# Čo je platforma na ochranu koncových zariadení (EPP)?

> Platforma na ochranu koncových zariadení (endpoint protection platform, EPP) je odvetvová kategória pre centrálne riadené zábrany na koncových zariadeniach s dôrazom na prevenciu alebo blokovanie útokov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/endpoint-protection-platform/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Produkty môžu kombinovať prevenciu malware, analýzu reputácie a správania, zmiernenie exploitu, hostiteľský firewall, kontrolu aplikácií alebo zariadení a bezpečnostnú telemetriu. Označenie je variabilné: podporované schopnosti, typy zariadení a správcovské modely sa líšia.

EPP organizuje niekoľko funkcií ochrany koncových zariadení, ktoré by inak mohli byť oddelené. Mnohé platformy zahŕňajú aj detekciu a reakciu na koncových bodoch (EDR), ktorá pridáva hlbšie zaznamenávanie aktivity, vyšetrovanie a reakciu. Kategórie sa preto prekrývajú, no EPP zamerané na prevenciu a EDR zamerané na vyšetrovanie zostávajú návrhovými rozlíšeniami.

### Kľúčové body

- **Hodnotenie:** Mapovať kontroly na podporované systémy a úlohy; overiť módy prevencie, správanie offline, cesty aktualizácií, hierarchiu politík, odolnosť voči manipulácii, telemetriu a administrátorský prístup.
- **Operácie:** Monitorovať nasadenie a zdravie senzorov, zastarané politiky, vylúčenia, spracovanie detekcií, využitie prostriedkov a kompatibilitu; testovať zmeny pred širokým rolovaním a udržiavať bezpečné cesty obnovy.
- **Údaje a dôvera:** Pochopiť, čo agent môže kontrolovať, ktoré súbory alebo metadáta opúšťajú zariadenie, kde analýza prebieha, ako dlho sú údaje uchovávané a ako sú zabezpečené privilegované aktualizácie.
- **Dôležité obmedzenie:** „EPP" nešpecifikuje štandardnú sadu funkcií ani nedokazuje efektívnu ochranu. Chýbajúci agenti, nepodporované platformy, nebezpečné vylúčenia, slabá konfigurácia, oneskorené aktualizácie alebo útoky mimo viditeľnosti koncových zariadení môžu obísť zamýšľané pokrytie platformy.

### Súvisiace pojmy

[Bezpečnosť koncových zariadení](<https://yellowcube.eu/sk/glossary/endpoint-security/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Rozšírená detekcia a reakcia (extended detection and response, XDR)](<https://yellowcube.eu/sk/glossary/extended-detection-and-response/>) · [Antivírus](<https://yellowcube.eu/sk/glossary/antivirus/>) · [Kontrola zariadení](<https://yellowcube.eu/sk/glossary/device-control/>)

### Zdroje

[NIST glossary: Endpoint Protection Platform](https://csrc.nist.gov/glossary/term/endpoint_protection_platform) · [NIST glossary: Endpoint Detection and Response](https://csrc.nist.gov/glossary/term/endpoint_detection_and_response) · [UK National Cyber Security Centre: Antivirus and Other Security Software](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/antivirus-and-other-security-software)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

