Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

MaxPatrol EDR 7.2 теперь поддерживает в три раза больше операционных систем

11/04/25

PT-Apr-11-2025-08-18-00-8232-AM

Positive Technologies, один из лидеров в области результативной кибербезопасности, представила новую версию продукта для выявления киберугроз на конечных устройствах и реагирования на них — MaxPatrol EDR 7.2. Теперь решение поддерживает в три раза больше операционных систем, распространенных в России: компании могут защищать конечные устройства на базе последних версий Windows, Debian, Astra Linux, «Альт», «РЕД ОС» и других.

Эксперты Positive Technologies регулярно мониторят рынок и следят за появлением новых версий российских и зарубежных операционных систем, а также собирают статистику запросов на пилотные проекты и анализируют популярность различных ОС среди пользователей. Это позволяет оперативно внедрять в MaxPatrol EDR покрытие устройств на базе самого востребованного программного обеспечения.

Пользователи MaxPatrol EDR 7.2 могут выявлять угрозы на конечных устройствах под управлением более 25 операционных систем, среди которых основные версии ОС из десятки самых востребованных в мире — Windows 11 и Debian 12. Кроме того, была реализована поддержка Ubuntu 22.04 LTS и 24.04 LTS. Согласно исследованию Stack Overflow, операционные системы Ubuntu занимают третье место по популярности среди разработчиков из разных стран мира.

Продукт теперь работает и с последними версиями популярных отечественных систем: «РЕД ОС Рабочая станция» 8.0, Astra Linux Special Edition 1.8, «Альт Рабочая станция» 10.2 и «Альт Сервер» 9. Поставщики этих операционных систем — «РЕД СОФТ», «Группа Астра» и «Базальт СПО» — лидеры среди российских вендоров. Расширение поддержки ОС в MaxPatrol EDR поможет обеспечить надежную защиту конечных устройств госкомпаниям, которым было поручено с начала 2025 года перейти на российские ОС.

«MaxPatrol EDR играет большую роль в реализации комплексных проектов защиты инфраструктуры. Для Positive Technologies важно, чтобы продукт мог защищать как можно больше конечных устройств в организациях. Именно поэтому мы в три раза увеличили поддержку операционных систем, распространенных на российском рынке, и планируем продолжить оперативно добавлять свежие версии ОС, — рассказал Сергей Лебедев, руководитель департамента разработки средств защиты рабочих станций и серверов, Positive Technologies. — Мы хотим, чтобы агенты EDR[1] развивались и могли встроиться в инфраструктуру любой сложности, поэтомупомимо антивирусных технологий, в этом году особое внимание уделим повышению уровня отказоустойчивости, управляемости и качества установки».

В MaxPatrol EDR также расширился набор функций. Например, появился модуль изоляции узлов для Linux-систем, блокирующий сетевой трафик, а также модуль трассировки событий для Windows (ETW). Он позволяет получить расширенную информацию об активности в операционных системах и повышает качество обнаружения угроз. Специалисты Positive Technologies увеличивают возможности MaxPatrol EDR и за счет интеграции с другими продуктами. Теперь сотрудники подразделений ИБ могут добавлять исключения для правил корреляции с помощью табличных списков из MaxPatrol SIEM. Это позволит еще больше сократить количество ложных срабатываний правил.

Также продукт продолжает совершенствоваться в части реагирования на инциденты. В системе появился новый модуль, который удаленно выключает защищаемые продуктом рабочие станции. Это позволяет блокировать подозрительную или потенциально опасную активность и останавливать развитие атаки, если другие способы не помогают. Кроме того, специалисты по ИБ смогут самостоятельно перезагружать конечные устройства в случае необходимости установки обновлений для устранения уязвимостей.

[1] Агент EDR — это приложение, которое необходимо установить на конечном устройстве для обнаружения угроз и реагирования на них.

Темы:Пресс-релизPositive TechnologiesОтрасльоперационные системыMaxPatrol SIEM
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?
  • Управление уязвимостями в 2024 году: что изменилось и как перестроить процесс
    Павел Попов, лидер продуктовой практики MaxPatrol VM, Positive Technologies
    В условиях всплеска числа кибератак, ухода зарубежных вендоров, импортозамещения ПО и обновления нормативно-правовой базы у процесса управления уязвимостями в России есть ряд важных особенностей
  • Пять главных ошибок при выборе NGFW
    Анна Комша, руководитель практики NGFW в Positive Technologies
    Как, не допустив ошибок, подойти к выбору NGFW, чтобы он стал основным средством сетевой обороны и успешно справлялся с базовыми сетевыми задачами?
  • SIEM: рекомендательный инструмент для результативной кибербезопасности
    Иван Прохоров, руководитель продукта MaxPatrol SIEM, Positive Technologies
    SIEM из экспертного инструмента в руках высококвалифицированных специалистов становятся ядром построения результативной кибербезопасности. Для этого они должны научиться выдавать оператору рекомендации на каждом этапе эксплуатации, транслировать заложенную в них экспертизу.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...