This is the Trace Id: e2d06b5382bb45be609b9d6b398273c6
Pular para o conteúdo principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Confira todos os produtos Segurança cibernética da plataforma AI Segurança da nuvem Segurança e governança de dados Identidade e acesso à rede Gerenciamento de riscos e privacidade Segurança para IA Pequenas e médias empresas Operações de segurança integradas Confiança Zero Preços Serviços Parceiros Por que a Segurança da Microsoft? Conscientização sobre segurança cibernética Histórias de clientes Introdução à segurança Avaliações de produtos Reconhecimento do setor Microsoft Security Insider Relatório de Defesa Digital da Microsoft Security Response Center Blog de Segurança da Microsoft Eventos de Segurança da Microsoft Tech Community da Microsoft Documentação Biblioteca de conteúdo técnico Treinamentos e certificações Programa de Conformidade para a Microsoft Cloud Central de Confiabilidade da Microsoft Portal de Confiança do Serviço Microsoft Iniciativa Futuro Seguro Centro de soluções empresariais Entre em contato com o departamento de vendas Inicie uma avaliação gratuita Segurança da Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 IA da Microsoft Espaço do Azure Realidade misturada Microsoft HoloLens Microsoft Viva Computação quântica Educação Automotivo Serviços financeiros Governo Saúde Manufatura Varejo Encontrar um parceiro Seja um parceiro Partner Network Microsoft Marketplace Empresas de software Blog Microsoft Advertising Centro do desenvolvedor Documentação Eventos Licenciamento Microsoft Learn Microsoft Research Ver mapa do site
Introdução à segurança

O que é segurança de ponto de extremidade e por que isso importa?

Cada dispositivo em sua rede é um ponto de entrada potencial para invasores. A segurança do ponto de extremidade é como você garante que esses pontos de entrada não se tornem portas abertas.
Duas pessoas trabalhando juntas em computadores desktop em um escritório, analisando algo na tela.

Os pontos de extremidade são a superfície mais frequentemente atacada em redes modernas. Entender como a segurança do ponto de extremidade funciona, e o que está em risco quando ela falha, é o primeiro passo para criar uma postura de segurança mais forte.

Principais conclusões

  • Proteger seus pontos de extremidade é a base de uma postura de segurança cibernética forte e resiliente.
  • A segurança do ponto de extremidade é uma disciplina em camadas que vai muito além do software antivírus.
  • A solução de segurança de ponto de extremidade correta reduz o risco, acelera a resposta e reforça a conformidade.

Os conceitos básicos da segurança de ponto de extremidade, explicados

Sempre que um dispositivo se conecta à sua rede, ele cria uma oportunidade de produtividade, colaboração e, infelizmente, ataque. Então, o que é segurança de ponto de extremidade, exatamente? É a prática de proteger esses pontos de conexão contra acesso não autorizado, software mal-intencionado e ataques que podem levar a roubo de dados.

Esse tipo de segurança funciona monitorando, gerenciando e protegendo os dispositivos que acessam sua rede, garantindo que cada um atenda aos padrões de segurança da sua organização antes e depois de se conectar.

O que conta como um ponto de extremidade?

Um ponto de extremidade é qualquer dispositivo físico que se conecta e troca informações com uma rede. Isso inclui os óbvios, como:

  • Laptops e computadores desktop.
  • Smartphones e tablets.
  • Servidores e estações de trabalho.
  • Máquinas virtuais.

Mas isso também inclui um número crescente de dispositivos menos óbvios, como hardware de Internet das Coisas (IoT). As câmeras, alto-falantes inteligentes, termostatos e outros equipamentos conectados que compõem um ambiente de IoT muitas vezes passam despercebidos quando as organizações avaliam sua postura de segurança.

Quem precisa de segurança de ponto de extremidade?

A resposta curta é: qualquer organização com uma rede. Não importa se você administra uma grande empresa global ou um negócio regional: todo dispositivo que acessa sua rede é uma vulnerabilidade em potencial. E, com o trabalho remoto e híbrido agora como parte permanente da rotina, o número de pontos de extremidade que qualquer empresa precisa gerenciar cresceu bastante.

Por que os pontos de extremidade são alvos principais

Os pontos de extremidade são atraentes para os invasores por dois motivos principais. Primeiro, eles geralmente existem fora do perímetro de rede tradicional, tornando-os mais difíceis de monitorar e defender. Em segundo plano, eles dependem muito do comportamento do usuário e os usuários (até mesmo os bem-intencionados) cometem erros. Um único clique em um link mal-intencionado ou um sistema operacional sem atualização pode ser tudo o que um invasor precisa.

Essa exposição é composta pela grande variedade de pontos de extremidade que as organizações gerenciam. Cada tipo de dispositivo, sistema operacional e padrão de acesso apresenta seu próprio conjunto de possíveis pontos fracos.

Segurança de ponto de extremidade e o panorama mais amplo da segurança

A segurança do ponto de extremidade não funciona isoladamente. É uma camada de uma estratégia de segurança mais ampla e abrangente de defesa que também inclui segurança de rede, gerenciamento de identidades e segurança na nuvem. Quando essas camadas funcionam juntas, as organizações obtêm a visibilidade e o controle de que precisam para detectar e responder a ameaças antes que se agravem.

Como a segurança do ponto de extremidade impede que as ameaças ganhem espaço

A segurança do ponto de extremidade é um conjunto coordenado de recursos que funcionam juntos em todo o ciclo de vida de ameaças. O objetivo é não apenas interromper ameaças antes que elas cheguem, mas também capturar aquelas que passam e responder rapidamente quando algo dá errado.

Prevenção, detecção e resposta

Pense na segurança de ponto de extremidade em três fases:

1. A prevenção impede que ameaças conhecidas cheguem a um dispositivo. Ao bloquear arquivos mal-intencionados, restringir aplicativos não autorizados e aplicar políticas de segurança antes que um incidente ocorra, a segurança de ponto de extremidade pode neutralizar ameaças rapidamente.

2. A detecção é ativada quando uma ameaça não é capturada antecipadamente. Usando monitoramento em tempo real e análise comportamental, as ferramentas de segurança de ponto de extremidade observam continuamente o que está acontecendo em seus dispositivos, procurando atividades que se desviam dos padrões estabelecidos. Isso ajuda a identificar atividades suspeitas que, de outra forma, podem passar despercebidas, incluindo técnicas de ataque novas ou não vistas anteriormente.

3. A resposta fecha o ciclo. Quando uma ameaça é confirmada, os recursos de segurança do ponto de extremidade dão suporte à rápida contenção e à correção isolando dispositivos afetados, sinalizando processos suspeitos e fornecendo às equipes de segurança as informações necessárias para investigar e agir.

Imposição de política e controle de dispositivo

Além de reagir a ameaças, a segurança do ponto de extremidade desempenha um papel proativo na manutenção de uma linha de base de segurança íntegra. Isso inclui impor padrões de configuração, controlar quais dispositivos podem acessar a rede e restringir o uso de mídia removível ou periféricos não autorizados. Isso garante que todos os dispositivos atendam continuamente ao padrão de segurança em vez de apenas na integração.

Integração com identidade, rede e segurança na nuvem

As soluções modernas de segurança de ponto de extremidade foram projetadas para compartilhar sinais e coordenar respostas com sistemas de gerenciamento de identidade, ferramentas de segurança de rede e plataformas de segurança de nuvem. Quando uma tentativa de logon suspeita dispara um alerta em seu sistema de identidade, esse contexto pode informar como suas ferramentas de segurança de ponto de extremidade respondem no dispositivo e vice-versa. Isso dá às equipes de segurança uma visão mais completa de seu ambiente, reduzindo os pontos cegos que os invasores procuram e exploram com frequência.

COMPONENTES PRINCIPAIS

Os blocos de construção de um programa de segurança de ponto de extremidade sólido

As soluções de segurança de ponto de extremidade mais eficazes são compostas por vários componentes complementares, cada um abordando um aspecto diferente da proteção do dispositivo. Juntos, eles formam uma defesa em camadas.
Antivírus e antimalware
O software antivírus e antimalware detecta e remove softwares mal-intencionados antes de causar danos. Embora o antivírus tradicional depende de assinaturas de ameaças conhecidas, as soluções modernas usam análise comportamental e aprendizado de máquina para capturar ameaças como ransomware distribuído por meio de ataques de phishing.
Detecção e resposta de ponto de extremidade (EDR)
As plataformas EDR vão além da prevenção ao monitorar continuamente a atividade dos dispositivos e registrar dados comportamentais, para que as equipes de segurança possam entender e conter ameaças rapidamente – inclusive aquelas que sequestram ferramentas legítimas do sistema ou coletam credenciais para escapar da detecção convencional.
XDR (Detecção e Resposta Estendida)
A XDR se baseia no EDR ao reunir sinais de dados de rede, identidade e nuvem para criar uma visão unificada das ameaças em várias camadas da infraestrutura. O Microsoft Defender XDR reúne essa visibilidade entre domínios para que as equipes de segurança possam responder com mais rapidez e eficiência.
Gerenciamento de patches e vulnerabilidades
Software sem atualização é uma das causas mais comuns e evitáveis de comprometimento de ponto de extremidade. As ferramentas de gerenciamento de patches e vulnerabilidades ajudam as organizações a identificar lacunas, priorizar a correção e aplicar atualizações antes que vulnerabilidades conhecidas ou de dia zero possam ser exploradas.
Gerenciamento de dispositivos e fortalecimento da configuração
Manter os dispositivos configurados com segurança é tão importante quanto monitorá-los em busca de ameaças. As ferramentas de gerenciamento de dispositivos ajudam as organizações a impor configurações de segurança de linha de base e desabilitar recursos desnecessários, enquanto a proteção de configuração reduz a superfície de ataque antes que os invasores possam explorá-la.
Criptografia e proteção de dados
Mesmo quando um dispositivo é perdido, roubado ou comprometido, a criptografia ajuda a garantir que os dados nele permaneçam inacessíveis para usuários não autorizados. A criptografia de ponto de extremidade protege os dados em repouso e em trânsito, adicionando uma camada crítica de proteção que complementa sua estratégia de segurança de dados mais ampla.
Controle de aplicativo e lista de permissões
Em vez de tentar bloquear todos os aplicativos inválidos conhecidos, a lista de permissões inverte o modelo: somente aplicativos aprovados têm permissão para serem executados. Isso reduz significativamente o risco de software não autorizado ou mal-intencionado ser executado em um dispositivo, mesmo que ele consiga passar por outras defesas.
Monitoramento em tempo real
O monitoramento em tempo real fornece às equipes de segurança visibilidade contínua da atividade do ponto de extremidade em toda a organização, incluindo padrões de comportamento incomuns que podem indicar uma ameaça interna. Em vez de descobrir uma violação após o fato, as organizações podem detectar e responder a ameaças antes que se agravem.
Gerenciamento remoto
Com equipes distribuídas agora sendo a norma, a capacidade de gerenciar e proteger pontos de extremidade remotamente é essencial. Recursos de gerenciamento remoto permitem que equipes de TI e segurança enviem atualizações, apliquem políticas e respondam a incidentes em dispositivos, não importa onde eles estejam.

Por que a segurança do ponto de extremidade é um investimento comercialmente crítico

À medida que o número de dispositivos conectados às redes corporativas continua crescendo, também cresce a superfície de ataque que as equipes de segurança precisam defender. E os invasores perceberam isso. As ameaças modernas são direcionadas, discretas e cada vez mais automatizadas, criadas para evitar defesas tradicionais e permanecer nos ambientes pelo maior tempo possível.

O fator do trabalho remoto e híbrido

A mudança para o trabalho remoto e híbrido mudou fundamentalmente o cálculo de segurança de ponto de extremidade. Os funcionários agora se conectam a recursos corporativos de redes locais, cafeterias e workspaces compartilhados, geralmente em uma combinação de dispositivos pessoais e gerenciados pela empresa. As políticas BYOD (Traga seu próprio dispositivo), embora práticas e populares, introduzem complexidade adicional expandindo a variedade de dispositivos que precisam ser protegidos sem sempre dar à TI controle total sobre eles.

Os riscos para os negócios de fazer isso errado

As consequências de uma violação de ponto de extremidade vão muito além do impacto técnico imediato. Organizações que sofrem um comprometimento significativo de ponto de extremidade enfrentam uma série de riscos de negócios, incluindo:

  • Perda de dados e possíveis penalidades regulatórias por não proteger informações confidenciais.
  • Interrupção operacional, pois os sistemas afetados são colocado offline para investigação e correção.
  • Danos à reputação que podem prejudicar a confiança do cliente e afetar a receita no longo prazo.
  • Pagamentos de ransomware e custos de recuperação que podem ser executados em milhões, mesmo para organizações de médio porte.

