Для части государственных организаций и операторов критической инфраструктуры даже подходящее средство защиты нельзя внедрить без подтверждения соответствия требованиям регулятора. Positive Technologies сняла такое ограничение для двух компонентов MaxPatrol Endpoint Security: антивирусная платформа прошла сертификацию ФСТЭК как средство антивирусной защиты, а система обнаружения сложных атак подтвердила соответствие новым требованиям к средствам обнаружения и реагирования.
Positive Technologies получила сертификат ФСТЭК для решений, защищающих компьютеры, серверы и рабочие станции. MaxPatrol EPP сертифицирован как средство антивирусной защиты (САВЗ), а MaxPatrol EDR подтвердил соответствие требованиям к средствам обнаружения и реагирования (СОР). Сертификация расширяет возможности применения продуктов в проектах государственных компаний, банков, субъектов критической информационной инфраструктуры, а также подрядчиков и контрагентов организаций с регулируемой инфраструктурой.
MaxPatrol EPP и MaxPatrol EDR входят в единое решение MaxPatrol Endpoint Security. Первый компонент предназначен прежде всего для предотвращения массовых и известных угроз, второй помогает находить более сложную активность и реагировать на целевые атаки. По данным Positive Technologies, под защитой платформы находится более 300 тысяч устройств у 350 клиентов.
Разница между двумя классами защиты особенно важна при атаках, которые не сводятся к запуску известного вредоносного файла. Классический антивирус ориентирован прежде всего на предотвращение и блокировку массовых угроз, тогда как EDR собирает сведения о происходящем на конечных устройствах, анализирует последовательности событий и предоставляет специалистам средства для расследования и реагирования. Подобный подход помогает обнаруживать атаки с использованием легитимных программ, нестандартных цепочек запуска и других техник, которые могут не выглядеть как обычное заражение.
Для регулируемых информационных систем антивирусная защита входит в состав предусмотренных мер безопасности, а условия конкретного проекта могут требовать применения сертифицированных средств защиты. Сертификация MaxPatrol EPP позволяет использовать продукт в инфраструктуре с соответствующими требованиями регуляторов. Positive Technologies предусматривает и установку MaxPatrol EPP в качестве второго антивируса, если архитектура защиты или нормативные требования предполагают применение дополнительного средства.
Для MaxPatrol EDR ключевым стало подтверждение соответствия требованиям к средствам обнаружения и реагирования. Регулятор рассматривает СОР как программные средства, способные выявлять на узлах признаки вредоносного ПО и компьютерных атак, а затем выполнять действия по нейтрализации угроз. Сертификация позволяет использовать EDR не только как дополнительный инструмент службы информационной безопасности, но и как компонент защиты в системах, для которых установлены формальные требования к применяемым средствам.
Значение сертификации усилилось после вступления в силу с первого марта 2026 года приказа №117 ФСТЭК. Требования распространяются на государственные информационные системы и другие информационные системы государственных органов, государственных унитарных предприятий и учреждений. Документ предусматривает постоянную работу с защитой информации, включая мониторинг безопасности, управление уязвимостями, контроль конечных устройств, управление доступом и реагирование на компьютерные инциденты.
Для значимых объектов критической информационной инфраструктуры действует отдельный приказ №239 ФСТЭК, который определяет требования к защите объектов разных категорий значимости. Наличие сертифицированных антивирусных и EDR-компонентов поэтому влияет не только на технические возможности системы, но и на возможность включить продукт в проекты, где выбор средств защиты ограничивают требования регулятора.
Сертификация фактически закрывает для Positive Technologies два уровня защиты конечных устройств в регулируемом сегменте. MaxPatrol EPP отвечает за предотвращение массовых угроз, а MaxPatrol EDR предназначен для выявления сложных атак, расследования активности на рабочих станциях и серверах и оперативного реагирования. Для заказчиков подобная связка позволяет строить защиту конечных устройств в рамках одной платформы без необходимости отказываться от требований ФСТЭК при переходе от обычного антивируса к более сложным средствам обнаружения атак.