Migsoft
0
Positive Technologies Реестр российского ПО № 1883 Сертификат соответствия ФСТЭК России НДС не облагается

PT MultiScanner

Многоуровневая проверка файлов: несколько антивирусных движков сразу плюс собственные правила и репутационные списки экспертного центра Positive Technologies. Проверяет почту, сетевой трафик и файловые хранилища. Лицензия оформляется на источник проверки, серверный компонент лицензируется отдельно.

PT MultiScanner
1

Соберите лицензию

Выберите источник проверки и объём — источников может быть несколько.

1.1Источник проверки

Источник — это путь поступления файлов. Их может быть несколько, посчитаем каждый.
Электронная почта
До 1 000 почтовых ящиков
Многопоточный статический анализ писем для 1 000 почтовых ящиков.
Запросить
До 5 000 почтовых ящиков
Многопоточный статический анализ писем для 5 000 почтовых ящиков.
Запросить
До 25 000 почтовых ящиков
Многопоточный статический анализ писем для 25 000 почтовых ящиков.
Запросить
До 125 000 почтовых ящиков
Многопоточный статический анализ писем для 125 000 почтовых ящиков.
Запросить
Сетевой трафик
Канал до 1 Гбит/с
Многопоточный статический анализ файлов в трафике для канала 1 Гбит/с.
Запросить
Канал до 5 Гбит/с
Многопоточный статический анализ файлов в трафике для канала 5 Гбит/с.
Запросить
Канал до 10 Гбит/с
Многопоточный статический анализ файлов в трафике для канала 10 Гбит/с.
Запросить
Проверка через API
До 1 000 файлов в час
Многопоточный статический анализ файлов через программный интерфейс — до 1 000 запросов в час.
Запросить
До 5 000 файлов в час
Многопоточный статический анализ файлов через программный интерфейс — до 5 000 запросов в час.
Запросить
До 10 000 файлов в час
Многопоточный статический анализ файлов через программный интерфейс — до 10 000 запросов в час.
Запросить
До 50 000 файлов в час
Многопоточный статический анализ файлов через программный интерфейс — до 50 000 запросов в час.
Запросить
До 150 000 файлов в час
Многопоточный статический анализ файлов через программный интерфейс — до 150 000 запросов в час.
Запросить
Файловые хранилища
Одно файловое хранилище
Многопоточный статический анализ файлов одного файлового хранилища.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
Электронная почта — 4 шт.
PT MultiScanner, компонент источника — до 1 000 почтовых ящиков (электронная почта), гарантийные обязательства 12 месяцев PT-MS-EP-M-1000 по запросу
PT MultiScanner, компонент источника — до 5 000 почтовых ящиков (электронная почта), гарантийные обязательства 12 месяцев PT-MS-EP-M-5000 по запросу
PT MultiScanner, компонент источника — до 25 000 почтовых ящиков (электронная почта), гарантийные обязательства 12 месяцев PT-MS-EP-M-25000 по запросу
PT MultiScanner, компонент источника — до 125 000 почтовых ящиков (электронная почта), гарантийные обязательства 12 месяцев PT-MS-EP-M-125000 по запросу
Сетевой трафик — 3 шт.
PT MultiScanner, компонент источника — канал до 1 гбит/с (сетевой трафик), гарантийные обязательства 12 месяцев PT-MS-EP-T-1000 по запросу
PT MultiScanner, компонент источника — канал до 5 гбит/с (сетевой трафик), гарантийные обязательства 12 месяцев PT-MS-EP-T-5000 по запросу
PT MultiScanner, компонент источника — канал до 10 гбит/с (сетевой трафик), гарантийные обязательства 12 месяцев PT-MS-EP-T-10000 по запросу
Проверка через API — 5 шт.
PT MultiScanner, компонент источника — до 1 000 файлов в час (проверка через api), гарантийные обязательства 12 месяцев PT-MS-EP-API-1000 по запросу
PT MultiScanner, компонент источника — до 5 000 файлов в час (проверка через api), гарантийные обязательства 12 месяцев PT-MS-EP-API-5000 по запросу
PT MultiScanner, компонент источника — до 10 000 файлов в час (проверка через api), гарантийные обязательства 12 месяцев PT-MS-EP-API-10000 по запросу
PT MultiScanner, компонент источника — до 50 000 файлов в час (проверка через api), гарантийные обязательства 12 месяцев PT-MS-EP-API-50000 по запросу
PT MultiScanner, компонент источника — до 150 000 файлов в час (проверка через api), гарантийные обязательства 12 месяцев PT-MS-EP-API-150000 по запросу
Файловые хранилища — 1 шт.
PT MultiScanner, компонент источника — одно файловое хранилище (файловые хранилища), гарантийные обязательства 12 месяцев PT-MS-EP-S по запросу

О PT MultiScanner

Что это и для каких задач применяется

PT MultiScanner проверяет файлы не одним антивирусом, а несколькими сразу — и добавляет к ним собственные правила и репутационные списки экспертного центра Positive Technologies.

Смысл в том, чтобы не зависеть от одного производителя: разные антивирусные движки дополняют друг друга, и вероятность пропустить массовую угрозу заметно падает.

Система закрывает основные каналы, по которым файлы попадают в компанию: почтовый и сетевой трафик, файловые хранилища и веб-порталы. Все находки видны в одном окне, поэтому распространение угрозы внутри инфраструктуры можно отследить и остановить.

Отдельная функция — ретроспективный анализ: после обновления баз и репутационных списков ранее проверенные файлы сканируются повторно, и скрытое присутствие вредоносного ПО всплывает задним числом.

PT MultiScanner и PT Sandbox

Оба продукта проверяют файлы, но разными методами.
PT MultiScanner
PT Sandbox
Метод проверки Многопоточный статический анализ Статический и поведенческий анализ с запуском файла
Несколько антивирусных движков
Запуск объекта в изолированной среде
Машинное обучение
Ретроспективная перепроверка файлов
Настройка среды эмуляции и приманок
Источники: почта, трафик, хранилища, API
Отдельная конфигурация для промышленных сетей
Реестр российского ПО № 1883 № 8642

Что делает PT MultiScanner

Проверяет несколькими антивирусами
Использует набор дополняющих друг друга антивирусных движков вместо одного — это снижает зависимость от надёжности конкретного производителя.
Добавляет экспертизу вендора
К антивирусам подключаются собственные правила и репутационные списки PT Expert Security Center, которые регулярно пополняются.
Ищет угрозы задним числом
После обновления баз знаний и репутационных списков запускается повторная проверка файлов — так обнаруживается скрытое присутствие вредоносного ПО.
Отслеживает распространение угрозы
Показывает все этапы и участников распространения вредоносного ПО в инфраструктуре — это ускоряет локализацию и расследование.
Закрывает почту и веб
Проверяет файлы в почтовом, сетевом и веб-трафике, а также на веб-порталах.
Сканирует файловые хранилища
Многопоточная проверка файловых ресурсов компании.
Принимает файлы от других систем
Проверка через программный интерфейс — от 1000 до 150 000 файлов в час.
Показывает всё в одном окне
Отслеживание и блокировка вирусных угроз в режиме единого окна упрощают работу службы безопасности.

Характеристики

Проверка
Метод Многопоточный статический анализ несколькими антивирусными движками
Дополнительная экспертиза Правила и репутационные списки PT Expert Security Center
Ретроспективный анализ Повторная проверка файлов после обновления баз
Каналы Почтовый, сетевой и веб-трафик, файловые хранилища, веб-порталы
Источники и объёмы
Электронная почта До 1000, 5000, 25 000 или 125 000 почтовых ящиков
Сетевой трафик Каналы до 1, 5 и 10 Гбит/с
Проверка через API От 1000 до 150 000 файлов в час
Файловые хранилища Лицензия на одно хранилище
Лицензирование
Серверная часть Компонент Server лицензируется отдельно
Масштабирование Кластерные компоненты для распределённой установки
Срок Гарантийные обязательства действуют 12 месяцев
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Реестр российского ПО № 1883

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления и репутационные списки
Антивирусные базы и экспертиза PT Expert Security Center в течение срока действия гарантийных обязательств.
Серверная часть
Компонент PT MultiScanner Server; для распределённой установки — кластерные компоненты.
Документы для закупки
Выписка из реестра российского ПО № 1883 и сведения о сертификате ФСТЭК России.

Как выбрать конфигурацию

Считают источники — пути, которыми файлы попадают в компанию, — и объём каждого. Источников в установке может быть несколько.

Почта Основной канал доставки вредоносных вложений. Полосу берут по числу почтовых ящиков.
Сетевой трафик Нужен, когда файлы приходят загрузками из интернета и обменом между сегментами. Считают по скорости канала.
Файловые хранилища Общие папки и файловые серверы лицензируются по одному хранилищу.
Проверка через API Пора подключать, когда файлы на проверку должны присылать другие системы — бизнес-приложения или средства защиты. Объём считают в файлах в час.
Нужен и поведенческий анализ MultiScanner выполняет статическую проверку. Если требуется запуск файла в изолированной среде, смотрите PT Sandbox — рассчитаем оба варианта.

Как лицензируется

Серверная часть Компонент Server нужен в любой установке и лицензируется отдельной позицией.
Источники Почта, трафик, хранилище и программный интерфейс — каждый своей лицензией по объёму.
Распределённая установка При росте нагрузки добавляются кластерные компоненты.
Срок Гарантийные обязательства действуют 12 месяцев.
Рост объёмов Если источников или файлов стало больше, спецификацию пересматривают — посчитаем разницу.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

PT Sandbox
Песочница: запускает подозрительные файлы и ссылки в изолированной среде и смотрит, что они делают, — так находят то, чего ещё нет в антивирусных базах, включая эксплойты нулевого дня и шифровальщики. Лицензия оформляется на источник проверки: почта, сетевой трафик, файловые хранилища или промышленные сети.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Цена складывается из серверной лицензии и лицензий на источники проверки. Выберите источник в конфигураторе и оставьте заявку — соберём спецификацию и выставим счёт на юридическое лицо.

Разные движки дополняют друг друга: то, что пропустил один производитель, обычно ловит другой. Продукт объединяет несколько антивирусов и добавляет собственные правила и репутационные списки вендора.

MultiScanner выполняет многопоточную статическую проверку файлов, PT Sandbox запускает объект в изолированной среде и анализирует поведение. Первый быстрее и рассчитан на поток, второй находит неизвестные угрозы. Часто их используют вместе — посчитаем оба.

После обновления баз знаний и репутационных списков система заново проверяет ранее полученные файлы. Так обнаруживается вредоносное ПО, которое на момент первой проверки ещё не детектировалось.

Почтовый, сетевой и веб-трафик, файловые хранилища и веб-порталы, а также файлы, которые присылают другие системы через программный интерфейс.

Да. Полосы начинаются с 1000 почтовых ящиков и канала 1 Гбит/с, а возможности интеграции и масштабирования позволяют использовать систему и в небольших компаниях, и в крупных корпорациях.

Подберём проверку файлов под ваши каналы
Расскажите про почту, трафик и хранилища — соберём спецификацию и выставим счёт.