MaxPatrol EDR
Защитит конечные устройства от сложных и целевых атак
Злоумышленники постоянно находят уязвимости в информационных системах, используют легитимные инструменты (CMD, Bash, WMI, Powershell) для реализации атак, которые могут пропустить средства защиты, основанные на сигнатурном анализе.
MaxPatrol EDR поможет оперативно выявлять сложные угрозы и целевые атаки, обеспечит уверенное реагирование и автоматизацию рутинных операций с учетом особенностей инфраструктуры и процессов построения ИБ в вашей компании.
Поставляется с набором экспертных правил PT ESC, благодаря чему способен выявлять популярные техники злоумышленников из матрицы MITRE ATT&CK.
Кому подойдет:
- Уже есть базовая защита устройств
- Нужна защита от продвинутых инструментов хакеров и целевых атак именно на вашу организацию
- Есть свой SOC и нужна защита от АРТ-группировок и опытных хакеров
- Нужны не только превентивные меры, но и реагирование на атаки
- Уже есть решения Positive Technologies и хочется подобрать продукты для единой экосистемы
- Высокий уровень импортозамещения — нужна поддержка всего набора отечественных операционных систем
MaxPatrol EPP
Базовая защита для предотвращения массовых и известных киберугроз
Выявляет и блокирует вредоносное ПО, например вирусы, трояны, шифровальщики, программы для удаленного доступа. Позволяет контролировать устройства для ограничения векторов атак.
Кому подойдет:
- Тем, кто только начинает строить безопасность
- Нужна антивирусная защита для компьютеров и серверов, чтобы обеспечить необходимый минимум
- Компании малого и среднего бизнеса, которые хотят закрыть вопрос защиты устройств
- Нет своего SOC или отдельного специалиста по ИБ
- Вряд ли интересны опытным хакерам и APT-группировкам, но есть риск пострадать от вирусов и шифровальщиков
- Нужно соблюсти требования регуляторов по антивирусной защите, в том числе по использованию нескольких независимых антивирусных решений
В продуктах MaxPatrol EDR и MaxPAtrol EPP используется единый агент для эшелонированный защиты, что исключает риски несовместимости, упрощает администрирование, уменьшает нагрузку на устройства - такую возможность предлагают только зрелые вендора.