리뷰 smbs가 장치 보안을 중앙 집중화하는 방법

smbs가 장치 보안을 중앙 집중화하는 방법

비디오: [델 스토리지-②]데이터 또 íì£¼, 아! 마땅한 제품 없을까?…PS5000E, PS5500E (십월 2024)

비디오: [델 스토리지-②]데이터 또 íì£¼, 아! 마땅한 제품 없을까?…PS5000E, PS5500E (십월 2024)
Anonim

중소기업 (SMB)은 항상 적당히 시작되지만 조직의 거의 모든 측면에서 빠르게 성장할 수 있습니다. 이는 더 많은 직원과 더 큰 사무실 공간에서 컴퓨터 하드웨어와 소프트웨어, 많은 커피 머신에 이르기까지 다양합니다.

많은 기업이 일반 소비자 용 제품으로 시작하여 점차 비즈니스 급 제품으로 마이그레이션합니다. 소비자 제품은 실패하기 전에 지금까지만 사업을 할 수 있지만 비용을 낮추기 위해 제품을 고수하려는 유혹이 있습니다. 그러나 비즈니스가 성장함에 따라 소비자 제품에 대한 이러한 의존은 더 많은 피해를 입히기 시작합니다. 일반적으로 생산성을 잃어 버리면 비용을 절약 할 수 있습니다. 12 컵 플라스틱 Mr. Coffee 기계는 사무실에 3 명이 있었을 때 제대로 작동했지만 이제 직원 수는 15 명이므로 냄비를 청소하고 매 시간마다 새 것을 만드는 것은 전일제입니다.

보안 소프트웨어도 마찬가지입니다. 소규모 컴퓨터는 소수의 컴퓨터에서 소비자 안티 바이러스 소프트웨어를 실행하여 벗어날 수 있습니다. 소규모 비즈니스 소유자 대부분은 구입 한 컴퓨터와 함께 제공되는 보안 소프트웨어를 선택합니다. 대부분의 경우 소비자 엔드 포인트 보호 제품은 비즈니스 엔드 포인트 보호 제품뿐만 아니라 보호합니다. 그러나 Mr. Coffee 시스템과 마찬가지로 소비자 엔드 포인트 보호 제품은 여전히 ​​비즈니스를위한 가장 효율적인 솔루션이 아닙니다.

소비자 엔드 포인트 보호는 고통입니다

소비자 엔드 포인트 보호 제품은 독립형 보안 솔루션으로 설계되었습니다. 즉, 각 장치의 보안을 해당 장치에서 관리해야합니다. 보안 상태를 평가하고 관리하기 위해 직원에게 장치에 대한 액세스를 요청하는 것은 그리 효율적이지 않습니다. 최고의 보안 소프트웨어를 사용하더라도 장치가 감염되면 직원은 스스로 장치를 관리하거나 IT를 관리하는 사람에게 경고하고 도움을 요청해야합니다. 이 시점에서 IT 관리자는 장치를 직원으로부터 가져와야하므로 거의 번거롭고 시간이 많이 걸리는 프로세스를 수행하면 거의 항상 직원 가동 중지 시간이 발생합니다.

또한 직원이 보안 경고 메시지를 무시하고 회사 네트워크의 모든 장치를 감염 위험에 처하게 할 수도 있습니다. 보안이 오래 침해되면 더 큰 피해를 입을 수 있습니다. 손상된 장치 보안 검색이 지연되면 회사 재무, 지적 재산권 및 클라이언트 개인 식별 정보 (PII), 신용 카드 또는 계정 정보를 포함하여 중요한 정보를 도난 당할 가능성이 높아집니다.

수많은 소비자 보안 제품을 관리하는 것은 금방 부담이 될 수 있습니다. 장치별로 라이센스 갱신을 추적해야합니다. 각 라이센스의 갱신시기를 알고 각 디바이스를 수동으로 처리하여 라이센스 갱신 여부에 따라 신용 카드 정보를 다시 입력해야합니다.

