MaxPatrol EPP — решение класса Endpoint Protection Platform для защиты рабочих станций и серверов от современных киберугроз.

MaxPatrol Endpoint Protection Platform (EPP) - необходимая защита устройств для любых компаний
MaxPatrol EPP (Endpoint Protection Platform) — это платформа защиты конечных устройств, предназначенная для предотвращения массовых киберугроз и повышения уровня безопасности рабочих станций и серверов в корпоративной инфраструктуре. Решение является частью линейки MaxPatrol Endpoint Security и обеспечивает необходимую базовую защиту устройств для компаний любого масштаба. В условиях, когда конечные устройства становятся одним из ключевых векторов атак, MaxPatrol EPP позволяет своевременно выявлять вредоносную активность и предотвращать инциденты до их развития.
Актуальные угрозы для конечных устройств в российских организациях
300+ инцидентов
в месяц в среднем обрабатывают российские компании
>20% инцидентов
задействуют конечные устройства
42% атак
выполняются с использованием шифровальщиков
38% атак
проходят с использованием ВПО для удалённого управления
Ключевые возможности
- Непрерывное обнаружение и устранение ВПО
Решение отслеживает и оперативно блокирует новые угрозы, обеспечивая постоянную защиту конечных устройств - Целевое реагирование
Широкий спектр методов для нейтрализации угроз:- Блокировка запуска вредоносных файлов
- Помещение образца файла в карантин
- Удаление файлов и завершение процессов
- Сетевая изоляция узла
- Сканирование по вашим правилам
- Проверки по расписанию или по запросу
- Оптимизация потребления ресурсов
- Возможность внесения исключений
- Масштабируемость
Подходит как для небольших инсталляций, так и для крупных геораспределенных инфраструктур - Гибкая настройка
Модульная структура позволяет настроить функциональность продукта с учетом поставленных задач и внутренних регламентов - Интеграция с другими средствами защиты
- Интеграция с SIEM-системами и песочницами для глубокого анализа угроз при минимальном расходе ресурсов
- Комбинация с MaxPatrol EDR для обнаружения инцидентов и реагирования на сложные атаки
Модули MaxPatrol EPP
| Антивирусный движок (доступно) | Молниеносное обнаружение и блокировка угроз на основе эмуляции поведения ВПО |
| Защита от шифровальщиков (в разработке) | Проактивная защита от шифровальщиков — мгновенная блокировка ВПО и восстановление данных |
| Контроль подключаемых устройств (в разработке) | Ограничение доступа и предотвращение несанкционированного использования подключаемых устройств |
| Контроль приложений (в разработке) | Разрешение запуска только доверенных приложений |
| Защита от веб-угроз (в разработке) | Автоматическая блокировка доступа к опасным сайтам и предотвращение попытки заражения через интернет |
| Защита от сетевых угроз (в разработке) | Защита узла от сетевых атак — блокировка вредоносного трафика и подозрительной активности |
Преимущества MaxPartol EPP
-
Мощный антивирусный движок PT AV
Статический и динамический анализ позволяют эффективно выявлять и блокировать ВПО и замаскированные угрозы - Экспертиза для бизнеса
Многолетний опыт анализа угроз и разработки средств защиты с учётом специфики российских организаций, собственная антивирусная лаборатория в PT ESC - Своевременное обновление
Ежедневные автоматические обновления баз данных позволяют всегда быть защищёнными от актуальных угроз - Полноценная самозащита
Предотвращает несанционированную остановку агента даже при наличии у злоумышленников привелегированных прав доступа - Поддержка популярных ОС
Решение полностью совместимо с ОС на базе Windows и отечественными версиями Linux, включая Astra Linux и "РЕД ОС" -
Соответствие требованиям регуляторов
Приказ ФСТЭК №239 для 1 категории (АВЗ.5), приказ ФСТЭК №17 для обеспечения защиты информации в ГИЗ, приказ ФСТЭК №21 для защиты персональных данных и ГОСТ Р 57580 "Безопасность финансовых (банковских) операций
PT Antivirus в составе MaxPatrol EPP
- Статический анализ - Поиск уникальных характеристик файлов по базе сигнатур для выявления известных угроз
- Карантин для расследования - Помещает файлы в изолированное хранилище для последующего анализа
- Эмуляционный движок - Обеспечивает безопасный динамический анализ продвинутого ВПО
- Списки исключений - Исключает из проверки доверенные файлы и процессы для минимизации ложных срабатываний и снижения нагрузки на систему
- Гибкие сценарии реагирования - Предоставляет настраиваемые цепочки автоматических действий: от помещения файла в карантин до частичной блокировки узла
Как работает эмуляция в PT AV
Комплексная защита конечных устройств от массовых и целевых атак
Увидеть все возможности MaxPatrol EPP можно в продуктах линейки MaxPAtrol Endpoint Security, неотъемлемой частью которых он является
| Защита от всех видов угроз с помощью MaxPatrol Endpoint Security |
|
| Предотвращение массовых угроз с помощью MaxPartol EPP |
|
| Выявление целевых атак и реагирование на них с помощью MaxPatrol EDR |
|
