Migsoft
0
Positive Technologies Windows, Astra Linux, РЕД ОС Сертификат ФСТЭК России Приказы ФСТЭК № 239 и № 117 НДС не облагается

MaxPatrol EPP

Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.

MaxPatrol EPP
1

Соберите лицензию

Выберите тип лицензии и укажите, на сколько устройств нужны агенты: цена за агента снижается с объёмом. Цена в конфигураторе действует до 183 агентов, на больший объём подготовим отдельный расчёт.

1.1Тип лицензии

Новая лицензия — для первой покупки, продление — для действующей. Количество агентов указывается ниже, в строке заказа: цена за агента снижается на 51-м и на 101-м устройстве, верхняя граница этой цены — 183 агента.
Новая лицензия
Первая покупка: право использования и обновления антивирусных баз на 12 месяцев.
от 2 000 ₽
Продление на 12 месяцев
Для действующей лицензии: продлевает право использования и обновления ещё на год на тот же объём агентов.
от 2 000 ₽

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
MaxPatrol EPP — антивирусная защита конечных устройств, обновления 12 месяцев PT-MXEPP-EP
MaxPatrol EPP — продление лицензии на 12 месяцев PT-MXEPP-EP-EXT

О MaxPatrol EPP

Что это и для каких задач применяется

MaxPatrol EPP — платформа Positive Technologies для защиты серверов, компьютеров и удалённых рабочих станций от вредоносного программного обеспечения: вирусов, троянов и программ-вымогателей.

Продукт сочетает статический анализ по базе сигнатур с эмуляционным движком, который безопасно запускает подозрительный код и распознаёт угрозы, замаскированные упаковкой, шифрованием или полиморфизмом.

Антивирусные базы ведёт собственная лаборатория Positive Technologies в составе экспертного центра PT ESC.

MaxPatrol EPP или MaxPatrol EDR

Оба продукта ставятся одним агентом и управляются из одной консоли. Разница — в наборе модулей и глубине разбора атак.
MaxPatrol EPP
Антивирусная защита
MaxPatrol EDR
Обнаружение и реагирование
Назначение
Задача Антивирусная защита: массовое и известное вредоносное ПО Выявление и остановка сложных и целевых атак
Что находит Вирусы, трояны, программы-вымогатели, замаскированное ВПО Цепочки целевых атак, атаки легитимными инструментами, техники MITRE ATT&CK
Как обнаруживает Сигнатуры, эмуляция кода, перехват операций на уровне ядра Статический и поведенческий анализ, экспертные правила PT ESC
Реагирование Карантин, блокировка, настраиваемые сценарии Более 40 действий на узле, автоматические и ручные сценарии
Телеметрия для расследования Карантин файлов для последующего анализа Сбор телеметрии с узлов и передача в MaxPatrol SIEM
Лицензирование
Конфигурации поставки Endpoint Protection Event Collection, Audit, EC + Audit, Endpoint Detection and Response и их сочетания
Единица лицензирования Агент на устройстве Агент на устройстве
Серверная часть Общая: управляющий сервер и сервер агентов Общая: управляющий сервер и сервер агентов
Цена от 2 000 ₽ за агента по запросу

Что делает MaxPatrol EPP

Находит вредоносное ПО
Статический анализ по базе сигнатур находит известные угрозы, эмуляционный движок — замаскированные: устойчив к переупаковке, шифрованию и полиморфизму.
Защищает от шифровальщиков
Выявляет и блокирует программы-вымогатели до того, как они зашифруют данные.
Не даёт остановить себя
Предотвращает несанкционированную остановку агента даже у злоумышленника с привилегированными правами.
Контролирует устройства и приложения
Закрывает несанкционированный доступ к устройству через порты и вредоносные приложения.
Держит карантин для расследования
Помещает подозрительные файлы в изолированное хранилище, чтобы разобрать их позже.
Реагирует по сценариям
Настраиваемые цепочки автоматических действий — от карантина файла до частичной блокировки узла.
Учитывает исключения
Списки доверенных файлов и процессов снижают число ложных срабатываний и нагрузку на систему.
Бережёт ресурсы узла
Кэширование безопасных вердиктов до следующего обновления снижает нагрузку на агента, а эмуляция позволяет держать базы компактными.

