PT Threat Analyzer
Платформа знаний об угрозах: собирает индикаторы компрометации из внутренних источников — песочниц, анализаторов кода — и внешних поставщиков данных, обогащает их и раздаёт в средства защиты. Лицензия считается по числу активов — от 100 до объёма свыше 50 000, отдельно или в комплекте с фидами.
Соберите лицензию
1.1Комплект лицензии
1.2Объём инфраструктуры
Готово к заказу
| Позиция | Цена | Кол-во | Сумма |
|---|---|---|---|
|
|
|
|
— |
|
Итого
|
|||
| Позиция | Цена | Кол-во | Сумма | |
|---|---|---|---|---|
| Только PT Threat Analyzer | ||||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 100 активов, обновления 12 месяцев PT-MPSIEM-TA-100 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 250 активов, обновления 12 месяцев PT-MPSIEM-TA-250 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 500 активов, обновления 12 месяцев PT-MPSIEM-TA-500 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 1000 активов, обновления 12 месяцев PT-MPSIEM-TA-1000 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 2000 активов, обновления 12 месяцев PT-MPSIEM-TA-2000 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 5000 активов, обновления 12 месяцев PT-MPSIEM-TA-5000 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 10 000 активов, обновления 12 месяцев PT-MPSIEM-TA-10000 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 20 000 активов, обновления 12 месяцев PT-MPSIEM-TA-20000 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-50000 | по запросу |
|
||
| PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, более 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-X | по запросу |
|
||
| Вместе с фидами | ||||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 100 активов, обновления 12 месяцев PT-MPSIEM-TA-F-100 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 250 активов, обновления 12 месяцев PT-MPSIEM-TA-F-250 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 500 активов, обновления 12 месяцев PT-MPSIEM-TA-F-500 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 1000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-1000 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 2000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-2000 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 5000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-5000 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 10 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-10000 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 20 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-20000 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-50000 | по запросу |
|
||
| PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, более 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-X | по запросу |
|
||
О PT Threat Analyzer
PT Threat Analyzer собирает знания об угрозах в одном месте. Источники разные: внутренние — песочницы, анализаторы кода, сами пользователи; внешние — коммерческие и открытые поставщики данных, серверы WHOIS и DNS.
Дальше система приводит разрозненные потоки к единому виду: нормализует, устраняет дубли, выстраивает связи между индикаторами и обогащает их контекстом. Аналитик получает не список адресов, а картину угрозы.
Данные фильтруются по потенциальному ущербу, репутации индикатора, наличию связей и другим параметрам — это позволяет заниматься тем, что действительно опасно.
Главный практический эффект — раннее обнаружение: когда индикаторы компрометации загружены в SIEM-систему и средства защиты, атаку видно до того, как сработает сигнатура или правило корреляции.
Что делает PT Threat Analyzer
Характеристики
| Работа с данными | |
| Внутренние источники | Песочницы, анализаторы кода, пользователи |
| Внешние источники | Коммерческие и открытые поставщики данных, серверы WHOIS и DNS |
| Обработка | Нормализация, консолидация, построение связей, обогащение контекстом |
| Фильтрация | По потенциальному ущербу, репутации индикатора и наличию связей |
| Распространение | Доставка индикаторов в продукты Positive Technologies и другие средства защиты |
| Актуальная версия вендора | 2.12.2 |
| Лицензирование | |
| Единица лицензирования | Актив (узел инфраструктуры) |
| Полосы | От 100 активов до объёма более 50 000 |
| Комплекты | Отдельно сбор и анализ индикаторов либо объединённая лицензия вместе с фидами |
| Срок обновлений | 12 месяцев |
| Продление | Оформляется отдельными артикулами |
Что входит
Как выбрать комплект
Сначала решают, нужны ли вместе с платформой сами данные об угрозах, затем считают активы — как и в лицензии MaxPatrol SIEM.
Как лицензируется
| По числу активов | Полоса лицензии определяется количеством активов инфраструктуры. |
| Два комплекта | Лицензия на сбор и анализ индикаторов или объединённая лицензия, включающая выявление по данным фидов. |
| Связь с MaxPatrol SIEM | Компоненты лицензируются в рамках платформы MaxPatrol — пришлите действующую спецификацию, подберём совпадающую полосу. |
| Срок и продление | Обновления действуют 12 месяцев, продление оформляется отдельной позицией. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Другие версии
Другие продукты «Positive Technologies»
Частые вопросы
Цена зависит от комплекта лицензии и числа активов. Выберите конфигурацию в конфигураторе и оставьте заявку — соберём спецификацию и выставим счёт.
Фиды — это сами потоки данных об индикаторах компрометации. PT Threat Analyzer — платформа, которая собирает такие данные из разных источников, нормализует, обогащает контекстом и раздаёт в средства защиты. Их можно взять объединённой лицензией.
Возможность обнаружить атаку раньше: индикаторы описывают инфраструктуру, которую злоумышленники используют для атак, поэтому срабатывание происходит до того, как отработает сигнатура или правило корреляции.
Внутренние — песочницы, анализаторы кода, данные от пользователей; внешние — коммерческих и открытых поставщиков, серверы WHOIS и DNS.
По количеству активов инфраструктуры — так же, как для MaxPatrol SIEM. Пришлите действующую спецификацию, и мы подберём совпадающую полосу.