Migsoft
0
Positive Technologies Мониторинг и реагирование 24/7 Под управлением экспертов PT ESC Облачное решение

PT X

Облачный мониторинг и реагирование на кибератаки силами экспертного центра Positive Technologies: круглосуточно, без своей дежурной смены и без большого бюджета на SOC. Подходит компаниям, которым нужна защита уровня центра мониторинга, но некому держать штат ИБ. Подписка рассчитывается под инфраструктуру.

Артикул
PT-X-REQ
PT X

О PT X

Что это и для каких задач применяется

PT X — облачное решение, в котором мониторинг и реагирование на кибератаки ведёт не ваша команда, а экспертный центр Positive Technologies. Круглосуточно, без своего дежурного персонала.

Старт быстрый: перестраивать инфраструктуру не нужно, достаточно установить агенты на защищаемые устройства. Вендор заявляет, что защита от ключевых угроз, шифровальщиков и уязвимостей работает уже через несколько часов после установки.

Решение адресовано тем, для кого классический центр мониторинга слишком дорог и сложен: собственная команда экспертов и бюджет на набор отдельных продуктов не требуются.

Отдельно вендор заявляет финансовую ответственность за результат защиты — по его словам, это первый такой случай на российском рынке. Условия гарантии уточним под ваш договор.

Характеристики

Модель обслуживания
Формат Облачная платформа с обслуживанием на стороне вендора
Режим работы Мониторинг и реагирование 24/7
Кто управляет Экспертный центр безопасности PT ESC
Что нужно от заказчика Установка агентов на защищаемые устройства
Время до результата Защита работает через несколько часов после установки
Технологии Языковые и обучаемые модели на стороне защиты
Ответственность за результат Заявлена финансовая ответственность вендора; условия фиксируются в договоре

Что входит

Облачная платформа
Разворачивать и обслуживать серверную часть у себя не нужно.
Агенты на устройства
Устанавливаются на защищаемые компьютеры и серверы — это всё, что требуется для старта.
Работа экспертов PT ESC
Мониторинг, расследование и реагирование ведёт экспертный центр вендора.
Пилотный проект
Вендор предоставляет бесплатный пилот — поможем его организовать.

Другие версии

Standoff 365
Платформа Standoff 365: киберполигон с реальными атаками, онлайн-симулятор расследований Cyberbones и площадка поиска уязвимостей Bug Bounty. На ней команды защиты тренируются на настоящих атаках, а не в теории. Состав и объём подписки рассчитываются под задачи команды.
по запросу
PT EASM
Контроль внешнего периметра глазами атакующего: сервис сам находит всё, что доступно из интернета, — домены и поддомены, адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды. Показывает, какие уязвимости злоумышленник использует в первую очередь. Объём подписки считается под периметр компании.
по запросу
PT Maze
Защита мобильных приложений от разбора и переделки: обфускация кода, контроль целостности и проверка окружения на Android и iOS. Мешает создать клон или модификацию приложения, разблокировать платные функции и изучить внутреннее устройство. Стоимость зависит от числа приложений и рассчитывается по запросу.
по запросу

Что делает PT X

Ведёт круглосуточный мониторинг
Непрерывное наблюдение и реагирование 24/7 позволяют останавливать атаку до того, как она нанесёт ущерб.
Работает силами экспертов вендора
Решение находится под управлением экспертного центра PT ESC — собственная команда аналитиков заказчику не нужна.
Запускается за часы
Перестраивать инфраструктуру не требуется: достаточно установить агенты на защищаемые устройства.
Использует машинное обучение
Алгоритмы выявляют угрозы на раннем этапе, обеспечивая скорость и точность обнаружения.
Закрывает ключевые угрозы
Защита от массовых атак, шифровальщиков и эксплуатации уязвимостей — в одном решении, без набора отдельных продуктов.
Отвечает за результат
Вендор заявляет финансовую ответственность за защищённость. Условия гарантии фиксируются в договоре — уточним их для вашего случая.
Подходит компаниям любого размера
Решение рассчитано в том числе на средний и малый бизнес, для которого классический центр мониторинга слишком дорог.

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Кому подходит PT X

Решение выбирают там, где защита нужна сейчас, а строить собственный центр мониторинга долго или дорого.

Нет своей команды ИБ Мониторинг и реагирование ведут эксперты вендора — нанимать аналитиков и держать дежурную смену не нужно.
Ограниченный бюджет Вместо набора отдельных продуктов и серверов — подписка на готовое решение.
Нужен быстрый старт Перестройка инфраструктуры не требуется: ставятся агенты, и защита начинает работать в тот же день.
Есть команда, но не хватает рук Второй сценарий вендора — усиление действующей службы безопасности круглосуточным наблюдением.

Как поставляется

Подписка Условия зависят от числа защищаемых устройств и состава услуги — согласуем перед расчётом.
Бесплатный пилот До покупки решение можно проверить в пилотном режиме — поможем организовать.
Гарантия результата Условия финансовой ответственности вендора фиксируются в договоре — уточним формулировки под вашу задачу.
Расчёт Назовите количество устройств — подготовим предложение и счёт на юридическое лицо.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Частые вопросы

Условия подписки зависят от числа защищаемых устройств и состава услуги. Оставьте заявку — подготовим предложение и счёт на юридическое лицо.

Нет. Решение находится под управлением экспертного центра PT ESC: мониторинг, расследование и реагирование ведут специалисты вендора.

Установить агенты на защищаемые устройства. Перестраивать инфраструктуру или выделять серверные ресурсы не требуется — вендор заявляет работающую защиту через несколько часов после установки.

Вендор заявляет финансовую ответственность за защищённость — по его словам, первым на российском рынке. Конкретные условия фиксируются в договоре, поэтому формулировки согласуем под ваш случай.

Да, это один из основных сценариев: продукт рассчитан на компании любого размера, бюджета и отрасли, в том числе на средний и малый бизнес.

Да, вендор предоставляет бесплатный пилот. Оставьте заявку — организуем и поможем оценить результат.

Подключим защиту без своей команды ИБ
Назовите число устройств — подготовим условия подписки и организуем пилот.