Produkty môžu kombinovať prevenciu malware, analýzu reputácie a správania, zmiernenie exploitu, hostiteľský firewall, kontrolu aplikácií alebo zariadení a bezpečnostnú telemetriu. Označenie je variabilné: podporované schopnosti, typy zariadení a správcovské modely sa líšia.
EPP organizuje niekoľko funkcií ochrany koncových zariadení, ktoré by inak mohli byť oddelené. Mnohé platformy zahŕňajú aj detekciu a reakciu na koncových bodoch (EDR), ktorá pridáva hlbšie zaznamenávanie aktivity, vyšetrovanie a reakciu. Kategórie sa preto prekrývajú, no EPP zamerané na prevenciu a EDR zamerané na vyšetrovanie zostávajú návrhovými rozlíšeniami.
Kľúčové body
HodnotenieMapovať kontroly na podporované systémy a úlohy; overiť módy prevencie, správanie offline, cesty aktualizácií, hierarchiu politík, odolnosť voči manipulácii, telemetriu a administrátorský prístup.
OperácieMonitorovať nasadenie a zdravie senzorov, zastarané politiky, vylúčenia, spracovanie detekcií, využitie prostriedkov a kompatibilitu; testovať zmeny pred širokým rolovaním a udržiavať bezpečné cesty obnovy.
Údaje a dôveraPochopiť, čo agent môže kontrolovať, ktoré súbory alebo metadáta opúšťajú zariadenie, kde analýza prebieha, ako dlho sú údaje uchovávané a ako sú zabezpečené privilegované aktualizácie.
Dôležité obmedzenie„EPP" nešpecifikuje štandardnú sadu funkcií ani nedokazuje efektívnu ochranu. Chýbajúci agenti, nepodporované platformy, nebezpečné vylúčenia, slabá konfigurácia, oneskorené aktualizácie alebo útoky mimo viditeľnosti koncových zariadení môžu obísť zamýšľané pokrytie platformy.