Баннер

MaxPatrol SIEM

Лидер на российском рынке SIEM-систем и основа крупнейших SOC в России с 2015 года

Обзор продукта

MaxPatrol Security Information and Event Management выявляет сложные атаки уже на этапе внедрения

Быстрый результат

Оперативно разворачивается и запускает мониторинг инфраструктуры за счет порядка 350 поддерживаемых источников и более 1300 экспертных правил «из коробки».

Актуальная экспертиза

Каждый месяц MaxPatrol SIEM автоматически пополняется новым пакетом экспертизы с правилами корреляции, механизмами обогащения, табличными списками. Плюс мы постоянно обновляем и улучшаем ранее загруженные правила.

Адаптация к изменениям

Продукт быстро адаптируется к изменениям в инфраструктуре и четко идентифицирует ИТ-активы. Классификация активов по группам облегчает настройку правил корреляции.

Помощь в принятии решений

В MaxPatrol SIEM встроен ML-помощник BAD (Behavioral Anomaly Detection). Это система second opinion, повышающая эффективность обнаружения атак за счет альтернативного метода оценки событий.

Enterprise-производительность

MaxPatrol SIEM может обрабатывать более 540 тысяч событий в секунду на одном ядре с полной экспертизой. В продукте используется разработанная нами СУБД LogSpace, которая потребляет в два раза меньше ресурсов, чем аналогичные решения open source.

Простота и удобство

Мы активно вкладываемся в analyst experience. Удобная карточка события позволяет просматривать связанные события, проверять потенциально опасные файлы и реагировать на инциденты в рамках одного окна.

Помощь в принятии решений с поддержкой PT Naira

  • В MaxPatrol SIEM встроен PT Naira — ИИ‑помощник, интегрированный в продукты Positive Technologies.
  • За секунды анализирует найденные уязвимости и настройки веб‑приложения, выдает исчерпывающие рекомендации по их устранению.
  • Работает без внешних LLM и передачи данных третьим лицам.
  • Сокращает время расследований на 50%.

1000+ успешных внедрений

MaxPatrol SIEM пользуются более 700 компаний
из разных отраслей: промышленность, транспорт, финансы, государственные организации и органы власти.

Экспертиза в MaxPatrol SIEM

Актуальные данные об угрозах автоматически поступают в MaxPatrol SIEM в виде пакетов экспертизы. Они содержат правила, параметры сбора и обработки событий ИБ, рекомендации по реагированию. Пакеты формируются на основе информации, которую специалисты PT Expert Security Center и наших R&D-подразделений вносят в базу знаний PT Knowledge Base.

Экспертиза Positive Technologies

  • Аудит безопасности
  • Расследование инцидентов ИБ
  • Исследование угроз
  • Пентесты

PT Knowledge Base

  • Новые правила
  • Рекомендации по реагированию
  • Репутационные списки

MaxPatrol SIEM

  • Выявление актуальных угроз

Подробнее об актуальной экспертизе

Image stub

Пакет экспертизы MaxPatrol SIEM для VK Cloud

Image stub

Обзор обновления экспертизы MaxPatrol SIEM

Image stub

MaxPatrol SIEM: оголяемся технологически. Экспертиза под микроскопом

Image stub

Обзор обновлений экспертизы MaxPatrol SIEM: атаки на веб-сервер, Redis и другое

Image stub

MaxPatrol SIEM: выявление атак на веб-сервисы

Image stub

Профилирование в MaxPatrol SIEM: обзор пакета экспертизы

Image stub

Как выявить атаки на цепочки поставок с помощью MaxPatrol SIEM

Image stub

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

Image stub

Эффективные механизмы обработки исключений для инцидентов ИБ

Image stub

Пакет экспертизы PT NAD в MP SIEM: выявление атак с помощью анализа сетевого трафика и событий ИБ

Image stub

Пакет экспертизы «1С» в MaxPatrol SIEM: выявление атак на важные для бизнес-процессов документы

Image stub

Масштабное обновление контента MaxPatrol SIEM 7.0: как изменится жизнь пользователя

Сценарии использования

Сбор данных об инфраструктуре и отслеживание изменений в реальном времени

Контроль полноты и качества сбора событий ИБ

Единая точка мониторинга ИБ при высокой нагрузке

Обнаружение сложных атак с помощью встроенной экспертизы и машинного обучения

Валидация инцидентов ИБ с помощью ML-помощника

Ускоренное расследование инцидента и реагирование из единого окна

Комьюнити и независимые разработки

Представленные в каталоге разработки для MaxPatrol SIEM расширяют возможности продукта и упрощают решение самых разных задач.

Обучение по продукту

Positive education — центр обучения по кибербезопасности Positive Technologies

Отзывы

MaxPatrol Security Information and Event Management выявляет инциденты ИБ, ведущие к реализации недопустимых событий, и попытки нарушения киберустойчивости компании.

На старте сотрудничества мы предъявили высокие требования как к производительности и стабильности работы решения, так и к его функциональным возможностям. Команда Positive Technologies серьезно доработала MaxPatrol SIEM, и сегодня продукт позволяет нам решать самые сложные задачи по мониторингу и выявлению кибератак.

