This is the Trace Id: 3a115526ca648ff2d71c5dbfa146e8ce
Přeskočit na hlavní obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobrazit všechny produkty Kybernetická bezpečnost využívající AI Zabezpečení cloudu Zabezpečení dat a zásady správného řízení Identita a přístup k síti Ochrana osobních údajů a řízení rizik Zabezpečení pro AI Malé a střední firmy Sjednocené operace zabezpečení Nulová důvěra (Zero Trust) Ceny Služby Partneři Proč zabezpečení od Microsoftu? Zvyšování povědomí o kybernetické bezpečnosti Příběhy zákazníků Security 101 Zkušební verze produktů Uznání v oboru Microsoft Security Insider Zpráva Microsoft Digital Defense Report Security Response Center Blog o zabezpečení od Microsoftu Akce Microsoftu zaměřené na zabezpečení Microsoft Tech Community Dokumentace Knihovna technického obsahu Výuka a certifikace Program dodržování předpisů pro Microsoft Cloud Centrum zabezpečení Microsoftu Service Trust Portal Microsoft Iniciativa za bezpečnou budoucnost Centrum podnikových řešení Kontaktovat obchodní oddělení Začít používat bezplatnou zkušební verzi Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek
Základy zabezpečení

Co je zabezpečení koncových bodů a proč je důležité?

Každé zařízení ve vaší síti je potenciálním vstupním bodem pro útočníky. Zabezpečení koncových bodů je způsob, jak zajistit, aby se tyto vstupní body nestaly otevřenými dvířky.
Dva lidé spolupracují na stolních počítačích v kanceláři a kontrolují něco na obrazovce.

Koncové body jsou v moderních sítích nejčastěji napadaným cílem. Pochopení toho, jak funguje zabezpečení koncových bodů a co je v okamžiku, kdy selže, je prvním krokem k vytvoření silnějšího stavu zabezpečení.

Hlavní poznatky

  • Ochrana koncových bodů je základem silného a odolného stavu kybernetické bezpečnosti.
  • Zabezpečení koncových bodů je vícevrstvá disciplína, která přesahuje rámec antivirového softwaru.
  • Správné řešení zabezpečení koncových bodů snižuje riziko, zrychluje reakci a posiluje dodržování předpisů.

Základní informace o zabezpečení koncových bodů, vysvětlení

Pokaždé, když se nějaké zařízení připojí k vaší síti, vznikne příležitost k produktivitě, spolupráci a bohužel i k útoku. Co je tedy přesně zabezpečení koncových bodů? Je to postup ochrany těchto spojovacích bodů před neoprávněným přístupem, škodlivým softwarem a útoky, které můžou vést k krádeži dat.

Tento typ zabezpečení funguje tak, že monitoruje, spravuje a zabezpečuje zařízení, která přistupují k vaší síti, a zajišťuje, aby každé z nich splňovalo standardy zabezpečení vaší organizace před připojením a po něm.

Co se počítá jako koncový bod?

Koncový bod je jakékoli fyzické zařízení, které se připojuje k síti a vyměňuje si informace. To zahrnuje ty, které jsou zřejmé, například:

  • Notebooky a stolní počítače.
  • Smartphony a tablety.
  • Servery a pracovní stanice.
  • Virtuální počítače.

Zahrnuje ale také rostoucí počet méně zřejmých zařízení, jako je hardware Internetu věcí (IoT). Kamery, chytré reproduktory, termostaty a další připojená zařízení, která tvoří prostředí IoT, často unikají pozornosti, když organizace posuzují stav zabezpečení.

Kdo potřebuje zabezpečení koncových bodů?

Krátká odpověď zní: každá organizace se sítí. Ať už provozujete globální podnik nebo regionální firmu, každé zařízení, které se připojuje k vaší síti, představuje potenciální zranitelnost. A protože práce na dálku a hybridní práce jsou nyní trvalou součástí provozu, počet koncových bodů, které musí daná společnost spravovat, výrazně vzrostl.

