CyberGlossary

Verteidigung und Betrieb

EPP (Endpoint Protection Platform)

Auch bekannt als: Next-Generation Antivirus, NGAV

Definition

Präventive Endpoint-Sicherheits-Suite, die Antivirus, Anti-Malware, Host-Firewall und Exploit-Schutz kombiniert, um Bedrohungen vor der Ausführung auf einem Gerät zu blockieren.

Eine Endpoint Protection Platform (EPP) bildet die präventive Schicht der Endpoint-Verteidigung und ist aus dem klassischen Antivirus zu einer Multi-Engine-Suite für Windows, macOS, Linux und Mobilgeräte gewachsen. Typische Funktionen sind signatur- und ML-basierte Malware-Erkennung, verhaltensbasiertes Blocking, Exploit-Mitigation, Application Control, Device Control (USB), eine Host-Firewall und das Management der Festplattenverschlüsselung. EPP konzentriert sich auf das Blockieren bekannter und massenhafter Bedrohungen zur Ausführungszeit, während EDR kontinuierliches Recording und Post-Compromise-Analyse hinzufügt; moderne Hersteller integrieren EPP und EDR in einen Agenten. EPP ist essenziell, um regulatorische und versicherungsseitige Basis-Controls zu erfüllen.

Beispiele

  • Microsoft Defender Antivirus blockiert ein schädliches .docm-Makro mittels ML-gestützter Verhaltensüberwachung.
  • Eine EPP erzwingt eine USB-Device-Control-Policy, die das Einhängen unbekannter Wechselmedien verhindert.

Verwandte Begriffe