Os benefícios de fazer isso certo

Investir na segurança do ponto de extremidade não se aplica apenas a evitar resultados ruins. Um programa de segurança de ponto de extremidade maduro oferece benefícios tangíveis que reforçam sua postura de segurança geral, incluindo:

  • Redução do risco de violação por meio de monitoramento contínuo e prevenção proativa contra ameaças.
  • Detecção e resposta mais rápidas que limitam a janela de exposição quando algo dá errado.
  • Visibilidade aprimorada em todos os dispositivos em seu ambiente, incluindo pontos de extremidade remotos e móveis.
  • Uma postura de conformidade mais forte mantendo controles de segurança consistentes e registros prontos para auditoria em sua frota de dispositivos.
  • Menor impacto operacional e financeiro ao detectar ameaças antecipadamente, antes que elas se transformem em incidentes caros.

Criando melhores hábitos em seu ambiente de ponto de extremidade

A tecnologia sozinha não pode carregar todo o peso da segurança de ponto de extremidade. As organizações que o gerenciam com mais eficiência combinam as ferramentas certas com práticas consistentes que reduzem o risco em todas as camadas. Estes são os conceitos básicos que vale a pena obter.

Impor princípios de Confiança Zero

Confiança Zero se baseia em um princípio simples: nenhum usuário, dispositivo ou aplicativo deve ser confiável por padrão, mesmo dentro do perímetro da rede. Cada solicitação de acesso deve ser verificada continuamente com base na identidade, integridade do dispositivo e contexto.

Manter os dispositivos corrigidos e atualizados

Software desatualizado é um presente para invasores. Estabelecer uma cadência de aplicação de patch consistente e automatizada em sua frota de dispositivos fecha vulnerabilidades conhecidas antes que elas possam ser exploradas e é um dos investimentos de maior retorno que uma equipe de segurança pode fazer.

Implementar o acesso com privilégios mínimos

Os usuários e aplicativos só devem ter acesso aos recursos de que realmente precisam para realizar seus trabalhos. O acesso com privilégios mínimos limita o dano que um invasor pode fazer se comprometer um único ponto de extremidade, contendo o raio de explosão de uma possível violação.

Usar MFA e controles de identidade fortes

As senhas sozinhas não são mais uma defesa suficiente. MFA (autenticação multifator) adiciona uma camada crítica de verificação que torna significativamente mais difícil para os invasores usarem credenciais roubadas. O emparelhamento da MFA com a forte governança de identidade garante que as decisões de acesso sejam baseadas em mais do que apenas algo que um usuário sabe.

Monitorar constantemente com EDR e XDR

O monitoramento contínuo por meio de plataformas EDR e XDR oferece às equipes de segurança a visibilidade de que elas precisam para detectar ameaças antecipadamente e responder antes que os danos se espalham. Ele também ajuda as equipes a reduzir o ruído de alerta e priorizar os sinais mais importantes. Em vez de depender de verificações periódicas ou revisões manuais, o monitoramento contínuo garante que atividades suspeitas sejam sinalizadas e investigadas quase em tempo real.

Treinar funcionários no uso de dispositivo com segurança

Os funcionários são frequentemente o primeiro ponto de contato em um ataque de ponto de extremidade. O treinamento regular de conscientização sobre segurança ajuda os usuários a reconhecer tentativas de phishing, entender hábitos de navegação seguros e saber o que fazer quando algo parece suspeito.

Para onde a segurança do ponto de extremidade está indo e o que isso significa para você

A segurança de ponto de extremidade não para de evoluir. À medida que o cenário de ameaças muda e os ambientes organizacionais ficam mais complexos, as ferramentas e estratégias usadas para proteger os pontos de extremidade evoluem rapidamente.

Detecção de ameaças habilitada para IA

A IA está executando uma função cada vez mais importante na segurança do ponto de extremidade, especialmente na detecção e resposta de ameaças. As equipes de segurança estão usando ferramentas com IA para processar e analisar grandes volumes de dados de pontos de extremidade com muito mais eficiência do que os métodos manuais permitem, revelando padrões e anomalias que talvez passassem despercebidos. Os analistas de segurança permanecem no controle, com a IA atendendo como um multiplicador de força que os ajuda a trabalhar de forma mais inteligente e responder mais rapidamente.

Adoção de Confiança Zero

Confiança Zero deixou de ser apenas um termo da moda e virou uma prática comum, e a segurança de ponto de extremidade é essencial para fazê-la funcionar. Verificar a integridade do dispositivo, impor o acesso com privilégios mínimos e reavaliar continuamente os sinais de confiança dependem da visibilidade e do controle do ponto de extremidade forte. À medida que mais organizações formalizam suas estratégias de Confiança Zero, os programas de segurança de ponto de extremidade estão sendo cada vez mais projetados com princípios de Confiança Zero internos desde o início.

Convergência de ponto de extremidade, identidade e segurança na nuvem

As fronteiras entre segurança de ponto de extremidade, identidade e nuvem estão ficando menos definidas. Os invasores costumam combinar técnicas nesses domínios, comprometendo um ponto de extremidade para roubar credenciais e, depois, usando essas credenciais para se mover lateralmente para ambientes de nuvem. Em resposta, as plataformas de segurança estão convergindo, reunindo sinais de ponto de extremidade, identidade e nuvem. Esses fluxos de trabalho unificados de detecção e resposta reduzem as lacunas entre domínios de segurança que os invasores exploraram historicamente.

Análise comportamental

A análise comportamental está se tornando uma base da segurança moderna do ponto de extremidade. Em vez de depender exclusivamente de assinaturas de ameaças conhecidas, a análise comportamental estabelece uma linha de base de atividade normal para usuários e dispositivos, sinalizando desvios que podem indicar uma ameaça. Essa abordagem é particularmente eficaz contra ataques sofisticados, como malware sem arquivo e ameaças internas, em que pode não haver nenhum arquivo mal-intencionado ou assinatura óbvio para detectar. À medida que as técnicas de ataque ficam mais evasivas, a análise comportamental só vai se tornar mais central para uma defesa eficaz de pontos de extremidade.

Escolhendo as soluções de segurança de ponto de extremidade certas para suas necessidades

A segurança do ponto de extremidade evoluiu muito além do antivírus tradicional, assim como o gerenciamento de segurança de ponto de extremidade. As organizações de hoje têm uma ampla variedade de soluções para escolher, e a combinação certa depende do tamanho e da complexidade do seu ambiente, seu perfil de risco e como sua equipe de segurança opera.

Antivírus tradicional versus antivírus de última geração

O software antivírus tradicional detecta ameaças correspondendo arquivos a um banco de dados de assinaturas mal-intencionadas conhecidas. É uma funcionalidade fundamental, mas por si só, não é mais suficiente. O antivírus de nova geração (NGAV) amplia essa base ao adicionar análise comportamental, machine learning e inteligência contra ameaças baseada na nuvem para detectar ameaças que não correspondem a nenhuma assinatura conhecida. Para a maioria das organizações atualmente, o NGAV representa o ponto de partida mínimo viável para a proteção de pontos de extremidade.

Detecção e resposta de ponto de extremidade (EDR)

As plataformas EDR fornecem monitoramento contínuo, detecção de ameaças e funcionalidades de investigação que vão muito além do que o antivírus sozinho pode oferecer. Quando uma ameaça é detectada, as ferramentas de EDR fornecem às equipes de segurança os dados forenses necessários para entender o que aconteceu, até que ponto ela se espalha e o que precisa ser corrigido. O Microsoft Defender para Ponto de Extremidade é uma plataforma líder de EDR que combina visibilidade profunda do dispositivo com detecção de ameaças baseada em IA e funcionalidades de resposta automatizada, ajudando as equipes de segurança a se mover mais rapidamente com mais confiança.

XDR (Detecção e Resposta Estendida)

A XDR estende a visibilidade da EDR em todo o ambiente de segurança mais amplo, obtendo sinais de fontes de identidade, rede, email e nuvem para dar às equipes de segurança uma visão unificada das ameaças que abrangem vários domínios. Essa correlação entre domínios ajuda a reduzir o tempo de investigação e melhora a precisão da resposta. O Microsoft Defender XDR reúne proteção de ponto de extremidade, identidade, email e aplicativo de nuvem em uma única plataforma integrada, facilitando a detecção e a resposta a ataques complexos de vários estágios.

Gerenciamento de Dispositivos Móvel (MDM) e Gerenciamento de Pontos de Extremidade Unificados (UEM)

À medida que as frotas de dispositivos se tornaram mais diversificadas, a necessidade de gerenciar e proteger pontos de extremidade de uma única plataforma tornou-se cada vez mais importante. As soluções de MDM se concentram especificamente em dispositivos móveis, enquanto as plataformas UEM estendem esse recurso de gerenciamento em todos os tipos de ponto de extremidade, incluindo desktops, laptops, dispositivos móveis e hardware de IoT. O Microsoft Intune é uma solução de UEM baseada na nuvem que ajuda as organizações a gerenciar e proteger pontos de extremidade em várias plataformas, aplicar políticas de conformidade e dar suporte a controles de acesso da Confiança Zero.

Proteção de ponto de extremidade entregue na nuvem

As plataformas de proteção de ponto de extremidade entregues na nuvem oferecem várias vantagens em relação às soluções locais tradicionais, incluindo:

  • Atualizações mais rápidas de inteligência contra ameaças.
  • Menor sobrecarga de infraestrutura.
  • Melhor suporte para força de trabalho distribuída.

Como os dados de ameaças são processados e compartilhados na nuvem, as soluções entregues na nuvem podem responder a ameaças emergentes de forma mais rápida e consistente em todos os dispositivos protegidos. O Microsoft Defender para Ponto de Extremidade é fornecido na nuvem por design, oferecendo às organizações proteção de nível empresarial sem a complexidade de gerenciar a infraestrutura local.

Perguntas frequentes

  • O gerenciamento de segurança de ponto de extremidade é o processo de supervisão e manutenção da segurança de todos os dispositivos que se conectam à sua rede. Ele inclui o inventário de dispositivos, a imposição de políticas de segurança, o gerenciamento de patches e o monitoramento de ameaças. Plataformas como o Microsoft Defender ajudam a centralizar essas tarefas em diversas frotas de dispositivos. O gerenciamento efetivo de segurança de ponto de extremidade também é fundamental para uma estratégia de Confiança Zero, em que a verificação contínua da integridade do dispositivo é necessária antes que o acesso aos recursos corporativos seja concedido.
  • A segurança do ponto de extremidade abrange uma ampla variedade de ferramentas e estratégias, incluindo:
    • Software antivírus e antimalware.
    • Antivírus de última geração (NGAV) usando análise comportamental e aprendizado de máquina.
    • Detecção e resposta de ponto de extremidade (EDR) para monitoramento e investigação contínuos.
    • XDR (Detecção e Resposta Estendida) para visibilidade unificada entre domínios.
    • Gerenciamento de Dispositivo Móvel (MDM) e Gerenciamento de Pontos de Extremidade Unificados (UEM).
    • Ferramentas de criptografia e proteção de dados.
    • Controle de aplicativo e lista de permissões.
    • Gerenciamento de vulnerabilidades e patches.
    • Plataformas de proteção de ponto de extremidade entregues na nuvem.
  • Qualquer dispositivo que se conecta a uma rede requer segurança de ponto de extremidade. Isso inclui laptops, desktops, estações de trabalho, servidores, smartphones, tablets e máquinas virtuais. Dispositivos IoT, como câmeras, alto-falantes inteligentes e termostatos, também são pontos de extremidade e são frequentemente direcionados porque geralmente não têm controles de segurança robustos. Se um dispositivo acessa sua rede, ele pode ser explorado.
  • O antivírus é um componente, mas a proteção de ponto de extremidade é uma disciplina muito mais ampla. O antivírus tradicional detecta malware conhecido usando assinaturas de ameaça. A proteção de ponto de extremidade abrange toda a gama de recursos de segurança do dispositivo, incluindo análise comportamental, monitoramento em tempo real, EDR, criptografia e gerenciamento de patch. Quando o antivírus é reativo, a proteção de ponto de extremidade moderna é contínua e projetada para capturar ameaças em todo o ciclo de vida do ataque.
  • Um firewall controla o tráfego de rede, permitindo ou bloqueando conexões com base em regras predefinidas. A segurança do ponto de extremidade se concentra na proteção dos próprios dispositivos, no monitoramento do comportamento e na detecção de ameaças que podem já ter passado pelo perímetro da rede. Firewalls não podem se proteger contra ameaças originadas dentro da rede ou introduzidas por meio de contas de usuário comprometidas. A segurança do ponto de extremidade preenche essas lacunas, tornando as duas abordagens mais fortes juntas do que qualquer uma delas por conta própria.

Siga a Segurança da Microsoft

Português (Brasil) Privacidade dos Dados de Saúde do Consumidor Entre em contato com a Microsoft Privacidade Gerenciar cookies Ética e Compliance Nota Legal Marcas Sobre os nossos anúncios