Характеристики

Лицензирование
Единица лицензирования Агент на защищаемом устройстве
Что считается устройством Рабочая станция, физический сервер, каждая виртуальная машина и рабочий стол VDI
Ступени цены за агента 1–50, 51–100, 101–183 агента: с каждой ступенью цена агента ниже
Срок лицензии 12 месяцев; по запросу оформляется сразу на несколько лет
Больше 183 агентов Считается отдельно — подготовим расчёт под ваш объём
Комбинирование лицензий В одной инсталляции работают агенты из разных конфигураций MaxPatrol Endpoint Security
Разделение на филиалы Общий объём делится на несколько лицензионных ключей — например, под филиалы и тестовые стенды
Состав системы
Управляющий сервер Настройка политик, работа оператора, хранение данных
Сервер агентов Управление агентами и обмен с MaxPatrol SIEM, MaxPatrol VM, PT Sandbox, syslog
Агент Модули сбора, обнаружения и реагирования на защищаемом устройстве
Политики Набор модулей назначается группе агентов и разворачивается автоматически
Поддерживаемые системы
Windows Поддерживается
Astra Linux Поддерживается
РЕД ОС Поддерживается
Защищаемые узлы Серверы, компьютеры, удалённые рабочие станции
Технологии обнаружения
Статический анализ Поиск по базе сигнатур для известных угроз
Эмуляционный движок Динамическая трансляция кода: безопасный анализ продвинутого ВПО без реального запуска
Перехват операций Драйвер работает на уровне ядра операционной системы
Экспертиза Собственная антивирусная лаборатория в составе PT ESC
Требования регуляторов
Сертификат ФСТЭК России Есть, копию приложим к поставке
Приказ ФСТЭК № 239 Объекты 1-й категории значимости, мера АВЗ.5
Приказ ФСТЭК № 117 Защита информации в государственных информационных системах
ГОСТ Р 57580 Безопасность финансовых (банковских) операций
Республика Беларусь Сертификат соответствия № BY/112 02.01. ТР027 036.01 01683

Что входит

Дистрибутив и лицензионный ключ
Присылаем после оплаты: серверную часть и агенты для защищаемых устройств.
Управляющий сервер и сервер агентов
Серверная часть у MaxPatrol EPP и MaxPatrol EDR общая: агенты устанавливаются и настраиваются централизованно.
Обновления антивирусных баз
Регулярные обновления от антивирусной лаборатории Positive Technologies в составе экспертного центра PT ESC — весь срок лицензии.
Документы для бухгалтерии
Счёт, договор и закрывающие документы на юридическое лицо.

Как выбрать объём лицензии

Считайте устройства, на которых будет стоять агент: серверы, рабочие компьютеры, удалённые рабочие места и каждую виртуальную машину. Чем больше агентов, тем дешевле обходится один.

До 50 агентов Небольшой офис: серверы и рабочие места одной команды. Стартовая ступень цены.
От 51 агента Пора переходить сюда, когда агент ставится на все рабочие места компании, а не только на серверы: цена за агента снижается автоматически.
От 101 агента Компания с несколькими отделами или площадками. Самая низкая цена за агента в этой поставке.
Больше 183 агентов Считаем отдельно: на таких объёмах действуют другие условия поставки. Оставьте заявку — подготовим расчёт и счёт.

Как лицензируется

По числу агентов Лицензия считается по количеству устройств, на которых установлен агент. Виртуальная машина и рабочий стол VDI считаются отдельными устройствами.
Цена за агента падает с объёмом Ступени цены переключаются автоматически, когда вы указываете количество в конфигураторе.
Срок Лицензия действует 12 месяцев с указанной даты; по запросу вендор оформляет её сразу на несколько лет.
Продление Оформляется на тот же объём агентов, что и действующая лицензия.
Один ключ или несколько Общий объём можно разделить на несколько лицензионных ключей — например, обособленные инсталляции для филиалов или тестовый стенд. Помогаем оформить такой запрос.
Работа с другими продуктами MaxPatrol EPP и MaxPatrol EDR используют общую серверную часть и одинаковые агенты, поэтому лицензии разных конфигураций работают в одной инсталляции.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.

Другие версии

MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Частые вопросы

Вендор заявляет совместимость с Windows, Astra Linux и «РЕД ОС».

По числу устройств, на которых будет работать агент: каждая рабочая станция, каждый физический сервер и каждая виртуальная машина или рабочий стол VDI — отдельная лицензия.

Кроме поиска по сигнатурам продукт использует эмуляционный движок: подозрительный код выполняется в безопасной среде, поэтому распознаются угрозы, замаскированные упаковкой, шифрованием или полиморфизмом. Плюс контроль устройств и приложений и настраиваемые сценарии реагирования.

EPP — антивирусная защита: находит и блокирует массовое и известное вредоносное ПО. EDR добавляет выявление сложных и целевых атак, телеметрию для расследования и широкий набор действий по реагированию. Серверная часть и агенты у продуктов общие, различается набор модулей, поэтому EDR можно добавить к уже развёрнутому EPP.

Продукт предотвращает несанкционированную остановку агента даже в случае, когда у атакующего есть привилегированные права доступа.

Да. Общее количество агентов делится на несколько лицензионных ключей — например, для обособленных инсталляций филиалов или тестового стенда. Суммарное число агентов при этом остаётся прежним; поможем оформить запрос при покупке.

Вендор заявляет соответствие приказу ФСТЭК № 239 для объектов 1-й категории значимости (мера АВЗ.5), приказу ФСТЭК № 117 для защиты информации в ГИС и ГОСТ Р 57580 для финансовых операций; на продукт получен сертификат соответствия ФСТЭК России.

Цена в конфигураторе действует до 183 агентов включительно. На большие объёмы подготовим отдельный расчёт — оставьте заявку, ответим со сроками и суммой.

Рассчитаем защиту рабочих мест
Подскажем количество агентов под ваш парк устройств и выставим счёт на юридическое лицо.