This is the Trace Id: 4c7dc6d38f70f4460d69c5e02d1ae5fd
Pereiti prie pagrindinio turinio Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Žr. visus produktus Dirbtiniu intelektu pagrįsta kibernetinė sauga Debesies sauga Duomenų sauga ir valdymas Tapatybės ir tinklo prieiga Privatumas ir rizikos valdymas Dirbtinio intelekto sauga Smulkios ir vidutinės įmonės Bendrosios saugos operacijos Nulinis patikimumas Kainodara Paslaugos Partneriai Kodėl verta rinktis „Microsoft“ saugą? Kibernetinės saugos suvokimas Klientų istorijos Sauga 101 Produktų bandomosios versijos Pripažinimas sektoriuje Microsoft Security Insider „Microsoft“ skaitmeninės saugos ataskaita Reagavimo į saugos grėsmes centras „Microsoft“ saugos tinklaraštis „Microsoft“ renginiai apie saugą „Microsoft“ technologijų bendruomenė Dokumentacija Techninio turinio biblioteka Mokymas ir sertifikavimas „Microsoft“ debesies atitikties programa „Microsoft“ patikimumo centras Tarnybų patikimumo portalas „Microsoft“ saugios ateities iniciatyva Verslo sprendimų centras Susisiekti su pardavimų skyriumi Pradėkite naudoti nemokamą bandomąją versiją „Microsoft“ sauga „Azure” Dynamics 365 „Microsoft 365“ Microsoft Teams Windows 365 „Microsoft“ dirbtinis intelektas „Azure Space“ Mišrioji realybė „Microsoft HoloLens“ „Microsoft Viva“ Kvantinė kompiuterija Švietimas Autotransportas Finansinės paslaugos Valstybės institucijos Sveikatos priežiūra Gamyba Mažmeninė prekyba Raskite partnerį Tapkite partneriu Partnerių tinklas Microsoft Marketplace Programinės įrangos įmonės Tinklaraštis Microsoft Advertising Kūrėjų centras Dokumentacija Įvykiai Licencijuojama Microsoft Learn Microsoft Research Rodyti svetainės struktūrą
Saugumo pagrindai

Kas yra galinių punktų sauga ir kodėl ji svarbi?

Kiekvienas įrenginys jūsų tinkle yra galimas įsilaužėlių patekimo taškas. Galinių punktų sauga padeda užtikrinti, kad šie patekimo taškai netaptų atviromis durimis.
Du žmonės biure kartu dirba prie stalinių kompiuterių ir peržiūri kažką ekrane.

Galiniai punktai yra dažniausiai puolama šiuolaikinių tinklų sritis. Suprasti, kaip veikia galinių punktų sauga ir kuo rizikuojama jai nesuveikus, yra pirmas žingsnis kuriant stipresnę saugos būseną.

Svarbiausi dalykai

  • Galinių punktų apsauga yra tvirtos ir atsparios kibernetinės saugos būsenos pagrindas.
  • Galinių punktų sauga yra daugiasluoksnė disciplina, kuri gerokai pranoksta antivirusinę programinę įrangą.
  • Tinkamas galinių punktų saugos sprendimas sumažina riziką, pagreitina reagavimą ir sustiprina atitiktį.

Svarbiausių galinių punktų saugos dalykų paaiškinimas

Kiekvieną kartą įrenginiui prisijungus prie jūsų tinklo, atsiranda galimybė produktyvumui, bendradarbiavimui ir, deja, atakai. Taigi, kas tiksliai yra galinių punktų sauga? Tai yra praktika apsaugoti šiuos prisijungimo taškus nuo neteisėtos prieigos, kenkėjiškos programinės įrangos ir atakų, kurios gali lemti duomenų vagystę.

Šio tipo sauga veikia stebint, valdant ir apsaugant įrenginius, kurie jungiasi prie jūsų tinklo, užtikrinant, kad kiekvienas iš jų atitiktų jūsų organizacijos saugos standartus prieš prisijungdamas ir po to, kai prisijungia.

Kas laikoma galiniu punktu?

Galinis punktas yra bet kuris fizinis įrenginys, kuris jungiasi prie tinklo ir keičiasi informacija su juo. Tai apima ir akivaizdžius įrenginius, tokius kaip:

  • Nešiojamieji ir stacionarieji kompiuteriai.
  • Išmanieji telefonai ir planšetiniai kompiuteriai.
  • Serveriai ir darbo stotys.
  • Virtualiosios mašinos.

Tačiau tai taip pat apima vis didesnį skaičių mažiau akivaizdžių įrenginių, pavyzdžiui, internetu sąveikaujančių įrenginių (IoT) aparatūrą. Kameros, išmanieji garsiakalbiai, termostatai ir kita prijungta įranga, sudaranti IoT aplinką, dažnai lieka nepastebėta, kai organizacijos vertina savo saugos būseną.

Kam reikia galinių punktų saugos?

Trumpas atsakymas: bet kuri organizacija, turinti tinklą. Nesvarbu, ar valdote pasaulinę įmonę, ar regioninį verslą, kiekvienas įrenginys, kuris jungiasi prie jūsų tinklo, yra galima silpnoji vieta. O nuotoliniam ir hibridiniam darbui tapus nuolatine praktika, galinių punktų, kuriuos bet kuriai įmonei reikia valdyti, skaičius gerokai išaugo.

Kodėl galiniai punktai yra pagrindiniai taikiniai

Galiniai punktai įsilaužėliams patrauklūs dėl dviejų pagrindinių priežasčių. Pirma, jie dažnai yra už tradicinės tinklo ribos, todėl juos sunkiau stebėti ir apsaugoti. Antra, jie labai priklauso nuo vartotojų elgsenos, o vartotojai, net ir gerai nusiteikę, daro klaidų. Vienas kenkėjiško saito spustelėjimas arba neatnaujinta operacinė sistema gali būti viskas, ko reikia įsilaužėliui.

Šią riziką dar labiau padidina didžiulė organizacijų valdomų galinių punktų įvairovė. Kiekvienas įrenginio tipas, operacinė sistema ir prieigos modelis turi savų galimų silpnybių.

Galinių punktų sauga ir platesnis saugos vaizdas

Galinių punktų sauga neveikia atskirai. Tai vienas iš lygmenų platesnės ir visapusiškos saugos strategijos, kuri taip pat apima tinklo saugą, tapatybės valdymą ir debesies saugą. Kai šie lygmenys veikia kartu, organizacijos gauna matomumą ir valdymą, kurių reikia grėsmėms aptikti ir į jas reaguoti dar prieš joms išsiplečiant.

Kaip galinių punktų sauga padeda grėsmėms neįsitvirtinti

Galinių punktų sauga yra suderintas galimybių rinkinys, kuris kartu veikia visame grėsmių gyvavimo cikle. Tikslas yra ne tik sustabdyti grėsmes prieš joms pasiekiant įrenginį, bet ir aptikti tas, kurios prasprūsta, ir greitai sureaguoti, kai kas nors nutinka ne taip.

Prevencija, aptikimas ir reagavimas

Galvokite apie galinių punktų saugą trimis etapais:

1. Prevencija sustabdo žinomas grėsmes dar prieš joms pasiekiant įrenginį. Blokuodama kenkėjiškus failus, ribodama neautorizuotas programas ir taikydama saugos strategijas dar iki incidento, galinių punktų sauga gali greitai neutralizuoti grėsmes.

2. Aptikimas įsijungia, kai grėsmė nebuvo sustabdyta iš karto. Naudodami stebėjimą realiuoju laiku ir elgsenos analizę, galinių punktų saugos įrankiai nuolat stebi, kas vyksta jūsų įrenginiuose, ir ieško veiklos, kuri nukrypsta nuo nustatytų modelių. Tai padeda nustatyti įtartiną veiklą, kuri kitu atveju galėtų likti nepastebėta, įskaitant naujus arba anksčiau nematytus atakų būdus.

3. Reagavimas uždaro ciklą. Kai grėsmė patvirtinama, galinių punktų saugos galimybės padeda greitai suvaldyti ir pašalinti grėsmę, izoliuodamos paveiktus įrenginius, pažymėdamos įtartinus procesus ir suteikdamos saugos komandoms informaciją, kurios reikia norint tirti ir veikti.

Strategijos vykdymas ir įrenginių valdymas

Be reagavimo į grėsmes, galinių punktų sauga aktyviai padeda palaikyti sveiką saugos bazinę konfigūraciją. Tai apima konfigūracijos standartų taikymą, įrenginių, kurie gali pasiekti tinklą, valdymą ir keičiamųjų laikmenų arba neautorizuotų periferinių įrenginių naudojimo ribojimą. Tai užtikrina, kad kiekvienas įrenginys nuolat atitiktų saugos standartą, o ne tik parengimo metu.

Integravimas su tapatybės, tinklo ir debesies sauga

Šiuolaikiniai galinių punktų saugos sprendimai sukurti taip, kad galėtų dalytis signalais ir koordinuoti veiksmus su tapatybės valdymo sistemomis, tinklo saugos įrankiais ir debesies saugos platformomis. Kai įtartinas prisijungimo bandymas sukelia įspėjimą jūsų tapatybės sistemoje, šis kontekstas gali padėti nuspręsti, kaip galinių punktų saugos įrankiai turėtų reaguoti įrenginyje, ir atvirkščiai. Tai suteikia saugos komandoms išsamesnį aplinkos vaizdą ir sumažina akląsias zonas, kurių įsilaužėliai nuolat ieško ir išnaudoja.

PAGRINDINIAI KOMPONENTAI

Tvirtos galinių punktų saugos programos pagrindiniai elementai

Efektyviausi galinių punktų saugos sprendimai sudaryti iš kelių vienas kitą papildančių komponentų, kurių kiekvienas sprendžia skirtingą įrenginio apsaugos aspektą. Kartu jie sudaro daugiasluoksnę gynybą.
Apsauga nuo virusų ir kenkėjiškų programų
Antivirusinė ir nuo kenkėjiškų programų apsauganti programinė įranga aptinka ir pašalina kenkėjišką programinę įrangą, kol ši dar nepadarė žalos. Nors tradicinė antivirusinė programa rėmėsi žinomų grėsmių parašais, šiuolaikiniai sprendimai naudoja elgsenos analizę ir mašininį mokymą, kad aptiktų tokias grėsmes kaip išpirkos reikalaujanti programa, platinama per sukčiavimo apsimetant atakas.
Atakų prieš galinius punktus aptikimas ir reagavimas (EDR)
EDR platformos neapsiriboja prevencija – jos nuolat stebi galinių punktų veiklą ir įrašo elgsenos duomenis, kad saugos komandos galėtų greitai suprasti grėsmes ir jas suvaldyti, įskaitant tas, kurios perima teisėtus sistemos įrankius arba renka kredencialus, kad apeitų įprastą aptikimą.
Išplėstinis aptikimas ir reagavimas (XDR)
XDR remiasi EDR rinkdamas signalus iš tinklo, tapatybės ir debesies duomenų, kad sukurtų vientisą grėsmių vaizdą per kelis infrastruktūros sluoksnius. „Microsoft Defender XDR“ sujungia šį kelių sričių matomumą, kad saugos komandos galėtų reaguoti greičiau ir veiksmingiau.
Pataisymas ir pažeidžiamumo valdymas
Neatnaujinta programinė įranga yra viena dažniausių ir lengviausiai išvengiamų galinių punktų kompromitavimo priežasčių. Pataisymo ir pažeidžiamumo valdymo įrankiai padeda organizacijoms nustatyti spragas, prioritetizuoti jų šalinimą ir įdiegti naujinimus dar prieš tai, kai žinomi ar nulinės dienos pažeidžiamumai gali būti išnaudoti.
Įrenginių valdymas ir konfigūracijos sustiprinimas
Lygiai taip pat svarbu užtikrinti, kad įrenginiai būtų sukonfigūruoti saugiai, kaip ir juos stebėti dėl grėsmių. Įrenginių valdymo įrankiai padeda organizacijoms taikyti bazines saugumo konfigūracijas ir išjungti nereikalingas funkcijas, o konfigūracijos sustiprinimas sumažina atakos pažeidžiamą sritį dar prieš piktavaliams ją išnaudojant.
Šifravimas ir duomenų apsauga
Net jei įrenginys pametamas, pavagiamas ar pažeidžiama jo sauga, šifravimas padeda užtikrinti, kad jame esantys duomenys liktų nepasiekiami neįgaliotiems vartotojams. Galinių punktų šifravimas apsaugo tiek neaktyvius, tiek perduodamus duomenis, suteikdamas svarbų apsaugos sluoksnį, kuris papildo platesnę duomenų saugos strategiją.
Programų valdymas ir leidžiamų programų sąrašas
Užuot bandžius blokuoti kiekvieną žinomą blogą programą, leistinų programų sąrašų taikymas pakeičia modelį: leidžiama paleisti tik patvirtintas programas. Tai gerokai sumažina riziką, kad įrenginyje bus paleista neleistina arba kenkėjiška programinė įranga, net jei jai pavyks prasibrauti pro kitas apsaugas.
Stebėjimas realiuoju laiku
Stebėjimas realiuoju laiku saugos komandoms suteikia nuolatinį galinių punktų veiklos matomumą visoje organizacijoje, įskaitant neįprastus elgsenos modelius, kurie gali rodyti vidinę grėsmę. Užuot pažeidimą aptikus jau po fakto, organizacijos gali grėsmes aptikti ir į jas reaguoti dar prieš joms išaugant.
Nuotolinis valdymas
Kadangi paskirstytas darbas dabar yra norma, galimybė nuotoliniu būdu valdyti ir apsaugoti galinius punktus yra būtina. Nuotolinio valdymo galimybės leidžia IT ir saugos komandoms siųsti naujinimus, taikyti strategiją ir reaguoti į incidentus įrenginiuose, nesvarbu, kur jie yra.

Kodėl galinių punktų sauga yra verslui kritiškai svarbi investicija

Toliau augant prie įmonės tinklų jungiamų įrenginių skaičiui, didėja ir atakos pažeidžiama sritis, kurią saugos komandos turi ginti. Ir užpuolikai tai pastebėjo. Šiuolaikinės grėsmės yra tikslinės, rengiamos atsargiai ir vis labiau automatizuotos, sukurtos apeiti tradicines gynybos priemones ir kuo ilgiau išlikti aplinkose.

Nuotolinio ir hibridinio darbo veiksnys

Perėjimas prie nuotolinio ir hibridinio darbo iš esmės pakeitė galinių punktų saugos skaičiavimus. Dabar darbuotojai jungiasi prie įmonės išteklių iš namų tinklų, kavinių ir bendrų darbo erdvių, dažnai naudodami ir įmonės valdomus, ir asmeninius įrenginius. Nuosavo įrenginio naudojimo (BYOD) strategijos, nors ir praktiškos bei populiarios, įneša papildomo sudėtingumo, nes išplečia įrenginių, kuriuos reikia apsaugoti, spektrą, ne visada suteikdamos IT visišką jų kontrolę.

Verslo rizika, jei viskas padaroma neteisingai

Galinių punktų pažeidimo pasekmės toli pranoksta tiesioginį techninį poveikį. Organizacijos, patyrusios didelį galinių punktų pažeidimą, susiduria su virtine verslo rizikų, įskaitant:

  • Duomenų praradimą ir galimas su reguliavimu susijusias baudas už nesugebėjimą apsaugoti slaptos informacijos.
  • Veiklos sutrikdymą, kai paveiktos sistemos išjungiamos tyrimui ir taisymui atlikti.
  • Reputacijos žalą, kuri gali mažinti klientų pasitikėjimą ir paveikti ilgalaikes pajamas.
  • Išpirkos reikalaujančios programos išmokas ir atkūrimo išlaidas, kurios net ir vidutinio dydžio organizacijoms gali siekti milijonus.

Nauda, kai viskas daroma teisingai

Investicijos į galinių punktų saugą yra ne tik būdas išvengti blogų pasekmių. Brandi galinių punktų saugos programa suteikia apčiuopiamą naudą, kuri sustiprina bendrą jūsų saugos būseną, įskaitant:

  • Mažesnę pažeidimo riziką dėl nuolatinio stebėjimo ir aktyvios grėsmių prevencijos.
  • Greitesnį aptikimą ir reagavimą, kuris sumažina poveikio laiką, kai vis dėlto kas nors nutinka.
  • Geresnį matomumą visuose jūsų aplinkos įrenginiuose, įskaitant nuotolinius ir mobiliuosius galinius punktus.
  • Stipresnę atitikties būseną dėl nuoseklių saugos kontrolės priemonių ir auditui paruoštų įrašų visame jūsų įrenginių parke.
  • Mažesnį poveikį veiklai ir finansams, nes grėsmės aptinkamos anksti, dar prieš joms išaugant į brangiai kainuojančius incidentus.

Kurkite geresnius įpročius visoje savo galinių punktų aplinkoje

Vien technologijų nepakanka visai galinių punktų saugos naštai pakelti. Organizacijos, kurios tai valdo efektyviausiai, derina tinkamus įrankius su nuoseklia praktika, mažinančia riziką kiekviename sluoksnyje. Tai pagrindai, kuriuos verta padaryti teisingai.

Nulinio pasitikėjimo principų vykdymas

Nulinis pasitikėjimas grindžiamas paprasta prielaida: jokiu vartotoju, įrenginiu ar programa iš anksto nereikėtų pasitikėti, net ir tinklo perimetro viduje. Kiekviena prieigos užklausa turėtų būti nuolat tikrinama pagal tapatybę, įrenginio būklę ir kontekstą.

Laikykite įrenginius pataisytus ir atnaujintus

Neatnaujinta programinė įranga yra dovana užpuolikams. Nuoseklaus, automatizuoto pataisų diegimo ritmo taikymas visuose jūsų įrenginiuose uždaro žinomus pažeidžiamumus dar prieš juos išnaudojant ir yra viena iš didžiausią grąžą teikiančių investicijų, kurias gali padaryti saugos komanda.

Taikykite mažiausių teisių prieigą

Vartotojai ir programos turėtų turėti prieigą tik prie tų išteklių, kurių jiems iš tikrųjų reikia savo darbui atlikti. Mažiausių teisių prieiga apriboja žalą, kurią įsilaužėlis gali padaryti pažeidęs vieną galinį punktą, ir suvaldo galimo pažeidimo poveikio mastą.

Naudokite kelių dalių autentifikavimą ir stiprias tapatybės valdymo priemones

Vien slaptažodžiai nebėra pakankama gynyba. Kelių dalių autentifikavimas (MFA) suteikia svarbų tikrinimo sluoksnį, dėl kurio piktavaliams gerokai sunkiau panaudoti pavogtus kredencialus. MFA derinimas su stipriu tapatybės valdymu užtikrina, kad prieigos sprendimai būtų grindžiami ne vien tuo, ką vartotojas žino.

Nuolat stebėkite naudodami EDR ir XDR

Nuolatinis stebėjimas naudojant EDR ir XDR platformas suteikia saugos komandoms reikiamą matomumą, kad grėsmes būtų galima aptikti anksti ir reaguoti, kol žala neišplito. Tai taip pat padeda komandoms atsirinkti svarbiausius signalus ir sumažinti įspėjimų triukšmą. Užuot rėmusis periodiniais nuskaitymais ar rankinėmis peržiūromis, nuolatinis stebėjimas užtikrina, kad įtartina veikla būtų pažymėta ir ištirta beveik realiuoju laiku.

Mokykite darbuotojus saugiai naudotis įrankiu

Darbuotojai dažnai yra pirmasis sąlyčio taškas galinio punkto atakos metu. Reguliarūs saugos sąmoningumo mokymai padeda vartotojams atpažinti sukčiavimo apsimetant bandymus, suprasti saugaus naršymo įpročius ir žinoti, ką daryti, kai kas nors atrodo įtartina.

Kur link krypsta galinių punktų sauga ir ką tai reiškia jums

Galinių punktų sauga nestovi vietoje. Keičiantis grėsmių aplinkai ir sudėtingėjant organizacijų aplinkoms, įrankiai ir strategijos, naudojami galiniams punktams apsaugoti, sparčiai keičiasi.

DI pagrįstas grėsmių aptikimas

DI vis svarbesnį vaidmenį atlieka galinių punktų saugos, ypač grėsmių aptikimo ir reagavimo, srityje. Saugos komandos naudoja DI pagrįstus įrankius, kad gerokai efektyviau nei rankiniai metodai apdorotų ir analizuotų didžiulius galinių punktų duomenų kiekius, išryškindamos modelius ir anomalijas, kurios kitu atveju galėtų likti nepastebėtos. Saugos analitikai išlieka valdantys situaciją, o DI veikia kaip jėgos daugiklis, padedantis dirbti išmaniau ir reaguoti greičiau.

Nulinio pasitikėjimo priėmimas

Nulinis pasitikėjimas iš madingo žodžio tapo įprasta praktika, o galinių punktų sauga yra labai svarbi, kad tai veiktų. Įrenginių būsenos tikrinimas, mažiausių teisių prieigos taikymas ir nuolatinis pasitikėjimo signalų įvertinimas priklauso nuo gero galinių punktų matomumo ir kontrolės. Kai vis daugiau organizacijų įformina savo nulinio pasitikėjimo strategijas, galinių punktų saugos programos vis dažniau kuriamos iš karto įtraukiant nulinio pasitikėjimo principus.

Galinių punktų, tapatybės ir debesies saugos suartėjimas

Ribos tarp galinių punktų, tapatybės ir debesies saugos nyksta. Užpuolikai įprastai sujungia šių sričių technikas, pažeisdamos galinį punktą, kad pavogtų kredencialus, tada juos naudoja judėti šonine kryptimi į debesies aplinkas. Reaguodamos į tai, saugos platformos susilieja, sujungdamos galinių punktų, tapatybės ir debesies signalus. Šios suvienytos aptikimo ir reagavimo darbo eigos sumažina saugos sričių spragas, kuriomis užpuolikai anksčiau pasinaudodavo.

Elgesio analizė

Elgesio analizė tampa šiuolaikinės galinių punktų saugos kertiniu akmeniu. Užuot rėmusis vien žinomų grėsmių parašais, elgesio analizė nustato įprastos vartotojų ir įrenginių veiklos bazinę liniją ir žymi nukrypimus, kurie gali rodyti grėsmę. Šis metodas ypač veiksmingas prieš sudėtingas atakas, tokias kaip be failų vykdomos kenkėjiškos programos ir vidaus grėsmės, kai gali nebūti jokio akivaizdaus kenkėjiško failo ar parašo, kurį būtų galima aptikti. Kai atakų metodai tampa vis labiau vengiantys aptikimo, elgesio analizė tik dar labiau įsitvirtins kaip esminė veiksmingos galinių punktų gynybos dalis.

Kaip pasirinkti jūsų poreikiams tinkamus galinių punktų saugos sprendimus

Galinių punktų sauga jau seniai peržengė tradicinės antivirusinės apsaugos ribas – taip pat ir galinių punktų saugos valdymas. Šiandien organizacijos gali rinktis iš daugybės sprendimų, o tinkamas derinys priklauso nuo jūsų aplinkos dydžio ir sudėtingumo, rizikos profilio ir nuo to, kaip dirba jūsų saugos komanda.

Tradicinė antivirusinė programa ir naujos kartos antivirusinė programa

Tradicinė antivirusinė programinė įranga grėsmes aptinka lygindama failus su žinomų kenkėjiškų parašų duomenų baze. Tai yra pagrindinė funkcija, bet vien jos nebepakanka. Naujos kartos antivirusinė programa (NGAV) remiasi šiuo pagrindu, pridėdama elgesio analizę, mašininį mokymą ir debesies pagrindu veikiančią grėsmių analizę, kad aptiktų grėsmes, kurios neatitinka jokio žinomo parašo. Daugumai šiandienos organizacijų NGAV yra minimalus praktiškas atspirties taškas galinių punktų apsaugai.

Atakų prieš galinius punktus aptikimas ir reagavimas (EDR)

EDR platformos užtikrina nuolatinį stebėjimą, grėsmių aptikimą ir tyrimo galimybes, kurios gerokai pranoksta tai, ką gali pasiūlyti vien antivirusinė programa. Nustačius grėsmę, EDR įrankiai saugos komandoms pateikia skaitmeninės ekspertizės duomenis, reikalingus norint suprasti, kas įvyko, kaip plačiai tai išplito ir ką reikia pašalinti. „Microsoft Defender“, skirta galiniams punktams, yra pirmaujanti EDR platforma, kuri sujungia gilų įrenginių matomumą su DI pagrįstu grėsmių aptikimu ir automatizuoto reagavimo galimybėmis, padėdama saugos komandoms veikti greičiau ir užtikrinčiau.

Išplėstinis aptikimas ir reagavimas (XDR)

XDR praplečia EDR matomumą visoje platesnėje saugos aplinkoje, įtraukdama tapatybės, tinklo, el. pašto ir debesies šaltinių signalus, kad saugos komandos matytų vieningą grėsmių, apimančių kelias sritis, vaizdą. Ši skirtingų sričių koreliacija padeda sutrumpinti tyrimo laiką ir pagerina reagavimo tikslumą. „Microsoft Defender XDR“ sujungia galinių punktų, tapatybės, el. pašto ir debesies programų apsaugą į vieną integruotą platformą, todėl lengviau aptikti ir reaguoti į sudėtingas, kelių etapų atakas.

Mobiliųjų įrenginių valdymas (MDM) ir bendrasis galinių punktų valdymas (UEM)

Įrenginių parkams tampant vis įvairesniems, vis svarbiau tampa galinius punktus valdyti ir apsaugoti iš vienos platformos. MDM sprendimai daugiausia skirti mobiliesiems įrenginiams, o UEM platformos išplečia šią valdymo galimybę visų tipų galiniams punktams, įskaitant stalinius kompiuterius, nešiojamuosius kompiuterius, mobiliuosius įrenginius ir IoT aparatinę įrangą. „Microsoft Intune“ yra debesies pagrindu veikiantis UEM sprendimas, padedantis organizacijoms valdyti ir apsaugoti galinius punktus visose platformose, taikyti atitikties strategijas ir palaikyti nulinio pasitikėjimo prieigos kontrolės priemones.

Debesies pagrindu teikiama galinių punktų apsauga

Debesies teikiamos galinių punktų apsaugos platformos turi kelis pranašumus, palyginti su tradiciniais vietiniais sprendimais, įskaitant šiuos:

  • Greitesni grėsmių analizės atnaujinimai.
  • Mažesnės infrastruktūros sąnaudos.
  • Geresnis paskirstytų darbo jėgų palaikymas.

Kadangi grėsmių duomenys apdorojami ir bendrinami debesyje, debesies teikiami sprendimai gali greičiau ir nuosekliau reaguoti į kylančias grėsmes visuose saugomuose įrenginiuose. „Microsoft Defender“, skirta galiniams punktams, sukurta veikti debesyje, todėl organizacijos gauna įmonės lygio apsaugą be vietinės infrastruktūros valdymo sudėtingumo.

Dažnai užduodami klausimai

  • Galinių punktų saugos valdymas yra procesas, kai prižiūrima ir palaikoma kiekvieno prie jūsų tinklo prisijungiančio įrenginio sauga. Jis apima įrenginių inventorizavimą, saugos strategijų taikymą, pataisų valdymą ir grėsmių stebėjimą. Tokias užduotis visoje įvairių įrenginių parkų aplinkoje padeda centralizuoti platformos, tokios kaip „Microsoft Defender“. Veiksmingas galinių punktų saugos valdymas taip pat yra nulinio pasitikėjimo strategijos pagrindas, kai prieš suteikiant prieigą prie įmonės išteklių reikia nuolat tikrinti įrenginio būseną.
  • Galinių punktų sauga apima platų įrankių ir strategijų spektrą, įskaitant šiuos:
    • Apsaugos nuo virusų ir nuo kenkėjiškų programų apsauganti programinė įranga.
    • Naujos kartos antivirusinė programa (NGAV), naudojanti elgsenos analizę ir mašininį mokymą.
    • Atakų prieš galinius punktus aptikimas ir reagavimas (EDR) nuolatiniam stebėjimui ir tyrimui.
    • Išplėstinis aptikimas ir reagavimas (XDR) vieningam matomumui visose srityse.
    • Mobiliųjų įrenginių valdymas (MDM) ir bendrasis galinių punktų valdymas (UEM).
    • Šifravimo ir duomenų apsaugos įrankiai.
    • Programų valdymas ir leidžiamų programų sąrašas.
    • Pataisymas ir pažeidžiamumo valdymas.
    • Debesies pagrindu teikiamos galinių punktų apsaugos platformos.
  • Bet kuriam prie tinklo prisijungiančiam įrenginiui reikalinga galinių įrenginių sauga. Tai apima nešiojamuosius kompiuterius, stalinius kompiuterius, darbo stotis, serverius, išmaniuosius telefonus, planšetinius kompiuterius ir virtualiąsias mašinas. Internetu sąveikaujantys įrenginiai, tokie kaip kameros, išmanieji garsiakalbiai ir termostatai, taip pat yra galiniai punktai ir į juos dažnai taikomasi, nes jie dažnai neturi patikimų saugos kontrolės priemonių. Jei įrenginys prisijungia prie jūsų tinklo, jį galima išnaudoti.
  • Antivirusinė apsauga yra vienas komponentas, tačiau galinių punktų apsauga yra kur kas platesnė sritis. Tradicinė antivirusinė apsauga aptinka žinomą kenkėjišką programinę įrangą naudodama grėsmių parašus. Galinių punktų apsauga apima visą įrenginių saugos galimybių spektrą, įskaitant elgsenos analizę, stebėjimą realiuoju laiku, EDR, šifravimą ir pataisymo valdymą. Kai antivirusinė apsauga yra reaguojanti, šiuolaikinė galinių punktų apsauga yra nuolatinė ir sukurta taip, kad padėtų aptikti grėsmes per visą atakos gyvavimo ciklą.
  • Užkarda valdo tinklo srautą, leisdama arba blokuodama ryšius pagal iš anksto nustatytas taisykles. Galinių punktų sauga daugiausia skirta patiems įrenginiams apsaugoti, stebint elgseną ir aptinkant grėsmes, kurios galėjo jau prasiskverbti pro tinklo perimetrą. Užkardos negali apsaugoti nuo grėsmių, kurios kyla tinklo viduje arba yra įdiegtos per pažeistas vartotojų paskyras. Galinių punktų sauga užpildo šias spragas, todėl abi priemonės kartu yra stipresnės nei kuri nors iš jų atskirai.

Stebėkite „Microsoft“ saugą

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs