Migsoft
0
Positive Technologies Победитель Премии Рунета 2025 Без установки агентов НДС не облагается

PT Dephaze

Автоматический пентест: система сама ищет пути продвижения по сети и показывает, как далеко в инфраструктуре сможет зайти злоумышленник, — не раз в год, а постоянно. Есть вариант Mobile для внутреннего тестирования с ноутбука. Лицензия считается по числу тестируемых активов — от 100 до неограниченного объёма.

PT Dephaze
1

Соберите лицензию

Выберите вариант поставки и объём тестирования — рассчитаем и выставим счёт на юридическое лицо.

1.1Вариант поставки

Стационарный вариант — для регулярной проверки своей сети, Mobile — для тестирования с ноутбука на площадке.
PT Dephaze Mobile
Внутреннее тестирование на проникновение с ноутбука.
Запросить
PT Dephaze
Стационарное развёртывание в инфраструктуре компании.
Запросить

1.2Объём тестирования

Считайте активы, которые войдут в область тестирования.
До 100 активов
Запросить
101–249 активов
Запросить
250–499 активов
Запросить
500–999 активов
Запросить
1000–1999 активов
Запросить
2000–4999 активов
Запросить
5000–9999 активов
Запросить
10 000–19 999 активов
Запросить
20 000–49 999 активов
Запросить
50 000–100 000 активов
Запросить
Более 100 000 активов
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
PT Dephaze — 11 шт.
PT Dephaze, лицензия на тестирование до 100 активов, обновления 12 месяцев PT-DPZ-S-100 по запросу
PT Dephaze, лицензия на тестирование 101–249 активов, обновления 12 месяцев PT-DPZ-S-101-249 по запросу
PT Dephaze, лицензия на тестирование 250–499 активов, обновления 12 месяцев PT-DPZ-S-250-499 по запросу
PT Dephaze, лицензия на тестирование 500–999 активов, обновления 12 месяцев PT-DPZ-S-500-999 по запросу
PT Dephaze, лицензия на тестирование 1000–1999 активов, обновления 12 месяцев PT-DPZ-S-1000-1999 по запросу
PT Dephaze, лицензия на тестирование 2000–4999 активов, обновления 12 месяцев PT-DPZ-S-2000-4999 по запросу
PT Dephaze, лицензия на тестирование 5000–9999 активов, обновления 12 месяцев PT-DPZ-S-5000-9999 по запросу
PT Dephaze, лицензия на тестирование 10 000–19 999 активов, обновления 12 месяцев PT-DPZ-S-10000-19999 по запросу
PT Dephaze, лицензия на тестирование 20 000–49 999 активов, обновления 12 месяцев PT-DPZ-S-20000-49999 по запросу
PT Dephaze, лицензия на тестирование 50 000–100 000 активов, обновления 12 месяцев PT-DPZ-S-50000-100000 по запросу
PT Dephaze, лицензия на тестирование более 100 000 активов, обновления 12 месяцев PT-DPZ-S-Unlimited по запросу
PT Dephaze Mobile — 3 шт.
PT Dephaze Mobile, лицензия на внутреннее тестирование с ноутбука, не более 100 активов, обновления 12 месяцев PT-DPZ-M-100 по запросу
PT Dephaze Mobile, лицензия на внутреннее тестирование с ноутбука, 101–249 активов, обновления 12 месяцев PT-DPZ-M-101-249 по запросу
PT Dephaze Mobile, лицензия на внутреннее тестирование с ноутбука, 250–500 активов, обновления 12 месяцев PT-DPZ-M-250-500 по запросу

О PT Dephaze

Что это и для каких задач применяется

PT Dephaze делает то же, что и пентестер, только постоянно: сканирует инфраструктуру, ищет пути продвижения и показывает, как далеко в вашей сети сможет зайти злоумышленник.

Агенты на узлы ставить не нужно. Перед запуском выбирают атакующие узлы в нужном сетевом сегменте, задают диапазоны адресов, исключения и целевые системы — те, компрометация которых ведёт к недопустимым событиям.

Продукт рассчитан на работу в боевой инфраструктуре: любое потенциально опасное действие требует подтверждения оператора, а узлы, которые трогать нельзя, исключаются заранее.

По результатам система не просто выдаёт отчёт, а объясняет, что чинить в первую очередь, какие компенсирующие меры внедрить и как отследить подобную активность средствами защиты.

