Migsoft
0
Positive Technologies Windows, Astra Linux, РЕД ОС Сертификат ФСТЭК: класс САВЗ Приказы ФСТЭК № 239 и № 117 НДС не облагается

MaxPatrol EPP

Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Цена от 2 000 ₽ за агента, счёт юрлицу и документы для тендера. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.

MaxPatrol EPP
1

Соберите лицензию

Выберите тип лицензии и укажите, на сколько устройств нужны агенты: цена за агента снижается с объёмом. Цена в конфигураторе действует до 183 агентов, на больший объём подготовим отдельный расчёт.

1.1Тип лицензии

Новая лицензия — для первой покупки, продление — для действующей. Количество агентов указывается ниже, в строке заказа: цена за агента снижается на 51-м и на 101-м устройстве, верхняя граница этой цены — 183 агента.
Новая лицензия
Первая покупка: право использования и обновления антивирусных баз на 12 месяцев.
от 2 000 ₽
Продление на 12 месяцев
Для действующей лицензии: продлевает право использования и обновления ещё на год на тот же объём агентов.
от 2 000 ₽
Загружаем прайс…
Не удалось загрузить прайс.

MaxPatrol EPP или MaxPatrol EDR

Оба продукта ставятся одним агентом и управляются из одной консоли. Разница — в наборе модулей, глубине разбора атак и классе сертификата ФСТЭК.
MaxPatrol EPP
Антивирусная защита
MaxPatrol EDR
Обнаружение и реагирование
Назначение
Задача Антивирусная защита: массовое и известное вредоносное программное обеспечение Выявление и остановка сложных и целевых атак
Что находит Вирусы, трояны, программы-вымогатели, замаскированное ВПО Цепочки целевых атак, атаки легитимными инструментами, техники MITRE ATT&CK
Как обнаруживает Сигнатуры, эмуляция кода, перехват операций на уровне ядра Статический и поведенческий анализ, экспертные правила PT ESC
Реагирование Карантин, блокировка, настраиваемые сценарии Более 40 действий на узле, автоматические и ручные сценарии
Телеметрия для расследования Карантин файлов для последующего анализа Сбор телеметрии с узлов и передача в MaxPatrol SIEM
Требования регуляторов
Сертификат ФСТЭК России Класс САВЗ — средство антивирусной защиты Класс СОР — средство обнаружения и реагирования
Где применяется Объекты КИИ и ГИС (приказы № 239 и № 117), второй антивирус Объекты КИИ и ГИС (приказы № 239 и № 117)
Лицензирование
Конфигурации поставки Endpoint Protection Event Collection, Audit, EC + Audit, Endpoint Detection and Response и их сочетания
Единица лицензирования Агент на устройстве Агент на устройстве
Серверная часть Общая: управляющий сервер и сервер агентов Общая: управляющий сервер и сервер агентов
Цена от 2 000 ₽ за агента по запросу

О MaxPatrol EPP

Что это и для каких задач применяется

MaxPatrol EPP — платформа Positive Technologies для защиты серверов, компьютеров и удалённых рабочих станций от вредоносного программного обеспечения: вирусов, троянов и программ-вымогателей.

Продукт сочетает статический анализ по базе сигнатур с эмуляционным движком, который безопасно запускает подозрительный код и распознаёт угрозы, замаскированные упаковкой, шифрованием или полиморфизмом.

Антивирусные базы ведёт собственная лаборатория Positive Technologies в составе экспертного центра PT ESC.

Антивирусная защита конечных устройств сертифицирована ФСТЭК России: сертификат соответствия № 4980, переоформленный 26 августа 2026 года, подтверждает соответствие профилям защиты средств антивирусной защиты типов А, Б и В четвёртого класса защиты (класс САВЗ) и 4 уровню доверия. Сертификат снимает формальное ограничение для заказчиков, у которых его наличие было обязательным условием выбора СЗИ: продукт применяется на конечных устройствах субъектов критической информационной инфраструктуры и в государственных информационных системах, а также как второй антивирус там, где второе средство антивирусной защиты требуется по закону.

Что делает MaxPatrol EPP

Находит вредоносное ПО
Статический анализ по базе сигнатур находит известные угрозы, эмуляционный движок — замаскированные: устойчив к переупаковке, шифрованию и полиморфизму.
Защищает от шифровальщиков
Выявляет и блокирует программы-вымогатели до того, как они зашифруют данные.
Не даёт остановить себя
Предотвращает несанкционированную остановку агента даже у злоумышленника с привилегированными правами.
Контролирует устройства и приложения
Закрывает несанкционированный доступ к устройству через порты и вредоносные приложения.
Держит карантин для расследования
Помещает подозрительные файлы в изолированное хранилище, чтобы разобрать их позже.
Реагирует по сценариям
Настраиваемые цепочки автоматических действий — от карантина файла до частичной блокировки узла.
Учитывает исключения
Списки доверенных файлов и процессов снижают число ложных срабатываний и нагрузку на систему.
Бережёт ресурсы узла
Кэширование безопасных вердиктов до следующего обновления снижает нагрузку на агента, а эмуляция позволяет держать базы компактными.

