# Mi a végpontvédelmi platform (EPP)?

> A végpontvédelmi platform (endpoint protection platform, EPP) iparági kategória a végponteszközökön központilag menedzselt védelmi intézkedésekre, a támadások megelőzésére vagy blokkolására helyezve a hangsúlyt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/endpoint-protection-platform/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A termékek kombinálhatják a kártevőmegelőzést, a reputáció- és viselkedéselemzést, az exploit-mérséklést, a hoszttűzfalat, az alkalmazás- vagy eszközkontrollt és a biztonsági telemetriát. A címke változó: a támogatott képességek, eszköztípusok és felügyeleti modellek eltérnek.

Az EPP több, egyébként különálló végpontvédelmi funkciót szervez egybe. Sok platform tartalmaz végpontészlelést és -reagálást (EDR) is, amely mélyebb tevékenységrögzítést, vizsgálatot és reagálást ad. A kategóriák ezért átfednek, de a megelőzésorientált EPP és a vizsgálatorientált EDR továbbra is tervezési különbségek.

### Legfontosabb pontok

- **Értékelés:** A kontrollokat a támogatott rendszerekhez és számítási feladatokhoz kell képezni; ellenőrizni kell a megelőzési módokat, az offline viselkedést, a frissítési útvonalakat, a szabályzathierarchiát, a manipulálásállóságot, a telemetriát és az adminisztrátori hozzáférést.
- **Műveletek:** A bevezetés és a szenzoregészség, az elavult szabályzatok, a kizárások, a észleléskezelés, az erőforrás-használat és a kompatibilitás monitorozása; a változásokat széles körű bevezetés előtt kell tesztelni, és biztonságos helyreállítási útvonalakat kell fenntartani.
- **Adat és bizalom:** Meg kell érteni, mit vizsgálhat meg az agent, mely fájlok vagy metaadatok hagyják el az eszközt, hol történik az elemzés, mennyi ideig őrzik meg az adatokat, és hogyan védik a kiemelt jogosultságú frissítéseket.
- **Fontos korlát:** Az „EPP" nem határoz meg szabványos funkciókészletet és nem bizonyít hatékony védelmet. A hiányzó agentek, a nem támogatott platformok, a nem biztonságos kizárások, a gyenge konfiguráció, a késleltetett frissítések vagy a végpontláthatóságon kívüli támadások megkerülhetik a platform szándékolt lefedettségét.

### Kapcsolódó kifejezések

[Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Kiterjesztett észlelés és reagálás (XDR)](<https://yellowcube.eu/hu/glossary/extended-detection-and-response/>) · [Antivírus](<https://yellowcube.eu/hu/glossary/antivirus/>) · [Eszközvezérlés](<https://yellowcube.eu/hu/glossary/device-control/>)

### Források

[NIST szószedet: Endpoint Protection Platform](https://csrc.nist.gov/glossary/term/endpoint_protection_platform) · [NIST szószedet: Endpoint Detection and Response](https://csrc.nist.gov/glossary/term/endpoint_detection_and_response) · [UK National Cyber Security Centre: Antivirus and Other Security Software](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/antivirus-and-other-security-software)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

