В новой версии MaxPatrol EDR появится целый набор улучшений. Они позволят собирать еще больше событий, повышая качество обнаружения самых сложных угроз, усилить самозащиту агентов и всей системы, чтобы гарантировать сбор данных в любой ситуации, а также увеличат выбор способов реагирования.
На вебинаре:
- Расскажем о том, как исключения из табличных списков помогут снизить время и затраты на настройку системы, сократить ложные срабатывания.
- Подведем итог работы по самозащите агентов Windows и похвастаемся результатами тестирования.
- Покажем работу с модулем сбора событий с ETW. MaxPatrol EDR является ключевым поставщиком таких событий в решениях Positive Technologies.
- Покажем, как работает новый модуль изоляции хостов на Linux.
- Представим совершенно новый модуль реагирования. Что будет? Попробуйте отгадать в первые минуты эфира.
Разберем нововведения, расскажем, как их лучше всего использовать, и обязательно устроим живую демонстрацию. Присоединяйтесь!