Что делает PT Dephaze

Находит векторы атак
Показывает маршруты, которыми злоумышленник воспользуется в первую очередь, и определяет, до каких систем он сможет добраться.
Проверяет средства защиты в деле
Показывает, действительно ли настроенные СЗИ обнаруживают и останавливают реальные атаки, а не только числятся во внедрённых.
Согласовывает опасные действия
Все действия, потенциально несущие угрозу, требуют подтверждения оператора. Можно заранее указать узлы, которые тестировать нельзя.
Работает по целевым системам
Область тестирования задаётся не только ключевыми узлами, но и целевыми системами, компрометация которых ведёт к недопустимым событиям.
Пополняется новыми техниками
Атакующий инструментарий регулярно пополняется приёмами, популярными у хакерских группировок, — по матрице MITRE ATT&CK.
Объясняет результаты
Даёт базовые рекомендации по устранению уязвимостей и ошибок конфигурации, по компенсирующим мерам и по мониторингу нелегитимной активности.
Помогает расставить приоритеты
Подсказывает, какие недостатки безопасности исправлять первыми, и выявляет критически значимые риски.
Обходится без агентов
Для работы не нужно разворачивать программные модули на проверяемых узлах — достаточно атакующих узлов в нужном сегменте сети.

Характеристики

Как работает
Агенты на узлах Не требуются
Атакующие узлы Размещаются в сетевом сегменте согласно модели нарушителя
Параметры запуска Диапазоны IP-адресов, исключения, область и цели тестирования
Опасные действия Выполняются только после подтверждения оператора
Матрица техник MITRE ATT&CK
Результат Отчёт с рекомендациями по устранению, компенсирующим мерам и мониторингу
Лицензирование
Единица лицензирования Тестируемый актив
Полосы объёма От 100 активов до неограниченного количества (более 100 000)
PT Dephaze Mobile Внутреннее тестирование с ноутбука, полосы до 500 активов
Срок обновлений 12 месяцев

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Пополнение атакующего инструментария и обновления продукта в течение срока лицензии.
Отчёты с рекомендациями
Наглядный отчёт по итогам тестирования с интерпретацией результатов.
Документация вендора
Материалы по развёртыванию и настройке параметров тестирования.

Как выбрать лицензию

Считают активы, которые войдут в область тестирования. Вариант поставки выбирают по тому, как вы работаете: постоянно в своей сети или выездом.

PT Dephaze Стационарный вариант для регулярного тестирования своей инфраструктуры: разворачивается в сети компании и запускается по расписанию или после изменений.
PT Dephaze Mobile Внутреннее тестирование с ноутбука. Подходит, когда проверку проводят выездом — на площадке заказчика или в филиале. Рассчитан на объём до 500 активов.
До 500 активов Одна площадка или отдельный сегмент сети. С этого объёма обычно начинают, проверяя самый чувствительный участок.
От 1000 до 5000 активов Основная сеть предприятия. Пора переходить сюда, когда тестировать нужно не один сегмент, а инфраструктуру целиком.
От 10 000 активов Крупная распределённая сеть: несколько площадок, филиалы, разные модели нарушителя.
Более 100 000 активов Отдельная лицензия без ограничения по количеству активов.

Как лицензируется

По числу тестируемых активов Лицензия оформляется на полосу количества активов, попадающих в область тестирования.
Два варианта поставки Стационарный PT Dephaze и мобильный PT Dephaze Mobile для тестирования с ноутбука.
Срок обновлений Обновления действуют 12 месяцев с момента поставки.
Неограниченная лицензия Для инфраструктур более 100 000 активов предусмотрена отдельная лицензия без верхней границы.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификаты ФСТЭК № 3247 и Минобороны № 2910, реестр российского ПО, НДС не облагается.
от 9 464 ₽
XSpider PRO
Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.
от 11 160 ₽
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Цена зависит от варианта поставки и числа тестируемых активов. Выберите конфигурацию в конфигураторе и оставьте заявку — подготовим спецификацию и счёт на юридическое лицо.

Продукт рассчитан именно на это. Все действия, потенциально несущие угрозу, требуют подтверждения оператора, а узлы, которые трогать нельзя, исключаются из области тестирования заранее.

Нет. Достаточно выбрать атакующие узлы и разместить их в сетевом сегменте согласно модели нарушителя — программные модули на проверяемых узлах не разворачиваются.

Он делает проверку регулярной и готовит инфраструктуру к ручному пентесту: находит очевидные векторы, проверяет настройки средств защиты и снимает типовые находки, чтобы у внешней команды осталась действительно сложная работа.

Mobile предназначен для внутреннего тестирования на проникновение с ноутбука — его берут, когда проверку проводят выездом. Полосы лицензий у мобильной версии ограничены объёмом до 500 активов.

Регулярно: вендор добавляет инструментарий, популярный у хакерских группировок, чтобы проверять устойчивость защиты к техникам из матрицы MITRE ATT&CK.

Запустим регулярную проверку защищённости
Расскажите про сеть и модель нарушителя — подберём объём лицензии и выставим счёт.