Migsoft
0
Positive Technologies Реестр российского ПО № 17282 Сертификат соответствия ФСТЭК России НДС не облагается

MaxPatrol O2

Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.

MaxPatrol O2
1

Соберите лицензию

Выберите объём инфраструктуры — рассчитаем базовую лицензию и нужные компоненты.

1.1Объём инфраструктуры

Полосу берут по числу активов, которые система возьмёт в работу.
1 000 активов
Запросить
2 000 активов
Запросить
5 000 активов
Запросить
10 000 активов
Запросить
20 000 активов
Запросить
50 000 активов
Запросить
100 000 активов
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
MaxPatrol O2, базовая лицензия на 1 000 активов, обновления 12 месяцев PT-MPO2-BASE-H1K по запросу
MaxPatrol O2, базовая лицензия на 2 000 активов, обновления 12 месяцев PT-MPO2-BASE-H2K по запросу
MaxPatrol O2, базовая лицензия на 5 000 активов, обновления 12 месяцев PT-MPO2-BASE-H5K по запросу
MaxPatrol O2, базовая лицензия на 10 000 активов, обновления 12 месяцев PT-MPO2-BASE-H10K по запросу
MaxPatrol O2, базовая лицензия на 20 000 активов, обновления 12 месяцев PT-MPO2-BASE-H20K по запросу
MaxPatrol O2, базовая лицензия на 50 000 активов, обновления 12 месяцев PT-MPO2-BASE-H50K по запросу
MaxPatrol O2, базовая лицензия на 100 000 активов, обновления 12 месяцев PT-MPO2-BASE-H100K по запросу

О MaxPatrol O2

Что это и для каких задач применяется

MaxPatrol O2 берёт на себя работу, которую обычно делает дежурная смена центра мониторинга: разбирает весь поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода — что произошло и что делать.

Продукт рассчитан на дефицит людей. Если центр мониторинга уже построен, система снимает с аналитиков рутину и снижает риск пропустить атаку в общем потоке. Если команда только формируется, она позволяет небольшой группе закрывать объём работы, для которого иначе пришлось бы расширять штат.

Расследование идёт в реальном времени, а сведения об инциденте появляются сразу в читаемом виде — не нужно вручную сводить данные из разных систем.

Продукт входит в реестр российского ПО и имеет сертификат соответствия ФСТЭК России.

Что делает MaxPatrol O2

Расследует инциденты автономно
Автоматизирует полный цикл работы с инцидентом — от выявления до вывода о том, что произошло, — вместо ручного анализа.
Собирает полный контекст
Подтягивает данные об инциденте и выявляет взаимосвязи между событиями, чтобы картина атаки была видна целиком.
Работает в реальном времени
Расследование кибератаки идёт по ходу её развития, а сведения об инциденте сразу представляются в читаемом виде.
Разбирает весь поток инцидентов
Анализирует поток целиком и снижает риск пропустить кибератаку среди массы срабатываний.
Сокращает время реагирования
Автоматические расследования убирают задержку на ручной разбор — реакция начинается раньше.
Повышает отдачу небольшой команды
Позволяет выполнять больший объём работы без расширения штата — это заявленный вендором сценарий для формирующегося центра мониторинга.
Работает на едином технологическом стеке
Строится на общей платформе продуктов Positive Technologies, что упрощает связку с уже установленными системами.

Характеристики

Назначение
Класс решения Система автономного расследования и реагирования на киберугрозы
Технологии Искусственный интеллект для автоматизации полного цикла работы с инцидентами
Кому подходит Действующим центрам мониторинга и формирующимся командам ИБ
Режим работы Расследование в реальном времени
Лицензирование
Единица лицензирования Актив (узел инфраструктуры)
Полосы базовой лицензии От 1000 до 100 000 активов
Серверный компонент Разворачивает инсталляцию, лицензируется на тот же объём активов
Автоматическое выявление угроз Компонент Detection на тот же объём активов
Автоматическое реагирование Компонент Response — отдельная лицензия
Срок обновлений 12 месяцев
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Реестр российского ПО № 17282

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Обновления продукта и экспертизы в течение срока лицензии.
Документация вендора
Материалы по развёртыванию и подключению источников данных.
Документы для закупки
Выписка из реестра российского ПО № 17282 и сведения о сертификате ФСТЭК России.

Как выбрать объём лицензии

Считают активы — узлы инфраструктуры, которые система берёт в работу. Полоса базовой лицензии определяет верхнюю границу.

1000–2000 активов Одна площадка среднего предприятия с небольшой командой безопасности.
5000–10 000 активов Распределённая сеть, где поток инцидентов уже не разбирается вручную. Обычная точка входа для действующего центра мониторинга.
От 20 000 активов Крупная инфраструктура: понадобятся дополнительные серверные компоненты — учтём в спецификации.
Нужно ли автоматическое реагирование Выявление угроз и автоматическое реагирование лицензируются отдельными компонентами. Начать можно с выявления, реагирование добавить позже.

Как лицензируется

Базовая лицензия Определяет количество активов, с которыми работает система. Обновления действуют 12 месяцев.
Серверный компонент Позволяет развернуть инсталляцию; лицензируется на тот же объём активов, при росте инфраструктуры серверов может понадобиться несколько.
Выявление угроз Компонент автоматического выявления лицензируется на тот же объём активов.
Реагирование Автоматическое реагирование — отдельная лицензия, её добавляют, когда нужны действия без участия оператора.
Рост инфраструктуры При превышении объёма активов нужна базовая лицензия большей полосы — посчитаем разницу.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Частые вопросы

Стоимость зависит от числа активов и набора компонентов — выявление угроз и автоматическое реагирование лицензируются отдельно. Выберите объём в конфигураторе и оставьте заявку: соберём спецификацию и выставим счёт.

Нет. MaxPatrol O2 автоматизирует расследование и реагирование поверх данных, которые собирают средства мониторинга. Продукты Positive Technologies работают на едином технологическом стеке — подскажем, как связать их в вашей схеме.

Нет, вендор рассчитывает продукт на оба случая: в действующем центре он снимает рутину и снижает риск пропустить атаку, а формирующейся команде позволяет закрывать больший объём работы без расширения штата.

Узел инфраструктуры, который система берёт в работу. Базовая лицензия ограничивает их количество, поэтому полосу выбирают с запасом на рост сети.

Да, вендор проводит демонстрацию системы. Оставьте заявку — организуем показ и ответим на вопросы по внедрению.

Рассчитаем автоматизацию расследований
Расскажите про инфраструктуру и команду — подберём объём и компоненты.