랭 글링 장치

비즈니스가 성장함에 따라 소비자 보안 소프트웨어 문제가 악화됩니다. 많은 소기업들이 BYOD (Bring-Your-Own-Device) 전략을 채택하여 직원들이 가장 편하게 느끼는 하드웨어 및 소프트웨어를 사용할 수 있도록합니다. 사용자 환경이 Windows, Mac 및 Linux로 가득 찬 경우 iOS 및 Android를 실행하는 모바일 장치와 함께 소비자 보안 소프트웨어로 모든 환경을 보호하는 데 문제가있을 수 있습니다. 해당 플랫폼을 모두 지원하는 소비자 제공 업체가 하나도없고 소비자 보안 소프트웨어에서는 서버가 지원되지 않습니다. 따라서 여러 보안 솔루션 관리를 시작해야하므로 관리 복잡성이 증가합니다. 제조업체마다 설정이 다르므로 여러 장치에서 일관되게 보안 정책을 개발하고 적용하기가 어렵거나 불가능합니다.

점점 더 많은 소규모 비즈니스 직원이 모바일 장치를 업무에 사용함에 따라 IT 관리자는 새로운 보안 문제에 직면하고 있습니다. 회사에서 사용중인 모든 장치를 만져야하는 상황에 처하지 않기를 바랍니다. 직원은 모바일 보안 소프트웨어가 필요하지 않다고 결정할 수 있습니다. 이것은 단지 하나의 장치가 아니라는 것을 기억하십시오. 비즈니스 네트워크에 연결된 맬웨어에 감염된 장치는 해당 네트워크의 다른 모든 장치를 감염시킬 수 있습니다.

이를 위해 대부분의 이동 통신사는 일종의 MDM (mobile device management) 기능을 제공합니다. 누락 된 장치를 찾거나 잠 그거나 닦는 기능이 가장 좋은 첫 번째 단계이지만 진정한 모바일 보안 기능에는 미치지 못합니다. MDM은 장치 보호에 중점을 두지 만 비즈니스는 데이터 보호에도 중점을 두어야합니다. MDM은 맬웨어 감염을 방지하지 않으며 일단 감염된 맬웨어는 신용 카드 정보, 재무 계정 정보 및 중요한 직원, 회사 또는 고객 정보와 같은 데이터를 훔칠 수 있습니다.

비즈니스 급 보안 이점

비즈니스 엔드 포인트 보호 제품의 가장 큰 장점은 중앙 집중식 관리와 여러 장치에서 일관되게 보안 정책을 설정하고 시행 할 수 있다는 것입니다. 보안 정책은 기본적으로 바이러스 백신, 방화벽 및 허용되거나 금지 된 응용 프로그램을 포함한 웹 보호, 바이러스 정의 업데이트 빈도 및 장치가 감염 될 때 수행 할 작업을 포함한 엔드 포인트 보호 소프트웨어에 대한 여러 설정입니다. 정책을 한 번 작성하면 관리중인 모든 장치에 정책이 적용됩니다. 시간이 지남에 따라 정책을 변경하면 모든 장치에 적용됩니다. 각 장치로 이동하거나 로컬로 정책을 변경할 필요가 없으며 경고 및 보고서를 통해 각 장치의 보안 상태를 쉽게 확인할 수 있습니다.

대부분의 비즈니스 급 엔드 포인트 보호 솔루션은 직원 장치가 감염되거나 직원이 로컬 보안 소프트웨어를 비활성화하는 것과 같은 위험한 행동을하는 경우 이메일을 통해 관리자에게 알립니다. 일반적으로 즉시 실행되거나 예약 된 보고서는 장치 보안 상태를 정기적으로 체크인하는 것과 같습니다. 보고서는 또한 비즈니스 전반의 보안 상태에 대한 통찰력을 제공하므로 더 큰 경향을 평가하고 이에 대응할 수 있습니다. 중앙 관리 콘솔을 사용하면 항상 비즈니스가 안전하다는 것을 알 수 있습니다. 직원이 장치 손상 여부를 알려주거나 직접 수리 할 필요가 없습니다.

