главное в кибербезопасности Читать в канале
Технологии 29 сентября 2026 2 мин

Positive Technologies перешла на собственный антивирус MaxPatrol EPP

Positive Technologies внедрила собственный антивирус MaxPatrol EPP

Компания Positive Technologies заменила стороннее антивирусное ПО на собственный продукт MaxPatrol EPP для защиты корпоративной инфраструктуры. Решение обеспечивает защиту от массовых и целевых кибератак. Антивирус работает совместно с MaxPatrol EDR, продуктом для обнаружения сложных угроз. Оба решения входят в комплекс MaxPatrol Endpoint Security. Переход на отечественное ПО повысил стабильность работы устройств и снизил нагрузку на системные ресурсы. Потребление оперативной памяти уменьшилось на 20%, снизилась нагрузка на процессор и серверные компоненты. Об этом CNews сообщили представители Positive Technologies.

MaxPatrol EPP и EDR защищают серверы и рабочие станции

Департамент информационной безопасности Positive Technologies начал внедрение комплексной защиты конечных устройств в 2025 году. Стороннее антивирусное ПО не соответствовало требованиям компании. Новый инструмент должен был покрывать серверы и рабочие станции с различными операционными системами, включая российские. Решение обеспечивает одинаково эффективную защиту офисных и удаленных сотрудников. Автоматическая реакция на угрозы стала одним из приоритетов. Также важны сокращение нагрузки на вычислительные ресурсы и аналитиков SOC, гибкая настройка и возможность использовать собственные базы вредоносного ПО. Продукт должен бесконфликтно функционировать с другими решениями Positive Technologies, такими как PT Sandbox, PT Fusion, MaxPatrol VM и MaxPatrol SIEM. С 2024 года агенты MaxPatrol EDR использовались для обнаружения сложных атак. После разработки MaxPatrol EPP было принято решение внедрить его для усиления киберустойчивости за счет синергии технологий. Оба продукта управляются единым агентом, что упрощает развертывание.

Миграция на MaxPatrol EPP заняла две недели

Пилотный проект на ограниченном количестве компьютеров предшествовал полной миграции. Сам переход на MaxPatrol EPP занял две недели. Важно было быстро заместить средство защиты, не оставляя рабочие станции уязвимыми. Сложность задачи заключалась в среде Positive Technologies, где на устройствах сотрудников хранятся экземпляры вредоносного ПО. На этапе пилотных испытаний подтвердилось ожидание увеличения числа ложных срабатываний. Департамент ИБ заранее продумал порядок внедрения. В группу добровольцев вошли разработчики, специалисты ИТ, ИБ и антивирусной лаборатории PT Expert Security Center. После разбора ложных срабатываний и инцидентов, а также доработки логики обнаружения и реагирования, MaxPatrol EPP был полноценно развернут. Сейчас антивирус установлен на 2,4 тыс. корпоративных устройств, на 900 серверах развернуты агенты MaxPatrol EDR. События собираются централизованно из внутренней сети и с удаленных устройств. Аналитики дистанционно изолируют узлы от сети, завершают процессы и управляют активами из единой консоли. Ежедневные операции подразделения ИБ не затрудняют работу сотрудников, MaxPatrol EPP функционирует незаметно. Компания избавилась от дублирования обращений к системным ресурсам благодаря единому агенту. Ирина Телехина, руководитель направления развития и контроля ИБ Positive Technologies, отметила, что компания выстраивает киберустойчивость на тех же продуктах, которые предлагает рынку. Это позволяет отвечать за их работу собственной инфраструктурой. Компания продолжает совершенствовать антивирус на основе отзывов департамента ИБ и клиентов, включая доработки для тонкой настройки и гибкой работы с исключениями.

Опубликовано в канале 29 сентября, 12:07

Каждый материал сайта выходит в канале в тот же момент.

Источники: CNews · Хабр / Новости · SecPost