Migsoft
0
Positive Technologies Сертификат соответствия ФСТЭК России Для объектов КИИ и 187-ФЗ НДС не облагается

PT ISIM

Защита технологических сетей и объектов КИИ: система следит за трафиком АСУ ТП, строит карту промышленных активов и показывает, что происходит с самим технологическим процессом. Сенсоры трёх редакций — microView, netView и proView. Лицензия считается по редакции сенсора и числу серверов сбора.

PT ISIM
1

Соберите лицензию

Выберите редакцию сенсора и масштаб установки — рассчитаем спецификацию под вашу технологическую сеть.

1.1Редакция сенсора

От редакции зависит глубина анализа: от базового мониторинга сети до контроля технологического процесса.
microView Sensor
Компактный сенсор для небольших технологических площадок и удалённых объектов.
Запросить
netView Sensor
Мониторинг технологической сети и построение карты активов.
Запросить
proView Sensor
Расширенные возможности анализа: глубокий разбор технологических протоколов и контроль процесса.
Запросить

1.2Число серверов сбора

Полоса определяет, сколько серверов сбора обслуживает лицензия.
Базовая лицензия 5–9 серверов 10–19 серверов 20–49 серверов 50–99 серверов 100–149 серверов 150–249 серверов

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
microView Sensor — 7 шт.
PT ISIM, компонент microView Sensor, базовая лицензия, обновления 12 месяцев PT-ISIM-MV-SNR по запросу
PT ISIM, компонент microView Sensor, базовая лицензия для 5–9 серверов, обновления 12 месяцев PT-ISIM-MV-SNR-B1 по запросу
PT ISIM, компонент microView Sensor, базовая лицензия для 10–19 серверов, обновления 12 месяцев PT-ISIM-MV-SNR-B2 по запросу
PT ISIM, компонент microView Sensor, базовая лицензия для 20–49 серверов, обновления 12 месяцев PT-ISIM-MV-SNR-B3 по запросу
PT ISIM, компонент microView Sensor, базовая лицензия для 50–99 серверов, обновления 12 месяцев PT-ISIM-MV-SNR-B4 по запросу
PT ISIM, компонент microView Sensor, базовая лицензия для 100–149 серверов, обновления 12 месяцев PT-ISIM-MV-SNR-B5 по запросу
PT ISIM, компонент microView Sensor, базовая лицензия для 150–249 серверов, обновления 12 месяцев PT-ISIM-MV-SNR-B6 по запросу
netView Sensor — 7 шт.
PT ISIM, компонент netView Sensor, базовая лицензия, обновления 12 месяцев PT-ISIM-NV-SNR по запросу
PT ISIM, компонент netView Sensor, базовая лицензия для 5–9 серверов, обновления 12 месяцев PT-ISIM-NV-SNR-B1 по запросу
PT ISIM, компонент netView Sensor, базовая лицензия для 10–19 серверов, обновления 12 месяцев PT-ISIM-NV-SNR-B2 по запросу
PT ISIM, компонент netView Sensor, базовая лицензия для 20–49 серверов, обновления 12 месяцев PT-ISIM-NV-SNR-B3 по запросу
PT ISIM, компонент netView Sensor, базовая лицензия для 50–99 серверов, обновления 12 месяцев PT-ISIM-NV-SNR-B4 по запросу
PT ISIM, компонент netView Sensor, базовая лицензия для 100–149 серверов, обновления 12 месяцев PT-ISIM-NV-SNR-B5 по запросу
PT ISIM, компонент netView Sensor, базовая лицензия для 150–249 серверов, обновления 12 месяцев PT-ISIM-NV-SNR-B6 по запросу
proView Sensor — 7 шт.
PT ISIM, компонент proView Sensor, базовая лицензия, обновления 12 месяцев PT-ISIM-PV-SNR по запросу
PT ISIM, компонент proView Sensor, базовая лицензия для 5–9 серверов, обновления 12 месяцев PT-ISIM-PV-SNR-B1 по запросу
PT ISIM, компонент proView Sensor, базовая лицензия для 10–19 серверов, обновления 12 месяцев PT-ISIM-PV-SNR-B2 по запросу
PT ISIM, компонент proView Sensor, базовая лицензия для 20–49 серверов, обновления 12 месяцев PT-ISIM-PV-SNR-B3 по запросу
PT ISIM, компонент proView Sensor, базовая лицензия для 50–99 серверов, обновления 12 месяцев PT-ISIM-PV-SNR-B4 по запросу
PT ISIM, компонент proView Sensor, базовая лицензия для 100–149 серверов, обновления 12 месяцев PT-ISIM-PV-SNR-B5 по запросу
PT ISIM, компонент proView Sensor, базовая лицензия для 150–249 серверов, обновления 12 месяцев PT-ISIM-PV-SNR-B6 по запросу