맬웨어 감염에 대해 경고를 받으면 중앙 집중식 관리 콘솔을 사용하면 감염된 장치에 액세스하지 않고 원격으로 감염을 치료할 수 있습니다. 예를 들어 원격 근무 자나 출장중인 직원의 경우 감염된 장치에 물리적으로 액세스 할 수 없을 때 특히 유용합니다. 치료는 일관되게 수행 할 수 있습니다. 검역소에 보관 된 파일은 추가 분석을 위해 중앙 위치에 저장됩니다. 대부분의 경우 한 번의 마우스 클릭으로 여러 장치의 감염을 제거 할 수 있습니다.

비즈니스는 많은 개별 라이센스 대신 단일 멀티 시트 라이센스 만 유지하면되기 때문에 라이센스가 훨씬 쉬워집니다. 이를 통해 비즈니스 소유자는 각 장치를 개별적으로 또는 자체 일정대로 업데이트 할 필요없이 비용을보다 효과적으로 제어하고 시간과 노력을 절약 할 수 있습니다.

중앙 집중식 보안 관리를 통해 소비자 보안 제품의 모든 기능 (및 그 이상)을 손쉽게 사용할 수 있으므로 시간과 노력이 절약됩니다. 많은 비즈니스 엔드 포인트 보호 솔루션이 호스팅 서비스로 제공됩니다. 호스팅 서비스를 사용하면 관리 소프트웨어를 설치할 필요가 없습니다. 클라이언트 소프트웨어는 클라우드를 통해 관리됩니다. 인터넷 액세스가 가능한 모든 장치에서 언제든지 보안을 모니터링하고 관리 할 수있는 이점이 있습니다.

비즈니스 급 엔드 포인트 보호로 마이그레이션

소비자에서 비즈니스 엔드 포인트 보호로 마이그레이션하는 첫 번째 단계는 운영 체제 및 버전을 포함한 현재 장치의 인벤토리를 확보하는 것입니다. 향후 3 년 내에 어떤 장치가 추가 될지 가장 잘 추측하십시오. 이제 지원해야하는 운영 체제 (모바일, 랩톱, 데스크탑 및 서버)를 알고 있습니다. 분명히 들릴지 모르지만 해당 범위의 장치 및 운영 체제를 포괄하는 비즈니스 엔드 포인트 보호 서비스로만 검색을 제한하십시오.

소비자에서 비즈니스 엔드 포인트 보호로 마이그레이션하는 가장 복잡한 방법은 자체 관리 콘솔을 설치하지 않고 호스팅 경로를 이용하는 것입니다. 호스팅 된 엔드 포인트 보호 솔루션으로 검색 범위를 좁 힙니다. 동료 또는 신뢰할 수있는 조언자와 대화하고 그들이 추천하는 제품을 찾으십시오. 다양한 솔루션, 기능 및 테스트 중 장치를 얼마나 잘 보호했는지에 대한 심층적 인 이해를 얻으려면 전문가 리뷰를 참조하십시오.

대부분의 호스팅 된 엔드 포인트 보호 솔루션은 무료 평가판 기간을 제공합니다. 클라이언트 소프트웨어를 등록하고 조직의 일부 장치에 배포하십시오. 보안 정책 작성, 보고, 경고 및 수정과 같은 기능을 확인하고 해당 기능이 직관적이고 사용자 환경에 적합한 지 확인하십시오.

솔루션을 구축 한 후에는 직원에게 현재 수행중인 작업과 회사 전체에 중앙 집중식 보안 솔루션을 출시 할 때 이유를 설명하십시오. 이는 회사의 성장에서 필요한 단계로서 모든 사람을보다 안전하게 만들고 시간과 노력을 절약 할 수 있습니다.

마지막 한 가지주의 사항 – 기존 소비자 소프트웨어를 먼저 제거하십시오!

smbs가 장치 보안을 중앙 집중화하는 방법