MaxPatrol Endpoint Security - это комплексное решение для защиты конечных устройств от сложных и целевых атак.
Сценарии использования MaxPatrol Endpoint Security:
- выявление и расследование сложных атак;
- остановка вредоносных действий;
- защита узлов на базе отечественных ОС;
- аудит рабочих станций для поиска уязвимостей;
- обнаружение угроз в закрытых IT-сегментах.
MaxPatrol Endpoint Security обеспечивает защиту устройств всей организации — компьютеры, серверы, удаленные станции и виртуальные рабочие места — от массовых и сложных целенаправленных кибератак.
Преимущества MaxPatrol Endpoint Security:
1. Возможность автономной работы
Агент не требует доступа в интернет и поддерживает работу в закрытых сегментах сети.
2. Поведенческий и статический анализ
Поставляется с набором экспертных правил PT ESC, благодаря чему способен выявлять популярные техники злоумышленников из матрицы MITRE ATT&CK (67 техник для Windows и 26 для Linux).
3. Поддержка российских ОС и Windows
Удобное решение для задач импортозамещения — как на стороне сервера системы, так и на стороне агентов для конечных устройств.
4. Автоматическое реагирование
Предоставляет богатый выбор действий для своевременного реагирования: остановка процессов, удаление файлов, изоляция устройства, отправка файлов на анализ, синкхолинг, выполнение произвольных команд, блокирование учетных записей и другие действия. Автоматически или вручную.
5. Единый агент экосистемы Positive Technologies
Выступает в роли единого агента для обнаружения, реагирования, управляемого сбора телеметрии и информации об уязвимостях на узлах. Отправляет подозрительные файлы на глубокий анализ в песочнице.
Похожие решения
- Комментарии

