Топ 10: Российские EDR системы

Обновлено: 14.02.2024
Примеры российских и работающих в России EDR систем - представлены ниже.

Пользователи, которые искали EDR системы, потом также интересовались следующими продуктами:

См. также: Топ 7: XDR системы

2023. Компания UserGate представила собственные EDR и SIEM системы



Компания UserGate, которая, в основном, известна своими межсетевыми экранами (файерволами), расширила свой стек ПО для корпоративной безопасности системами класса EDR и SIEM. Первая - UserGate Client – решение, предназначенное для управления безопасным доступом в сеть пользовательских устройств корпоративных клиентов, объединившее в себе три функции для защиты удаленного доступа устройств: VPN, NAC и EDR (Endpoint Detection and Response). Вторая - UserGate SIEM Light – система управления событиями информационной безопасности (Security Information and Event Management), отвечающая за сбор информации из различных источников, позволяющая выявлять риски и автоматически обеспечивать на основе этого анализа адекватную реакцию. Обе системы являются уже немного устаревшими (по мировым стандартам), т.к. уже все постепенно переходят на XDR системы, менее сложные/дорогие, чем SIEM и более адаптированные к облачным реалиям, чем EDR. Но пока российским ИБ вендорам приходится закрывать дыры, а не думать о новых тенденциях.


2023. Positive Technologies представила собственную EDR систему



Компания Positive Technologies, занимающейся разработкой решений в области информационной безопасности) вышла на российский рынок защиты конечных устройств с собственным продуктом MaxPatrol EDR. По данным компании только около 14% российских корпоративных заказчиков используют то или иное EDR-решение. Ранее российские компании использовали, в основном, продукты иностранных вендоров Microsoft, TrendMicro, Check Point, Сisco, но после начала войны эти вендоры ушли. Продукт MaxPatrol EDR ранее поставлялся только в рамках решения MaxPatrol XDR (комплексное решение Positive для обнаружения угроз и реагирования на них). Сейчас это ПО может быть установлено на персональные компьютеры сотрудников, ноутбуки, виртуальные рабочие места или серверы, работающие под управлением операционных систем Windows, macOS, Linux (в том числе российские сертифицированные ОС). Стоимость системы - около $100 за одно конечное устройство.


2018. Kaspersky Endpoint Detection and Response (KEDR) поможет компаниям блокировать сложные угрозы

«Лаборатория Касперского» представила корпоративное решение нового поколения Kaspersky EndpointDetection and Response (KEDR) для моментального выявления угроз и реагирования на киберинциденты на конечных устройствах. Целевые атаки в подавляющем большинстве случаев протекают незаметно для компании на протяжении минимум полугода. Kaspersky EndpointDetection and Response (KEDR) непрерывно отслеживает любые аномалии и подозрительные процессы на рабочих местах сотрудников, представляет все собранные данные в удобном визуализированном виде, распознает угрозы и реагирует на инциденты. Таким образом, решение в значительной степени автоматизирует процесс поиска вредоносного ПО и вторжений в корпоративную сеть, сводя время ответной реакции на угрозу к минимуму.


2014. Вышла новая версия InfoWatch EndPoint Security для защиты рабочих станций СМБ-предприятий

Компания InfoWatch выпустила новую версию InfoWatch EndPoint Security — продукта, предназначенного для решения всех задач по управлению и защите рабочих станций корпоративной сети предприятия. Об этом CNews сообщили в InfoWatch. По словам разработчиков, ключевые функции InfoWatch EndPoint Security описываются формулой C.A.F.E. — control (контроль), audit (аудит), filtering (фильтрация), encryption (шифрование). Решение обеспечивает безопасность рабочих станций в корпоративной сети предприятия, позволяет контролировать запуск приложений и использование внешних устройств сотрудниками, осуществляет аудит действий пользователей и фильтрацию данных по различным критериям, а также обеспечивает прозрачное шифрование информации при записи на мобильные носители, рассказали в компании. Ключевым нововведением InfoWatch EndPoint Security 5.4 стало распространение всех классических функций продукта на облачные хранилища.


2013. 1С займется продвижением InfoWatch EndPoint Security на территории России

Группа компаний InfoWatch подписала дистрибьюторский договор с фирмой 1С, которая будет осуществлять продажи программного продукта InfoWatch EndPoint Security на территории Российской Федерации через все свои региональные подразделения. По информации InfoWatch, программный продукт InfoWatch EndPoint Security предназначен для решения всех задач по управлению и защите рабочих станций корпоративной сети. InfoWatch EndPoint Security защищает небольшие компании от потери важной информации и блокирует несанкционированные действия сотрудников благодаря использованию технологий шифрования и гибко настраиваемых политик ограничения доступа. Продукт прост в освоении, развертывании и администрировании.


2013. Новая технология «Лаборатории Касперского» позволяет контролировать доступ к ресурсам корпоративной сети

Специалисты «Лаборатории Касперского» разработали и запатентовали технологию, позволяющую контролировать доступ к ресурсам корпоративной сети или отдельного ее сегмента с помощью агента администрирования, установленного на выбранном для подобных целей компьютере. Блокирование каких-либо угроз безопасности обеспечивается за счет ограничения или предотвращения доступа к корпоративным ресурсам для компьютера, на котором была обнаружена вредоносная программа. Технология предусматривает защиту рабочих компьютеров сотрудников с помощью продуктов «Лаборатории Касперского», например, Kaspersky Endpoint Security 8 для Windows. На начальном этапе технология проводит инвентаризацию и определяет топологию корпоративной сети. Затем на основании собранных данных определяется рейтинг производительности всех входящих в локальную сеть рабочих станций. Наиболее мощный компьютер становится агентом администрирования, в дальнейшем он будет отвечать за связь между сервером Kaspersky Security Center и антивирусными решениями, установленными на рабочих станциях.


2011. «Лаборатория Касперского» представила Kaspersky Endpoint Security 8 для Windows и Kaspersky Security Center

«Лаборатория Касперского» анонсировала решение для защиты ПК и серверов Kaspersky Endpoint Security 8 для Windows, а также средство централизованного управления системой ИТ-безопасности на предприятии Kaspersky Security Center. Новые решения используют современные технологии защиты компьютеров от всех типов угроз, а также предоставляют удобные инструменты для контроля запускаемых приложений, внешних устройств и активности пользователей в сети. Kaspersky Endpoint Security 8 для Windows приходит на смену «Антивирусу Касперского для Windows Workstation» и «Антивирусу Касперского для Windows Server». В решении используется новое антивирусное ядро и впервые в линейке корпоративных продуктов «Лаборатории Касперского» реализована поддержка облачной системы защиты Kaspersky Security Network, сообщили в компании. Оперативное получение из «облака» информации о новых и неизвестных ранее вредоносных программах и веб-сайтах, а также о репутации исполняемых файлов обеспечивает дополнительную и своевременную защиту корпоративной инфраструктуры.