# Čo je bezpečnosť koncových zariadení?

> Bezpečnosť koncových zariadení (endpoint security) je disciplína ochrany zariadení a úloh, ktoré sa pripájajú k organizačným službám, spracúvajú údaje alebo bežia aplikácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/endpoint-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Koncové zariadenia bežne zahŕňajú pracovné stanice, laptopy, servery, mobilné zariadenia a virtuálne stroje, hoci rozsah sa líši. Disciplína kombinuje riadenie, bezpečnú konfiguráciu, kontroly identít a prístupu, údržbu softvéru, prevenciu, monitorovanie, reakciu a obnovu namiesto spoliehania na jeden nainštalovaný agent.

Efektívna bezpečnosť koncových zariadení začína poznaním, ktoré aktíva existujú, ich vlastníkov, povolený prístup a prevádzkové podmienky. Kontroly potom musia odrážať platformu, úlohu, údaje, expozíciu a životný cyklus podpory. Vstavané ochrany operačného systému a centrálne riadené nástroje môžu fungovať spolu, no pokrytie a schopnosti sa líšia podľa typu zariadenia.

### Kľúčové body

- **Vrstvy kontrol:** Používať podporovaný softvér, bezpečnú konfiguráciu, včasné, testované aktualizácie, najmenšie oprávnenia, kontroly aplikácií a zariadení, šifrovanie, obrany proti malware, hostiteľské firewally, chránené logovanie a obnoviteľné údaje podľa potreby.
- **Operačné pokrytie:** Sledovať registráciu, zdravie agentov a politík, výnimky, nepodporované aktíva, vzdialené zariadenia, zmeškané aktualizácie, manipuláciu a či bezpečnostné udalosti dosahujú zodpovedný proces reakcie.
- **Návrhové kompromisy:** Pred vynútením zmien hodnotiť výkon, prístupnosť, súkromie, prenos údajov, administratívne oprávnenia, správanie offline, kompatibilitu a obmedzenia bezpečnosti alebo dostupnosti.
- **Dôležité obmedzenie:** Kontroly koncových zariadení nemôžu chrániť zariadenia, ktoré nepokrývajú alebo plne nepozorujú, a nenahrádzajú zábrany identít, siete, cloudu, aplikácií ani údajov. Riadený alebo bezupozornení koncový bod nemusí byť nutne správne nakonfigurovaný ani nekompromitovaný.

### Súvisiace pojmy

[Platforma na ochranu koncových zariadení (endpoint protection platform, EPP)](<https://yellowcube.eu/sk/glossary/endpoint-protection-platform/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Bezpečnosť mobilných zariadení](<https://yellowcube.eu/sk/glossary/mobile-security/>) · [Kontrola zariadení](<https://yellowcube.eu/sk/glossary/device-control/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Bezpečnosť infraštruktúry virtuálnych desktopov (VDI)](<https://yellowcube.eu/sk/glossary/virtual-desktop-infrastructure-security/>) · [Bezpečnosť predajných terminálov (POS)](<https://yellowcube.eu/sk/glossary/point-of-sale-security/>)

### Zdroje

[NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [Center for Internet Security Controls v8.1](https://www.cisecurity.org/controls/cis-controls-list) · [UK National Cyber Security Centre: Device Security Guidance](https://www.ncsc.gov.uk/collection/device-security-guidance)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

