Endpoint 端点 连在网络上的任何设备。 笔记本、台式机、手机、服务器、IoT 设备……都是端点。 为什么端点是重点 端点是人和网络的交界面,也是攻击者最常见的入口: 用户在端点上点 钓鱼链接、开恶意附件 端点装了带漏洞的软件 端点丢失/被盗 → 数据泄露 “打穿一个端点 → 横向移动 → 拿下整个网络”是经典攻击路径。 怎么保护端点 EDR —— 持续监控端点行为、能远程响应 杀毒软件 —— 基础防护 补丁 —— 及时修漏洞 最小权限 —— 端点用户别用管理员账号日常办公 磁盘加密 —— 防丢失/被盗 端点遥测的价值 EDR 从端点上报的 遥测是 检测的关键数据源——没覆盖到的端点就是盲区。端点数量多、分散,管理本身就是挑战(尤其远程办公后)。