MaxPatrol EDR
Общие характеристики:
- Информационная безопасность
- Аудит рабочих станций
- Непрерывное обнаружение ВПО
- Сертификат ФСТЭК
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
Защитит конечные устройства от сложных и целевых атак во всех популярных ОС, включая российские
MaxPatrol EDR поможет оперативно выявлять сложные угрозы и целевые атаки, обеспечит уверенное реагирование и автоматизацию рутинных операций с учётом особенностей инфраструктуры и процессов построения ИБ в вашей компании.
- На ранних этапах выявляет развивающиеся на устройствах атаки, которые могут пропустить другие средства ИБ
- Собирает важные данные для проведения расследований
- Останавливает злоумышленника за считанные секунды
- Помогает аналитикам SOC и руководителям служб ИБ расследовать и предотвращать атаки, блокируя действия злоумышленников на конечных устройствах
Сценарии использования продукта
- Выявление и расследование сложных атак
- Остановка вредоносных действий
- Защита узлов на базе отечественных ОС
- Аудит рабочих станций для поиска уязвимостей
- Обнаружение угроз в закрытых IT-сегментах
Уникальные преимущества MaxPatrol EDR
- Молниеносная реакция на узлах: Предоставляет богатый выбор действий для автоматического и своевременного реагирования: остановка процесса, удаление файлов, изоляция устройства, отправка на анализ, синкхолинг.
- Своевременное и непрерывное обнаружение ВПО: Поставляется с набором экспертных правил PT ESC, благодаря чему способен выявлять угрозы и популярные тактики и техники злоумышленников из матрицы MITRE ATT&CK (топ-50 Windows и топ-20 Linux).
- Обнаружение угроз в динамике: Обнаруживает атаки с использованием легитимных инструментов (PowerShell, WMI, CMD, BASH), которые могут пропустить традиционные средства защиты, основанные на сигнатурном анализе.
- Легкое встраивание в инфраструктуры: Выступает в роли единого агента для обнаружения, реагирования, сбора телеметрии и информации об уязвимостях на узлах. Поддерживает работу на всех популярных операционных системах и в закрытых сегментах.
Подходит для различных организаций
Экономит ресурсы и время специалистов
- Построение эшелонированный защиты на базе комплексных решений или интеграции нескольких продуктов не всегда вписывается в бюджет организации. MaxPatrol EDR позволяет начать решать задачу защиты устройств сотрудников и организации без чрезмерных затрат, постепенно выстраивая процессы ИБ.
Не конфликтует с другими СЗИ
- Организации могут использовать несколько защитных решений дополняя экспертизу разных вендоров без влияния на бизнес-процессы.
Учитывает особенности инфраструктуры
- Позволяет гибко настроить политики обнаружения и реагирования с учётом архитектуры. Поддерживает идеальный баланс между нагрузкой на узлы и обеспечением требования SOC.
Автоматизирует функции реагирования
- Часто EDR-решения не предлагают автоматических реакций, кроме остановки процессов или удаления файлов. В MaxPatrol EDR вы можете управлять логикой и использовать все доступные опции реагирования как вручную, так и автоматически.
Работает в закрытых сегментах
- Не требует для работы доступа в интернет. Постановка обновлений экспертизы возможна через промежуточный сервер для односторонней передачи.
Предоставляет привычную логику и интерфейс
- MaxPatrol EDR создан в едином стиле продуктов Positive Technologies и предоставляет знакомые сущности, авторизацию, сервисы и кросс-продуктовые сценарии, обеспечивая пользователю лёгкий старт.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

