Koncové zariadenia bežne zahŕňajú pracovné stanice, laptopy, servery, mobilné zariadenia a virtuálne stroje, hoci rozsah sa líši. Disciplína kombinuje riadenie, bezpečnú konfiguráciu, kontroly identít a prístupu, údržbu softvéru, prevenciu, monitorovanie, reakciu a obnovu namiesto spoliehania na jeden nainštalovaný agent.
Efektívna bezpečnosť koncových zariadení začína poznaním, ktoré aktíva existujú, ich vlastníkov, povolený prístup a prevádzkové podmienky. Kontroly potom musia odrážať platformu, úlohu, údaje, expozíciu a životný cyklus podpory. Vstavané ochrany operačného systému a centrálne riadené nástroje môžu fungovať spolu, no pokrytie a schopnosti sa líšia podľa typu zariadenia.
Kľúčové body
Vrstvy kontrolPoužívať podporovaný softvér, bezpečnú konfiguráciu, včasné, testované aktualizácie, najmenšie oprávnenia, kontroly aplikácií a zariadení, šifrovanie, obrany proti malware, hostiteľské firewally, chránené logovanie a obnoviteľné údaje podľa potreby.
Operačné pokrytieSledovať registráciu, zdravie agentov a politík, výnimky, nepodporované aktíva, vzdialené zariadenia, zmeškané aktualizácie, manipuláciu a či bezpečnostné udalosti dosahujú zodpovedný proces reakcie.
Návrhové kompromisyPred vynútením zmien hodnotiť výkon, prístupnosť, súkromie, prenos údajov, administratívne oprávnenia, správanie offline, kompatibilitu a obmedzenia bezpečnosti alebo dostupnosti.
Dôležité obmedzenieKontroly koncových zariadení nemôžu chrániť zariadenia, ktoré nepokrývajú alebo plne nepozorujú, a nenahrádzajú zábrany identít, siete, cloudu, aplikácií ani údajov. Riadený alebo bezupozornení koncový bod nemusí byť nutne správne nakonfigurovaný ani nekompromitovaný.