Migsoft
0
Positive Technologies Единая база знаний об угрозах Раздача данных в средства защиты НДС не облагается

PT Threat Analyzer

Платформа знаний об угрозах: собирает индикаторы компрометации из внутренних источников — песочниц, анализаторов кода — и внешних поставщиков данных, обогащает их и раздаёт в средства защиты. Лицензия считается по числу активов — от 100 до объёма свыше 50 000, отдельно или в комплекте с фидами.

PT Threat Analyzer
1

Соберите лицензию

Выберите комплект и объём инфраструктуры — рассчитаем и выставим счёт.

1.1Комплект лицензии

Объединённая лицензия добавляет к платформе сами потоки данных об угрозах.
Только PT Threat Analyzer
Сбор и анализ индикаторов компрометации и киберугроз.
Запросить
Вместе с фидами
Всё из PT Threat Analyzer
Выявление индикаторов компрометации по данным PT Threat Intelligence Feeds
Запросить

1.2Объём инфраструктуры

Полосу берут по числу активов — как в лицензии MaxPatrol SIEM.
До 100 активов
Запросить
До 250 активов
Запросить
До 500 активов
Запросить
До 1000 активов
Запросить
До 2000 активов
Запросить
До 5000 активов
Запросить
До 10 000 активов
Запросить
До 20 000 активов
Запросить
До 50 000 активов
Запросить
Более 50 000 активов
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
Только PT Threat Analyzer — 10 шт.
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 100 активов, обновления 12 месяцев PT-MPSIEM-TA-100 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 250 активов, обновления 12 месяцев PT-MPSIEM-TA-250 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 500 активов, обновления 12 месяцев PT-MPSIEM-TA-500 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 1000 активов, обновления 12 месяцев PT-MPSIEM-TA-1000 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 2000 активов, обновления 12 месяцев PT-MPSIEM-TA-2000 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 5000 активов, обновления 12 месяцев PT-MPSIEM-TA-5000 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 10 000 активов, обновления 12 месяцев PT-MPSIEM-TA-10000 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 20 000 активов, обновления 12 месяцев PT-MPSIEM-TA-20000 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, до 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-50000 по запросу
PT Threat Analyzer, компонент сбора и анализа индикаторов компрометации, более 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-X по запросу
Вместе с фидами — 10 шт.
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 100 активов, обновления 12 месяцев PT-MPSIEM-TA-F-100 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 250 активов, обновления 12 месяцев PT-MPSIEM-TA-F-250 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 500 активов, обновления 12 месяцев PT-MPSIEM-TA-F-500 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 1000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-1000 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 2000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-2000 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 5000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-5000 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 10 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-10000 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 20 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-20000 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, до 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-50000 по запросу
PT Threat Analyzer и PT Threat Intelligence Feeds, объединённая лицензия на сбор, анализ и выявление индикаторов компрометации, более 50 000 активов, обновления 12 месяцев PT-MPSIEM-TA-F-X по запросу

О PT Threat Analyzer

Что это и для каких задач применяется

PT Threat Analyzer собирает знания об угрозах в одном месте. Источники разные: внутренние — песочницы, анализаторы кода, сами пользователи; внешние — коммерческие и открытые поставщики данных, серверы WHOIS и DNS.

Дальше система приводит разрозненные потоки к единому виду: нормализует, устраняет дубли, выстраивает связи между индикаторами и обогащает их контекстом. Аналитик получает не список адресов, а картину угрозы.

Данные фильтруются по потенциальному ущербу, репутации индикатора, наличию связей и другим параметрам — это позволяет заниматься тем, что действительно опасно.

Главный практический эффект — раннее обнаружение: когда индикаторы компрометации загружены в SIEM-систему и средства защиты, атаку видно до того, как сработает сигнатура или правило корреляции.

Что делает PT Threat Analyzer

Собирает данные об угрозах
Получает индикаторы из внутренних источников — песочниц, анализаторов кода, от пользователей — и внешних: коммерческих и открытых поставщиков, серверов WHOIS и DNS.
Приводит потоки к единому виду
Автоматически нормализует и консолидирует данные разных форматов в общую базу знаний службы безопасности.
Выстраивает связи
Упорядочивает индикаторы и показывает, как они связаны между собой, — из отдельных признаков складывается картина атаки.
Фильтрует по значимости
Отбор по потенциальному ущербу, репутации индикатора, наличию связей и другим параметрам.
Обогащает контекстом
Дополняет данные сведениями, которые помогают понять, с чем именно столкнулась компания.
Раздаёт данные в средства защиты
Мгновенно доставляет актуальные индикаторы в продукты Positive Technologies и другие системы безопасности.
Помогает обнаружить атаку раньше
Индикаторы компрометации в SIEM-системе позволяют увидеть атаку до того, как сработает сигнатура или правило корреляции.

Характеристики

Работа с данными
Внутренние источники Песочницы, анализаторы кода, пользователи
Внешние источники Коммерческие и открытые поставщики данных, серверы WHOIS и DNS
Обработка Нормализация, консолидация, построение связей, обогащение контекстом
Фильтрация По потенциальному ущербу, репутации индикатора и наличию связей
Распространение Доставка индикаторов в продукты Positive Technologies и другие средства защиты
Актуальная версия вендора 2.12.2
Лицензирование
Единица лицензирования Актив (узел инфраструктуры)
Полосы От 100 активов до объёма более 50 000
Комплекты Отдельно сбор и анализ индикаторов либо объединённая лицензия вместе с фидами
Срок обновлений 12 месяцев
Продление Оформляется отдельными артикулами

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Обновления продукта в течение срока лицензии.
Документация вендора
Материалы по подключению источников и интеграции со средствами защиты.
Документы для закупки
Счёт, договор и закрывающие документы на юридическое лицо.

Как выбрать комплект

Сначала решают, нужны ли вместе с платформой сами данные об угрозах, затем считают активы — как и в лицензии MaxPatrol SIEM.

Только PT Threat Analyzer Подходит, если источники данных у вас уже есть — свои фиды, открытые поставщики, данные партнёров, — и нужна платформа, которая сведёт их вместе.
Вместе с фидами Пора брать объединённую лицензию, когда нужны и платформа, и собственные потоки данных Positive Technologies для выявления индикаторов компрометации.
Как считать объём По количеству активов инфраструктуры — так же, как в лицензии MaxPatrol SIEM. Возьмите ту же полосу, что и там.

Как лицензируется

По числу активов Полоса лицензии определяется количеством активов инфраструктуры.
Два комплекта Лицензия на сбор и анализ индикаторов или объединённая лицензия, включающая выявление по данным фидов.
Связь с MaxPatrol SIEM Компоненты лицензируются в рамках платформы MaxPatrol — пришлите действующую спецификацию, подберём совпадающую полосу.
Срок и продление Обновления действуют 12 месяцев, продление оформляется отдельной позицией.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
PT Threat Intelligence Feeds
Потоки данных об индикаторах компрометации от экспертного центра Positive Technologies: вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов. Загружаются в SIEM-систему и другие средства защиты, чтобы находить атаки по следам инфраструктуры атакующих. Лицензия считается по числу активов — от 100 до объёма свыше 5 000.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Цена зависит от комплекта лицензии и числа активов. Выберите конфигурацию в конфигураторе и оставьте заявку — соберём спецификацию и выставим счёт.

Фиды — это сами потоки данных об индикаторах компрометации. PT Threat Analyzer — платформа, которая собирает такие данные из разных источников, нормализует, обогащает контекстом и раздаёт в средства защиты. Их можно взять объединённой лицензией.

Возможность обнаружить атаку раньше: индикаторы описывают инфраструктуру, которую злоумышленники используют для атак, поэтому срабатывание происходит до того, как отработает сигнатура или правило корреляции.

Внутренние — песочницы, анализаторы кода, данные от пользователей; внешние — коммерческих и открытых поставщиков, серверы WHOIS и DNS.

По количеству активов инфраструктуры — так же, как для MaxPatrol SIEM. Пришлите действующую спецификацию, и мы подберём совпадающую полосу.

Соберём работу с данными об угрозах
Пришлите спецификацию MaxPatrol SIEM — подберём полосу и комплект.