Migsoft
0
Positive Technologies Реестр российского ПО № 8642 Сертификат соответствия ФСТЭК России НДС не облагается

PT Sandbox

Песочница: запускает подозрительные файлы и ссылки в изолированной среде и смотрит, что они делают, — так находят то, чего ещё нет в антивирусных базах, включая эксплойты нулевого дня и шифровальщики. Лицензия оформляется на источник проверки: почта, сетевой трафик, файловые хранилища или промышленные сети.

PT Sandbox
1

Соберите лицензию

Выберите источник проверки и его объём — источников в одной установке может быть несколько, посчитаем все.

1.1Источник проверки

Источник — это путь, которым файлы попадают в компанию. Их может быть несколько, посчитаем каждый.
Электронная почта
До 500 почтовых ящиков
Статический и динамический анализ электронных писем для 500 почтовых ящиков.
Запросить
До 1 000 почтовых ящиков
Статический и динамический анализ электронных писем для 1 000 почтовых ящиков.
Запросить
До 2 000 почтовых ящиков
Статический и динамический анализ электронных писем для 2 000 почтовых ящиков.
Запросить
До 5 000 почтовых ящиков
Статический и динамический анализ электронных писем для 5 000 почтовых ящиков.
Запросить
До 10 000 почтовых ящиков
Статический и динамический анализ электронных писем для 10 000 почтовых ящиков.
Запросить
До 25 000 почтовых ящиков
Статический и динамический анализ электронных писем для 25 000 почтовых ящиков.
Запросить
До 50 000 почтовых ящиков
Статический и динамический анализ электронных писем для 50 000 почтовых ящиков.
Запросить
До 100 000 почтовых ящиков
Статический и динамический анализ электронных писем для 100 000 почтовых ящиков.
Запросить
До 125 000 почтовых ящиков
Статический и динамический анализ электронных писем для 125 000 почтовых ящиков.
Запросить
Сетевой трафик
Канал до 1 Гбит/с
Анализ файлов в трафике для канала 1 Гбит/с.
Запросить
Канал до 5 Гбит/с
Анализ файлов в трафике для канала 5 Гбит/с.
Запросить
Канал до 10 Гбит/с
Анализ файлов в трафике для канала 10 Гбит/с.
Запросить
Промышленные сети
Анализ файлов в трафике систем промышленной автоматизации и технологических сетей.
Запросить
Проверка через API
До 300 файлов в час
Анализ файлов, поступающих через API, до 300 файлов в час на поведенческий анализ.
Запросить
До 900 файлов в час
Анализ файлов, поступающих через API, до 900 файлов в час на поведенческий анализ.
Запросить
До 1 500 файлов в час
Анализ файлов, поступающих через API, до 1 500 файлов в час на поведенческий анализ.
Запросить
До 3 000 файлов в час
Анализ файлов, поступающих через API, до 3 000 файлов в час на поведенческий анализ.
Запросить
Файловые хранилища
Одно файловое хранилище
Статический и динамический анализ файлов одного файлового хранилища.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
Электронная почта — 9 шт.
PT Sandbox, конфигурация источника — до 500 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-500 по запросу
PT Sandbox, конфигурация источника — до 1 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-1000 по запросу
PT Sandbox, конфигурация источника — до 2 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-2000 по запросу
PT Sandbox, конфигурация источника — до 5 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-5000 по запросу
PT Sandbox, конфигурация источника — до 10 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-10000 по запросу
PT Sandbox, конфигурация источника — до 25 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-25000 по запросу
PT Sandbox, конфигурация источника — до 50 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-50000 по запросу
PT Sandbox, конфигурация источника — до 100 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-100000 по запросу
PT Sandbox, конфигурация источника — до 125 000 почтовых ящиков (электронная почта), обновления 12 месяцев PT-SBX-EP-M-125000 по запросу
Сетевой трафик — 4 шт.
PT Sandbox, конфигурация источника — канал до 1 гбит/с (сетевой трафик), обновления 12 месяцев PT-SBX-EP-T-1000 по запросу
PT Sandbox, конфигурация источника — канал до 5 гбит/с (сетевой трафик), обновления 12 месяцев PT-SBX-EP-T-5000 по запросу
PT Sandbox, конфигурация источника — канал до 10 гбит/с (сетевой трафик), обновления 12 месяцев PT-SBX-EP-T-10000 по запросу
PT Sandbox, конфигурация источника — промышленные сети (сетевой трафик), обновления 12 месяцев PT-SBX-EP-T-IND по запросу
Проверка через API — 4 шт.
PT Sandbox, конфигурация источника — до 300 файлов в час (проверка через api), обновления 12 месяцев PT-SBX-EP-API-300 по запросу
PT Sandbox, конфигурация источника — до 900 файлов в час (проверка через api), обновления 12 месяцев PT-SBX-EP-API-900 по запросу
PT Sandbox, конфигурация источника — до 1 500 файлов в час (проверка через api), обновления 12 месяцев PT-SBX-EP-API-1500 по запросу
PT Sandbox, конфигурация источника — до 3 000 файлов в час (проверка через api), обновления 12 месяцев PT-SBX-EP-API-3000 по запросу
Файловые хранилища — 1 шт.
PT Sandbox, конфигурация источника — одно файловое хранилище (файловые хранилища), обновления 12 месяцев PT-SBX-EP-S по запросу

О PT Sandbox

Что это и для каких задач применяется

PT Sandbox запускает подозрительные файлы и ссылки в изолированной среде и смотрит, что они делают. Так находят то, чего ещё нет в антивирусных базах: новые вирусы, эксплойты нулевого дня, шифровальщики, руткиты и буткиты.

Проверка многоуровневая: статические методы экспертного центра вендора, поведенческий анализ с машинным обучением и внешняя экспертиза. Модель анализирует более 8500 признаков поведения объекта — действия процессов, цепочки вызовов, сетевые обращения, создание вспомогательных файлов.

Песочница закрывает все основные пути, которыми файл попадает в компанию: электронную почту, сетевой трафик, файловые хранилища, обращения других систем через программный интерфейс и ручную загрузку.

Среду эмуляции можно настроить под свою отрасль и добавить приманки. Поддерживаются виртуальные среды с Astra Linux, ALT Linux и «РЕД ОС», а сама песочница готова к установке на Astra Linux.

PT MultiScanner и PT Sandbox

Оба продукта проверяют файлы, но разными методами.
PT MultiScanner
PT Sandbox
Метод проверки Многопоточный статический анализ Статический и поведенческий анализ с запуском файла
Несколько антивирусных движков
Запуск объекта в изолированной среде
Машинное обучение
Ретроспективная перепроверка файлов
Настройка среды эмуляции и приманок
Источники: почта, трафик, хранилища, API
Отдельная конфигурация для промышленных сетей
Реестр российского ПО № 1883 № 8642

Что делает PT Sandbox

Находит неизвестное вредоносное ПО
Обнаруживает новые вирусы, эксплойты нулевого дня, программы-вымогатели, руткиты и буткиты, а также ПО, нацеленное на промышленные системы.
Анализирует поведение машинным обучением
Настраиваемые модели разбирают более 8500 признаков поведения объекта: действия процессов, цепочки вызовов, сетевое взаимодействие, создание вспомогательных объектов.
Проверяет почту
Статический и динамический анализ писем и вложений на входе в компанию.
Разбирает файлы в трафике
Проверяет файлы, передаваемые по сети, — в том числе в технологических сетях и системах промышленной автоматизации.
Сканирует файловые хранилища
Находит вредоносные файлы в общих папках и хранилищах компании.
Принимает файлы от других систем
Средства защиты и информационные системы отправляют объекты на проверку через программный интерфейс; файлы можно загружать и вручную.
Настраивается под отрасль
Среду эмуляции и приманки задают с учётом специфики организации — так выявляют тщательно подготовленные целевые атаки.
Работает на российских ОС
Поддерживает виртуальные среды с Astra Linux, ALT Linux и «РЕД ОС», готова к установке на Astra Linux.
Сокращает время разбора
Показывает результаты анализа и позволяет выгрузить нужные артефакты для дальнейшего расследования.

Характеристики

Обнаружение
Методы Статический анализ, поведенческий анализ с машинным обучением, внешняя экспертиза
Признаков поведения Более 8500
Что находит Неизвестные вирусы, эксплойты нулевого дня, программы-вымогатели, руткиты и буткиты, ПО для атак на промышленные системы
Настройка среды Среда эмуляции и приманки под отраслевую специфику
Источники проверки
Электронная почта От 500 до 125 000 почтовых ящиков
Сетевой трафик Каналы до 1, 5 и 10 Гбит/с, отдельная конфигурация для промышленных сетей
Проверка через API От 300 до 3000 файлов в час на поведенческий анализ
Файловые хранилища Лицензия на одно хранилище
Ручная загрузка Файлы можно отправлять на анализ вручную
Платформа
Виртуальные среды Astra Linux, ALT Linux, «РЕД ОС»
Установка Готова к установке на Astra Linux
Масштабирование Распределённый кластер из нескольких серверных компонентов
Интеграция Проверка файлов из MaxPatrol SIEM и MaxPatrol EDR
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Реестр российского ПО № 8642
Республика Беларусь № BY/112 02.01. ТР027 036.01 01592

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Правила статического анализа, модели поведенческого анализа и внешняя экспертиза в течение срока лицензии.
Серверная часть
Основной сервер песочницы; для распределённой установки предусмотрены кластерные компоненты.
Документы для закупки
Выписка из реестра российского ПО № 8642 и сведения о сертификате ФСТЭК России.

Как выбрать конфигурацию

Лицензия строится от источников: сколько путей поступления файлов вы закрываете и какого они объёма. Источников в одной установке может быть несколько — почта и трафик, почта и хранилище.

Начать с почты Самый частый путь заражения. Полосу берут по числу почтовых ящиков компании — от 500 до 125 000.
Добавить трафик Пора переходить сюда, когда файлы приходят не только письмами: загрузки из интернета, обмен между сегментами. Считают по скорости канала.
Подключить хранилища Общие папки и файловые серверы проверяются отдельной лицензией — по одной на хранилище.
Проверка из других систем Если файлы будут присылать средства защиты или бизнес-системы, нужна конфигурация с программным интерфейсом. Объём считают в файлах в час на поведенческий анализ.
Промышленный сегмент Для технологических сетей и систем промышленной автоматизации у вендора отдельная конфигурация анализа трафика.

Как лицензируется

Серверная часть Основной сервер песочницы лицензируется отдельно и нужен в любой установке.
Источники Каждый путь поступления файлов — почта, трафик, хранилище, программный интерфейс — лицензируется своей позицией по объёму.
Готовые комплекты Для небольших установок у вендора есть конфигурации, где серверная лицензия и источник идут вместе, — например, на 100–1000 почтовых ящиков или канал до 1 Гбит/с. Подскажем, что выгоднее.
Расширение почтовой лицензии В комплектных конфигурациях число ящиков наращивается шагами по 50 — до 950.
Распределённая установка При росте нагрузки добавляются кластерные компоненты.
Срок обновлений Обновления действуют 12 месяцев.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

PT MultiScanner
Многоуровневая проверка файлов: несколько антивирусных движков сразу плюс собственные правила и репутационные списки экспертного центра Positive Technologies. Проверяет почту, сетевой трафик и файловые хранилища. Лицензия оформляется на источник проверки, серверный компонент лицензируется отдельно.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Стоимость складывается из серверной лицензии и лицензий на источники — почту, трафик, хранилища, программный интерфейс. Выберите источник в конфигураторе и оставьте заявку: соберём полную спецификацию и выставим счёт.

Да, это обычный сценарий: например, почта и сетевой трафик или почта и файловое хранилище. Каждый источник лицензируется отдельной позицией — посчитаем все в одной спецификации.

Антивирус опознаёт известное вредоносное ПО. Песочница запускает объект в изолированной среде и смотрит на его поведение — так находят угрозы, которых ещё нет в базах, включая эксплойты нулевого дня.

Да. Поддерживаются виртуальные среды с Astra Linux, ALT Linux и «РЕД ОС», а сама песочница готова к установке на Astra Linux.

Да, у вендора есть отдельная конфигурация анализа трафика для систем промышленной автоматизации и технологических сетей.

Аналитик MaxPatrol SIEM может отправить файл на проверку прямо из карточки события, а MaxPatrol EDR передаёт в песочницу подозрительные файлы с конечных устройств.

Соберём песочницу под ваши каналы
Расскажите, откуда приходят файлы и в каком объёме, — подберём конфигурацию и выставим счёт.