エンドポイントで遂行される脅威

どのようなしくみか

エンドポイントで遂行されるは,通讯次を通讯て内内侵入します:

  • 企业ネットワークに导入され,ユーザーユーザー感染したデバイス。このデバイスがマルウェアを散布,垂直に拡散。
  • 感染した携行可能デバイス
  • アンチウイルス,ディスクディスクアップ,または他の実実ソフトウェア名目で,悪意のあるソフトウェアダウンロードおよびインストール行よう,だまさうよう,だまさだまさよう。

。しかし,このような攻撃を成功さにはコストがため攻撃者にもがありますますますますます。

�を通るわけではないことを认めなくなくてなりませんんませのの场の组织ははのエンドポイントのソリューションソリューションを実施するのコントロールソリューションをませするするコントロールがありませませポイントががありませ

日和見的な攻撃者と,組織に標的型脅威をもたらそうとする者は,ソーシャルエンジニアリングを用いたメールを使用する傾向があります。これらはユーザーエンドポイントに不正アクセスするため,企業のメールアカウントに送信されます。

これは攻撃者が离れた场所にいるため実行が容易で,コスト效率も高い方法です。复数のユーザーに向けて异なる时间帯に攻撃を行えるようになります。

2013年verizon社のデータ漏泄レポートにてにて,たった3通の的型フィッシングメールで行するキャンペーンをを解说ことにより,攻撃者が少なくとも一人ののユーザーにクリックさせてうマシンのセキュリティ侵害,50%以上の成の,50%以上の成の可性を与えてしまう说说明しいます.10通送ること.10通送ること.10通讯ことは,少なくとも一人のユーザーがクリックしててデバイスのセキュリティ侵害を起こすことを保证ようなものものものようなものもの

セキュリティが侵害されると,组织の膨大な情报と,重要なシステムとデータへの键であるアクセス认证情报がエンドポイントから流出します。侵害されたエンドポイントがネットワークに接続している场合,露出のリスクはさらに高度,攻撃攻撃者は组织のネットワークにつながっているエンドポイントポイントポイントに拡散拡散し

る胁威こと段阶,保护すること,エンドポイントで遂行さ组织の大量ののを阻止するうえで最も重要戦略戦略戦略戦略戦略戦略