Migsoft
0
Positive Technologies Сертификат ФСТЭК России От 150 000 запросов в секунду НДС не облагается

PT Application Firewall PRO

Межсетевой экран уровня веб-приложений и API: разбирает трафик на уровне приложения, отсекает атаки, вредоносных ботов и попытки эксплуатации уязвимостей, пока разработчики не закрыли дыру в коде. Работает в одиночном исполнении и в кластере. Лицензия считается по производительности — от 1 000 до 100 000 запросов в секунду.

PT Application Firewall PRO
1

Соберите лицензию

Выберите исполнение и производительность — рассчитаем спецификацию под нагрузку ваших приложений.

1.1Исполнение

Кластер берут ради отказоустойчивости и распределения нагрузки.
Standalone
Одиночная установка без дополнений.
Запросить
Кластер
Кластерное исполнение для отказоустойчивости и распределения нагрузки.
Запросить

1.2Производительность, запросов в секунду

Считайте пиковое число запросов в секунду, а не среднее.
1000 RPS
Полоса пропускания трафика — до 100 Мбит/с.
Запросить
3000 RPS
Полоса пропускания трафика — до 300 Мбит/с.
Запросить
5000 RPS
Полоса пропускания трафика — до 500 Мбит/с.
Запросить
10 000 RPS
Полоса пропускания трафика — до 1 Гбит/с.
Запросить
20 000 RPS
Полоса пропускания трафика — до 2 Гбит/с.
Запросить
50 000 RPS
Полоса пропускания трафика — до 5 Гбит/с.
Запросить
100 000 RPS
Полоса пропускания трафика — до 10 Гбит/с.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
Standalone — 7 шт.
PT Application Firewall PRO, основная лицензия Standalone, 1000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-S1K по запросу
PT Application Firewall PRO, основная лицензия Standalone, 3000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-S3K по запросу
PT Application Firewall PRO, основная лицензия Standalone, 5000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-S5K по запросу
PT Application Firewall PRO, основная лицензия Standalone, 10 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-S10K по запросу
PT Application Firewall PRO, основная лицензия Standalone, 20 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-S20K по запросу
PT Application Firewall PRO, основная лицензия Standalone, 50 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-S50K по запросу
PT Application Firewall PRO, основная лицензия Standalone, 100 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-S100K по запросу
Кластер — 7 шт.
PT Application Firewall PRO, лицензия в кластерном исполнении, 1000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-U1K по запросу
PT Application Firewall PRO, лицензия в кластерном исполнении, 3000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-U3K по запросу
PT Application Firewall PRO, лицензия в кластерном исполнении, 5000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-U5K по запросу
PT Application Firewall PRO, лицензия в кластерном исполнении, 10 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-U10K по запросу
PT Application Firewall PRO, лицензия в кластерном исполнении, 20 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-U20K по запросу
PT Application Firewall PRO, лицензия в кластерном исполнении, 50 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-U50K по запросу
PT Application Firewall PRO, лицензия в кластерном исполнении, 100 000 HTTP-запросов в секунду, обновления 12 месяцев PT-AFPRO-U100K по запросу

О PT Application Firewall PRO

Что это и для каких задач применяется

PT Application Firewall PRO стоит перед веб-приложением и разбирает трафик на уровне приложения: отсекает атаки, вредоносных ботов и попытки эксплуатации уязвимостей, не дожидаясь, пока разработчики закроют дыру в коде.

Продукт рассчитан на высокую нагрузку — вендор заявляет стабильную работу в системах от 150 000 запросов в секунду и в геораспределённых установках. Контейнерная архитектура позволяет добавлять обработчики при всплесках трафика и менять число серверов в кластере.

Для холдингов важна мультитенантность: десятки дочерних компаний обслуживаются одной системой, при этом нагрузка или атака на один контур не влияет на остальные — кластеры изолированы физически, а не логикой.

Против неизвестных атак работает профилирование приложений и пользователей машинным обучением: система замечает аномалии в запросах и блокирует то, для чего правил ещё нет.

