Até que ponto as organizações estão cientes da importância da segurança do gerenciamento de endpoints?

0 0
Read Time:2 Minute, 56 Second

49% dos entrevistados em uma recente pesquisa no Twitter realizada pela Osirium Technologies descrevem a segurança de gerenciamento de endpoints em sua organização como inexistente. 11% admitem que é sua prioridade mais baixa.

Daqueles que implementaram ou estão em processo de implementação de uma estratégia de segurança de endpoint , 16% se descrevem como ‘tudo bem’, enquanto 24% dizem que é um trabalho em andamento. Quando perguntados sobre os principais fatores que impulsionam a necessidade de segurança de endpoint de sua organização, a proteção dos dados de negócios (35%) e a prevenção de erros dos funcionários (25%) saíram em primeiro lugar. No entanto, para 21% dos entrevistados, trata-se simplesmente de um “exercício de marcação”. 

O gerenciamento de endpoints permite que as equipes de TI identifiquem, monitorem e controlem o acesso dos usuários finais a redes e sistemas corporativos. Isso protege os dados de serem expostos a uma violação por meio de erros de funcionários que permitem a instalação de malware ou ransomware, por exemplo, e o abuso de contas de administrador local por invasores cibernéticos. Ele também adiciona uma camada de proteção se os dispositivos não tiverem as ferramentas ou configurações de segurança necessárias para se defender contra ataques. 

Uma parte fundamental da segurança do endpoint é a remoção dos direitos de administrador local dos usuários, controlando como eles se conectam aos sistemas. No entanto, muitos entrevistados estão preocupados com o impacto que isso terá nos negócios.

36% dizem que o maior desafio com a remoção de permissões de administrador local é que isso incomodaria os usuários. 25% acreditam que isso aumentaria as cargas de trabalho e outros 21% estão preocupados que isso prejudique a produtividade, com os funcionários se encontrando incapazes de realizar tarefas e o helpdesk de TI inundado com solicitações de ações simples, como instalações de software. Apenas 18% estão preocupados com o lado tecnológico das coisas, citando a complexidade das soluções de segurança de endpoint como o maior desafio.

41% dos entrevistados não sabem como sua organização rastreia contas de administrador local. A maioria dos que o fazem usa sistemas manuais – 21% de registros em papel e 23% de planilhas – que podem ser trabalhosos e não confiáveis. Apenas 15% têm um sistema de gerenciamento de terminais (EPM). 

Parece que os entrevistados não têm ilusões de que sua abordagem de segurança de endpoint existente é abaixo do ideal. 49% estão confiantes de que apresentará abuso de acesso de administrador local, com 35% não tendo nenhuma confiança. 

David Guyatt , CEO da Osirium , disse: “A falta de conscientização sobre a importância de proteger endpoints e a melhor forma de fazê-lo está deixando as organizações abertas a ataques. As respostas à nossa pesquisa sugerem que, para uma proporção significativa, o gerenciamento de endpoints nem está no radar deles. Isso parece se resumir em grande parte às preocupações com o impacto que a remoção dos direitos de administrador local terá nos negócios, e isso reflete o que estamos ouvindo de nossos clientes. 

“A solução é o gerenciamento de privilégios de endpoint, que muda o foco de elevar os privilégios de acesso dos usuários para permitir privilégios elevados para processos e aplicativos específicos, e apenas enquanto o usuário precisar deles. Isso reduz a superfície de ataque sem que os funcionários precisem mudar a maneira como trabalham ou fiquem frustrados ao esperar que as permissões sejam concedidas.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS