ПРОДУКТЫ POSITIVE TECHNOLOGIES

Результативная кибербезопасность Positive Technologies — через партнёра Kliver

MaxPatrol SIEM и MaxPatrol VM, PT NAD, PT Sandbox, PT NGFW, PT Application Firewall, PT ISIM для промышленных сетей и другие продукты вендора. Подберём состав под вашу инфраструктуру и требования регуляторов, рассчитаем поставку, организуем пилот и поможем с внедрением.

  • Сертификаты ФСТЭК России
  • Реестр российского ПО
  • Первая ИБ-компания на Мосбирже
  • Полная линейка
    от MaxPatrol SIEM и VM до PT NGFW, PT Sandbox и PT ISIM для АСУ ТП
  • Результат, а не отчёт
    защита строится вокруг недопустимых для бизнеса событий и проверяется на практике
  • Регуляторика
    сертификаты ФСТЭК России и записи в реестре российского ПО у ключевых продуктов: ГИС, КИИ, ИСПДн
  • Экспертиза вендора
    более 20 лет разработки и исследовательский центр Positive Research
  • Поставка через Kliver
    подбор состава, лицензии, пилот и сопровождение

КАТАЛОГ POSITIVE TECHNOLOGIES

Линейка Positive Technologies: от SIEM до защиты АСУ ТП

Пятнадцать продуктов вендора по шести направлениям — мониторинг, уязвимости, сеть, приложения, промышленность и метапродукты. Подбор, пилот, поставка и внедрение — через Kliver.

  • Мониторинг и реагированиеФСТЭК

    MaxPatrol SIEM

    Система мониторинга событий ИБ: собирает события со всей инфраструктуры и выявляет сложные атаки по правилам экспертов вендора.

    SIEMЗапросить →
  • Мониторинг и реагированиеФСТЭК

    MaxPatrol EDR

    Защита рабочих станций и серверов от сложных и целевых атак: обнаружение, реагирование на узле и сбор телеметрии для расследований.

    EDRЗапросить →
  • Мониторинг и реагирование

    PT Threat Intelligence Feeds

    Потоки индикаторов компрометации от экспертов PT ESC для SIEM, TI-платформ и других средств защиты — знание об актуальных угрозах.

    Threat IntelligenceЗапросить →
  • Управление уязвимостямиФСТЭК

    MaxPatrol VM

    Управление уязвимостями и комплаенс-контроль: полная картина активов, приоритизация по опасности для бизнеса и контроль устранения.

    VMЗапросить →
  • Управление уязвимостямиФСТЭК

    XSpider PRO

    Сканер уязвимостей нового поколения для инфраструктур до 500 хостов: чёрный и белый ящик, отечественные ОС, минимум ложных срабатываний.

    Сканер уязвимостейЗапросить →
  • Управление уязвимостями

    XSpider

    Классический сканер уязвимостей сетевых ресурсов: обнаружение узлов и сервисов, проверка на уязвимости и подбор паролей без агентов.

    Сканер уязвимостейЗапросить →
  • Сетевая защитаФСТЭК

    PT NGFW

    Первый российский межсетевой экран нового поколения для высоконагруженных сетей: приложения, пользователи, IPS, инспекция TLS.

    NGFWЗапросить →
  • Сетевая защитаФСТЭК

    PT Network Attack Discovery

    Поведенческий анализ трафика: выявляет скрытое присутствие злоумышленника внутри сети и помогает расследовать атаку по копии трафика.

    NTA / NDRЗапросить →
  • Сетевая защитаФСТЭК

    PT Sandbox

    Песочница для обнаружения неизвестного вредоносного ПО: проверяет файлы и ссылки из почты, хранилищ и других систем до попадания в контур.

    ПесочницаЗапросить →
  • Защита приложенийФСТЭК

    PT Application Firewall PRO

    Межсетевой экран уровня приложений для непрерывной защиты веб-приложений и API от массовых и целевых атак, ботов и L7-DDoS.

    WAFЗапросить →
  • Защита приложенийФСТЭК

    PT Application Inspector

    Платформа анализа защищённости приложений: SAST, DAST и анализ зависимостей с подтверждением уязвимостей и ИИ-триажем срабатываний.

    AppSec / SASTЗапросить →
  • Защита приложений

    PT Container Security

    Защита контейнерной инфраструктуры Kubernetes и гибридных облаков: образы, конфигурации, admission control и мониторинг рантайма.

    Защита контейнеровЗапросить →
  • Промышленная безопасностьФСТЭК

    PT ISIM

    Система киберустойчивости промышленных инфраструктур и объектов КИИ: анализ технологического трафика, контроль ПЛК и техпроцесса.

    Защита АСУ ТПЗапросить →
  • МетапродуктыФСТЭК

    MaxPatrol O2

    AI-first-система автономного расследования и реагирования: собирает контекст инцидентов, выявляет взаимосвязи и останавливает атаку.

    Автопилот SOCЗапросить →
  • Метапродукты

    MaxPatrol Carbon

    Проактивное управление киберустойчивостью: моделирует маршруты атак к целевым системам и подсказывает, что закрыть в первую очередь.

    КиберустойчивостьЗапросить →
Мониторинг и реагированиеФСТЭКSIEM

MaxPatrol SIEM

Система мониторинга событий ИБ: собирает события со всей инфраструктуры и выявляет сложные атаки по правилам экспертов вендора.

Ядро SOC в линейке Positive Technologies и, по данным вендора, лидер российского рынка SIEM: более 700 компаний-пользователей. Разворачивается быстро — около 350 поддерживаемых источников и более 1300 экспертных правил «из коробки», ежемесячные пакеты экспертизы с новыми правилами корреляции и обогащения. Собственная СУБД LogSpace обрабатывает свыше 540 тысяч событий в секунду на одном ядре. В помощь аналитику — ML-модуль BAD (поведенческий анализ) и встроенный ИИ-помощник PT Naira, работающий без внешних LLM. Сертификат ФСТЭК России № 4980 (до 22.09.2030); включён в перечень средств ГосСОПКА как средство обнаружения; в реестре российского ПО.

Ключевые возможности

  • Около 350 источников событий и 1300+ правил корреляции «из коробки»
  • Более 540 000 событий в секунду на одном ядре (СУБД LogSpace)
  • Ежемесячные пакеты экспертизы PT Expert Security Center
  • ML-помощник BAD и ИИ-ассистент PT Naira для расследований
  • Инвентаризация активов и отслеживание изменений инфраструктуры
Мониторинг и реагированиеФСТЭКEDR

MaxPatrol EDR

Защита рабочих станций и серверов от сложных и целевых атак: обнаружение, реагирование на узле и сбор телеметрии для расследований.

Агентское решение для конечных устройств на любых ОС, включая российские. Сочетает статический и поведенческий анализ: 6000 YARA-правил, более 65 000 хешей актуальных угроз и более 800 корреляционных правил от PT ESC, с непрерывной поставкой новых пакетов экспертизы. Более 40 вариантов автоматического и ручного реагирования на узле, централизованная установка агентов из интерфейса, работа в закрытом контуре, интеграция с PT Sandbox, MaxPatrol SIEM и MaxPatrol VM. Подходит компаниям, которые строят или масштабируют собственный SOC. Сертификат ФСТЭК России № 4980 (до 22.09.2030).

Ключевые возможности

  • Статический и поведенческий анализ: 6000 YARA-правил, 65 000+ хешей, 800+ правил корреляции
  • Более 40 действий реагирования на узле — автоматически и вручную
  • Поддержка российских ОС и работа в закрытом контуре
  • Интеграция с PT Sandbox, MaxPatrol SIEM и MaxPatrol VM
  • Централизованная установка агентов и гибкие политики
Мониторинг и реагированиеThreat Intelligence

PT Threat Intelligence Feeds

Потоки индикаторов компрометации от экспертов PT ESC для SIEM, TI-платформ и других средств защиты — знание об актуальных угрозах.

Более 30 фидов с вредоносными доменами, IP-адресами, ссылками и хеш-суммами файлов, собранных экспертами PT Expert Security Center при расследовании инцидентов и изучении хакерских группировок, плюс обезличенная телеметрия сотен инсталляций продуктов вендора. Для каждого индикатора рассчитываются «Репутация» и «Потенциальный ущерб», индикаторы обогащены контекстом для приоритизации. Поставляются через API сервиса PT Fusion, в состав которого фиды теперь входят; поддерживают разные форматы и широкий перечень СЗИ, включая продукты других вендоров. В реестре российского ПО с декабря 2022 года.

Ключевые возможности

  • Более 30 фидов по целям применения: целевые атаки, семейства ВПО, группировки
  • Оценки «Репутация» и «Потенциальный ущерб» для каждого индикатора
  • Расширенный контекст индикаторов для решений о реагировании
  • Интеграция с SIEM, TI-платформами и СЗИ разных вендоров через API PT Fusion
Управление уязвимостямиФСТЭКVM

MaxPatrol VM

Управление уязвимостями и комплаенс-контроль: полная картина активов, приоритизация по опасности для бизнеса и контроль устранения.

Сканирует активы в режимах чёрного и белого ящика, импортирует данные из других систем и держит инвентаризацию инфраструктуры в актуальном состоянии. Информация о трендовых уязвимостях — тех, что злоумышленники эксплуатируют прямо сейчас, — поступает в течение 12 часов и применяется к уже собранным данным без повторного сканирования. Регламенты сканирования и устранения, дашборды и чек-лист процесса VM помогают выстроить совместную работу ИБ и ИТ. Модуль MaxPatrol HCC проверяет конфигурации на соответствие стандартам и внутренним политикам; контролируются и узлы сетей АСУ ТП. Сертификат ФСТЭК России № 4980 (до 22.09.2030).

Ключевые возможности

  • Сканирование в режимах чёрного и белого ящика, импорт из внешних систем
  • Трендовые уязвимости — в течение 12 часов, без повторного сканирования
  • Приоритизация по значимости активов для бизнес-процессов
  • Регламенты и дашборды контроля устранения уязвимостей
  • Модуль MaxPatrol HCC: соответствие стандартам и харденинг
Управление уязвимостямиФСТЭКСканер уязвимостей

XSpider PRO

Сканер уязвимостей нового поколения для инфраструктур до 500 хостов: чёрный и белый ящик, отечественные ОС, минимум ложных срабатываний.

Лёгкий отечественный сканер для малого и среднего бизнеса и интеграторов: не требует дополнительных серверных мощностей, ставится на узлы с российскими ОС и работает в импортозамещённых инфраструктурах без ограничений. Два режима — внешний аудит периметра без учётных данных и глубокая проверка с учётной записью; сканирует в том числе Docker-контейнеры и окружение веб-приложений. База уязвимостей обновляется по БДУ ФСТЭК, CVE и OWASP Top 10, в первую очередь — для отечественных ОС и популярного ПО. Отчёт классифицирует находки по CWE, CVSS, БДУ ФСТЭК и НКЦКИ. Сертификат ФСТЭК России № 4980 (до 22.09.2030).

Ключевые возможности

  • Режимы чёрного и белого ящика
  • Полная совместимость с отечественными ОС
  • Сканирование Docker-контейнеров и веб-приложений
  • База по БДУ ФСТЭК, CVE и OWASP Top 10, минимум ложных срабатываний
  • Низкие аппаратные требования, быстрое внедрение
Управление уязвимостямиСканер уязвимостей

XSpider

Классический сканер уязвимостей сетевых ресурсов: обнаружение узлов и сервисов, проверка на уязвимости и подбор паролей без агентов.

Профессиональный сканер, проверенный годами: находит узлы, открытые TCP/UDP-порты, определяет ОС и версии сервисов, включая сервисы на нестандартных портах. Ищет уязвимости на рабочих станциях, серверах и сетевом оборудовании, проверяет веб-приложения (SQL-инъекции, XSS, выполнение команд), подбирает пароли к почтовым протоколам, службам удалённого управления и базам данных. По каждой находке — описание, рекомендации по устранению и оценка CVSS; задачи сканирования запускаются по расписанию. В реестре российского ПО (рег. № 786). Срок действия сертификата ФСТЭК № 3247 по данным вендора истёк в октябре 2025 года; актуальная сертифицированная версия сканера — XSpider PRO.

Ключевые возможности

  • Обнаружение узлов, портов, ОС и сервисов без агентов
  • Проверки веб-приложений: SQL-инъекции, XSS, выполнение команд
  • Подбор паролей к почте, удалённому управлению, СУБД
  • Рекомендации и оценка CVSS по каждой уязвимости
  • Сканирование по расписанию и сравнение результатов
Сетевая защитаФСТЭКNGFW

PT NGFW

Первый российский межсетевой экран нового поколения для высоконагруженных сетей: приложения, пользователи, IPS, инспекция TLS.

Собственный стек TCP/IP в пользовательском пространстве и декодеры более 4500 приложений и подприложений, включая «1С», «Госуслуги», «Яндекс», VK и «Битрикс». Скорость обработки в режиме распознавания пользователей и приложений — более 400 Гбит/с; защита периметра со всеми модулями безопасности — более 10 Гбит/с. IPS, URL-фильтрация, инспекция TLS, NAT, маршрутизация, виртуальные контексты и отказоустойчивый кластер. Поставляется на аппаратных платформах x86 без специализированных ускорителей и в виртуальном исполнении для ESXi и KVM. Сертификат ФСТЭК России № 4877 по требованиям к многофункциональным межсетевым экранам уровня сети (до 19.11.2029).

Ключевые возможности

  • Более 4500 приложений и подприложений, включая российские сервисы
  • Свыше 400 Гбит/с с контролем пользователей и приложений
  • IPS, URL-фильтрация, инспекция TLS, Site-to-Site VPN
  • Виртуальные контексты и отказоустойчивый кластер
  • Аппаратные платформы и виртуальные машины ESXi/KVM
Сетевая защитаФСТЭКNTA / NDR

PT Network Attack Discovery

Поведенческий анализ трафика: выявляет скрытое присутствие злоумышленника внутри сети и помогает расследовать атаку по копии трафика.

Система класса NTA/NDR (PT NAD) видит то, что скрыто от других средств защиты: перемещение внутри периметра, атаки на Active Directory и Kerberos, эксплуатацию уязвимостей, следы ВПО в зашифрованном трафике, туннели и прокси. Разбирает более 100 сетевых протоколов и 9 протоколов туннелирования, распознаёт DGA-домены с помощью машинного обучения. При появлении новых знаний об угрозах автоматически запускает ретроспективный анализ сохранённого трафика. Подходит и компаниям без выделенного SOC, и крупному бизнесу, госсектору, объектам КИИ и MSSP. Сертификат ФСТЭК России № 4042 (до 30.11.2028).

Ключевые возможности

  • Обнаружение горизонтального перемещения и атак на AD/Kerberos
  • Более 100 протоколов и 9 видов туннелей, включая DNS/HTTP/ICMP
  • Ретроспективный анализ трафика по новым индикаторам
  • Выявление DGA-доменов и нарушений регламентов ИБ
  • Правила и экспертиза PT Expert Security Center
Сетевая защитаФСТЭКПесочница

PT Sandbox

Песочница для обнаружения неизвестного вредоносного ПО: проверяет файлы и ссылки из почты, хранилищ и других систем до попадания в контур.

Комбинирует статические проверки PT ESC, поведенческий анализ в изолированной среде и машинное обучение по более чем 8500 признакам поведения объекта — первая песочница с ИИ в реестре российского ПО. Обнаруживает вирусы, эксплойты нулевого дня, программы-вымогатели, руткиты и буткиты, а также ПО, нацеленное на SCADA. Среда эмуляции и приманки настраиваются под отрасль; виртуальные среды с Astra Linux, ALT Linux и «РЕД ОС». Источники объектов — электронная почта, файловые хранилища, ИТ- и ИБ-системы, ручная загрузка; интегрируется с MaxPatrol EDR и PT NAD. Сертификат ФСТЭК России № 4604 (до 25.10.2027).

Ключевые возможности

  • Статический, поведенческий и ML-анализ по 8500+ признакам
  • Защита почты, файловых хранилищ и загрузок из ИТ-систем
  • Настраиваемые приманки и среда эмуляции под отрасль
  • Виртуальные среды Astra Linux, ALT Linux, «РЕД ОС»
  • Покрытие тактик и техник MITRE ATT&CK для Windows и Linux
Защита приложенийФСТЭКWAF

PT Application Firewall PRO

Межсетевой экран уровня приложений для непрерывной защиты веб-приложений и API от массовых и целевых атак, ботов и L7-DDoS.

Высокопроизводительный WAF: стабильно работает в системах от 150 000 запросов в секунду и в геораспределённых инсталляциях, поддерживает сквозной HTTP/2 и автомасштабирование обработчиков при всплесках нагрузки. Мультитенантная контейнерная архитектура позволяет холдингу защищать десятки дочерних компаний в одной системе с единой консолью. Профилирование приложений с машинным обучением блокирует атаки нулевого дня, корреляция событий выявляет сложные цепочки, клиентский модуль WAF.js защищает пользователей от XSS и CSRF. Варианты внедрения — reverse proxy, transparent proxy, sniffer. Сертификат ФСТЭК России № 3455, исполнение 2 — PT AF PRO (до 27.10.2026).

Ключевые возможности

  • От 150 000 rps, сквозной HTTP/2, автомасштабирование
  • Мультитенантность и единая консоль для группы компаний
  • ML-профилирование против атак нулевого дня и L7-DDoS
  • Противодействие ботам, включая исполняющих JavaScript
  • Автовыявление уязвимостей приложений по HTTP-ответам
Защита приложенийФСТЭКAppSec / SAST

PT Application Inspector

Платформа анализа защищённости приложений: SAST, DAST и анализ зависимостей с подтверждением уязвимостей и ИИ-триажем срабатываний.

Ключевой инструмент безопасной разработки: проверяет исходный код, зависимости, конфигурации и секреты в одной платформе до выхода приложения в продуктив. Сочетает статический анализ с технологией абстрактной интерпретации, динамический анализ и поиск сторонних компонентов с проверкой достижимости уязвимой функции. Встроенный ИИ-помощник PT Naira берёт на себя первичный разбор срабатываний (на внутреннем тесте вендора распознал 94 % реальных уязвимостей), ML-модуль MOLOT ищет закладки и подозрительную логику. Собственные правила на DSL, плагины для IDE, поддержка языка 1С. Сертификат ФСТЭК России № 4000 (до 03.09.2028).

Ключевые возможности

  • SAST, DAST и SCA с подтверждением эксплуатируемости
  • ИИ-триаж срабатываний PT Naira
  • Поиск секретов, небезопасных конфигураций и закладок (MOLOT)
  • Достижимость уязвимых функций в сторонних компонентах
  • Плагины IDE, собственные правила на DSL, поддержка 1С
Защита приложенийЗащита контейнеров

PT Container Security

Защита контейнерной инфраструктуры Kubernetes и гибридных облаков: образы, конфигурации, admission control и мониторинг рантайма.

Комплексная безопасность контейнеров на этапах сборки, развёртывания и эксплуатации: сканирование образов и конфигураций как кода (Dockerfile, YAML-манифесты), admission controlling перед созданием ресурсов в Kubernetes, движок политик и поиска аномалий в рантайме с блокировкой событий по правилам реагирования. Централизованное управление несколькими кластерами независимо от их расположения, проверка на соответствие стандартам CRIS — Kubernetes, собственная база уязвимостей с точным покрытием ALT Linux и Astra Linux, динамический анализ ВПО в контейнерной песочнице на технологиях PT MultiScanner. Карта кластера и мониторинг в Grafana; интеграция с инструментами DevSecOps и системами управления уязвимостями.

Ключевые возможности

  • Сканирование образов, Dockerfile и манифестов Kubernetes (IaC)
  • Admission control и защита рантайма с блокировкой событий
  • Мультикластерное управление из единой консоли
  • Соответствие стандартам CRIS — Kubernetes
  • Собственная база уязвимостей для отечественных ОС
Промышленная безопасностьФСТЭКЗащита АСУ ТП

PT ISIM

Система киберустойчивости промышленных инфраструктур и объектов КИИ: анализ технологического трафика, контроль ПЛК и техпроцесса.

PT Industrial Security Incident Manager вырос из сетевого сенсора в комплексную систему: глубокий разбор промышленных протоколов, обнаружение вторжений и аномалий, контроль уставок и опасных команд (перепрошивка ПЛК, форсирование переменных), инвентаризация устройств и конфигураций, управление уязвимостями на Windows/Linux, ПЛК и сетевом оборудовании, агенты PT ISIM Endpoint с антивирусной защитой на АРМ и SCADA-серверах. Объединяет тысячи событий в цепочки атак; более 16 000 правил корреляции и индикаторов промышленных угроз «из коробки». Помогает выполнять приказы ФСТЭК № 31 и № 239 и требования 187-ФЗ. Сертификат ФСТЭК России № 4182 (до 08.08.2030): подтверждён как СОВ, САВЗ, СОР и средство контроля уязвимостей.

Ключевые возможности

  • Глубокий анализ промышленных протоколов и обнаружение вторжений
  • Контроль техпроцесса: уставки, отклонения, опасные команды ПЛК
  • Инвентаризация активов и управление уязвимостями ПЛК и узлов
  • Агенты PT ISIM Endpoint с антивирусной защитой на АРМ
  • 16 000+ правил и индикаторов промышленных угроз
МетапродуктыФСТЭКАвтопилот SOC

MaxPatrol O2

AI-first-система автономного расследования и реагирования: собирает контекст инцидентов, выявляет взаимосвязи и останавливает атаку.

Метапродукт для SOC любого уровня зрелости — обнаружение и остановка хакеров с минимальным участием человека. Автоматически анализирует весь поток инцидентов, собирает полный контекст, выявляет взаимосвязи и представляет сведения об атаке в читаемом виде в реальном времени. Снижает риск пропустить атаку и число рутинных операций, сокращает время реагирования и позволяет небольшой команде выполнять больший объём работы без расширения штата. Работает на едином технологическом стеке с продуктами Positive Technologies. Сертификат ФСТЭК России № 4980 (до 22.09.2030); в реестре российского ПО (выписка № 17282).

Ключевые возможности

  • Автономное расследование инцидентов в реальном времени
  • Полный контекст атаки и взаимосвязи событий
  • Автоматизация полного цикла работы с инцидентами
  • Усиление SOC на любом этапе зрелости
МетапродуктыКиберустойчивость

MaxPatrol Carbon

Проактивное управление киберустойчивостью: моделирует маршруты атак к целевым системам и подсказывает, что закрыть в первую очередь.

Интеллектуальная система прогнозирования действий хакеров: технология PT Threat Modeling Engine на стохастических алгоритмах строит возможные маршруты атак на критически важные системы с учётом реальной инфраструктуры, находит «слепые зоны» вне мониторинга, ранжирует опасные маршруты и автоматически рекомендует меры по снижению рисков. Превращает стратегию киберустойчивости в тактический план с контролем сроков, помогает ИБ обосновать приоритеты перед ИТ-департаментом и показывает ценность вложений в безопасность. Данные об активах и топологии сети получает от MaxPatrol VM. В реестре российского ПО.

Ключевые возможности

  • Моделирование маршрутов кибератак и оценка рисков
  • Поиск «слепых зон», не покрытых мониторингом
  • Приоритизация опасных маршрутов и рекомендации мер
  • Планирование работ и контроль сроков в реальном времени

ВЕНДОР В ЦИФРАХ

Positive Technologies — разработчик средств защиты с 2002 года и собственным исследовательским центром

организаций по всему миру используют технологии и сервисы вендора
4 000+
компаний из рейтинга «Эксперт-400» — среди клиентов вендора
80 %
экспертов Positive Research: их правила и индикаторы поставляются в продукты пакетами экспертизы
150+
отгрузки вендора за 2025 год, +40 % к предыдущему году (данные компании, MOEX: POSI)
33,6 млрд ₽

КОМУ ПОДХОДИТ

Задачи, под которые берут продукты Positive Technologies

Четыре типа заказчиков, с которыми мы работаем чаще всего. Состав продуктов зависит от класса системы, требований регулятора и масштаба инфраструктуры — опишите задачу в заявке, соберём конфигурацию.

  • БАНКИ И ФИНАНСЫ

    Банкам и финансовым организациям

    Требования Банка России (ГОСТ Р 57580) предполагают мониторинг инцидентов, управление уязвимостями и защиту клиентских сервисов. Среди клиентов вендора — Альфа-Банк, ВТБ, МТС Банк, Росбанк и Банк России.

    • MaxPatrol SIEM и MaxPatrol VM — мониторинг инцидентов и контроль уязвимостей; SIEM — лидер российского рынка по данным вендора
    • PT Application Firewall PRO — защита ДБО, личных кабинетов и API от атак, ботов и L7-DDoS
    • PT Application Inspector — безопасная разработка собственных финансовых сервисов, поддержка 1С
  • ГОССЕКТОР И КИИ

    Госорганам, операторам ГИС и субъектам КИИ

    Для ГИС, ИСПДн и значимых объектов КИИ нужны сертифицированные средства защиты и передача данных в ГосСОПКА. У 11 из 15 продуктов каталога — действующие сертификаты ФСТЭК России.

    • MaxPatrol SIEM — в перечне средств ГосСОПКА, сертификат ФСТЭК № 4980
    • PT NGFW — сертификат по требованиям к многофункциональным межсетевым экранам уровня сети (№ 4877)
    • MaxPatrol O2 — выявление атак малой командой: применяется в Правительстве Свердловской области и Минсельхозе России
  • ПРОМЫШЛЕННОСТЬ И АСУ ТП

    Промышленности, энергетике и нефтегазу

    Технологическая сеть живёт по своим правилам: пассивный мониторинг, промышленные протоколы, приказы ФСТЭК № 31 и № 239, требования 187-ФЗ. Продукты вендора стоят в «Норникеле», «Русале», «Металлоинвесте», «Россетях» и «Транснефти».

    • PT ISIM — анализ технологического трафика, контроль ПЛК и техпроцесса; сертификат ФСТЭК № 4182 как СОВ, САВЗ и СОР
    • PT Sandbox — обнаружение вредоносного ПО, нацеленного на SCADA, с приманками под отрасль
    • PT NAD и PT NGFW — контроль трафика на стыке корпоративной и технологической сетей
  • ТЕЛЕКОМ И ЦИФРОВЫЕ СЕРВИСЫ

    Телеком-операторам и высоконагруженным сервисам

    Десятки гигабит трафика, тысячи узлов и собственная разработка: решают производительность и глубина видимости. Среди клиентов вендора — МТС, «МегаФон», «Билайн», «Ростелеком» и Tele2.

    • PT NGFW — более 400 Гбит/с с контролем приложений и пользователей, кластер и виртуальные контексты
    • PT NAD — разбор 100+ протоколов и ретроспективный анализ по копии трафика
    • PT Application Firewall PRO — от 150 000 запросов в секунду, мультитенантность для группы компаний

СЕРВИС ЧЕРЕЗ KLIVER

Что мы берём на себя

Продукты вендора — только часть проекта. Остальное — подбор, документы, запуск и сопровождение — наша работа.

КУПИТЬ ЧЕРЕЗ KLIVER

Подберём продукты Positive Technologies и рассчитаем поставку

Расскажите о задаче: какие системы защищаете, сколько активов и площадок, какие требования регуляторов. В ответ пришлём варианты по линейке, спецификацию лицензий и сроки.

  • Подбор продуктов и их связки под вашу инфраструктуру
  • Расчёт лицензий и спецификация по метрикам каждого продукта
  • Пилот, внедрение и дальнейшее сопровождение
Оставить заявку

Заполните форму — специалист Kliver свяжется в течение рабочего дня.

