# Qu'est-ce qu'une plateforme de protection des terminaux (EPP) ?

> Une plateforme de protection des terminaux (endpoint protection platform, EPP) est une catégorie industrielle désignant des protections gérées centralement sur les appareils terminaux, avec l'accent sur la prévention ou le blocage des attaques.

- URL canonique: https://yellowcube.eu/fr/glossary/endpoint-protection-platform/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les produits peuvent combiner prévention des malwares, analyse de réputation et de comportement, mitigation des exploits, pare-feu d'hôte, contrôle des applications ou des appareils, et télémétrie de sécurité. L'étiquette est variable : les capacités prises en charge, les types d'appareils et les modèles de gestion diffèrent.

Une EPP organise plusieurs fonctions de protection des terminaux qui pourraient autrement être séparées. De nombreuses plateformes incluent aussi la détection et la réponse sur les terminaux (EDR), qui ajoute un enregistrement d'activité, une investigation et une réponse plus profonds. Les catégories se recouvrent donc, mais l'EPP centrée sur la prévention et l'EDR centrée sur l'investigation restent des distinctions de conception.

### Points clés

- **Évaluation:** Cartographier les mesures vers les systèmes et charges de travail pris en charge ; vérifier les modes de prévention, le comportement hors ligne, les chemins de mise à jour, la hiérarchie des politiques, la résistance à la falsification, la télémétrie et l'accès administrateur.
- **Opérations:** Surveiller le déploiement et la santé des capteurs, les politiques périmées, les exclusions, le traitement des détections, l'usage des ressources et la compatibilité ; tester les changements avant un déploiement large et maintenir des chemins de récupération sûrs.
- **Données et confiance:** Comprendre ce que l'agent peut inspecter, quels fichiers ou métadonnées quittent l'appareil, où l'analyse a lieu, combien de temps les données sont conservées et comment les mises à jour privilégiées sont sécurisées.
- **Limite importante:** « EPP » ne précise pas un jeu de fonctions standard ni ne prouve une protection efficace. Des agents manquants, des plateformes non prises en charge, des exclusions dangereuses, une configuration faible, des mises à jour retardées ou des attaques hors de la visibilité des terminaux peuvent contourner la couverture prévue de la plateforme.

### Termes associés

[Sécurité des terminaux](<https://yellowcube.eu/fr/glossary/endpoint-security/>) · [Détection et réponse sur les terminaux (EDR)](<https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/>) · [Détection et réponse étendues (XDR)](<https://yellowcube.eu/fr/glossary/extended-detection-and-response/>) · [Antivirus](<https://yellowcube.eu/fr/glossary/antivirus/>) · [Contrôle des périphériques](<https://yellowcube.eu/fr/glossary/device-control/>)

### Sources

[Glossaire NIST : Endpoint Protection Platform](https://csrc.nist.gov/glossary/term/endpoint_protection_platform) · [Glossaire NIST : Endpoint Detection and Response](https://csrc.nist.gov/glossary/term/endpoint_detection_and_response) · [UK National Cyber Security Centre : Antivirus and Other Security Software](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/antivirus-and-other-security-software)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

