Migsoft
0
Positive Technologies Сертификат ФСТЭК: класс СОР Приказы ФСТЭК № 239 и № 117 Работает в закрытом контуре НДС не облагается

MaxPatrol EDR

Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.

MaxPatrol EDR
1

Выберите конфигурацию

Конфигурация определяет набор модулей на агенте. Рассчитаем лицензию под ваше количество устройств.

1.1Конфигурация поставки

Конфигурация задаёт набор модулей на агенте — от сбора журналов до полной защиты с антивирусом.
Event Collection
Сбор и передача журналов событий операционной системы.
Запросить
Audit
Узловой сбор инвентаризационных данных в режиме аудита MaxPatrol VM.
Запросить
Event Collection + Audit
Сбор журналов событий и инвентаризационных данных вместе.
Запросить
EDR Standard
Стандартный набор модулей EDR: обнаружение, реагирование и расследование.
Запросить
Endpoint Security Extended
Модули EDR и антивирусная защита на одном агенте.
Запросить
Загружаем прайс…
Не удалось загрузить прайс.

Что входит в конфигурации поставки

Состав модулей на агенте по данным политики лицензирования вендора.
Event Collection
Audit
Event Collection + Audit
EDR Standard
Endpoint Security Extended
Сбор системных событий
Сбор журналов событий операционной системы
Аудит и инвентаризация
Сканирование в режиме аудита MaxPatrol VM
Обнаружение
Коррелятор
Обнаружение подозрительных файлов
Проверка файлов по хеш-сумме
YARA-сканер
Проверка файлов в PT Sandbox
Реагирование
Удаление файлов, завершение процессов, карантин
Изоляция узла
Блокировка учётных записей и IP-адресов
Расследование
Запуск командной оболочки, сбор данных о системе
Антивирусная защита
Антивирус и доставщик антивирусных баз

О MaxPatrol EDR

Что это и для каких задач применяется

MaxPatrol EDR защищает конечные устройства от сложных и целевых атак: находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования.

Один агент закрывает несколько задач сразу — обнаружение, реагирование, сбор событий и данных об уязвимостях. Он работает на любых операционных системах, включая российские сборки Linux, и не конфликтует с другими средствами защиты, так что экспертизу разных вендоров можно совмещать.

Продукт рассчитан и на закрытый контур: агенты анализируют и реагируют без обращения к серверу управления и доступа в интернет, а обновления экспертизы можно передавать через промежуточный сервер односторонней передачи.

Продукт сертифицирован ФСТЭК России: сертификат соответствия № 4980, переоформленный 26 августа 2026 года, подтверждает соответствие требованиям к средствам обнаружения и реагирования на уровне узла (класс СОР) по 4 классу защиты и 4 уровню доверия. Это позволяет применять его на конечных устройствах субъектов критической информационной инфраструктуры и в государственных информационных системах в соответствии с приказами ФСТЭК № 239 и № 117. Тот же сертификат покрывает и антивирусную защиту (профили САВЗ типов А, Б и В четвёртого класса), поэтому совместная поставка с MaxPatrol EPP — MaxPatrol Endpoint Security — закрывает требования обоих классов сразу: СОР и САВЗ.

Что делает MaxPatrol EDR

Обнаруживает атаки в несколько этапов
Сочетает статический и поведенческий анализ: 6000 YARA-правил, более 65 000 хешей актуальных угроз и более 800 корреляционных правил от PT Expert Security Center.
Реагирует на узле
Более 40 вариантов действий: удаление файлов, завершение процессов, карантин, изоляция узла, блокировка учётной записи и IP-адреса. Массово на всей сети или точечно на конкретном устройстве.
Ловит атаки на легитимных инструментах
Поведенческий анализ выявляет действия, которые выполняются штатными утилитами системы и потому проходят мимо традиционных средств защиты.
Ставится централизованно
Агенты разворачиваются на все устройства инфраструктуры прямо из интерфейса продукта.
Настраивается политиками
Набор функций на устройстве регулируется политиками — можно балансировать между задачами мониторинга и нагрузкой на конечное устройство.
Работает автономно
Агент анализирует и реагирует без связи с сервером управления и без доступа в интернет; обновления экспертизы принимает через промежуточный сервер.
Дополняет продукты Positive Technologies
Отправляет подозрительные файлы на проверку в PT Sandbox, служит источником телеметрии и точкой реагирования для MaxPatrol SIEM.
Уживается с другими средствами защиты
Не конфликтует с решениями других вендоров — их можно использовать вместе, не меняя бизнес-процессы.
Получает экспертизу непрерывно
Пакеты экспертизы от PT ESC поставляются постоянно; можно добавлять и собственные правила.

Характеристики

Обнаружение и реагирование
YARA-правила 6000
Хеши актуальных угроз Более 65 000
Корреляционные правила Более 800
Варианты реагирования Более 40 действий
Методы анализа Статический и поведенческий
Матрица угроз Тактики и техники MITRE ATT&CK
Платформа
Операционные системы Любые популярные ОС, включая российские сборки на базе Linux
Установка агентов Централизованно из интерфейса продукта
Работа без интернета Анализ и реагирование без обращения к серверу управления
Обновления в закрытом контуре Через промежуточный сервер односторонней передачи
Совместимость Не конфликтует с другими средствами защиты
Лицензирование
Единица лицензирования Подключённый агент
Конфигурации поставки Event Collection, Audit, Event Collection + Audit, EDR Standard, Endpoint Security Extended
Полосы количества Лицензия оформляется на диапазон агентов — подберём под размер парка устройств
Срок обновлений 12 месяцев
Антивирусная защита Входит в конфигурацию Endpoint Security Extended; отдельно поставляется как MaxPatrol EPP
Сертификат ФСТЭК России
Номер сертификата соответствия № 4980 от 22.09.2025, переоформлен 26.08.2026, действует до 22.09.2030
На что выдан Изделие «Средство обеспечения безопасности информационных систем MaxPatrol» в исполнении «MaxPatrol Endpoint Detection and Response»
Класс средства обнаружения и реагирования СОР — 4 класс защиты (требования к средствам обнаружения и реагирования на уровне узла, ФСТЭК России, 2025)
Антивирусная защита в том же сертификате САВЗ типов А, Б и В четвёртого класса защиты (ИТ.САВЗ.А4.ПЗ, ИТ.САВЗ.Б4.ПЗ, ИТ.САВЗ.В4.ПЗ) — это MaxPatrol EPP на том же агенте
Уровень доверия 4-й (требования ФСТЭК России, 2020)
Формуляр 83128364.MP_EDR 30 01
Реестр российского ПО Продукт включён в реестр
Требования регуляторов
Область применения Конечные устройства субъектов КИИ и государственных информационных систем
Приказ ФСТЭК № 239 Значимые объекты критической информационной инфраструктуры
Приказ ФСТЭК № 117 Защита информации в государственных информационных системах, действует с 1 марта 2026 года
Совместная поставка с MaxPatrol EPP MaxPatrol Endpoint Security — классы СОР и САВЗ в одной поставке
Документы для закупки Копию сертификата и выписку из реестра приложим к заявке или тендерной документации

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Пакеты экспертизы PT Expert Security Center: правила обнаружения, хеши и YARA-правила.
Документация вендора
Руководства по установке агентов, настройке политик и реагированию.
Документы для закупки
Сведения о сертификате ФСТЭК России (класс СОР) и выписка из реестра российского ПО.

Как выбрать конфигурацию

Конфигурация определяет, какие модули работают на агенте. Разница между ними — в наборе функций обнаружения, реагирования и антивирусной защиты.

Event Collection Нужен только сбор журналов событий с устройств — например, чтобы наполнить MaxPatrol SIEM телеметрией с конечных точек.
Audit Нужен узловой сбор инвентаризационных данных в режиме аудита MaxPatrol VM — без сбора журналов и без реагирования.
Event Collection + Audit Обе задачи сразу. Пора переходить сюда, когда одним агентом хочется закрыть и телеметрию для SIEM, и инвентаризацию для VM.
EDR Standard Полноценная защита конечных устройств: обнаружение, карантин, изоляция узла, работа с процессами и файлами, расследование. Базовый выбор, если нужен именно EDR.
Endpoint Security Extended Всё из EDR Standard плюс антивирус на том же агенте. Берут, когда не хотят держать на устройстве два разных продукта.

Как лицензируется

По числу агентов Лицензия оформляется на диапазон подключаемых агентов — по количеству устройств, которые нужно защитить.
По конфигурации Набор модулей на агенте определяется выбранной конфигурацией поставки.
Срок обновлений Обновления действуют 12 месяцев с момента поставки.
Только антивирус Если нужна антивирусная защита без модулей EDR, вендор поставляет её отдельным продуктом — MaxPatrol EPP.
Совместная работа с SIEM Агент служит источником телеметрии и точкой реагирования для MaxPatrol SIEM — конфигурацию подберём под сценарий.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Для госзакупок

Коды и реестровые данные для документации по 44-ФЗ и 223-ФЗ
Код ОКПД2
Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение (типовой код для закупки лицензий)
58.29.50.000
Реестр российского ПО
MaxPatrol Endpoint Detection and Response (MaxPatrol EDR)
Запись № 20685
Национальный режим Российское ПО из реестра Минцифры — запрет на иностранное ПО (ПП № 1875) не применяется
MaxPatrol EDR сертифицирован ФСТЭК России: сертификат соответствия № 4980 (выдан 22.09.2025, переоформлен 26.08.2026, действует до 22.09.2030) — класс СОР, 4 класс защиты, 4 уровень доверия. Продукт включён в реестр российского ПО. Копию сертификата и выписку из реестра приложим к заявке или тендерной документации.
Готовим КП для обоснования НМЦК
Спецификация по вашему ТЗ, документы с печатью — в течение одного рабочего дня.

Другие версии

MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Цена от 2 000 ₽ за агента, счёт юрлицу и документы для тендера. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Счёт юрлицу и документы для тендера. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Счёт юрлицу и документы для тендера. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Цена от 2 000 ₽ за агента, счёт юрлицу и документы для тендера. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Счёт юрлицу и документы для тендера. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Частые вопросы

Да — сертификат соответствия № 4980, выданный 22.09.2025 и переоформленный 26.08.2026, действует до 22.09.2030. Он подтверждает соответствие требованиям к средствам обнаружения и реагирования на уровне узла (класс СОР) по 4 классу защиты и 4 уровню доверия. Сертификат позволяет защищать конечные устройства субъектов КИИ и государственных информационных систем в соответствии с приказами ФСТЭК № 239 и № 117. Копию приложим к заявке или тендерной документации.

СОР — средство обнаружения и реагирования, САВЗ — средство антивирусной защиты. Это две разные группы требований ФСТЭК: первая о выявлении атак на конечных устройствах и действиях по реагированию (требования 2025 года), вторая — об антивирусной защите (профили типов А, Б, В). Сертификат № 4980 покрывает обе группы: модули обнаружения и реагирования (MaxPatrol EDR) и антивирусные модули на том же агенте (MaxPatrol EPP), то есть совместную поставку MaxPatrol Endpoint Security.

EPP — это антивирусная защита конечных устройств. EDR добавляет обнаружение сложных и целевых атак, реагирование на узле и сбор телеметрии для расследования. Если нужны обе задачи на одном агенте, берут конфигурацию Endpoint Security Extended.

На любых популярных операционных системах, включая российские сборки на базе Linux. Точный перечень версий под ваш парк устройств уточним при подборе спецификации.

Да. Агенты проводят анализ и реагируют без обращения к серверу управления, а обновления экспертизы можно доставлять через промежуточный сервер односторонней передачи — это штатный сценарий для закрытого контура.

Нет. Продукт не конфликтует с другими средствами защиты — экспертизу разных вендоров можно совмещать без влияния на бизнес-процессы.

По числу подключаемых агентов, то есть по количеству защищаемых устройств. Лицензия оформляется на диапазон — назовите размер парка, подберём полосу.

Да, для этого есть конфигурация Event Collection: агент собирает и передаёт журналы событий операционной системы без модулей реагирования.

Агент — программный компонент, который ставится на защищаемое устройство: рабочую станцию, сервер или виртуальную машину. Он состоит из модулей сбора (собирают данные о системных событиях), модулей обнаружения (анализируют файлы, процессы и события, выявляют подозрительную активность) и модулей реагирования. Набор модулей задаётся политикой и зависит от выбранной конфигурации поставки; лицензия считается по числу подключённых агентов. Агенты MaxPatrol EDR и MaxPatrol EPP одинаковые — различается набор доступных модулей.

Рассчитаем защиту конечных устройств
Назовите количество устройств и нужные функции — подберём конфигурацию и выставим счёт на юридическое лицо.