A végpontok jellemzően munkaállomásokat, laptopokat, szervereket, mobileszközöket és virtuális gépeket foglalnak magukban, bár a hatókör változó. A szakterület az irányítást, a biztonságos konfigurációt, az identitás- és hozzáférési kontrollokat, a szoftverkarbantartást, a megelőzést, a monitoringot, a reagálást és a helyreállítást kombinálja, nem egyetlen telepített agentre támaszkodik.
A hatékony végpontbiztonság azzal kezdődik, hogy ismerni kell, milyen eszközök léteznek, kik a tulajdonosaik, mi az engedélyezett hozzáférés és milyen üzemelési feltételek mellett. A kontrolloknak ezután a platformot, a számítási feladatot, az adatokat, az expozíciót és a támogatási életciklust kell tükrözniük. A beépített operációsrendszer-védelmek és a központilag menedzselt eszközök együtt is működhetnek, de a lefedettség és a képesség eszköztípusonként eltér.
Legfontosabb pontok
KontrollrétegekTámogatott szoftver, biztonságos konfiguráció, időszerű, tesztelt frissítések, minimális jogosultság, alkalmazás- és eszközkontrollok, titkosítás, kártevővédelmek, hoszttűzfalak, védett naplózás és visszaállítható adatok igény szerint.
Operatív lefedettségA beléptetés, az agent- és szabályzategészség, a kivételek, a nem támogatott eszközök, a távoli eszközök, az elmaradt frissítések, a manipulálás, és hogy a biztonsági események eljutnak-e elszámoltatható reagálási folyamatba — mindezt követni kell.
Tervezési kompromisszumokA teljesítményt, az akadálymentességet, az adatvédelmet, az adatátvitelt, az adminisztratív jogosultságokat, az offline viselkedést, a kompatibilitást és a safety- vagy rendelkezésreállási korlátokat kell értékelni a változások kikényszerítése előtt.
Fontos korlátA végpontkontrollok nem tudják megvédeni azokat az eszközöket, amelyeket nem fednek le vagy nem figyelnek meg teljesen, és nem helyettesítik az identitás-, hálózati, felhő-, alkalmazás- vagy adatvédelmi intézkedéseket. A menedzselt vagy riasztásmentes végpont nem feltétlenül helyesen konfigurált vagy kompromittálatlan.