MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
Соберите лицензию
1.1Тип лицензии
Готово к заказу
| Позиция | Цена | Кол-во | Сумма |
|---|---|---|---|
|
|
|
|
— |
|
Итого
|
|||
| Позиция | Цена | Кол-во | Сумма | |
|---|---|---|---|---|
| MaxPatrol EPP — антивирусная защита конечных устройств, обновления 12 месяцев PT-MXEPP-EP |
|
|||
| MaxPatrol EPP — продление лицензии на 12 месяцев PT-MXEPP-EP-EXT |
|
О MaxPatrol EPP
MaxPatrol EPP — платформа Positive Technologies для защиты серверов, компьютеров и удалённых рабочих станций от вредоносного программного обеспечения: вирусов, троянов и программ-вымогателей.
Продукт сочетает статический анализ по базе сигнатур с эмуляционным движком, который безопасно запускает подозрительный код и распознаёт угрозы, замаскированные упаковкой, шифрованием или полиморфизмом.
Антивирусные базы ведёт собственная лаборатория Positive Technologies в составе экспертного центра PT ESC.
MaxPatrol EPP или MaxPatrol EDR
|
MaxPatrol EPP
|
MaxPatrol EDR
|
|
|---|---|---|
| Назначение | ||
| Задача | Антивирусная защита: массовое и известное вредоносное ПО | Выявление и остановка сложных и целевых атак |
| Что находит | Вирусы, трояны, программы-вымогатели, замаскированное ВПО | Цепочки целевых атак, атаки легитимными инструментами, техники MITRE ATT&CK |
| Как обнаруживает | Сигнатуры, эмуляция кода, перехват операций на уровне ядра | Статический и поведенческий анализ, экспертные правила PT ESC |
| Реагирование | Карантин, блокировка, настраиваемые сценарии | Более 40 действий на узле, автоматические и ручные сценарии |
| Телеметрия для расследования | Карантин файлов для последующего анализа | Сбор телеметрии с узлов и передача в MaxPatrol SIEM |
| Лицензирование | ||
| Конфигурации поставки | Endpoint Protection | Event Collection, Audit, EC + Audit, Endpoint Detection and Response и их сочетания |
| Единица лицензирования | Агент на устройстве | Агент на устройстве |
| Серверная часть | Общая: управляющий сервер и сервер агентов | Общая: управляющий сервер и сервер агентов |
| Цена | от 2 000 ₽ за агента | по запросу |
Что делает MaxPatrol EPP
Характеристики
| Лицензирование | |
| Единица лицензирования | Агент на защищаемом устройстве |
| Что считается устройством | Рабочая станция, физический сервер, каждая виртуальная машина и рабочий стол VDI |
| Ступени цены за агента | 1–50, 51–100, 101–183 агента: с каждой ступенью цена агента ниже |
| Срок лицензии | 12 месяцев; по запросу оформляется сразу на несколько лет |
| Больше 183 агентов | Считается отдельно — подготовим расчёт под ваш объём |
| Комбинирование лицензий | В одной инсталляции работают агенты из разных конфигураций MaxPatrol Endpoint Security |
| Разделение на филиалы | Общий объём делится на несколько лицензионных ключей — например, под филиалы и тестовые стенды |
| Состав системы | |
| Управляющий сервер | Настройка политик, работа оператора, хранение данных |
| Сервер агентов | Управление агентами и обмен с MaxPatrol SIEM, MaxPatrol VM, PT Sandbox, syslog |
| Агент | Модули сбора, обнаружения и реагирования на защищаемом устройстве |
| Политики | Набор модулей назначается группе агентов и разворачивается автоматически |
| Поддерживаемые системы | |
| Windows | Поддерживается |
| Astra Linux | Поддерживается |
| РЕД ОС | Поддерживается |
| Защищаемые узлы | Серверы, компьютеры, удалённые рабочие станции |
| Технологии обнаружения | |
| Статический анализ | Поиск по базе сигнатур для известных угроз |
| Эмуляционный движок | Динамическая трансляция кода: безопасный анализ продвинутого ВПО без реального запуска |
| Перехват операций | Драйвер работает на уровне ядра операционной системы |
| Экспертиза | Собственная антивирусная лаборатория в составе PT ESC |
| Требования регуляторов | |
| Сертификат ФСТЭК России | Есть, копию приложим к поставке |
| Приказ ФСТЭК № 239 | Объекты 1-й категории значимости, мера АВЗ.5 |
| Приказ ФСТЭК № 117 | Защита информации в государственных информационных системах |
| ГОСТ Р 57580 | Безопасность финансовых (банковских) операций |
| Республика Беларусь | Сертификат соответствия № BY/112 02.01. ТР027 036.01 01683 |
Что входит
Как выбрать объём лицензии
Считайте устройства, на которых будет стоять агент: серверы, рабочие компьютеры, удалённые рабочие места и каждую виртуальную машину. Чем больше агентов, тем дешевле обходится один.
Как лицензируется
| По числу агентов | Лицензия считается по количеству устройств, на которых установлен агент. Виртуальная машина и рабочий стол VDI считаются отдельными устройствами. |
| Цена за агента падает с объёмом | Ступени цены переключаются автоматически, когда вы указываете количество в конфигураторе. |
| Срок | Лицензия действует 12 месяцев с указанной даты; по запросу вендор оформляет её сразу на несколько лет. |
| Продление | Оформляется на тот же объём агентов, что и действующая лицензия. |
| Один ключ или несколько | Общий объём можно разделить на несколько лицензионных ключей — например, обособленные инсталляции для филиалов или тестовый стенд. Помогаем оформить такой запрос. |
| Работа с другими продуктами | MaxPatrol EPP и MaxPatrol EDR используют общую серверную часть и одинаковые агенты, поэтому лицензии разных конфигураций работают в одной инсталляции. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
Другие версии
Другие продукты «Positive Technologies»
Частые вопросы
Вендор заявляет совместимость с Windows, Astra Linux и «РЕД ОС».
По числу устройств, на которых будет работать агент: каждая рабочая станция, каждый физический сервер и каждая виртуальная машина или рабочий стол VDI — отдельная лицензия.
Кроме поиска по сигнатурам продукт использует эмуляционный движок: подозрительный код выполняется в безопасной среде, поэтому распознаются угрозы, замаскированные упаковкой, шифрованием или полиморфизмом. Плюс контроль устройств и приложений и настраиваемые сценарии реагирования.
EPP — антивирусная защита: находит и блокирует массовое и известное вредоносное ПО. EDR добавляет выявление сложных и целевых атак, телеметрию для расследования и широкий набор действий по реагированию. Серверная часть и агенты у продуктов общие, различается набор модулей, поэтому EDR можно добавить к уже развёрнутому EPP.
Продукт предотвращает несанкционированную остановку агента даже в случае, когда у атакующего есть привилегированные права доступа.
Да. Общее количество агентов делится на несколько лицензионных ключей — например, для обособленных инсталляций филиалов или тестового стенда. Суммарное число агентов при этом остаётся прежним; поможем оформить запрос при покупке.
Вендор заявляет соответствие приказу ФСТЭК № 239 для объектов 1-й категории значимости (мера АВЗ.5), приказу ФСТЭК № 117 для защиты информации в ГИС и ГОСТ Р 57580 для финансовых операций; на продукт получен сертификат соответствия ФСТЭК России.
Цена в конфигураторе действует до 183 агентов включительно. На большие объёмы подготовим отдельный расчёт — оставьте заявку, ответим со сроками и суммой.