MaxPatrol Endpoint Security

Комплексное решение для защиты компьютеров, серверов, удаленных станций и виртуальных рабочих мест от массовых и сложных целенаправленных кибератак.

Запросить цену

MaxPatrol Endpoint Security

Описание продукта

MaxPatrol Endpoint Security — комплексное решение для защиты компьютеров, серверов, удаленных станций и виртуальных рабочих мест от массовых и сложных целенаправленных кибератак.

Продукты MaxPatrol Endpoint Security:

1. MaxPatrol EPP — базовое решение для предотвращения массовых и известных киберугроз для

  • Для кого: малого и среднего бизнеса, которые хотят закрыть вопрос защиты устройств; у которых нет своего SOC или отдельного специалиста по ИБ; которые вряд ли интересны опытным хакерам и APT-группировкам, но есть риск пострадать от вирусов и шифровальщиков; которым нужно соблюсти требования регуляторов по антивирусной защите, в том числе по использованию нескольких независимых антивирусных решений.
  • Сигнатурный анализ и эмулятор для проверки файлов: да
  • Сканирование YARA-правилами: нет
  • Обнаружение TTP по MITRE ATT&CK: нет
  • API-интеграция для реагирования во внешних системах: нет
  • Поддержка ОС агентами: Windows, Astra Linux, «РЕД ОС».
  • Реагирование на угрозы: автоматическая остановка запуска вредоносных файлов, сетевая изоляция, карантин.

2. MaxPatrol EDR — усиленная защита для выявления сложных атак и реагирования на них.

  • Для кого: у которых есть свой SOC и нужна защита от АРТ-группировок и опытных хакеров; которым нужны не только превентивные меры, но и реагирование на атаки; у которых уже есть решения Positive Technologies и хочется подобрать продукты для единой экосистемы; у которых высокий уровень импортозамещения — нужна поддержка всего набора отечественных ОС.
  • Сигнатурный анализ и эмулятор для проверки файлов: нет
  • Сканирование YARA-правилами: да
  • Обнаружение TTP по MITRE ATT&CK: да
  • API-интеграция для реагирования во внешних системах: да
  • Поддержка ОС агентами: более 30 операционных систем.
  • Реагирование на угрозы: более 40 способов реагирования на угрозы.

Возможности:

1. Защита

  • непрерывное обнаружение и устранение вредоносного ПО на базе антивирусных технологий;
  • выявление популярных тактик и техник из матрицы MITRE ATT&CK, включая атаки с использованием легитимных инструментов (PowerShell, WMI, CMD, BASH).

2. Способы выявления угроз

  • выявление угроз в статике и динамике. Статический и динамический анализ в MaxPatrol EPP позволяют выявлять и блокировать известное ВПО и замаскированные угрозы;
  • MaxPatrol EDR использует корреляционный движок для поведенческого анализа и обнаружения сложных атак, YARA-правила и проверки файлов по IoC.

3. Остановка атак

  • превентивная блокировка ВПО — до его запуска в операционной системе;
  • автоматическое и ручное реагирование в MaxPatrol EDR. Более 40 способов реагирования на одном устройстве или группе устройств.

4. Установка и настройка

  • поддержка более 30 операционных систем семейства Windows и Linux, включая отечественные версии (Astra Linux, «РЕД ОС»);
  • гибкая настройка политик с учетом внутренних регламентов и потребностей компании. Применение политик в зависимости от того, в какой подсети находится пользователь. Планировщик заданий для снижения рутинной работы с агентами;
  • интеграция с решениями Positive Technologies: MaxPatrol SIEM и PT Sandbox, MaxPatrol VM.

5. Формат работы

  • автономная работа агентов. Анализ и реагирование на устройстве происходят без обращения к серверу управления, что помогает обеспечить защиту устройств, находящихся вне корпоративной сети;
  • работа в закрытом контуре. Поставка обновлений экспертизы в закрытые сегменты сети без доступа в интернет.

6. Соответствие требованиям регуляторов

  • Приказ ФСТЭК № 239 для объектов 1-й категории значимости (АВЗ.5)
  • Приказ ФСТЭК № 117 для защиты информации в ГИС
  • ГОСТ Р 57580 — «Безопасность финансовых (банковских) операций

Схема лицензирования