# Was ist eine Endpoint Protection Platform (EPP)?

> Eine Endpoint Protection Platform (EPP) ist eine Branchenkategorie für zentral verwaltete Schutzmaßnahmen auf Endpunktgeräten mit Schwerpunkt auf dem Verhindern oder Blockieren von Angriffen.

- Kanonische URL: https://yellowcube.eu/de/glossary/endpoint-protection-platform/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Produkte können Malware-Prävention, Reputations- und Verhaltensanalyse, Exploit-Mitigation, Host-Firewalling, Anwendungs- oder Gerätekontrolle sowie Security Telemetry kombinieren. Das Label ist variabel: Unterstützte Fähigkeiten, Gerätetypen und Verwaltungsmodelle unterscheiden sich.

Eine EPP bündelt mehrere Endpunktschutzfunktionen, die sonst getrennt wären. Viele Plattformen umfassen zudem Endpoint Detection and Response (EDR), das tiefere Aktivitätsaufzeichnung, Untersuchung und Reaktion hinzufügt. Die Kategorien überlappen daher, doch präventionsfokussierte EPP und untersuchungsfokussiertes EDR bleiben Designunterscheidungen.

### Wichtigste Punkte

- **Evaluierung:** Kontrollen auf unterstützte Systeme und Workloads abbilden; Präventionsmodi, Offline-Verhalten, Update-Pfade, Richtlinienhierarchie, Manipulationsschutz, Telemetrie und Administratorzugriff verifizieren.
- **Betrieb:** Bereitstellung und Sensorzustand, veraltete Richtlinien, Ausschlüsse, Erkennungshandhabung, Ressourcenverbrauch und Kompatibilität überwachen; Änderungen vor breiter Ausrollung testen und sichere Wiederherstellungspfade vorhalten.
- **Daten und Vertrauen:** Verstehen, was der Agent einsehen kann, welche Dateien oder Metadaten das Gerät verlassen, wo die Analyse stattfindet, wie lange Daten aufbewahrt werden und wie privilegierte Updates abgesichert sind.
- **Wichtige Einschränkung:** „EPP" spezifiziert kein Standardfunktionsset und beweist keine wirksame Schutzwirkung. Fehlende Agents, nicht unterstützte Plattformen, unsichere Ausschlüsse, schwache Konfiguration, verzögerte Updates oder Angriffe außerhalb der Endpunktsichtbarkeit können die intendierte Abdeckung der Plattform umgehen.

### Verwandte Begriffe

[Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Erkennung und Reaktion auf Endgeräten (EDR)](<https://yellowcube.eu/de/glossary/endpoint-detection-and-response/>) · [Erweiterte Erkennung und Reaktion (XDR)](<https://yellowcube.eu/de/glossary/extended-detection-and-response/>) · [Antivirensoftware](<https://yellowcube.eu/de/glossary/antivirus/>) · [Device Control](<https://yellowcube.eu/de/glossary/device-control/>)

### Quellen

[NIST glossary: Endpoint Protection Platform](https://csrc.nist.gov/glossary/term/endpoint_protection_platform) · [NIST glossary: Endpoint Detection and Response](https://csrc.nist.gov/glossary/term/endpoint_detection_and_response) · [UK National Cyber Security Centre: Antivirus and Other Security Software](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/antivirus-and-other-security-software)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

