Migsoft
0
Positive Technologies Реестр российского ПО № 785 Сертификаты ФСТЭК и Минобороны НДС не облагается

MaxPatrol 8

Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.

MaxPatrol 8
1

Соберите лицензию

Выберите режим проверок и нужный компонент — рассчитаем спецификацию под вашу инфраструктуру.

1.1Режим проверок

Каждый следующий режим включает предыдущий: Pentest → плюс системные проверки → плюс контроль соответствия стандартам.
Pentest
Проверки сетевого уровня: инвентаризация, «баннерные» проверки, фаззинг, подбор учётных записей.
Запросить
Pentest + Audit
Всё из Pentest
Системные проверки и подробная картина активности в инфраструктуре
Запросить
Pentest + Audit + Compliance
Всё из Pentest + Audit
Контроль соответствия стандартам и политикам безопасности
Запросить

1.2Компонент системы

Сервер — основа системы со встроенным сканером. Дополнительные сканеры ускоряют проверку и покрывают сложную топологию.
Сервер MP Server
Ядро системы: модуль управления со встроенным сканером.
Запросить
Дополнительный сканер
Подключается к серверу, чтобы увеличить скорость сканирования и учесть топологию сети.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
Pentest — 2 шт.
MaxPatrol 8, лицензия на дополнительный сканер MP Scanner, режим Pentest, обновления 12 месяцев PT-MP8-SCN-P по запросу
MaxPatrol 8, серверная лицензия MP Server, режим Pentest, обновления 12 месяцев PT-MP8-SRV-P-E по запросу
Pentest + Audit — 2 шт.
MaxPatrol 8, лицензия на дополнительный сканер MP Scanner, режим Pentest + Audit, обновления 12 месяцев PT-MP8-SCN-PA по запросу
MaxPatrol 8, серверная лицензия MP Server, режим Pentest + Audit, обновления 12 месяцев PT-MP8-SRV-PA-E по запросу
Pentest + Audit + Compliance — 2 шт.
MaxPatrol 8, лицензия на дополнительный сканер MP Scanner, режим Pentest + Audit + Compliance, обновления 12 месяцев PT-MP8-SCN-PAC по запросу
MaxPatrol 8, серверная лицензия MP Server, режим Pentest + Audit + Compliance, обновления 12 месяцев PT-MP8-SRV-PAC-E по запросу

О MaxPatrol 8

Что это и для каких задач применяется

MaxPatrol 8 оценивает защищённость информационных систем и проверяет их на соответствие стандартам. В одном продукте собраны три механизма: тестирование на проникновение, системные проверки и контроль соответствия.

Система проводит инвентаризацию активов, находит уязвимости и ошибки конфигурации, оценивает стойкость паролей и отслеживает изменения в инфраструктуре — от новых учётных записей до подключённых USB-устройств.

Проверки охватывают разнородную инфраструктуру: Windows, Linux и Unix, сетевое оборудование Cisco, Juniper, Huawei и Check Point, среды виртуализации Hyper-V и VMware, веб-серверы, базы данных и ERP-системы SAP и 1С.

Продукт входит в реестр российского ПО, сертифицирован ФСТЭК России и Минобороны России и помогает выполнять требования по защите КИИ, персональных данных, ГИС и АСУ ТП.

Чем отличаются сканеры Positive Technologies

Сравнение продуктов линейки анализа защищённости.
XSpider
XSpider PRO
MaxPatrol 8
MaxPatrol VM
Что это Классический сканер уязвимостей Сканер нового поколения Контроль защищённости и соответствия стандартам Процесс управления уязвимостями
Единица лицензирования Проверяемый узел (хост) IP-адрес Сервер и сканеры Актив инфраструктуры
Режимы проверок Сетевые проверки и веб-приложения Наборы проверок под задачу Pentest, Audit, Compliance Чёрный и белый ящик
Контроль соответствия стандартам Уточняется Уточняется Входит в режим Compliance Модуль MaxPatrol HCC
Постоянная карта активов
Переоценка уязвимостей без пересканирования
Приоритизация по значимости для бизнеса
Контроль сроков устранения
Сертификат ФСТЭК России Уточняется
Публичная цена в каталоге

Что делает MaxPatrol 8

Тестирует на проникновение
Режим Pentest выполняет проверки сетевого уровня: инвентаризационные и «баннерные» проверки, фаззинг, подбор учётных записей, а также специализированные проверки веб-приложений и СУБД.
Проводит системные проверки
Режим Audit показывает подробную картину активности в инфраструктуре и помогает выявить проблемы безопасности до того, как атака разовьётся.
Контролирует соответствие стандартам
Режим Compliance проверяет выполнение требований российских регуляторов, международных и отраслевых стандартов и корпоративных регламентов.
Инвентаризует активы
Собирает сетевые адреса, тип ОС, доступные приложения и сервисы, определяет аппаратные платформы и установленное ПО, контролирует обновления.
Видит изменения в инфраструктуре
Замечает новые учётные записи и узлы, изменения в аппаратной и программной части, подключённые модемы, беспроводные и USB-устройства.
Проверяет базы данных и ERP
Сканирует Microsoft SQL, Oracle, PostgreSQL, MySQL, MongoDB и Elastic — настройки сети, аутентификацию, права пользователей и управление обновлениями. Выявляет уязвимости в SAP и 1С.
Анализирует веб-приложения
Обнаруживает внедрение SQL-кода, межсайтовое выполнение сценариев и запуск произвольных программ.
Даёт метрики и KPI
Расширяемый набор метрик безопасности позволяет оценивать работу подразделений ИТ и ИБ, отслеживать динамику проверок и сравнивать подразделения.
Формирует отчёты
Отчёты об инвентаризации, устранении уязвимостей, изменениях защищённости отдельных узлов и подразделений и об общем уровне защищённости.

Характеристики

Проверки и базы
Механизмы Тестирование на проникновение, системные проверки, контроль соответствия стандартам
Базы уязвимостей БДУ ФСТЭК, CVE, WASC Threat Classification, OWASP Top 10 и собственная база Positive Technologies
Оценка риска CVSS
Стандарты CIS, SAP, VMware и собственные стандарты Positive Technologies
Высокоуровневые стандарты ГОСТ ИСО/МЭК 27001, PCI DSS, CIS, ФСТЭК
Собственные политики Стандарт можно изменить под компанию и задать свои политики
Поддерживаемые системы
Операционные системы Windows, Linux, Unix
Сетевое оборудование Cisco, Juniper, Huawei, Check Point
Виртуализация Hyper-V, VMware
Веб-серверы Microsoft IIS, Apache HTTP Server, Nginx
Серверы веб-приложений IBM WebSphere, Oracle WebLogic, Apache Tomcat
Базы данных Microsoft SQL, Oracle, PostgreSQL, MySQL, MongoDB, Elastic
ERP-системы SAP, 1С
Архитектура
MP Server Ядро системы: модуль управления со встроенным сканером MP Scanner
Дополнительные сканеры Подключаются к серверу для увеличения скорости и учёта топологии сети
Сервер консолидации MaxPatrol Consolidation Server сводит данные с нескольких серверов в общую оценку
Локальный сервер обновлений MaxPatrol Local Update Server — единая точка поддержки базы знаний
Мобильный сервер MaxPatrol Mobile Server для работы на мобильных компьютерах
Сертификаты и требования
ФСТЭК России Сертификат соответствия
Минобороны России Сертификат соответствия
Реестр российского ПО № 785
КИИ Приказы ФСТЭК № 239 и 235
Персональные данные Приказ ФСТЭК № 21
ГИС, АСУ ТП и системы общего пользования Приказы ФСТЭК № 17, 31 и 489
Беларусь и Казахстан Сертифицирован для применения на территории обеих республик

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Пополнение базы знаний о проверках, уязвимостях и стандартах.
Документация вендора
Руководства по установке и работе с системой, доступ к справочному порталу.
Документы для закупки
Выписка из реестра российского ПО № 785 и сведения о сертификатах ФСТЭК России и Минобороны России.

