Migsoft
0
Positive Technologies Для SOC и сервис-провайдеров Управление сотнями тенантов НДС не облагается

MaxPatrol 360

Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.

Артикул
PT-MP360-REQ
MaxPatrol 360

О MaxPatrol 360

Что это и для каких задач применяется

MaxPatrol 360 — платформа, которая сводит работу центра мониторинга в одну консоль: анализ событий, расследование инцидентов, реагирование и отчётность.

Продукт решает проблему разрозненности: в крупных компаниях одновременно работают от десяти до тридцати разных инструментов защиты, и специалист тратит время на переключение между ними и на поиск контекста. Здесь события из разных источников собраны вместе, а рутинные действия закрываются готовыми плейбуками.

Отдельный сценарий — сервис-провайдеры и распределённые холдинги: платформа поддерживает сотни тенантов с централизованным управлением, а пакеты экспертизы доставляются и устанавливаются сразу на все нужные контуры.

Характеристики

Назначение
Класс решения Единый центр управления расследованиями и операционной работой SOC
Кому подходит Крупный бизнес с распределённой инфраструктурой и провайдеры безопасности (MSSP)
Жизненный цикл инцидента От анализа событий до реагирования и отчётности в одной платформе
Возможности платформы
Управление тенантами Поддержка сотен тенантов с централизованным управлением
Доставка экспертизы Одновременная установка пакетов на выбранные тенанты
Автоматизация Готовые плейбуки реагирования
Интеграции SIEM, EDR, системы управления уязвимостями и другие внешние системы
Доступ Ролевая модель и сквозная авторизация
Результаты по данным вендора
Эффективность команды ИБ Прирост 50% по внутреннему исследованию Positive Technologies
Время до запуска сервиса у MSSP 45 минут от развёртывания
Метрики SOC Снижение среднего времени обнаружения и реагирования (MTTD и MTTR)

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Готовые плейбуки реагирования
Сценарии автоматизации рутинных операций из поставки вендора.
Документация вендора
Материалы по развёртыванию платформы и подключению источников.
Пилотный проект
Вендор предоставляет пилот — поможем его организовать.

Другие версии

MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
PT Threat Analyzer
Платформа знаний об угрозах: собирает индикаторы компрометации из внутренних источников — песочниц, анализаторов кода — и внешних поставщиков данных, обогащает их и раздаёт в средства защиты. Лицензия считается по числу активов — от 100 до объёма свыше 50 000, отдельно или в комплекте с фидами.
по запросу
PT Threat Intelligence Feeds
Потоки данных об индикаторах компрометации от экспертного центра Positive Technologies: вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов. Загружаются в SIEM-систему и другие средства защиты, чтобы находить атаки по следам инфраструктуры атакующих. Лицензия считается по числу активов — от 100 до объёма свыше 5 000.
по запросу

Что делает MaxPatrol 360

Ускоряет расследование инцидентов
Собирает контекст события в одном месте, чтобы аналитик не искал данные по разным системам.
Управляет тенантами централизованно
Десятки клиентов и изолированных контуров собраны в единую структуру: оператор видит состояние всех тенантов из одного окна.
Доставляет экспертизу разом
Пакеты экспертизы устанавливаются одновременно на все нужные тенанты — вместо часов ручной настройки.
Автоматизирует рутину плейбуками
Готовые сценарии реагирования снимают с команды повторяющиеся операции и сокращают время разбора инцидентов.
Подключает внешние системы
SIEM, EDR, системы управления уязвимостями и другие источники подключаются без потери контекста событий.
Показывает работу SOC в реальном времени
Полная картина процессов: состояние расследований и эффективность операций видны на всех этапах.
Сводит ИБ, ИТ и сервис-провайдера в одном окне
Заказчики и провайдеры безопасности работают на одной площадке, что сокращает время принятия решений.
Разграничивает доступ
Гибкая ролевая модель и сквозная авторизация для распределённых команд.

Другие продукты «Positive Technologies»

MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Как лицензируется

Конфигурация под проект Состав платформы собирается под задачу: число тенантов, подключаемые системы и сценарии реагирования.
Сервисная модель Для провайдеров безопасности вендор предусматривает поставку по сервисной модели — она снижает капитальные затраты конечного заказчика.
Пилотный проект До покупки платформу можно развернуть в пилотном режиме.
Расчёт Пришлите состав инфраструктуры и число контуров — подготовим спецификацию и счёт.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Частые вопросы

Цена считается под проект: она зависит от числа тенантов, подключаемых систем и сценариев работы. Оставьте заявку — подготовим спецификацию и счёт на юридическое лицо.

Нет. MaxPatrol 360 — это центр управления работой SOC: он подключает SIEM, EDR, системы управления уязвимостями и другие источники, собирает контекст в одном окне и автоматизирует реагирование.

Да, это один из основных сценариев. Платформа поддерживает сотни тенантов с централизованным управлением, а время от развёртывания до предоставления сервиса вендор оценивает в 45 минут.

Пакеты экспертизы устанавливаются одновременно на все нужные тенанты. Это экономит часы ручной настройки при работе с десятками контуров.

Да. Вендор проводит пилотные проекты — организуем пилот и поможем подготовить техническое задание.

Соберём платформу под ваш центр мониторинга
Расскажите про инфраструктуру и число контуров — подготовим спецификацию и организуем пилот.