Во время международного киберфестиваля Positive Hack Days компания представила раннюю версию собственной антивирусной технологии для MaxPatrol EDR, продукта для защиты конечных устройств.
Появление нового модуля — это следующий шаг в стратегии развития технологий антивирусной защиты в решениях Positive Technologies. Теперь MaxPatrol EDR будет моментально определять и останавливать вредоносное программное обеспечение, тем самым предотвращая массовые атаки.
Согласно исследованию Positive Technologies, российским компаниям приходится обрабатывать в среднем более 300 инцидентов безопасности в месяц. При этом конечные устройства оказываются задействованы более чем в 20% инцидентов. Чаще всего против организаций используются программы-шифровальщики (42%) и вредоносное программное обеспечение для удаленного управления (38%).
Для более быстрого и надежного предотвращения запуска вредоносного ПО компания Positive Technologies приобрела долю белорусского вендора «ВИРУСБЛОКАДА» и теперь развивает антивирусные технологии в своих продуктах. Экспертиза белорусского вендора еще осенью 2024 года была добавлена в песочницу PT Sandbox для того, чтобы расширить возможности сигнатурного анализа. До конца 2025 года антивирусные технологии появятся также в системе мониторинга безопасности промышленных инфраструктур — PT ISIM.
Благодаря антивирусному модулю в MaxPatrol EDR компании смогут быстро находить и блокировать вредоносные программы. Технология автоматически проверяет каждый запускаемый файл и определяет, является ли он опасным. Если угроза обнаружена, запуск вредоносного файла моментально блокируется, и система сразу же отправляет операторам SOC информацию об инциденте. Таким образом, команда оперативно узнает о предотвращении атаки.
Протестировать продукты Positive Technologies и задать интересующие вопросы можно, оставив свои данные в форме ниже.