Видео: unboxing turtles slime surprise toys learn colors (Ноември 2024)
Малките и средни предприятия (SMBs) винаги започват скромно, но могат да нарастват бързо във всеки аспект на тяхната организация. Това може да варира навсякъде от повече служители и по-голямо офисно пространство, до компютърен хардуер и софтуер и много кафе машини.
Много предприятия започват с продукти за потребителски клас и бавно преминават към продукти от бизнес клас, докато растат. Потребителските продукти могат да предприемат бизнес само досега, преди да започнат да се провалят, но има силно изкушение да се придържате към тях, за да намалите разходите. С развитието на бизнеса обаче това разчитане на потребителските продукти започва да причинява повече щети, обикновено при загуба на производителност, отменяща спестените пари. Вашата пластмасова машина с 12 чаши Mr. Coffee работеше отлично, когато в офиса имаше трима души, но сега, когато имате персонал от 15, това е работа на пълен работен ден да почиствате съда и да правите нов на всеки час.
Същото важи и за софтуера за сигурност. Много малък бизнес може да се размине с пускането на потребителски антивирусен софтуер на шепа компютри. Много собственици на много малък бизнес избират софтуер за сигурност, просто защото той е в комплект с компютъра, който са закупили. В повечето случаи продуктите за защита на крайните точки на потребителите пазят също толкова добре, колкото продуктите за защита на крайните точки на бизнеса. Но подобно на машината Mr. Coffee, продуктите за защита на крайните точки на потребителите все още не са най-ефективното решение за бизнеса.
Защитата на крайната точка на потребителите е болка
Продуктите за защита на крайните точки на потребителите са проектирани като самостоятелни решения за сигурност. Това означава, че сигурността на всяко устройство трябва да се управлява на това устройство. Не е много ефективно да поискате служители за достъп до техните устройства, за да оценят и управляват състоянието на сигурността. Ако дадено устройство се зарази, което се случва дори и с най-добрия софтуер за сигурност, служителят ще трябва сам да го управлява или да предупреждава всеки, който управлява ИТ и да поиска помощ. В този момент ИТ мениджърът може да се наложи да отнеме устройството от служителя, което прави труден и отнемащ време процес почти винаги, което води до престой на служителя.
Има и шанс служителят да избере да пренебрегне съобщенията за предупреждение за сигурност и да изложи всяко устройство в мрежата на компанията пред риск от заразяване. Колкото по-дълго е нарушена сигурността, толкова по-големи щети могат да бъдат направени. Всяко забавяне в откриването на компрометирана сигурност на устройството увеличава шансовете за критична открадната информация, включително финансите на компанията, интелектуалната собственост и личната информация за клиента (PII) и информацията за кредитната карта или акаунта.
Управлението на многобройни продукти за сигурност на потребителите може бързо да се превърне в бреме. Ще трябва да проследявате подновяването на лиценза от устройство по устройство, като знаете кога всеки лиценз е готов за подновяване и боравете с всяко устройство ръчно, за да го подновите или не и да въведете отново данните за кредитната карта.
Устройства за борба
Проблемите със софтуера за защита на потребителите се изострят с растежа на бизнеса ви. Много малки фирми са приели стратегия за собствено устройство (BYOD), позволяваща на служителите да използват хардуера и софтуера, с който се чувстват най-удобно. Ако средата ви е изпълнена със Windows, Mac и може би Linux, както и с мобилни устройства, работещи под iOS и Android, вероятно имате проблеми със защитата на всички със софтуер за защита на потребителите. Малко вероятно е да намерите доставчик на потребители, който поддържа всички тези платформи, плюс че няма поддръжка на сървър в софтуера за защита на потребителите. Това означава, че ще трябва да започнете да управлявате множество решения за сигурност, увеличавайки сложността на управлението. Настройките варират от производителя до производителя, така че ще бъде трудно (или невъзможно) да се разработи и приложи последователно политика за сигурност на всички устройства.
Тъй като все повече и повече служители на малкия бизнес използват мобилни устройства за работа, ИТ мениджърите са изправени пред нови предизвикателства за сигурността. Не искате да се поставяте в ситуация, в която трябва да докоснете всяко устройство, използвано във вашата компания. Служителите може да решат, че не се нуждаят от мобилен софтуер за сигурност и да го деактивират. Не забравяйте, че не става въпрос само за това едно устройство. Устройство, заразено със злонамерен софтуер, свързано с бизнес мрежата, може да зарази всички останали устройства в тази мрежа.
За тази цел повечето мобилни оператори предлагат някаква функционалност за управление на мобилни устройства (MDM). Въпреки че възможността за намиране на липсващо устройство, заключване или изтриване е чудесна първа стъпка, това не достига до истинската функционалност за мобилна сигурност. MDM е фокусиран върху защитата на устройството, но бизнес трябва да се съсредоточи и върху защитата на данните. MDM няма да предотврати заразяване с зловреден софтуер и след като заразеният злонамерен софтуер може да открадне данни като информация за кредитни карти, информация за финансовите сметки и чувствителна информация за служители, компания или клиент.
