MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
О MaxPatrol 360
MaxPatrol 360 — платформа, которая сводит работу центра мониторинга в одну консоль: анализ событий, расследование инцидентов, реагирование и отчётность.
Продукт решает проблему разрозненности: в крупных компаниях одновременно работают от десяти до тридцати разных инструментов защиты, и специалист тратит время на переключение между ними и на поиск контекста. Здесь события из разных источников собраны вместе, а рутинные действия закрываются готовыми плейбуками.
Отдельный сценарий — сервис-провайдеры и распределённые холдинги: платформа поддерживает сотни тенантов с централизованным управлением, а пакеты экспертизы доставляются и устанавливаются сразу на все нужные контуры.
Характеристики
| Назначение | |
| Класс решения | Единый центр управления расследованиями и операционной работой SOC |
| Кому подходит | Крупный бизнес с распределённой инфраструктурой и провайдеры безопасности (MSSP) |
| Жизненный цикл инцидента | От анализа событий до реагирования и отчётности в одной платформе |
| Возможности платформы | |
| Управление тенантами | Поддержка сотен тенантов с централизованным управлением |
| Доставка экспертизы | Одновременная установка пакетов на выбранные тенанты |
| Автоматизация | Готовые плейбуки реагирования |
| Интеграции | SIEM, EDR, системы управления уязвимостями и другие внешние системы |
| Доступ | Ролевая модель и сквозная авторизация |
| Результаты по данным вендора | |
| Эффективность команды ИБ | Прирост 50% по внутреннему исследованию Positive Technologies |
| Время до запуска сервиса у MSSP | 45 минут от развёртывания |
| Метрики SOC | Снижение среднего времени обнаружения и реагирования (MTTD и MTTR) |
Что входит
Другие версии
Что делает MaxPatrol 360
Другие продукты «Positive Technologies»
Как лицензируется
| Конфигурация под проект | Состав платформы собирается под задачу: число тенантов, подключаемые системы и сценарии реагирования. |
| Сервисная модель | Для провайдеров безопасности вендор предусматривает поставку по сервисной модели — она снижает капитальные затраты конечного заказчика. |
| Пилотный проект | До покупки платформу можно развернуть в пилотном режиме. |
| Расчёт | Пришлите состав инфраструктуры и число контуров — подготовим спецификацию и счёт. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Частые вопросы
Цена считается под проект: она зависит от числа тенантов, подключаемых систем и сценариев работы. Оставьте заявку — подготовим спецификацию и счёт на юридическое лицо.
Нет. MaxPatrol 360 — это центр управления работой SOC: он подключает SIEM, EDR, системы управления уязвимостями и другие источники, собирает контекст в одном окне и автоматизирует реагирование.
Да, это один из основных сценариев. Платформа поддерживает сотни тенантов с централизованным управлением, а время от развёртывания до предоставления сервиса вендор оценивает в 45 минут.
Пакеты экспертизы устанавливаются одновременно на все нужные тенанты. Это экономит часы ручной настройки при работе с десятками контуров.
Да. Вендор проводит пилотные проекты — организуем пилот и поможем подготовить техническое задание.