通过扩展端点可见性和可控性,确保远程办公人员的安全

如果说正在肆虐的新冠肺炎教会了我们什么,那就是远程办公可能会成为新常态。但 IT 高管必须谨慎行事,因为扩大企业边界会引入新风险,往往会削弱标准保护控制的价值。为了确保连续性和安全性,各组织需要确保员工能够远程工作,而又不受外部五花八门的高级威胁的影响。您可以两者兼得吗?

让我们看看 SonicWall Capture Client 3.0 端点解决方案如何帮助组织应对这些挑战。

通过内容过滤减少攻击面

大多数恶意软件威胁是通过网站或电子邮件中的链接传播的。欺诈网站或真实网站都可能是它们的载体。以前,借助 Capture Client 2.0,端点只能阻止已知的恶意网站。

Capture Client 3.0 现在具有基于客户端的全面内容过滤服务。通过检查 HTTP 和 HTTPS 流量、制定允许和阻止什么类别的细化策略、排除可信的应用程序以及将不可信的应用程序列入黑名单,管理员可以轻松地将基于网络的内容过滤服务扩展到其网络外的用户。

利用应用程序漏洞情报将风险降至最低

远程办公通常涉及使用各种可以提高工作效率的协作应用程序,例如Slack 和 Zoom。通常,员工还会寻找其他一些不受企业管控的工具。无论何种情况,威胁发起人始终在寻找用户端点上运行的易受攻击的应用程序版本。补丁,是的……补丁始终是移动的靶子,对吧?

借助应用程序漏洞情报,Capture Client 现在可以实时监视应用程序并发现应用程序上存在的任何漏洞。管理员将能够优先处理要修补的应用程序,甚至可以将由未经授权的应用程序启动的进程列入黑名单。

利用 Active Directory 属性在任何地方执行精细策略分配

远程办公的另一个影响就是对云服务的使用激增,例如 O365 和 Azure Active Directory(AD) 等。企业通常基于与用户和设备相关的 AD 属性来应用精细策略(例如,营销用户可以访问社交网络,IT 管理员可以访问高级工具)。Capture Client 现在还支持基于组成员等属性来执行精细策略分配,无论目录是托管在本地还是在云中都可以。

借助 Linux 支持扩展服务器保护

迁移到云还需要增加使用基于 Linux 的工作负载,这些工作负载需要受到保护以抵御恶意软件威胁。Capture Client 3.0 还将为 SentinelOne Linux 代理引入支持,从而将下一代防病毒功能扩展到 Linux 服务器。

使用工具更轻松

此外,Capture Client 3.0 还引入了几项实用提升,包括:

  • 可查看未解决警报的新通知中心
  • 可自定义的警报设置,包含可配置的优先级级别
  • 具有可操作情报的改进和扩展仪表板
  • MSSP 的简化多租户仪表板
  • 更多的最终用户通知,包括当端点与网络断开连接时的通知

使用 Capture Client 3.0,企业可以放心地将远程办公功能扩展到其员工。企业增强了可见性、减少了攻击面,并将标准保护扩展到远程端点,所有这些益处都包含在一个轻量级的统一客户端中。

“无限制网络安全”为组织迎接新的业务常态保驾护航

每个企业、组织、商业和政府机构都迎来了新的“业务常态”。这是一种新的工作现实,每个人都移动办公,每个人都远程工作,每个人都不太安全。

这种突变加速了未来的技术、通信、网络连接和网络安全计划。

“随时随地开展业务”的时代已经到来,IT 和业务格局将永远改变。在激增的应用程序和设备、普遍存在的云计算、无界限的组织和无处不在的传感器等因素的推动下,大规模扩张的分布式 IT 现实正在使企业的暴露点空前地呈爆炸式增长。

这些因素叠加在一起极大地增加了风险,使传统安全措施的成本高得令人望而却步,而且训练有素的人员短缺更加严重。捉襟见肘的预算和短缺的员工资源难以为继,导致“网络安全业务缺口”日益扩大,传统安全方法不过是杯水车薪。

那么,当面临几乎全部员工都远程办公、一切都处于开放和可访问状态、违规在所难免、传统解决方案能力不足以及日益严格的审查带来越来越大的压力时,组织如何确保业务完整?

现在比以往任何时候都更需要向新的无限制网络安全模式转型,促使组织迎接新的业务常态,同时打破过去的束缚。这种新模式将组织从传统、受约束的战略模式转向现代、主动的无限制模式。

什么是无限制网络安全?

新的全球气候和快速变化的市场动态加速了对无限制网络安全的需求,该模式可以主动消减跨组织的无限制暴露点(包括由远程、移动和云支持的用户组成的“无限制”员工队伍)的网络攻击。无限制网络安全以三个核心原则为基础:

  • 了解未知。使用 SonicWall 的技术创新检测隐避和前沿威胁,例如 Capture Advanced Threat Protection (ATP) 云沙盒服务、正在申请专利的 Real-Time Deep Memory InspectionTM (RTDMI)、机器学习和深度网络威胁情报。
  • 随时随地,洞察一切。不再有管理孤岛。将端到端安全所需的技术、服务和解决方案集成在一起(例如,Capture Security Center),获得统一的可见性和控制力。
  • 降低总体拥有成本。SonicWall 设计了各种方法,利用真正具有颠覆性和可扩展性的经济手段,极具成本效益地保护任何大型企业、中小型企业、组织或政府机构。

使用 SonicWall 无限制网络安全,高管、决策者和管理者最终能够弥合网络安全业务差距,消减来自无限制暴露点不断上升的风险 — 而且与传统安全相比成本更低和人工干预更少。