CyberGlossary

Defensa y operaciones

EPP (Plataforma de Protección de Endpoints)

También conocido como: Antivirus de próxima generación, NGAV

Definición

Suite preventiva de seguridad de endpoint que combina antivirus, antimalware, firewall de host y protección frente a exploits para bloquear amenazas antes de su ejecución.

Una EPP (Endpoint Protection Platform) es la capa preventiva de la defensa del endpoint, evolucionada del antivirus tradicional hacia una suite multimotor en Windows, macOS, Linux y dispositivos móviles. Sus capacidades típicas incluyen detección de malware por firmas y ML, bloqueo conductual, mitigación de exploits, control de aplicaciones, control de dispositivos (USB), firewall de host y gestión del cifrado de disco. La EPP busca detener amenazas conocidas y de mercado en tiempo de ejecución, mientras que el EDR añade grabación continua e investigación posincidente; los fabricantes modernos integran EPP y EDR en un único agente. La EPP es esencial para cumplir controles regulatorios y de seguros.

Ejemplos

  • Microsoft Defender Antivirus bloquea una macro .docm maliciosa mediante monitorización conductual basada en ML.
  • Una EPP aplica una política de control de USB que impide montar unidades extraíbles desconocidas.

Términos relacionados