MaxPatrol VM (Система управления уязвимостями)
Дашборд MaxPatrol VM
MaxPatrol VM (Система управления уязвимостями)
MaxPatrol VM (Система управления уязвимостями)
Сертифицировано ФСТЭК РФ

Арт.: vm-komrunet
Под заказ
MaxPatrol VM — программная система управления уязвимостями для построения полного цикла vulnerability management. Решение помогает поддерживать актуальную базу IT-активов, определять приоритеты устранения уязвимостей и централизованно контролировать состояние защищенности инфраструктуры.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
 / шт
Экономия 0%
Укажите количество
+
Сумма:
Узнать о поступлении
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
MaxPatrol VM (Система управления уязвимостями)
Общие сведения

MaxPatrol VM — система управления уязвимостями, предназначенная для организации непрерывного процесса vulnerability management в корпоративной IT-инфраструктуре. Продукт объединяет сведения об активах и уязвимостях в едином рабочем контуре, помогает ИТ- и ИБ-подразделениям согласовывать приоритеты и контролировать выполнение мероприятий по устранению выявленных проблем. Такой подход дает специалистам актуальное представление о защищенности и позволяет управлять процессом на основе данных, а не разрозненных результатов отдельных проверок.

Система ориентирована на последовательную работу с активами на всех этапах: от формирования и поддержания их базы до проверки результатов исправлений. При оценке задач можно учитывать важность конкретных узлов и степень опасности обнаруженных уязвимостей. Это помогает сосредоточить ресурсы на проблемах, которые требуют первоочередного внимания, и выстроить понятный контроль ответственности между ИТ и ИБ.

Программное исполнение позволяет развернуть базовую конфигурацию на одном сервере с необходимыми компонентами MaxPatrol. Компоненты допускается размещать в виртуальной среде. Для инфраструктур с отдельными сетевыми сегментами схема может расширяться дополнительными коллекторами, что позволяет организовать сбор данных с учетом физической или логической топологии сети.

MaxPatrol VM может использоваться как самостоятельный контур управления уязвимостями или развиваться в связке с другими решениями экосистемы Positive Technologies. Если в организации уже развернут MaxPatrol SIEM, функциональность MaxPatrol VM может быть активирована на существующей системе по предусмотренной на странице схеме. Это дает возможность выстраивать единый технологический контур без дублирования части инфраструктурных компонентов.

Работа с данными ведется через веб-интерфейс с разграничением прав пользователей. Система подходит организациям, которым требуется формализовать регулярное управление уязвимостями, контролировать сроки обработки и получать прозрачную картину состояния IT-инфраструктуры. Чтобы заказать MaxPatrol VM, уточнить стоимость и условия приобретения, воспользуйтесь формой обращения или свяжитесь с менеджером.

Возможности MaxPatrol VM

  • Получать полные и актуализируемые данные о составе IT-инфраструктуры;
  • Учитывать значимость защищаемых IT-активов;
  • Выявлять, приоритизировать и задавать правила обработки уязвимостей;
  • Оперативно выявлять новые опасные уязвимости;
  • Контролировать устранение уязвимостей и отслеживать общее состояние защищенности компании.

Ключевые характеристики MaxPatrol VM:

  • Постоянная актуализация данных об IT-инфраструктуре. MaxPatrol VM собирает наиболее полную информацию об активах за счет активного и пассивного сбора данных.

  • Автоматизация управление активами. Система автоматически идентифицирует активы, позволяет оценить важность, распределить по группам, контролировать сканирование и устаревание.

  • Мониторинг процессов. MaxPatrol VM позволяет задать регламенты по сканированию
     и устранению уязвимостей. Дашборды системы наглядно демонстрируют работу IT и ИБ-отделов, помогают контролировать защищенность инфраструктуры и сроки устранения уязвимостей.

  • Фокус на особо опасных уязвимостях. Команда экспертов PT регулярно поставляет информацию о трендовых уязвимостях — тех, что используются злоумышленниками в атаках. Их нужно устранять в первую очередь.

  • Выявление уязвимостей без пересканирования. Подсистемы инвентаризации активов и обнаружения уязвимостей разделены. Это позволяет проверять наличие уязвимостей без повторного активного сканирования. Информация об уязвимостях актуализируется автоматически после обновления базы знаний.

