[정보보안] 엔드 포인트 보안이란? (EndPoint protection)

[정보보안] 엔드 포인트 보안이란? (EndPoint protection)

엔드 포인트(EndPoint)란?

  • End : 끝
  • Point : 점
  • IT적 관점에서 쉽게 말해서, 어떠한 소프트웨어나 제품에 최종목적지인 사용자를 가리킴
    • ex) PC, 노트북, 핸드폰 등 유저가 사용하는 devices
    • ex) 기업 네트워크에서는 사용자들이 접속하는 파일 서버나 웹 서버등의 서버 시스템


엔드 포인트 보안(EndPoint protection)

  • 엔드포인트, 즉 각 컴퓨터, 휴대폰, 태블릿 등 네트워크와 연결되어 있는 개별 디바이스의 보안을 철저히 함으로써 네트워크 보안까지 보장하려는 접근 방식
  • 단순한 가정용 컴퓨터 보호 조치와 엔트포인트 보안의 차이점은 후자의 경우 엔드포인트에 설치하는 보안 툴 등을 기업 IT부서가 중앙에서 관리함
    • 즉, 엔드포인트 보안은 2단계로 이루어짐
    • 엔드포인트 백그라운드에서 구동되는 소프트웨어 '에이전트'가 있고
    • 이들 에이전트를 모니터링 및 관리하는 중앙의 엔드포인트 보안 관리 시스템이 따로 존재
  • 전통적인 관점에서 보안은 외부의 침입자가 네트워크를 통해 내부망에 침투하는 것을 막는 것
    • 방화벽(Firewall)이 이런 관점에서의 대표적인 보안 솔루션
  • 하지만 점점 엔드포인트를 노리는 공격이 증가함
    • 방화벽 : 내 집 앞문을 지키는 것
      • 그러나, 하수관 창문 등으로 도둑이 들어오기때문에 문 앞 뿐 아니라 각각의 방에도 지키미를 세워두는것이 엔드포인트 보안



출처

댓글

이 블로그의 인기 게시물

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[운영체제] 파일의 구조(순차 파일, 직접 파일, 색인 순차 파일)

[운영체제] MLQ & MFQ