04 de novembro de 2019

O que é proteção de endpoint?

Por Tobias Geisler Mesevage
Backup de EndpointProteção de EndpointDatto Endpoint Backup

As vantagens de viver em um mundo hiperconectado são inúmeras. Infelizmente, a mesma conectividade que permite que seus funcionários acessem a rede remotamente também pode ser o maior risco de segurança enfrentado pela sua empresa.

A maioria das ameaças de segurança prejudiciais às organizações tem origem em pessoas de confiança internas - tanto maliciosas quanto negligentes.

Com mais funcionários usando vários dispositivos para acessar redes seguras, a necessidade de proteção de endpoint é ainda mais crítica. A segurança de endpoint protege esses dispositivos - computadores de mesa, laptops e dispositivos móveis - de serem explorados ou usados para ataques maliciosos.

Neste artigo, explicamos o que é a proteção de endpoint, como ela funciona e por que é essencial que as organizações implementem a proteção.

O que é proteção de endpoint?

A proteção de endpoint (também chamada de segurança de endpoint) é uma abordagem para detectar atividades maliciosas e proteger redes seguras, incluindo servidores, desktops e dispositivos móveis contra ataques.

Cada vez que um laptop, tablet, notebook ou telefone celular se conecta a uma rede, um caminho de ameaça se torna possível. Embora a Internet das Coisas (IoT) exija a criação contínua de endpoints em sua rede segura, as organizações devem perceber que os endpoints são seus alvos mais vulneráveis.

O Relatório sobre Ameaças Internas de 2018 constatou que 90% das organizações se sentem vulneráveis a ataques internos. Eles atribuem essa ameaça a:

  • Muitos usuários com privilégios de acesso excessivos (37%)
  • Um número crescente de dispositivos com acesso a dados confidenciais (36%)
  • Aumento da complexidade da tecnologia da informação (35%)

A segurança de endpoints protege os vários endpoints disponíveis para os seus funcionários - incluindo a rede - enquanto garante que a sua equipe possa acessar a rede com segurança quando necessário, sem aumentar as chances de um ataque de malware.

Como funciona a proteção de endpoints

A segurança de endpoints trabalha para proteger cada ponto de entrada e cada arquivo em cada dispositivo. A proteção dos pontos terminais de uma empresa inclui vários fatores:

  • Autenticação multifatorial
  • Controle de acesso à rede
  • Atualização e aplicação de patches de software
  • Uso de software antimalware

Os sistemas de proteção de terminais operam em um modelo cliente-servidor, com um sistema de segurança gerenciado centralmente para proteger a rede e o software instalado em cada terminal usado para acessar a rede. O administrador da rede restringe o acesso a usuários específicos por meio da autenticação do terminal, a menos que existam padrões de segurança específicos.

Algumas soluções de segurança de endpoint também funcionam em um modelo SaaS, no qual tanto a segurança central quanto a de endpoint são hospedadas remotamente.

Proteção de Endpoint vs. Software Antivírus

O software antivírus deve ser considerado apenas uma parte de uma plataforma abrangente de proteção de terminais.

Enquanto o software antivírus protege um dispositivo individual, o software de segurança de endpoint protege toda a rede, incluindo os endpoints - fornecendo medidas de segurança centralizadas e camadas adicionais em cada endpoint. A implementação da segurança do terminal depende de vários fatores:

  • Tamanho de sua rede
  • Trabalhadores remotos
  • Políticas que permitem o BYOD (traga seu próprio dispositivo)
  • Necessidade de controles de segurança centralizados

Benefícios da proteção de endpoints

Com os funcionários se conectando às redes da empresa usando laptops, dispositivos móveis e desktops - de casa, do escritório e da rua - o número de pontos de acesso e caminhos de ameaças aumenta.

A ameaça é ainda maior quando as empresas empregam políticas BYOD, permitindo que dispositivos pessoais se conectem a redes corporativas seguras. Essa prática pode aumentar o risco de que dados confidenciais sejam armazenados ou exibidos nesses endpoints, tornando-os vulneráveis a ataques.

A instalação de uma solução de segurança centralizada para proteger a rede da empresa é inútil se você não estiver unindo esses esforços a um sistema de segurança de terminais. Os terminais são pontos de entrada comuns e fáceis para malware ou outros tipos de ataques.

Como as fronteiras do perímetro de segurança de sua rede continuam a mudar e a crescer - graças, em parte, à Internet das Coisas (IoT) - as empresas devem considerar a implementação de sistemas de proteção de endpoints para proteger os dados confidenciais contra ataques intencionais ou não intencionais.

Para saber mais sobre as soluções de proteção de endpoints, entre em contato com a Datto.

Sugestões para as próximas leituras