Tä­na­päe­val on lõpp­sead­mete tur­va­li­sus iga ettevõtte jaoks üliolu­line. See mõiste tähistab ter­vik­likku tur­vastra­tee­giat, mille eesmärk on kaitsta ettevõtte seadmeid, seal­hul­gas nu­ti­te­le­fone, süle­ar­vu­teid, laua­ar­vu­teid, prin­te­reid ja servereid. Kui lõpp­sead­mete tur­va­li­sust ra­ken­da­takse põh­ja­li­kult ja õi­ge­aeg­selt, aitab see kõr­val­dada selliseid nõrkusi nagu vananenud tarkvara või ebapiisav juur­de­pää­su­kont­roll, aidates seeläbi vältida andmete vargust ja pahavara na­ka­tu­mist.

Mis on lõpp­sead­mete tur­va­li­sus?

Lõpp­sead­mete tur­va­li­sus, mida tuntakse ka kui lõpp­sead­mete kaitse, on esimene ja kõige olulisem kait­se­liin, mis kaitseb teie ettevõtte võrku kü­be­roh­tude eest. Selleks on vaja lõpp­sead­mete kait­se­plat­vormi (EPP) ja lõpp­sead­mete tur­va­li­suse haldamise kom­bi­nat­siooni. EPP rakendab tur­va­stan­dardeid ja -meetmeid kõigi et­te­võt­tes ole­mas­ole­vate või uute lõpp­sead­mete suhtes – alates nu­ti­te­le­fo­ni­dest, süle- ja laua­ar­vu­ti­test kuni koo­pia­ma­si­na­teni –, samas kui lõpp­sead­mete tur­be­hal­dus tagab, et neid täie­li­kult jär­gi­takse. Sel viisil saate ennetada pahavara või lunavara põh­jus­ta­tud kü­be­roh­tusid ja avastada need õi­ge­aeg­selt.

Miks on lõpp­sead­mete tur­va­li­sus oluline?

Kaas­aeg­sed kontorid ei koosne enam ainult tööjaama arvutist, prin­te­rist ja ser­ve­ri­ruumist. Ettevõtte võrgule juur­de­pääsu omavate lõpp­sead­mete arv kasvab igal aastal. Lisaks on tekkinud uued hüb­riid­sed töö­mu­delid, nagu kaugtöö või BYOD-kont­sept­sioon (Bring Your Own Device), mille puhul töötajad kasutavad va­ba­taht­li­kult isiklikke mo­biil­sead­meid töö­alas­tel ees­mär­ki­del. Hoolimata mit­me­ke­siste et­te­võt­te­võrk­ude paljudest eelistest, nagu suurem paind­lik­kus, liikuvus ja toot­lik­kus, tekitavad need ka haa­va­ta­vusi, mis võivad viia kü­ber­rün­na­ku­teni nakatunud või eba­pii­sa­valt turvatud lõpp­sead­mete kaudu.

Kui lisaks lõpp­sead­mete üle­kaa­lu­kale hulgale on võrgu kaitse ebapiisav, on pa­ra­ta­matu, et pa­ha­taht­li­kud isikud leiavad või­ma­li­kud nõrgad kohad ja kasutavad neid ära. Selle ta­ga­jär­jed võivad hõlmata andmete vargust, väl­ja­pres­si­mist lunavara abil, ettevõtte andmete krüp­tee­ri­mist, välist kontrolli või pahavara levikut klientide ja äri­part­ne­rite seas. Kõik see ei kahjusta mitte ainult teie ettevõtet ra­ha­li­selt ja teh­ni­li­selt, vaid mõjutab ka teie mainet ja usal­dus­väär­sust.

Vähe on asju, mis on tähtsamad kui usal­dus­väärne ja ennetav kaitse lunavara, nuhkvara ja hir­mu­tark­vara vastu lõpp­sead­mete tur­vala­hen­duste abil. See aitab vältida tüütut olukorda, kus tuleb pahavara eemaldada või taastada ettevõtte jaoks olulisi andmeid.

Millised seadmed loetakse et­te­võt­tes lõpp­sead­me­teks?

