КИБЕРБЕЗОПАСНОСТЬ

Positive Technologies получила сертификат ФСТЭК на MaxPatrol EPP и EDR

Positive Technologies получила сертификат ФСТЭК на MaxPatrol EPP и EDR, открыв путь к продажам в госсектор, банках и на объектах КИИ.

✍️ Редакция iTech News | 02.09.2026 | ⏱ 4 мин | Источник: CNews

Positive Technologies получила сертификат ФСТЭК сразу для двух компонентов своей линейки защиты конечных устройств: MaxPatrol EPP и MaxPatrol EDR. Для рынка это не формальная галочка в реестре, а допуск в сегменты, где без регуляторного одобрения продукту обычно даже не дают подойти к тендерной двери: госкомпании, банки, значимые объекты КИИ и подрядчики, которые с ними работают.

О получении сертификата 1 сентября 2026 года сообщила компания, по данным CNews. MaxPatrol EPP сертифицирован как средство антивирусной защиты, а MaxPatrol EDR подтвердил соответствие новым требованиям к средствам обнаружения и реагирования. Оба продукта входят в единое решение MaxPatrol Endpoint Security. По данным самой Positive Technologies, сейчас эта платформа защищает более 300 тыс. устройств у 350 клиентов.

Практический смысл новости довольно приземленный, но именно поэтому важный. Для части организаций сертификат ФСТЭК был обязательным условием закупки, и без него разговор о внедрении заканчивался раньше пилота. Теперь этот барьер снят. Positive Technologies может продавать не отдельный «кусок защиты», а закрывать полный сценарий на конечных устройствах: от антивирусной профилактики против массовых атак до обнаружения и реагирования на сложные, целевые инциденты. Для заказчиков это означает еще одного крупного игрока в сегменте, где исторически доминировали считаные вендоры, а для интеграторов и подрядчиков — больше пространства для сборки проектов под требования регулятора.

Отдельно стоит смотреть на статус MaxPatrol EPP. Сертифицированных антивирусов на российском рынке немного, и это делает новость заметнее, чем мог бы подсказать сухой заголовок. Для государственных информационных систем, обработки персональных данных и значимых объектов критической информационной инфраструктуры наличие сертифицированного антивируса — не пожелание службы ИБ, а требование законодательства. Причем касается это не только владельцев самих систем, но и подрядчиков, если у них есть доступ к таким контурам. В этом контексте сертификат ФСТЭК — это не про маркетинг, а про право участвовать в проектах. Компания отдельно подчеркивает, что MaxPatrol EPP может использоваться и как второй антивирус, если это требуется для выполнения регуляторных требований.

Не менее показателен и второй элемент истории — сертификация MaxPatrol EDR по классу СОР. Здесь уже важен не сам факт наличия EDR-функциональности, а ее соответствие обновленным правилам игры. С 1 марта 2026 года действует приказ ФСТЭК №117, который описывает конкретные меры защиты для государственных информационных систем. В документе акцент сделан не на бумажном соответствии ради отчета, а на постоянной работе защиты: непрерывном мониторинге, управлении уязвимостями, контроле доступа и оперативном устранении инцидентов на конечных устройствах. Иными словами, эпоха, когда можно было показать набор политик, пачку регламентов и сделать вид, что на этом безопасность состоялась, становится все менее жизнеспособной. Для значимых объектов КИИ действует другой документ — приказ ФСТЭК №239, который задает требования уже для этого класса инфраструктуры.

Positive Technologies в комментарии через руководителя направления по развитию защиты конечных устройств Юрия Бережного делает ставку именно на этот аргумент: конечные устройства остаются удобной и массовой точкой входа для атакующих, потому что там сходятся и человеческий фактор, и широкий набор техник проникновения. В переводе с корпоративного на обычный язык это означает простую вещь: ноутбук сотрудника, рабочая станция администратора или сервер с неидеальной гигиеной по-прежнему ломаются охотнее, чем презентации о зрелой киберзащите. Поэтому сочетание EPP и EDR в одном контуре выглядит не как модная сборка аббревиатур, а как ожидаемый минимум для организаций, которые живут под контролем регулятора и одновременно не хотят разбираться с последствиями инцидента задним числом.

Для бизнеса и ИТ-команд здесь есть еще один слой. Когда поставщик получает нужные сертификаты, меняется не только его доступ к новым продажам, но и сама логика выбора у заказчика. У служб закупок появляется формальный повод включать продукт в короткий список, у ИБ-подразделений — возможность сравнивать не «сертифицированное против несертифицированного», а несколько допустимых вариантов по качеству детекта, нагрузке на инфраструктуру, удобству эксплуатации и интеграции в существующий SOC. Для разработчиков и инфраструктурных команд это тоже не пустой звук: чем больше в легальном поле инструментов для защиты рабочих станций и серверов, тем выше шанс, что безопасность в проекте не сведется к компромиссу между требованиями аудита и реальной инженерной пригодностью решения.

На более широком уровне история с MaxPatrol EPP и EDR показывает, куда движется российский рынок ИБ в регулируемых сегментах. Спрос смещается от точечных средств, которые закрывают один пункт чек-листа, к платформенному подходу, где антивирус, мониторинг, реакция и контроль конечных устройств собираются в единый стек. Вопрос теперь не в том, нужен ли заказчикам еще один игрок с полным набором допусков, а в том, насколько быстро рынок начнет переигрывать устоявшиеся расклады, если регуляторные требования все жестче привязывают безопасность не к наличию бумажки, а к способности реально видеть атаку и успевать на нее реагировать.

Поделиться: Telegram X LinkedIn