Санкт-Петербург
21 октября 2026
Санкт-Петербург
21 октября 2026
Первый форум-фестиваль от команды TS Solution
Сумма технологий
Текстовый курс

MaxPatrol EDR Getting Started: первый шаг к защите конечных узлов

О курсе

Этот курс посвящен практическому освоению MaxPatrol EDR — решения класса Endpoint Detection and Response от компании Positive Technologies, предназначенного для обнаружения угроз и реагирования на них на конечных узлах корпоративной инфраструктуры.

Во время ознакомления со статьями вы узнаете всё о MaxPatrol EDR: его установке, эксплуатации и настройке.
Преподаватель и автор курса:
Кузнецова Елизавета
Ведущий системный инженер TS Solution

Кому будет интересен курс

Администраторам и инженерам по внедрению, которые хотят освоить MaxPatrol EDR
Специалистам SOC, которые работают с расследованиями, инцидентами и т. д.
Архитекторам ИБ, которым необходимо понять, как встроить MaxPatrol EDR в существующую экосистему

Какие знания и навыки вы получите

объяснять назначение продукта и его место в экосистеме Positive Technologies
проектировать подходящую схему внедрения под конкретную инфраструктуру
самостоятельно устанавливать и активировать систему, разворачивать агенты на Windows и Linux
настраивать политики, модули и группы агентов через пользовательский интерфейс
обновлять серверную часть и агенты, создавать резервные копии конфигурации и управлять жизненным циклом агентов в инфраструктуре
выстраивать процессы ручного и автоматического реагирования на инциденты
диагностировать типовые проблемы и работать с журналами системы
организовывать сбор событий, инвентаризацию активов и обнаружение угроз

Как устроен курс

Материал разбит на семь логически связанных разделов

Первые два раздела формируют фундамент: вы разберётесь, зачем нужна  защита конечных узлов, как устроен MaxPatrol EDR изнутри и как он  встраивается в более широкую инфраструктуру безопасности.
Третий и четвёртый разделы посвящены практике развёртывания и настройки —  от подготовки среды и установки компонентов до конфигурирования политик  и работы с планировщиком задач.
Пятый раздел — ключевой с точки зрения ежедневной эксплуатации: здесь  подробно рассматриваются сценарии обнаружения угроз, методы реагирования  и анализ событий безопасности.
Шестой раздел закрывает тему поддержки и диагностики: мониторинг  состояния системы, работа с логами и разбор типовых проблем, с которыми  сталкиваются администраторы.
Седьмой раздел посвящён обслуживанию системы на протяжении всего срока  эксплуатации: вы узнаете, как обновлять серверную часть и агенты,  создавать резервные копии конфигурации и восстанавливать её при сбоях,  планировать миграцию на новую версию и поддерживать актуальное состояние  парка агентов.
Курс построен по принципу «от теории к практике»: каждый раздел  опирается на предыдущий, а изученные концепции сразу закрепляются на  конкретных примерах и конфигурациях. К концу курса у вас будет не просто  понимание продукта, но и готовый практический опыт работы с ним.
Продолжи обучение c авторизированными курсами от NTC
Удостоверение о повышении квалификации
Сертификат вендора
Подписывайтесь на наш Telegram-канал с актуальными ИБ-новостями и анонсами новых курсов, а также вступайте в комьюнити единомышленников для обсуждения вопросов по обучению
Подписывайтесь на наш Telegram-канал с актуальными ИБ-новостями и анонсами новых курсов, а также вступайте в комьюнити единомышленников для обсуждения вопросов по обучению