Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных

Positive Technologies, один из лидеров в области результативной кибербезопасности, представила новую версию продукта для выявления киберугроз на конечных устройствах и реагирования на них MaxPatrol EDR. 

Главное в релизе — совместимость с ещё большим количеством популярных ОС, новый модуль сбора данных с конечных устройств под управлением Windows и расширенная поддержка ОС «Альт». Теперь продукт может работать самостоятельно, а также по-прежнему легко интегрируется с другими продуктами Positive Technologies. Помимо этого, в новой версии появились дополнительные сценарии для работы с событиями ИБ, а компании могут проверять файлы, используя собственные идентификаторы компрометации (IoC).

В обновлённом MaxPatrol EDR расширена поддержка ОС «Альт», которая занимает второе место в рейтинге российских операционных систем. Теперь продукт работает на устройствах под управлением одной из последних версий «Альт Рабочая станция» и «Альт Сервер» — 10.4. Есть поддержка и других операционных систем: Debian 13 и Ubuntu 25.04, входящих в десятку самых востребованных в мире, а также Windows Server 2025, второй в международном рейтинге серверных ОС.

Новая версия MaxPatrol EDR может работать независимо от других продуктов Positive Technologies, что позволяет обеспечить защиту конечных устройств в условиях нехватки аппаратных ресурсов. Таким образом, продукт обеспечивает все схемы развёртывания — и независимую установку, и интеграцию с другими продуктами Positive Technologies, а также со сторонними SIEM-, SOAR- и IRP-системами.

«Одно из важных направлений развития MaxPatrol EDR — обеспечение полной видимости конечных устройств, достичь которой помогают не только широкие возможности для сбора событий, но и их адаптация к особенностям организации, — рассказала Алена Караваева, руководитель направления защиты конечных устройств от целевых атак, Positive Technologies. — Теперь компании могут проверять файлы, используя собственные IoC. Обновление позволяет также проводить проверку в соответствии с индикаторами компрометации, например, из бюллетеней ФСТЭК, что является обязательным для субъектов КИИ».

Некоторые новшества в MaxPatrol EDR направлены на расширение возможностей мониторинга конечных устройств под управлением Windows. В частности, в продукте появился новый модуль для сбора данных, в основе которого лежит собственный инструмент Positive Technologies — PT Dumper. Он в автоматическом или ручном режиме собирает более 40 категорий данных. Используя эти сведения, компания может узнать о присутствии злоумышленников в инфраструктуре, провести внутреннее расследование инцидента или обратиться за помощью к экспертам Positive Technologies, предоставив доступ к архиву с информацией о конечном устройстве, который защищён паролем.

Теперь при установке агента на конечные устройства ИТ-специалисты могут оставлять для сотрудников подразделения ИБ текстовые метки с описанием устройства. Чёткое представление о назначении каждого устройства помогает операторам SOC и MSSP-провайдерам качественно настраивать политики безопасности. Кроме того, теги могут быть использованы для поиска, фильтрации агентов и автоматического распределения их в группы.

Специалисты Positive Technologies продолжают усиливать безопасность MaxPatrol EDR. Теперь вместе с агентом EDR на конечное устройство под управлением Windows устанавливается драйвер самозащиты: пока он активирован, несанкционированно удалить агент или повлиять на его работу невозможно.

Особое внимание разработчики уделили удобству взаимодействия с продуктом. Главное меню стало вертикальным и теперь располагается в верхней части экрана, интерфейс унифицирован с другими продуктами линейки. Отображение в рабочей области большего объёма данных, в том числе об агентах EDR, позволяет ускорить их анализ. Запустить командную строку теперь можно в один клик на любом этапе работы с продуктом, не открывая для этого дополнительное окно. Обновление даёт возможность оператору отправлять команды сразу нескольким устройствам, сохраняя в поле зрения всю необходимую информацию.

Новая функциональность станет доступна после обновления MaxPatrol EDR до версии 9.0. Кроме того, после установки последней версии пользователи смогут в течение полугода бесплатно использовать новый антивирусный продукт — MaxPatrol EPP.

25 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных