Um componente de software unificado instalado em dispositivos protegidos (computadores, laptops, servidores e estações de trabalho virtuais) que permite o monitoramento e a análise contínuos dos eventos do sistema, detecta ataques em estágios iniciais e simplifica a detecção de vulnerabilidades.


Agente de endpoint
Uma tecnologia que oferece monitoramento e análise contínuos dos eventos do sistema em endpoints, como laptops de funcionários, computadores e servidores da empresa e estações de trabalho virtualizadas
Visão geral
Principais recursos do agente
Por que usar agentes de host?
Agente de endpoint da Positive Technologies
Mais do que apenas um sensor
Os agentes não se limitam a coletar dados de telemetria, mas também operam de forma autônoma, utilizando módulos funcionais que são executados diretamente nos dispositivos. Eles realizam análises estáticas e comportamentais e respondem a ameaças sem precisar de um servidor de gerenciamento, rede interna ou acesso à Internet. Essa arquitetura protege dispositivos remotos que estão fora do domínio e das defesas do perímetro.
Configuração flexível
As configurações dos módulos são definidas nas políticas de dispositivos e de grupos. Você pode adicionar ou remover módulos, ativá-los ou desativá-los e selecionar suas funcionalidades:
- Modo somente de monitoramento (por exemplo, para sistemas críticos ou dispositivos executivos)
- Carga reduzida para hardware de baixo desempenho
- Atualizações independentes de módulos sem a necessidade de atualizações completas do produto
Amplo suporte a sistemas operacionais
O agente é compatível com Windows, Linux e macOS. Pode ser implantado por meio da interface do servidor de gerenciamento ou de ferramentas centralizadas (SCCM para Windows; Ansible, Puppet, Salt, Chef e Terraform para Linux; Jamf para macOS).
Módulos de entrega e instalação
Esses módulos implementam e configuram aplicativos, além de gerenciar ferramentas de monitoramento (incluindo Sysmon e auditd).
Módulos de cobrança
Esses módulos coletam dados de eventos dos dispositivos (inclusive no nível do kernel do sistema operacional) e os enviam aos módulos de detecção e ao MaxPatrol SIEM.
Módulos de detecção
Esses módulos analisam eventos, detectam atividades maliciosas e registram eventos de segurança. Eles utilizam mecanismos de correlação e varredura YARA para análises estáticas e dinâmicas. Eles também podem enviar arquivos para o PT Sandbox, e os resultados são sincronizados entre todos os agentes com a mesma política.
Módulos de resposta
Esses módulos mitigam ameaças ao:
- Colocar arquivos em quarentena ou excluí-los
- Finalizar processos
- Isolar nós (desconexão total ou parcial da rede)
- Bloquear IP
- Redirecionar DNS
- Comandos remotos e operações com arquivos
Agentes nos produtos da Positive Technologies
Entre em contato
Preencha o formulário, em breve um de nossos especialistas entrará em contato com você.



