CISA ber virksomheter sikre systemene for endepunktsforvaltning

Etter et betydelig dataangrep mot en amerikansk virksomhet oppfordrer CISA virksomheter til å herde systemene som brukes til endepunktsforvaltning. Slike plattformer er attraktive mål fordi de gir sentralisert kontroll over store maskinparker. CISA peker på oppdatering, strammere konfigurasjon og en tydeligere nulltillitstilnærming for å redusere angrepsflaten.

Hva det betyr for virksomheten

Verktøy for endepunktsforvaltning har per design rettigheter til å installere programvare og kjøre kommandoer på alle klienter. Får en angriper kontroll over plattformen, får vedkommende samme rekkevidde som IT-avdelingen, i ett steg. Dette er den samme risikoen som gjør administrasjonsverktøy til et yndet mål ved løsepengeangrep, og det gjør beskyttelsen av selve forvaltningsplattformen til et ledelsesspørsmål, ikke bare et driftsspørsmål.

Berigo anbefaler

  • Behandle plattformer for endepunktsforvaltning som kritiske systemer med egne tilgangskrav og eget oppdateringsregime.
  • Krev sterk autentisering og bruk egne administratorkontoer som ikke brukes til daglig arbeid.
  • Begrens hvem som kan sende ut programvare og skript, og logg alle slike operasjoner til et lager utenfor plattformens kontroll.
  • Ha en plan for hvordan virksomheten drifter klientparken dersom forvaltningsplattformen må kobles fra.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt