A végpontbiztonság védi a hálózathoz csatlakozó eszközöket. Lefedi a vírusvédelmet, a végpontok észlelését és kezelését, a gazda tűzfalakat, a lemeztitkosítást és a javításkezelést. A cél a fenyegetések eszközszintű megállítása, mielőtt azok elterjednének. A hagyományos vírusvédelmi rendszerek az aláírásokra támaszkodtak. Az ismert rosszindulatú programokat kiszűrték, és minden mást kihagytak. A modern végpontészlelés és -kezelés figyeli a viselkedést. Egy folyamat, amely hirtelen több ezer fájlt titkosít, megjelölésre kerül. Egy szkript, amely megpróbálja letiltani a biztonsági eszközöket, blokkolva lesz. Az aláírásokról a viselkedésre való áttérés valódi előrelépés, bár a támadók alkalmazkodnak.
A végpontbiztonság nem csak szoftver. Szabályzatokat is tartalmaz: lemeztitkosítás előírása, képernyőzárak kikényszerítése, USB-meghajtók korlátozása és a meghatározott ablakon belüli javítások. Magában foglalja a képzést is: a felhasználók megtanítása az adathalászat felismerésére és a gyanús tevékenységek jelentésére. Magában foglalja a reagálást is: amikor egy végpont veszélybe kerül, el kell szigetelni a hálózattól, meg kell őrizni a bizonyítékokat, és a tisztítás helyett újra kell építeni. Az újraépítés lassabb, de megbízhatóbb. A rosszindulatú programok olyan helyeken is megbújhatnak, amelyeket a tisztítóeszközök nem látnak. A legjobb végpontbiztonság feltételezi, hogy egyes eszközök veszélybe kerülnek. A kérdés az, hogy milyen gyorsan észleljük, és mekkora kárt okoz, mielőtt elzárnánk.
Végponti biztonsági ellenőrzések
- Víruskereső és EDR – fenyegetések észlelése és kezelése
- Lemeztitkosítás – védi az adatokat, ha egy eszköz elvész
- Javításkezelés – ismert sebezhetőségek megszüntetése
- Gazdagép tűzfala – korlátozza a bejövő és kimenő forgalmat
- Alkalmazásvezérlés – csak a jóváhagyott szoftverek engedélyezése
A végpontok azok a helyek, ahol a támadók landolnak. Védelmük nem opcionális.
Comments
No comments yet. Be the first to share a thought.
Leave a comment