Migsoft
0
Positive Technologies Сертификат соответствия ФСТЭК России Для объектов КИИ и 187-ФЗ НДС не облагается

PT ISIM

Защита технологических сетей и объектов КИИ: система следит за трафиком АСУ ТП, строит карту промышленных активов и показывает, что происходит с самим технологическим процессом. Счёт юрлицу и документы для тендера. Сенсоры трёх редакций — microView, netView и proView. Лицензия считается по редакции сенсора и числу серверов сбора.

PT ISIM
1

Соберите лицензию

Выберите редакцию сенсора и масштаб установки — рассчитаем спецификацию под вашу технологическую сеть.

1.1Редакция сенсора

От редакции зависит глубина анализа: от базового мониторинга сети до контроля технологического процесса.
microView Sensor
Компактный сенсор для небольших технологических площадок и удалённых объектов.
Запросить
netView Sensor
Мониторинг технологической сети и построение карты активов.
Запросить
proView Sensor
Расширенные возможности анализа: глубокий разбор технологических протоколов и контроль процесса.
Запросить

1.2Число серверов сбора

Полоса определяет, сколько серверов сбора обслуживает лицензия.
150–249 серверов 20–49 серверов 50–99 серверов 100–149 серверов Базовая лицензия 5–9 серверов 10–19 серверов
Загружаем прайс…
Не удалось загрузить прайс.

Все артикулы и цены →

О PT ISIM

Что это и для каких задач применяется

PT ISIM защищает технологические сети: следит за трафиком АСУ ТП, строит карту промышленных активов и показывает, что происходит с самим технологическим процессом.

Продукт вырос из сетевого сенсора в комплексную систему: сегодня он объединяет мониторинг сети, управление активами и уязвимостями, защиту конечных узлов и анализ событий в одном контексте.

Отдельная задача — контроль техпроцесса. Система следит за уставками и командами, фиксирует отклонения и обнаруживает опасные действия: перепрошивку контроллеров, форсирование переменных, очистку памяти. Тысячи разрозненных инцидентов автоматически объединяются в цепочки событий, поэтому вектор атаки виден сразу.

Для объектов критической информационной инфраструктуры продукт закрывает требования приказов ФСТЭК России № 31 и № 239 и норм 187-ФЗ, а также помогает выстроить взаимодействие с центрами ГосСОПКА. Он подтверждён как система обнаружения вторжений, средство антивирусной защиты, средство обнаружения и реагирования и средство контроля уязвимостей.

Что делает PT ISIM

Разбирает технологический трафик
Глубокий анализ промышленных протоколов, обнаружение вторжений и аномалий в трафике АСУ ТП.
Контролирует технологический процесс
Следит за уставками и командами, фиксирует отклонения и обнаруживает опасные действия — перепрошивку контроллеров, форсирование переменных, очистку памяти.
Ведёт инвентаризацию активов
Автоматически находит устройства, контролирует изменения конфигураций, учитывает ПО и оборудование — пассивным анализом, активным опросом или через агенты на конечных узлах.
Собирает инциденты в цепочки
Тысячи разрозненных срабатываний автоматически объединяются в целостные цепочки событий — направление атаки и цели злоумышленника видны сразу.
Показывает изменения в промышленном контуре
Обнаруживает появление новых узлов — рабочих станций, контроллеров, сетевых устройств — и попытки внешних подключений к компонентам АСУ ТП.
Закрывает требования регуляторов
Помогает выполнять приказы ФСТЭК России № 31 и № 239 и нормы 187-ФЗ, а также выстраивать взаимодействие с центрами ГосСОПКА.
Работает силами одного специалиста
Атаки разного уровня сложности выявляются автоматически — держать отдельную команду ИБ для эксплуатации не требуется.
Предупреждает об отклонениях в производстве
Показывает сбои и отклонения технологического процесса, что помогает предотвратить аварию.

Характеристики

Возможности
Анализ трафика Глубокий разбор промышленных протоколов, обнаружение вторжений и аномалий
Контроль техпроцесса Уставки, команды, отклонения, опасные операции с контроллерами
Инвентаризация Пассивный анализ, активный опрос устройств, сбор данных агентами PT ISIM Endpoint
Расследование Автоматическое объединение инцидентов в цепочки событий
Подтверждённые классы Система обнаружения вторжений, средство антивирусной защиты, средство обнаружения и реагирования, средство контроля уязвимостей
Лицензирование
Редакции сенсоров microView, netView и proView
Полосы объёма Базовая лицензия и полосы от 5–9 до 150–249 серверов
Пропускная способность У netView и proView есть варианты лицензии до 500 Мбит/с
Центральная консоль Компонент overView сводит данные с нескольких сенсоров
Защита конечных узлов Отдельные лицензии на антивирус и агенты PT ISIM Endpoint
Поставка с операционной системой Доступны варианты лицензии с Astra Linux
Программно-аппаратные комплексы Сенсоры поставляются и на готовых платформах, в том числе с модулем LTE
Срок обновлений 12 месяцев
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Реестры Минцифры Реестровые записи № 28967 и № 28964 на программное обеспечение и программно-аппаратные комплексы
Республика Беларусь № BY/112 02.01. ТР027 036.01 00169
Требования Приказы ФСТЭК № 31 и № 239, 187-ФЗ, ГосСОПКА

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Базы промышленной экспертизы и обновления продукта в течение срока лицензии.
Документация вендора
Материалы по проектированию, развёртыванию сенсоров и настройке мониторинга.
Документы для закупки
Выписки из реестров Минцифры и сведения о сертификате ФСТЭК России — нужны при обосновании закупки для объектов КИИ.

Как выбрать редакцию

Редакция определяет глубину анализа и масштаб установки, а полоса — сколько серверов сбора обслуживает лицензия. Подбирают по числу площадок и по тому, нужен ли контроль самого технологического процесса.

microView Sensor Компактный сенсор для небольшой площадки или удалённого объекта, где нужен базовый мониторинг промышленной сети.
netView Sensor Мониторинг технологической сети с построением карты активов. Обычный выбор для производственной площадки.
proView Sensor Пора переходить сюда, когда нужен не только мониторинг сети, но и глубокий разбор технологических протоколов с контролем процесса.
Сколько серверов сбора Полосы рассчитаны на 5–9, 10–19, 20–49, 50–99, 100–149 и 150–249 серверов. Базовая лицензия без полосы подходит для одиночной установки.
Несколько площадок Когда сенсоров становится много, данные сводят в центральную консоль overView — включим её в расчёт.

Как лицензируется

По редакции сенсора microView, netView или proView — от глубины анализа зависит и лицензия.
По числу серверов сбора Полоса лицензии определяет, сколько серверов обслуживает установка.
По пропускной способности У netView и proView предусмотрены варианты лицензии с ограничением до 500 Мбит/с — подскажем, какой подходит.
Центральная консоль Компонент overView лицензируется отдельно и собирает данные с нескольких сенсоров.
Защита конечных узлов Антивирусная защита и агенты PT ISIM Endpoint лицензируются отдельными позициями по числу узлов.
Поставка с операционной системой Есть варианты лицензии с Astra Linux, а также готовые программно-аппаратные комплексы.
Расширение установки При росте числа точек съёма или переходе на старшую редакцию спецификацию пересматривают — посчитаем разницу.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Для госзакупок

Коды и реестровые данные для документации по 44-ФЗ и 223-ФЗ
Код ОКПД2
Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение (типовой код для закупки лицензий)
58.29.50.000
Реестр российского ПО
PT Industrial Security Incident Manager
Запись № 3424
Национальный режим Российское ПО из реестра Минцифры — запрет на иностранное ПО (ПП № 1875) не применяется
Готовим КП для обоснования НМЦК
Спецификация по вашему ТЗ, документы с печатью — в течение одного рабочего дня.

Другие версии

PT NGFW
Межсетевой экран нового поколения российской разработки: различает не порты и адреса, а конкретные приложения и действия пользователей — более 4 500 приложений, включая «1С», «Госуслуги», «Яндекс», VK и «Битрикс». Счёт юрлицу и документы для тендера. В линейке одиннадцать моделей шлюзов, лицензия оформляется на модель — базовая или комплект All-in-One.
по запросу
PT Network Attack Discovery
Поведенческий анализ сетевого трафика: находит то, что не видно на конечных устройствах, — разведку, перемещение злоумышленника между узлами, атаки на Active Directory и Kerberos, связь с командными центрами. Счёт юрлицу и документы для тендера. Хранит копию трафика для расследования. Лицензия считается по скорости анализа — от 1 до 100 Гбит/с.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Счёт юрлицу и документы для тендера. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Счёт юрлицу и документы для тендера. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Цена от 2 000 ₽ за агента, счёт юрлицу и документы для тендера. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Счёт юрлицу и документы для тендера. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Стоимость зависит от редакции сенсора, числа серверов сбора и площадок, а также от дополнительных компонентов — центральной консоли и защиты конечных узлов. Выберите конфигурацию и оставьте заявку: соберём спецификацию и выставим счёт.

microView — компактный сенсор для небольших и удалённых объектов. netView обеспечивает мониторинг технологической сети и карту активов. proView добавляет расширенный анализ: глубокий разбор промышленных протоколов и контроль технологического процесса.

Да. Он применяется для выполнения приказов ФСТЭК России № 31 и № 239 и норм 187-ФЗ о безопасности критической информационной инфраструктуры, а также для взаимодействия с центрами ГосСОПКА.

Нет. Кибератаки разного уровня сложности выявляются автоматически, и для работы с системой достаточно одного специалиста — это заявленный вендором сценарий для производств без собственной службы ИБ.

Инвентаризация выполняется пассивным анализом трафика, активным опросом устройств или через агенты — режим подбирается под требования площадки. Контроль процесса при этом фиксирует опасные команды: перепрошивку контроллеров, форсирование переменных, очистку памяти.

Да, у вендора есть варианты лицензий с Astra Linux, а также готовые программно-аппаратные комплексы, в том числе с модулем LTE для удалённых объектов.

Рассчитаем защиту технологической сети
Расскажите про площадки, контроллеры и требования регулятора — подберём редакцию и соберём спецификацию.