Πίνακας περιεχομένων:
Ορισμός - Τι σημαίνει το Endpoint Security;
Η ασφάλεια τελικού σημείου είναι μια μεθοδολογία ασφάλειας πληροφοριακών συστημάτων πελάτη / διακομιστή για την προστασία ενός εταιρικού δικτύου μέσω της εστίασης σε συσκευές δικτύου (endpoints) παρακολουθώντας την κατάσταση, τις δραστηριότητες, το λογισμικό, την εξουσιοδότηση και τον έλεγχο ταυτότητας.
Το λογισμικό ασφαλείας είναι εγκατεστημένο σε οποιαδήποτε συσκευή τελικού σημείου, καθώς και διακομιστές δικτύου. Ένα τέτοιο λογισμικό μπορεί να περιλαμβάνει συστήματα προστασίας από ιούς, antispyware, τείχη προστασίας και σύστημα πρόληψης εισβολής ξενιστή (HIPS).
Η Techopedia εξηγεί την ασφάλεια του Endpoint
Για τα στελέχη διαχείρισης και πληροφορικής, η ασφάλεια των τελικών σημείων αποτελεί όλο και πιο κρίσιμο στοιχείο για τα εταιρικά δίκτυα, δεδομένου ότι περισσότεροι υπάλληλοι και εξουσιοδοτημένοι εξωτερικοί συνεργάτες (όπως επιχειρηματικοί εταίροι, σύμβουλοι, πελάτες και πελάτες) έχουν πρόσβαση στο δίκτυο μέσω του Διαδικτύου ή / και διάφορων κινητών συσκευών.
Η ασφάλεια του τελικού σημείου εξελίσσεται με την τεχνολογική πρόοδο. Τα στοιχεία ασφαλείας περιλαμβάνουν πλέον προστασία και πρόληψη εισβολής, καθώς και λογισμικό αποκλεισμού συμπεριφοράς για την παρακολούθηση των δραστηριοτήτων των συσκευών παραμέτρων για εφαρμογές που δεν έχουν υποβληθεί σε επίθεση ή κακόβουλη πρόθεση.
Ορισμένα σύνθετα προγράμματα ασφάλειας τελικού σημείου επικεντρώνονται στην επαλήθευση της συσκευής χρήστη. Καθώς ένας χρήστης επιχειρεί να συνδεθεί, τα διαπιστευτήρια επικυρώνονται και η συσκευή σαρώθηκε για συμμόρφωση με εταιρικές πολιτικές, οι οποίες μπορεί να περιλαμβάνουν σάρωση για μη εξουσιοδοτημένο λογισμικό (όπως παιχνίδια και εφαρμογές peer-to-peer), ενημερωμένο εικονικό ιδιωτικό δίκτυο (VPN), λογισμικό προστασίας από ιούς, τείχος προστασίας, υποχρεωτικό εταιρικό λογισμικό και εγκεκριμένο λειτουργικό σύστημα (OS). Οι συσκευές που δεν πληρούν αυτές τις εταιρικές πολιτικές ενδέχεται να έχουν περιορισμένη πρόσβαση ή να βρίσκονται σε καραντίνα. Αυτό είναι γνωστό ως έλεγχος πρόσβασης δικτύου (NAC), το οποίο χρησιμοποιείται για την ενοποίηση πολλών στοιχείων τεχνολογίας ασφαλείας τελικού σημείου. Όταν παρέχεται πρόσβαση, είναι συχνά ανάλογα με το προφίλ του χρήστη. Για παράδειγμα, ένας υπάλληλος ανθρώπινου δυναμικού (HR) μπορεί να έχει μόνο γενική πρόσβαση σε ένα δίκτυο και αρχεία του τμήματος HR.