Lõpp­sead­mete tur­va­li­sus tähendab just seda – turvalisi lõpp­sead­meid –, kuid mida see te­ge­li­kult hõlmab? Lõpp­sead­med on kõik stat­sio­naar­sed ja mobiilsed lõpp­sead­med, mis on in­teg­ree­ri­tud ettevõtte sisemisse võrku või millel on luba sellele väliselt juurde pääseda.

Nende hulka kuuluvad:

  • Arvutid, laua­ar­vu­tid
  • Printerid, skannerid, koo­pia­ma­si­nad, fak­si­apa­raa­did
  • Serverid, ruuterid, modemid
  • Tavakõned
  • Süle­ar­vu­tid
  • Tah­vel­ar­vu­tid
  • Nu­ti­te­le­fo­nid
  • Nu­ti­kel­lad
  • POS-süsteemid (müü­gi­punk­tid)
  • Lülitid
  • Hääl­juh­ti­mi­sega vir­tuaal­sed as­sis­ten­did (nt Alexa)
  • Su­la­ra­ha­au­to­maa­did

Põ­hi­mõt­te­li­selt hõlmab see kõiki in­ter­ne­ti­ühen­du­s­ega lõpp­sead­meid, mis suudavad ettevõtte võrguga mingil viisil suhelda ja suhtlema. See suht­le­mis­võime toob kaasa eespool mainitud riskid ja tur­va­au­gud niipea, kui lõppseade on eba­pii­sa­valt kaitstud või pääseb võrku ligi liidese kaudu, mis ei ole nõue­te­ko­ha­selt kaitstud.

Kuidas toimib lõpp­sead­mete tur­va­li­sus?

Lõpp­sead­mete kait­se­meet­med on mõeldud teie võrgu kaits­miseks pa­ha­taht­like failide, prot­ses­side ja nakatunud seadmete eest. Selle tur­vastra­tee­gia oluline osa on ad­mi­nist­raa­to­ri­tele mõeldud tsent­ra­li­see­ri­tud turva- ja hal­dus­kon­sol, mis võimaldab jälgida protsesse ja juur­de­pääsu, et seadmete õigusi oleks lihtne anda või tühistada. Lisaks on oluline, et üksikud lõpp­sead­mete kait­se­meet­med suht­lek­sid omavahel lõpp­sead­mete kait­se­plat­vormi raames, jagades teavet ohtude kohta. Neid tur­va­meet­meid saab rakendada kohapeal, pil­ve­tee­nuste kaudu või hüb­riid­la­hen­duse abil, mis ühendab nii kohalikud teenused kui ka pil­ve­funkt­sioo­nid.

Terviklik EPP koosneb ta­va­li­selt järg­mi­sest neljast osast:

Komponent Funkt­sioo­nid
Lõpp­sead­mete tu­vas­ta­mise ja rea­gee­ri­mise töö­riis­tad (EDR) Kõigi üksikute lõpp­sead­mete ja nende tegevuste pidev seire Ohute varajane tu­vas­ta­mine ja en­ne­ta­mine või ohute iso­lee­ri­mine Ohuteabe in­teg­ree­ri­mine alati aja­ko­haste ohu­and­me­baaside ja kasutaja määratud ohuin­di­kaa­to­rite (IOC) kaudu
Vii­ruse­tõrje ja NGAV (järgmise põlvkonna vii­ruse­tõrje) Kaas­aeg­sed vii­ruse­tõrje la­hen­dused heu­ris­ti­li­seks ja all­kir­ja­põ­hi­seks viiruste ja pahavara tu­vas­ta­miseks Järgmise põlvkonna vii­ruse­tõrje, mis suudab AI-põhiste funkt­sioo­nide abil ka ohutrende ja uusi haa­va­ta­vusi „ennustada”, et kaitsta nullpäeva rünnakute eest
Ra­ken­duste ja juur­de­pääsu kontroll (NAC – Network Access Control) Kasutajad ja ra­ken­dused peaksid saama nii vähe volitusi, kui on ab­so­luut­selt vajalik (õiguste haldus) Juur­de­pää­su­õi­guste ja ka­su­ta­jarol­lide halduslik kontroll Võr­gu­liik­luse ja juur­de­pää­sude kontroll, seire ja klas­si­fit­see­ri­mine
Au­to­maat­sed uuendused Võrgu ja in­teg­ree­ri­tud lõpp­sead­mete uuendused toimuvad au­to­maat­selt Ka mobiilsed lõpp­sead­med ja BYOD-seadmed hoitakse kursis viimaste tur­va­stan­dar­di­tega

