Endpoint security — laptop, workstation, server, mobil qurilma va boshqa oxirgi nuqtalarni zararli kod, ruxsatsiz kirish, ma’lumot yo‘qotish va ekspluatatsiyadan himoyalashga qaratilgan nazoratlar majmuasidir. Endpoint foydalanuvchi va tashkilot ma’lumoti kesishadigan joy bo‘lgani uchun faqat antivirus emas, konfiguratsiya, identity, patch, encryption va monitoringni birlashtiradi.
Qurilma inventari
Himoya boshqariladigan qurilmalar ro‘yxatidan boshlanadi. Asset inventory owner, operatsion tizim, model, serial, agent holati, patch darajasi va business criticalityni saqlaydi. Noma’lum yoki uzoq vaqt ko‘rinmagan endpoint alohida risk hisoblanadi.
Enrollment qurilmani management platforma va identity bilan bog‘laydi. Certificate yoki hardware-backed key device identityni mustahkamlaydi. Faqat hostname kabi oson o‘zgartiriladigan qiymatga tayanish spoofingga imkon beradi.
Hardening va patch
Secure baseline keraksiz service va protocolni o‘chiradi, firewallni yoqadi, admin huquqini cheklaydi va audit policy o‘rnatadi. Configuration drift doimiy tekshiriladi. Bir martalik golden image vaqt o‘tishi bilan yetarli bo‘lmaydi.
OS, browser, driver va uchinchi tomon ilovasi patch qilinadi. Update coverage ishlayotgan version bilan tasdiqlanadi; installer muvaffaqiyat kodi yetarli emas. Emergency vulnerability uchun tez rollout, reboot va rollback rejasi mavjud.
Malware va xatti-harakat nazorati
Antivirus signature va reputation orqali ma’lum faylni aniqlaydi. EDR process tree, command, persistence va network xulqini kuzatadi. Application control faqat ruxsat etilgan yoki tasdiqlangan kodni bajarishga cheklashi mumkin. Hech biri alohida barcha hujumni to‘xtatmaydi.
Macro, script interpreter va living-off-the-land binary siyosati business ehtiyoj bilan muvozanatlanadi. Keng blanket block ishni buzishi, keng allow esa hujum yuzasini oshirishi mumkin. Audit mode real foydalanishni ko‘rsatib, enforcementga bosqichli o‘tishga yordam beradi.
Ma’lumot va identity
Full-disk encryption o‘g‘irlangan, o‘chirilgan qurilmadagi data-at-restni himoya qiladi. Recovery key markaziy himoyalangan omborda saqlanadi. Qurilma unlock holatida malware yoki account hujumi disk encryptionni chetlab o‘tishi mumkin.
Phishingga chidamli MFA, least privilege va privileged access management accountni himoya qiladi. Local administrator doimiy berilmaydi; zarur vazifa uchun vaqtinchalik elevation audit bilan taqdim etiladi. Screen lock va session timeout jismoniy foydalanish xavfini kamaytiradi.
Tarmoq va javob
Host firewall inbound va outbound aloqani role bo‘yicha cheklaydi. Zero Trust access qurilma health, identity va riskni resursga kirishda tekshiradi. Endpoint ichki tarmoqda ekanligi avtomatik ishonch bermaydi.
Incidentda host isolation, credential revoke, forensic collection yoki qurilmani qayta image qilish bajariladi. Remote wipe mobil va yo‘qolgan qurilma uchun foydali, lekin offline device buyruqni olmasligi mumkin. Backup tiklashdan oldin komprometatsiya sababi bartaraf etiladi.
O‘lchov
Agent coverage, patch SLA, encryption, admin account, detection va response vaqti kuzatiladi. Faqat compliance foizi attackga chidamlilikni isbotlamaydi; simulation va incident natijasi nazorat samaradorligini tekshiradi. Exceptionlar owner va tugash muddatiga ega.
Turli endpointlar
Developer workstation compiler, container va debugging tool talab qilgani uchun kiosk bilan bir xil policyga ega bo‘lmaydi. Serverda interaktiv login kam, mobil qurilmada esa OS sandbox va app store nazorati kuchliroq. Baseline role va platformaga moslashtiriladi.
BYOD shaxsiy va korporativ ma’lumot chegarasini talab qiladi. Mobile application management faqat ish ilovasi va data’sini boshqarishi, full device enrollment esa kengroq nazorat berishi mumkin. Foydalanuvchiga qaysi ma’lumot ko‘rinishi aniq tushuntiriladi. Unsupported eski OS tarmoqqa cheklangan kirish oladi yoki almashtiriladi; kompensatsion nazorat patch qilinmaydigan qurilmani cheksiz xavfsiz qilmaydi.
Bog‘liq tushunchalar
Endpoint Detection and Response, Antivirus, Device management, Disk encryption, Patch management, Application control, Zero Trust