Продукты для безопасности приложений

Разные задачи на разных этапах жизни приложения.
PT AF PRO
PT Application Inspector
PT BlackBox
PT Container Security
Что делает Защищает работающее приложение от атак Анализирует код и зависимости Сканирует работающее приложение снаружи Защищает контейнерные среды
Когда применяется В продуктиве На этапе разработки На этапе тестирования и в продуктиве На всех этапах жизненного цикла
Нужен исходный код
Блокирует атаку в реальном времени
Находит уязвимости до релиза
Поиск секретов в коде Уточняется
Встраивается в конвейер сборки
Реестр российского ПО Уточняется № 1253 Уточняется Уточняется

Что делает PT AF PRO

Блокирует массовые и целевые атаки
Комбинация защитных механизмов и экспертизы вендора закрывает и известные угрозы, и атаки нулевого дня.
Противодействует вредоносным ботам
Защищает от роботов разного уровня, включая те, что исполняют JavaScript и эмулируют браузер.
Ловит неизвестные атаки профилированием
Машинное обучение строит профиль приложения и отслеживает аномалии в запросах клиентов — блокируются атаки, для которых ещё нет правил обнаружения.
Собирает события в цепочки
Механизмы корреляции и пользовательские правила связывают разнесённые во времени события и позволяют настроить аудит произвольных действий пользователей приложения.
Находит уязвимости приложения
Автоматически обнаруживает уязвимости веб-приложений, анализируя HTTP-ответы.
Защищает пользователей на стороне браузера
Клиентский модуль WAF.js закрывает XSS, DOM XSS, DOM clobbering, CSRF и другие атаки при входе на страницу приложения.
Обслуживает десятки компаний в одной системе
Мультитенантность с контейнерной архитектурой: у каждого пространства свои обработчики трафика, кластеры изолированы физически.
Держит всплески нагрузки
Автоскалирование добавляет обработчики при росте трафика, а число серверов в кластере можно менять на ходу.
Работает по HTTP/2
Сквозная поддержка HTTP/2 позволяет защищать приложение практически без влияния на скорость его работы.
Отражает DDoS уровня приложений
Профилирование пользователей машинным обучением выявляет аномалии, в том числе попытки DDoS-атак уровня приложений.

Характеристики

Защита
Что защищает Веб-приложения и их API
Механизмы Сигнатуры, корреляция событий, пользовательские правила, профилирование машинным обучением
Защита пользователей Клиентский модуль WAF.js: XSS, DOM XSS, DOM clobbering, CSRF
Боты В том числе исполняющие JavaScript и эмулирующие браузер
DDoS Атаки уровня приложений
Архитектура и нагрузка
Производительность лицензий От 1000 до 100 000 HTTP-запросов в секунду
Заявленная нагрузка Стабильная работа в системах от 150 000 запросов в секунду
Протоколы Сквозная поддержка HTTP/2
Мультитенантность Изолированные пространства с собственными обработчиками трафика
Масштабирование Автоскалирование обработчиков, изменение числа серверов в кластере
Управление Единая консоль для разнесённых установок
Облачный вариант PT Cloud Application Firewall — подписка без вложений в оборудование
Лицензирование
Единица лицензирования Производительность в запросах в секунду и полоса пропускания
Исполнения Standalone и кластер
Расширение Лицензии расширения добавляют запросы в секунду и полосу пропускания; их можно использовать несколько одновременно
Узлы управления Отдельная лицензия на два дополнительных узла
Тестовый контур Отдельная лицензия для непродуктивных сред
Продление Оформляется отдельной позицией
Версии вендора Сертифицированная 4.1.4.7469, коммерческая 4.2.2

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Правила защиты и экспертиза Positive Technologies в течение срока лицензии.
Документация вендора
Описание продукта, материалы по внедрению и уровням технической поддержки.
Документы для закупки
Сведения о сертификатах соответствия и выписка из реестра российского ПО.

Как выбрать лицензию

Лицензия считается по производительности — числу HTTP-запросов в секунду и полосе пропускания. Берут с запасом на пиковую нагрузку, а не на среднюю.