Muud lõpp­sead­mete tur­vala­hen­dused

Lisaks EDR-töö­riis­tade nelikule kom­bi­nat­sioo­nile, mis hõlmab vii­ruse­tõr­jet (sh NGAV), ra­ken­duste ja juur­de­pääsu kontrolli ning au­to­maat­seid värs­ken­dusi, on saadaval järgmised la­hen­dused:

  • Andmete kaotamise en­ne­ta­mine (DLP): kaitseb andmeid väl­ja­voo­la­mise eest, pakkudes töö­ta­ja­tele pet­tus­te­vas­tast koolitust ja tagades pa­ha­va­ra­vas­taste ra­ken­duste õige ka­su­ta­mise.
  • URL-filt­ree­ri­mine: lubab and­me­liik­lust ainult heaks­kii­de­tud URL-idega.
  • Laien­da­tud avas­ta­mine ja rea­gee­ri­mine (XDR): Laien­da­tud avas­ta­mise ja rea­gee­ri­mise (XDR) ka­su­ta­mine tähendab, et EDR-iga saab kaitsta mitte ainult lõpp­sead­meid, vaid ka pil­ve­tee­nu­seid ja võr­gu­prot­sesse hoiatuste ja te­le­meet­ria­ana­lüü­side abil. See kehtib eelkõige kee­ru­liste inf­ra­struk­tuu­ride puhul, kus on palju rakendusi ja lõpp­sead­mete tüüpe. XDR-i ka­su­ta­takse üldjuhul SaaS-i osana.
  • Brauseri iso­lee­ri­mine: brauseri istungid on lubatud ainult iso­lee­ri­tud kesk­kon­da­des, et piirata pa­ha­taht­likke al­la­laa­di­misi ko­ha­li­kult is­tun­gi­tega.
  • Lõpp­sead­mete krüp­tee­ri­mine: Krüp­tee­rib ettevõtte või ühendatud lõpp­sead­mete tundlikud andmed ja nõuab de­ko­dee­ri­mis­võ­tit.
  • Kaitse sisemiste ohtude vastu: Meetmed nagu Zero Trust Network Access (ZTNA) tä­hen­da­vad, et võrgus toimuvat kahtlast ka­su­ta­ja­te­ge­vust on võimalik kohe tuvastada.
  • Pilv­tur­va­li­sus: lõpp­sead­me­test, klien­di­tark­va­rast või pil­ve­ra­ken­dus­test koos­ne­va­tes pil­ve­kesk­kon­da­des saavad et­te­võt­ted kasutada pil­ve­tu­le­müüre ja pil­ve­vee­bi­filt­ree­ri­mis­töö­riistu, et end kaitsta ja jälgida kahtlast tegevust.
  • E-posti värav: tur­va­li­sed e-posti väravad (SEG) kont­rol­livad ja jälgivad sis­se­tu­le­vat ja väl­ja­mi­ne­vat e-posti liiklust selliste riskide suhtes nagu kahtlased manused ja lingid.
  • Sand­boxing: Sand­boxing võimaldab võrgu ja ope­rat­sioo­ni­süs­teemi äri­krii­tilisi alasid iso­lee­rida ja usal­dus­väär­selt kaitsta kü­be­roh­tude eest.

