,并防止端点不稳定。简化了法规遵从性和审核:端点系统的集成、管理和控制越紧密,在整个企业中的可见性越好,实现法规遵从性的途径就越直接。卓越运营:正确的安全工具使IT能够支持更多类型的端点,并自信地进行业务支持环境的更改,包括推出新技术,确保监控和更改控制的标准化。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了从反应式到预防式的端点安全策略的转变,并提出了五个关键步骤来保护组织的所有端点。 1. 端点安全概述:2019年,70%的成功入侵始于端点。传统端点安全通过限制未授权的进入和保护网络免受恶意威胁来减少攻击面。 2. 传统端点安全的挑战:传统端点安全工具如杀毒软件无法有效防御现代端点攻击,而端点检测与响应(EDR)解决方案依赖统计分析和机器模型,可能导致误报或响应时间过长。 3. 现代管理方法:端点安全应从访问企业数据和云应用的角度出发,采用预防性方法,控制应用程序的执行权限和特权。 4. 五个关键步骤: - 检测和预防已知恶意软件:使用杀毒软件和限制用户权限。 - 移除用户过多权限和阻止零日攻击:通过最小权限和无密码管理减少攻击面。 - 使用实用应用程序控制和阻止恶意代码:通过应用程序控制阻止恶意行为。 - 持续监控有害活动:使用EDR解决方案监测端点。 - 根据用户案例应用端点锁定:根据特定需求考虑其他端点安全工具。 5. 预防性风险降低:BeyondTrust端点权限管理通过移除管理员权限和无密码管理显著降低攻击面,并通过智能白名单和自定义规则实现高效安全。
如何从反应式转向预防式端点安全策略? 传统端点安全面临的挑战有哪些? 端点安全的关键步骤有哪些?
客服
商务合作
小程序
服务号
折叠