A medida que las las organizaciones crecen, crece el numero de redes, usuarios y dispositivos conectados, este aumento de aparatos conectados a la red empresarial, ha generado un nuevo objetivo para los ciber-atacantes, el vector de ataque mas creciente y vulnerable de las empresas: Los endpoints.
Revisemos algunos datos relevantes sobre el tema:
El informe “The State of the Endpoint Security Market” de Gartner, indica que los endpoints son el vector de ataque más común para las organizaciones, representando el 70% de todos los ataques, el informe se basa en una encuesta realizada a más de 3000 organizaciones de todo el mundo.
Según el informe “2023 Data Breach Investigation Report” del Instituto SANS, el 80% de los ataques cibernéticos comienzan en un endpoint, los resultados de la investigación se obtuvieron de un análisis de más de 20.000 ataques cibernéticos.
- A medida que el numero de endpoints crece se dificulta su gestión y control.
- La globalización del trabajo y los nuevos modelos de trabajo hibrido y remoto, dificultan la seguridad de los endpoints fuera de la casa matriz.
- Dificultad en la identificación y mitigación de vulnerabilidades.
- La falta de personal dedicado a esta tarea, resulta en la acumulación de actividades de gestión y seguridad pendientes sobre los endpoints.
- Complejidad para tomar decisiones soportadas por datos, debido a la falta de visibilidad de los endpoints y su estado.
- Endpoints sin políticas de seguridad y control, ponen en riesgo los datos de las empresas.
- Dispositivos de C-level o roles que gestionan información critica de la empresa, sin backups.
- Complejidad en la ejecución de tareas diarias como: despliegue de políticas, configuraciones.
- Dispositivos con parches faltantes, abriendo brechas de seguridad y poniendo en riesgo los datos y reputación de las empresas.
Endpoint Management: Servicio gestionado basado en buenas practicas de gestión de IT
El servicio Endpoint Management está diseñado para gestionar de manera apropiada los equipos de cómputo de sus colaboradores, permitiendo a su empresa tercerizar esta labor y mantener funcionando en óptimas condiciones sus equipos y centrarse en la línea operativa de su negocio.
Todo esto mediante el personal altamente calificado y certificado en las buenas prácticas de la industria IT.
A través del servicio de Endpoint Management apoyamos a las empresas en la administración, descubrimiento, aprovisionamiento, implementación, actualización de SO y solución de problemas de dispositivos finales de forma centralizada.
La administración de dispositivos de punto final proporciona un proceso simplificado para llevar a cabo tareas complejas bajo demanda como gestión de vulnerabilidades e implementación de parches, despliegue de software, despliegue de configuraciones, control y despliegue de aplicaciones, gestión de inventario y muchas otras con una mínima intervención del usuario final.
El servicio de Endpoint Management de Agrega cuenta con una arquitectura basada en core del servicio, servidores de distribución y agentes.
A continuación se muestra una topología del servicio.
Beneficios del servicio
Principales Beneficios
Otros beneficios de impacto
- Mejorar la seguridad: El servicio ayuda a las empresas a proteger sus endpoints contra amenazas cibernéticas, como malware, ransomware y otras vulnerabilidades, protegiendo este vector de ataque que produce mas del 70% de vulnerabilidades de las empresas.
- Reducir los costos: El servicio puede ayudar a las empresas a reducir los costos asociados con la gestión y seguridad de los endpoints, tercerizando esta labor y liberando a los equipos internos de TI para que se concentren en iniciativas estratégicas y tareas de mayor valor.
- Mejorar la productividad: El servicio puede ayudar a las empresas a mejorar la productividad al minimizar la incidencia de fallas y retrasos en las operaciones.
- Aumenta la confianza: El servicio puede ayudar a las empresas a aumentar la confianza de sus clientes al demostrar su compromiso con la seguridad cibernética.
- Gestión de la seguridad: El servicio ayuda a las empresas a implementar políticas y procedimientos de seguridad, así como a detectar vulnerabilidades y responder a amenazas cibernéticas.
- Gestión de inventarios de hardware y software: Facilita la toma de decisiones sobre la reemplazo, reparación o compra y la actualización de equipos.
- Gestión de la navegación y uso del internet del usuario: Ayuda a proteger la privacidad y los datos de la empresa y elevar la productividad de los usuarios.
- Despliegue masivo de aplicaciones y software aprobado por la organización: Controle el software permitido y restringe la instalación de cualquier software tercero fuera de la whitelist aprobada.
- Despliegue de configuraciones: El servicio ayuda a las empresas a realizar configuraciones avanzadas del sistema operativo de sus endpoints de forma remota y masiva.
- Control remoto para realización de tareas específicas: Permite a las empresas a realizar tareas específicas de soporte remoto.
- Gestión completa del ciclo de parchado de los sistemas operativos: El servicio ayuda a las empresas a mantener sus sistemas operativos actualizados con las últimas correcciones de seguridad.
Planes de servicio
Basic
Advanced
- Descubrimiento periodico de endpoints.
- Soporte remoto.
- Gestión de inventario de HW y SW.
- Despliegue masivo de configuraciones.
- Aplicación de políticas y restricciones de uso a los endpoints.
Incluye todas las funcionalidades de plan Basic adicionalmente las siguientes:
- Implementar flujo de parchado.
- Despliegue masivo de aplicaciones.
- Control de licenciamiento.
- Parchado de aplicaciones de terceros
Plus
Secure
Incluye todas las funcionalidades de plan Advanced adicionalmente las que se detallan a continuación:
- Gestión del antivirus: A través de esta funcionalidad agregamos una capa de seguridad a los terminales y minimizamos los riesgos asociados a ataques directos a los usuarios. Las preocupaciones sobre la seguridad informática son cada vez más altas y la protección de los sistemas y la información es totalmente relevante para el correcto funcionamiento de las empresas.
Incluye todas las funcionalidades de plan Plus adicionalmente las que se detallan a continuación:
- Protección de la navegación del usuario que trabaja Home office: Esta funcionalidad permite aplicar controles y reglas de navegación para toda la actividad web de los usuarios, las restricciones de uso y control de navegación le ayudarán al usuario a mantener un uso de navegación segura, bloqueando los sitios maliciosos o que no cumplen con estándares de seguridad, además de mantenerlo enfocado al permitir únicamente la navegación por los sitios de interés para la organización y no al internet totalmente abierto.
¡Entendemos los retos de negocios de las empresas y estamos listos para apoyarles a resolverlos!
En Agrega, SERVIMOS a nuestros clientes a través de nuestros servicios gestionados en aquellas operaciones que nos delegan, con nuestros servicios somos parte de la transformación de sus negocios mediante personas, procesos y tecnología.
Estamos listos para elevar la postura de seguridad de su empresa a través de la correcta gestión y seguridad de los endpoints y servidores.
Contáctenos, con mucho gusto le atenderemos.
¿Qué tan útil ha sido este blog?
¡Haz clic en una estrella para calificarla!