CyberGlossary

Защита и операции

EPP (платформа защиты конечных точек)

Также известно как: Антивирус нового поколения, NGAV

Определение

Превентивный пакет защиты конечных точек, объединяющий антивирус, антималвар, локальный межсетевой экран и защиту от эксплойтов, чтобы блокировать угрозы до их выполнения на устройстве.

Endpoint Protection Platform (EPP) — это превентивный слой защиты конечных точек, эволюция классического антивируса в мультидвижковую платформу для Windows, macOS, Linux и мобильных устройств. Типичные возможности включают сигнатурное и ML-обнаружение вредоносного ПО, поведенческую блокировку, защиту от эксплойтов, контроль приложений, контроль устройств (USB), локальный межсетевой экран и управление шифрованием диска. EPP сосредоточена на блокировке известных и массовых угроз в момент выполнения, тогда как EDR добавляет постоянную запись событий и расследование после компрометации; современные вендоры объединяют EPP и EDR в одном агенте. EPP необходима для соответствия требованиям регуляторов и киберстраховщиков.

Примеры

  • Microsoft Defender Antivirus блокирует вредоносный макрос .docm с помощью поведенческого мониторинга на основе ML.
  • EPP применяет политику контроля USB, запрещающую подключение неизвестных съёмных носителей.

Связанные термины