MaxPatrol SIEM и MaxPatrol VM, PT NAD, PT Sandbox, PT NGFW, PT Application Firewall, PT ISIM для промышленных сетей и другие продукты вендора. Подберём состав под вашу инфраструктуру и требования регуляторов, рассчитаем поставку, организуем пилот и поможем с внедрением.
КАТАЛОГ POSITIVE TECHNOLOGIES
Пятнадцать продуктов вендора по шести направлениям — мониторинг, уязвимости, сеть, приложения, промышленность и метапродукты. Подбор, пилот, поставка и внедрение — через Kliver.
Система мониторинга событий ИБ: собирает события со всей инфраструктуры и выявляет сложные атаки по правилам экспертов вендора.
Защита рабочих станций и серверов от сложных и целевых атак: обнаружение, реагирование на узле и сбор телеметрии для расследований.
Потоки индикаторов компрометации от экспертов PT ESC для SIEM, TI-платформ и других средств защиты — знание об актуальных угрозах.
Управление уязвимостями и комплаенс-контроль: полная картина активов, приоритизация по опасности для бизнеса и контроль устранения.
Сканер уязвимостей нового поколения для инфраструктур до 500 хостов: чёрный и белый ящик, отечественные ОС, минимум ложных срабатываний.
Классический сканер уязвимостей сетевых ресурсов: обнаружение узлов и сервисов, проверка на уязвимости и подбор паролей без агентов.
Первый российский межсетевой экран нового поколения для высоконагруженных сетей: приложения, пользователи, IPS, инспекция TLS.
Поведенческий анализ трафика: выявляет скрытое присутствие злоумышленника внутри сети и помогает расследовать атаку по копии трафика.
Песочница для обнаружения неизвестного вредоносного ПО: проверяет файлы и ссылки из почты, хранилищ и других систем до попадания в контур.
Межсетевой экран уровня приложений для непрерывной защиты веб-приложений и API от массовых и целевых атак, ботов и L7-DDoS.
Платформа анализа защищённости приложений: SAST, DAST и анализ зависимостей с подтверждением уязвимостей и ИИ-триажем срабатываний.
Защита контейнерной инфраструктуры Kubernetes и гибридных облаков: образы, конфигурации, admission control и мониторинг рантайма.
Система киберустойчивости промышленных инфраструктур и объектов КИИ: анализ технологического трафика, контроль ПЛК и техпроцесса.
AI-first-система автономного расследования и реагирования: собирает контекст инцидентов, выявляет взаимосвязи и останавливает атаку.
Проактивное управление киберустойчивостью: моделирует маршруты атак к целевым системам и подсказывает, что закрыть в первую очередь.
ВЕНДОР В ЦИФРАХ
КОМУ ПОДХОДИТ
Четыре типа заказчиков, с которыми мы работаем чаще всего. Состав продуктов зависит от класса системы, требований регулятора и масштаба инфраструктуры — опишите задачу в заявке, соберём конфигурацию.
Требования Банка России (ГОСТ Р 57580) предполагают мониторинг инцидентов, управление уязвимостями и защиту клиентских сервисов. Среди клиентов вендора — Альфа-Банк, ВТБ, МТС Банк, Росбанк и Банк России.
Для ГИС, ИСПДн и значимых объектов КИИ нужны сертифицированные средства защиты и передача данных в ГосСОПКА. У 11 из 15 продуктов каталога — действующие сертификаты ФСТЭК России.
Технологическая сеть живёт по своим правилам: пассивный мониторинг, промышленные протоколы, приказы ФСТЭК № 31 и № 239, требования 187-ФЗ. Продукты вендора стоят в «Норникеле», «Русале», «Металлоинвесте», «Россетях» и «Транснефти».
Десятки гигабит трафика, тысячи узлов и собственная разработка: решают производительность и глубина видимости. Среди клиентов вендора — МТС, «МегаФон», «Билайн», «Ростелеком» и Tele2.
СЕРВИС ЧЕРЕЗ KLIVER
Продукты вендора — только часть проекта. Остальное — подбор, документы, запуск и сопровождение — наша работа.
Сопоставим вашу инфраструктуру, класс системы и требования регулятора с линейкой — и назовём, какие продукты закрывают задачу, а без каких можно обойтись.
Соберём спецификацию по метрикам каждого продукта — активы, узлы, производительность, приложения — посчитаем стоимость и приложим её к коммерческому предложению.
