Zabezpečení koncových bodů chrání zařízení, která se připojují k síti. Zahrnuje antivirový program, detekci a reakci na koncové body, firewally hostitelů, šifrování disku a správu oprav. Cílem je zastavit hrozby na úrovni zařízení, dříve než se rozšíří. Tradiční antivirový program se spoléhal na signatury. Zachycoval známý malware a přehlížel vše ostatní. Moderní detekce a reakce na koncových bodech sleduje chování. Proces, který náhle zašifruje tisíce souborů, je označen. Skript, který se pokouší deaktivovat bezpečnostní nástroje, je zablokován. Přechod od signatur k chování je skutečným zlepšením, i když útočníci se přizpůsobují.
Zabezpečení koncových bodů není jen software. Zahrnuje zásady: vyžadování šifrování disku, vynucení zámků obrazovky, omezení USB disků a opravy v definovaném okně. Zahrnuje školení: naučí uživatele rozpoznávat phishing a hlásit podezřelou aktivitu. Zahrnuje reakci: když je koncový bod napaden, izolovat jej od sítě, zachovat důkazy a znovu jej sestavit, nikoli vyčistit. Obnova je pomalejší, ale spolehlivější. Malware se může skrývat na místech, která nástroje pro čištění přehlédnou. Nejlepší zabezpečení koncových bodů předpokládá, že některá zařízení budou napadena. Otázkou je, jak rychle jej odhalíte a kolik škody napáchá, než ho zadržíte.
Kontroly zabezpečení koncových bodů
- Antivirus a EDR – detekce hrozeb a reakce na ně
- Šifrování disku – ochrana dat v případě ztráty zařízení
- Správa záplat – uzavírání známých zranitelností
- Firewall hostitele – omezuje příchozí a odchozí provoz
- Řízení aplikací – povolte pouze schválený software
Koncové body jsou místa, kam útočníci dopadnou. Jejich obrana není volitelná.
Comments
No comments yet. Be the first to share a thought.
Leave a comment