Uma tecnologia que oferece monitoramento e análise contínuos dos eventos do sistema em endpoints, como laptops de funcionários, computadores e servidores da empresa e estações de trabalho virtualizadas

Agente de endpoint
Visão geral
Um componente de software unificado instalado em dispositivos protegidos (computadores, laptops, servidores e estações de trabalho virtuais) que permite o monitoramento e a análise contínuos dos eventos do sistema, detecta ataques em estágios iniciais e simplifica a detecção de vulnerabilidades.
Principais recursos do agente
Por que usar agentes de host?
Agente de endpoint da Positive Technologies
Mais do que apenas um sensor
Os agentes não se limitam a coletar dados de telemetria, mas também operam de forma autônoma, utilizando módulos funcionais que são executados diretamente nos dispositivos. Eles realizam análises estáticas e comportamentais e respondem a ameaças sem precisar de um servidor de gerenciamento, rede interna ou acesso à Internet. Essa arquitetura protege dispositivos remotos que estão fora do domínio e das defesas do perímetro.
Configuração flexível
As configurações dos módulos são definidas nas políticas de dispositivos e de grupos. Você pode adicionar ou remover módulos, ativá-los ou desativá-los e selecionar suas funcionalidades:
- Modo somente de monitoramento (por exemplo, para sistemas críticos ou dispositivos executivos)
- Carga reduzida para hardware de baixo desempenho
- Atualizações independentes de módulos sem a necessidade de atualizações completas do produto
Amplo suporte a sistemas operacionais
O agente é compatível com Windows, Linux e macOS. Pode ser implantado por meio da interface do servidor de gerenciamento ou de ferramentas centralizadas (SCCM para Windows; Ansible, Puppet, Salt, Chef e Terraform para Linux; Jamf para macOS).
Módulos de entrega e instalação
Esses módulos implementam e configuram aplicativos, além de gerenciar ferramentas de monitoramento (incluindo Sysmon e auditd).
Módulos de cobrança
Esses módulos coletam dados de eventos dos dispositivos (inclusive no nível do kernel do sistema operacional) e os enviam aos módulos de detecção e ao MaxPatrol SIEM.
Módulos de detecção
Esses módulos analisam eventos, detectam atividades maliciosas e registram eventos de segurança. Eles utilizam mecanismos de correlação e varredura YARA para análises estáticas e dinâmicas. Eles também podem enviar arquivos para o PT Sandbox, e os resultados são sincronizados entre todos os agentes com a mesma política.
Módulos de resposta
Esses módulos mitigam ameaças ao:
- Colocar arquivos em quarentena ou excluí-los
- Finalizar processos
- Isolar nós (desconexão total ou parcial da rede)
- Bloquear IP
- Redirecionar DNS
- Comandos remotos e operações com arquivos
Agentes nos produtos da Positive Technologies
Entre em contato
Preencha o formulário, em breve um de nossos especialistas entrará em contato com você.



