日前,研究机构Forrester发布《终端安全管理的未来》研究报告,对CISO及其团队如何确保组织终端安全管理工作与时俱进展开研究,报告阐述了下一代终端安全管理系统的六个典型特征,并对今后几年可能影响终端安全管理发展的应用趋势进行了预测。
报告分析师Andrew Hewitt认为,随时随地办公已经成为不可阻挡的应用趋势,因此确保组织高效办公的灵活性、安全性和隐私性是指引终端安全管理未来发展的三大基石,要让终端计算设备具有可自我修复的安全能力,而不是一味通过管理措施去限制员工的工作模式。
报告认为,对终端设备进行有效的安全管理是保护组织员工随时随地工作的基础。不断壮大的虚拟员工队伍正迫使终端安全管理迅速与时俱进,下一代终端安全管理技术应具备六个典型特征:
下一代终端管理系统需要能统一管理公司设备和员工自带设备。报告解释了企业基础架构如何支持多种操作系统,比如一家大型食品分销商“就使用55个版本的Microsoft Excel和95个版本的Teams”。因此对未来UEM平台的主要需求是:支持终端系统的自我修复,并可以对公司设备和员工自带设备统一管理。
下一代终端管理平台将以云平台模式为主,原因是它们更有利于向用户交付和部署,并在自动修补方面更有效,同时可以简化运维支持。组织安全人员经常反映,在本地化的终端管理模式中,常常需要配置几个乃至十几个企业镜像配置,所有设备都必须用这些镜像操作来设置。Forrester 表示,如果采用基于云的端点管理,企业可以采购统一标准的设备,使用云API进行配置,然后直接应用到员工的终端设备上,大大降低安全部门的人工工作。
多年来,IT求助台和安全支持团队一直要求终端安全管理服务商提供更多的自助服务功能,以节省运维时间。鉴于随时随地工作的员工现已成为常态,终端安全管理系统需要加快启动其自助服务功能的研发和应用,这样才可以获得更高的采用率。
下一代终端安全管理系统需要让员工能够自由使用自有的设备。Forrester表示,端点管理平台正在不断改进,从设备驱动转为以用户为中心,需要对终端运行数据进行统一分析,并用于定制合适的安全配置,根据每个设备特点来调整策略以及自动确保合规。
IT和安全支持团队不应该再把大量时间和精力用在部署设备系统上。下一代终端管理平台在设计时需要加强自动化支持,以简化第三方设备的配置和部署。采用弹性设计的自我修复技术可以实现远程关闭、自动更新配置以及完成补丁管理更新等操作,无需人工干预就能完成终端的重新部署。
从终端收集系统监测数据对于实现更准确的用户体验管理(EUEM)变得越来越有用。Forrester发现需要现代端点管理平台收集和分析最终用户体验数据,以帮助了解端点的运行状况、安全和性能。Forrester调查发现,在企业组织未来12个月最需要的PC和移动技术应用中,恶意软件预防、检测和修复的终端安全能力排在了首位。
Forrester预测,终端安全管理市场将在未来五年保持快速增长态势,推动市场发展的主要趋势包括:
AI用于终端安全管理平台已经越来越普遍,可以在无需人员干预的情况下自动修复端点问题。此外,AI为终端系统自我修复带来了更大的弹性,这一趋势在未来几年会愈演愈烈。
Forrester表示,现代端点管理平台需要在应用程序、操作系统和固件这三个主要层面提供自我修复,才能起到实际效果。其中,嵌入在固件中的自我修复将最重要,因为它确保端点上运行的所有软件、甚至在操作系统层面的代理应用可以有效地运行。固件层面的自我修复也很有必要。如果在端点上运行的端点安全代理崩溃或损坏,固件层面的自我修复有助于快速修复,并让代理再次正常运行。
统一终端管理平台可以提供终端检测和响应(EDR)、漏洞管理、反网络钓鱼以及生物特征验证。调查发现,企业组织需要整合的端点管理和安全平台提供统一视图,实时了解所有端点的情况,体系化解决方案能力也将成为评价终端管理厂商竞争力的重要因素。
终端管理平台会在将用户体验监测数据直接收集到产品中这方面加强标准化。Forrester声称,这种做法先从缩短设备启动时间的这一场景开始,随后范围会扩大到应用程序、网络和身份验证机制等。目的是提供更安全的端点,同时让用户几乎感觉不到对业务的影响。
Forrester表示,鉴于用户越来越需要保护隐私,加上需要支持员工自带设备,终端管理平台需要更关注以数据和应用程序为中心的保护,而不是全面的设备登记。目前,独立的移动应用程序管理(纯粹的MAM)方法已经被大量采用。一位CISO目前就在员工拥有的笔记本电脑上使用隔离系统来分离公司数据和个人数据,这样不仅为员工提供了更好的灵活性,也为企业组织省下大量的设备管理成本。
好用的桌面管理软件,让桌面管理变得无比简单
你们肯定有过这种经历:一打开电脑,桌面满满当当全是图标,文件、文件夹还有快捷方式乱成一团,找个文件得翻来覆去好几遍。或者工作、学习的资料混在一块儿,找啥都得费老大劲。今天给大伙介绍一款特牛的桌面管理软件,能让你的桌面管理无比轻松,工作效率直线上升!一、一键整理,跟乱糟糟彻底告别咱们平常使电脑的时候,最烦的就是桌面图标多...
让隐私更安全:U盘加密的五种实用方法
在如今信息爆棚的阶段,U 硬盘已成为大家存储和传送数据的关键工具。可是,这小小的 U 盘子里蕴藏着巨大的风险。一旦意外丢失或失窃,里边的数据可能掉入不法分子手中,对我们的个人信息和财产安全构成严重威胁。那么,究竟怎样才能让 U 盘里的隐私更安全呢?今日,我们将介绍五种实用的U盘加密方式。一、软件加密:轻松上手,安稳可靠...
颠覆传统办公模式:远程桌面管理工具实用指南
在如今这快节奏的工作大环境里,传统的办公模式慢慢暴露出它的短板。您是不是早就受够了每天早晚高峰的奔波通勤?是不是特别渴望能在舒适自在的环境里照样高效办公?远程桌面管理工具呀,它不但能让您随时随地访问公司的电脑,实现工作的无缝衔接,还能大大提高团队协作的效率。今天,咱们就来唠唠怎么靠着远程桌面管理工具,颠覆传统办公模式。...
如何通过上网行为管理系统提升网络管理效率?
企业网络就像一条热热闹闹的高速公路,承载着形形色色的信息来来往往。可这条 “高速公路” 上的 “车辆”(也就是网络流量),老是出现一些状况,比如拥堵啦、违规行驶啦(像访问那些不安全的网站、下载恶意软件)。那到底咋能有效地管管这些 “车辆”,让网络顺顺溜溜的,还能把网络管理的效率提上去呢?上网行为管理系统,那就是打开高效...
企业局域网安全准入:五大关键要素解析
企业局域网就是把各个部门、各位员工紧密相连的 “神经中枢”。不过呢,随着网络边界变得越来越模糊,还有攻击手段不停地花样翻新,局域网安全准入一下子成了企业必须硬着头皮应对的大难题。到底怎样才能保证只有合法的设备和用户能够享用网络资源?今天,咱们就好好聊聊企业局域网安全准入的五大关键要素。一、身份验证:死死守住的头道关卡身...