Rapor: Şifrelenmemiş cihazlardan kaynaklanan artan tehditler

Rapor: Şifrelenmemiş cihazlardan kaynaklanan artan tehditler

Gönderiyi paylaş

Şifrelenmemiş cihazlar, herhangi bir kuruluşun güvenlik stratejisini ciddi şekilde riske atabilir. Genellikle gözden kaçan bu güvenlik açığı, saldırganların ortama sızmasına olanak tanır.

Absolute Software'in yakın tarihli bir raporu, uç noktaların yüzde 16'sının şifrelenmemiş olduğunu gösteriyor ve sorunun sanıldığından daha büyük bir tehdit olduğunu gösteriyor. Tek bir savunmasız, kayıp, çalınmış veya güvenliği ihlal edilmiş uç nokta, bir olaya neden olmak için yeterlidir.

yüzde 16 veşifreli cihazlar

Bir ofis ortamında bir şirket ağına şifrelenmemiş bir cihaz bağlandığında, güvenlik olayı riski daha azdır. Bununla birlikte, uzaktan çalışma dünyasında, şifrelenmemiş bir kurumsal cihaz, o cihaza veya cihazdan gönderilen herhangi bir iletişimin, özellikle ofis dışındaki bir ağa bağlıyken bir güvenlik riski oluşturabileceği anlamına gelir.

Uzak çalışanlar her gün birden çok ağ ve konumdaki kurumsal cihazları kullanıyor. Absolute'un son verileri, kurumsal cihazların günde ortalama dört farklı lokasyonda kullanıldığını gösteriyor. Günümüzün uzaktan çalışma dünyasında, şifrelenmemiş cihazlar, yararlanmak için bir güvenlik açığı arayan saldırganlar için çekici hedefler haline geliyor.

Yetersiz şifreleme nadir değildir

Bir güvenlik olayı durumunda, kurumsal cihazlar, bir şirket için maliyetli mali ve itibar açısından sonuçlara yol açabilecek hassas veriler içerir. Absolute'un en son Uç Nokta Risk Raporu, cihazların yüzde 22'sinin yetersiz şifreleme kontrollerine sahip olduğunu ortaya çıkardı ve bu da kuruluşların, çalışanlarının bilgisayarlarında şifrelemeyi sürdürmek için mücadele ettiğine dair daha fazla kanıt sağlıyor.

Kötü niyetli bir üçüncü tarafın savunmasız bir uç nokta üzerinden hassas verilere, uygulamalara veya ağlara erişme olasılığı, dünyanın dört bir yanına dağılmış mobil çalışanları olan kuruluşlar için yaygın bir gerçektir. Buna yanıt olarak kuruluşların, dünyadaki konumlarından bağımsız olarak kullanıcıların kimliklerini doğrulayan kapsamlı bir güvenlik stratejisine ihtiyacı vardır. Sıfır Güven güvenlik çözümü, şifrelenmemiş bir kurumsal cihazın risklerini azaltmak için idealdir.

Sıfır Güven, şifrelenmemiş aygıt sorununu çözer

🔎 Şirketlerde cihazların kullanım sıklığı bu şekildedir (Resim: Absolute Software).

Sıfır Güven güvenlik stratejisinin çok katmanlı yaklaşımı, BT departmanına birkaç önemli araç sağlar. BT ekipleri, ağ ucunu yeniden tanımlayarak, tüm dağıtılmış iş gücünü koruyan bağlamsal kimlik doğrulaması için kendi gereksinimlerini belirleyebilir. Bu, BT departmanının her çalışanın ağ bağlantısını kontrol edebilmesini sağlar.

Ek olarak, BT departmanının şifrelemenin ne zaman zayıf olduğunu tespit edebilmesi hayati önem taşır. Zayıf şifreleme, kurumsal cihazları güvenlik ihlallerine karşı savunmasız hale getirir. Bu, uç nokta görünürlüğüne yönelik artan ihtiyacın altını çiziyor. BT departmanı ancak o zaman güvenlik sorunlarını anında çözebilir ve uzaktaki cep telefonları ve dizüstü bilgisayarlardaki güvenliği ihlal edilmiş uygulamaları temizleyebilir.

Daha iyi görünürlük ve kontrol

Kurumsal cihazlarının görünürlüğüne ve kontrolüne odaklanan işletmeler, şifrelenmemiş cihazları belirleme ve ortadan kaldırma konusunda en yüksek şansa sahiptir. Şirketlerin çalışanlarını ve verilerini korumak için sıfır güven yaklaşımını giderek daha fazla benimsemesinin bir nedeni de budur. Güvenilir, kendi kendini iyileştiren Sıfır Güven çözümünü benimsemek, kuruluşlara günümüzün uzaktan çalışma dünyasında ihtiyaç duydukları iç rahatlığını verir.

Absolute.com'da daha fazlası

 


Mutlak Yazılım Hakkında

Absolute Software, maksimum güvenlik ve tavizsiz üretkenlik sağlayan, endüstrinin ilk kendi kendini iyileştiren Zero Trust platformuyla müşterilerinin uzaktan çalışmaya geçişini hızlandırır. Absolute, her zaman açık dijital bağlantı sağlayan yarım milyardan fazla cihazda gömülü olan tek çözümdür.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku