Endpoint 端点

连在网络上的任何设备。 笔记本、台式机、手机、服务器、IoT 设备……都是端点。

为什么端点是重点

端点是人和网络的交界面,也是攻击者最常见的入口:

  • 用户在端点上点 钓鱼链接、开恶意附件
  • 端点装了带漏洞的软件
  • 端点丢失/被盗 → 数据泄露

“打穿一个端点 → 横向移动 → 拿下整个网络”是经典攻击路径。

怎么保护端点

  • EDR —— 持续监控端点行为、能远程响应
  • 杀毒软件 —— 基础防护
  • 补丁 —— 及时修漏洞
  • 最小权限 —— 端点用户别用管理员账号日常办公
  • 磁盘加密 —— 防丢失/被盗

端点遥测的价值

EDR 从端点上报的 遥测检测的关键数据源——没覆盖到的端点就是盲区。端点数量多、分散,管理本身就是挑战(尤其远程办公后)。