Принципы и подходы
к разработке продуктов

Мы разрабатываем наши продукты и решения с учетом новейших технологических трендов и на современных компонентах. Каждый новый продукт интегрируется в нашу экосистему, которая сегодня состоит более чем из 20 продуктов и решений. В среднем создание и тестирование технологий занимает два года.

Наши продукты гибкие и могут применяться на популярных операционных системах, таких как Windows, Linux и MacOS, и российских ОС из единого реестра отечественного ПО. Кроме того, они подходят даже для тех операционных систем, которые уже сняты с поддержки. Такой подход позволяет использовать их в государственных компаниях, малом и среднем бизнесе.

Продукты Positive Technologies лидируют в ключевых ИБ‑сегментах
  • MaxPatrol SIEM
  • MaxPatrol VM
  • PT Application Firewall
  • PT Network Attack Discovery
  • PT Application Inspector

Карта рынка наших продуктов — лидеров в своих сегментах

Web Application Firewall
PT Application Firewall

Network Traffic Analysis
PT Network Attack Discovery

SIEM
MaxPatrol SIEM

Vulnerability Management
(MaxPatrol 8 + MaxPatrol VM + XSpider)

Static Application Security Testing
PT Application Inspector

Dynamic Application Security Testing
PT BlackBox

Промышленная безопасность
PT ISIM, PT ICS

Sandbox
PT Sandbox

Feeds
PT Threat Intelligence Feeds

Endpoint Detection & Response
MaxPatrol EDR

Наши продукты

1 продукт
2003

Первый продукт

  • XSpider
2 продукта
2008

Первый enterprise-продукт

  • MaxPatrol 8
4 продукта
2013

Application security

  • PT Application Inspector
  • PT Application Firewall
8 продуктов
2017
  • PT Industrial Security Incident
  • Manager (PT ISIM) (2016)
  • PT MultiScanner (2016)
  • MaxPatrol SIEM (2015)
  • ПТ Ведомственный центр (ПТ ВЦ)
14 продуктов
2021

Трансформация бизнес-модели

  • MaxPatrol O2
  • PT XDR
  • MaxPatrol VM (2020)
  • PT Sandbox (2020)
  • PT Network Attack
    Discovery (PT NAD) (2018)
  • PT Platform 187
17 продуктов
2022
  • PT Industrial Cybersecurity Suite (PT ICS)
  • PT BlackBox
  • PT Threat Intelligence Feeds
20 продуктов
2023
  • PT Container Security
  • PT Cloud Application Firewall
  • Max Patrol EDR
2024

Выводим на рынок новые продукты

  • PT Knockin — запустили в апреле 2024 года
  • PT NGFW
  • MaxPatrol Carbon

R&D и инвестиции в разработку

Мы активно инвестируем в разработку новых и развитие существующих продуктов и решений Positive Technologies. Кроме того, мы постоянно расширяем команду экспертов нашего исследовательского центра — специалистов по кибербезопасности, изучающих киберинциденты, и белых хакеров, исследующих защищенность ИТ‑систем. Год от года мы наращиваем объем вложений в R&D и убеждены, что это позволит нам обеспечить непрерывность роста масштаба бизнеса Positive Technologies в последующие годы.

Инвестиции в разработку новых продуктов и доработку действующих решений — один из драйверов роста бизнеса Positive Technologies.

Наши эксперты

  • Участвуют в работе технических комитетов Росстандарта и рабочих групп Федеральной службы по техническому и экспортному контролю (ФСТЭК России), Банка России, Ассоциации документальной электросвязи, Международного совета по большим электрическим системам высокого напряжения — СИГРЭConseil International des Grands Réseaux Électriques (CIGRE) — неправительственная и некоммерческая международная организация, объединяющая ученых и специалистов в области электроэнергетических систем.
  • Оказывают помощь в формировании требований безопасности
  • Включены в залы славы Adobe, Apple, AT&T, GitLab, Google, IBM, Mail.ru, Microsoft, Mastercard, PayPal, «Яндекса»
Общие расходы на R&D, млрд руб.
Структура CAPEX на создание продуктов в разрезе стадий разработки, %

Наши новые продукты

и перспективные разработки

Мы инвестируем в наше технологическое развитие и выпускаем новые продукты. Они двигают отрасль вперед и позволяют нам открывать для себя новые рынки.

PT NGFW

#контроль трафика
#защита от киберугроз

PT NGFWNext Generation Firewall — межсетевой экран нового поколения. — ​это высокопроизводительный межсетевой экран нового поколения.

Согласно нашему исследованию С полной версией исследования «Какой NGFW нужен российским компаниям» можно ознакомиться на сайте Positive Technologies в разделе «Исследования > Аналитические статьи»., только 16% опрошенных ИТ‑ и ИБ‑специалистов удовлетворены качеством имеющихся на рынке российских межсетевых экранов нового поколения. При этом каждый третий респондент отметил недостатки производительности и стабильности их работы.

Создание высокопроизводительного и надежного межсетевого экрана нового поколения стало ключевым приоритетом команды разработки PT NGFW.

