MaxPatrol Endpoint Security
Комплексное решение для защиты компьютеров, серверов, удаленных станций и виртуальных рабочих мест от массовых и сложных целенаправленных кибератак
Базовая защита — для предотвращения массовых и известных киберугроз.
Для кого:
Сигнатурный анализ и эмулятор для проверки файлов: да
Сканирование YARA-правилами: нет
Обнаружение TTP по MITRE ATT&CK: нет
API-интеграция для реагирования во внешних системах: нет
Поддержка ОС агентами: Windows, Astra Linux, «РЕД ОС».
Реагирование на угрозы: автоматическая остановка запуска вредоносных файлов, сетевая изоляция, карантин.
Усиленная защита — для выявления сложных атак и реагирования на них.
Для кого:
Сигнатурный анализ и эмулятор для проверки файлов: нет
Сканирование YARA-правилами: да
Обнаружение TTP по MITRE ATT&CK: да
API-интеграция для реагирования во внешних системах: да
Поддержка ОС агентами: более 30 операционных систем.
Реагирование на угрозы: более 40 способов реагирования на угрозы.
Защита
Способы выявления угроз
Остановка атак
Установка и настройка
Формат работы
Соответствие требованиям регуляторов
Злоумышленники постоянно совершенствуют свои инструменты и техники. Чтобы обойти традиционные средства защиты, вредоносное ПО маскирует свои действия под легитимные. Для обнаружения АРТ-угроз на конечных устройствах важно уметь выявлять эксплуатацию уязвимостей, повышение привилегий, разведку, закрепление в системе и другие тактики и техники атакующих.
MaxPatrol EDR:
Продвинутые атаки выполняются в несколько этапов, и прежде чем инфраструктуре будет нанесен реальный ущерб, может пройти много времени.
MaxPatrol EDR:
Большинство организаций используют в инфраструктуре комбинацию операционных систем: Windows, macOS, ОС на базе Linux. Злоумышленники знают, как атаковать каждую из них. Они портируют вредоносное ПО под различные системы и постоянно ищут новые уязвимости.
С помощью MaxPatrol EDR можно защищать все популярные ОС, включая отечественные. При этом развернуть агенты легко: все необходимые дистрибутивы под рукой, в удобной единой веб-консоли, а также есть инструменты группового администрирования
Управление уязвимостями требует слаженной работы ИБ и IT: первые выявляют уязвимости и приоритеты, вторые внедряют патчи и меняют конфигурации. Эффективность этого взаимодействия ограничена техническими, организационными сложностями и внутренними процессами компании.
MaxPatrol EDR разгружает сетевой сканер, ускоряет повторное сканирование, обеспечивает быструю обратную связь об устранении уязвимостей и избавляет от необходимости выделять специальные учетные записи для аудита.
MaxPatrol EDR содержит всю необходимую экспертизу для самостоятельного устранения угроз. Продукт не полагается на данные из внешних источников или репутационные базы. Это возможно за счет применения поведенческого анализа, коррелятора на узлах и постоянного обновления правил от PT Expert Security Center.
Возможности MaxPatrol EDR:
Стоимость зависит от выбранной конфигурации и общего количества защищаемых устройств. Чтобы увидеть решение в работе и получить индивидуальный расчёт, напишите нам на info@maxsoft.ru или заполните форму ниже.
Демонстрация работы по реальному сценарию
С 1991 года компания ООО "Макссофт-24" помогает своим клиентам с поставкой, внедрением и сопровождением ПО самого разного функционального назначения: САПР, офисное ПО, антивирусы, решения для ИБ и др.
Мы являемся официальным партнером компании Positive Technologies что подтверждает высокий уровень экспертизы по продукту. Мы всегда находимся с разработчиком в прямом контакте для оперативного и компетентного решения Ваших задач.
Наша команда аттестованных инженеров и преподавателей поможет Вам разобраться с любым вопросом о программных продуктах через личные встречи и онлайн-презентации, а также будет сопровождать на всех этапах внедрения.
Заполните заявку для получения расчёта стоимости индивидуально для потребностей Вашей организации.
Заполните заявку для получения тестового периода для продукта MaxPatrol Endpoint Security.
Следите за событиями в социальных сетях