MaxPatrol Endpoint Security — непробиваемая защита для конечных устройств, с которой начинается непрерывная работа бизнеса.
Выявляет и блокирует вредоносное ПО, вирусы, трояны, шифровальщики, атаки АРТ-группировок. Поддерживает отечественные ОС, работает автономно и не мешает пользователям.
Характеристики:
- Защищает устройства, бизнес и пользователей
Современные киберпреступники нацелены не на технические, а на бизнес-цели, чтобы нанести прямые убытки, использовать шантаж и вымогательство с помощью шифровальщиков и вайперов, а также подорвать репутацию компаний.
MaxPatrol Endpoint Security обеспечивает защиту конечных устройств, не теряя из виду защиту пользователя, который может «кочевать» с одного устройства на другое. - Создает непробиваемую защиту
Единый агент устойчив к остановке, удалению и обходу, попытки вмешательства фиксируются и блокируются. Таким образом, отключить агент для атакующего – сложно, долго и нецелесообразно в итоге. - Обеспечивает непрерывную безопасность
MaxPatrol Endpoint Security обеспечивает одинаково высокую стойкость защиты для устройств как с интернетом, так и без него. - Гибкое внедрение
Решение легко разворачивается для среднего бизнеса и масштабируется для крупных холдингов. Благодаря модульной архитектуре MaxPatrol Endpoint Security адаптируется под любые задачи и размер организации, позволяя оптимизировать стоимость лицензий и объем потребляемых ресурсов. - Покрывает полный цикл реагирования
Встроенные механизмы реагирования (response) и автоматического восстановления (recovery) после инцидентов, чтобы злоумышленникам было невозможно остановить бизнес. - Легко развернуть для небольших компаний и масштабировать для крупных холдингов
Облегченная установка агентов и применение подходящих политик защиты для всех конечных устройств инфраструктуры в несколько кликов.
Очень крупные внедрения продукта, в том числе проекты масштаба 80+ серверов управления и 40 тыс. защищаемых устройств. - Агент 5 в 1
Единый агент на устройстве, объединяющий возможности превентивной и антивирусной защиты, поведенческого анализа и реагирования на атаки, мониторинга и анализа для SIEM систем, аудита уязвимостей с MaxPatrol VM, своевременной остановки сетевых угроз в связке PT NAD, глубокого анализа файлов в PT Sandbox.
Комплексное решение для безопасности конечных точек
Два продукта на базе единого агента, которые могут работать вместе и по отдельности.
MaxPatrol EDR - защитит конечные устройства от сложных и целевых атак
Злоумышленники постоянно находят уязвимости в информационных системах, используют легитимные инструменты (CMD, Bash, WMI, Powershell) для реализации атак, которые могут пропустить средства защиты, основанные на сигнатурном анализе.
MaxPatrol EDR поможет оперативно выявлять сложные угрозы и целевые атаки, обеспечит уверенное реагирование и автоматизацию рутинных операций с учетом особенностей инфраструктуры и процессов построения ИБ в вашей компании.
Поставляется с набором экспертных правил PT ESC, благодаря чему способен выявлять популярные техники злоумышленников из матрицы MITRE ATT&CK.
Кому подойдет:
- Уже есть базовая защита устройств
- Нужна защита от продвинутых инструментов хакеров и целевых атак именно на вашу организацию
- Есть свой SOC и нужна защита от АРТ-группировок и опытных хакеров
- Нужны не только превентивные меры, но и реагирование на атаки
- Уже есть решения Positive Technologies и хочется подобрать продукты для единой экосистемы
- Высокий уровень импортозамещения — нужна поддержка всего набора отечественных операционных систем
MaxPatrol EPP - базовая защита для предотвращения массовых и известных киберугроз
Выявляет и блокирует вредоносное ПО, например вирусы, трояны, шифровальщики, программы для удаленного доступа. Позволяет контролировать устройства для ограничения векторов атак.
Кому подойдет:
- Тем, кто только начинает строить безопасность
- Нужна антивирусная защита для компьютеров и серверов, чтобы обеспечить необходимый минимум
- Компании малого и среднего бизнеса, которые хотят закрыть вопрос защиты устройств
- Нет своего SOC или отдельного специалиста по ИБ
- Вряд ли интересны опытным хакерам и APT-группировкам, но есть риск пострадать от вирусов и шифровальщиков
- Нужно соблюсти требования регуляторов по антивирусной защите, в том числе по использованию нескольких независимых антивирусных решений
В продуктах MaxPatrol EDR и MaxPatrol EPP используется единый агент для эшелонированный защиты, что исключает риски несовместимости, упрощает администрирование, уменьшает нагрузку на устройства - такую возможность предлагают только зрелые вендоры.
События
Порядок определения стоимости
Кейсы
Первое региональное правительство внедряет MaxPatrol O2
Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании
Айтеко и Axoft обеспечили мониторинг кибербезопасности с помощью MaxPatrol SIEM в страховой компании
Другие решения вендора
PT Email Security
PT Dephaze
PT XDR
Построение центра ГосСОПКА
Безопасность объектов КИИ
PT Industrial Cybersecurity Suite
Positive Technologies MaxPatrol Security Information and Events Managment
Positive Technologies SandBox
Positive Technologies Network Attack Discovery
Xspider
Positive Technologies MaxPatrol VM
Positive Technologies MaxPatrol Security Information and Events Managment All-In-One
Positive Technologies MaxPatrol 8
Positive Technologies ПТ ВЦ
Positive Technologies Platform 187
Positive Technologies Industrial Security Incident Managment
Positive Technologies MultiScanner
Positive Technologies Application Inspector
Positive Technologies Application Firewall