Как защитить конечные точки на «слабом» оборудовании? — 2 июля 2026 г. в 10:02:25.073
Как защитить конечные точки на «слабом» оборудовании? Поговорим сегодня о защите конечных точек. Это важный вопрос для развития и стандартизации технологий умных рабочих пространств. Исследование показало, что существующие продукты Endpoint Security не могут эффективно противостоять таргетированным APT-атакам, скорость которых выросла с нескольких дней до часа. Endpoint Security — это комплекс технологий, обеспечивающих защиту всех устройств, подключенных к корпоративной сети: ноутбуков, тонких клиентов, смартфонов, серверов и других конечных точек. Султан Салпагаров, архитектор по информационной безопасности GETMOBIT, подсветил три аспекта в этой теме: Самая больная тема защиты конечных точек — это недостаток аппаратных ресурсов: оперативной памяти, накопителя информации, процессора. На сравнительно слабом оборудовании, например на бюджетных тонких клиентах, полноценные EDR-системы просто не смогут работать. Поэтому на практике приходится ограничиваться базовыми мерами защиты вроде статически настроенных межсетевых экранов. Мы в GETMOBIT дополняем этот подход элементами XDR: центральный сервер анализирует телеметрию, принимает решения и динамически управляет конечными устройствами. Если говорить о сервисных моделях, тут для нас, как вендора, важна готовность рынка к подписке на активную защиту конечных устройств. Модель оплаты «за результат» выглядит привлекательной, но на практике требует очень четких и прозрачных метрик. Необходимо однозначно понимать, что считать атакой, а что — сбоем или попыткой злоумышленника истощить подписку ложными событиями. Пока такие критерии не станут объективными и измеримыми, подобную модель будет сложно масштабировать. Технологии будущего, например, LLM и ИИ-агенты, требуют вычислительных ресурсов, которые на конечных устройствах буквально на вес золота. Место больших языковых моделей мы видим на серверах управления, в центре информационной системы. А вот агенты вполне могут перейти на протоколы MCP. Тогда автоматическое реагирование будет строиться не на самом конечном устройстве, а на связке «центр управления — конечная точка». Это слишком близко к «железу», поэтому полноценных наложенных средств такого уровня на рынке пока практически нет, есть лишь отдельные нишевые разработки. Подробнее о проблеме в статье Comnews. Хотите обсудить с экспертами, как мы защищаем endpoint? Пишите в комментариях и на info@getmobit.ru #GETMOBIT #endpoint #безопасность #экспертное_мнение #EDR #XDR

