Migsoft
0
Positive Technologies Реестр российского ПО № 10583 Сертификат соответствия ФСТЭК России НДС не облагается

MaxPatrol VM

Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.

MaxPatrol VM
1

Соберите лицензию

Выберите объём инфраструктуры — рассчитаем спецификацию с учётом нужных модулей и выставим счёт.

1.1Объём инфраструктуры

Полосу берут по суммарному числу активов компании, с запасом на рост инфраструктуры.
1 000 активов
Базовая лицензия на 1 000 активов, обновления 12 месяцев.
Запросить
2 000 активов
Базовая лицензия на 2 000 активов, обновления 12 месяцев.
Запросить
5 000 активов
Базовая лицензия на 5 000 активов, обновления 12 месяцев.
Запросить
10 000 активов
Базовая лицензия на 10 000 активов, обновления 12 месяцев.
Запросить
20 000 активов
Базовая лицензия на 20 000 активов, обновления 12 месяцев.
Запросить
50 000 активов
Базовая лицензия на 50 000 активов, обновления 12 месяцев.
Запросить
100 000 активов
Базовая лицензия на 100 000 активов, обновления 12 месяцев.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
MaxPatrol VM, базовая лицензия на 1 000 активов, обновления 12 месяцев PT-MPVM-BASE-H1000 по запросу
MaxPatrol VM, базовая лицензия на 2 000 активов, обновления 12 месяцев PT-MPVM-BASE-H2000 по запросу
MaxPatrol VM, базовая лицензия на 5 000 активов, обновления 12 месяцев PT-MPVM-BASE-H5000 по запросу
MaxPatrol VM, базовая лицензия на 10 000 активов, обновления 12 месяцев PT-MPVM-BASE-H10000 по запросу
MaxPatrol VM, базовая лицензия на 20 000 активов, обновления 12 месяцев PT-MPVM-BASE-H20000 по запросу
MaxPatrol VM, базовая лицензия на 50 000 активов, обновления 12 месяцев PT-MPVM-BASE-H50000 по запросу
MaxPatrol VM, базовая лицензия на 100 000 активов, обновления 12 месяцев PT-MPVM-BASE-H100000 по запросу

О MaxPatrol VM

Что это и для каких задач применяется

MaxPatrol VM выстраивает процесс управления уязвимостями: находит узлы сети, ведёт их актуальную карту, показывает, какие уязвимости опасны именно для вас, и контролирует, что их действительно устранили.

Главное отличие от обычного сканера — работа с трендовыми уязвимостями. Данные о них вендор выдаёт в течение 12 часов, а система сама определяет, насколько новая уязвимость опасна для уже известных узлов, — повторно сканировать инфраструктуру для этого не нужно.

Продукт умеет учитывать значимость активов для бизнес-процессов, поэтому специалист занимается в первую очередь приоритетными узлами, а не разбирает список из тысяч записей. Отдельный модуль MaxPatrol HCC проверяет конфигурации на соответствие стандартам безопасности и внутренним политикам компании.

MaxPatrol VM входит в реестр российского ПО и сертифицирован ФСТЭК России, поэтому подходит для аттестованных систем, включая сегменты АСУ ТП.

Чем отличаются сканеры Positive Technologies

Сравнение продуктов линейки анализа защищённости.
XSpider
XSpider PRO
MaxPatrol 8
MaxPatrol VM
Что это Классический сканер уязвимостей Сканер нового поколения Контроль защищённости и соответствия стандартам Процесс управления уязвимостями
Единица лицензирования Проверяемый узел (хост) IP-адрес Сервер и сканеры Актив инфраструктуры
Режимы проверок Сетевые проверки и веб-приложения Наборы проверок под задачу Pentest, Audit, Compliance Чёрный и белый ящик
Контроль соответствия стандартам Уточняется Уточняется Входит в режим Compliance Модуль MaxPatrol HCC
Постоянная карта активов
Переоценка уязвимостей без пересканирования
Приоритизация по значимости для бизнеса
Контроль сроков устранения
Сертификат ФСТЭК России Уточняется
Публичная цена в каталоге

Что делает MaxPatrol VM

Ведёт карту активов
Сканирует инфраструктуру в режимах чёрного и белого ящика, импортирует данные из других решений и внешних каталогов, хранит сведения обо всех активах сети и отслеживает изменения.
Быстро находит трендовые уязвимости
Информация о трендовых уязвимостях появляется в системе в течение 12 часов. Опасность для узлов определяется по прошлым результатам проверок — без повторного сканирования сети.
Приоритизирует по значимости для бизнеса
Позволяет учитывать важность активов для бизнес-процессов и сосредоточиться на тех узлах, где уязвимость обойдётся дороже всего.
Контролирует устранение
Задаёт регламенты сканирования и сроки устранения, показывает на дашбордах, соблюдаются ли они. Это снимает спор между ИБ и ИТ о том, что и когда чинить.
Проверяет соответствие стандартам
Модуль MaxPatrol HCC сверяет конфигурации систем со стандартами безопасности и внутренними политиками, включает готовый набор проверок PT Essentials и позволяет создавать собственные стандарты.
Автоматизирует рутину
Классификация и группировка активов, триггеры и собственные политики убирают ручную работу из процесса управления уязвимостями.
Работает с промышленным сегментом
Контролирует состояние безопасности узлов сети АСУ ТП и вовремя показывает уязвимости на активах промышленного сегмента.
Даёт отчётность и метрики
Дашборды, конструктор отчётов и собственные виджеты, а также чек-лист построения процесса управления уязвимостями с количественными метриками.

Характеристики

Возможности
Режимы сканирования Чёрный и белый ящик
Трендовые уязвимости Данные поступают в течение 12 часов
Переоценка без сканирования Опасность новой уязвимости определяется по прошлым проверкам
Источники данных об активах Собственное сканирование, импорт из решений ИБ и внешних каталогов
Группировка активов Статические и динамические группы
Промышленный сегмент Контроль защищённости узлов АСУ ТП (SCADA)
Лицензирование
Единица лицензирования Актив (узел инфраструктуры)
Полосы базовой лицензии От 1000 до 100 000 активов
Срок обновлений 12 месяцев
Серверная лицензия Обязательна; для большой сети может потребоваться несколько компонентов
Общая базовая лицензия с SIEM Если действует базовая лицензия MaxPatrol SIEM на нужный объём, повторно покупать базовую лицензию VM не требуется
Дополнительные модули Активный сбор инвентаризации, MaxPatrol HCC, мобильный сканер
Отказоустойчивость Лицензия на кластер на тот же объём активов
Тестовый контур Отдельная лицензия non-production на тот же объём активов при действующих основных лицензиях
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Реестр российского ПО № 10583
Республика Беларусь № BY/112 02.01. ТР027 036.01 01701

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Пополнение базы знаний об уязвимостях и обновления продукта в течение срока лицензии.
Документация вендора
Справка по продукту, описание модуля MaxPatrol HCC, доступ к справочному порталу.
Документы для закупки
Выписка из реестра российского ПО № 10583 и сведения о сертификате ФСТЭК России.

Как выбрать объём лицензии

Считают активы — узлы, которые система берёт под контроль. Полосу выбирают по суммарному количеству активов компании, с запасом на рост.

1000–2000 активов Одна площадка: серверы, рабочие станции и сетевое оборудование среднего предприятия.
5000–10 000 активов Несколько площадок или филиальная сеть. Сюда переходят, когда под контроль берут не только серверы, но и парк рабочих станций.
20 000–50 000 активов Крупная распределённая инфраструктура. На таком объёме обычно нужно несколько серверных компонентов и отдельные сканирующие модули.
От 100 000 активов Инфраструктура федерального масштаба — архитектуру собираем вместе со специалистами вендора.
Уже есть MaxPatrol SIEM Базовая лицензия у продуктов общая: если действующая лицензия SIEM покрывает нужный объём активов, второй раз покупать её не нужно — посчитаем только недостающие компоненты.

Как лицензируется

Базовая лицензия Обязательна, покупается из расчёта суммарного количества активов. Обновления действуют 12 месяцев.
Инфраструктурные лицензии Серверная лицензия обязательна в любой инсталляции; в крупной сети серверных компонентов может быть несколько.
Активный сбор инвентаризации Отдельная лицензия на неограниченное число сканирующих компонентов в пределах выбранного объёма активов.
MaxPatrol HCC Модуль контроля соответствия стандартам лицензируется отдельно, объём — по количеству проверяемых активов.
Мобильный сканер Продаётся только вместе с основными лицензиями.
Отказоустойчивость и тестовый контур Кластер и non-production лицензируются на то же количество активов, что и базовая лицензия.
Единая платформа MaxPatrol 10 При интеграции на общей платформе можно использовать инфраструктурные компоненты MaxPatrol SIEM, если лицензии на них уже куплены.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификаты ФСТЭК № 3247 и Минобороны № 2910, реестр российского ПО, НДС не облагается.
от 9 464 ₽
XSpider PRO
Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.
от 11 160 ₽
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
PT Dephaze
Автоматический пентест: система сама ищет пути продвижения по сети и показывает, как далеко в инфраструктуре сможет зайти злоумышленник, — не раз в год, а постоянно. Есть вариант Mobile для внутреннего тестирования с ноутбука. Лицензия считается по числу тестируемых активов — от 100 до неограниченного объёма.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Стоимость считается под проект: она зависит от числа активов, набора модулей и количества серверных компонентов. Выберите объём в конфигураторе и оставьте заявку — соберём спецификацию и выставим счёт.

Сканер даёт срез на момент проверки. MaxPatrol VM ведёт постоянно актуальную карту активов, переоценивает опасность новых уязвимостей без повторного сканирования, учитывает значимость активов для бизнеса и контролирует сроки устранения.

Нет. Если действующая базовая лицензия MaxPatrol SIEM покрывает нужное количество активов, повторно приобретать базовую лицензию для MaxPatrol VM не требуется — продукты работают на единой платформе MaxPatrol 10.

Это модуль контроля соответствия: он проверяет конфигурации систем на соответствие стандартам безопасности и внутренним политикам компании, содержит готовые стандарты PT Essentials и позволяет собирать собственные наборы проверок. Лицензируется отдельно от базовой лицензии.

Да. Система контролирует состояние безопасности узлов АСУ ТП и показывает уязвимости на активах промышленного сегмента.

Да, это основной способ. Выставим счёт и договор на юридическое лицо, закрывающие документы отправим после оплаты. НДС не начисляется.

Соберём процесс управления уязвимостями
Расскажите про инфраструктуру — подберём объём, модули и выставим счёт на юридическое лицо.