Безопасность конечных точек

редактировать

Аспект безопасности компьютерной сети

Безопасность конечных точек или Защита конечных точек - это подход к защите из компьютерных сетей, удаленно подключенных к клиентским устройствам. Подключение ноутбуков, планшетов, мобильных телефонов, устройств Интернета вещей и других беспроводных устройств к корпоративным сетям создает пути атаки для угроз безопасности. Безопасность конечных точек пытается гарантировать, что такие устройства соответствуют определенному уровню соответствия стандартам.

. За последние несколько лет область безопасности конечных точек эволюционировала от ограниченного антивирусного программного обеспечения к более продвинутому, комплексная защита. Сюда входят антивирус нового поколения, обнаружение угроз, расследование и реагирование, управление устройствами, защита от утечек данных (DLP) и другие меры, необходимые для противодействия развивающимся угрозам.

Содержание
  • 1 Безопасность корпоративной сети
    • 1.1 Модель клиента и сервера
  • 2 Платформы защиты конечных точек
  • 3 См. Также
  • 4 Ссылки
Безопасность корпоративной сети

Конечная точка управление безопасностью - это программный подход, который помогает идентифицировать компьютеры пользователей и управлять доступом к данным в корпоративной сети и управлять ими. Это позволяет сетевому администратору ограничивать использование конфиденциальных данных, а также доступ к определенным веб-сайтам для определенных пользователей, чтобы поддерживать и соблюдать политики и стандарты организации. Компоненты, участвующие в согласовании систем управления безопасностью конечных точек, включают клиент виртуальной частной сети (VPN), операционную систему и обновленный агент конечной точки. Компьютерным устройствам, которые не соответствуют политике организации, предоставляется ограниченный доступ к виртуальной локальной сети. Шифрование данных на конечных точках и съемных устройствах хранения помогает защитить от утечки данных.

Модель клиента и сервера

Системы безопасности конечных точек работают на основе модели клиент-сервер, при этом программа безопасности управляется централизованно управляемым хост-сервером, закрепленным с клиентская программа, установленная на всех сетевых дисках. Существует еще одна модель, которая называется программное обеспечение как услуга (SaaS), в которой программы безопасности и хост-сервер обслуживаются удаленно продавцом. В индустрии платежных карт вклад обеих моделей доставки состоит в том, что серверная программа проверяет и аутентифицирует учетные данные пользователя и выполняет сканирование устройства, чтобы проверить, соответствует ли оно назначенному корпоративной безопасности стандартов до разрешения доступа к сети.

Помимо защиты конечных точек организации от потенциальных угроз, безопасность конечных точек позволяет ИТ-администраторам контролировать рабочие функции и стратегии резервного копирования данных.

Платформы защиты конечных точек

Платформы защиты конечных точек (EPP) - это решения, которые можно развернуть на конечной точке для защиты от файловых, бесфайловых и других вредоносных программ с помощью средств предотвращения, расследования и исправления. Ряд поставщиков производят системы, объединяющие системы EPP с платформами обнаружения и реагирования на конечные точки (EDR) - системы, ориентированные на обнаружение угроз, реагирование и единый мониторинг.

См. Также
Ссылки
Последняя правка сделана 2021-05-19 10:25:09
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте