This is the Trace Id: be176d191288e6207ba102c0e6d6eabc
Gå til hovedinnhold Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhet drevet av kunstig intelligens Skysikkerhet Datasikkerhet og -styring Identitets- og nettverkstilgang Personvern og risikostyring Sikkerhet for kunstig intelligens Små og mellomstore bedrifter Samlede sikkerhetsoperasjoner Nulltillit Prissetting Tjenester Partnere Hvorfor Microsoft Sikkerhet Bevisstgjøring om cybersikkerhet Kundehistorier ABC om sikkerhet Prøveversjoner av produktene Anerkjennelse i bransjen Microsoft Security Insider Rapport om Microsofts digitale forsvar Security Response Center Microsoft Sikkerhet-bloggen Microsoft Sikkerhet-arrangementer Microsoft Tech Community Dokumentasjon Teknisk innholdsbibliotek Opplæring og sertifiseringer Compliance Program for Microsoft Cloud Microsoft Klareringssenter Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub Kontakt salgsavdelingen Start kostnadsfri prøveversjon Microsoft Sikkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft kunstig intelligens Azure Space Blandet virkelighet Microsoft HoloLens Microsoft Viva Kvantedatabehandling Utdanning Bilbransjen Finansielle tjenester Offentlig sektor Helsevesen Produksjon Detaljhandel Finn en partner Bli en partner Partner Network Microsoft Marketplace Programvareselskaper Blogg Microsoft Advertising Utviklingssenter Dokumentasjon Arrangementer Lisensiering Microsoft Learn Microsoft Research Vis områdekart
Sikkerhet 101

Hva er endepunktsikkerhet, og hvorfor er det viktig?

Hver enhet i nettverket er et mulig inngangspunkt for angripere. Endepunktsikkerhet er det som sørger for at disse inngangspunktene ikke blir åpne dører.
To personer som jobber sammen ved stasjonære PC-er på et kontor, og gjennomgår noe på skjermen.

Endepunkter er den overflaten som oftest angripes i moderne nettverk. Å forstå hvordan endepunktsikkerhet fungerer – og hva som står på spill når det svikter – er første steg mot å bygge en sterkere sikkerhetsprofil.

Viktige hovedpunkter

  • Å beskytte endepunktene er grunnlaget for en sterk og robust cybersikkerhetsprofil.
  • Endepunktsikkerhet er en lagdelt disiplin som går langt utover antivirusprogramvare.
  • Riktig løsning for endepunktsikkerhet reduserer risiko, gjør responsen raskere og styrker samsvar.

Grunnleggende om endepunktsikkerhet, forklart

Hver gang en enhet kobler seg til nettverket, skapes det en mulighet for produktivitet, samarbeid og dessverre også angrep. Så hva er egentlig endepunktsikkerhet? Det er praksisen med å beskytte disse tilkoblingspunktene mot uautorisert tilgang, skadelig programvare og angrep som kan føre til datatyveri.

Denne typen sikkerhet fungerer ved å overvåke, administrere og sikre enhetene som har tilgang til nettverket, og sørger for at hver av dem oppfyller organisasjonens sikkerhetskrav både før og etter tilkobling.

Hva regnes som et endepunkt?

Et endepunkt er enhver fysisk enhet som kobler seg til et nettverk og utveksler informasjon med det. Det inkluderer de åpenbare, som:

  • Bærbare og stasjonære PC-er.
  • Smarttelefoner og nettbrett.
  • Servere og arbeidsstasjoner.
  • Virtuelle maskiner.

Men det omfatter også stadig flere mindre åpenbare enheter, som maskinvare for Internet of Things (IoT). Kameraer, smarthøyttalere, termostater og annet tilkoblet utstyr som utgjør et IoT-miljø, går ofte under radaren når organisasjoner vurderer sikkerhetsprofilen sin.

Hvem trenger endepunktsikkerhet?

Det korte svaret er: enhver organisasjon med et nettverk. Uansett om du driver en global virksomhet eller en regional bedrift, er hver enhet som er innom nettverket et mulig sårbarhetsområde. Og med fjernarbeid og hybridarbeid som nå er en permanent del av hverdagen, har antallet endepunkter enhver virksomhet må håndtere, økt betydelig.

Hvorfor endepunkter er attraktive mål

Endepunkter er attraktive for angripere av to hovedgrunner. For det første finnes de ofte utenfor den tradisjonelle nettverksperimeteren, noe som gjør dem vanskeligere å overvåke og beskytte. For det andre er de i stor grad avhengige av brukeradferd, og brukere gjør feil, selv når de har gode intensjoner. Det kan holde med ett eneste klikk på en skadelig kobling eller et operativsystem uten oppdatering for en angriper.

Denne eksponeringen forsterkes av det store mangfoldet av endepunkter organisasjoner håndterer. Hver enhetstype, hvert operativsystem og hvert tilgangsmønster introduserer sitt eget sett med mulige svakheter.

Endepunktsikkerhet og det større sikkerhetsbildet

Endepunktsikkerhet fungerer ikke isolert. Det er ett lag i en bredere, dyptgående sikkerhetsstrategi som også inkluderer nettverkssikkerhet, identitetsbehandling og skysikkerhet. Når disse lagene fungerer sammen, får organisasjoner innsynet og kontrollen de trenger for å oppdage og svare på trusler før de eskalerer.

Slik hindrer endepunktsikkerhet at trusler får fotfeste

Endepunktsikkerhet er et koordinert sett med funksjoner som jobber sammen gjennom hele trusselens livssyklus. Målet er ikke bare å stoppe trusler før de når frem, men også å fange opp dem som slipper gjennom, og respondere raskt når noe går galt.

Forebygging, oppdagelse og respons

Tenk på endepunktsikkerhet i tre faser:

1. Forebygging stopper kjente trusler fra å nå en enhet i det hele tatt. Ved å blokkere skadelige filer, begrense uautoriserte apper og håndheve sikkerhetspolicyer før en hendelse oppstår, kan endepunktsikkerhet nøytralisere trusler raskt.

2. Deteksjon slår inn når en trussel ikke blir fanget opp med en gang. Ved hjelp av sanntidsovervåking og atferdsanalyse observerer verktøy for endepunktsikkerhet kontinuerlig hva som skjer på tvers av enhetene dine, og ser etter aktivitet som avviker fra etablerte mønstre. Dette hjelper med å identifisere mistenkelig aktivitet som ellers kunne gått ubemerket hen, inkludert nye eller tidligere ukjente angrepsmetoder.

3. Responsen lukker sirkelen. Når en trussel er bekreftet, bidrar funksjoner for endepunktsikkerhet til rask innesperring og utbedring ved å isolere berørte enheter, flagge mistenkelige prosesser og gi sikkerhetsteamene informasjonen de trenger for å undersøke og handle.

Håndheving av policyer og enhetskontroll

Utover å reagere på trusler spiller endepunktsikkerhet en proaktiv rolle i å opprettholde et sunt sikkerhetsnivå. Det omfatter å håndheve konfigurasjonsstandarder, kontrollere hvilke enheter som kan få tilgang til nettverket og begrense bruk av flyttbare medier eller uautoriserte tilbehørsenheter. Dette sikrer at hver enhet kontinuerlig oppfyller sikkerhetsstandarden, ikke bare ved pålasting.

Integrasjon med identitets-, nettverks- og skysikkerhet

Moderne løsninger for endepunktsikkerhet er laget for å dele signaler og koordinere respons med identitetsbehandling, verktøy for nettverkssikkerhet og skysikkerhetsplattformer. Når et mistenkelig påloggingsforsøk utløser et varsel i identitetssystemet, kan den konteksten påvirke hvordan verktøyene for endepunktsikkerhet responderer på enhetssiden, og omvendt. Dette gir sikkerhetsteamene et mer komplett bilde av miljøet, og reduserer blindsonene angripere stadig leter etter og utnytter.

KJERNEKOMPONENTER

Byggeklossene i et solid program for endepunktsikkerhet

De mest effektive endepunktsikkerhetsløsningene består av flere komplementære komponenter, der hver tar for seg et ulikt aspekt ved enhetsbeskyttelse. Sammen utgjør de et forsvar i flere lag.
Antivirusprogramvare og programvare for beskyttelse mot skadelig programvare
Antivirusprogram og programvare for beskyttelse mot skadelig programvare oppdager og fjerner skadelig programvare før den kan gjøre skade. Mens tradisjonell antivirusprogramvare baserte seg på kjente trusselsignaturer, bruker moderne løsninger atferdsanalyse og maskinlæring til å fange opp trusler som løsepengevirus levert via phishingangrep.
Endepunktoppdagelse og -svar (EDR)
Plattformer for endepunktsoppdagelse og -svar går lenger enn forebygging ved å overvåke endepunktaktivitet kontinuerlig og registrere atferdsdata, slik at sikkerhetsteam raskt kan forstå og begrense trusler – også de som kaprer legitime systemverktøy eller høster legitimasjon for å unngå vanlig oppdagelse.
Utvidet oppdagelse og svar (XDR)
XDR bygger videre på EDR ved å hente inn signaler fra nettverks-, identitets- og skydatasett for å skape en samlet oversikt over trusler på tvers av flere infrastrukturlag. Microsoft Defender XDR samler denne innsikten på tvers av domener, slik at sikkerhetsteam kan respondere raskere og mer effektivt.
Håndtering av oppdateringer, trusler og sikkerhetsproblemer
Programvare uten oppdateringer er en av de vanligste, og mest unngåelige, årsakene til at et endepunkt blir kompromittert. Oppdaterings- og sårbarhetsadministrasjonsverktøy (vulnerability management) hjelper organisasjoner med å identifisere hull, prioritere utbedringer og installere oppdateringer før kjente sårbarheter eller nulldagssårbarheter kan utnyttes.
Enhetsadministrasjon og herding av konfigurasjoner
Å holde enheter konfigurert på en sikker måte er like viktig som å overvåke dem for trusler. Verktøy for enhetsadministrasjon hjelper organisasjoner med å håndheve grunnleggende sikkerhetskonfigurasjoner og deaktivere unødvendige funksjoner, mens herding av konfigurasjon reduserer angrepsflaten før angripere kan utnytte den.
Kryptering og databeskyttelse
Selv når en enhet blir mistet, stjålet eller kompromittert, bidrar kryptering til at dataene på den forblir utilgjengelige for uautoriserte brukere. Kryptering av endepunkter beskytter data både i ro og under overføring, og legger til et kritisk beskyttelseslag som utfyller den bredere datasikkerhetsstrategien.
Kontroll av apper og hvitelisting
I stedet for å prøve å blokkere alle kjente skadelige apper, snur hvitelisting modellen: bare godkjente apper får lov til å kjøre. Dette reduserer risikoen for at uautorisert eller skadelig programvare kjører på en enhet, selv om den kommer seg forbi andre forsvar.
Sanntidsovervåking
Overvåking i sanntid gir sikkerhetsteam løpende innsyn i aktivitet på endepunkter på tvers av organisasjonen, inkludert uvanlige atferdsmønstre som kan tyde på en intern trussel. I stedet for å oppdage et sikkerhetsbrudd i ettertid kan organisasjoner oppdage og reagere på trusler før de eskalerer.
Ekstern ledelse
Med distribuerte arbeidsstyrker som nå er normalen, er evnen til å administrere og sikre endepunkter eksternt avgjørende. Muligheter for ekstern administrasjon gjør at IT- og sikkerhetsteam kan sende ut oppdateringer, håndheve policyer og reagere på hendelser på enheter uansett hvor de befinner seg.

Hvorfor endepunktsikkerhet er en forretningskritisk investering

Etter hvert som antallet enheter som kobler seg til bedriftsnettverk fortsetter å vokse, vokser også angrepsflaten som sikkerhetsteam må forsvare. Og angripere har lagt merke til det. Moderne trusler er målrettede, diskrete og stadig mer automatiserte, utviklet for å unngå tradisjonelle forsvar og holde seg inne i miljøer så lenge som mulig.

Faktoren for fjernarbeid og hybridarbeid

Skiftet til fjernarbeid og hybridarbeid har endret regnestykket for endepunktsikkerhet grunnleggende. Ansatte kobler nå til bedriftsressurser fra hjemmenettverk, kaféer og delte arbeidsområder, ofte med en blanding av bedriftsadministrerte og personlige enheter. Policyer for Bring Your Own Device (BYOD), selv om de er praktiske og populære, fører til ekstra kompleksitet ved å utvide spekteret av enheter som må sikres uten at IT alltid har full kontroll over dem.

Forretningsrisikoen ved å gjøre det feil

Konsekvensene av et brudd på et endepunkt strekker seg langt utover den umiddelbare tekniske virkningen. Organisasjoner som opplever et betydelig kompromittert endepunkt, står overfor en kjede av forretningsrisikoer, blant annet:

  • Datatap og mulige regulatoriske bøter for manglende beskyttelse av sensitiv informasjon.
  • Driftsforstyrrelser når berørte systemer tas ned for undersøkelse og utbedring.
  • Omdømmetap som kan svekke kundetillit og påvirke langsiktige inntekter.
  • Utbetalinger og gjenopprettingskostnader for løsepengevirus som kan beløpe seg til millioner, selv for mellomstore organisasjoner.

Fordelene ved å gjøre det riktig

Å investere i endepunktsikkerhet handler ikke bare om å unngå dårlige utfall. Et modent sikkerhetsprogram for endepunkter gir konkrete fordeler som styrker den generelle sikkerhetsstatusen, inkludert:

  • Lavere risiko for sikkerhetsbrudd gjennom kontinuerlig overvåking og proaktiv forebygging av trusler.
  • Raskere oppdagelse og respons som begrenser eksponeringsvinduet når noe går galt.
  • Bedre innsyn i alle enheter i miljøet, inkludert endepunkter for fjernarbeid og mobile enheter.
  • En sterkere samsvarsstatus ved å opprettholde konsistente sikkerhetskontroller og revisjonsklare registre på tvers av enhetsflåten.
  • Lavere operasjonell og økonomisk påvirkning ved å oppdage trusler tidlig, før de utvikler seg til kostbare hendelser.

Bygg bedre vaner på tvers av endepunktmiljøet

Teknologi alene kan ikke bære hele vekten av endepunktsikkerhet. Organisasjonene som håndterer dette best, kombinerer de riktige verktøyene med konsekvent praksis som reduserer risiko på alle lag. Dette er grunnleggende ting som er verdt å få riktig.

Håndhev nulltillitsprinsipper

Nulltillit er bygget på et enkelt premiss: ingen bruker, enhet eller applikasjon skal være klarert som standard, selv ikke innenfor nettverksperimeteret. Hver tilgangsforespørsel bør verifiseres kontinuerlig basert på identitet, enhetens tilstand og kontekst.

Hold enheter oppdatert med nyeste oppdateringer

Uoppdatert programvare er en gave til angripere. Å etablere en konsekvent, automatisert oppdateringssyklus på tvers av enhetsflåten lukker kjente sårbarheter før de kan utnyttes, og er en av investeringene med høyest avkastning et sikkerhetsteam kan gjøre.

Implementer minst privilegerte tilgangsnivåer

Brukere og apper bør bare ha tilgang til ressursene de faktisk trenger for å gjøre jobben sin. Tilgang med minst privilegier begrenser skaden en angriper kan gjøre hvis de kompromitterer et enkelt endepunkt, som inneholder eksplosjonsradiusen til et potensielt sikkerhetsbrudd.

Bruk godkjenning med flere faktorer og sterke identitetskontroller

Passord alene er ikke lenger et tilstrekkelig forsvar. Flerfaktorautentisering (MFA) legger til et kritisk lag med verifisering som gjør det betydelig vanskeligere for angripere å bruke stjålet legitimasjon. Ved å kombinere godkjenning med flere faktorer med sterk identitetsstyring sikrer du at tilgangsavgjørelser bygger på mer enn bare noe en bruker vet.

Overvåk kontinuerlig med EDR og XDR

Kontinuerlig overvåking gjennom plattformer for endepunktsoppdagelse og -svar (EDR) og utvidet oppdagelse og respons (XDR) gir sikkerhetsteam innsikten de trenger for å oppdage trusler tidlig og reagere før skaden sprer seg. Det hjelper også team med å sortere bort varslingsstøy og prioritere signalene som betyr mest. I stedet for å stole på periodiske skanninger eller manuelle gjennomganger sørger kontinuerlig overvåking for at mistenkelig aktivitet blir flagget og undersøkt i nær sanntid.

Lær opp ansatte i sikker bruk av enheter

Ansatte er ofte det første kontaktpunktet i et angrep på et endepunkt. Regelmessig opplæring i sikkerhetsbevissthet hjelper brukere med å gjenkjenne phishing-forsøk, forstå trygge nettleservaner og vite hva de skal gjøre når noe ser mistenkelig ut.

Hvor endepunktssikkerhet er på vei, og hva det betyr for deg

Endepunktsikkerhet står ikke stille. Etter hvert som trusselbildet endrer seg og miljøene i organisasjoner blir mer komplekse, utvikler verktøyene og strategiene som brukes til å beskytte endepunkter seg raskt.

Trusseloppdagelse levert av KI

KI spiller en stadig viktigere rolle i endepunktssikkerhet, særlig når det gjelder trusseloppdagelse og respons. Sikkerhetsteam bruker KI-drevne verktøy til å behandle og analysere enorme mengder endepunktdata langt mer effektivt enn manuelle metoder tillater, og avdekker mønstre og avvik som ellers kunne ha gått ubemerket hen. Sikkerhetsanalytikere har fortsatt kontrollen, med KI som en kraftforsterker som hjelper dem å jobbe smartere og svare raskere.

Innføring av nulltillit

Nulltillit har gått fra å være et moteord til å bli vanlig praksis, og endepunktssikkerhet er sentralt for at det skal fungere. Verifisering av enheters tilstand, håndheving av tilgang med minste privilegium og kontinuerlig revurdering av tillitssignaler er alle avhengig av god synlighet og kontroll over endepunkter. Etter hvert som flere organisasjoner formaliserer strategiene sine for nulltillit, blir endepunktssikkerhetsprogrammer i økende grad utviklet med nulltillit-prinsipper innebygd fra starten av.

Sammenslåing av endepunkt-, identitets- og skysikkerhet

Grensene mellom endepunkt-, identitets- og skysikkerhet viskes ut. Angripere setter ofte sammen teknikker på tvers av disse områdene, kompromitterer et endepunkt for å stjele legitimasjon og bruker deretter denne legitimasjonen til å bevege seg sidelengs inn i skymiljøer. Som svar blir sikkerhetsplattformer slått sammen, slik at signaler fra endepunkt, identitet og sky samles på ett sted. Disse sammenslåtte arbeidsflytene for oppdagelse og respons reduserer gapene mellom sikkerhetsområder som angripere historisk har utnyttet.

Atferdsanalyse

Atferdsanalyse er i ferd med å bli en hjørnestein i moderne endepunktssikkerhet. I stedet for bare å basere seg på kjente trusselsignaturer etablerer atferdsanalyse en normalgrunnlinje for brukere og enheter, og flagger avvik som kan tyde på en trussel. Denne tilnærmingen er spesielt effektiv mot sofistikerte angrep som filløs skadelig programvare og interne trusler, der det kanskje ikke finnes noen åpenbar skadelig fil eller signatur å oppdage. Etter hvert som angrepsteknikkene blir mer unnvikende, vil atferdsanalyse bare bli enda viktigere for effektiv endepunktsforsvar.

Velg de riktige endepunktssikkerhetsløsningene for behovene dine

Endepunktssikkerhet har utviklet seg langt utover tradisjonell antivirus – og det har også endepunktssikkerhetsadministrasjon. Dagens organisasjoner har et bredt utvalg av løsninger å velge mellom, og den riktige kombinasjonen avhenger av størrelsen og kompleksiteten i miljøet, risikoprofilen og hvordan sikkerhetsteamet jobber.

Tradisjonell antivirus kontra neste generasjon antivirus

Tradisjonell antivirusprogramvare oppdager trusler ved å sammenligne filer mot en database med kjente ondsinnede signaturer. Det er en grunnleggende funksjon, men alene er den ikke lenger nok. Neste generasjon antivirus (NGAV) bygger videre på dette med atferdsanalyse, maskinlæring og skybasert trusselinformasjon for å oppdage trusler som ikke samsvarer med noen kjent signatur. For de fleste organisasjoner i dag er NGAV det minste brukbare startpunktet for endepunktbeskyttelse.

Endepunktoppdagelse og -svar (EDR)

EDR-plattformer tilbyr kontinuerlig overvåking, trusseloppdagelse og etterforskningsmuligheter som går langt utover det antivirus alene kan tilby. Når en trussel oppdages, gir EDR-verktøy sikkerhetsteamene de tekniske dataene de trenger for å forstå hva som skjedde, hvor langt det spredte seg, og hva som må utbedres. Microsoft Defender for endepunkt er en ledende EDR-plattform som kombinerer dyp innsikt i enheter med KI-drevet trusseloppdagelse og automatiserte responsfunksjoner, og hjelper sikkerhetsteam med å jobbe raskere og med større trygghet.

Utvidet oppdagelse og svar (XDR)

XDR utvider synligheten til EDR på tvers av det bredere sikkerhetsmiljøet, og henter inn signaler fra identitet, nettverk, e-post og skykilder for å gi sikkerhetsteam et enhetlig bilde av trusler som strekker seg over flere domener. Denne korrelasjonen på tvers av områder bidrar til å redusere undersøkelsestiden og forbedrer presisjonen i responsen. Microsoft Defender XDR samler beskyttelse for endepunkt, identitet, e-post og skyapper i én integrert plattform, noe som gjør det enklere å oppdage og svare på komplekse angrep i flere faser.

Mobile Device Management (MDM) og Unified Endpoint Management (UEM)

Etter hvert som enhetsflåtene har blitt mer sammensatte, har behovet for å administrere og sikre endepunkter fra én enkelt plattform blitt stadig viktigere. MDM-løsninger fokuserer spesifikt på mobile enheter, mens UEM-plattformer utvider denne administrasjonsmuligheten til alle typer endepunkter, inkludert stasjonære PC-er, bærbare PC-er, mobile enheter og IoT-maskinvare. Microsoft Intune er en skybasert UEM-løsning som hjelper organisasjoner med å administrere og sikre endepunkter på tvers av plattformer, håndheve samsvarspolicyer og støtte tilgangskontroller for nulltillit.

Endepunktbeskyttelse levert fra skyen

Skybaserte plattformer for endepunktbeskyttelse har flere fordeler sammenlignet med tradisjonelle lokale løsninger, blant annet:

  • Raskere oppdateringer av trusselinformasjon.
  • Lavere infrastrukturkostnader.
  • Bedre støtte for distribuerte arbeidsstyrker.

Fordi trusseldata behandles og deles i skyen, kan skybaserte løsninger svare på nye trusler raskere og mer konsistent på tvers av alle beskyttede enheter. Microsoft Defender for endepunkt er skybasert og gir organisasjoner beskyttelse på bedriftsnivå uten kompleksiteten ved å administrere lokal infrastruktur.

Vanlige spørsmål

  • Endepunktssikkerhetsadministrasjon er prosessen med å overvåke og vedlikeholde sikkerheten til alle enheter som kobles til nettverket. Det omfatter å holde oversikt over enheter, håndheve sikkerhetspolicyer, administrere oppdateringer og overvåke trusler. Plattformer som Microsoft Defender hjelper med å sentralisere disse oppgavene på tvers av ulike enhetsflåter. Effektiv endepunktssikkerhetsadministrasjon er også grunnleggende for en strategi for nulltillit, der kontinuerlig verifisering av enheters tilstand kreves før tilgang til bedriftsressurser gis.
  • Endepunktssikkerhet dekker et bredt spekter av verktøy og strategier, inkludert:
    • Antivirusprogram og programvare for beskyttelse mot skadelig programvare.
    • Neste generasjons antivirus (NGAV) med atferdsanalyse og maskinlæring.
    • Endepunktsoppdagelse og -svar (EDR) for kontinuerlig overvåking og undersøkelse.
    • Utvidet oppdagelse og svar (XDR) for samlet synlighet på tvers av domener.
    • Mobile Device Management (MDM) og Unified Endpoint Management (UEM).
    • Kryptering og verktøy for databeskyttelse.
    • Programstyring og hvitelisting.
    • Oppdatering og håndtering av sårbarheter.
    • Endepunktbeskyttelsesplattformer levert fra skyen.
  • Alle enheter som kobler seg til et nettverk, trenger endepunktsikkerhet. Det inkluderer bærbare PC-er, stasjonære PC-er, arbeidsstasjoner, servere, smarttelefoner, nettbrett og virtuelle maskiner. IoT-enheter som kameraer, smarthøyttalere og termostater er også endepunkter, og blir ofte angrepet fordi de ofte mangler robuste sikkerhetskontroller. Hvis en enhet berører nettverket, kan den utnyttes.
  • Antivirus er én komponent, men endepunktsbeskyttelse er et mye bredere fagområde. Tradisjonelt antivirus oppdager kjent skadelig programvare ved hjelp av trusselsignaturer. Endepunktsbeskyttelse omfatter hele spekteret av sikkerhetsfunksjoner for enheter, inkludert atferdsanalyse, sanntidsovervåking, endepunktsoppdagelse og -svar, kryptering og oppdateringsadministrasjon. Der antivirus reagerer på hendelser, er moderne endepunktsbeskyttelse kontinuerlig og laget for å stoppe trusler gjennom hele angrepsforløpet.
  • En brannmur kontrollerer nettverkstrafikk og tillater eller blokkerer tilkoblinger basert på forhåndsdefinerte regler. Endepunktsikkerhet handler om å beskytte selve enhetene, overvåke atferd og oppdage trusler som allerede kan ha kommet forbi nettverksperimeteren. Brannmurer kan ikke beskytte mot trusler som kommer innenfra nettverket eller blir introdusert gjennom kompromitterte brukerkontoer. Endepunktsikkerhet tetter disse hullene, og gjør at de to tilnærmingene blir sterkere sammen enn hver for seg.

Følg Microsoft Sikkerhet

Norsk bokmål (Norge) Personvern for forbrukerhelse Kontakt Microsoft Personvern Behandle informasjonskapsler Vilkår for bruk Varemerker Om annonsene