Migsoft
0
Positive Technologies Более 30 фидов Оценка репутации и ущерба НДС не облагается

PT Threat Intelligence Feeds

Потоки данных об индикаторах компрометации от экспертного центра Positive Technologies: вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов. Загружаются в SIEM-систему и другие средства защиты, чтобы находить атаки по следам инфраструктуры атакующих. Лицензия считается по числу активов — от 100 до объёма свыше 5 000.

PT Threat Intelligence Feeds
1

Соберите лицензию

Выберите объём инфраструктуры — рассчитаем и выставим счёт.

1.1Объём инфраструктуры

Полосу берут по числу активов — как в лицензии MaxPatrol SIEM.
До 100 активов
Запросить
До 250 активов
Запросить
До 500 активов
Запросить
До 1000 активов
Запросить
До 2000 активов
Запросить
До 5000 активов
Запросить
Более 5000 активов
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 100 активов, обновления 12 месяцев PT-MPSIEM-F-100 по запросу
PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 250 активов, обновления 12 месяцев PT-MPSIEM-F-250 по запросу
PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 500 активов, обновления 12 месяцев PT-MPSIEM-F-500 по запросу
PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 1000 активов, обновления 12 месяцев PT-MPSIEM-F-1000 по запросу
PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 2000 активов, обновления 12 месяцев PT-MPSIEM-F-2000 по запросу
PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 5000 активов, обновления 12 месяцев PT-MPSIEM-F-5000 по запросу
PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, более 5000 активов, обновления 12 месяцев PT-MPSIEM-F-ALL по запросу

О PT Threat Intelligence Feeds

Что это и для каких задач применяется

PT Threat Intelligence Feeds — это потоки данных об индикаторах компрометации: вредоносных доменах, IP-адресах, ссылках и хеш-суммах файлов. Их загружают в SIEM-систему и другие средства защиты, чтобы находить атаки по следам инфраструктуры атакующих.

Сведения для фидов собирают эксперты центра PT ESC — когда расследуют инциденты и изучают деятельность хакерских группировок. Второй источник — обезличенная телеметрия из сотен установок продуктов Positive Technologies, то есть данные о том, что происходит в российской инфраструктуре прямо сейчас.

Для каждого индикатора рассчитываются репутация и потенциальный ущерб. Это позволяет не тонуть в списках, а заниматься самыми опасными угрозами.

Индикаторы объединены более чем в 30 фидов по назначению: под таргетированные атаки, под конкретные семейства вредоносного ПО, под отдельные вредоносные кампании. Фиды входят в состав портала PT Fusion, доступ к ним предоставляется по подписке на портал вместе с базой индикаторов, аналитикой PT ESC и библиотекой угроз.

Что дают фиды

Показывают, что происходит сейчас
Обезличенная телеметрия из сотен установок продуктов вендора формирует картину актуальных угроз, а не общий срез по миру.
Опираются на расследования экспертов
Данные собирают специалисты PT Expert Security Center во время расследований инцидентов и изучения хакерских группировок.
Оценивают опасность каждого индикатора
Для каждого индикатора компрометации рассчитываются репутация и потенциальный ущерб — это помогает расставить приоритеты.
Дают контекст для решений
Индикаторы обогащены дополнительными данными, на основе которых аналитик принимает решение о реагировании.
Разделены по назначению
Более 30 фидов: под таргетированные атаки, отдельные семейства вредоносного ПО, конкретные вредоносные кампании.
Загружаются в ваши системы
Данные передаются через программный интерфейс портала PT Fusion напрямую в SIEM-систему, платформу работы с данными об угрозах или другие средства защиты.
Поддерживают продукты разных вендоров
Фиды выпускаются в разных форматах и работают с широким перечнем средств защиты, который постоянно растёт.

Характеристики

Состав данных
Типы индикаторов Вредоносные домены, IP-адреса, ссылки, хеш-суммы файлов
Число фидов Более 30, сгруппированы по назначению
Источники Расследования и исследования PT Expert Security Center, обезличенная телеметрия установок продуктов вендора
Оценки Репутация и потенциальный ущерб для каждого индикатора
Доставка Через программный интерфейс портала PT Fusion
Совместимость Разные форматы и широкий перечень средств защиты, в том числе других вендоров
Актуальная версия вендора 2.0
Лицензирование
Единица лицензирования Актив (узел инфраструктуры)
Полосы От 100 активов до объёма более 5000
Срок обновлений 12 месяцев
Совместная лицензия Возможна объединённая лицензия вместе с PT Threat Analyzer

Что входит

Потоки индикаторов компрометации
Вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов, объединённые более чем в 30 фидов.
Доступ к порталу PT Fusion
Фиды входят в состав портала: вместе с ними доступны база индикаторов, аналитика PT ESC и библиотека угроз.
Программный интерфейс
Загрузка данных напрямую в ваши средства защиты через API портала.
Обновления 12 месяцев
Актуализация данных в течение срока лицензии.

Как выбрать лицензию

Полосу считают по количеству активов инфраструктуры — так же, как в лицензии MaxPatrol SIEM.

До 500 активов Небольшая инфраструктура: фиды подключают к SIEM-системе или отдельным средствам защиты.
До 5000 активов Основная сеть предприятия с центром мониторинга.
Более 5000 активов Крупная инфраструктура — отдельная лицензия без деления на полосы.
Нужна и платформа работы с данными Если помимо самих потоков нужна система, которая сведёт разные источники вместе, смотрите PT Threat Analyzer — есть объединённая лицензия.

Как лицензируется

По числу активов Полоса лицензии определяется количеством активов инфраструктуры.
Доступ через портал Фиды входят в состав PT Fusion — доступ предоставляется по подписке на портал вместе с базой индикаторов и аналитикой экспертного центра.
Объединённая лицензия Фиды можно взять вместе с PT Threat Analyzer одной позицией.
Срок обновлений 12 месяцев.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
PT Threat Analyzer
Платформа знаний об угрозах: собирает индикаторы компрометации из внутренних источников — песочниц, анализаторов кода — и внешних поставщиков данных, обогащает их и раздаёт в средства защиты. Лицензия считается по числу активов — от 100 до объёма свыше 50 000, отдельно или в комплекте с фидами.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Цена зависит от объёма инфраструктуры. Выберите полосу в конфигураторе и оставьте заявку — подготовим спецификацию и счёт на юридическое лицо.

Индикаторы компрометации: вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов. Они объединены более чем в 30 потоков по назначению — под таргетированные атаки, семейства вредоносного ПО, отдельные кампании.

В SIEM-систему, в платформу работы с данными об угрозах и в другие средства защиты — через программный интерфейс портала PT Fusion. Поддерживаются разные форматы и продукты других вендоров.

Данные собирают эксперты вендора при расследовании инцидентов, а также обезличенная телеметрия из сотен установок продуктов Positive Technologies. Для каждого индикатора считаются репутация и потенциальный ущерб.

Фиды входят в состав портала PT Fusion. Доступ к ним предоставляется по подписке на портал вместе с базой индикаторов, аналитикой PT ESC и библиотекой угроз.

Подключим данные об угрозах
Расскажите, в какие системы нужно загружать индикаторы, — подберём полосу и оформим доступ.