1000–5000 запросов в секунду Корпоративный портал, интернет-магазин среднего размера, набор внутренних сервисов.
10 000–20 000 запросов в секунду Нагруженный публичный сервис с выраженными пиками. Сюда переходят, когда акции и сезонные всплески начинают упираться в потолок текущей лицензии.
От 50 000 запросов в секунду Крупные порталы и высоконагруженные API. На таких объёмах обычно берут кластерное исполнение.
Standalone или кластер Одиночная установка проще и дешевле в обслуживании. Кластер берут, когда нужна отказоустойчивость или нагрузку нужно распределить между узлами.
Не хватило производительности Можно добавить лицензию расширения — она увеличивает и запросы в секунду, и полосу пропускания; таких лицензий можно использовать несколько.

Как лицензируется

По производительности Основная лицензия определяет максимальное число HTTP-запросов в секунду и полосу пропускания трафика.
Исполнение Standalone — одиночная установка, кластерное исполнение — для распределённой и отказоустойчивой схемы.
Расширение Лицензия расширения добавляет производительность к действующей основной; несколько таких лицензий работают одновременно.
Узлы управления При изменении инфраструктуры может потребоваться лицензия на дополнительные узлы управления.
Тестовый контур Для непродуктивных сред предусмотрена отдельная лицензия.
Продление Оформляется отдельной позицией к дате окончания текущего срока.
Облачный вариант Если разворачивать систему у себя не хочется, у вендора есть PT Cloud Application Firewall по ежемесячной подписке.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

PT Application Firewall
Межсетевой экран уровня веб-приложений предыдущего поколения: вендор ведёт его отдельной веткой версий и отдельными уровнями технической поддержки. Актуальная линейка — PT Application Firewall PRO, на неё же рассчитаны новые проекты. Поставка и объём лицензии рассчитываются по запросу.
по запросу
PT Application Inspector
Анализ безопасности приложений до выхода в продуктив: статический анализ кода, проверка сторонних зависимостей и динамическое тестирование в одной платформе. Находит уязвимости, оставленные в коде секреты и подозрительную логику. Объём лицензии считается под число проверяемых приложений и рассчитывается по запросу.
по запросу
PT BlackBox
Динамический анализ защищённости веб-приложений методом чёрного ящика: сканеру нужен только адрес цели — он сам проходит авторизацию, изучает приложение, проводит атаку и собирает результаты. Подходит командам разработки и тестирования на этапе до релиза. Поставка рассчитывается по запросу.
по запросу
PT Container Security
Защита контейнерных сред: проверяет образы при сборке, контролирует развёртывание и следит за поведением контейнеров во время работы, включая сам кластер и оркестратор Kubernetes. Подходит командам, которые переносят продуктив в контейнеры. Объём лицензии считается по узлам кластера и рассчитывается по запросу.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Цена зависит от производительности лицензии и исполнения — одиночного или кластерного. Выберите конфигурацию в конфигураторе и оставьте заявку: соберём спецификацию и выставим счёт на юридическое лицо.

Ориентируйтесь на пиковое число HTTP-запросов в секунду к защищаемым приложениям, а не на среднее. Если точных данных нет, пришлите статистику веб-сервера — поможем оценить и подобрать полосу с запасом.

Standalone — одиночная установка. Кластер обеспечивает отказоустойчивость и распределение нагрузки между узлами; контейнерная архитектура позволяет менять число серверов в кластере при нехватке мощности.

Не обязательно менять основную лицензию: есть лицензии расширения, которые добавляют запросы в секунду и полосу пропускания, и использовать их можно сразу несколько.

Да, для этого есть мультитенантность: десятки дочерних компаний обслуживаются одной системой, у каждого пространства свои обработчики трафика, а кластеры изолированы физически — нагрузка или атака на один контур не влияет на другие.

Да, PT Cloud Application Firewall предоставляется по ежемесячной подписке: не требует вложений в оборудование, а установка и запуск выполняются через партнёров вендора.

Подберём защиту веб-приложений
Расскажите про приложения и нагрузку — рассчитаем лицензию и поможем спланировать внедрение.