Ülevaade lõpp­sead­mete tur­va­li­suse eelistest

Lõpp­sead­mete tur­va­li­suse platvorm (ESP) koos stan­dar­di­see­ri­tud kü­ber­tur­va­li­su­sega pakub teie et­te­võt­tele järgmisi eeliseid:

Kaitse äri­te­ge­vu­sele olulisi ja tundlikke andmeid

Ettevõtte andmete, seal­hul­gas klientide ja äri­part­ne­rite andmete täielik kaitse on äärmiselt oluline mitte ainult teie enda huvides, vaid ka vas­ta­vus­nõuete, isi­ku­and­mete kaitse üld­mää­ruse (GDPR) ja võimalike kah­ju­nõuete sei­su­ko­hast. Lõpp­sead­mete tur­vala­hen­dus jälgib kogu andmetele juur­de­pääsu iga üksiku lõpp­seadme kaudu ning re­gist­ree­rib vo­li­ta­mata või eba­tur­va­lise juur­de­pääsu.

En­ne­ta­mine on parem kui kahju piiramine

Hea lõpp­sead­mete kait­se­plat­vorm nõuab in­ves­tee­rin­guid. Paljud et­te­võt­ted lükkavad otsuse lõpp­sead­mete tur­va­li­susse in­ves­tee­ri­mise edasi, sest küberohud ei maksa midagi, kuni need ei mõjuta nende enda ettevõtet. Miks siis in­ves­tee­rida en­ne­ta­misse, kui hä­da­olu­korda võibki mitte kunagi tekkida? Vastus on selge: et­te­võt­teid äh­var­da­vate kü­be­roh­tude arv, eriti äri ja ettevõtet ohus­ta­vate lunavara-rünnakute arv, kasvab iga kuuga. Ilma piisava kaitseta suureneb ka risk eks­po­nent­siaal­selt, mistõttu on tegemist pigem kü­si­mu­sega „millal“, mitte „kas“.

Kui juhtub intsident, kaasnevad kahju piiramise või heas­ta­mise meet­me­tega, nagu andmete taas­ta­mine, kõigi süs­teemide ja seadmete taas­ta­mine alg­sea­dis­tus­tele või nende seadmete asen­da­mine, ta­va­li­selt mär­ki­mis­väär­selt suuremad kulud kui en­ne­ta­vate ja põhjalike et­te­vaa­tus­abi­nõu­dega. Kõige olulisem on see, et tõsistes olu­kor­da­des riskite kaotada oma klientide ja part­ne­rite usalduse – see on kaotus, millest on sageli raske toibuda.

Toot­lik­kus ja paind­lik­kus

Terviklik lõpp­sead­mete tur­be­hal­dus võimaldab kaitsta krii­tilisi ärandmeid nii ajaliselt kui ka ku­lu­tõ­hu­salt, kuna kait­se­stra­tee­giaid ra­ken­da­takse süs­te­maa­ti­li­selt ja ühtselt. See vähendab oluliselt teie IT-meeskonna ajakulu ja töömahtu. Kui kasutate hal­dus­et­te­võtja pa­ku­ta­vaid tur­be­hal­dus­tee­nu­seid, saate kasu teie inf­ra­struk­tuu­rile ja sead­me­tele ko­han­da­tud la­hen­dus­test, mille ra­ken­da­mise ja hool­da­mi­sega tegeleb tee­nu­se­pak­kuja. Aja jooksul suurendab see lä­he­ne­mis­viis teie toot­lik­kust ja vähendab hal­dus­üles­an­deid, kuna see liht­sus­tab uute seadmete in­teg­ree­ri­mist, samal ajal kui tur­va­meet­med töötavad mär­ka­ma­tult taustal.

Lä­bi­paist­vus ja kontroll

Kõikidele sead­me­tele lahendusi pakkuv platvorm tagab ka parema ülevaate ja selguse seoses juur­de­pääsu ja and­meedas­tu­sega. Selline lahendus võimaldab teil hallata kõike alates seadmete ka­su­tuse­le­võ­tust ja juur­de­pää­su­kont­rol­list kuni re­gist­ree­ri­mise, uuenduste ja seadmete ka­su­tuselt kõr­val­da­miseni viisil, mis on jälgitav ja kont­rol­li­tav. Kui esirinnas on tagatud sujuv kaitse kü­be­roh­tude vastu, on sis­se­tungi korral võimalik ohustatud andmed kiiresti leida, iso­lee­rida ja puhastada, vältides seeläbi edasist mõju teistele lõpp­sead­me­tele ja võr­gu­osa­dele.

Go to Main Menu