Positive Technologies обновила MaxPatrol Endpoint Security: ключевые фишки
Мы выкатили большое обновление MaxPatrol Endpoint Security В десятой версии решения для защиты конечных устройств появились функции контроля устройств и приложений, модуль «АнтиШифровальщик» для восстановления поврежденных и удаленных файлов, а также заметно ускорился собственный антивирусный движок. Напомним, [MaxPatrol Endpoint Security](https://ptsecurity.com/products/endpoint/?utm_source=tg_pt&utm_medium=mpes&utm_campaign=16_06) объединяет два продукта: [MaxPatrol EPP](https://ptsecurity.com/products/epp/?utm_source=tg_pt&utm_medium=mpes&utm_campaign=16_06) — для защиты от массовых и известных угроз и [MaxPatrol EDR](https://ptsecurity.com/products/edr/?utm_source=tg_pt&utm_medium=mpes&utm_campaign=16_06) — для выявления сложных атак и реагирования на них. Пробежимся подробнее по обновлению. [▫️](https://mondiara.com/) Модуль «АнтиШифровальщик» Шифровальщики и вайперы могут остановить бизнес-процессы или полностью уничтожить инфраструктуру. Первые — те самые вредоносы, которые шифруют данные и требуют выкуп (и, как правило, даже после оплаты злоумышленники ничего не возвращают), вторые — уничтожают файлы. Если данные все-таки пострадали, модуль (сейчас в формате PoC) восстанавливает зашифрованные и поврежденные файлы до исходного состояния — за несколько секунд и без дополнительных действий со стороны пользователя. [▫️](https://mondiara.com/) Контроль устройств и приложений Мы взяли под контроль подключаемое USB-оборудование — теперь можно не бояться подхватить вредонос с флешки или с какого-нибудь другого устройства. Плюс можно ограничивать использование нежелательных программ в корпоративной среде, например: утилит удаленного доступа (RAT), несанкционированных VPN или мессенджеров. [▫️](https://mondiara.com/) Упрощенная установка агента Теперь он может быть раскатан на все устройства инфраструктуры компании менее чем за день. Раньше для распространения агентов использовались групповые политики и скрипты — теперь есть автоматическое обнаружение активов и установка прямо из веб-интерфейса. Кроме того, мы усилили защиту агента: он продолжает отслеживать и блокировать атаки, даже если злоумышленник пытается повысить привилегии до администратора, обойти защиту или остановить работу агента. [▫️](https://mondiara.com/) Антивирус стал быстрее Оптимизировали антивирусную базу — потребление оперативной памяти снизилось на 8%. В некоторых сценариях проверка потока файлов теперь идет до 24% быстрее благодаря улучшенной логике движка. Также ускорили сканирование .NET-приложений — в среднем на 11% на Windows. Еще добавили обновленный механизм обнаружения вредоносных скриптов, который помогает находить целые семейства ВПО без использования многочисленных сигнатур. Схожие механизмы теперь используются и для обнаружения подозрительных приложений в форматах PE (Windows) и ELF (Linux). Больше подробностей — [в материале на сайте](https://ptsecurity.com/about/news/endpoint-update-from-reducing-the-attack-surface-to-restoring-encrypted-files/?utm_source=tg_pt&utm_medium=mpes&utm_campaign=16_06) [Positive Technologies в Макс](https://max.ru/hhru)
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