Принципы и подходы
к разработке продуктов
Мы разрабатываем наши продукты и решения с учетом новейших технологических трендов и на современных компонентах. Каждый новый продукт интегрируется в нашу экосистему, которая сегодня состоит более чем из 20 продуктов и решений. В среднем создание и тестирование технологий занимает два года.
Наши продукты гибкие и могут применяться на популярных операционных системах, таких как Windows, Linux и MacOS, и российских ОС из единого реестра отечественного ПО. Кроме того, они подходят даже для тех операционных систем, которые уже сняты с поддержки. Такой подход позволяет использовать их в государственных компаниях, малом и среднем бизнесе.
Продукты Positive Technologies лидируют в ключевых ИБ‑сегментах
- SIEM (MaxPatrol SIEM)
- Vulnerability Management (MaxPatrol VM+MaxPatrol8+XSpider)
- Web Application Firewall (PT Application Firewall)
- Network Traffic Analysis (PT Network Attack Discovery)
- Static Application Security Testing (PT Application Inspector)
Карта рынка наших продуктов — лидеров в своих сегментах
Web Application Firewall
PT Application Firewall
Network Traffic Analysis
PT Network Attack Discovery
SIEM
MaxPatrol SIEM
Vulnerability Management
(MaxPatrol 8 + MaxPatrol VM + XSpider)
Static Application Security Testing
PT Application Inspector
Dynamic Application Security Testing
PT BlackBox
Промышленная безопасность
PT ISIM, PT ICS
Sandbox
PT Sandbox
Feeds
PT Threat Intelligence Feeds
Endpoint Detection & Response
MaxPatrol EDR
Наши продукты
Первый продукт
- XSpider
Первый enterprise-продукт
- MaxPatrol 8
Application security
- PT Application Inspector
- PT Application Firewall
- PT Industrial Security Incident
- Manager (PT ISIM) (2016)
- PT MultiScanner (2016)
- MaxPatrol SIEM (2015)
- ПТ Ведомственный центр (ПТ ВЦ)
Трансформация бизнес-модели
- MaxPatrol O2
- PT XDR
- MaxPatrol VM (2020)
- PT Sandbox (2020)
- PT Network Attack
Discovery (PT NAD) (2018) - PT Platform 187
- PT Industrial Cybersecurity Suite (PT ICS)
- PT BlackBox
- PT Threat Intelligence Feeds
- PT Container Security
- PT Cloud Application Firewall
- Max Patrol EDR
Выводим на рынок новые продукты
- PT Knockin — запустили в апреле 2024 года
- PT NGFW
- MaxPatrol Carbon
R&D и инвестиции в разработку
Мы активно инвестируем в разработку новых и развитие существующих продуктов и решений Positive Technologies. Кроме того, мы постоянно расширяем команду экспертов нашего исследовательского центра — специалистов по кибербезопасности, изучающих киберинциденты, и белых хакеров, исследующих защищенность ИТ‑систем. Год от года мы наращиваем объем вложений в R&D и убеждены, что это позволит нам обеспечить непрерывность роста масштаба бизнеса Positive Technologies в последующие годы.
Инвестиции в разработку новых продуктов и доработку действующих решений — один из драйверов роста бизнеса Positive Technologies.
Наши эксперты
- Участвуют в работе технических комитетов Росстандарта и рабочих групп Федеральной службы по техническому и экспортному контролю (ФСТЭК России), Банка России, Ассоциации документальной электросвязи, Международного совета по большим электрическим системам высокого напряжения — СИГРЭConseil International des Grands Réseaux Électriques (CIGRE) — неправительственная и некоммерческая международная организация, объединяющая ученых и специалистов в области электроэнергетических систем.
- Оказывают помощь в формировании требований безопасности
- Включены в залы славы Adobe, Apple, AT&T, GitLab, Google, IBM, Mail.ru, Microsoft, Mastercard, PayPal, «Яндекса»
Наши новые продукты
и перспективные разработки
Мы инвестируем в наше технологическое развитие и выпускаем новые продукты. Они двигают отрасль вперед и позволяют нам открывать для себя новые рынки.
PT NGFW
PT NGFWNext Generation Firewall — межсетевой экран нового поколения. — это высокопроизводительный межсетевой экран нового поколения.
Согласно нашему исследованию С полной версией исследования «Какой NGFW нужен российским компаниям» можно ознакомиться на сайте Positive Technologies в разделе «Исследования > Аналитические статьи»., только 16% опрошенных ИТ‑ и ИБ‑специалистов удовлетворены качеством имеющихся на рынке российских межсетевых экранов нового поколения. При этом каждый третий респондент отметил недостатки производительности и стабильности их работы.
Создание высокопроизводительного и надежного межсетевого экрана нового поколения стало ключевым приоритетом команды разработки PT NGFW.
В чем секрет PT NGFW
Межсетевой экран — это сложный многофункциональный продукт, который решает задачи ИБ и ИТ. Быстрая разработка и вывод на рынок технологичного продукта всегда начинаются с формирования команды.
Команда PT NGFW — это признанные профессионалы с многолетним опытом работы с межсетевыми экранами в крупнейших российских и зарубежных компаниях. Амбициозная цель команды — создание самого производительного межсетевого экрана нового поколения на российском рынке, не уступающего зарубежным аналогам от лидеров Gartner.
Рынок испытывает голод из‑за отсутствия качественного межсетевого экрана нового поколения, а при его разработке легко попасть в ловушку погони за быстрым успехом. Когда все силы команды разработки уходят на реализацию функциональных возможностей, архитектура продукта остается без должного внимания и в дальнейшем является блокирующим фактором развития.
Команда PT NGFW понимала всю опасность такого подхода и сознательно от него отказалась. В первую очередь мы проработали фундамент решения — процесс обработки пакетов. Основным отличием PT NGFW стал модернизированный стек TCP/IP. Для высокоскоростной передачи данных мы отказались от классического стека Linux, перенесли обработку пакетов в пользовательское пространство (User Space) и избавились от лишних ресурсоемких копирований. Именно правильный фундамент позволил достичь высоких показателей скорости и в дальнейшем увеличить функциональные возможности без потери производительности.
Кроме архитектурных ноу‑хау, мы уделяем большое внимание выбору аппаратных платформ для PT NGFW. Для сокращения рисков зависимости от поставок специализированных аппаратных ускорителей мы приняли решение использовать процессоры общего назначения с архитектурой x86, широко распространенные на рынке. Долгое время производители отказывались от подобного подхода, так как были уверены в недостижимости высоких скоростей без аппаратного ускорения. Но PT NGFW уверенно доказывает обратное. Уже сегодня продукт демонстрирует скорости межсетевого экранирования и контроля приложений выше 140 Гбит/с.
Совместно с российскими разработчиками серверов Positive Technologies создает линейку аппаратных платформ для PT NGFW, уделяя внимание не только элементной базе, но и промышленному дизайну. Все разрабатываемые платформы будут включены в реестр российской промышленной продукции.
Как мы развивали PT NGFW в 2023 году
Объявили рынку о создании межсетевого экрана нового поколения с привлечением собственных инвестиций, которые оценивали на старте не менее чем в 750 млн руб.
Запустили
На киберфестивале Positive Hack Days Денис Кораблев, управляющий директор, директор по продуктам, представил раннюю версию продукта и карту развития на ближайшие два года.
На площадке киберфестиваля провели круглый стол с российскими вендорами NGFW, где обсудили национальные особенности этого класса продуктов.
Артем Сычев, советник генерального директора Positive Technologies, рассказал о возможностях NGFW от Positive Technologies участникам конференции «Цифровая индустрия промышленной России», в том числе
Подписали соглашение с госкорпорацией «Ростех» о технологическом партнерстве и обмене экспертизой в интересах создания PT NGFW.
На конференции Positive Security Day презентовали исследование отечественного рынка NGFW с независимой оценкой ИТ- и
На кибербитве Standoff команда PT NGFW показала результаты нагрузочных тестов в лаборатории, которые значительно превысили аналогичные показатели существующих продуктов на рынкеВ тестировании принимали участие NGFW от вендоров UserGate, «Код Безопасности», CheckPoint., и представила планы на 2024 год.
Денис Кораблев рассказал участникам конференции для специалистов по сетям и инженеров Nexthope об общих принципах и подходах при создании высокопроизводительной системы, а на конференции для разработчиков высоконагруженных систем HighLoad++ поделился деталями.
Начались первые пилотные тестирования в инфраструктуре наших ключевых клиентов, а также в собственной сети Positive Technologies.
Несколько компаний объявили о намерении внедрить коммерческую версию продукта.
Первые результаты пилотных проектов NGFW показывают уверенные возможности продукта по захвату двузначного процента рынка России в 2024 году, особенно в сегменте высокоскоростной защиты данных, где нет готовых отечественных решений.
MaxPatrol O2
MaxPatrol O2 — наш первый метапродукт, в названии которого отражается его функция — обнаружить и остановить хакера.
Positive Technologies продолжает разработку и внедрение метапродуктов, чтобы помочь клиентам достичь результативной кибербезопасности. Мы стремимся избавить ИБ‑специалистов от огромного объема технических рутинных операций по мониторингу и противодействию угрозам и передать эти функции нашим метапродуктам. Задачами специалиста по кибербезопасности до момента наступления кибератаки станут анализ потенциальных векторов угроз и своевременное выстраивание защиты. А при обнаружении атаки специалисту будет необходимо верифицировать выявленную активность злоумышленника и запустить сформированный сценарий реагирования, который остановит его прежде, чем он успеет нанести компании непоправимый ущерб.
Продукты Positive Technologies, включенные в состав MaxPatrol O2, работают как сенсоры, которые сигнализируют о происходящем в ИТ‑инфраструктуре предприятия, а метапродукт уже анализирует полученные от них данные. Он раскладывает сработки средств защиты по полочкам, чтобы понять, кто атакует, что атаковано, а что уже захвачено. На основе этой информации MaxPatrol O2 выявляет активность злоумышленника, визуализирует ее развитие в инфраструктуре, а также прогнозирует цели атаки и количество шагов до недопустимого события. Метапродукт автоматически собирает полный контекст атаки и самостоятельно определяет уровень ее опасности. MaxPatrol O2 проделывает всю эту работу за секунды — и тут же останавливает хакера или предлагает специалисту оптимальный сценарий реагирования, который может быть запущен в ручном режиме. Метапродукт способен обеспечить киберустойчивость любой организации в части мониторинга и реагирования без расширения команды ИБ, избегая трудозатрат на самостоятельную автоматизацию процессов в SOC, а чтобы управлять им, достаточно одного человека.
- В 30–50 раз повышается эффективность работы аналитиков по обнаружению, расследованию и реагированию на инциденты.
- Меньше чем за 1 минуту MaxPatrol O2 формирует и выполняет сценарий реагирования, позволяющий вовремя остановить хакера Если настроено автоматическое реагирование. Помимо автоматического реагирования, предусмотрен полуавтоматический режим, когда оператор верифицирует цепочку активности хакера и соглашается с предложенным сценарием реагирования либо корректирует его. .
- 30–60 минут в неделю тратит специалист SOC на обработку подозрительной активности для инфраструктуры размером до 2 тыс. активов Актив — информационная система или узел (компьютер, сервер и пр.), имеющие ценность для компании и подлежащие защите от киберугроз. (против 64 часов работы без MaxPatrol O2).
- SOC Security Operations Center — центр мониторинга ИБ и реагирования на инциденты. теперь охватывает 100% регистрируемых оповещений классических средств защиты.
- 15 проектов в активной стадии, 6 из которых в стадии завершения.
- 40 компаний рассматривают возможность начать подготовку к внедрению метапродукта в нынешнем году.
«MaxPatrol O2 — единственный автопилот ИБ в мире. Он дает топ‑менеджменту уверенность в результативной киберзащите его бизнеса. Выполняя непрерывный мониторинг всей инфраструктуры компании на предмет нелегитимной активности, он локализует ее до того, как бизнесу будет нанесен непоправимый ущерб. MaxPatrol O2 уже продемонстрировал свою эффективность в сельскохозяйственных и промышленных компаниях, на государственных предприятиях и в медиа».Михаил Стюгин, руководитель направления автоматизации ИБ, Positive Technologies
PT Application Firewall PRO
С каждым годом рынок предъявляет все более высокие требования к межсетевым экранам: растет объем трафика в сети, внедряются новые технологии для разработки веб‑приложений, увеличивается количество атак со стороны хакеров.
Необходим продукт, который умеет работать с новейшими приложениями и большими нагрузками, молниеносно реагируя на современные угрозы. Мы создали продукт, отвечающий на все эти вызовы, — это PT Application Firewall PRO.
Он решает самые сложные задачи: позволяет закрывать уязвимости в приложениях, не влияя на процессы компании‑клиента, блокирует массовые и целевые атаки, выявляет атаки, распределенные во времени, и быстро встраивается в инфраструктуру. Это современный продукт, защищающий самые новые приложения и способный обрабатывать большие объемы трафика. Наши клиенты могут пользоваться всеми преимуществами PT Application Firewall PRO и не сталкиваться с ограничениями — наш продукт поддерживает и отечественную ОС Astra Linux, а в ноябре 2023 года получил сертификат ФСТЭК России.
На страже российского ритейла
Осенью 2023 года один из лидеров российской розничной торговли, ПАО «Магнит», внедрил PT Application Firewall PRO, который обеспечивает безопасность сайтов магазинов «Магнит», «Магнит Косметик», «Магнит Аптека», удостоверяющего центра «Магнит», мобильного приложения и других ресурсов сети. Продукт непрерывно защищает ресурсы компании от разнообразных веб‑угроз: сбора информации о внутренней конфигурации, получения несанкционированного доступа к конфиденциальным данным, изменения информации в базах данных, получения паролей, манипуляций программой лояльности и злоупотребления доступом к APIApplication Programming Interface — программный интерфейс приложения.. В среднем PT Application Firewall PRO выявляет и блокирует около 1 тыс. событий высокой степени риска в месяц.
Application Security
Application Security — это набор продуктов, который включает в себя PT Application Inspector, PT BlackBox, PT Container Security и PT Application Firewall. Создавая на базе этих инструментов единое решение, мы выстраиваем комплексный подход, включающий все необходимые практики для безопасной разработки приложений. Наши продукты работают с приложением с разных сторон, а значит, и экспертиза должна быть единой.
PT Cloud Application Firewall
Это первый облачный продукт Positive Technologies для защиты веб‑приложений. PT Cloud Application Firewall не требует вложений в аппаратное обеспечение, специальных навыков для внедрения и подходит для компаний любых масштабов. Продукт распространяется через более чем 15 партнеров (облачных и сервисных провайдеров) и доступен по подписке.
В 2023 году на основе PT Cloud Application Firewall мы запустили первую продуктовую программу багбаунти для независимой оценки защищенности продукта. За первые месяцы работы программы было принято 20 отчетов: важных критических уязвимостей не обнаружено, а все найденные недостатки безопасности были оперативно устранены.
MaxPatrol EDR
Киберустойчивость любой компании обеспечивается за счет защиты всех ее информационных активов: сайта, корпоративной сети, серверов и устройств сотрудников (конечные точки). Как правило, именно конечные устройства становятся входными воротами для кибератаки на внутренние системы организации.
MaxPatrol EDR Endpoint Detection and Response — класс решений для обнаружения и изучения киберугроз на конечных устройствах. защищает конечные устройства от киберугроз. Продукт помогает оперативно выявлять сложные угрозы и целевые атаки, обеспечивает своевременное реагирование и автоматизирует рутинные операции, учитывая особенности инфраструктуры и ИБ‑процессов в компании. MaxPatrol EDR способен работать автономно, легко встраивается в инфраструктуру компании и не конфликтует с другими средствами защиты информации.
PT Knockin
PT Knockin — симулятор атак на почту. Продукт за две минуты проверяет, как работают средства защиты — антивирусы, почтовые шлюзы, песочницы, межсетевые экраны и т. д., выдает вердикт о безопасности и формирует рекомендации по улучшению их работы.
Основа сервиса — экспертиза этичных хакеров Positive Technologies, которые точно знают, какой инструментарий используют злоумышленники для атак. PT Knockin помогает компаниям превентивно разработать стратегию защиты почтовых ящиков своих сотрудников. Аналогов сервиса на рынке России не существует.
PT Knockin доступен в двух версиях. В ознакомительной версии можно бесплатно проверить базовую защиту почты — насколько она может противостоять трендовому вредоносному ПО. Профессиональная версия доступна по подписке и подходит для компаний, которые хотели бы регулярно проверять безопасность своей корпоративной почты.
У сервиса большой потенциал для развития. PT Knockin — это часть будущего решения BAS (Breach and Attack Simulation) для комплексного тестирования киберзащиты инфраструктуры компании.
Запущен в апреле 2024 года.
PT Container Security
Наш новый продукт PT Container Security предоставляет набор инструментов для защиты программных продуктов на различных этапах жизненного цикла и дает всем пользователям доступ к экспертизе по ИБ, обеспечивающей лучшие отраслевые стандарты и практики по безопасности контейнеров. В 2023 году мы открыли доступ к бесплатному пилотному проекту нашим пользователям и продолжили работу по совершенствованию PT Container Security.
Контейнер — это программный пакет, который включает в себя все необходимое для запуска программного обеспечения: приложение, его зависимости, библиотеки и системные инструменты. Это обеспечивает бесперебойную работу ПО независимо от среды, в которой оно развернуто. Контейнеры позволяют значительно экономить ресурсы, и все больше компаний переводят ядро своей инфраструктуры в контейнеры. Неудивительно, что они стали предметом особого интереса злоумышленников.
Некоторое время назад архитектура нескольких наших продуктов была переведена в контейнеры. Мы не могли допустить наличия в них уязвимостей и начали искать пути решения этого вопроса. Нам не удалось найти достойный российский продукт для защиты контейнеров, поэтому мы начали разрабатывать его самостоятельно.
MaxPatrol Carbon
MaxPatrol Carbon — наш второй метапродукт, задача которого — подготовить инфраструктуру компании к отражению кибератак. Система анализирует инфраструктуру глазами хакера и моделирует потенциальные векторы атак, чтобы выделить все сценарии, которые могут привести злоумышленника к реализации недопустимых для компании событий или к критически важным активам.
Для каждого сценария MaxPatrol Carbon формирует практические рекомендации в виде списка конкретных действий с порядком приоритета их выполнения, которые помогут устранить угрозы и поддерживать оптимальный уровень безопасности. Это позволит максимально увеличить время, необходимое хакеру для проведения атаки, и значительно сократить срок ее обнаружения командой ИБ, не оставляя злоумышленникам ни единого шанса реализовать недопустимые события.
Помимо этого, MaxPatrol Carbon призван наладить взаимодействие между ИТ‑ и ИБ‑подразделениями в компании, обосновывая важность и необходимость выполнения конкретных работ для обеспечения киберустойчивого состояния ИТ‑инфраструктуры.
В ноябре 2023 года мы официально представили раннюю версию нашего второго метапродукта на Moscow Hacking Week. С начала 2024 года мы планируем провести первые «пилоты» у наших клиентов, а уже в середине года выпустить коммерческую версию MaxPatrol Carbon.
Наши зрелые продукты
Наши продукты заслуженно стали стандартом по ряду технологических направлений. Они соответствуют российским и международным требованиям безопасности и признаны глобальными аналитическими агентствами, включая KuppingerCole Analysts AG, Gartner Magic Quadrant и IDC.
MaxPatrol SIEM
MaxPatrol SIEMSecurity Information and Event Management — анализ в реальном времени событий безопасности, исходящих от сетевых устройств и приложений, который позволяет реагировать на них до наступления существенного ущерба. — система выявления инцидентов ИБ в реальном времени, которая является лидером на российском рынке SIEM‑систем. Эксперты постоянно пополняют ее новыми правилами обнаружения актуальных угроз. MaxPatrol SIEM видит обновления инфраструктуры в реальном времени, контролирует полноту и качество сбора событий ИБ. Продукт стабильно работает в инфраструктурах любого масштаба, обеспечивая мониторинг событий ИБ из единого окна.
В отчетном году мы выпустили новую версию MaxPatrol SIEM. Появление модуля машинного обучения увеличило результативность продукта — атаки выявляются быстрее и эффективнее, выросла скорость принятия решений.
PT Network Attack Discovery
Для обнаружения сложных сетевых атак и их расследования мы разработали продукт PT Network Attack Discovery. Решение точно обнаруживает действия злоумышленников в сети, упрощает расследования инцидентов и помогает в проактивном поиске угроз. PT NAD знает, что искать в сети.
В конце 2023 года мы представили новую версию продукта, способную выявлять сетевые аномалии и кибератаки на основе передовых технологий ML. Теперь PT Network Attack Discovery обучается на трафике компаний, профилирует поведение каждого сетевого узла и выявляет актуальные для бизнеса угрозы, которые невозможно определить классическими методами. Это снижает риск реализации недопустимых событий в компании и упрощает работу аналитикам службы безопасности. Тонкие настройки системы помогают переобучить алгоритмы ML и подстроить систему под решение задач ИБ.
PT Application Firewall
PT Application Firewall — это межсетевой экран уровня веб‑приложений, который предназначен для защиты компании от внешних атак. Инновационная система защиты позволяет клиентам поддерживать непрерывность бизнес‑процессов, снижать риски утечки информации, а также соблюдать требования PCI DSS Payment Card Industry Data Security Standard — стандарт безопасности данных индустрии платежных карт. и других ИБ‑стандартов. Также доступна облачная версия экрана — PT Cloud Application Firewall.
MaxPatrol VM
MaxPatrol VM позволяет выстроить полный цикл управления уязвимостями с учетом ИТ‑специфики компании. Продукт поддерживает уникальный для рынка стандарт доставки трендовых уязвимостей за 12 часов, тогда как по рекомендациям ФСТЭК России на устранение критичных уязвимостей отводится 24 часа. Система быстро выявляет уязвимости, приоритизирует их по уровню опасности и контролирует устранение.
Специалисты Positive Technologies регулярно обновляют информацию о трендовых уязвимостях и поставляют ее в базу системы. За счет автоматизации процессов продукт снижает нагрузку на ИТ‑ и ИБ‑подразделения и повышает эффективность управления уязвимостями.
В 2023 году мы выпустили специальный модуль комплаенс‑контроля MaxPatrol HCC в MaxPatrol VM, который автоматически проверяет конфигурации систем в ИТ‑инфраструктуре на соответствие стандартам ИБ и внутренним политикам компании.
PT Sandbox
Злоумышленники постоянно развивают вредоносное ПО,
Это песочница, которая запускает файл в изолированной виртуальной среде, анализирует его действия в системе, определяет степень его безопасности и блокирует угрозу в случае необходимости.
PT Sandbox — один из самых динамично развивающихся продуктов Positive Technologies, для него ежемесячно выпускаются релизы со значимыми экспертными фичами. В 2023 году мы дополнили PT Sandbox 64 новыми функциями, благодаря чему продукт позволяет гибко и всесторонне управлять процессами анализа.
В 2024 году планируется масштабное обновление PT Sandbox с точки зрения как функционала, так и производительности, что позволит продукту выйти на новый уровень точности и скорости обнаружения угроз.
PT Application Inspector
PT Application Inspector — универсальный инструмент для поиска уязвимостей в приложении. Он позволяет ИБ‑специалистам выявлять и подтверждать уязвимости в исходном коде, а разработчикам — быстро исправлять код на ранних стадиях разработки.
В основе продукта лежит уникальный алгоритм статического анализа (SAST), позволяющий получать наиболее достоверные результаты с минимальным числом ложных срабатываний. Кроме того, в PT Application Inspector есть модули поиска уязвимостей сторонних компонентов (SCA), динамического анализа (DAST) для уточнения и приоритизации результатов статического, а также поиск небезопасных конфигураций в коде.
В отчетном году мы выпустили несколько новых версий PT Application Inspector. В нем появились интеграция сред разработки (IDE) в продукт для командной работы, WebIDE для более удобной работы с результатами, Linux‑версия агента сканирования, новый редактор правил поиска уязвимостей по шаблонам и темная тема интерфейса, которую очень ждали и любят многие пользователи.
PT BlackBox
PT BlackBox обнаруживает уязвимости и ошибки окружения как в уже функционирующем приложении, так и на ранних стадиях его разработки. Решение имитирует поведение злоумышленника и позволяет симулировать реальные атаки на веб-приложения
Продукт требует минимум ресурсов серверного оборудования, времени установки и сканирования: его можно установить за 30 минут, за один час внедрить в контур, запустить и уже через семь часов с начала сканирования начать работу по устранению уязвимостей. По итогам 2023 года 100% клиентов продлили лицензию PT BlackBox.
В 2024 году мы выпустили обновление PT BlackBox: теперь продукт можно обновлять в изолированной сети компании. Также мы на 90% ускорили анализ веб‑приложений под управлением «1С‑Битрикс» и в три раза повысили точность определения скорости сканирования для типовых целей.
PT Industrial Security Incident Manager
PT Industrial Security Incident Manager — система глубокого анализа трафика в промышленных ИТ‑инфраструктурах. Продукт контролирует безопасность технологической сети, позволяет вовремя распознать угрозы кибербезопасности и предотвратить ущерб предприятию.
В 2023 году Positive Technologies выпустила новую версию PT Industrial Security Incident Manager 4.4. В ней появился новый microView Sensor, который устанавливается на компактные промышленные ПК и предназначен для использования на небольших объектах автоматизации: подстанциях 6–10 кВ, тепловых пунктах, в цехах и инженерных системах ЦОД и зданий.
ПТ Ведомственный центр
Система «ПТ Ведомственный центр» автоматизирует процесс обработки инцидентов и информирует о них Национальный координационный центр по компьютерным инцидентам (НКЦКИ) и другие отраслевые CERT Computer Emergency Response Team — группа реагирования на компьютерные инциденты, представляющая собой независимый коллектив экспертов, в список задач которых входит постоянный мониторинг информации о появлении угроз в сфере ИБ, их классификация и нейтрализация. . Эта функция особенно актуальна для компаний, которым необходимо подключиться к инфраструктуре ГосСОПКА и информировать НКЦКИ об инцидентах. Наш продукт кастомизируется под процессы компании, легко интегрируется в ее ИТ‑инфраструктуру и экономит время ИБ‑специалистов.
Что такое ГосСОПКА
ГосСОПКА — государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, нарушение или прекращение работы которых может крайне негативно повлиять на экономику страны или безопасность граждан.
Корпоративный центр ГосСОПКА автоматизирует выявление инцидентов, реагирование на них и взаимодействие с НКЦКИ. В соответствии с Федеральным законом № 187‑ФЗФедеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». организации здравоохранения, науки, транспорта, связи, энергетики, банковской сферы, горнодобывающей, металлургической и химической промышленности обязаны подключиться к инфраструктуре ГосСОПКА и уведомлять НКЦКИ об обнаруженных компьютерных инцидентах.
PT MultiScanner
PT MultiScanner — система многоуровневой защиты от вредоносных программ. Продукт способен за час анализировать десятки тысяч файлов, которые попадают в корпоративную сеть через сетевой и почтовый трафик, загружаются в вебприложения и файловые хранилища компании.
Мультивендорная антивирусная защита позволяет использовать обширную базу данных и быстро интегрируется в ИТ‑инфраструктуру клиента. PT MultiScanner — единственный продукт в России, который поддерживает три отечественных антивирусных программных модуля, позволяя тем самым выполнять требования регуляторов.
MaxPatrol 8
MaxPatrol 8 используется для оценки защищенности информационных систем. В его основе лежат мощные механизмы тестирования на проникновение (PenTest), системных проверок (Audit) и контроля соответствия стандартам (Compliance). Результатом их работы становится объективная оценка уровня безопасности ИТ‑инфраструктуры как в целом, так и частных элементов, благодаря чему своевременно обнаруживаются уязвимости и предотвращаются атаки на них.
XSpider
XSpider — профессиональный сканер уязвимостей, который позволяет оценить реальный уровень безопасности ИТ‑инфраструктуры компании. Сканер быстро и точно выявляет компоненты сети, находит и анализирует уязвимости, после чего выдает четкие и понятные рекомендации по их устранению. База уязвимостей XSpider постоянно пополняется нашими специалистами, позволяя выявлять новые угрозы, а благодаря автоматизации сканирования оптимизируется работа ИБ‑специалистов.
Развиваем сообщество пользователей
В июле 2023 года мы создали каталог расширений для наших продуктов, которым пользуются более 4 тыс. ИТ‑специалистов. В нем содержится более 40 расширений для самых разных продуктов Positive Technologies, включая MaxPatrol SIEM, PT Sandbox, PT Application Inspector, PT Network Attack Discovery, MaxPatrol VM, PT Application Firewall, а также расширения, разработанные нашими партнерами.
Наши пользователи и партнеры, а также технические энтузиасты делятся на площадке правилами обработки событий, модулями реакции на события и инциденты ИБ, скриптами настройки источников, решениями для автоматизации. В 2024 году мы продолжим поддерживать сообщество, сформированное вокруг наших продуктов.
«Цифровой мир невозможен без глубокой коллаборации специалистов — компаний‑вендоров, интеграторов, пользователей. Именно поэтому неотъемлемая часть нашей стратегии — поддерживать комьюнити и вносить вклад в развитие opensource‑сообщества. Благодаря каталогу делиться друг с другом наработками по конкретному продукту стало проще».Роман Сергеев, архитектор продукта MaxPatrol SIEM
Наши решения
Разработанные нами решения обеспечивают максимальный уровень защищенности и соответствуют российским и международным стандартам безопасности.
PT XDR
PT Extended Detection and Response — система, разработанная для защиты конечных устройств от киберугроз. Решение собирает и обогащает данные с рабочих станций и серверов, выполняет статический и динамический анализ угроз как на устройствах, так и во внешних системах, выявляет в ИТ‑инфраструктуре организации сложные целевые атаки и позволяет реагировать на них как вручную, так и автоматически.
