A termékek kombinálhatják a kártevőmegelőzést, a reputáció- és viselkedéselemzést, az exploit-mérséklést, a hoszttűzfalat, az alkalmazás- vagy eszközkontrollt és a biztonsági telemetriát. A címke változó: a támogatott képességek, eszköztípusok és felügyeleti modellek eltérnek.
Az EPP több, egyébként különálló végpontvédelmi funkciót szervez egybe. Sok platform tartalmaz végpontészlelést és -reagálást (EDR) is, amely mélyebb tevékenységrögzítést, vizsgálatot és reagálást ad. A kategóriák ezért átfednek, de a megelőzésorientált EPP és a vizsgálatorientált EDR továbbra is tervezési különbségek.
Legfontosabb pontok
ÉrtékelésA kontrollokat a támogatott rendszerekhez és számítási feladatokhoz kell képezni; ellenőrizni kell a megelőzési módokat, az offline viselkedést, a frissítési útvonalakat, a szabályzathierarchiát, a manipulálásállóságot, a telemetriát és az adminisztrátori hozzáférést.
MűveletekA bevezetés és a szenzoregészség, az elavult szabályzatok, a kizárások, a észleléskezelés, az erőforrás-használat és a kompatibilitás monitorozása; a változásokat széles körű bevezetés előtt kell tesztelni, és biztonságos helyreállítási útvonalakat kell fenntartani.
Adat és bizalomMeg kell érteni, mit vizsgálhat meg az agent, mely fájlok vagy metaadatok hagyják el az eszközt, hol történik az elemzés, mennyi ideig őrzik meg az adatokat, és hogyan védik a kiemelt jogosultságú frissítéseket.
Fontos korlátAz „EPP" nem határoz meg szabványos funkciókészletet és nem bizonyít hatékony védelmet. A hiányzó agentek, a nem támogatott platformok, a nem biztonságos kizárások, a gyenge konfiguráció, a késleltetett frissítések vagy a végpontláthatóságon kívüli támadások megkerülhetik a platform szándékolt lefedettségét.