Una rete è costituita da un gruppo di dispositivi informatici che si scambiano dati, e questi dispositivi sono spesso chiamati "endpoint".
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Un endpoint è qualsiasi dispositivo che si connette a una rete di computer. Quando Roberto e Alice parlano al telefono, la loro connessione si estende da una persona all'altra, e gli "endpoint" della connessione sono i loro rispettivi telefoni. Analogamente, in una rete, i dispositivi computerizzati "dialogano" tra loro, scambiandosi informazioni. Proprio come Roberto è un endpoint della sua conversazione con Alice, un computer connesso a una rete è uno degli endpoint di uno scambio di dati continuo.
Esempi comuni di endpoint includono computer desktop, smartphone, tablet, laptop e dispositivi Internet of Things (IoT).
I dispositivi dell'infrastruttura su cui gira la rete sono considerati delle apparecchiature presso la sede del cliente (CPE, Customer premise equipment), anziché degli endpoint. I CPE comprendono:
Tornando all'esempio precedente, quando Roberto e Alice parlano al telefono, la cella telefonica che trasmette la loro conversazione non è un endpoint per il loro scambio di dati: è il mezzo attraverso il quale avviene lo scambio.
Come ulteriore esempio, immaginiamo un negozio di alimentari dotato di svariati registratori di cassa, tutti collegati alla rete del negozio, che utilizzano un software POS (point-of-sale), un router che connette la rete a Internet, un server interno che archivia i record delle transazioni giornaliere, e diversi dipendenti che connettono i propri smartphone personali alla rete Wi-Fi del negozio. Il router verrebbe considerato un CPE. Il resto di questi dispositivi sono degli endpoint della rete del negozio, compresi gli smartphone personali.
Gli aggressori tentano regolarmente di assumere il controllo o di violare i dispositivi endpoint. Gli scopi possono essere diversi: infettare il dispositivo con del malware, tracciare l'attività dell'utente, bloccare il dispositivo per chiedere un riscatto, inserirlo in una botnet, utilizzarlo come punto di partenza per spostarsi lateralmente e compromettere altri dispositivi all'interno della rete, e così via.
Nei contesti aziendali gli endpoint sono sovente presi di mira dagli aggressori, dato che un endpoint compromesso può diventare un punto di accesso a una rete aziendale altrimenti sicura. Un aggressore potrebbe non essere in grado di superare il firewall di un'azienda, mentre il portatile di un dipendente potrebbe rivelarsi un obiettivo più accessibile.
Gli endpoint sono difficili da proteggere nelle impostazioni aziendali perché i team IT hanno meno accesso ad essi rispetto all'infrastruttura di rete interna. I dispositivi endpoint variano ampiamente in termini di marca, modello, sistema operativo, applicazioni installate e postura di sicurezza (predisposizione ad affrontare un attacco). Le misure di sicurezza che proteggono efficacemente gli smartphone dagli attacchi potrebbero non essere efficaci per i server, ad esempio. E mentre un dipendente di un'azienda può aggiornare periodicamente il proprio laptop ed evitare comportamenti online rischiosi, un altro potrebbe evitare gli aggiornamenti software e scaricare file non sicuri sul proprio laptop. Tuttavia, l'azienda deve trovare un modo per proteggere entrambi i laptop dagli attacchi e impedire che compromettano la rete.
A causa della difficoltà insita nel mettere in sicurezza gli endpoint e dell'importanza di proteggerli, la sicurezza degli endpoint è una categoria a sé stante nel campo della sicurezza informatica (insieme alla sicurezza della rete, alla sicurezza del cloud, alla sicurezza delle applicazioni web, alla sicurezza IoT e al controllo degli accessi). Oggi sul mercato sono disponibili molti tipi di prodotti di sicurezza specifici per la protezione degli endpoint.
La gestione degli endpoint consiste nel monitoraggio degli endpoint che si connettono a una rete, garantendo l'accesso solo agli endpoint autenticati, mettendoli in sicurezza, e gestendo il software installato su su di essi, incluso il software non di sicurezza. Il software di gestione degli endpoint è talvolta centralizzato; può anche essere installato su ogni singolo dispositivo per applicare policy di sicurezza e autorizzazione.
Il termine "endpoint API" è simile, ma ha un significato leggermente diverso. Un endpoint API è "l'estremità" server di una connessione tra un'interfaccia di programmazione dell'applicazione (API) e un client. Ad esempio, se un sito web integra un'API di cartografia per fornire indicazioni stradali, il server del sito diventa il client API e il server dell'API di cartografia è l'endpoint API. Per ulteriori informazioni su questo argomento, consulta Che cos'è un endpoint API?