MaxPatrol EDR

Защитит конечные устройства от сложных и целевых атак

Злоумышленники постоянно находят уязвимости в информационных системах, используют легитимные инструменты (CMD, Bash, WMI, Powershell) для реализации атак, которые могут пропустить средства защиты, основанные на сигнатурном анализе.

MaxPatrol EDR поможет оперативно выявлять сложные угрозы и целевые атаки, обеспечит уверенное реагирование и автоматизацию рутинных операций с учетом особенностей инфраструктуры и процессов построения ИБ в вашей компании.

Поставляется с набором экспертных правил PT ESC, благодаря чему способен выявлять популярные техники злоумышленников из матрицы MITRE ATT&CK.

Кому подойдет:

  • Уже есть базовая защита устройств
  • Нужна защита от продвинутых инструментов хакеров и целевых атак именно на вашу организацию
  • Есть свой SOC и нужна защита от АРТ-группировок и опытных хакеров
  • Нужны не только превентивные меры, но и реагирование на атаки
  • Уже есть решения Positive Technologies и хочется подобрать продукты для единой экосистемы
  • Высокий уровень импортозамещения — нужна поддержка всего набора отечественных операционных систем

MaxPatrol EPP

Базовая защита для предотвращения массовых и известных киберугроз

Выявляет и блокирует вредоносное ПО, например вирусы, трояны, шифровальщики, программы для удаленного доступа. Позволяет контролировать устройства для ограничения векторов атак.

Кому подойдет:

  • Тем, кто только начинает строить безопасность
  • Нужна антивирусная защита для компьютеров и серверов, чтобы обеспечить необходимый минимум
  • Компании малого и среднего бизнеса, которые хотят закрыть вопрос защиты устройств
  • Нет своего SOC или отдельного специалиста по ИБ
  • Вряд ли интересны опытным хакерам и APT-группировкам, но есть риск пострадать от вирусов и шифровальщиков
  • Нужно соблюсти требования регуляторов по антивирусной защите, в том числе по использованию нескольких независимых антивирусных решений

В продуктах MaxPatrol EDR и MaxPAtrol EPP используется единый агент для эшелонированный защиты, что исключает риски несовместимости, упрощает администрирование, уменьшает нагрузку на устройства - такую возможность предлагают только зрелые вендора.