Как выбрать режим проверок

Режим определяет, какие механизмы работают в системе. Каждый следующий режим включает предыдущий, поэтому выбирают по задачам службы безопасности.

Pentest Нужно смотреть на инфраструктуру снаружи, как это делает злоумышленник: сетевые проверки, фаззинг, подбор учётных записей.
Pentest + Audit Пора переходить сюда, когда одних сетевых проверок мало и нужна подробная картина активности внутри систем — с системными проверками и данными инвентаризации.
Pentest + Audit + Compliance Нужен ещё и комплаенс: регулярные отчёты о соответствии требованиям регуляторов и внутренним политикам. Обычный выбор для аттестованных систем и проверок регуляторов.
Сколько сканеров нужно Встроенный сканер входит в серверную лицензию. Дополнительные сканеры берут, когда нужно ускорить проверку большой сети или обойти ограничения топологии — например, просканировать изолированный сегмент.

Как лицензируется

Серверная лицензия Основа инсталляции: модуль управления со встроенным сканером. Режим проверок выбирается при покупке.
Дополнительные сканеры Лицензируются отдельно и подключаются к серверу — по одному на каждый дополнительный сканирующий модуль.
Продление У серверных лицензий и сканеров есть отдельные артикулы продления — оформим к дате окончания текущего срока.
Расширение действующей системы Компоненты можно докупать к уже работающей инсталляции — пришлите текущую спецификацию, подберём точно.
Консолидация и обновления Для распределённых систем есть сервер консолидации и локальный сервер обновлений — включим в расчёт при необходимости.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификаты ФСТЭК № 3247 и Минобороны № 2910, реестр российского ПО, НДС не облагается.
от 9 464 ₽
XSpider PRO
Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.
от 11 160 ₽
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу
PT Dephaze
Автоматический пентест: система сама ищет пути продвижения по сети и показывает, как далеко в инфраструктуре сможет зайти злоумышленник, — не раз в год, а постоянно. Есть вариант Mobile для внутреннего тестирования с ноутбука. Лицензия считается по числу тестируемых активов — от 100 до неограниченного объёма.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Частые вопросы

Стоимость зависит от режима проверок, числа серверов и дополнительных сканеров. Выберите конфигурацию в конфигураторе и оставьте заявку — подготовим спецификацию и счёт на юридическое лицо.

MaxPatrol 8 — система контроля защищённости и соответствия стандартам: она проводит проверки и показывает картину на момент сканирования, включая комплаенс-контроль. MaxPatrol VM выстраивает непрерывный процесс управления уязвимостями с постоянно актуальной картой активов. Подберём подходящий вариант под ваши задачи.

Проверку инфраструктуры на соответствие стандартам — CIS, SAP, VMware, собственным стандартам вендора, а также встроенную поддержку ГОСТ ИСО/МЭК 27001, PCI DSS и требований ФСТЭК. Можно задавать и свои политики безопасности.

Когда сеть большая и проверка занимает слишком много времени, либо когда топология не позволяет добраться до сегмента с основного сервера. Дополнительные сканеры подключаются к MP Server и лицензируются отдельно.

Да. Продукт сертифицирован ФСТЭК России и Минобороны России, поддерживает выявление уязвимостей из банка данных угроз ФСТЭК и применяется для выполнения требований приказов ФСТЭК № 239 и 235 по критической информационной инфраструктуре.

Да, это основной способ. Выставим счёт и договор на юридическое лицо, закрывающие документы отправим после оплаты. НДС не начисляется.

Рассчитаем систему контроля защищённости
Расскажите про инфраструктуру и задачи по комплаенсу — подберём режим, число сканеров и выставим счёт.