PT Threat Analyzer
Платформа знаний об угрозах: собирает индикаторы компрометации из внутренних источников — песочниц, анализаторов кода — и внешних поставщиков данных, обогащает их и раздаёт в средства защиты. Лицензия считается по числу активов — от 100 до объёма свыше 50 000, отдельно или в комплекте с фидами.
Соберите лицензию
1.1Комплект лицензии
1.2Объём инфраструктуры
О PT Threat Analyzer
PT Threat Analyzer собирает знания об угрозах в одном месте. Источники разные: внутренние — песочницы, анализаторы кода, сами пользователи; внешние — коммерческие и открытые поставщики данных, серверы WHOIS и DNS.
Дальше система приводит разрозненные потоки к единому виду: нормализует, устраняет дубли, выстраивает связи между индикаторами и обогащает их контекстом. Аналитик получает не список адресов, а картину угрозы.
Данные фильтруются по потенциальному ущербу, репутации индикатора, наличию связей и другим параметрам — это позволяет заниматься тем, что действительно опасно.
Главный практический эффект — раннее обнаружение: когда индикаторы компрометации загружены в SIEM-систему и средства защиты, атаку видно до того, как сработает сигнатура или правило корреляции.
Что делает PT Threat Analyzer
Характеристики
| Работа с данными | |
| Внутренние источники | Песочницы, анализаторы кода, пользователи |
| Внешние источники | Коммерческие и открытые поставщики данных, серверы WHOIS и DNS |
| Обработка | Нормализация, консолидация, построение связей, обогащение контекстом |
| Фильтрация | По потенциальному ущербу, репутации индикатора и наличию связей |
| Распространение | Доставка индикаторов в продукты Positive Technologies и другие средства защиты |
| Актуальная версия вендора | 2.12.2 |
| Лицензирование | |
| Единица лицензирования | Актив (узел инфраструктуры) |
| Полосы | От 100 активов до объёма более 50 000 |
| Комплекты | Отдельно сбор и анализ индикаторов либо объединённая лицензия вместе с фидами |
| Срок обновлений | 12 месяцев |
| Продление | Оформляется отдельными артикулами |
Что входит
Как выбрать комплект
Сначала решают, нужны ли вместе с платформой сами данные об угрозах, затем считают активы — как и в лицензии MaxPatrol SIEM.
Как лицензируется
| По числу активов | Полоса лицензии определяется количеством активов инфраструктуры. |
| Два комплекта | Лицензия на сбор и анализ индикаторов или объединённая лицензия, включающая выявление по данным фидов. |
| Связь с MaxPatrol SIEM | Компоненты лицензируются в рамках платформы MaxPatrol — пришлите действующую спецификацию, подберём совпадающую полосу. |
| Срок и продление | Обновления действуют 12 месяцев, продление оформляется отдельной позицией. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Другие версии
Другие продукты «Positive Technologies»
Частые вопросы
Цена зависит от комплекта лицензии и числа активов. Выберите конфигурацию в конфигураторе и оставьте заявку — соберём спецификацию и выставим счёт.
Фиды — это сами потоки данных об индикаторах компрометации. PT Threat Analyzer — платформа, которая собирает такие данные из разных источников, нормализует, обогащает контекстом и раздаёт в средства защиты. Их можно взять объединённой лицензией.
Возможность обнаружить атаку раньше: индикаторы описывают инфраструктуру, которую злоумышленники используют для атак, поэтому срабатывание происходит до того, как отработает сигнатура или правило корреляции.
Внутренние — песочницы, анализаторы кода, данные от пользователей; внешние — коммерческих и открытых поставщиков, серверы WHOIS и DNS.
По количеству активов инфраструктуры — так же, как для MaxPatrol SIEM. Пришлите действующую спецификацию, и мы подберём совпадающую полосу.
