MaxPatrol VM — система управления уязвимостями, предназначенная для организации непрерывного процесса vulnerability management в корпоративной IT-инфраструктуре. Продукт объединяет сведения об активах и уязвимостях в едином рабочем контуре, помогает ИТ- и ИБ-подразделениям согласовывать приоритеты и контролировать выполнение мероприятий по устранению выявленных проблем. Такой подход дает специалистам актуальное представление о защищенности и позволяет управлять процессом на основе данных, а не разрозненных результатов отдельных проверок.
Система ориентирована на последовательную работу с активами на всех этапах: от формирования и поддержания их базы до проверки результатов исправлений. При оценке задач можно учитывать важность конкретных узлов и степень опасности обнаруженных уязвимостей. Это помогает сосредоточить ресурсы на проблемах, которые требуют первоочередного внимания, и выстроить понятный контроль ответственности между ИТ и ИБ.
Программное исполнение позволяет развернуть базовую конфигурацию на одном сервере с необходимыми компонентами MaxPatrol. Компоненты допускается размещать в виртуальной среде. Для инфраструктур с отдельными сетевыми сегментами схема может расширяться дополнительными коллекторами, что позволяет организовать сбор данных с учетом физической или логической топологии сети.
MaxPatrol VM может использоваться как самостоятельный контур управления уязвимостями или развиваться в связке с другими решениями экосистемы Positive Technologies. Если в организации уже развернут MaxPatrol SIEM, функциональность MaxPatrol VM может быть активирована на существующей системе по предусмотренной на странице схеме. Это дает возможность выстраивать единый технологический контур без дублирования части инфраструктурных компонентов.
Работа с данными ведется через веб-интерфейс с разграничением прав пользователей. Система подходит организациям, которым требуется формализовать регулярное управление уязвимостями, контролировать сроки обработки и получать прозрачную картину состояния IT-инфраструктуры. Чтобы заказать MaxPatrol VM, уточнить стоимость и условия приобретения, воспользуйтесь формой обращения или свяжитесь с менеджером.
Возможности MaxPatrol VM
- Получать полные и актуализируемые данные о составе IT-инфраструктуры;
- Учитывать значимость защищаемых IT-активов;
- Выявлять, приоритизировать и задавать правила обработки уязвимостей;
- Оперативно выявлять новые опасные уязвимости;
- Контролировать устранение уязвимостей и отслеживать общее состояние защищенности компании.
Ключевые характеристики MaxPatrol VM:
Постоянная актуализация данных об IT-инфраструктуре. MaxPatrol VM собирает наиболее полную информацию об активах за счет активного и пассивного сбора данных.
-
Автоматизация управление активами. Система автоматически идентифицирует активы, позволяет оценить важность, распределить по группам, контролировать сканирование и устаревание.
-
Мониторинг процессов. MaxPatrol VM позволяет задать регламенты по сканированию
и устранению уязвимостей. Дашборды системы наглядно демонстрируют работу IT и ИБ-отделов, помогают контролировать защищенность инфраструктуры и сроки устранения уязвимостей. -
Фокус на особо опасных уязвимостях. Команда экспертов PT регулярно поставляет информацию о трендовых уязвимостях — тех, что используются злоумышленниками в атаках. Их нужно устранять в первую очередь.
-
Выявление уязвимостей без пересканирования. Подсистемы инвентаризации активов и обнаружения уязвимостей разделены. Это позволяет проверять наличие уязвимостей без повторного активного сканирования. Информация об уязвимостях актуализируется автоматически после обновления базы знаний.
-
Точечные проверки. Поиск конкретных уязвимостей или их групп в активах.
-
Визуализация. Собранную информацию можно отслеживать в веб-интерфейсе с помощью дашбордов, виджетов, конструктора отчетов. Всё это можно настроить под себя.
-
Экосистема. Нативная интеграция с MaxPatrol SIEM и PT Network Attack Discovery (PT NAD) поможет обогатить MaxPatrol VM новыми сведениями об активах.





























