+7 (495) 545-44-85 8 (800) 775-04-59

Российский системный интегратор
Серверы и сетевое оборудование
Суперкомпьютеры и HPC-кластеры
Импортозамещение в сфере ИТ

Надёжность
18:42
Спецпредложения
x
Посмотреть все
спецпредложения

MaxPatrol EPP — решение класса Endpoint Protection Platform для защиты рабочих станций и серверов от современных киберугроз.

Цена: 0 руб.*(по запросу)
Вы можете заказать это оборудование в лизинг Подробнее

MaxPatrol Endpoint Protection Platform (EPP) - необходимая защита устройств для любых компаний


MaxPatrol EPP (Endpoint Protection Platform) — это платформа защиты конечных устройств, предназначенная для предотвращения массовых киберугроз и повышения уровня безопасности рабочих станций и серверов в корпоративной инфраструктуре. Решение является частью линейки MaxPatrol Endpoint Security и обеспечивает необходимую базовую защиту устройств для компаний любого масштаба. В условиях, когда конечные устройства становятся одним из ключевых векторов атак, MaxPatrol EPP позволяет своевременно выявлять вредоносную активность и предотвращать инциденты до их развития.

Актуальные угрозы для конечных устройств в российских организациях


300+ инцидентов

в месяц в среднем обрабатывают российские компании

>20% инцидентов

задействуют конечные устройства

42% атак

выполняются с использованием шифровальщиков

38% атак

проходят с использованием ВПО для удалённого управления

Ключевые возможности

  1. Непрерывное обнаружение и устранение ВПО
    Решение отслеживает и оперативно блокирует новые угрозы, обеспечивая постоянную защиту конечных устройств
  2. Целевое реагирование
    Широкий спектр методов для нейтрализации угроз:
    • Блокировка запуска вредоносных файлов
    • Помещение образца файла в карантин
    • Удаление файлов и завершение процессов
    • Сетевая изоляция узла
  3. Сканирование по вашим правилам
    • Проверки по расписанию или по запросу
    • Оптимизация потребления ресурсов
    • Возможность внесения исключений
  4. Масштабируемость
    Подходит как для небольших инсталляций, так и для крупных геораспределенных инфраструктур
  5. Гибкая настройка
    Модульная структура позволяет настроить функциональность продукта с учетом поставленных задач и внутренних регламентов
  6. Интеграция с другими средствами защиты
    • Интеграция с SIEM-системами и песочницами для глубокого анализа угроз при минимальном расходе ресурсов
    • Комбинация с MaxPatrol EDR для обнаружения инцидентов и реагирования на сложные атаки

Модули MaxPatrol EPP


Антивирусный движок (доступно) Молниеносное обнаружение и блокировка угроз на основе эмуляции поведения ВПО
Защита от шифровальщиков (в разработке) Проактивная защита от шифровальщиков — мгновенная блокировка ВПО и восстановление данных
Контроль подключаемых устройств (в разработке) Ограничение доступа и предотвращение несанкционированного использования подключаемых устройств
Контроль приложений (в разработке) Разрешение запуска только доверенных приложений
Защита от веб-угроз (в разработке) Автоматическая блокировка доступа к опасным сайтам и предотвращение попытки заражения через интернет
Защита от сетевых угроз (в разработке) Защита узла от сетевых атак — блокировка вредоносного трафика и подозрительной активности

Преимущества MaxPartol EPP


  • Мощный антивирусный движок PT AV
    Статический и динамический анализ позволяют эффективно выявлять и блокировать ВПО и замаскированные угрозы
  • Экспертиза для бизнеса
    Многолетний опыт анализа угроз и разработки средств защиты с учётом специфики российских организаций, собственная антивирусная лаборатория в PT ESC
  • Своевременное обновление
    Ежедневные автоматические обновления баз данных позволяют всегда быть защищёнными от актуальных угроз
  • Полноценная самозащита
    Предотвращает несанционированную остановку агента даже при наличии у злоумышленников привелегированных прав доступа
  • Поддержка популярных ОС
    Решение полностью совместимо с ОС на базе Windows и отечественными версиями Linux, включая Astra Linux и "РЕД ОС"
  • Соответствие требованиям регуляторов
    Приказ ФСТЭК №239 для 1 категории (АВЗ.5), приказ ФСТЭК №17 для обеспечения защиты информации в ГИЗ, приказ ФСТЭК №21 для защиты персональных данных и ГОСТ Р 57580 "Безопасность финансовых (банковских) операций

PT Antivirus в составе MaxPatrol EPP


  1. Статический анализ - Поиск уникальных характеристик файлов по базе сигнатур для выявления известных угроз
  2. Карантин для расследования - Помещает файлы в изолированное хранилище для последующего анализа
  3. Эмуляционный движок - Обеспечивает безопасный динамический анализ продвинутого ВПО
  4. Списки исключений - Исключает из проверки доверенные файлы и процессы для минимизации ложных срабатываний и снижения нагрузки на систему
  5. Гибкие сценарии реагирования - Предоставляет настраиваемые цепочки автоматических действий: от помещения файла в карантин до частичной блокировки узла

Как работает эмуляция в PT AV


эмуляция в PT AV.png

Комплексная защита конечных устройств от массовых и целевых атак


Увидеть все возможности MaxPatrol EPP можно в продуктах линейки MaxPAtrol Endpoint Security, неотъемлемой частью которых он является

Защита от всех видов угроз с помощью MaxPatrol Endpoint Security
  • Единый агент для сбора телеметрии, предотвращения, обнаружения угроз и реагирования на них
  • Возможность подключать разные модули защиты в зависимости от сценариев использования
  • Работа с гибридными, виртуальными и закрытыми инфраструктурами
Предотвращение массовых угроз с помощью MaxPartol EPP
  • Обнаружение и устранение ВПО на базе антивирусных технологий
  • Защита от шифровальщиков, полиморфных вирусов, замаскированных вредоносных файлов
Выявление целевых атак и реагирование на них с помощью MaxPatrol EDR
  • Выявление действий хакера, которые могут пропустить другие средства для защиты устройств
  • Остановка злоумышленника за считанные секунды, расследование и предотвращение атаки