Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных

Positive Technologies, один из лидеров в области результативной кибербезопасности, представила новую версию продукта для выявления киберугроз на конечных устройствах и реагирования на них MaxPatrol EDR. 

Главное в релизе — совместимость с ещё большим количеством популярных ОС, новый модуль сбора данных с конечных устройств под управлением Windows и расширенная поддержка ОС «Альт». Теперь продукт может работать самостоятельно, а также по-прежнему легко интегрируется с другими продуктами Positive Technologies. Помимо этого, в новой версии появились дополнительные сценарии для работы с событиями ИБ, а компании могут проверять файлы, используя собственные идентификаторы компрометации (IoC).

В обновлённом MaxPatrol EDR расширена поддержка ОС «Альт», которая занимает второе место в рейтинге российских операционных систем. Теперь продукт работает на устройствах под управлением одной из последних версий «Альт Рабочая станция» и «Альт Сервер» — 10.4. Есть поддержка и других операционных систем: Debian 13 и Ubuntu 25.04, входящих в десятку самых востребованных в мире, а также Windows Server 2025, второй в международном рейтинге серверных ОС.

Новая версия MaxPatrol EDR может работать независимо от других продуктов Positive Technologies, что позволяет обеспечить защиту конечных устройств в условиях нехватки аппаратных ресурсов. Таким образом, продукт обеспечивает все схемы развёртывания — и независимую установку, и интеграцию с другими продуктами Positive Technologies, а также со сторонними SIEM-, SOAR- и IRP-системами.

«Одно из важных направлений развития MaxPatrol EDR — обеспечение полной видимости конечных устройств, достичь которой помогают не только широкие возможности для сбора событий, но и их адаптация к особенностям организации, — рассказала Алена Караваева, руководитель направления защиты конечных устройств от целевых атак, Positive Technologies. — Теперь компании могут проверять файлы, используя собственные IoC. Обновление позволяет также проводить проверку в соответствии с индикаторами компрометации, например, из бюллетеней ФСТЭК, что является обязательным для субъектов КИИ».

Некоторые новшества в MaxPatrol EDR направлены на расширение возможностей мониторинга конечных устройств под управлением Windows. В частности, в продукте появился новый модуль для сбора данных, в основе которого лежит собственный инструмент Positive Technologies — PT Dumper. Он в автоматическом или ручном режиме собирает более 40 категорий данных. Используя эти сведения, компания может узнать о присутствии злоумышленников в инфраструктуре, провести внутреннее расследование инцидента или обратиться за помощью к экспертам Positive Technologies, предоставив доступ к архиву с информацией о конечном устройстве, который защищён паролем.

Теперь при установке агента на конечные устройства ИТ-специалисты могут оставлять для сотрудников подразделения ИБ текстовые метки с описанием устройства. Чёткое представление о назначении каждого устройства помогает операторам SOC и MSSP-провайдерам качественно настраивать политики безопасности. Кроме того, теги могут быть использованы для поиска, фильтрации агентов и автоматического распределения их в группы.

Специалисты Positive Technologies продолжают усиливать безопасность MaxPatrol EDR. Теперь вместе с агентом EDR на конечное устройство под управлением Windows устанавливается драйвер самозащиты: пока он активирован, несанкционированно удалить агент или повлиять на его работу невозможно.

Особое внимание разработчики уделили удобству взаимодействия с продуктом. Главное меню стало вертикальным и теперь располагается в верхней части экрана, интерфейс унифицирован с другими продуктами линейки. Отображение в рабочей области большего объёма данных, в том числе об агентах EDR, позволяет ускорить их анализ. Запустить командную строку теперь можно в один клик на любом этапе работы с продуктом, не открывая для этого дополнительное окно. Обновление даёт возможность оператору отправлять команды сразу нескольким устройствам, сохраняя в поле зрения всю необходимую информацию.

Новая функциональность станет доступна после обновления MaxPatrol EDR до версии 9.0. Кроме того, после установки последней версии пользователи смогут в течение полугода бесплатно использовать новый антивирусный продукт — MaxPatrol EPP.

25 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.05.2026
«Русский Стандарт»: 21% россиян регулярно пользуется ИИ
18.05.2026
Запуск Daybreak вызвал у экспертов смешанные эмоции
18.05.2026
Лондон призвал финсектор активнее противостоять ИИ-угрозам
18.05.2026
«Инженерные контуры больше нельзя воспринимать как вспомогательные»
18.05.2026
Доля отечественных ноутбуков в рознице — не более 5,5%
18.05.2026
Иран переводит Ормузский пролив в цифровое измерение
15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных