Positive Technologies продолжает осваивать рынок антивирусов: компания представила раннюю версию антивирусного модуля
Positive Technologies продолжает осваивать рынок антивирусного ПО и укрепляет позиции в сегменте защиты конечных устройств. Компания представила раннюю версию собственной антивирусной технологии для MaxPatrol EDR, продукта для защиты конечных устройств. Об этом CNews сообщили представители Positive Technologies.
Появление нового модуля — это следующий шаг в стратегии развития технологий антивирусной защиты в решениях Positive Technologies. Теперь MaxPatrol EDR будет моментально определять и останавливать вредоносное программное обеспечение, тем самым предотвращая массовые атаки.
Согласно исследованию Positive Technologies, российским компаниям приходится обрабатывать в среднем более 300 инцидентов безопасности в месяц. При этом конечные устройства оказываются задействованы более чем в 20% инцидентов. Чаще всего против организаций используются программы-шифровальщики (42%) и вредоносное программное обеспечение для удаленного управления (38%).
Для более быстрого и надежного предотвращения запуска вредоносного ПО компания Positive Technologies приобрела долю белорусского вендора «Вирусблокада» и теперь развивает антивирусные технологии в своих продуктах. Экспертиза белорусского вендора еще осенью 2024 г. была добавлена в песочницу PT Sandbox для того, чтобы расширить возможности сигнатурного анализа. До конца 2025 г. антивирусные технологии появятся также в системе мониторинга безопасности промышленных инфраструктур — PT ISIM.
«"Вирусблокада“ имеет более чем 20-летний опыт разработки антивирусных продуктов, а ее инженерные решения эффективно распознают всевозможные способы маскировки ВПО, — сказал Сергей Лебедев, руководитель департамента разработки средств защиты рабочих станций и серверов Positive Technologies. — Синергия технологий двух компаний обеспечит полную защиту конечных устройств наших клиентов и в дальнейшем позволит дополнить антивирусный модуль функцией контроля устройств и защиты от шифровальщиков, а также запустить полноценное решение класса endpoint protection platform (EPP) ».
Благодаря антивирусному модулю в MaxPatrol EDR компании смогут быстро находить и блокировать вредоносные программы. Технология автоматически проверяет каждый запускаемый файл и определяет, является ли он опасным. Если угроза обнаружена, запуск вредоносного файла моментально блокируется, и система сразу же отправляет операторам SOC информацию об инциденте. Таким образом, команда оперативно узнает о предотвращении атаки.