MaxPatrol EDR - защита конечных устройств от сложных кибератак
Positive Technologies представила MaxPatrol Endpoint Detection and Response (MaxPatrol EDR) - решение для обнаружения сложных и целевых атак на конечные устройства и оперативного реагирования на них.
Обычных средств защиты может быть недостаточно, если злоумышленник использует легитимные инструменты, нестандартные техники или уже получил доступ к одному из устройств. MaxPatrol EDR помогает выявлять подозрительную активность, отслеживать действия атакующего и останавливать развитие атаки.
Обычных средств защиты может быть недостаточно, если злоумышленник использует легитимные инструменты, нестандартные техники или уже получил доступ к одному из устройств. MaxPatrol EDR помогает выявлять подозрительную активность, отслеживать действия атакующего и останавливать развитие атаки.
Что умеет MaxPatrol EDR?
- Выявляет сложные и целевые атаки
Система анализирует активность на конечных устройствах и позволяет обнаруживать действия злоумышленников, которые могут остаться незамеченными другими средствами защиты. Именно эту функцию Positive Technologies выделяет как одну из ключевых возможностей MaxPatrol EDR. - Собирает и анализирует данные об активности устройств
MaxPatrol EDR использует телеметрию с конечных устройств, чтобы выявлять признаки развития атаки и помогать специалистам по информационной безопасности видеть происходящее в инфраструктуре. - Позволяет быстро реагировать на угрозы
При обнаружении атаки специалисты могут оперативно принять меры для её остановки. В материалах Positive Technologies заявлена возможность остановить злоумышленника за считаные секунды, а также провести расследование и предотвратить дальнейшее развитие атаки. - Помогает расследовать инциденты
Собранные данные позволяют восстановить последовательность действий злоумышленника, понять источник и масштаб компрометации и принять меры, чтобы аналогичная атака не повторилась.
Антивирус предотвращает массовые угрозы. EDR помогает обнаружить атаку, которая уже развивается внутри инфраструктуры
MaxPatrol EPP предназначен прежде всего для предотвращения массовых угроз: вредоносного ПО, шифровальщиков, полиморфных вирусов и замаскированных вредоносных файлов.
MaxPatrol EDR ориентирован на выявление сложных и целевых атак, обнаружение действий хакера и оперативное реагирование на инциденты.
Вместе эти возможности могут использоваться в составе MaxPatrol Endpoint Security — комплексного решения Positive Technologies для защиты конечных устройств. В нём используется единый агент для сбора телеметрии, предотвращения и обнаружения угроз и реагирования на них, а необходимые модули защиты можно подключать в зависимости от сценария использования. Решение рассчитано в том числе на гибридные, виртуальные и закрытые инфраструктуры.
MaxPatrol EDR ориентирован на выявление сложных и целевых атак, обнаружение действий хакера и оперативное реагирование на инциденты.
Вместе эти возможности могут использоваться в составе MaxPatrol Endpoint Security — комплексного решения Positive Technologies для защиты конечных устройств. В нём используется единый агент для сбора телеметрии, предотвращения и обнаружения угроз и реагирования на них, а необходимые модули защиты можно подключать в зависимости от сценария использования. Решение рассчитано в том числе на гибридные, виртуальные и закрытые инфраструктуры.
Кому подойдет MaxPatrol EDR?
Решение будет актуально организациям, которым необходимо повысить уровень защиты рабочих станций и серверов, быстрее выявлять целевые атаки и дать специалистам ИБ инструменты для расследования и оперативного реагирования на инциденты.
Снежный Барс — партнёр Positive Technologies. Поможем подобрать решение под вашу инфраструктуру, организовать тестирование MaxPatrol EDR и внедрить продукт.
Снежный Барс — партнёр Positive Technologies. Поможем подобрать решение под вашу инфраструктуру, организовать тестирование MaxPatrol EDR и внедрить продукт.