Wat is endpoint beveiliging?
Endpoint beveiliging is een client/server informatiebeveiligingsmethodologie (IS) voor het beschermen van een bedrijfsnetwerk door zich te richten op netwerkapparaten (endpoints) door de status, activiteiten, software, autorisatie en authenticatie te controleren.
Beveiligingssoftware wordt geïnstalleerd op elk eindpuntapparaat en op netwerkservers. Dergelijke software kan antivirus, spy apps, antispyware, firewall en een host intrusion prevention system (HIPS) bevatten.
Techopedia verklaart endpoint beveiliging
Voor management en IT-beveiligingspersoneel is endpoint beveiliging een steeds kritischer element voor bedrijfsnetwerken naarmate meer werknemers en geautoriseerde buitenstaanders (zoals zakelijke partners, consultants, klanten en klanten) netwerktoegang krijgen via het internet en/of een verscheidenheid aan mobiele apparaten.
Endpoint beveiliging evolueert mee met de technologische vooruitgang. Beveiligingselementen omvatten nu inbraakbeveiliging en -preventie, evenals software voor het blokkeren van gedrag om de activiteiten van eindpuntapparaten te controleren op niet-goedgekeurde toepassingen of kwaadwillende bedoelingen.
Sommige complexe beveiligingsprogramma’s voor endpoints richten zich op de authenticatie van het apparaat van de gebruiker. Wanneer een gebruiker probeert in te loggen, worden de referenties gevalideerd en wordt het apparaat gescand op naleving van het bedrijfsbeleid. Zo wordt het gescand op ongeautoriseerde software (zoals games en peer-to-peer applicaties), bijgewerkte virtual private networks (VPN), antivirussoftware, een firewall, verplichte bedrijfssoftware en een goedgekeurd besturingssysteem. Apparaten die niet voldoen aan dit bedrijfsbeleid kunnen beperkte toegang krijgen of in quarantaine worden geplaatst. Dit staat bekend als netwerktoegangsbeheer, dat wordt gebruikt om veel elementen van endpoint beveiligingstechnologie te verenigen. Wanneer toegang wordt verleend, is dat vaak op basis van het profiel van de gebruiker. Een HR-medewerker kan bijvoorbeeld alleen toegang krijgen tot een netwerk en bestanden van de HR-afdeling.