Video: NAS vs SAN - Network Attached Storage vs Storage Area Network (Listopad 2024)
Malé a střední podniky (SMB) vždy začínají skromně, ale mohou rychle růst téměř ve všech aspektech své organizace. To by se mohlo pohybovat kdekoli od více zaměstnanců a větších kancelářských prostor, po počítačový hardware a software a mnoho kávovarů.
Mnoho podniků začíná s produkty pro spotřebitele a pomalu roste s produkty pro obchodní účely, jak rostou. Spotřební výrobky mohou podnikat jen tak daleko, než začnou krachovat, přesto je tu velké pokušení držet se jich, aby se snížily náklady. S rostoucím obchodem však tato závislost na spotřebitelských produktech způsobuje větší škody, obvykle při ztrátě produktivity, která ruší ušetřené peníze. Váš 12-cupový plastový stroj Mr. Coffee fungoval dobře, když byli v kanceláři tři lidé, ale nyní, když máte 15 zaměstnanců, je to práce na plný úvazek, která čistí hrnec a každou hodinu vytvoří nový.
Totéž platí pro bezpečnostní software. Velmi malá firma se může dostat pryč se spuštěním spotřebitelského antivirového softwaru na několika počítačích. Mnoho majitelů velmi malých podniků si vybere bezpečnostní software jednoduše proto, že byl dodán s počítačem, který si koupili. Ve většině případů chrání výrobky na ochranu koncových bodů spotřebitelů stejně jako produkty na ochranu koncových bodů podniků. Ale stejně jako stroj Mr. Coffee, produkty ochrany koncových bodů pro zákazníky stále nejsou nejúčinnějším řešením pro podnikání.
Ochrana koncových bodů spotřebitelů je bolest
Produkty na ochranu koncových bodů spotřebitelů jsou navrženy jako samostatná bezpečnostní řešení. To znamená, že zabezpečení každého zařízení musí být na tomto zařízení spravováno. Není příliš efektivní požadovat od zaměstnanců přístup k jejich zařízením, aby mohli posoudit a spravovat stav zabezpečení. Pokud se zařízení nakazí, k čemuž dochází i s nejlepším bezpečnostním softwarem, zaměstnanec ho bude muset spravovat sám nebo upozornit kohokoli, kdo spravuje IT, a požádat o pomoc. V tomto okamžiku bude možná muset IT manažer odnést zařízení od zaměstnance, což způsobí těžkopádný a časově náročný proces, který téměř vždy povede k prostojům zaměstnanců.
Existuje také šance, že se zaměstnanec rozhodne ignorovat bezpečnostní varovné zprávy a vystavuje každé zařízení ve firemní síti riziku infekce. Čím delší je bezpečnost ohrožena, tím větší může být poškození. Jakékoli zpoždění v odhalení ohroženého zabezpečení zařízení zvyšuje šance na kriticky odcizené informace, včetně finančních údajů společnosti, duševního vlastnictví a osobních údajů klienta (PII) a informací o kreditní kartě nebo účtu.
Správa četných produktů pro zabezpečení spotřebitele se může rychle stát zátěží. Budete muset sledovat obnovení licence na základě jednotlivých zařízení, abyste věděli, kdy je každá licence na obnovení a nakládat s každým zařízením ručně, abyste je obnovili nebo ne, a znovu zadejte údaje o kreditní kartě.
Wrangling Devices
Problémy s bezpečnostním softwarem pro spotřebitele se zhoršují s růstem vaší firmy. Mnoho malých podniků přijalo strategii „přineste si vlastní zařízení“ (BYOD), která zaměstnancům umožňuje používat jakýkoli hardware a software, s nímž se cítí nejpohodlněji. Pokud je vaše prostředí plné Windows, Mac a možná i Linuxu a mobilních zařízení se systémem iOS a Android, pravděpodobně budete mít problémy s ochranou všech z nich pomocí softwaru pro zabezpečení spotřebitele. Je nepravděpodobné, že najdete jednoho poskytovatele spotřebitelských služeb, který podporuje všechny tyto platformy, a navíc v softwaru pro zabezpečení spotřebitelů není žádná podpora serveru. To znamená, že budete muset začít spravovat více bezpečnostních řešení, což zvyšuje složitost správy. Nastavení se liší od výrobce k výrobci, takže bude obtížné (nebo nemožné) vyvíjet a uplatňovat politiku zabezpečení konzistentně na všech zařízeních.
Vzhledem k tomu, že čím dál více zaměstnanců malých podniků používá k práci mobilní zařízení, IT manažeři čelí nové výzvě bezpečnosti. Nechcete se dostat do situace, kdy se musíte dotknout každého zařízení používaného ve vaší společnosti. Zaměstnanci se mohou rozhodnout, že nepotřebují mobilní bezpečnostní software, a deaktivovat jej. Pamatujte, že nejde jen o jedno zařízení. Zařízení napadené malwarem připojené k obchodní síti může infikovat všechna ostatní zařízení v této síti.
Za tímto účelem nabízí většina mobilních operátorů nějakou funkci správy mobilních zařízení (MDM). I když schopnost lokalizovat chybějící zařízení, uzamknout jej nebo jej vymazat je skvělý první krok, nedosahuje skutečné funkce zabezpečení mobilních zařízení. MDM je zaměřen na ochranu zařízení, ale podnikání se musí také zaměřit na ochranu dat. MDM nezabrání malwarovým infekcím a jakmile infikovaný malware dokáže ukrást data, jako jsou informace o kreditní kartě, informace o finančních účtech a citlivé informace o zaměstnancích, společnosti nebo klientech.
Výhody zabezpečení na obchodní úrovni
Největší výhodou produktů pro ochranu koncových bodů podniku je centralizovaná správa a schopnost konzistentně zavádět a prosazovat bezpečnostní politiky napříč zařízeními. Bezpečnostní politika je v zásadě sada nastavení pro software ochrany koncových bodů včetně antivirové ochrany, brány firewall a ochrany webu včetně povolených nebo zakázaných aplikací, frekvence aktualizací definic virů a co dělat, když je zařízení infikováno. Zásadu vytvoříte jednou a bude zaslána na všechna spravovaná zařízení. Když v průběhu času změníte zásady, budou poslány na každé zařízení. Není třeba chodit do každého zařízení a měnit zásady místně. Upozornění a zprávy vás udržují ve smyčce ohledně stavu zabezpečení každého zařízení.
Většina řešení ochrany koncových bodů podnikové úrovně upozorňuje správce e-mailem, že je infikováno zaměstnanecké zařízení nebo pokud zaměstnanec dělá něco rizikového, jako je zakázání místního bezpečnostního softwaru. Zprávy, které se obvykle spouští za běhu nebo jsou naplánovány, jsou jako pravidelné kontroly stavu zabezpečení zařízení. Zprávy také umožňují nahlédnout do stavu zabezpečení v celé firmě, takže můžete posoudit větší trendy a reagovat na ně. Díky centrální řídící konzole budete vždy vědět, že vaše firma je v bezpečí. Nemusíte se spoléhat na zaměstnance, kteří vám řeknou, zda je jejich zařízení ohroženo, nebo sami opravit.
Pokud vás upozorní na napadení malwarem, můžete pomocí konzoly centralizované správy provést nápravu infekce na dálku namísto vyžadování přístupu k infikovanému zařízení. To je zvláště užitečné, když nemůžete získat fyzický přístup k infikovanému zařízení, například v případě vzdáleného pracovníka nebo cestujícího zaměstnance. Nápravu lze provádět důsledně. Soubory v karanténě jsou uloženy v centrálním umístění pro další analýzu. V mnoha případech lze infekce na více zařízeních odstranit jediným kliknutím myši.
Licencování se pak stává mnohem jednodušší, protože podnik bude muset udržovat pouze jednu vícemístnou licenci namísto mnoha samostatných licencí. To umožňuje majitelům firem větší kontrolu nad náklady a šetří čas a úsilí, aniž by bylo nutné aktualizovat každé zařízení jednotlivě a podle vlastního rozvrhu.
Díky centralizované správě zabezpečení jsou všechny možnosti (a další) produktů pro zabezpečení spotřebitelů na dosah ruky, což vám ušetří čas a úsilí. Mnoho hostovaných řešení ochrany koncových bodů je k dispozici jako hostovaná služba. U hostované služby nebudete muset instalovat žádný software pro správu. Klientský software je spravován prostřednictvím cloudu. To má další výhodu v tom, že vám umožňuje kdykoli sledovat a spravovat zabezpečení z jakéhokoli zařízení s přístupem na internet.
Přechod na ochranu koncových bodů Business-Grade
Prvním krokem při přechodu z ochrany koncových bodů na zákazníka je provedení inventáře aktuálních zařízení, včetně operačního systému a verzí. Vezměte co nejlepší odhad, která zařízení budou přidána během příštích tří let. Nyní znáte operační systémy - mobilní, přenosné, stolní a serverové -, které potřebujete podporovat. Může to znít zjevně, ale omezte vyhledávání pouze na služby ochrany koncových bodů firmy, které pokrývají tento rozsah zařízení a operačních systémů.
Nejméně složitým způsobem, jak přejít z ochrany koncových bodů na zákazníka, je jít raději po hostitelské cestě než nainstalovat vlastní konzolu pro správu. Zúžte vyhledávání na hostovaná řešení ochrany koncových bodů. Promluvte si se svými kolegy nebo důvěryhodným poradcem a zjistěte, které produkty doporučují. Prohlédněte si odborné recenze, abyste získali hlubší pochopení různých řešení, jejich funkcí a toho, jak dobře chránili zařízení během testování.
Většina hostovaných řešení pro ochranu koncových bodů nabízí bezplatné zkušební období. Zaregistrujte se a nasaďte klientský software na podmnožinu zařízení ve vaší organizaci. Podívejte se na funkce, jako je vytváření zásad zabezpečení, podávání zpráv, upozornění a náprava, a ujistěte se, že jsou intuitivní a odpovídají vašemu prostředí.
Jakmile přistoupíte k řešení, vysvětlete zaměstnancům, co děláte a proč, když zavádíte centralizované řešení zabezpečení v celé společnosti. Je to nezbytný krok v růstu vaší společnosti, díky kterému budou všichni bezpečnější a ušetří jim čas i úsilí.
Jedno poslední upozornění - nejprve odstraňte existující spotřební software!