Proč jsou koncové body hlavními cíli

Koncové body jsou pro útočníky atraktivní ze dvou klíčových důvodů. Zaprvé často existují mimo tradiční síťový perimetr, takže je obtížnější je monitorovat a chránit. Zadruhé silně závisí na chování uživatelů a uživatelé, i ti s dobrými úmysly, dělají chyby. Útočníkovi může stačit jedno kliknutí na škodlivý odkaz nebo neopravený operační systém.

Toto vystavení riziku se ještě zvyšuje kvůli samotné rozmanitosti koncových bodů, které organizace spravují. Každý typ zařízení, operačního systému a způsobu přístupu přináší vlastní sadu potenciálních slabin.

Zabezpečení koncových bodů a širší obrázek zabezpečení

Zabezpečení koncových bodů nefunguje izolovaně. Jedná se o jednu z vrstev širší strategie komplexního zabezpečení, která zahrnuje také zabezpečení sítě, správu identit a zabezpečení cloudu. Když tyto vrstvy spolupracují, organizace získají přehled a kontrolu, které potřebují k detekci hrozeb a reakci na ně, než se eskalují.

Jak zabezpečení koncových zařízení brání šíření hrozeb

Zabezpečení koncových bodů je koordinovaná sada funkcí, které spolupracují v rámci celého životního cyklu hrozeb. Cílem není jen zastavit hrozby dříve, než se dostanou dovnitř, ale také zachytit ty, které projdou, a rychle reagovat, když se něco pokazí.

Prevence, detekce a reakce

Zabezpečení koncových bodů si můžete představit ve třech fázích:

1. Prevence zastaví známé hrozby dříve, než se vůbec dostanou k zařízení. Zabezpečení koncových bodů může hrozby rychle eliminovat blokováním škodlivých souborů, omezením neautorizovaných aplikací a vynucením zásad zabezpečení před incidentem.

2. Detekce se aktivuje, pokud není hrozba zachycena již v počáteční fázi. Pomocí monitorování v reálném čase a analýzy chování nástroje pro zabezpečení koncových bodů průběžně sledují dění na vašich zařízeních a vyhledávají aktivity, které se odchylují od zavedených vzorců. To pomáhá identifikovat podezřelou aktivitu, která by jinak mohla zůstat bez povšimnutí, včetně nových nebo dosud neviděných technik útoku.

3. Reakce uzavírá smyčku. Když se hrozba potvrdí, funkce zabezpečení koncových bodů podporují rychlé zadržení a nápravu tím, že izolují zasažená zařízení, označují podezřelé procesy a poskytují bezpečnostním týmům informace, které potřebují k prošetření a zásahu.

Vynucování zásad a řízení zařízení

Kromě reakce na hrozby hraje zabezpečení koncových bodů proaktivní roli při udržování zdravého základu zabezpečení. To zahrnuje vynucování konfiguračních standardů, řízení toho, která zařízení mohou přistupovat k síti, a omezení používání vyměnitelných médií nebo neoprávněného příslušenství. Tím se zajistí, že každé zařízení bude průběžně splňovat standardy zabezpečení, a ne jen při zařazení do provozu.

Integrace se zabezpečením identit, sítě a cloudu

Moderní řešení zabezpečení koncových bodů jsou navržená tak, aby sdílela signály a koordinovala reakce se systémy správy identit, nástroji pro zabezpečení sítě a platformami pro zabezpečení cloudu. Když podezřelý pokus o přihlášení aktivuje upozornění ve vašem identitním systému, může tento kontext ovlivnit, jak vaše nástroje pro zabezpečení koncových bodů reagují na straně zařízení, a naopak. Bezpečnostním týmům to poskytuje úplnější přehled o jejich prostředí a snižuje to slepá místa, která útočníci běžně vyhledávají a zneužívají.

ZÁKLADNÍ SOUČÁSTI

Stavební kameny solidního programu zabezpečení koncových bodů

Nejúčinnější řešení zabezpečení koncových bodů se skládají z několika doplňujících se komponent, z nichž každá řeší jiný aspekt ochrany zařízení. Společně tvoří vrstvenou obranu.
Antivirová ochrana a antimalware
Antivirový a antimalwarový software detekuje a odstraňuje škodlivý software dříve, než může způsobit škodu. Zatímco tradiční antivirová ochrana vycházela ze známých signatur hrozeb, moderní řešení používají analýzu chování a strojové učení k zachycení hrozeb, jako je ransomware doručovaný prostřednictvím phishingových útoků.
Detekce a reakce u koncových bodů (EDR)
Platformy EDR jdou nad rámec prevence tím, že průběžně monitorují aktivitu koncových bodů a zaznamenávají behaviorální data, takže bezpečnostní týmy mohou rychle porozumět hrozbám a omezit je – včetně těch, které zneužívají legitimní systémové nástroje nebo získávají přihlašovací údaje, aby se vyhnuly běžné detekci.
Rozšířená detekce a reakce (XDR)
XDR staví na EDR tím, že přebírá signály z dat o síti, identitách a cloudu a vytváří jednotný přehled o hrozbách napříč více vrstvami infrastruktury. Microsoft Defender XDR spojuje tuto mezioborovou viditelnost, aby bezpečnostní týmy mohly reagovat rychleji a efektivněji.
Správa oprav a ohrožení zabezpečení
Neopravený software je jednou z nejběžnějších příčin ohrožení koncových bodů, kterým lze předcházet. Nástroje pro správu oprav a ohrožení zabezpečení pomáhají organizacím identifikovat mezery, určovat prioritu nápravy a používat aktualizace, než dojde ke zneužití známých ohrožení zabezpečení nebo ohrožení zabezpečení nultého dne.
Správa zařízení a posílení zabezpečení konfigurací
Zajištění bezpečné konfigurace zařízení je stejně důležité jako jejich sledování z hlediska hrozeb. Nástroje pro správu zařízení pomáhají organizacím vynucovat standardní konfigurace zabezpečení a zakázat nepotřebné funkce, zatímco posílení zabezpečení konfigurací snižuje prostor pro útoky dřív, než ho útočníci mohou zneužít.
Šifrování a ochrana dat
I když dojde ke ztrátě, odcizení nebo ohrožení zabezpečení zařízení, šifrování pomáhá zajistit, aby data na něm zůstala nepřístupná neoprávněným uživatelům. Šifrování koncových bodů chrání neaktivní uložená i přenášená data a přidává kritickou vrstvu ochrany, která doplňuje vaši širší strategii zabezpečení dat.
Řízení aplikací a seznamy povolených aplikací
Místo toho, aby se blokovaly všechny známé škodlivé aplikace, se u seznamu povolených aplikací postup obrací: spustit je možné pouze schválené aplikace. Tím se výrazně snižuje riziko, že se na zařízení spustí neoprávněný nebo škodlivý software, i když se mu podaří projít přes jiné obrany.
Monitorování v reálném čase
Monitorování v reálném čase poskytuje bezpečnostním týmům průběžný přehled o aktivitách koncových bodů v celé organizaci, včetně neobvyklých vzorů chování, které můžou indikovat insiderskou hrozbu. Místo toho, aby organizace odhalily narušení až zpětně, mohou hrozby odhalit a řešit dříve, než se eskalují.
Vzdálená správa
S tím, jak se distribuovaná pracovní síla stala běžnou součástí provozu, je schopnost vzdáleně spravovat a zabezpečovat koncové body zásadní. Možnosti vzdálené správy umožňují týmům IT a bezpečnostním týmům nasazovat aktualizace, vynucovat zásady a řešit incidenty na zařízeních bez ohledu na to, kde se nacházejí.

Proč je zabezpečení koncových bodů důležitou investicí

S tím, jak počet zařízení připojujících se k podnikovým sítím stále roste, roste i potenciální oblast útoku, kterou mají bezpečnostní týmy chránit. A útočníci si toho všimli. Moderní hrozby jsou cílené, nenápadné a stále více automatizované, navržené tak, aby se vyhnuly tradičním obranám a v prostředích přetrvaly co nejdéle.

Faktor práce na dálku a hybridní práce

Přechod na práci na dálku a hybridní práci zásadně změnil rovnováhu v oblasti zabezpečení koncových bodů. Zaměstnanci se nyní připojují k podnikovým prostředkům z domácích sítí, kaváren a sdílených pracovišť, často na kombinaci spravovaných firemních a osobních zařízení. Zásady „Přineste si vlastní zařízení“ (BYOD), i když jsou praktické a oblíbené, přinášejí další složitost tím, že rozšiřují řadu zařízení, která je potřeba zabezpečit, aniž by nad nimi IT vždy mělo plnou kontrolu.

Obchodní rizika spojená s nesprávným přístupem

Důsledky narušení zabezpečení koncového bodu sahají daleko za rámec bezprostředních technických dopadů. Organizace, u kterých dojde k významnému ohrožení koncových bodů, čelí kaskádě obchodních rizik, mezi které patří:

  • Ztráta dat a případné sankce ze strany regulačních orgánů za nedostatečnou ochranu citlivých údajů.
  • Přerušení provozu, protože ovlivněné systémy jsou převedeny do režimu offline pro účely šetření a nápravy.
  • Poškození reputace, které může narušovat důvěru zákazníků a ovlivnit dlouhodobé výnosy.
  • Výkupné za ransomware a náklady na obnovu, které mohou dosahovat až milionů, a to i u středně velkých organizací.

Výhody správného přístupu

Investice do zabezpečení koncových zařízení neslouží pouze k tomu, aby se předešlo nepříznivým důsledkům. Vyspělý program zabezpečení koncových bodů přináší hmatatelné výhody, které posilují celkový stav zabezpečení. Mezi tyto výhody patří:

  • Snížení rizika porušení zabezpečení prostřednictvím průběžného monitorování a proaktivní prevence hrozeb.
  • Rychlejší detekce a reakce, která omezuje dobu vystavení riziku, když se něco skutečně pokazí.
  • Vylepšená viditelnost napříč všemi zařízeními ve vašem prostředí, včetně vzdálených a mobilních koncových bodů.
  • Silnější stav dodržování předpisů díky zachování konzistentních kontrolních mechanismů zabezpečení a záznamů připravených pro audit napříč vaší infrastrukturou zařízení.
  • Nižší provozní a finanční dopad díky včasnému odhalování hrozeb dříve, než přerostou v nákladné incidenty.

Budování lepších návyků napříč vaším prostředím koncových bodů

Technologie sama o sobě nedokáže zajistit kompletní zabezpečení koncových bodů. Organizace, které to zvládají nejlépe, kombinují vhodné nástroje s osvědčenými postupy, které snižují rizika na všech úrovních. Toto jsou základy, které stojí za to správně uchopit.

Vynucujte principy nulové důvěry (Zero Trust)

Nulová důvěra (Zero Trust) je založena na jednoduchém principu: žádnému uživateli, zařízení ani aplikaci se nemá ve výchozím nastavení důvěřovat, a to ani uvnitř síťového perimetru. Každá žádost o přístup by se měla průběžně ověřovat na základě identity, stavu zařízení a kontextu.

Zajistěte, aby zařízení měla nainstalované opravy a byla aktualizována

Neopravovaný software je pro útočníky hotovým darem. Zavedení konzistentního, automatizovaného tempa nasazování oprav napříč vaší flotilou zařízení umožňuje odstranit známá ohrožení zabezpečení dříve, než je někdo stihne zneužít, a představuje jednu z nejvýnosnějších investic, jaké může bezpečnostní tým učinit.

Implementujte přístup s nejnižšími oprávněními

Uživatelé a aplikace by měli mít přístup jenom k prostředkům, které skutečně potřebují ke své práci. Přístup s nejnižšími oprávněními omezuje škody, které může útočník způsobit v případě napadení jediného koncového bodu, čímž se omezuje rozsah dopadu případného porušení zabezpečení.

Používejte vícefaktorové ověřování a silné kontrolní mechanismy pro identity

Samotná hesla už nejsou dostatečnou obranou. Vícefaktorové ověřování (MFA) přidává kritickou vrstvu ověřování, která útočníkům výrazně znesnadňuje použití odcizených přihlašovacích údajů. Kombinace vícefaktorového ověřování se silnými zásadami správného řízení identit zajišťuje, že rozhodnutí o přístupu se nezakládají pouze na tom, co uživatel zná.

Nepřetržité monitorování s využitím EDR a XDR

Průběžné monitorování prostřednictvím platforem EDR a XDR poskytuje bezpečnostním týmům přehled, který jim umožňuje včas odhalovat hrozby a reagovat dříve, než dojde k rozšíření škod. Pomáhá také týmům procházet upozornění a určovat priority signálů, které jsou nejdůležitější. Místo toho, abyste se spoléhali na pravidelné kontroly nebo ruční kontroly, nepřetržité monitorování zajišťuje, že podezřelá aktivita je označená a prověřována téměř v reálném čase.

Proškolte zaměstnance v bezpečném používání zařízení

Zaměstnanci jsou často prvním kontaktním bodem při útoku na koncový bod. Pravidelné školení zaměřené na zabezpečení pomáhá uživatelům rozpoznávat pokusy o útoky phishing, porozumět bezpečným návykům při procházení webu a vědět, co dělat, když něco vypadá podezřele.

Kam směřuje zabezpečení koncových bodů a co to znamená pro vás

Zabezpečení koncových bodů se neustále vyvíjí. S tím, jak se mění prostředí hrozeb a organizační prostředí se stává složitějším, se nástroje a strategie používané k ochraně koncových bodů rychle vyvíjejí.

Detekce hrozeb využívající umělou inteligenci

AI hraje v zabezpečení koncových bodů stále důležitější roli, zejména v detekci a reakci na hrozby. Bezpečnostní týmy používají nástroje využívající umělou inteligenci ke zpracování a analýze obrovského množství dat z koncových bodů mnohem efektivněji, než co umožňují ruční metody, a odhalují vzory a anomálie, které by jinak mohly zůstat bez povšimnutí. Bezpečnostní analytici mají nadále kontrolu, přičemž AI funguje jako zesilovač, který jim pomáhá pracovat chytřeji a reagovat rychleji.

Osvojování nulové důvěry (Zero Trust)

Nulová důvěra (Zero Trust) se posunula z módního pojmu do běžné praxe a zabezpečení koncových bodů je pro její fungování zásadní. Ověřování stavu zařízení, vynucování přístupu s nejnižšími oprávněními a průběžné přehodnocování signálů důvěry – to vše závisí na silné viditelnosti a kontrole koncových bodů. S tím, jak více organizací formalizuje své strategie nulové důvěry (Zero Trust), se programy zabezpečení koncových bodů stále častěji navrhují tak, aby principy nulové důvěry obsahovaly od samého začátku.

Sbližování zabezpečení koncových bodů, identit a cloudu

Hranice mezi zabezpečením koncových zařízení, identit a cloudu se stírají. Útočníci běžně kombinují techniky napříč těmito oblastmi: nejprve napadnou koncové zařízení, aby získali přihlašovací údaje, a poté tyto údaje využijí k laterálnímu pohybu do cloudových prostředí. V reakci na to dochází ke sbližování platforem zabezpečení, které propojují signály z koncových zařízení, identit a cloudu. Tyto sjednocené pracovní postupy pro detekci a reakci snižují mezery mezi doménami zabezpečení, které útočníci v minulosti zneužívali.

