# Mi a végpontbiztonság?

> A végpontbiztonság (endpoint security) a szervezeti szolgáltatásokhoz csatlakozó, adatokat feldolgozó vagy alkalmazásokat futtató eszközök és számítási feladatok védelmének szakterülete.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/endpoint-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A végpontok jellemzően munkaállomásokat, laptopokat, szervereket, mobileszközöket és virtuális gépeket foglalnak magukban, bár a hatókör változó. A szakterület az irányítást, a biztonságos konfigurációt, az identitás- és hozzáférési kontrollokat, a szoftverkarbantartást, a megelőzést, a monitoringot, a reagálást és a helyreállítást kombinálja, nem egyetlen telepített agentre támaszkodik.

A hatékony végpontbiztonság azzal kezdődik, hogy ismerni kell, milyen eszközök léteznek, kik a tulajdonosaik, mi az engedélyezett hozzáférés és milyen üzemelési feltételek mellett. A kontrolloknak ezután a platformot, a számítási feladatot, az adatokat, az expozíciót és a támogatási életciklust kell tükrözniük. A beépített operációsrendszer-védelmek és a központilag menedzselt eszközök együtt is működhetnek, de a lefedettség és a képesség eszköztípusonként eltér.

### Legfontosabb pontok

- **Kontrollrétegek:** Támogatott szoftver, biztonságos konfiguráció, időszerű, tesztelt frissítések, minimális jogosultság, alkalmazás- és eszközkontrollok, titkosítás, kártevővédelmek, hoszttűzfalak, védett naplózás és visszaállítható adatok igény szerint.
- **Operatív lefedettség:** A beléptetés, az agent- és szabályzategészség, a kivételek, a nem támogatott eszközök, a távoli eszközök, az elmaradt frissítések, a manipulálás, és hogy a biztonsági események eljutnak-e elszámoltatható reagálási folyamatba — mindezt követni kell.
- **Tervezési kompromisszumok:** A teljesítményt, az akadálymentességet, az adatvédelmet, az adatátvitelt, az adminisztratív jogosultságokat, az offline viselkedést, a kompatibilitást és a safety- vagy rendelkezésreállási korlátokat kell értékelni a változások kikényszerítése előtt.
- **Fontos korlát:** A végpontkontrollok nem tudják megvédeni azokat az eszközöket, amelyeket nem fednek le vagy nem figyelnek meg teljesen, és nem helyettesítik az identitás-, hálózati, felhő-, alkalmazás- vagy adatvédelmi intézkedéseket. A menedzselt vagy riasztásmentes végpont nem feltétlenül helyesen konfigurált vagy kompromittálatlan.

### Kapcsolódó kifejezések

[Végpontvédelmi platform (EPP)](<https://yellowcube.eu/hu/glossary/endpoint-protection-platform/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Mobilbiztonság](<https://yellowcube.eu/hu/glossary/mobile-security/>) · [Eszközvezérlés](<https://yellowcube.eu/hu/glossary/device-control/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>) · [Virtuálisasztal-infrastruktúra (VDI) biztonsága](<https://yellowcube.eu/hu/glossary/virtual-desktop-infrastructure-security/>) · [Értékesítési pont (POS) biztonsága](<https://yellowcube.eu/hu/glossary/point-of-sale-security/>)

### Források

[NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [Center for Internet Security Controls v8.1](https://www.cisecurity.org/controls/cis-controls-list) · [UK National Cyber Security Centre: Device Security Guidance](https://www.ncsc.gov.uk/collection/device-security-guidance)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