О PT ISIM

Что это и для каких задач применяется

PT ISIM защищает технологические сети: следит за трафиком АСУ ТП, строит карту промышленных активов и показывает, что происходит с самим технологическим процессом.

Продукт вырос из сетевого сенсора в комплексную систему: сегодня он объединяет мониторинг сети, управление активами и уязвимостями, защиту конечных узлов и анализ событий в одном контексте.

Отдельная задача — контроль техпроцесса. Система следит за уставками и командами, фиксирует отклонения и обнаруживает опасные действия: перепрошивку контроллеров, форсирование переменных, очистку памяти. Тысячи разрозненных инцидентов автоматически объединяются в цепочки событий, поэтому вектор атаки виден сразу.

Для объектов критической информационной инфраструктуры продукт закрывает требования приказов ФСТЭК России № 31 и № 239 и норм 187-ФЗ, а также помогает выстроить взаимодействие с центрами ГосСОПКА. Он подтверждён как система обнаружения вторжений, средство антивирусной защиты, средство обнаружения и реагирования и средство контроля уязвимостей.

Что делает PT ISIM

Разбирает технологический трафик
Глубокий анализ промышленных протоколов, обнаружение вторжений и аномалий в трафике АСУ ТП.
Контролирует технологический процесс
Следит за уставками и командами, фиксирует отклонения и обнаруживает опасные действия — перепрошивку контроллеров, форсирование переменных, очистку памяти.
Ведёт инвентаризацию активов
Автоматически находит устройства, контролирует изменения конфигураций, учитывает ПО и оборудование — пассивным анализом, активным опросом или через агенты на конечных узлах.
Собирает инциденты в цепочки
Тысячи разрозненных срабатываний автоматически объединяются в целостные цепочки событий — направление атаки и цели злоумышленника видны сразу.
Показывает изменения в промышленном контуре
Обнаруживает появление новых узлов — рабочих станций, контроллеров, сетевых устройств — и попытки внешних подключений к компонентам АСУ ТП.
Закрывает требования регуляторов
Помогает выполнять приказы ФСТЭК России № 31 и № 239 и нормы 187-ФЗ, а также выстраивать взаимодействие с центрами ГосСОПКА.
Работает силами одного специалиста
Атаки разного уровня сложности выявляются автоматически — держать отдельную команду ИБ для эксплуатации не требуется.
Предупреждает об отклонениях в производстве
Показывает сбои и отклонения технологического процесса, что помогает предотвратить аварию.

Характеристики

Возможности
Анализ трафика Глубокий разбор промышленных протоколов, обнаружение вторжений и аномалий
Контроль техпроцесса Уставки, команды, отклонения, опасные операции с контроллерами
Инвентаризация Пассивный анализ, активный опрос устройств, сбор данных агентами PT ISIM Endpoint
Расследование Автоматическое объединение инцидентов в цепочки событий
Подтверждённые классы Система обнаружения вторжений, средство антивирусной защиты, средство обнаружения и реагирования, средство контроля уязвимостей
Лицензирование
Редакции сенсоров microView, netView и proView
Полосы объёма Базовая лицензия и полосы от 5–9 до 150–249 серверов
Пропускная способность У netView и proView есть варианты лицензии до 500 Мбит/с
Центральная консоль Компонент overView сводит данные с нескольких сенсоров
Защита конечных узлов Отдельные лицензии на антивирус и агенты PT ISIM Endpoint
Поставка с операционной системой Доступны варианты лицензии с Astra Linux
Программно-аппаратные комплексы Сенсоры поставляются и на готовых платформах, в том числе с модулем LTE
Срок обновлений 12 месяцев
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Реестры Минцифры Реестровые записи № 28967 и № 28964 на программное обеспечение и программно-аппаратные комплексы
Республика Беларусь № BY/112 02.01. ТР027 036.01 00169
Требования Приказы ФСТЭК № 31 и № 239, 187-ФЗ, ГосСОПКА

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Базы промышленной экспертизы и обновления продукта в течение срока лицензии.
Документация вендора
Материалы по проектированию, развёртыванию сенсоров и настройке мониторинга.
Документы для закупки
Выписки из реестров Минцифры и сведения о сертификате ФСТЭК России — нужны при обосновании закупки для объектов КИИ.

