Migsoft
0
Positive Technologies Реестр российского ПО № 1143 Сертификаты ФСТЭК и Минобороны НДС не облагается

MaxPatrol SIEM

SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.

MaxPatrol SIEM
1

Соберите лицензию

Выберите объём инфраструктуры — рассчитаем полную спецификацию и выставим счёт на юридическое лицо.

1.1Объём защищаемой инфраструктуры

Считайте узлы, с которых будете собирать события. Полосу берут с запасом на рост сети.
1 000 активов
Базовая лицензия на 1 000 активов, обновления 12 месяцев.
Запросить
2 000 активов
Базовая лицензия на 2 000 активов, обновления 12 месяцев.
Запросить
5 000 активов
Базовая лицензия на 5 000 активов, обновления 12 месяцев.
Запросить
10 000 активов
Базовая лицензия на 10 000 активов, обновления 12 месяцев.
Запросить
20 000 активов
Базовая лицензия на 20 000 активов, обновления 12 месяцев.
Запросить
50 000 активов
Базовая лицензия на 50 000 активов, обновления 12 месяцев.
Запросить
100 000 активов
Базовая лицензия на 100 000 активов, обновления 12 месяцев.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
MaxPatrol SIEM, базовая лицензия на 1 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H1000 по запросу
MaxPatrol SIEM, базовая лицензия на 2 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H2000 по запросу
MaxPatrol SIEM, базовая лицензия на 5 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H5000 по запросу
MaxPatrol SIEM, базовая лицензия на 10 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H10000 по запросу
MaxPatrol SIEM, базовая лицензия на 20 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H20000 по запросу
MaxPatrol SIEM, базовая лицензия на 50 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H50000 по запросу
MaxPatrol SIEM, базовая лицензия на 100 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H100000 по запросу

О MaxPatrol SIEM

Что это и для каких задач применяется

MaxPatrol SIEM собирает события безопасности со всей инфраструктуры — с рабочих станций, серверов, сетевого оборудования, средств защиты и прикладных систем — и показывает, что из этого потока действительно является атакой.

Систему разворачивают и запускают мониторинг сразу: в поставку входит поддержка около 350 источников событий и более 1300 экспертных правил. Каждый месяц вендор присылает новый пакет экспертизы — правила корреляции, механизмы обогащения, табличные списки.

Кроме правил в системе работает ML-помощник BAD: он оценивает достоверность каждой сработки и находит нетипичное поведение, которое сигнатуры пропускают. ИИ-помощник PT Naira помогает аналитику разбирать инциденты и работает без обращения к внешним языковым моделям.

Продукт входит в реестр российского ПО и сертифицирован ФСТЭК России и Минобороны России, поэтому подходит для аттестованных систем и для выполнения требований по 152-ФЗ, 161-ФЗ и приказов ФСТЭК № 17, 21 и 31.

Что делает MaxPatrol SIEM

Собирает события со всей инфраструктуры
Около 350 поддерживаемых источников и более 8000 правил нормализации в поставке. Система следит за полнотой сбора: видит недоступность источника, задержку и аномалии в потоке событий.
Ведёт актуальную карту активов
Автоматически заводит карточку актива и журнал его состояния, не дублирует активы при смене IP или MAC-адреса, собирает узлы в статические и динамические группы.
Находит атаки экспертными правилами
Около 900 правил корреляции покрывают 70% техник матрицы MITRE ATT&CK. Правила можно менять под свою инфраструктуру и создавать в конструкторе.
Проверяет вердикты машинным обучением
ML-помощник BAD работает как второе мнение: оценивает достоверность каждой сработки по стобалльной шкале и выявляет нетипичное поведение, которое не описано правилами.
Помогает разбирать инциденты ИИ-помощником
PT Naira анализирует найденное и выдаёт рекомендации по устранению. Работает без внешних языковых моделей и передачи данных третьим лицам.
Держит нагрузку крупной сети
Обрабатывает более 540 000 событий в секунду на одном ядре с подключёнными экспертными правилами. Работает на собственной СУБД LogSpace.
Убирает ложные срабатывания
Автоматическая фильтрация по белым спискам и механизмы обработки исключений снижают поток лишних оповещений.
Работает в одном окне с другими продуктами
Из карточки события можно проверить трафик в PT NAD, файл — в PT Sandbox и отреагировать на узле через MaxPatrol EDR.
Закрывает требования регуляторов
Соответствует 152-ФЗ и 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, стандартам PCI DSS и ГОСТ Р 57580.1—2017.
Масштабируется на филиалы
Иерархия площадок позволяет свести удалённые офисы, филиалы и облачные ресурсы в единую точку мониторинга.

Характеристики

Производительность и экспертиза
Производительность Более 540 000 событий в секунду на одном ядре с полным набором экспертных правил
Поддерживаемые источники Около 350
Правила нормализации Более 8000 «из коробки»
Правила корреляции Около 900, покрытие 70% техник MITRE ATT&CK
Экспертные правила в поставке Более 1300
Хранилище событий Собственная СУБД LogSpace
Обновление экспертизы Ежемесячные пакеты от PT Expert Security Center
Лицензирование
Единица лицензирования Актив (узел инфраструктуры)
Полосы базовой лицензии От 1000 до 100 000 активов
Срок обновлений 12 месяцев
Серверная лицензия Обязательна в любой инсталляции, в крупной сети серверов может быть несколько
Сбор и обработка событий Отдельная лицензия: стандартный или расширенный режим, считается по активам или по событиям в секунду — по большему
Отказоустойчивость Лицензия на кластер на тот же объём активов, что и базовая
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Минобороны России Сертификат соответствия
Реестр российского ПО № 1143
Республика Беларусь № BY/112 02.01. ТР027 036.01 00168
Республика Казахстан КСС № 1452620
Соответствие требованиям
Персональные данные 152-ФЗ, приказ ФСТЭК № 21
Государственные системы Приказ ФСТЭК № 17
АСУ ТП Приказ ФСТЭК № 31
Национальная платёжная система 161-ФЗ
Банковский сектор СТО БР ИББС, РС БР ИББС-2.5—2014, ГОСТ Р 57580.1—2017
Платёжные карты PCI DSS

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Ежемесячные пакеты экспертизы: правила корреляции, механизмы обогащения, табличные списки и рекомендации по реагированию.
ML-помощник и ИИ-помощник
BAD лицензируется отдельно под ваш поток событий, PT Naira встроен в продукт.
Документация вендора
Руководства оператора, администратора и разработчика, доступ к справочному порталу.
Документы для закупки
Выписка из реестра российского ПО № 1143 и сведения о сертификатах соответствия.

Как выбрать объём лицензии

Считают активы — узлы инфраструктуры, с которых система собирает события и данные инвентаризации. Полосу берут с запасом на рост сети: при выходе за её пределы потребуется следующая базовая лицензия.

1000–2000 активов Одна площадка: серверы, рабочие станции и сетевое оборудование среднего предприятия.
5000–10 000 активов Несколько площадок или филиальная сеть. Пора переходить сюда, когда к мониторингу подключают рабочие станции целиком, а не только серверный сегмент.
20 000–50 000 активов Крупная распределённая инфраструктура с собственным центром мониторинга. На таком объёме обычно нужен не один компонент MaxPatrol SIEM Server.
От 100 000 активов Инфраструктура федерального масштаба. Архитектуру собираем вместе со специалистами вендора.
Поток событий выше типового Если событий в секунду больше, чем даёт стандартный режим сбора, берут расширенный: он рассчитан на более плотный поток с того же числа активов.

Как лицензируется

Базовая лицензия Определяет, сколько активов система имеет право обслуживать. Обновления действуют 12 месяцев.
Серверная лицензия Нужна в любой инсталляции. Для большой сети может потребоваться несколько компонентов MaxPatrol SIEM Server.
Сбор и обработка событий Отдельная лицензия на неограниченное число коллекторов. Считается по числу активов или по событиям в секунду — по большему из двух параметров. Есть стандартный и расширенный режимы.
ML-модуль BAD Докупается к лицензии на сбор событий того же объёма. Заведён у нас отдельной позицией.
Отказоустойчивый кластер Лицензия на кластер оформляется на то же количество активов, что и базовая.
Управление инцидентами Компонент MaxPatrol Incident Management связывает несколько инсталляций; коннекторы к НКЦКИ и «ФинЦЕРТ» можно взять и без него.
Совместная лицензия с MaxPatrol VM Если в проекте есть и SIEM, и управление уязвимостями, вендор предлагает объединённую серверную лицензию — посчитаем оба варианта.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
PT Threat Analyzer
Платформа знаний об угрозах: собирает индикаторы компрометации из внутренних источников — песочниц, анализаторов кода — и внешних поставщиков данных, обогащает их и раздаёт в средства защиты. Лицензия считается по числу активов — от 100 до объёма свыше 50 000, отдельно или в комплекте с фидами.
по запросу
PT Threat Intelligence Feeds
Потоки данных об индикаторах компрометации от экспертного центра Positive Technologies: вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов. Загружаются в SIEM-систему и другие средства защиты, чтобы находить атаки по следам инфраструктуры атакующих. Лицензия считается по числу активов — от 100 до объёма свыше 5 000.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Частые вопросы

Стоимость считается под проект: она зависит от числа активов, режима сбора событий, количества серверных компонентов и дополнительных модулей. Выберите объём в конфигураторе и оставьте заявку — соберём спецификацию и выставим счёт.

Актив — это узел инфраструктуры, с которого система собирает события и данные инвентаризации: сервер, рабочая станция, сетевое устройство. Базовая лицензия ограничивает их количество, поэтому полосу берут с запасом на рост сети.

Оба режима лицензируются по числу активов или по потоку событий — по большему из параметров. Расширенный режим рассчитан на более плотный поток с того же числа активов, поэтому его берут там, где события идут интенсивнее обычного.

BAD докупается к лицензии на сбор и обработку событий того же объёма. Он работает как второе мнение: оценивает достоверность сработок и находит поведенческие аномалии, которых нет в правилах корреляции.

Да. Продукт сертифицирован ФСТЭК России и Минобороны России и входит в реестр российского ПО под номером 1143. Его применяют для выполнения требований 152-ФЗ, 161-ФЗ, приказов ФСТЭК № 17, 21 и 31, а также ГОСТ Р 57580.1—2017.

Да, это основной способ. Выставим счёт и договор на юридическое лицо, закрывающие документы отправим после оплаты. НДС не начисляется.

Рассчитаем лицензию под вашу инфраструктуру
Соберём спецификацию с учётом объёма и архитектуры, выставим счёт на юридическое лицо.