Продукты MaxPatrol Endpoint Security


MaxPatrol EPP

Базовая защита — для предотвращения массовых и известных киберугроз.

Для кого:

  • малого и среднего бизнеса, которые хотят закрыть вопрос защиты устройств;
  • у которых нет своего SOC или отдельного специалиста по ИБ;
  • которые вряд ли интересны опытным хакерам и APT-группировкам, но есть риск пострадать от вирусов и шифровальщиков;
  • которым нужно соблюсти требования регуляторов по антивирусной защите, в том числе по использованию нескольких независимых антивирусных решений.

Сигнатурный анализ и эмулятор для проверки файлов: да

Сканирование YARA-правилами: нет

Обнаружение TTP по MITRE ATT&CK: нет

API-интеграция для реагирования во внешних системах: нет

Поддержка ОС агентами: Windows, Astra Linux, «РЕД ОС».

Реагирование на угрозы: автоматическая остановка запуска вредоносных файлов, сетевая изоляция, карантин.

MaxPatrol EDR

Усиленная защита — для выявления сложных атак и реагирования на них.

Для кого:

  • у которых есть свой SOC и нужна защита от АРТ-группировок и опытных хакеров;
  • которым нужны не только превентивные меры, но и реагирование на атаки;
  • у которых уже есть решения Positive Technologies и хочется подобрать продукты для единой экосистемы;
  • у которых высокий уровень импортозамещения — нужна поддержка всего набора отечественных ОС.

Сигнатурный анализ и эмулятор для проверки файлов: нет

Сканирование YARA-правилами: да

Обнаружение TTP по MITRE ATT&CK: да

API-интеграция для реагирования во внешних системах: да

Поддержка ОС агентами: более 30 операционных систем.

Реагирование на угрозы: более 40 способов реагирования на угрозы.

Возможности

Защита

  • Непрерывное обнаружение и устранение вредоносного ПО на базе антивирусных технологий
  • Выявление популярных тактик и техник из матрицы MITRE ATT&CK, включая атаки с использованием легитимных инструментов (PowerShell, WMI, CMD, BASH)

Способы выявления угроз

  • Выявление угроз в статике и динамике. Статический и динамический анализ в MaxPatrol EPP позволяют выявлять и блокировать известное ВПО и замаскированные угрозы.
  • MaxPatrol EDR использует корреляционный движок для поведенческого анализа и обнаружения сложных атак, YARA-правила и проверки файлов по IoC

Остановка атак

  • Превентивная блокировка ВПО — до его запуска в операционной системе
  • Автоматическое и ручное реагирование в MaxPatrol EDR. Более 40 способов реагирования на одном устройстве или группе устройств

Установка и настройка

  • Поддержка более 30 операционных систем семейства Windows и Linux, включая отечественные версии (Astra Linux, «РЕД ОС»).
  • Гибкая настройка политик с учетом внутренних регламентов и потребностей компании. Применение политик в зависимости от того, в какой подсети находится пользователь. Планировщик заданий для снижения рутинной работы с агентами
  • Интеграция с решениями Positive Technologies: MaxPatrol SIEM и PT Sandbox, MaxPatrol VM

Формат работы

  • Автономная работа агентов. Анализ и реагирование на устройстве происходят без обращения к серверу управления, что помогает обеспечить защиту устройств, находящихся вне корпоративной сети
  • Работа в закрытом контуре. Поставка обновлений экспертизы в закрытые сегменты сети без доступа в интернет

Соответствие требованиям регуляторов

  • Приказ ФСТЭК № 239 для объектов 1-й категории значимости (АВЗ.5)
  • Приказ ФСТЭК № 117 для защиты информации в ГИС
  • ГОСТ Р 57580 — «Безопасность финансовых (банковских) операций»

Сценарии использования

Выявление и расследование сложных атак

Злоумышленники постоянно совершенствуют свои инструменты и техники. Чтобы обойти традиционные средства защиты, вредоносное ПО маскирует свои действия под легитимные. Для обнаружения АРТ-угроз на конечных устройствах важно уметь выявлять эксплуатацию уязвимостей, повышение привилегий, разведку, закрепление в системе и другие тактики и техники атакующих.

MaxPatrol EDR:

  • выявляет сложные атаки на ранних этапах с помощью динамического и статического анализа;
  • маркирует обнаруженные техники атакующих в соответствии с матрицей MITRE ATT&CK;
  • передает файлы для глубокой проверки в PT Sandbox и другие внешние системы.