Как выбрать редакцию

Редакция определяет глубину анализа и масштаб установки, а полоса — сколько серверов сбора обслуживает лицензия. Подбирают по числу площадок и по тому, нужен ли контроль самого технологического процесса.

microView Sensor Компактный сенсор для небольшой площадки или удалённого объекта, где нужен базовый мониторинг промышленной сети.
netView Sensor Мониторинг технологической сети с построением карты активов. Обычный выбор для производственной площадки.
proView Sensor Пора переходить сюда, когда нужен не только мониторинг сети, но и глубокий разбор технологических протоколов с контролем процесса.
Сколько серверов сбора Полосы рассчитаны на 5–9, 10–19, 20–49, 50–99, 100–149 и 150–249 серверов. Базовая лицензия без полосы подходит для одиночной установки.
Несколько площадок Когда сенсоров становится много, данные сводят в центральную консоль overView — включим её в расчёт.

Как лицензируется

По редакции сенсора microView, netView или proView — от глубины анализа зависит и лицензия.
По числу серверов сбора Полоса лицензии определяет, сколько серверов обслуживает установка.
По пропускной способности У netView и proView предусмотрены варианты лицензии с ограничением до 500 Мбит/с — подскажем, какой подходит.
Центральная консоль Компонент overView лицензируется отдельно и собирает данные с нескольких сенсоров.
Защита конечных узлов Антивирусная защита и агенты PT ISIM Endpoint лицензируются отдельными позициями по числу узлов.
Поставка с операционной системой Есть варианты лицензии с Astra Linux, а также готовые программно-аппаратные комплексы.
Расширение установки При росте числа точек съёма или переходе на старшую редакцию спецификацию пересматривают — посчитаем разницу.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

PT NGFW
Межсетевой экран нового поколения российской разработки: различает не порты и адреса, а конкретные приложения и действия пользователей — более 4 500 приложений, включая «1С», «Госуслуги», «Яндекс», VK и «Битрикс». В линейке одиннадцать моделей шлюзов, лицензия оформляется на модель — базовая или комплект All-in-One.
по запросу
PT Network Attack Discovery
Поведенческий анализ сетевого трафика: находит то, что не видно на конечных устройствах, — разведку, перемещение злоумышленника между узлами, атаки на Active Directory и Kerberos, связь с командными центрами. Хранит копию трафика для расследования. Лицензия считается по скорости анализа — от 1 до 100 Гбит/с.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Стоимость зависит от редакции сенсора, числа серверов сбора и площадок, а также от дополнительных компонентов — центральной консоли и защиты конечных узлов. Выберите конфигурацию и оставьте заявку: соберём спецификацию и выставим счёт.

microView — компактный сенсор для небольших и удалённых объектов. netView обеспечивает мониторинг технологической сети и карту активов. proView добавляет расширенный анализ: глубокий разбор промышленных протоколов и контроль технологического процесса.

Да. Он применяется для выполнения приказов ФСТЭК России № 31 и № 239 и норм 187-ФЗ о безопасности критической информационной инфраструктуры, а также для взаимодействия с центрами ГосСОПКА.

Нет. Кибератаки разного уровня сложности выявляются автоматически, и для работы с системой достаточно одного специалиста — это заявленный вендором сценарий для производств без собственной службы ИБ.

Инвентаризация выполняется пассивным анализом трафика, активным опросом устройств или через агенты — режим подбирается под требования площадки. Контроль процесса при этом фиксирует опасные команды: перепрошивку контроллеров, форсирование переменных, очистку памяти.

Да, у вендора есть варианты лицензий с Astra Linux, а также готовые программно-аппаратные комплексы, в том числе с модулем LTE для удалённых объектов.

Рассчитаем защиту технологической сети
Расскажите про площадки, контроллеры и требования регулятора — подберём редакцию и соберём спецификацию.