MaxPatrol EDR
Цену уточнит менеджер
MaxPatrol EDR — это передовая система класса Endpoint Detection and Response от компании Positive Technologies, предназначенная для защиты конечных устройств (ПК, ноутбуков, серверов) от сложных целевых кибератак в реальном времени.
Продукт собирает детальную телеметрию с узлов, выявляет активность хакеров с помощью встроенного корреляционного движка (включая работу в автономном режиме) и автоматически блокирует угрозы за секунды.
Продукт собирает детальную телеметрию с узлов, выявляет активность хакеров с помощью встроенного корреляционного движка (включая работу в автономном режиме) и автоматически блокирует угрозы за секунды.
- Локальный поведенческий анализ
- Корреляционный движок работает прямо на агентах, выявляя атаки даже без связи с сервером управления
- Единый агент экосистемы
- Совмещает функции сбора телеметрии, обнаружения, реагирования и аудита уязвимостей, снижая нагрузку на систему
- Экспертиза PT ESC
- Поставляется с готовыми правилами, которые определяют до 50 тактик Windows и до 20 тактик Linux по матрице MITRE ATT&CK
- Поддержка российских ОС. Полноценно работает в импортонезависимых инфраструктурах (Astra Linux, РЕД ОС, Alt Linux) и Windows
- Автоматическое реагирование. Моментально изолирует угрозу по заранее настроенным правилам без участия оператора
- Обнаружение бесфайловых атак
- Фиксация угроз, использующих легитимные инструменты (PowerShell, WMI, CMD, BASH)
- Гибкие сценарии реагирования
- Автоматическое завершение процессов, удаление файлов, блокировка сетевых соединений или изоляция хоста
- Работа в закрытых контурах
- Возможность полноценной защиты инфраструктуры без прямого доступа к интернету
- Проверка по IoC и YARA
- Поддержка кастомных индикаторов компрометации и сканирования с помощью YARA-правил для точечного поиска угроз
- Автоматическая отправка подозрительных файлов на глубокий анализ в песочницу и распространение вердикта на все узлы сети
- MaxPatrol SIEM: Обогащение событиями безопасности единой консоли мониторинга и запуск реагирования прямо из карточки инцидента
- MaxPatrol VM: Сбор данных об установленном ПО и аппаратной части для точного контроля уязвимостей без дополнительного сканирования