  • Точечные проверки. Поиск конкретных уязвимостей или их групп в активах.

  • Визуализация. Собранную информацию можно отслеживать в веб-интерфейсе с помощью дашбордов, виджетов, конструктора отчетов. Всё это можно настроить под себя.

  • Экосистема. Нативная интеграция с MaxPatrol SIEM и PT Network Attack Discovery (PT NAD) поможет обогатить MaxPatrol VM новыми сведениями об активах.

Вопрос-ответ
Как MaxPatrol VM контролирует управление уязвимостями?
MaxPatrol VM отслеживает динамику показателей регулярных сканирований: эта информация помогает специалистам по ИБ контролировать качество сканирования. Кроме того, с помощью ретроспективного анализа можно оценить ход устранения уязвимостей,контролировать соблюдение политик и степень защищенности инфраструктуры.
Как MaxPatrol VM собирает и актуализирует базу активов?
MaxPatrol VM собирает наиболее полную информацию об активах. База пополняется за счет сканирования в режиме черного и белого ящика и импорта данных из различных источников: внешних каталогов (Active Directory, SCCM, гипервизоров) и других средств ИБ (SIEM- и NTA-систем по результатам анализа событий и трафика). Запатентованный алгоритм идентификации активов позволяет сводить воедино информацию об одном и том же сетевом узле, даже если она получена из разных источников.
Из каких этапов состоит процесс работы с уязвимостями в MaxPatrol VM?
MaxPatrol VM предназначен не только для поиска уязвимостей на активах, но и для управления ими. Процесс работы с уязвимостями в MaxPatrol VM состоит из следующих этапов:
  • Инвентаризация активов.
  • Классификация и оценка активов.
  • Выявление и приоритизация уязвимостей.
  • Устранение уязвимостей.
  • Проверка результатов.

Что необходимо для развертывания MaxPatrol VM?
Для развертывания MaxPatrol VM вам потребуется один сервер. На него необходимо установить компоненты MP 10 Core, Knowledge Base, PT MC и MP 10 Collector.

Также вы можете установить компонент PT UCS на сервер MP 10 Core.

Компоненты системы могут быть установлены в виртуальной среде.

В зависимости от физической или логической топологии IT-инфраструктуры организации может потребоваться сканировать узлы, расположенные в отдельных сетевых сегментах. В этом случае на каждый сегмент рекомендуется устанавливать отдельный коллектор. Количество серверов, требуемых для такой схемы развертывания, увеличивается на число дополнительных коллекторов.

Если вы планируете развертывать MaxPatrol VM на базе уже развернутой системы MaxPatrol SIEM, вам не требуется устанавливать компоненты. Для работы MaxPatrol VM необходимо активировать лицензию, перезапустить службы компонентов MP 10 Core и Knowledge Base, а затем выйти из системы и заново войти в нее.
Какой алгоритм работы у MaxPatrol VM?
Алгоритм работы MaxPatrol VM:
  1. Модули компонента MP 10 Collector сканируют IT-инфраструктуру предприятия и собирают сведения о сетевых узлах. Собранные данные коллекторы передают в MP 10 Core.
  2. Компонент MP 10 Core обрабатывает и хранит результаты сканирования с подробной информацией об обнаруженных ОС, ПО, службах, портах и прочими сведениями об узлах и связях между ними. Также компонент хранит параметры задач на сбор данных, профилей сканирования и транспортов, данные и сценарии справочников и осуществляет контроль доступа к этим данным, связываясь с остальными компонентами системы для выполнения пользовательских запросов.
  3. Используя данные Knowledge Base, компонент MP 10 Core рассчитывает уязвимости на активах.
  4. Компонент PT MC обеспечивает доступ к системе через сервис единого входа и журналирует действия пользователей.
  5. Для управления системой, просмотра данных, построения отчетов и мониторинга пользователь подключается к компоненту MP 10 Core через веб-интерфейс в соответствии с правами, которые назначены в PT MC.
  6. Компонент PT UCS обеспечивает обновление компонентов системы и базы знаний.
Задайте вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru