TGViewer
GETMOBIT: beyond workspace GETMOBIT: beyond workspace @getmobit_beyond_workspace · 192 subscribers
Post #196 147
Как защитить конечные точки на «слабом» оборудовании?

Поговорим сегодня о защите конечных точек. Это важный вопрос для развития и стандартизации технологий умных рабочих пространств. Исследование показало, что существующие продук­ты Endpoint Security не могут эф­фек­тив­но противостоять таргетиро­ван­ным APT-ата­кам, ско­рость которых вы­рос­ла с несколь­ких дней до ча­са.

Endpoint Security — это комплекс технологий, обеспечивающих защиту всех устройств, подключенных к корпоративной сети: ноутбуков, тонких клиентов, смартфонов, серверов и других конечных точек.


Султан Салпагаров, архитектор по информационной безопасности GETMOBIT, подсветил три аспекта в этой теме:

Самая больная тема защиты конечных точек — это недостаток аппаратных ресурсов: оперативной памяти, накопителя информации, процессора. На сравнительно слабом оборудовании, например на бюджетных тонких клиентах, полноценные EDR-системы просто не смогут работать. Поэтому на практике приходится ограничиваться базовыми мерами защиты вроде статически настроенных межсетевых экранов. Мы в GETMOBIT дополняем этот подход элементами XDR: центральный сервер анализирует телеметрию, принимает решения и динамически управляет конечными устройствами.

Если говорить о сервисных моделях, тут для нас, как вендора, важна готовность рынка к подписке на активную защиту конечных устройств. Модель оплаты «за результат» выглядит привлекательной, но на практике требует очень четких и прозрачных метрик. Необходимо однозначно понимать, что считать атакой, а что — сбоем или попыткой злоумышленника истощить подписку ложными событиями. Пока такие критерии не станут объективными и измеримыми, подобную модель будет сложно масштабировать.

Технологии будущего, например, LLM и ИИ-агенты, требуют вычислительных ресурсов, которые на конечных устройствах буквально на вес золота. Место больших языковых моделей мы видим на серверах управления, в центре информационной системы. А вот агенты вполне могут перейти на протоколы MCP. Тогда автоматическое реагирование будет строиться не на самом конечном устройстве, а на связке «центр управления — конечная точка». Это слишком близко к «железу», поэтому полноценных наложенных средств такого уровня на рынке пока практически нет, есть лишь отдельные нишевые разработки.

Подробнее о проблеме в статье Comnews.

Хотите обсудить с экспертами, как мы защищаем endpoint? Пишите в комментариях и на info@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #endpoint #безопасность #экспертное_мнение #EDR #XDR
  • ❤ 2
  • 👍 2
  • 🔥 1
More from @getmobit_beyond_workspace
  1. Sep 26, 2026video post
  2. Sep 26, 2026Завершилась наша поездка в Казань на «Критически важно 2026». Здорово было выступить со сц…
  3. Sep 25, 2026Цена нулевого доверия: сколько стоит управляемое рабочее место Сегодня GETMOBIT на конфере…
  4. Sep 24, 2026✔️ Почему VDI-протокол - это больше, чем набор функций VDI-платформы часто сравнивают по ч…
  5. Sep 22, 2026🖥 VDI работает. Почему ИТ-служба всё равно тонет в настройках? Потому что VDI отвечает за…
  6. Sep 18, 2026🚀 Вышел релиз сервера управления GM Smart System NG Factory 3.20.0. Ключевые изменения: р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →