MaxPatrol Endpoint Security — комплексное решение для защиты компьютеров, серверов, удаленных станций и виртуальных рабочих мест от массовых и сложных целенаправленных кибератак.
Продукты MaxPatrol Endpoint Security:
1. MaxPatrol EPP — базовое решение для предотвращения массовых и известных киберугроз для
- Для кого: малого и среднего бизнеса, которые хотят закрыть вопрос защиты устройств; у которых нет своего SOC или отдельного специалиста по ИБ; которые вряд ли интересны опытным хакерам и APT-группировкам, но есть риск пострадать от вирусов и шифровальщиков; которым нужно соблюсти требования регуляторов по антивирусной защите, в том числе по использованию нескольких независимых антивирусных решений.
- Сигнатурный анализ и эмулятор для проверки файлов: да
- Сканирование YARA-правилами: нет
- Обнаружение TTP по MITRE ATT&CK: нет
- API-интеграция для реагирования во внешних системах: нет
- Поддержка ОС агентами: Windows, Astra Linux, «РЕД ОС».
- Реагирование на угрозы: автоматическая остановка запуска вредоносных файлов, сетевая изоляция, карантин.
2. MaxPatrol EDR — усиленная защита для выявления сложных атак и реагирования на них.
- Для кого: у которых есть свой SOC и нужна защита от АРТ-группировок и опытных хакеров; которым нужны не только превентивные меры, но и реагирование на атаки; у которых уже есть решения Positive Technologies и хочется подобрать продукты для единой экосистемы; у которых высокий уровень импортозамещения — нужна поддержка всего набора отечественных ОС.
- Сигнатурный анализ и эмулятор для проверки файлов: нет
- Сканирование YARA-правилами: да
- Обнаружение TTP по MITRE ATT&CK: да
- API-интеграция для реагирования во внешних системах: да
- Поддержка ОС агентами: более 30 операционных систем.
- Реагирование на угрозы: более 40 способов реагирования на угрозы.
Возможности:
1. Защита
- непрерывное обнаружение и устранение вредоносного ПО на базе антивирусных технологий;
- выявление популярных тактик и техник из матрицы MITRE ATT&CK, включая атаки с использованием легитимных инструментов (PowerShell, WMI, CMD, BASH).
2. Способы выявления угроз
- выявление угроз в статике и динамике. Статический и динамический анализ в MaxPatrol EPP позволяют выявлять и блокировать известное ВПО и замаскированные угрозы;
- MaxPatrol EDR использует корреляционный движок для поведенческого анализа и обнаружения сложных атак, YARA-правила и проверки файлов по IoC.
3. Остановка атак
- превентивная блокировка ВПО — до его запуска в операционной системе;
- автоматическое и ручное реагирование в MaxPatrol EDR. Более 40 способов реагирования на одном устройстве или группе устройств.
4. Установка и настройка
- поддержка более 30 операционных систем семейства Windows и Linux, включая отечественные версии (Astra Linux, «РЕД ОС»);
- гибкая настройка политик с учетом внутренних регламентов и потребностей компании. Применение политик в зависимости от того, в какой подсети находится пользователь. Планировщик заданий для снижения рутинной работы с агентами;
- интеграция с решениями Positive Technologies: MaxPatrol SIEM и PT Sandbox, MaxPatrol VM.
5. Формат работы
- автономная работа агентов. Анализ и реагирование на устройстве происходят без обращения к серверу управления, что помогает обеспечить защиту устройств, находящихся вне корпоративной сети;
- работа в закрытом контуре. Поставка обновлений экспертизы в закрытые сегменты сети без доступа в интернет.
6. Соответствие требованиям регуляторов
- Приказ ФСТЭК № 239 для объектов 1-й категории значимости (АВЗ.5)
- Приказ ФСТЭК № 117 для защиты информации в ГИС
- ГОСТ Р 57580 — «Безопасность финансовых (банковских) операций