ВОПРОСЫ И ОТВЕТЫ

Частые вопросы

Как лицензируются продукты Positive Technologies?

У каждого продукта своя метрика: у MaxPatrol SIEM и MaxPatrol VM — объём инфраструктуры под мониторингом, у PT NGFW — аппаратная платформа или виртуальное исполнение и набор модулей, у PT Application Firewall — защищаемые приложения и нагрузка, у PT ISIM — число промышленных площадок и сенсоров. К лицензии идут техническая поддержка вендора и обновления экспертизы. Срок и состав (уровень поддержки, период обновлений) зависят от продукта — зафиксируем их в спецификации, а не оценим «на глаз».

Что входит в поставку?

Лицензии на выбранные продукты, дистрибутивы и документация, доступ к технической поддержке вендора и пакетам экспертизы PT Expert Security Center — правилам корреляции, индикаторам и сигнатурам, которые обновляются регулярно. PT NGFW поставляется на аппаратных платформах x86 или виртуальной машиной для ESXi/KVM; остальные продукты — программные. Работы по внедрению и сопровождению оформляются отдельно, под объём проекта.

Чем MaxPatrol SIEM отличается от MaxPatrol O2 и MaxPatrol Carbon?

MaxPatrol SIEM собирает события и выявляет инциденты — это база SOC. MaxPatrol O2 и MaxPatrol Carbon вендор называет метапродуктами: они работают поверх SIEM, PT NAD, MaxPatrol EDR и других сенсоров. O2 автономно расследует уже случившиеся инциденты и останавливает атаку, Carbon — наоборот, заранее моделирует маршруты атак по данным MaxPatrol VM и подсказывает, что закрыть в первую очередь. Метапродукты без базовых продуктов не работают, поэтому порядок внедрения обычно такой: SIEM и VM, затем сенсоры, затем O2 или Carbon.

XSpider или MaxPatrol VM — что выбрать для управления уязвимостями?

Смотреть на масштаб и процесс. XSpider PRO — лёгкий сканер для инфраструктур до 500 хостов: ставится на узел с российской ОС, не требует отдельных серверных мощностей и даёт отчёт с классификацией по CVSS и БДУ ФСТЭК. MaxPatrol VM — система для выстраивания процесса: постоянная инвентаризация активов, трендовые уязвимости в течение 12 часов без повторного сканирования, регламенты и контроль устранения, модуль HCC для проверки конфигураций. Если уязвимости нужно не только найти, но и системно закрывать силами ИБ и ИТ — это VM.

Подойдут ли продукты для ГИС, ИСПДн, объектов КИИ и подключения к ГосСОПКА?

Смотреть нужно на сертификат конкретного продукта. Действующие сертификаты ФСТЭК России есть у MaxPatrol SIEM, VM, EDR, O2 и XSpider PRO (№ 4980), PT NAD (№ 4042), PT Sandbox (№ 4604), PT NGFW (№ 4877), PT ISIM (№ 4182), PT Application Firewall PRO (№ 3455) и PT Application Inspector (№ 4000); MaxPatrol SIEM включён в перечень средств ГосСОПКА. Какой класс или уровень доверия требуется вашей системе, определяют её категория и модель угроз — сверим их с формулярами сертификатов до закупки.

Сколько занимает внедрение?

Зависит от продукта и объёма. У MaxPatrol SIEM около 350 источников и более 1300 правил поддерживаются «из коробки», поэтому пилот на части инфраструктуры разворачивается быстро; виртуальные исполнения PT NGFW и PT Sandbox поднимаются за часы. Дольше всего идут проекты с большим числом площадок — PT ISIM на нескольких производствах или NGFW в распределённой сети. Срок называем по итогам обследования вашей инфраструктуры, а не заранее.

Можно ли попробовать продукт до покупки?

Да. Вендор проводит тест-драйвы продуктов, а мы организуем пилот на вашей инфраструктуре: разворачиваем выбранный продукт, подключаем источники событий или копию трафика и вместе оцениваем результат. Условия и длительность пилота согласуем под задачу — это самый надёжный способ понять, что именно закупать.