Analýza chování

Analýza chování se stává základním kamenem moderního zabezpečení koncových bodů. Místo toho, aby se spoléhala výhradně na známé signatury hrozeb, určuje analýza chování základní úroveň běžné aktivity uživatelů a zařízení a upozorňuje na odchylky, které mohou naznačovat hrozbu. Tento přístup je zvlášť účinný proti sofistikovaným útokům, jako je bezsouborový malware a insiderské hrozby, kde nemusí být žádný zjevně škodlivý soubor ani signatura, které by šlo detekovat. Vzhledem k tomu, že útočné techniky jsou stále rafinovanější, bude analýza chování hrát v účinné ochraně koncových zařízení stále důležitější roli.

Výběr správných řešení zabezpečení koncových bodů pro vaše potřeby

Zabezpečení koncových bodů se vyvinulo daleko nad rámec tradiční antivirové ochrany, stejně jako správa zabezpečení koncových bodů. Dnešní organizace mají na výběr širokou škálu řešení a správná kombinace závisí na velikosti a složitosti vašeho prostředí, rizikovém profilu a způsobu fungování bezpečnostního týmu.

Tradiční antivirová ochrana vs. antivirová ochrana nové generace

Tradiční antivirový software detekuje hrozby porovnáváním souborů s databází známých škodlivých signatur. Je to základní funkce, ale sama o sobě už nestačí. Antivirová ochrana nové generace (NGAV) na základě tohoto základu přidává analýzu chování, strojové učení a cloudovou analýzu hrozeb, která zachycuje hrozby, které neodpovídají žádné známé signatuře. Pro většinu organizací dnes NGAV představuje minimální výchozí bod pro ochranu koncových bodů.

Detekce a reakce u koncových bodů (EDR)

Platformy EDR poskytují nepřetržité monitorování, detekci hrozeb a možnosti prověřování, které jdou daleko nad rámec toho, co může nabídnout samotný antivirový program. Jakmile je zjištěna hrozba, nástroje EDR poskytnou bezpečnostním týmům forenzní data, která potřebují k pochopení toho, co se stalo, jak daleko se hrozba rozšířila a jaké nápravné kroky je třeba podniknout. Microsoft Defender for Endpoint je přední platforma EDR, která kombinuje hlubokou viditelnost zařízení s detekcí hrozeb využívající AI a automatizovanými možnostmi reakce, a pomáhá bezpečnostním týmům postupovat rychleji a s větší jistotou.

Rozšířená detekce a reakce (XDR)

XDR rozšiřuje přehled, který nabízí EDR, na širší bezpečnostní prostředí tím, že shromažďuje signály ze zdrojů týkajících se identit, sítí, e-mailů a cloudu, a poskytuje tak bezpečnostním týmům ucelený přehled o hrozbách, které se vyskytují napříč různými doménami. Tato korelace mezi doménami pomáhá zkrátit dobu prověřování a zlepšuje přesnost odezvy. Microsoft Defender XDR spojuje ochranu koncových bodů, identit, e-mailů a cloudových aplikací do jediné integrované platformy, která usnadňuje detekci a reagování na složité útoky s více fázemi.

Správa mobilních zařízení (MDM) a sjednocená správa koncových bodů (UEM)

S rostoucí rozmanitostí zařízení se stále více prosazuje potřeba spravovat a zabezpečovat koncová zařízení z jediné platformy. Řešení MDM se zaměřují konkrétně na mobilní zařízení, zatímco platformy UEM rozšiřují možnosti správy napříč všemi typy koncových bodů, včetně stolních počítačů, notebooků, mobilních zařízení a hardwaru IoT. Microsoft Intune je cloudové řešení UEM, které pomáhá organizacím spravovat a zabezpečit koncové body napříč platformami, vynucovat zásady dodržování předpisů a podporovat kontrolní mechanismy přístupu na základě nulové důvěry (Zero Trust).