Построение центра ГосСОПКА
Мы предлагаем нашим клиентам поэтапное построение центра ГосСОПКА на основе ключевых продуктов Positive Technologies. Это решение включает и услуги нашего экспертного центра безопасности (PT Expert Security Center): специалисты дополнят команду клиента собственной экспертизой и возьмут на себя сопровождение работы ИБ‑подразделений.
Безопасность объектов КИИ
Наше решение объединяет продукты Positive Technologies, которые позволяют соответствовать требованиям по защите объектов критической информационной инфраструктуры (КИИ). Система выявляет кибератаки на начальных стадиях и находит не обнаруженные ранее признаки взлома при помощи ретроспективного анализа, непрерывно взаимодействуя с ГосСОПКА в режиме онлайн‑чата.
Выполнение Указа № 250
Это решение мы разработали для организаций, которые обязаны выполнять требования Указа Президента Российской Федерации от 1 мая 2022 года № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» (далее — Указ № 250). Оно включает продукты Positive Technologies, которые позволяют выполнять основные законодательные требования к обеспечению информационной
PT Anti‑APT
Комплекс раннего выявления сложных угроз PT Anti‑APT защищает клиентов от наиболее актуальных в России угроз, выявляет атаки на Active Directory и противодействует фишингу. Решение помогает оперативно обнаружить присутствие злоумышленника в сети и воссоздать полную картину атаки для детального расследования.
PT Industrial Cybersecurity Suite
Это первое комплексное решение для защиты промышленности от киберугроз, в его составе основные продукты Positive Technologies: PT ISIM, MaxPatrol SIEM, MaxPatrol VM, PT Sandbox, MaxPatrol EDR. В решение также входят полный спектр наших сервисов анализа защищенности промышленных систем и услуги экспертного центра безопасности PT Expert Security Center по обнаружению, реагированию и расследованию сложных инцидентов, связанных с АСУ ТП. Оно позволяет обнаруживать злоумышленника на всех этапах развития атаки в промышленных средах и своевременно реагировать на нее.
PT Platform 187
PT Platform 187 — программно-аппаратный комплекс для реализации мер защиты значимых объектов КИИ в соответствии с требованиями ФСТЭК России и постройки ведомственных центров ГосСОПКА согласно требованиям ФСБ России.
Платформа включает в себя набор технических средств, которые помогают соответствовать основным требованиям законодательства, автоматизируют ИБ‑процессы в компании и значительно повышают их эффективность. PT Platform 187 объединяет пять наших ключевых продуктов: MaxPatrol SIEM, MaxPatrol 8, PT Network Attack Discovery, PT MultiScanner и «ПТ Ведомственный центр». Продукты платформы регулярно обновляются для выполнения актуальных требований регуляторов.
Наши услуги и экспертиза
Услуги для повышения защищенности от киберугроз помогут оценить готовность компании к противостоянию злоумышленникам, оперативно принять меры для защиты от кибератак и устранения их последствий.
Сочетание услуг по выявлению угроз и сервисов моделирования сложных атак позволит выстроить эффективную защиту бизнес‑процессов и минимизировать возможный финансовый и репутационный ущерб от взлома.
Эксперт Positive Technologies помог «Энергомере» устранить уязвимости
Эксперт Positive Technologies выявил три уязвимости в устройствах, производимых компанией «Энергомера». Эти устройства предназначены для сбора информации с приборов учета энергоресурсов и передачи этих данных на верхний уровень систем учета, а также для управления и контроля состояния объекта автоматизации. Выявленные уязвимости, одна из которых имела критический уровень опасности, а другие две
Услуги PT Expert Security Center
PT Expert Security Center
Наши эксперты с 2015 года изучают активность APT‑группировок, их методы и инструменты, публикуют исследования и делятся данными об актуальных векторах атак. Кроме анализа уже известных группировок, специалисты PT Expert Security Center обнаруживают новые. В их числе Calypso, ChamelGang, Space Pirates и TaskMasters. База знаний о киберугрозах, об актуальных тактиках и техниках хакеров позволяет нам не только справляться с атаками, но и предупреждать их, а также усиливать возможности продуктов Positive Technologies.
Расширенная техническая поддержка
Услуга расширенной технической поддержки включает установку и настройку продуктов Positive Technologies, аудит состояния систем и ПО, а также быстрое реагирование на обращения клиентов.