MaxPatrol EDR
MaxPatrol Endpoint Detection and Response (MaxPatrol EDR) — система на базе MaxPatrol 10, предназначенная для защиты конечных устройств от киберугроз. Собирая и анализируя данные из множества систем, MaxPatrol EDR выявляет в IT-инфраструктуре организации сложные целевые атаки и автоматически реагирует на них.
При обнаружении угроз MaxPatrol EDR имеет возможность выполнить следующие автоматические действия:
При обнаружении угроз MaxPatrol EDR имеет возможность выполнить следующие автоматические действия:
- удалить файл;
- завершить один или несколько процессов;
- заблокировать сетевой трафик;
- заблокировать учетную запись;
- запустить проверку файлов и процессов на основе YARA-правил;
- отправить файл на проверку в PT Sandbox;
- запустить сканирование в режиме аудита и отправить результаты в MaxPatrol VM;
- заблокировать все сетевые соединения по IP-адресу;
- перенаправить DNS-запросы на IP-адрес;
- изолировать файл в зашифрованном хранилище;
- отправить данные о событиях ИБ на syslog-сервер.
Поиск