Оформим договор и закрывающие документы, передадим лицензии, дистрибутивы и аппаратные платформы PT NGFW, комплект эксплуатационной документации.
Организуем пилот на вашей инфраструктуре: развернём выбранный продукт, подключим источники или трафик и вместе посмотрим на результат.
Развернём и настроим продукты, подключим источники событий, сенсоры и агенты, свяжем их между собой и с уже работающими средствами защиты.
Разбираем обращения, помогаем с эскалацией к вендору, следим за сроками лицензий и сертификатов и заранее напоминаем о продлении.
КУПИТЬ ЧЕРЕЗ KLIVER
Расскажите о задаче: какие системы защищаете, сколько активов и площадок, какие требования регуляторов. В ответ пришлём варианты по линейке, спецификацию лицензий и сроки.
Специалист Kliver свяжется с вами в течение рабочего дня. Если вопрос срочный — позвоните: +7 (4722) 205-552.
ВОПРОСЫ И ОТВЕТЫ
У каждого продукта своя метрика: у MaxPatrol SIEM и MaxPatrol VM — объём инфраструктуры под мониторингом, у PT NGFW — аппаратная платформа или виртуальное исполнение и набор модулей, у PT Application Firewall — защищаемые приложения и нагрузка, у PT ISIM — число промышленных площадок и сенсоров. К лицензии идут техническая поддержка вендора и обновления экспертизы. Срок и состав (уровень поддержки, период обновлений) зависят от продукта — зафиксируем их в спецификации, а не оценим «на глаз».
Лицензии на выбранные продукты, дистрибутивы и документация, доступ к технической поддержке вендора и пакетам экспертизы PT Expert Security Center — правилам корреляции, индикаторам и сигнатурам, которые обновляются регулярно. PT NGFW поставляется на аппаратных платформах x86 или виртуальной машиной для ESXi/KVM; остальные продукты — программные. Работы по внедрению и сопровождению оформляются отдельно, под объём проекта.
MaxPatrol SIEM собирает события и выявляет инциденты — это база SOC. MaxPatrol O2 и MaxPatrol Carbon вендор называет метапродуктами: они работают поверх SIEM, PT NAD, MaxPatrol EDR и других сенсоров. O2 автономно расследует уже случившиеся инциденты и останавливает атаку, Carbon — наоборот, заранее моделирует маршруты атак по данным MaxPatrol VM и подсказывает, что закрыть в первую очередь. Метапродукты без базовых продуктов не работают, поэтому порядок внедрения обычно такой: SIEM и VM, затем сенсоры, затем O2 или Carbon.
Смотреть на масштаб и процесс. XSpider PRO — лёгкий сканер для инфраструктур до 500 хостов: ставится на узел с российской ОС, не требует отдельных серверных мощностей и даёт отчёт с классификацией по CVSS и БДУ ФСТЭК. MaxPatrol VM — система для выстраивания процесса: постоянная инвентаризация активов, трендовые уязвимости в течение 12 часов без повторного сканирования, регламенты и контроль устранения, модуль HCC для проверки конфигураций. Если уязвимости нужно не только найти, но и системно закрывать силами ИБ и ИТ — это VM.
Смотреть нужно на сертификат конкретного продукта. Действующие сертификаты ФСТЭК России есть у MaxPatrol SIEM, VM, EDR, O2 и XSpider PRO (№ 4980), PT NAD (№ 4042), PT Sandbox (№ 4604), PT NGFW (№ 4877), PT ISIM (№ 4182), PT Application Firewall PRO (№ 3455) и PT Application Inspector (№ 4000); MaxPatrol SIEM включён в перечень средств ГосСОПКА. Какой класс или уровень доверия требуется вашей системе, определяют её категория и модель угроз — сверим их с формулярами сертификатов до закупки.
Зависит от продукта и объёма. У MaxPatrol SIEM около 350 источников и более 1300 правил поддерживаются «из коробки», поэтому пилот на части инфраструктуры разворачивается быстро; виртуальные исполнения PT NGFW и PT Sandbox поднимаются за часы. Дольше всего идут проекты с большим числом площадок — PT ISIM на нескольких производствах или NGFW в распределённой сети. Срок называем по итогам обследования вашей инфраструктуры, а не заранее.
Да. Вендор проводит тест-драйвы продуктов, а мы организуем пилот на вашей инфраструктуре: разворачиваем выбранный продукт, подключаем источники событий или копию трафика и вместе оцениваем результат. Условия и длительность пилота согласуем под задачу — это самый надёжный способ понять, что именно закупать.