Остановка вредоносных действий

Продвинутые атаки выполняются в несколько этапов, и прежде чем инфраструктуре будет нанесен реальный ущерб, может пройти много времени.

MaxPatrol EDR:

  • обнаруживает угрозы на ранних этапах и реагирует до недопустимых действий злоумышленников ;
  • позволяет реагировать на угрозы в ручном или автоматическом режиме;
  • позволяет гибко настраивать правила реагирования, исходя из потребностей организации и задач SOC;
  • дает богатый выбор действий реагирования для обеспечения необходимого уровня безопасности на серверах и рабочих станциях.

Защита узлов на базе отечественных ОС

Большинство организаций используют в инфраструктуре комбинацию операционных систем: Windows, macOS, ОС на базе Linux. Злоумышленники знают, как атаковать каждую из них. Они портируют вредоносное ПО под различные системы и постоянно ищут новые уязвимости.

С помощью MaxPatrol EDR можно защищать все популярные ОС, включая отечественные. При этом развернуть агенты легко: все необходимые дистрибутивы под рукой, в удобной единой веб-консоли, а также есть инструменты группового администрирования

Аудит рабочих станций для поиска уязвимостей

Управление уязвимостями требует слаженной работы ИБ и IT: первые выявляют уязвимости и приоритеты, вторые внедряют патчи и меняют конфигурации. Эффективность этого взаимодействия ограничена техническими, организационными сложностями и внутренними процессами компании.

MaxPatrol EDR разгружает сетевой сканер, ускоряет повторное сканирование, обеспечивает быструю обратную связь об устранении уязвимостей и избавляет от необходимости выделять специальные учетные записи для аудита.

Обнаружение угроз в закрытых IT-сегментах

MaxPatrol EDR содержит всю необходимую экспертизу для самостоятельного устранения угроз. Продукт не полагается на данные из внешних источников или репутационные базы. Это возможно за счет применения поведенческого анализа, коррелятора на узлах и постоянного обновления правил от PT Expert Security Center.

Возможности MaxPatrol EDR:

  • автономная работа агентов: анализ и реагирование без обращения к серверу управления;
  • поставка обновлений экспертизы в закрытые сегменты сети без доступа в интернет (через промежуточный сервер для односторонней передачи данных).

Стоимость продукта

Стоимость зависит от выбранной конфигурации и общего количества защищаемых устройств. Чтобы увидеть решение в работе и получить индивидуальный расчёт, напишите нам на info@maxsoft.ru или заполните форму ниже.

Протестируйте возможности MaxPatrol Endpoint Security в рамках тест-драйва


Демонстрация работы по реальному сценарию

  • Убедиться в функциональных возможностях и экспертизе продукта
  • Оценить синергию продуктов
  • Увидеть реагирование в режиме атаки


персонализированная демонстрация

  • Оценить функциональность с учётом потребностей компании
  • Проверить на соответствие требованиям
  • Сравнить с конкурентами


Самостоятельная работа на онлайн-стенде

  • Оценить удобство интерфейса
  • Погрузиться в продукт
  • Индивидуально настроить решение
  • Пройти обучение

Выбирайте нас

Проверено временем

С 1991 года компания ООО "Макссофт-24" помогает своим клиентам с поставкой, внедрением и сопровождением ПО самого разного функционального назначения: САПР, офисное ПО, антивирусы, решения для ИБ и др.

Всегда на связи с разработчиками

Мы являемся официальным партнером компании Positive Technologies что подтверждает высокий уровень экспертизы по продукту. Мы всегда находимся с разработчиком в прямом контакте для оперативного и компетентного решения Ваших задач.

Качественная поддержка

Наша команда аттестованных инженеров и преподавателей поможет Вам разобраться с любым вопросом о программных продуктах через личные встречи и онлайн-презентации, а также будет сопровождать на всех этапах внедрения.

ЗАИНТЕРЕСОВАЛ ПРОДУКТ?

Заполните заявку для получения расчёта стоимости индивидуально для потребностей Вашей организации.

ХОТИТЕ ПОЛУЧИТЬ БЕСПЛАТНОЕ ДЕМО?

Заполните заявку для получения тестового периода для продукта MaxPatrol Endpoint Security.

CRM-форма появится здесь

Контакты

Следите за событиями в социальных сетях