Мы оцениваем рынок NGFW в России в 100-120 млрд руб. Positive Technologies планирует занять не менее половины этого рынка.

В чем секрет PT NGFW

Межсетевой экран — это сложный многофункциональный продукт, который решает задачи ИБ и ИТ. Быстрая разработка и вывод на рынок технологичного продукта всегда начинаются с формирования команды.

Команда PT NGFW — это признанные профессионалы с многолетним опытом работы с межсетевыми экранами в крупнейших российских и зарубежных компаниях. Амбициозная цель команды — создание самого производительного межсетевого экрана нового поколения на российском рынке, не уступающего зарубежным аналогам от лидеров Gartner.

Рынок испытывает голод из‑за отсутствия качественного межсетевого экрана нового поколения, а при его разработке легко попасть в ловушку погони за быстрым успехом. Когда все силы команды разработки уходят на реализацию функциональных возможностей, архитектура продукта остается без должного внимания и в дальнейшем является блокирующим фактором развития.

Команда PT NGFW понимала всю опасность такого подхода и сознательно от него отказалась. В первую очередь мы проработали фундамент решения — процесс обработки пакетов. Основным отличием PT NGFW стал модернизированный стек TCP/IP. Для высокоскоростной передачи данных мы отказались от классического стека Linux, перенесли обработку пакетов в пользовательское пространство (User Space) и избавились от лишних ресурсоемких копирований. Именно правильный фундамент позволил достичь высоких показателей скорости и в дальнейшем увеличить функциональные возможности без потери производительности.

Кроме архитектурных ноу‑хау, мы уделяем большое внимание выбору аппаратных платформ для PT NGFW. Для сокращения рисков зависимости от поставок специализированных аппаратных ускорителей мы приняли решение использовать процессоры общего назначения с архитектурой x86, широко распространенные на рынке. Долгое время производители отказывались от подобного подхода, так как были уверены в недостижимости высоких скоростей без аппаратного ускорения. Но PT NGFW уверенно доказывает обратное. Уже сегодня продукт демонстрирует скорости межсетевого экранирования и контроля приложений выше 140 Гбит/с.

Совместно с российскими разработчиками серверов Positive Technologies создает линейку аппаратных платформ для PT NGFW, уделяя внимание не только элементной базе, но и промышленному дизайну. Все разрабатываемые платформы будут включены в реестр российской промышленной продукции.

Ключевые результаты
Производительность До 140 Гбит/c в режиме L4 + Инспекция приложений
До 60 Гбит/с в режиме IPS + Инспекция приложений
До 19 Mpps
Поддерживаемое количество правил До 100 тыс. правил на одно устройство
Поддерживаемое количество одновременных соединений До 20 млн, HTTP 1 КБ
Количество новых сессий в секунду До 2,2 млн, HTTP 1 байт
Инспекция TLS/SSL До 15 Гбит/c в режиме TLS Forward Proxy

Как мы развивали PT NGFW в 2023 году

Январь

Объявили рынку о создании межсетевого экрана нового поколения с привлечением собственных инвестиций, которые оценивали на старте не менее чем в 750 млн руб.

Апрель

Запустили реалити-шоу «NGFW за стеклом» в YouTube-формате, где в прямом эфире показываем внутреннюю кухню разработки Positive Technologies.

Май

На киберфестивале Positive Hack Days Денис Кораблев, управляющий директор, директор по продуктам, представил раннюю версию продукта и карту развития на ближайшие два года.

На площадке киберфестиваля провели круглый стол с российскими вендорами NGFW, где обсудили национальные особенности этого класса продуктов.

Артем Сычев, советник генерального директора Positive Technologies, рассказал о возможностях NGFW от Positive Technologies участникам конференции «Цифровая индустрия промышленной России», в том числе вице-премьеру правительства страны Дмитрию Чернышенко.

Август

Подписали соглашение с госкорпорацией «Ростех» о технологическом партнерстве и обмене экспертизой в интересах создания PT NGFW.

Октябрь

На конференции Positive Security Day презентовали исследование отечественного рынка NGFW с независимой оценкой ИТ- и ИБ-специалистов качества имеющихся на рынке продуктов.

Ноябрь

На кибербитве Standoff команда PT NGFW показала результаты нагрузочных тестов в лаборатории, которые значительно превысили аналогичные показатели существующих продуктов на рынкеВ тестировании принимали участие NGFW от вендоров UserGate, «Код Безопасности», CheckPoint., и представила планы на 2024 год.

Денис Кораблев рассказал участникам конференции для специалистов по сетям и инженеров Nexthope об общих принципах и подходах при создании высокопроизводительной системы, а на конференции для разработчиков высоконагруженных систем HighLoad++ поделился деталями.

КОНЕЦ ГОДА

Начались первые пилотные тестирования в инфраструктуре наших ключевых клиентов, а также в собственной сети Positive Technologies.

Несколько компаний объявили о намерении внедрить коммерческую версию продукта.

Амбициозные планы

Первые результаты пилотных проектов NGFW показывают уверенные возможности продукта по захвату двузначного процента рынка России в 2024 году, особенно в сегменте высокоскоростной защиты данных, где нет готовых отечественных решений.

NGFW

MaxPatrol O2

#защита от киберугроз
#ИТ‑инфраструктуры
#автопилот в кибербезопасности
#метапродукт

MaxPatrol O2 — наш первый метапродукт, в названии которого отражается его функция — обнаружить и остановить хакера.

Positive Technologies продолжает разработку и внедрение метапродуктов, чтобы помочь клиентам достичь результативной кибербезопасности. Мы стремимся избавить ИБ‑специалистов от огромного объема технических рутинных операций по мониторингу и противодействию угрозам и передать эти функции нашим метапродуктам. Задачами специалиста по кибербезопасности до момента наступления кибератаки станут анализ потенциальных векторов угроз и своевременное выстраивание защиты. А при обнаружении атаки специалисту будет необходимо верифицировать выявленную активность злоумышленника и запустить сформированный сценарий реагирования, который остановит его прежде, чем он успеет нанести компании непоправимый ущерб.

Продукты Positive Technologies, включенные в состав MaxPatrol O2, работают как сенсоры, которые сигнализируют о происходящем в ИТ‑инфраструктуре предприятия, а метапродукт уже анализирует полученные от них данные. Он раскладывает сработки средств защиты по полочкам, чтобы понять, кто атакует, что атаковано, а что уже захвачено. На основе этой информации MaxPatrol O2 выявляет активность злоумышленника, визуализирует ее развитие в инфраструктуре, а также прогнозирует цели атаки и количество шагов до недопустимого события. Метапродукт автоматически собирает полный контекст атаки и самостоятельно определяет уровень ее опасности. MaxPatrol O2 проделывает всю эту работу за секунды — и тут же останавливает хакера или предлагает специалисту оптимальный сценарий реагирования, который может быть запущен в ручном режиме. Метапродукт способен обеспечить киберустойчивость любой организации в части мониторинга и реагирования без расширения команды ИБ, избегая трудозатрат на самостоятельную автоматизацию процессов в SOC, а чтобы управлять им, достаточно одного человека.

Результаты пилотирования и промышленного внедрения MaxPatrol O2 в 2023 году

  1. В 30–50 раз повышается эффективность работы аналитиков по обнаружению, расследованию и реагированию на инциденты.
  2. Меньше чем за 1 минуту MaxPatrol O2 формирует и выполняет сценарий реагирования, позволяющий вовремя остановить хакера Если настроено автоматическое реагирование. Помимо автоматического реагирования, предусмотрен полуавтоматический режим, когда оператор верифицирует цепочку активности хакера и соглашается с предложенным сценарием реагирования либо корректирует его. .
  3. 30–60 минут в неделю тратит специалист SOC на обработку подозрительной активности для инфраструктуры размером до 2 тыс. активов Актив — информационная система или узел (компьютер, сервер и пр.), имеющие ценность для компании и подлежащие защите от киберугроз. (против 64 часов работы без MaxPatrol O2).
  4. SOC Security Operations Center — центр мониторинга ИБ и реагирования на инциденты. теперь охватывает 100% регистрируемых оповещений классических средств защиты.
  5. 15 проектов в активной стадии, 6 из которых в стадии завершения.
  6. 40 компаний рассматривают возможность начать подготовку к внедрению метапродукта в нынешнем году.
«MaxPatrol O2 — единственный автопилот ИБ в мире. Он дает топ‑менеджменту уверенность в результативной киберзащите его бизнеса. Выполняя непрерывный мониторинг всей инфраструктуры компании на предмет нелегитимной активности, он локализует ее до того, как бизнесу будет нанесен непоправимый ущерб. MaxPatrol O2 уже продемонстрировал свою эффективность в сельскохозяйственных и промышленных компаниях, на государственных предприятиях и в медиа».
Михаил Стюгин, руководитель направления автоматизации ИБ, Positive Technologies

PT Application Firewall PRO

#защита от киберугроз
#веб‑приложения
#ApplicationSecurity

С каждым годом рынок предъявляет все более высокие требования к межсетевым экранам: растет объем трафика в сети, внедряются новые технологии для разработки веб‑приложений, увеличивается количество атак со стороны хакеров.

Необходим продукт, который умеет работать с новейшими приложениями и большими нагрузками, молниеносно реагируя на современные угрозы. Мы создали продукт, отвечающий на все эти вызовы, — это PT Application Firewall PRO.

Он решает самые сложные задачи: позволяет закрывать уязвимости в приложениях, не влияя на процессы компании‑клиента, блокирует массовые и целевые атаки, выявляет атаки, распределенные во времени, и быстро встраивается в инфраструктуру. Это современный продукт, защищающий самые новые приложения и способный обрабатывать большие объемы трафика. Наши клиенты могут пользоваться всеми преимуществами PT Application Firewall PRO и не сталкиваться с ограничениями — наш продукт поддерживает и отечественную ОС Astra Linux, а в ноябре 2023 года получил сертификат ФСТЭК России.

На страже российского ритейла

Осенью 2023 года один из лидеров российской розничной торговли, ПАО «Магнит», внедрил PT Application Firewall PRO, который обеспечивает безопасность сайтов магазинов «Магнит», «Магнит Косметик», «Магнит Аптека», удостоверяющего центра «Магнит», мобильного приложения и других ресурсов сети. Продукт непрерывно защищает ресурсы компании от разнообразных веб‑угроз: сбора информации о внутренней конфигурации, получения несанкционированного доступа к конфиденциальным данным, изменения информации в базах данных, получения паролей, манипуляций программой лояльности и злоупотребления доступом к APIApplication Programming Interface — программный интерфейс приложения.. В среднем PT Application Firewall PRO выявляет и блокирует около 1 тыс. событий высокой степени риска в месяц.

Application Security

Application Security — это набор продуктов, который включает в себя PT Application Inspector, PT BlackBox, PT Container Security и PT Application Firewall. Создавая на базе этих инструментов единое решение, мы выстраиваем комплексный подход, включающий все необходимые практики для безопасной разработки приложений. Наши продукты работают с приложением с разных сторон, а значит, и экспертиза должна быть единой.

PT Cloud Application Firewall

#защита от киберугроз
#веб‑приложения
#облачный продукт
#ApplicationSecurity

Это первый облачный продукт Positive Technologies для защиты веб‑приложений. PT Cloud Application Firewall не требует вложений в аппаратное обеспечение, специальных навыков для внедрения и подходит для компаний любых масштабов. Продукт распространяется через более чем 15 партнеров (облачных и сервисных провайдеров) и доступен по подписке.

В 2023 году на основе PT Cloud Application Firewall мы запустили первую продуктовую программу багбаунти для независимой оценки защищенности продукта. За первые месяцы работы программы было принято 20 отчетов: важных критических уязвимостей не обнаружено, а все найденные недостатки безопасности были оперативно устранены.

MaxPatrol EDR

#защита от киберугроз
#конечные устройства
#продукт за рамками ИБ-рынка
#выход на IT-рынок

Киберустойчивость любой компании обеспечивается за счет защиты всех ее информационных активов: сайта, корпоративной сети, серверов и устройств сотрудников (конечные точки). Как правило, именно конечные устройства становятся входными воротами для кибератаки на внутренние системы организации.

MaxPatrol EDR Endpoint Detection and Response — класс решений для обнаружения и изучения киберугроз на конечных устройствах. защищает конечные устройства от киберугроз. Продукт помогает оперативно выявлять сложные угрозы и целевые атаки, обеспечивает своевременное реагирование и автоматизирует рутинные операции, учитывая особенности инфраструктуры и ИБ‑процессов в компании. MaxPatrol EDR способен работать автономно, легко встраивается в инфраструктуру компании и не конфликтует с другими средствами защиты информации.

В 2024 году MaxPatrol EDR
внесен в единый реестр отечественного ПО

PT Knockin

#симулятор атак
#проверка почты

PT Knockin — симулятор атак на почту. Продукт за две минуты проверяет, как работают средства защиты — антивирусы, почтовые шлюзы, песочницы, межсетевые экраны и т. д., выдает вердикт о безопасности и формирует рекомендации по улучшению их работы.

Основа сервиса — экспертиза этичных хакеров Positive Technologies, которые точно знают, какой инструментарий используют злоумышленники для атак. PT Knockin помогает компаниям превентивно разработать стратегию защиты почтовых ящиков своих сотрудников. Аналогов сервиса на рынке России не существует.

PT Knockin доступен в двух версиях. В ознакомительной версии можно бесплатно проверить базовую защиту почты — насколько она может противостоять трендовому вредоносному ПО. Профессиональная версия доступна по подписке и подходит для компаний, которые хотели бы регулярно проверять безопасность своей корпоративной почты.

У сервиса большой потенциал для развития. PT Knockin — это часть будущего решения BAS (Breach and Attack Simulation) для комплексного тестирования киберзащиты инфраструктуры компании.

Запущен в апреле 2024 года.

PT Container Security

#оценка безопасности
#контейнеры
#ApplicationSecurity

Наш новый продукт PT Container Security предоставляет набор инструментов для защиты программных продуктов на различных этапах жизненного цикла и дает всем пользователям доступ к экспертизе по ИБ, обеспечивающей лучшие отраслевые стандарты и практики по безопасности контейнеров. В 2023 году мы открыли доступ к бесплатному пилотному проекту нашим пользователям и продолжили работу по совершенствованию PT Container Security.

Контейнер — это программный пакет, который включает в себя все необходимое для запуска программного обеспечения: приложение, его зависимости, библиотеки и системные инструменты. Это обеспечивает бесперебойную работу ПО независимо от среды, в которой оно развернуто. Контейнеры позволяют значительно экономить ресурсы, и все больше компаний переводят ядро своей инфраструктуры в контейнеры. Неудивительно, что они стали предметом особого интереса злоумышленников.

Некоторое время назад архитектура нескольких наших продуктов была переведена в контейнеры. Мы не могли допустить наличия в них уязвимостей и начали искать пути решения этого вопроса. Нам не удалось найти достойный российский продукт для защиты контейнеров, поэтому мы начали разрабатывать его самостоятельно.

MaxPatrol Carbon

#навигатор киберустойчивости
#ИТ-инфраструктуры
#метапродукт
#продукт за рамками ИБ-рынка
#выход на IT-рынок

MaxPatrol Carbon — наш второй метапродукт, задача которого — подготовить инфраструктуру компании к отражению кибератак. Система анализирует инфраструктуру глазами хакера и моделирует потенциальные векторы атак, чтобы выделить все сценарии, которые могут привести злоумышленника к реализации недопустимых для компании событий или к критически важным активам.

Для каждого сценария MaxPatrol Carbon формирует практические рекомендации в виде списка конкретных действий с порядком приоритета их выполнения, которые помогут устранить угрозы и поддерживать оптимальный уровень безопасности. Это позволит максимально увеличить время, необходимое хакеру для проведения атаки, и значительно сократить срок ее обнаружения командой ИБ, не оставляя злоумышленникам ни единого шанса реализовать недопустимые события.

Помимо этого, MaxPatrol Carbon призван наладить взаимодействие между ИТ‑ и ИБ‑подразделениями в компании, обосновывая важность и необходимость выполнения конкретных работ для обеспечения киберустойчивого состояния ИТ‑инфраструктуры.

В ноябре 2023 года мы официально представили раннюю версию нашего второго метапродукта на Moscow Hacking Week. С начала 2024 года мы планируем провести первые «пилоты» у наших клиентов, а уже в середине года выпустить коммерческую версию MaxPatrol Carbon.

Наши зрелые продукты

Наши продукты заслуженно стали стандартом по ряду технологических направлений. Они соответствуют российским и международным требованиям безопасности и признаны глобальными аналитическими агентствами, включая KuppingerCole Analysts AG, Gartner Magic Quadrant и IDC.

MaxPatrol SIEM

#управление инцидентами
#ИТ-инфраструктуры

MaxPatrol SIEMSecurity Information and Event Management — анализ в реальном времени событий безопасности, исходящих от сетевых устройств и приложений, который позволяет реагировать на них до наступления существенного ущерба. — система выявления инцидентов ИБ в реальном времени, которая является лидером на российском рынке SIEM‑систем. Эксперты постоянно пополняют ее новыми правилами обнаружения актуальных угроз. MaxPatrol SIEM видит обновления инфраструктуры в реальном времени, контролирует полноту и качество сбора событий ИБ. Продукт стабильно работает в инфраструктурах любого масштаба, обеспечивая мониторинг событий ИБ из единого окна.

В отчетном году мы выпустили новую версию MaxPatrol SIEM. Появление модуля машинного обучения увеличило результативность продукта — атаки выявляются быстрее и эффективнее, выросла скорость принятия решений.

PT Network Attack Discovery

#управление уязвимостями
#сетевой трафик

Для обнаружения сложных сетевых атак и их расследования мы разработали продукт PT Network Attack Discovery. Решение точно обнаруживает действия злоумышленников в сети, упрощает расследования инцидентов и помогает в проактивном поиске угроз. PT NAD знает, что искать в сети.

В конце 2023 года мы представили новую версию продукта, способную выявлять сетевые аномалии и кибератаки на основе передовых технологий ML. Теперь PT Network Attack Discovery обучается на трафике компаний, профилирует поведение каждого сетевого узла и выявляет актуальные для бизнеса угрозы, которые невозможно определить классическими методами. Это снижает риск реализации недопустимых событий в компании и упрощает работу аналитикам службы безопасности. Тонкие настройки системы помогают переобучить алгоритмы ML и подстроить систему под решение задач ИБ.

PT Application Firewall

#защита от киберугроз
#веб‑приложения
#ApplicationSecurity

PT Application Firewall — это межсетевой экран уровня веб‑приложений, который предназначен для защиты компании от внешних атак. Инновационная система защиты позволяет клиентам поддерживать непрерывность бизнес‑процессов, снижать риски утечки информации, а также соблюдать требования PCI DSS Payment Card Industry Data Security Standard — стандарт безопасности данных индустрии платежных карт. и других ИБ‑стандартов. Также доступна облачная версия экрана — PT Cloud Application Firewall.

MaxPatrol VM

#управление уязвимостями
#ИТ‑инфраструктуры

MaxPatrol VM позволяет выстроить полный цикл управления уязвимостями с учетом ИТ‑специфики компании. Продукт поддерживает уникальный для рынка стандарт доставки трендовых уязвимостей за 12 часов, тогда как по рекомендациям ФСТЭК России на устранение критичных уязвимостей отводится 24 часа. Система быстро выявляет уязвимости, приоритизирует их по уровню опасности и контролирует устранение.

Специалисты Positive Technologies регулярно обновляют информацию о трендовых уязвимостях и поставляют ее в базу системы. За счет автоматизации процессов продукт снижает нагрузку на ИТ‑ и ИБ‑подразделения и повышает эффективность управления уязвимостями.

В 2023 году мы выпустили специальный модуль комплаенс‑контроля MaxPatrol HCC в MaxPatrol VM, который автоматически проверяет конфигурации систем в ИТ‑инфраструктуре на соответствие стандартам ИБ и внутренним политикам компании.

PT Sandbox

#защита от киберугроз
#защита от вредоносного ПО 
#ИТ‑системы

Злоумышленники постоянно развивают вредоносное ПО, из-за чего его сложно обнаружить стандартным средствам защиты: антивирусам, межсетевым экранам, IPSIntrusion Prevention System — система предотвращения вторжений., почтовым и веб‑шлюзам. PT Sandbox помогает решить эту проблему и защититься от новейших угроз и продвинутого инструментария злоумышленников.

Это песочница, которая запускает файл в изолированной виртуальной среде, анализирует его действия в системе, определяет степень его безопасности и блокирует угрозу в случае необходимости.

PT Sandbox — один из самых динамично развивающихся продуктов Positive Technologies, для него ежемесячно выпускаются релизы со значимыми экспертными фичами. В 2023 году мы дополнили PT Sandbox 64 новыми функциями, благодаря чему продукт позволяет гибко и всесторонне управлять процессами анализа.

В 2024 году планируется масштабное обновление PT Sandbox с точки зрения как функционала, так и производительности, что позволит продукту выйти на новый уровень точности и скорости обнаружения угроз.

PT Application Inspector

#поиск уязвимостей
#исходный код
#веб‑приложения
#ApplicationSecurity

PT Application Inspector — универсальный инструмент для поиска уязвимостей в приложении. Он позволяет ИБ‑специалистам выявлять и подтверждать уязвимости в исходном коде, а разработчикам — быстро исправлять код на ранних стадиях разработки.

В основе продукта лежит уникальный алгоритм статического анализа (SAST), позволяющий получать наиболее достоверные результаты с минимальным числом ложных срабатываний. Кроме того, в PT Application Inspector есть модули поиска уязвимостей сторонних компонентов (SCA), динамического анализа (DAST) для уточнения и приоритизации результатов статического, а также поиск небезопасных конфигураций в коде.

В отчетном году мы выпустили несколько новых версий PT Application Inspector. В нем появились интеграция сред разработки (IDE) в продукт для командной работы, WebIDE для более удобной работы с результатами, Linux‑версия агента сканирования, новый редактор правил поиска уязвимостей по шаблонам и темная тема интерфейса, которую очень ждали и любят многие пользователи.

PT BlackBox

#поиск уязвимостей
#динамический анализ
#приложения
#ApplicationSecurity

PT BlackBox обнаруживает уязвимости и ошибки окружения как в уже функционирующем приложении, так и на ранних стадиях его разработки. Решение имитирует поведение злоумышленника и позволяет симулировать реальные атаки на веб-приложения

Продукт требует минимум ресурсов серверного оборудования, времени установки и сканирования: его можно установить за 30 минут, за один час внедрить в контур, запустить и уже через семь часов с начала сканирования начать работу по устранению уязвимостей. По итогам 2023 года 100% клиентов продлили лицензию PT BlackBox.

В 2024 году мы выпустили обновление PT BlackBox: теперь продукт можно обновлять в изолированной сети компании. Также мы на 90% ускорили анализ веб‑приложений под управлением «1С‑Битрикс» и в три раза повысили точность определения скорости сканирования для типовых целей.

PT Industrial Security Incident Manager

#защита от киберугроз
#предприятия

PT Industrial Security Incident Manager — система глубокого анализа трафика в промышленных ИТ‑инфраструктурах. Продукт контролирует безопасность технологической сети, позволяет вовремя распознать угрозы кибербезопасности и предотвратить ущерб предприятию.

В 2023 году Positive Technologies выпустила новую версию PT Industrial Security Incident Manager 4.4. В ней появился новый microView Sensor, который устанавливается на компактные промышленные ПК и предназначен для использования на небольших объектах автоматизации: подстанциях 6–10 кВ, тепловых пунктах, в цехах и инженерных системах ЦОД и зданий.

ПТ Ведомственный центр

#управление инцидентами
#подключение к государственной ИБ‑инфраструктуре

Система «ПТ Ведомственный центр» автоматизирует процесс обработки инцидентов и информирует о них Национальный координационный центр по компьютерным инцидентам (НКЦКИ) и другие отраслевые CERT Computer Emergency Response Team — группа реагирования на компьютерные инциденты, представляющая собой независимый коллектив экспертов, в список задач которых входит постоянный мониторинг информации о появлении угроз в сфере ИБ, их классификация и нейтрализация. . Эта функция особенно актуальна для компаний, которым необходимо подключиться к инфраструктуре ГосСОПКА и информировать НКЦКИ об инцидентах. Наш продукт кастомизируется под процессы компании, легко интегрируется в ее ИТ‑инфраструктуру и экономит время ИБ‑специалистов.

Что такое ГосСОПКА

ГосСОПКА — государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, нарушение или прекращение работы которых может крайне негативно повлиять на экономику страны или безопасность граждан.

Корпоративный центр ГосСОПКА автоматизирует выявление инцидентов, реагирование на них и взаимодействие с НКЦКИ. В соответствии с Федеральным законом № 187‑ФЗФедеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». организации здравоохранения, науки, транспорта, связи, энергетики, банковской сферы, горнодобывающей, металлургической и химической промышленности обязаны подключиться к инфраструктуре ГосСОПКА и уведомлять НКЦКИ об обнаруженных компьютерных инцидентах.

PT MultiScanner

#защита от киберугроз
#ИТ-инфраструктуры

PT MultiScanner — система многоуровневой защиты от вредоносных программ. Продукт способен за час анализировать десятки тысяч файлов, которые попадают в корпоративную сеть через сетевой и почтовый трафик, загружаются в вебприложения и файловые хранилища компании.

Мультивендорная антивирусная защита позволяет использовать обширную базу данных и быстро интегрируется в ИТ‑инфраструктуру клиента. PT MultiScanner — единственный продукт в России, который поддерживает три отечественных антивирусных программных модуля, позволяя тем самым выполнять требования регуляторов.

MaxPatrol 8

#оценка защищенности
#ИТ‑системы

MaxPatrol 8 используется для оценки защищенности информационных систем. В его основе лежат мощные механизмы тестирования на проникновение (PenTest), системных проверок (Audit) и контроля соответствия стандартам (Compliance). Результатом их работы становится объективная оценка уровня безопасности ИТ‑инфраструктуры как в целом, так и частных элементов, благодаря чему своевременно обнаруживаются уязвимости и предотвращаются атаки на них.

XSpider

#поиск уязвимостей
#сетевой трафик
#ИТ‑инфраструктуры

XSpider — профессиональный сканер уязвимостей, который позволяет оценить реальный уровень безопасности ИТ‑инфраструктуры компании. Сканер быстро и точно выявляет компоненты сети, находит и анализирует уязвимости, после чего выдает четкие и понятные рекомендации по их устранению. База уязвимостей XSpider постоянно пополняется нашими специалистами, позволяя выявлять новые угрозы, а благодаря автоматизации сканирования оптимизируется работа ИБ‑специалистов.

Развиваем сообщество пользователей

В июле 2023 года мы создали каталог расширений для наших продуктов, которым пользуются более 4 тыс. ИТ‑специалистов. В нем содержится более 40 расширений для самых разных продуктов Positive Technologies, включая MaxPatrol SIEM, PT Sandbox, PT Application Inspector, PT Network Attack Discovery, MaxPatrol VM, PT Application Firewall, а также расширения, разработанные нашими партнерами.

Наши пользователи и партнеры, а также технические энтузиасты делятся на площадке правилами обработки событий, модулями реакции на события и инциденты ИБ, скриптами настройки источников, решениями для автоматизации. В 2024 году мы продолжим поддерживать сообщество, сформированное вокруг наших продуктов.

«Цифровой мир невозможен без глубокой коллаборации специалистов — компаний‑вендоров, интеграторов, пользователей. Именно поэтому неотъемлемая часть нашей стратегии — поддерживать комьюнити и вносить вклад в развитие opensource‑сообщества. Благодаря каталогу делиться друг с другом наработками по конкретному продукту стало проще».
Роман Сергеев, архитектор продукта MaxPatrol SIEM

Наши решения

Разработанные нами решения обеспечивают максимальный уровень защищенности и соответствуют российским и международным стандартам безопасности.

PT XDR

#защита от киберугроз
#конечные устройства
#ИТ‑инфраструктуры

PT Extended Detection and Response — система, разработанная для защиты конечных устройств от киберугроз. Решение собирает и обогащает данные с рабочих станций и серверов, выполняет статический и динамический анализ угроз как на устройствах, так и во внешних системах, выявляет в ИТ‑инфраструктуре организации сложные целевые атаки и позволяет реагировать на них как вручную, так и автоматически.

Построение центра ГосСОПКА

#соответствие требованиям
#законодательство
#подключение к государственной ИБ‑инфраструктуре

Мы предлагаем нашим клиентам поэтапное построение центра ГосСОПКА на основе ключевых продуктов Positive Technologies. Это решение включает и услуги нашего экспертного центра безопасности (PT Expert Security Center): специалисты дополнят команду клиента собственной экспертизой и возьмут на себя сопровождение работы ИБ‑подразделений.

Архитектура центра ГосСОПКА

Безопасность объектов КИИ

#защита от киберугроз
#законодательство
#соответствие требованиям

Наше решение объединяет продукты Positive Technologies, которые позволяют соответствовать требованиям по защите объектов критической информационной инфраструктуры (КИИ). Система выявляет кибератаки на начальных стадиях и находит не обнаруженные ранее признаки взлома при помощи ретроспективного анализа, непрерывно взаимодействуя с ГосСОПКА в режиме онлайн‑чата.

Выполнение Указа № 250

#соответствие требованиям
#законодательство

Это решение мы разработали для организаций, которые обязаны выполнять требования Указа Президента Российской Федерации от 1 мая 2022 года № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» (далее — Указ № 250). Оно включает продукты Positive Technologies, которые позволяют выполнять основные законодательные требования к обеспечению информационной безопасностиТребования по защите объектов КИИ, информационной системы персональных данных ИСПДн, государственной информационной системы (ГИС), организаций банковской системы. и технические требования Указа № 250. Наше решение предотвращает и выявляет атаки на сети клиентов, а также автоматизирует взаимодействие с ГосСОПКА и отраслевыми центрами кибербезопасности.

