CyberGlossary

Defesa e operações

EPP (Endpoint Protection Platform)

Também conhecido como: Antivírus de nova geração, NGAV

Definição

Suite preventiva de segurança de endpoint que combina antivírus, antimalware, firewall de host e proteção contra exploits para bloquear ameaças antes da sua execução no dispositivo.

Uma Endpoint Protection Platform (EPP) constitui a camada preventiva da defesa de endpoints, evoluindo do antivírus tradicional para uma suite multi-motor em Windows, macOS, Linux e dispositivos móveis. Capacidades típicas incluem deteção de malware por assinaturas e ML, bloqueio comportamental, mitigação de exploits, controlo de aplicações, controlo de dispositivos (USB), firewall de host e gestão de cifragem de disco. A EPP foca-se em parar ameaças conhecidas e em massa no momento da execução, enquanto o EDR adiciona gravação contínua e investigação pós-compromisso; fornecedores modernos integram EPP e EDR num único agente. A EPP é essencial para cumprir controlos regulatórios e de seguros.

Exemplos

  • Microsoft Defender Antivirus bloqueia uma macro .docm maliciosa através de monitorização comportamental baseada em ML.
  • Uma EPP aplica uma política de controlo de USB que impede a montagem de meios amovíveis desconhecidos.

Termos relacionados