04 november 2019

Wat is eindpuntbeveiliging?

Door Tobias Geisler Mesevage
Endpoint BackupBescherming van eindpuntenDatto Endpoint Backup

De voordelen van leven in een hyperverbonden wereld zijn talrijk. Helaas kan dezelfde connectiviteit die uw werknemers op afstand toegang geeft tot het netwerk ook het grootste beveiligingsrisico voor uw bedrijf zijn.

De meeste schadelijke beveiligingsbedreigingen voor organisaties zijn afkomstig van vertrouwde insiders - zowel kwaadwillende als nalatige.

Nu steeds meer werknemers verschillende apparaten gebruiken om toegang te krijgen tot beveiligde netwerken, is de behoefte aan endpointbeveiliging nog belangrijker. Endpointbeveiliging beschermt deze apparaten - desktopcomputers, laptops en mobiele apparaten - tegen misbruik of kwaadwillige aanvallen.

In dit artikel leggen we uit wat endpoint protection is, hoe het werkt en waarom het essentieel is voor organisaties om bescherming te implementeren.

Wat is eindpuntbeveiliging?

Eindpuntbeveiliging (ook wel endpoint security genoemd) is een aanpak voor het detecteren van kwaadaardige activiteiten en het beschermen van beveiligde netwerken, waaronder servers, desktops en mobiele apparaten tegen aanvallen.

Elke keer dat een laptop, tablet, notebook of mobiele telefoon verbinding maakt met een netwerk, wordt een bedreigingspad mogelijk. Hoewel het internet der dingen (IoT) een voortdurende creatie van endpoints binnen uw beveiligde netwerk vereist, moeten organisaties zich realiseren dat endpoints uw meest kwetsbare doelwitten zijn.

Uit het 2018 Insider Threat Report blijkt dat 90% van de organisaties zich kwetsbaar voelt voor aanvallen van binnenuit. Ze schrijven die dreiging toe aan:

  • Te veel gebruikers met te hoge toegangsrechten (37%)
  • Een toenemend aantal apparaten met toegang tot gevoelige gegevens (36%)
  • Toenemende complexiteit van informatietechnologie (35%)

Endpointbeveiliging beschermt de verschillende endpoints die beschikbaar zijn voor uw medewerkers - inclusief het netwerk - en zorgt er tegelijkertijd voor dat uw medewerkers veilig toegang hebben tot het netwerk wanneer dat nodig is, zonder de kans op een malware-aanval te vergroten.

Hoe Endpoint Protection werkt

Endpointbeveiliging beschermt elk toegangspunt en elk bestand op elk apparaat. Het beschermen van de endpoints van een bedrijf omvat verschillende factoren:

  • Multi-factor verificatie
  • Toegangsbeheer netwerk
  • Software bijwerken en patchen
  • Anti-malware software gebruiken

Systemen voor eindpuntbeveiliging werken volgens een client-server model, met een centraal beheerd beveiligingssysteem om het netwerk te beschermen en software die geïnstalleerd is op elk eindpunt dat gebruikt wordt om toegang te krijgen tot het netwerk. De netwerkbeheerder beperkt de toegang tot specifieke gebruikers via endpoint authenticatie, tenzij er specifieke beveiligingsstandaarden zijn.

Sommige oplossingen voor endpointbeveiliging werken ook op basis van een SaaS-model, waarbij zowel de centrale als de endpointbeveiliging op afstand worden gehost.

Bescherming van eindpunten vs. Antivirussoftware

Antivirussoftware moet worden beschouwd als slechts één onderdeel van een uitgebreid endpoint protection platform.

Terwijl antivirussoftware een individueel apparaat beschermt, beschermt endpoint beveiligingssoftware het hele netwerk, inclusief endpoints - waarbij gecentraliseerde beveiligingsmaatregelen en extra lagen op elk endpoint worden geboden. Het implementeren van endpointbeveiliging hangt af van verschillende factoren:

  • Omvang van je netwerk
  • Werknemers op afstand
  • Beleid dat BYOD (bring your own device) toestaat
  • Behoefte aan gecentraliseerde beveiligingscontroles

Voordelen van eindpuntbescherming

Nu werknemers verbinding maken met bedrijfsnetwerken via laptops, mobiele apparaten en desktops - thuis, op kantoor en onderweg - neemt het aantal toegangspunten en bedreigingstrajecten toe.

De dreiging is nog groter wanneer bedrijven een BYOD-beleid hanteren, waarbij persoonlijke apparaten verbinding kunnen maken met beveiligde bedrijfsnetwerken. Deze praktijk kan het risico vergroten dat gevoelige gegevens worden opgeslagen of weergegeven op deze endpoints, waardoor ze kwetsbaar worden voor aanvallen.

Het installeren van een gecentraliseerde beveiligingsoplossing om het bedrijfsnetwerk te beschermen is nutteloos als u deze inspanningen niet koppelt aan een beveiligingssysteem voor eindpunten. Endpoints zijn veel voorkomende en gemakkelijke toegangspunten voor malware of andere soorten aanvallen.

Nu de grenzen van de beveiliging van uw netwerk blijven veranderen en groeien - mede dankzij het internet der dingen (IoT) - moeten bedrijven overwegen om endpointbeschermingssystemen te implementeren om gevoelige gegevens te beschermen tegen opzettelijke of onopzettelijke aanvallen.

Neem contact op met Datto voor meer informatie over oplossingen voor endpointbeveiliging.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]