Endpoint
Også kendt som: slutbrugerenhed
Enhver enhed, der kobles på netværket i dets yderkant og bruges direkte - fx en pc, mobil eller printer.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
En enhed for enden af en netværksforbindelse, som mennesker eller maskiner bruger direkte, fx en bærbar, mobil, tablet, printer eller smart sensor, i modsætning til udstyr, der blot sender trafikken videre.
Forklaret enkelt
Som husene langs et vejnet - de steder, vejene faktisk fører hen, og hvor folk bor og arbejder, i modsætning til vejkrydsene imellem.
I praksis
På en skole er en lærers bærbare, der flytter mellem hjemmet, klasselokalet og lærerværelset, ét endpoint; skærmen i klassen og printeren på kontoret er to mere, som skolens IT-ansvarlige skal holde styr på.
Hvorfor det betyder noget
Endpoints er dér, folk klikker, sætter ting i og logger ind, så det er dér, de fleste angreb begynder - og hvert eneste skal kendes, opdateres og overvåges.
Teknisk uddybning
I sikkerhedssammenhæng er et endpoint en vært, der afslutter netværkskommunikation og kører workloads eller betjener brugere, i modsætning til mellemliggende infrastruktur som routere, switche, firewalls og load balancere. Kategorien er bred: administrerede bærbare og stationære pc'er, servere og virtuelle maskiner, mobile enheder og en lang hale af indlejrede enheder - printere, IP-telefoner, kameraer, kortlæsere, medicoudstyr, bygningsautomatik og PLC'er. Den skelnen, der betyder noget i driften, er ikke enhedstypen, men om enheden kan administreres: om den kan køre en agent (EDR, MDM/UEM-klient, patchagent), om organisationen styrer dens konfiguration, og om dens firmware stadig understøttes. Enheder uden skærm og indlejrede enheder kan ofte slet ikke få en agent og må i stedet beskyttes med netværkssegmentering, NAC og passiv overvågning.
Ordet har også en anden, urelateret betydning i softwareudvikling, hvor et API-endpoint er en URL eller route, der modtager forespørgsler. Endpoint-sikkerhed handler om enheden, API-sikkerhed om grænsefladen; de to bliver af og til blandet sammen i udbudsmateriale.
Endpoint-sikkerhed er en lagdelt stak: hærdet basiskonfiguration (CIS Benchmarks, Microsofts security baselines), fuld diskkryptering (BitLocker, FileVault, LUKS) med nøgler deponeret centralt, værtsbaseret firewall, applikationskontrol, patching af styresystem, applikationer og firmware, lokale administratorrettigheder fjernet eller styret (fx med Windows LAPS), EPP/EDR og enhedsstyring, der kan slette en mistet enhed. Moderne design tilføjer attestering af enhedens tilstand - TPM-baseret measured boot og status for secure boot rapporteret til identitetsudbyderen - så betinget adgang i en Zero Trust-arkitektur kan afvise en anmodning fra en enhed, der er uadministreret, forældet eller manipuleret. BYOD komplicerer billedet: organisationen styrer typisk kun en app-container eller en arbejdsprofil frem for hele enheden, hvilket begrænser både kontrol og indsigt og har databeskyttelsesmæssige konsekvenser, når man overvåger medarbejderes private enheder.
ISO/IEC 27002:2022 kontrol 8.1 (brugerendepunktsudstyr) dækker registrering, beskyttelse og acceptabel brug, og CIS Controls v8 behandler slutbrugerenheder, servere og mobile enheder som virksomhedsaktiver under Control 1 (fortegnelse), Control 4 (sikker konfiguration) og Control 10 (malwareforsvar). Endpoints vejer uforholdsmæssigt tungt, fordi den indledende adgang - vedhæftede filer i phishingmails, drive-by-downloads, ondsindede USB-medier, stjålne sessionstokens i browseren - lander dér, og fordi legitimationsoplysninger gemt på et endpoint er råmaterialet til lateral bevægelse.
Hvad du bør lære først
Alt det, dette bygger på - grundlaget først.
- Styresystem
- →Endpoint
Relationer
- Del af
- Netværk
- Forudsætter
- Styresystem
- Bruges sammen med
- Patch managementAktivfortegnelse (asset inventory)
Kilder og videre læsning
Standarder og officielle tekster
- CIS Critical Security Controls v8 - Control 1 · Center for Internet Security
Kursusmateriale
- Cyber Security Fast Track - Ordliste
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Nævnt i
Test dig selv
Indlæser…