PT Anti‑APT

#защита от киберугроз
#ИТ‑инфраструктуры

Комплекс раннего выявления сложных угроз PT Anti‑APT защищает клиентов от наиболее актуальных в России угроз, выявляет атаки на Active Directory и противодействует фишингу. Решение помогает оперативно обнаружить присутствие злоумышленника в сети и воссоздать полную картину атаки для детального расследования.

PT Industrial Cybersecurity Suite

#защита от киберугроз
#предприятия

Это первое комплексное решение для защиты промышленности от киберугроз, в его составе основные продукты Positive Technologies: PT ISIM, MaxPatrol SIEM, MaxPatrol VM, PT Sandbox, MaxPatrol EDR. В решение также входят полный спектр наших сервисов анализа защищенности промышленных систем и услуги экспертного центра безопасности PT Expert Security Center по обнаружению, реагированию и расследованию сложных инцидентов, связанных с АСУ ТП. Оно позволяет обнаруживать злоумышленника на всех этапах развития атаки в промышленных средах и своевременно реагировать на нее.

PT Platform 187

#соответствие требованиям
#законодательство

PT Platform 187 — программно-аппаратный комплекс для реализации мер защиты значимых объектов КИИ в соответствии с требованиями ФСТЭК России и постройки ведомственных центров ГосСОПКА согласно требованиям ФСБ России.

Платформа включает в себя набор технических средств, которые помогают соответствовать основным требованиям законодательства, автоматизируют ИБ‑процессы в компании и значительно повышают их эффективность. PT Platform 187 объединяет пять наших ключевых продуктов: MaxPatrol SIEM, MaxPatrol 8, PT Network Attack Discovery, PT MultiScanner и «ПТ Ведомственный центр». Продукты платформы регулярно обновляются для выполнения актуальных требований регуляторов.

Наши услуги и экспертиза

Услуги для повышения защищенности от киберугроз помогут оценить готовность компании к противостоянию злоумышленникам, оперативно принять меры для защиты от кибератак и устранения их последствий.

Сочетание услуг по выявлению угроз и сервисов моделирования сложных атак позволит выстроить эффективную защиту бизнес‑процессов и минимизировать возможный финансовый и репутационный ущерб от взлома.

Мыслим как атакующие — действуем как защитники

Услуги для повышения защищенности от киберугроз
Анализ защищенности бизнеса Помогаем выявить слабые места мобильных и веб‑приложений, систем дистанционного банковского обслуживания (ДБО) методами белого, серого и черного ящиков, оценить их защищенность и разработать рекомендации по устранению уязвимостей.
Пентест

Моделируем действия потенциального нарушителя, выявляем возможные векторы атак и показываем, как их могут использовать хакеры.

Red Team

Имитируем действия хакерских группировок в формате 24/7 и помогаем получить комплексную оценку безопасности ИТ‑инфраструктуры. Сервис включает полный анализ защищенности при использовании всех возможных векторов атак: веб‑порталов, сегментов Wi‑Fi, социальной инженерии и других.

Эксперт Positive Technologies помог «Энергомере» устранить уязвимости

Эксперт Positive Technologies выявил три уязвимости в устройствах, производимых компанией «Энергомера». Эти устройства предназначены для сбора информации с приборов учета энергоресурсов и передачи этих данных на верхний уровень систем учета, а также для управления и контроля состояния объекта автоматизации. Выявленные уязвимости, одна из которых имела критический уровень опасности, а другие две — ​высокий, могли помочь злоумышленникам отключить электричество в многоквартирном доме, офисе или на предприятии. «Энергомера» учла это и выпустила обновление ПО для устранения уязвимостей.

Услуги PT Expert Security Center

PT Expert Security Center — ​экспертный центр безопасности и исследования киберугроз, который усиливает вашу защиту, помогает оперативно реагировать на ИБ‑инциденты и расследовать их.

Наши эксперты с 2015 года изучают активность APT‑группировок, их методы и инструменты, публикуют исследования и делятся данными об актуальных векторах атак. Кроме анализа уже известных группировок, специалисты PT Expert Security Center обнаруживают новые. В их числе Calypso, ChamelGang, Space Pirates и TaskMasters. База знаний о киберугрозах, об актуальных тактиках и техниках хакеров позволяет нам не только справляться с атаками, но и предупреждать их, а также усиливать возможности продуктов Positive Technologies.

Реагирование на инциденты и их расследование Помогаем восстановить хронологию ИБ‑событий, локализовать атаку, организовать проактивное реагирование и устранить последствия проникновения силами службы безопасности компании.
Ретроспективный анализ на выявление следов компрометации

Определяем ранее скомпрометированные участки инфраструктуры, выявляем признаки инцидентов и оцениваем их критичность для компании, минимизируя последствия и перекрыв злоумышленникам доступ к данным.

Расширенная техническая поддержка

Услуга расширенной технической поддержки включает установку и настройку продуктов Positive Technologies, аудит состояния систем и ПО, а также быстрое реагирование на обращения клиентов.