Cloudová ochrana koncových bodů

Cloudové platformy ochrany koncových bodů nabízejí oproti tradičním místním řešením několik výhod, mezi které patří:

  • Rychlejší aktualizace analýzy hrozeb.
  • Nižší režijní náklady na infrastrukturu.
  • Lepší podpora distribuovaných pracovníků.

Vzhledem k tomu, že se data hrozeb zpracovávají a sdílejí v cloudu, cloudová řešení můžou reagovat na vznikající hrozby rychleji a konzistentněji napříč všemi chráněnými zařízeními. Microsoft Defender for Endpoint je od samého počátku navržen jako cloudové řešení, které organizacím poskytuje ochranu na podnikové úrovni bez nutnosti složité správy místní infrastruktury.

Časté otázky

  • Správa zabezpečení koncových bodů je proces, kdy dohlížíte na zabezpečení všech zařízení, která se připojují k vaší síti, a udržujete je. Zahrnuje inventarizaci zařízení, vynucování zásad zabezpečení, správu oprav a monitorování hrozeb. Platformy, jako je Microsoft Defender, pomáhají centralizovat tyto úlohy napříč různorodými infrastrukturami zařízení. Efektivní správa zabezpečení koncových bodů je také základem strategie nulové důvěry (Zero Trust), kde se vyžaduje průběžné ověřování stavu zařízení před udělením přístupu k podnikovým prostředkům.
  • Zabezpečení koncových bodů zahrnuje širokou škálu nástrojů a strategií, mezi které patří:
    • Antivirový a antimalwarový software.
    • Antivirová ochrana nové generace (NGAV) s využitím analýzy chování a strojového učení.
    • Detekce a reakce u koncových bodů (EDR) pro průběžné monitorování a prověřování.
    • Rozšířená detekce a reakce (XDR) pro jednotnou viditelnost mezi doménami.
    • Správa mobilních zařízení (MDM) a Sjednocená správa koncových bodů (UEM).
    • Nástroje pro šifrování a ochranu dat.
    • Řízení aplikací a seznamy povolených aplikací.
    • Správa oprav a ohrožení zabezpečení.
    • Cloudové platformy ochrany koncových bodů.
  • Každé zařízení, které se připojuje k síti, vyžaduje zabezpečení koncových bodů. To zahrnuje notebooky, stolní počítače, pracovní stanice, servery, smartphony, tablety a virtuální počítače. Zařízení IoT, jako jsou kamery, chytré reproduktory a termostaty, jsou také koncové body a často se stávají cílem útoků, protože jim často chybí robustní kontrolní mechanismy. Pokud se zařízení připojí k vaší síti, může být zneužito.
  • Antivirová ochrana je jednou ze součástí, ale ochrana koncových bodů je mnohem širší disciplína. Tradiční antivirová ochrana detekuje známý malware pomocí podpisů hrozeb. Ochrana koncových bodů zahrnuje celou škálu možností zabezpečení zařízení, včetně analýzy chování, monitorování v reálném čase, EDR, šifrování a správy oprav. Zatímco antivirová ochrana reaguje až na vzniklé hrozby, moderní ochrana koncových zařízení funguje nepřetržitě a je navržena tak, aby zachytávala hrozby v průběhu celého životního cyklu útoku.
  • Brána firewall řídí síťový provoz a povoluje nebo blokuje připojení na základě předdefinovaných pravidel. Zabezpečení koncových bodů se zaměřuje na ochranu samotných zařízení, monitorování chování a detekci hrozeb, které už prošly hraniční sítí. Brány firewall nemůžou chránit před hrozbami, které pocházejí zevnitř sítě nebo jsou zavedeny prostřednictvím napadených uživatelských účtů. Zabezpečení koncových zařízení tyto mezery vyplňuje, díky čemuž jsou oba přístupy ve vzájemné kombinaci účinnější než každý z nich samostatně.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs