A négy kulcsterület
Az IDC a kockázatok rendszerezéséhez készített tanulmányában négy fő területet azonosított. Meg kell vizsgálni a felügyeleti területeket, az IT uniformizáltságát, valamit a láthatóságot és a támogatást.
Felügyelet
A felügyeleti területen az okozza a legnagyobb kihívást, és erre is kell az IT-nak a leggyorsabban megoldást találnia, hogy olyan végfelhasználói eszközök kapcsolódnak – sokszor akár magas jogosultságokkal – a vállalati hálózathoz, amelyek fölött az IT-nak nincs semmiféle kontrollja. Hogy csak a legegyszerűbbet mondjuk: a legtöbb otthoni wifi routeren távolról lényegében lehetetlen érvényesíteni a vállalati biztonsági házirendet (ha érvényesíthetik, akkor esetleg a munkavállaló be sem jut a vállalati rendszerbe). Eközben ezeken az eszközökön folynak üzletkritikus és amúgy is magas biztonsági kockázatú műveletek.
Túl sok eszköz jelenléte
A másik fontos terület, amire valamiféle megoldást kell találni, hogy egyszerre nagyon sokféle eszköz jelenik meg a vállalati hálózaton. Ez ott is probléma, ahol korábban már bevezették a távmunka lehetőségét. Általában ezzel a lehetőséggel együtt járt az is, hogy az eszközmenedzsment hatékonyabbá tételéhez, a biztonsági szint emeléséhez specifikációk alapján egységesítették a végfelhasználói eszközöket és a hálózati összetevőket. Ha volt is ilyen szisztéma, akkor most az valószínűleg teljesen felborult. Bár az ilyen egységes rendszerekben is volt lehetőség kivételek alkalmazására, most lényegében csak kivételek vannak. Ide tartozik az IDC szerint az is, hogy a korábban kialakított szerepköralapú biztonsági szisztéma fenntarthatatlanná válik.
Láthatóság
A láthatóság elsősorban az incidenskezelésnél jelent komoly kihívásokat. A biztonsági elemzők lényegében meg vannak fosztva a szenzoraiktól. Korlátozottan tudnak támaszkodni olyan telemetriai adatokra, melyek alapján például többlépcsős támadások lehetőségei, vagy az egyes rendszerek kockázatai elemezhetők. Emiatt lelassul mind a támadások detektálása, mind az azokra adott válasz.
IT – támogatás
És végül, de nem utolsósorban romlik az IT-támogatás minősége. Ennek egyik oka, hogy az informatikai csapatok jellemzően szintén otthonról dolgoznak, így nem támaszkodhatnak a hagyományos munkakörnyezetükre és rutinjaikra. Sokkal nehézkesebbé válnak például az olyan rutinfeladatok, mint az eszközök karbantartása, biztonsági ágensek, javítócsomagok, frissítések telepítése, sérülékenységek keresése, biztonsági beállítások konfigurálása stb.
Döntő a végponti védelem a hálózati eszközökön
Mindezekre a problémákra gyors megoldás kell, mindenekelőtt a végponti védelmet kell kiterjeszteni a hálózaton megjelent eszközökre. A végponti védelmeket kínáló szállítók most elhalmozzák a cégeket különféle ingyenes ajánlatokkal. Az IDC szerint azonban ne a jelenlegi ingyenesség legyen a döntő választási szempont (így nem érdemes most bedőlni a CISO vagy a CIO minden ingyenes ajánlatnak), hanem hosszabb távra kell tervezni, és meghatározni a követelményeket a fenti négy terület alapos áttekintése után. Ezt követően lehet választani a szolgáltatások között.
Forrás: bitport.hu
Kapcsolódó cikkek: