# Was ist Endpoint Security?

> Endpoint Security ist die Disziplin des Schutzes von Geräten und Workloads, die sich mit organisationalen Diensten verbinden, Daten verarbeiten oder Anwendungen ausführen.

- Kanonische URL: https://yellowcube.eu/de/glossary/endpoint-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Endpunkte umfassen üblicherweise Arbeitsstationen, Laptops, Server, Mobilgeräte und virtuelle Maschinen, wenngleich der Umfang variiert. Die Disziplin kombiniert Governance, sichere Konfiguration, Identitäts- und Zugriffskontrollen, Softwarepflege, Prävention, Monitoring, Reaktion und Wiederherstellung, statt sich auf einen einzelnen installierten Agenten zu verlassen.

Wirksame Endpoint Security beginnt damit zu wissen, welche Assets existieren, wer sie besitzt, welchen Zugriff sie erlauben und unter welchen Betriebsbedingungen sie laufen. Kontrollen müssen dann Plattform, Workload, Daten, Exposition und Support-Lebenszyklus widerspiegeln. Eingebaute Betriebssystemschutzfunktionen und zentral verwaltete Werkzeuge können zusammenwirken, doch Abdeckung und Fähigkeit unterscheiden sich je nach Gerätetyp.

### Wichtigste Punkte

- **Kontrollschichten:** Unterstützte Software, sichere Konfiguration, zeitnahe getestete Updates, Least Privilege, Anwendungs- und Gerätekontrollen, Verschlüsselung, Malware-Abwehr, Host-Firewalls, geschütztes Logging und wiederherstellbare Daten nach Bedarf einsetzen.
- **Operative Abdeckung:** Enrollment, Agent- und Richtlinienzustand, Ausnahmen, nicht unterstützte Assets, Remote-Geräte, verpasste Updates, Manipulation und ob Sicherheitsereignisse einen verantwortlichen Reaktionsprozess erreichen verfolgen.
- **Design-Abwägungen:** Leistung, Barrierefreiheit, Datenschutz, Datenübertragung, administrative Privilegien, Offline-Verhalten, Kompatibilität sowie Sicherheits- oder Verfügbarkeitsbeschränkungen bewerten, bevor Änderungen durchgesetzt werden.
- **Wichtige Einschränkung:** Endpunktkontrollen können keine Geräte schützen, die sie nicht abdecken oder vollständig beobachten, und sie ersetzen keine Identitäts-, Netzwerk-, Cloud-, Anwendungs- oder Datenschutzmaßnahmen. Ein verwalteter oder alarmfreier Endpunkt ist nicht notwendigerweise korrekt konfiguriert oder unkompromittiert.

### Verwandte Begriffe

[Endpoint Protection Platform (EPP)](<https://yellowcube.eu/de/glossary/endpoint-protection-platform/>) · [Erkennung und Reaktion auf Endgeräten (EDR)](<https://yellowcube.eu/de/glossary/endpoint-detection-and-response/>) · [Mobile Security](<https://yellowcube.eu/de/glossary/mobile-security/>) · [Device Control](<https://yellowcube.eu/de/glossary/device-control/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Virtual Desktop Infrastructure (VDI) Security](<https://yellowcube.eu/de/glossary/virtual-desktop-infrastructure-security/>) · [Point-of-Sale (POS) Security](<https://yellowcube.eu/de/glossary/point-of-sale-security/>)

### Quellen

[NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [Center for Internet Security Controls v8.1](https://www.cisecurity.org/controls/cis-controls-list) · [UK National Cyber Security Centre: Device Security Guidance](https://www.ncsc.gov.uk/collection/device-security-guidance)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