Характеристики

Лицензирование
Единица лицензирования Агент на защищаемом устройстве
Что считается устройством Рабочая станция, физический сервер, каждая виртуальная машина и рабочий стол VDI
Ступени цены за агента 1–50, 51–100, 101–183 агента: с каждой ступенью цена агента ниже
Срок лицензии 12 месяцев; по запросу оформляется сразу на несколько лет
Больше 183 агентов Считается отдельно — подготовим расчёт под ваш объём
Комбинирование лицензий В одной инсталляции работают агенты из разных конфигураций MaxPatrol Endpoint Security
Разделение на филиалы Общий объём делится на несколько лицензионных ключей — например, под филиалы и тестовые стенды
Состав системы
Управляющий сервер Настройка политик, работа оператора, хранение данных
Сервер агентов Управление агентами и обмен с MaxPatrol SIEM, MaxPatrol VM, PT Sandbox, syslog
Агент Модули сбора, обнаружения и реагирования на защищаемом устройстве
Политики Набор модулей назначается группе агентов и разворачивается автоматически
Поддерживаемые системы
Windows Поддерживается
Astra Linux Поддерживается
РЕД ОС Поддерживается
Защищаемые узлы Серверы, компьютеры, удалённые рабочие станции
Технологии обнаружения
Статический анализ Поиск по базе сигнатур для известных угроз
Эмуляционный движок Динамическая трансляция кода: безопасный анализ продвинутого ВПО без реального запуска
Перехват операций Драйвер работает на уровне ядра операционной системы
Экспертиза Собственная антивирусная лаборатория в составе PT ESC
Сертификат ФСТЭК России
Номер сертификата соответствия № 4980 от 22.09.2025, переоформлен 26.08.2026, действует до 22.09.2030
На что выдан Изделие «Средство обеспечения безопасности информационных систем MaxPatrol» в исполнении «MaxPatrol Endpoint Detection and Response» — общая платформа защиты конечных устройств MaxPatrol Endpoint Security
Класс средства антивирусной защиты САВЗ типов А, Б и В четвёртого класса защиты (профили ИТ.САВЗ.А4.ПЗ, ИТ.САВЗ.Б4.ПЗ, ИТ.САВЗ.В4.ПЗ)
Уровень доверия 4-й (требования ФСТЭК России, 2020)
Формуляр 83128364.MP_EDR 30 01
Документы для закупки Копию сертификата и выписку из реестра российского ПО приложим к заявке или тендерной документации
Требования регуляторов
Область применения Конечные устройства субъектов КИИ и государственных информационных систем
Приказ ФСТЭК № 239 Объекты 1-й категории значимости, мера АВЗ.5
Приказ ФСТЭК № 117 Защита информации в государственных информационных системах, действует с 1 марта 2026 года
Второй антивирус Подходит как второе средство антивирусной защиты там, где закон требует два независимых СЗИ
ГОСТ Р 57580 Безопасность финансовых (банковских) операций
Республика Беларусь Сертификат соответствия № BY/112 02.01. ТР027 036.01 01683

Что входит

Дистрибутив и лицензионный ключ
Присылаем после оплаты: серверную часть и агенты для защищаемых устройств.
Управляющий сервер и сервер агентов
Серверная часть у MaxPatrol EPP и MaxPatrol EDR общая: агенты устанавливаются и настраиваются централизованно.
Обновления антивирусных баз
Регулярные обновления от антивирусной лаборатории Positive Technologies в составе экспертного центра PT ESC — весь срок лицензии.
Документы для закупки
Сведения о сертификате ФСТЭК России (класс САВЗ) и выписка из реестра российского ПО — по запросу к заявке или тендерной документации.
Документы для бухгалтерии
Счёт, договор и закрывающие документы на юридическое лицо.

Как выбрать объём лицензии

Считайте устройства, на которых будет стоять агент: серверы, рабочие компьютеры, удалённые рабочие места и каждую виртуальную машину. Чем больше агентов, тем дешевле обходится один.

До 50 агентов Небольшой офис: серверы и рабочие места одной команды. Стартовая ступень цены.
От 51 агента Пора переходить сюда, когда агент ставится на все рабочие места компании, а не только на серверы: цена за агента снижается автоматически.
От 101 агента Компания с несколькими отделами или площадками. Самая низкая цена за агента в этой поставке.
Больше 183 агентов Считаем отдельно: на таких объёмах действуют другие условия поставки. Оставьте заявку — подготовим расчёт и счёт.

Как лицензируется

По числу агентов Лицензия считается по количеству устройств, на которых установлен агент. Виртуальная машина и рабочий стол VDI считаются отдельными устройствами.
Цена за агента падает с объёмом Ступени цены переключаются автоматически, когда вы указываете количество в конфигураторе.
Срок Лицензия действует 12 месяцев с указанной даты; по запросу вендор оформляет её сразу на несколько лет.
Продление Оформляется на тот же объём агентов, что и действующая лицензия.
Один ключ или несколько Общий объём можно разделить на несколько лицензионных ключей — например, обособленные инсталляции для филиалов или тестовый стенд. Помогаем оформить такой запрос.
Работа с другими продуктами MaxPatrol EPP и MaxPatrol EDR используют общую серверную часть и одинаковые агенты, поэтому лицензии разных конфигураций работают в одной инсталляции.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.

Для госзакупок

Коды и реестровые данные для документации по 44-ФЗ и 223-ФЗ
Код ОКПД2
Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение (типовой код для закупки лицензий)
58.29.50.000
Реестр российского ПО
MaxPatrol Endpoint Protection Platform
Запись № 34660
Национальный режим Российское ПО из реестра Минцифры — запрет на иностранное ПО (ПП № 1875) не применяется
Антивирусная защита сертифицирована ФСТЭК России: сертификат соответствия № 4980 (выдан 22.09.2025, переоформлен 26.08.2026, действует до 22.09.2030) — САВЗ типов А, Б, В четвёртого класса защиты, 4 уровень доверия. Продукт включён в реестр российского ПО. Копию сертификата и выписку из реестра приложим к заявке или тендерной документации.
Готовим КП для обоснования НМЦК
Спецификация по вашему ТЗ, документы с печатью — в течение одного рабочего дня.

Другие версии

MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Счёт юрлицу и документы для тендера. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Счёт юрлицу и документы для тендера. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Счёт юрлицу и документы для тендера. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Частые вопросы

Вендор заявляет совместимость с Windows, Astra Linux и «РЕД ОС».

По числу устройств, на которых будет работать агент: каждая рабочая станция, каждый физический сервер и каждая виртуальная машина или рабочий стол VDI — отдельная лицензия.

Да. Антивирусная защита конечных устройств покрыта сертификатом соответствия № 4980 (выдан 22.09.2025, переоформлен 26.08.2026, действует до 22.09.2030) на изделие «Средство обеспечения безопасности информационных систем MaxPatrol» в исполнении «MaxPatrol Endpoint Detection and Response» — это общая платформа защиты конечных устройств, на которой работают и EPP, и EDR. Сертифицировано соответствие профилям средств антивирусной защиты типов А, Б и В четвёртого класса защиты (ИТ.САВЗ.А4.ПЗ, ИТ.САВЗ.Б4.ПЗ, ИТ.САВЗ.В4.ПЗ) и 4 уровню доверия. Копию сертификата приложим к заявке или тендерной документации.

Да, это один из штатных сценариев: вендор прямо предлагает продукт как второе средство антивирусной защиты там, где наличие двух независимых СЗИ — обязательное требование. Агент не конфликтует с решениями других вендоров, поэтому уже развёрнутый антивирус менять не нужно.

Кроме поиска по сигнатурам продукт использует эмуляционный движок: подозрительный код выполняется в безопасной среде, поэтому распознаются угрозы, замаскированные упаковкой, шифрованием или полиморфизмом. Плюс контроль устройств и приложений и настраиваемые сценарии реагирования.

EPP — антивирусная защита: находит и блокирует массовое и известное вредоносное ПО (профили САВЗ типов А, Б, В). EDR добавляет выявление сложных и целевых атак, телеметрию для расследования и широкий набор действий по реагированию и покрыт требованиями к средствам обнаружения и реагирования (класс СОР). Серверная часть, агенты и сам сертификат № 4980 у продуктов общие, различается набор модулей, поэтому EDR можно добавить к уже развёрнутому EPP: совместная поставка MaxPatrol Endpoint Security закрывает требования обоих классов сразу.

Продукт предотвращает несанкционированную остановку агента даже в случае, когда у атакующего есть привилегированные права доступа.

Да. Общее количество агентов делится на несколько лицензионных ключей — например, для обособленных инсталляций филиалов или тестового стенда. Суммарное число агентов при этом остаётся прежним; поможем оформить запрос при покупке.

Да. Защита конечных устройств покрыта сертификатом ФСТЭК России № 4980 (САВЗ типов А, Б, В четвёртого класса защиты, 4 уровень доверия), вендор заявляет соответствие приказу ФСТЭК № 239 для объектов 1-й категории значимости (мера АВЗ.5), приказу ФСТЭК № 117 для защиты информации в ГИС и ГОСТ Р 57580 для финансовых операций.

Цена в конфигураторе действует до 183 агентов включительно. На большие объёмы подготовим отдельный расчёт — оставьте заявку, ответим со сроками и суммой.

Рассчитаем защиту рабочих мест
Подскажем количество агентов под ваш парк устройств и выставим счёт на юридическое лицо.