Migsoft
0
Positive Technologies Сертификат соответствия ФСТЭК России Работает в закрытом контуре НДС не облагается

MaxPatrol EDR

Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.

MaxPatrol EDR
1

Выберите конфигурацию

Конфигурация определяет набор модулей на агенте. Рассчитаем лицензию под ваше количество устройств.

1.1Конфигурация поставки

Конфигурация задаёт набор модулей на агенте — от сбора журналов до полной защиты с антивирусом.
Event Collection
Сбор и передача журналов событий операционной системы.
Запросить
Audit
Узловой сбор инвентаризационных данных в режиме аудита MaxPatrol VM.
Запросить
Event Collection + Audit
Сбор журналов событий и инвентаризационных данных вместе.
Запросить
EDR Standard
Стандартный набор модулей EDR: обнаружение, реагирование и расследование.
Запросить
Endpoint Security Extended
Модули EDR и антивирусная защита на одном агенте.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
MaxPatrol EDR, лицензия на подключение агентов, конфигурация Audit, обновления 12 месяцев PT-MXEDR-A по запросу
MaxPatrol EDR, лицензия на подключение агентов, конфигурация Endpoint Security Extended, обновления 12 месяцев PT-MXEDR-ESE по запросу
MaxPatrol EDR, лицензия на подключение агентов, конфигурация Event Collection, обновления 12 месяцев PT-MXEDR-EVC по запросу
MaxPatrol EDR, лицензия на подключение агентов, конфигурация Event Collection + Audit, обновления 12 месяцев PT-MXEDR-EVCA по запросу
MaxPatrol EDR, лицензия на подключение агентов, конфигурация EDR Standard, обновления 12 месяцев PT-MXEDR-STD по запросу

О MaxPatrol EDR

Что это и для каких задач применяется

MaxPatrol EDR защищает конечные устройства от сложных и целевых атак: находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования.

Один агент закрывает несколько задач сразу — обнаружение, реагирование, сбор событий и данных об уязвимостях. Он работает на любых операционных системах, включая российские сборки Linux, и не конфликтует с другими средствами защиты, так что экспертизу разных вендоров можно совмещать.

Продукт рассчитан и на закрытый контур: агенты анализируют и реагируют без обращения к серверу управления и доступа в интернет, а обновления экспертизы можно передавать через промежуточный сервер односторонней передачи.

Что входит в конфигурации поставки

Состав модулей на агенте по данным политики лицензирования вендора.
Event Collection
Audit
Event Collection + Audit
EDR Standard
Endpoint Security Extended
Сбор системных событий
Сбор журналов событий операционной системы
Аудит и инвентаризация
Сканирование в режиме аудита MaxPatrol VM
Обнаружение
Коррелятор
Обнаружение подозрительных файлов
Проверка файлов по хеш-сумме
YARA-сканер
Проверка файлов в PT Sandbox
Реагирование
Удаление файлов, завершение процессов, карантин
Изоляция узла
Блокировка учётных записей и IP-адресов
Расследование
Запуск командной оболочки, сбор данных о системе
Антивирусная защита
Антивирус и доставщик антивирусных баз

Что делает MaxPatrol EDR

Обнаруживает атаки в несколько этапов
Сочетает статический и поведенческий анализ: 6000 YARA-правил, более 65 000 хешей актуальных угроз и более 800 корреляционных правил от PT Expert Security Center.
Реагирует на узле
Более 40 вариантов действий: удаление файлов, завершение процессов, карантин, изоляция узла, блокировка учётной записи и IP-адреса. Массово на всей сети или точечно на конкретном устройстве.
Ловит атаки на легитимных инструментах
Поведенческий анализ выявляет действия, которые выполняются штатными утилитами системы и потому проходят мимо традиционных средств защиты.
Ставится централизованно
Агенты разворачиваются на все устройства инфраструктуры прямо из интерфейса продукта.
Настраивается политиками
Набор функций на устройстве регулируется политиками — можно балансировать между задачами мониторинга и нагрузкой на конечное устройство.
Работает автономно
Агент анализирует и реагирует без связи с сервером управления и без доступа в интернет; обновления экспертизы принимает через промежуточный сервер.
Дополняет продукты Positive Technologies
Отправляет подозрительные файлы на проверку в PT Sandbox, служит источником телеметрии и точкой реагирования для MaxPatrol SIEM.
Уживается с другими средствами защиты
Не конфликтует с решениями других вендоров — их можно использовать вместе, не меняя бизнес-процессы.
Получает экспертизу непрерывно
Пакеты экспертизы от PT ESC поставляются постоянно; можно добавлять и собственные правила.

Характеристики

Обнаружение и реагирование
YARA-правила 6000
Хеши актуальных угроз Более 65 000
Корреляционные правила Более 800
Варианты реагирования Более 40 действий
Методы анализа Статический и поведенческий
Матрица угроз Тактики и техники MITRE ATT&CK
Платформа
Операционные системы Любые популярные ОС, включая российские сборки на базе Linux
Установка агентов Централизованно из интерфейса продукта
Работа без интернета Анализ и реагирование без обращения к серверу управления
Обновления в закрытом контуре Через промежуточный сервер односторонней передачи
Совместимость Не конфликтует с другими средствами защиты
Лицензирование
Единица лицензирования Подключённый агент
Конфигурации поставки Event Collection, Audit, Event Collection + Audit, EDR Standard, Endpoint Security Extended
Полосы количества Лицензия оформляется на диапазон агентов — подберём под размер парка устройств
Срок обновлений 12 месяцев
Антивирусная защита Входит в конфигурацию Endpoint Security Extended; отдельно поставляется как MaxPatrol EPP
Сертификаты
ФСТЭК России Сертификат соответствия
Реестр российского ПО Продукт включён в реестр

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Пакеты экспертизы PT Expert Security Center: правила обнаружения, хеши и YARA-правила.
Документация вендора
Руководства по установке агентов, настройке политик и реагированию.
Документы для закупки
Сведения о сертификате ФСТЭК России и выписка из реестра российского ПО.

Как выбрать конфигурацию

Конфигурация определяет, какие модули работают на агенте. Разница между ними — в наборе функций обнаружения, реагирования и антивирусной защиты.

Event Collection Нужен только сбор журналов событий с устройств — например, чтобы наполнить MaxPatrol SIEM телеметрией с конечных точек.
Audit Нужен узловой сбор инвентаризационных данных в режиме аудита MaxPatrol VM — без сбора журналов и без реагирования.
Event Collection + Audit Обе задачи сразу. Пора переходить сюда, когда одним агентом хочется закрыть и телеметрию для SIEM, и инвентаризацию для VM.
EDR Standard Полноценная защита конечных устройств: обнаружение, карантин, изоляция узла, работа с процессами и файлами, расследование. Базовый выбор, если нужен именно EDR.
Endpoint Security Extended Всё из EDR Standard плюс антивирус на том же агенте. Берут, когда не хотят держать на устройстве два разных продукта.

Как лицензируется

По числу агентов Лицензия оформляется на диапазон подключаемых агентов — по количеству устройств, которые нужно защитить.
По конфигурации Набор модулей на агенте определяется выбранной конфигурацией поставки.
Срок обновлений Обновления действуют 12 месяцев с момента поставки.
Только антивирус Если нужна антивирусная защита без модулей EDR, вендор поставляет её отдельным продуктом — MaxPatrol EPP.
Совместная работа с SIEM Агент служит источником телеметрии и точкой реагирования для MaxPatrol SIEM — конфигурацию подберём под сценарий.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Частые вопросы

EPP — это антивирусная защита конечных устройств. EDR добавляет обнаружение сложных и целевых атак, реагирование на узле и сбор телеметрии для расследования. Если нужны обе задачи на одном агенте, берут конфигурацию Endpoint Security Extended.

На любых популярных операционных системах, включая российские сборки на базе Linux. Точный перечень версий под ваш парк устройств уточним при подборе спецификации.

Да. Агенты проводят анализ и реагируют без обращения к серверу управления, а обновления экспертизы можно доставлять через промежуточный сервер односторонней передачи — это штатный сценарий для закрытого контура.

Нет. Продукт не конфликтует с другими средствами защиты — экспертизу разных вендоров можно совмещать без влияния на бизнес-процессы.

По числу подключаемых агентов, то есть по количеству защищаемых устройств. Лицензия оформляется на диапазон — назовите размер парка, подберём полосу.

Да, для этого есть конфигурация Event Collection: агент собирает и передаёт журналы событий операционной системы без модулей реагирования.

Агент — программный компонент, который ставится на защищаемое устройство: рабочую станцию, сервер или виртуальную машину. Он состоит из модулей сбора (собирают данные о системных событиях), модулей обнаружения (анализируют файлы, процессы и события, выявляют подозрительную активность) и модулей реагирования. Набор модулей задаётся политикой и зависит от выбранной конфигурации поставки; лицензия считается по числу подключённых агентов. Агенты MaxPatrol EDR и MaxPatrol EPP одинаковые — различается набор доступных модулей.

Рассчитаем защиту конечных устройств
Назовите количество устройств и нужные функции — подберём конфигурацию и выставим счёт на юридическое лицо.