Zajištění důvěrnosti a integrity dat, ke kterým se přistupuje, jejich izolace od jakéhokoli malwaru v operačním systému koncový bod je jednou z potřeb nejvíce firmy tvrdí.
Proto od HP mají oznámila vylepšení svého portfolia ochrany dat koncové bodyHP Wolf Security, se spuštěním Sure Access Enterprise, který chrání uživatele s přístupovými oprávněními k citlivým nebo důvěrným datům, systémům a aplikacím.
„Získání přístupu k zařízení uživatele s přístupem k citlivým datům a systémům je klíčovým bodem v řetězci útoků. Odtud může útočník extrahovat přihlašovací údaje, škálovat, přesouvat a exfiltrovat citlivá data,“ říká Ian Pratt, globální ředitel zabezpečení osobních systémů ve společnosti HP.
zabezpečení koncových bodů
Společnosti mají různé typy uživatelů, kteří potřebují denně přistupovat k datům, systémům a aplikacím s citlivými a důvěrnými daty. Umožnit těmto uživatelům provádět citlivé a necitlivé přístupové úlohy na stejném počítači s sebou nese značné riziko.
Tradiční osvědčenou praxí bylo poskytovat uživatelům citlivé informace na samostatných pracovních stanicích s privilegovaným přístupem (PAW) používaných výhradně pro citlivé úkoly. To však není praktické pro uživatele a zvyšuje to režii IT při nákupu a správě dvou systémů.
Sure Access Enterprise
SAE používá pokročilou hardwarově vynucenou virtualizaci k vytvoření stíněných virtuálních počítačů, které jsou izolované od operačního systému pro stolní počítače, a proto je nelze vidět, ovlivnit ani ovládat.
Společnost HP uvádí na trh Sure Access Enterprise pro ochranu citlivých dat a systémů
To zajišťuje důvěrnost a integritu aplikace a dat v rámci chráněného virtuálního počítače bez provozních nákladů a složitosti vydávání samostatného PAW.
„Izolací úloh na chráněných virtuálních strojích, které jsou pro koncového uživatele neviditelné, Sure Access Enterprise přeruší řetězec útoků,“ dodává Pratt.
Dostupnost
Sure Access Enterprise je aktuálně k dispozici s následujícími funkcemi:
- Silné integrace s řešeními Privileged Access Management (PAM) (například CyberArk nebo BeyondTrust), IPSec Remote Access Tunnels a Multi-Factor Authentication (MFA).
- centralizované řízení umožňující oddělení povinností a flexibilní možnosti zásad, jako je blokování připojení ke konkrétním počítačům nebo uživatelům nebo vyžadování aktivace HP Sure View pro ochranu soukromí.
- Hardware pro zajištění důvěry, podporované nejnovějšími technologiemi Intel®, které zabraňují malwaru obcházet bezpečnostní kontroly.
- Zašifrovaný záznam relací a důkaz o úpravách sledovat přístup bez protokolování citlivých dat nebo přihlašovacích údajů, což usnadňuje dodržování předpisů.
Čerpáme z těchto zdrojů: google.com, science.org, newatlas.com, wired.com, pixabay.com