Предимства за сигурността на бизнеса
Най-големите предимства на продуктите за защита на крайните точки на бизнеса са централизираното управление и способността да се създават и прилагат последователно политиките за сигурност на всички устройства. Политиката за сигурност е в основата на набор от настройки за софтуера за защита на крайните точки, включително антивирусна, защитна стена и защити в мрежата, включително разрешени или забранени приложения, честота на актуализации на дефиницията на вируса и какво да правите, когато дадено устройство е заразено. Изграждате правилата веднъж и тя се натиска на всяко устройство, което се управлява. Докато правите промени в правилата с течение на времето, те се избутват към всяко устройство. Не е необходимо да посещавате всяко устройство и да променяте правилата на местно ниво, а сигналите и отчетите ви държат в цикъла относно състоянието на защита на всяко устройство.
Повечето решения за защита на крайните точки от бизнес клас уведомяват администратора по имейл, когато устройството на служителя е заразено или ако служителят направи нещо рисковано, като деактивира локалния софтуер за сигурност. Отчетите, които обикновено се пускат в движение или по график, са като редовно регистриране на състоянието на защита на устройството. Отчетите също дават представа за състоянието на сигурността в целия бизнес, така че можете да оцените по-големите тенденции и да отговорите на тях. С централна конзола за управление винаги ще знаете, че бизнесът ви е защитен. Не е нужно да разчитате на служителите да ви кажат дали устройството им е компрометирано или сами да го поправят.
Ако сте сигнализирани за зараза със злонамерен софтуер, централизираната конзола за управление ви позволява да пренасочите заразата дистанционно, вместо да изисквате достъп до заразеното устройство. Това е особено полезно, когато не можете да получите физически достъп до заразеното устройство, например в случай на отдалечен работник или пътуващ служител. Санирането може да се извършва последователно. Карантираните файлове се записват на централно място за допълнителен анализ. В много случаи инфекциите на множество устройства могат да бъдат премахнати с едно кликване на мишката.
След това лицензирането става много по-лесно, защото бизнесът ще трябва само да поддържа един многократен лиценз вместо много отделни лицензи. Това позволява на собствениците на бизнес по-голям контрол върху разходите и спестява време и усилия, без да е необходимо да актуализирате всяко устройство поотделно и по свой собствен график.
Централизираното управление на сигурността поставя всички възможности (и повече) на продуктите за сигурност на потребителите на една ръка разстояние, спестявайки ви време и усилия. Много решения за защита на крайните точки на бизнеса се предлагат като хоствана услуга. С хоствана услуга няма да се налага да инсталирате никакъв софтуер за управление. Клиентският софтуер се управлява през облака. Това има допълнителното предимство, че ви позволява да наблюдавате и администрирате сигурност по всяко време, от всяко устройство с достъп до Интернет.
Преминаване към защита на крайната точка за бизнес
Първата стъпка при преминаване от защита на потребителите към крайната точка е да се направи инвентаризация на текущите устройства, включително операционна система и версии. Познайте най-добре кои устройства ще бъдат добавени в рамките на следващите три години. Сега знаете операционните системи - мобилни, лаптоп, десктоп и сървър - които трябва да поддържате. Може да звучи очевидно, но ограничете търсенето само до услугите за защита на крайните точки на бизнеса, обхващащи този набор от устройства и операционни системи.
Най-малко сложният начин за мигриране от защитата на крайните потребители от потребители към бизнеса е да преминете към хоствания маршрут, а не да инсталирате собствена конзола за управление. Намалете търсенето до решенията за защита на хостваните крайни точки. Говорете с връстниците си или с надежден съветник и разберете кои продукти препоръчват. Консултирайте се с експертни прегледи, за да придобиете по-задълбочено разбиране на различните решения, техните характеристики и колко добре са защитили устройствата по време на тестване.
Повечето решения за защита на крайните точки предлагат безплатен пробен период. Регистрирайте и разгърнете клиентския софтуер върху подмножество на устройствата във вашата организация. Вижте функциите, като изграждане на политика за сигурност, отчитане, сигнализиране и отстраняване и се уверете, че те са и интуитивни и добро съответствие за вашата среда.
След като се насочите към решение, не забравяйте да обясните на служителите какво правите и защо, когато внедрите централизираното решение за сигурност в цялата компания. Това е необходима стъпка в растежа на вашата компания, която ще направи всички по-сигурни и ще спести време и усилия за тях и вас.
Едно последно предупреждение - първо не забравяйте да премахнете съществуващия потребителски софтуер!