MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
Соберите лицензию
1.1Объём защищаемой инфраструктуры
Готово к заказу
| Позиция | Цена | Кол-во | Сумма |
|---|---|---|---|
|
|
|
|
— |
|
Итого
|
|||
| Позиция | Цена | Кол-во | Сумма | |
|---|---|---|---|---|
| MaxPatrol SIEM, базовая лицензия на 1 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H1000 | по запросу |
|
||
| MaxPatrol SIEM, базовая лицензия на 2 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H2000 | по запросу |
|
||
| MaxPatrol SIEM, базовая лицензия на 5 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H5000 | по запросу |
|
||
| MaxPatrol SIEM, базовая лицензия на 10 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H10000 | по запросу |
|
||
| MaxPatrol SIEM, базовая лицензия на 20 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H20000 | по запросу |
|
||
| MaxPatrol SIEM, базовая лицензия на 50 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H50000 | по запросу |
|
||
| MaxPatrol SIEM, базовая лицензия на 100 000 активов, обновления 12 месяцев PT-MPSIEM-BASE-H100000 | по запросу |
|
||
О MaxPatrol SIEM
MaxPatrol SIEM собирает события безопасности со всей инфраструктуры — с рабочих станций, серверов, сетевого оборудования, средств защиты и прикладных систем — и показывает, что из этого потока действительно является атакой.
Систему разворачивают и запускают мониторинг сразу: в поставку входит поддержка около 350 источников событий и более 1300 экспертных правил. Каждый месяц вендор присылает новый пакет экспертизы — правила корреляции, механизмы обогащения, табличные списки.
Кроме правил в системе работает ML-помощник BAD: он оценивает достоверность каждой сработки и находит нетипичное поведение, которое сигнатуры пропускают. ИИ-помощник PT Naira помогает аналитику разбирать инциденты и работает без обращения к внешним языковым моделям.
Продукт входит в реестр российского ПО и сертифицирован ФСТЭК России и Минобороны России, поэтому подходит для аттестованных систем и для выполнения требований по 152-ФЗ, 161-ФЗ и приказов ФСТЭК № 17, 21 и 31.
Что делает MaxPatrol SIEM
Характеристики
| Производительность и экспертиза | |
| Производительность | Более 540 000 событий в секунду на одном ядре с полным набором экспертных правил |
| Поддерживаемые источники | Около 350 |
| Правила нормализации | Более 8000 «из коробки» |
| Правила корреляции | Около 900, покрытие 70% техник MITRE ATT&CK |
| Экспертные правила в поставке | Более 1300 |
| Хранилище событий | Собственная СУБД LogSpace |
| Обновление экспертизы | Ежемесячные пакеты от PT Expert Security Center |
| Лицензирование | |
| Единица лицензирования | Актив (узел инфраструктуры) |
| Полосы базовой лицензии | От 1000 до 100 000 активов |
| Срок обновлений | 12 месяцев |
| Серверная лицензия | Обязательна в любой инсталляции, в крупной сети серверов может быть несколько |
| Сбор и обработка событий | Отдельная лицензия: стандартный или расширенный режим, считается по активам или по событиям в секунду — по большему |
| Отказоустойчивость | Лицензия на кластер на тот же объём активов, что и базовая |
| Сертификаты и реестры | |
| ФСТЭК России | Сертификат соответствия |
| Минобороны России | Сертификат соответствия |
| Реестр российского ПО | № 1143 |
| Республика Беларусь | № BY/112 02.01. ТР027 036.01 00168 |
| Республика Казахстан | КСС № 1452620 |
| Соответствие требованиям | |
| Персональные данные | 152-ФЗ, приказ ФСТЭК № 21 |
| Государственные системы | Приказ ФСТЭК № 17 |
| АСУ ТП | Приказ ФСТЭК № 31 |
| Национальная платёжная система | 161-ФЗ |
| Банковский сектор | СТО БР ИББС, РС БР ИББС-2.5—2014, ГОСТ Р 57580.1—2017 |
| Платёжные карты | PCI DSS |
Что входит
Как выбрать объём лицензии
Считают активы — узлы инфраструктуры, с которых система собирает события и данные инвентаризации. Полосу берут с запасом на рост сети: при выходе за её пределы потребуется следующая базовая лицензия.
Как лицензируется
| Базовая лицензия | Определяет, сколько активов система имеет право обслуживать. Обновления действуют 12 месяцев. |
| Серверная лицензия | Нужна в любой инсталляции. Для большой сети может потребоваться несколько компонентов MaxPatrol SIEM Server. |
| Сбор и обработка событий | Отдельная лицензия на неограниченное число коллекторов. Считается по числу активов или по событиям в секунду — по большему из двух параметров. Есть стандартный и расширенный режимы. |
| ML-модуль BAD | Докупается к лицензии на сбор событий того же объёма. Заведён у нас отдельной позицией. |
| Отказоустойчивый кластер | Лицензия на кластер оформляется на то же количество активов, что и базовая. |
| Управление инцидентами | Компонент MaxPatrol Incident Management связывает несколько инсталляций; коннекторы к НКЦКИ и «ФинЦЕРТ» можно взять и без него. |
| Совместная лицензия с MaxPatrol VM | Если в проекте есть и SIEM, и управление уязвимостями, вендор предлагает объединённую серверную лицензию — посчитаем оба варианта. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Другие версии
Другие продукты «Positive Technologies»
Частые вопросы
Стоимость считается под проект: она зависит от числа активов, режима сбора событий, количества серверных компонентов и дополнительных модулей. Выберите объём в конфигураторе и оставьте заявку — соберём спецификацию и выставим счёт.
Актив — это узел инфраструктуры, с которого система собирает события и данные инвентаризации: сервер, рабочая станция, сетевое устройство. Базовая лицензия ограничивает их количество, поэтому полосу берут с запасом на рост сети.
Оба режима лицензируются по числу активов или по потоку событий — по большему из параметров. Расширенный режим рассчитан на более плотный поток с того же числа активов, поэтому его берут там, где события идут интенсивнее обычного.
BAD докупается к лицензии на сбор и обработку событий того же объёма. Он работает как второе мнение: оценивает достоверность сработок и находит поведенческие аномалии, которых нет в правилах корреляции.
Да. Продукт сертифицирован ФСТЭК России и Минобороны России и входит в реестр российского ПО под номером 1143. Его применяют для выполнения требований 152-ФЗ, 161-ФЗ, приказов ФСТЭК № 17, 21 и 31, а также ГОСТ Р 57580.1—2017.
Да, это основной способ. Выставим счёт и договор на юридическое лицо, закрывающие документы отправим после оплаты. НДС не начисляется.