Читать историю успеха
Владимир Дрюков
Владимир ДрюковДиректор центра мониторинга и реагирования на кибератаки Solar JSOC

MaxPatrol SIEM соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Материалы

Описание продукта

Лицензии и сертификаты

Истории успеха

Исследования

White Papers

Выписка из Единого реестра российских программ

Документация

Видео

MaxPatrol SIEM 8.2. Don't Do It Yourself

Онлайн-запуск версии MaxPatrol SIEM 8.2, которая вышла в июне 2024 года. На вебинаре рассказали про все фичи обновленной системы: мониторинг источников 2.0, обновления BAD и новые возможности СУБД LogSpace.

Image stub
Новые возможности MaxPatrol SIEM 8.0
Новые возможности MaxPatrol SIEM 8.0
RuTube

Новые возможности MaxPatrol SIEM 8.0

MaxPatrol SIEM: новый модуль BAD
MaxPatrol SIEM: новый модуль BAD
RuTube

MaxPatrol SIEM: новый модуль BAD

Что такое MaxPatrol SIEM
Что такое MaxPatrol SIEM
RuTube

Что такое MaxPatrol SIEM

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
RuTube

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

Эффективные механизмы обработки исключений для инцидентов ИБ
Эффективные механизмы обработки исключений для инцидентов ИБ
RuTube

Эффективные механизмы обработки исключений для инцидентов ИБ

MaxPatrol SIEM 7.0: что нового
MaxPatrol SIEM 7.0: что нового
RuTube

MaxPatrol SIEM 7.0: что нового

Как соответствовать требованиям ГОСТ Р 57580.1–2017 с SIEM-системой
Как соответствовать требованиям ГОСТ Р 57580.1–2017 с SIEM-системой
RuTube

Как соответствовать требованиям ГОСТ Р 57580.1–2017 с SIEM-системой

По следам The Standoff: расследуем успешные атаки на город
По следам The Standoff: расследуем успешные атаки на город
RuTube

По следам The Standoff: расследуем успешные атаки на город

MaxPatrol SIEM 6.1: новое в дашбордах
MaxPatrol SIEM 6.1: новое в дашбордах
RuTube

MaxPatrol SIEM 6.1: новое в дашбордах

Контроль актуальности данных об активах в MaxPatrol SIEM 6.1
Контроль актуальности данных об активах в MaxPatrol SIEM 6.1
RuTube

Контроль актуальности данных об активах в MaxPatrol SIEM 6.1

MaxPatrol SIEM 6.1: фильтрация активов по времени
MaxPatrol SIEM 6.1: фильтрация активов по времени
RuTube

MaxPatrol SIEM 6.1: фильтрация активов по времени

Быстрое исключение повторных ложных срабатываний в MaxPatrol SIEM
Быстрое исключение повторных ложных срабатываний в MaxPatrol SIEM
RuTube

Быстрое исключение повторных ложных срабатываний в MaxPatrol SIEM

Чек-лист быстрой настройки MaxPatrol SIEM
Чек-лист быстрой настройки MaxPatrol SIEM
RuTube

Чек-лист быстрой настройки MaxPatrol SIEM

Ретроспективный анализ в MaxPatrol SIEM
Ретроспективный анализ в MaxPatrol SIEM
RuTube

Ретроспективный анализ в MaxPatrol SIEM

Кастомизации в названии полей событий и активов в MaxPatrol SIEM
Кастомизации в названии полей событий и активов в MaxPatrol SIEM
RuTube

Кастомизации в названии полей событий и активов в MaxPatrol SIEM

Агрегация инцидентов в MaxPatrol SIEM
Агрегация инцидентов в MaxPatrol SIEM
RuTube

Агрегация инцидентов в MaxPatrol SIEM

Работа с сырыми событиями в интерфейсе MaxPatrol SIEM
Работа с сырыми событиями в интерфейсе MaxPatrol SIEM
RuTube

Работа с сырыми событиями в интерфейсе MaxPatrol SIEM

Управление ролями пользователей в MaxPatrol SIEM
Управление ролями пользователей в MaxPatrol SIEM
RuTube

Управление ролями пользователей в MaxPatrol SIEM

Пакеты экспертизы в MaxPatrol SIEM
Пакеты экспертизы в MaxPatrol SIEM
RuTube

Пакеты экспертизы в MaxPatrol SIEM

Тест-драйв — удобная альтернатива «пилоту»

1

Демонстрация работы по реальному сценарию

  • Убедиться в функциональных возможностях и экспертизе
  • Оценить синергию продуктов
  • Увидеть реагирование в режиме атаки
2

Персонализированная демонстрация

  • Оценить функциональность с учетом потребностей компании
  • Проверить на соответствие требованиям
  • Сравнить с конкурентами
3

Самостоятельная работа с продуктом на онлайн-стенде

  • Оценить удобство интерфейса
  • Максимально погрузиться в продукт 
  • Индивидуально настроить
  • Пройти обучение

Мы создали новый способ тестирования средств защиты — минимум времени и максимум эффективности всего за три шага. Смотрите подробнее в нашем видео.

Image stub

Остались вопросы?

Заполните форму и наши специалисты
свяжутся с вами в ближайшее время

Тест-драйв
Проверить работу продукта в условиях реальной эксплуатации
Общие вопросы
Задайте вопрос о нас и нашей работе
Для российских компаний
Для зарубежных компаний