Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

MaxPatrol SIEM можно развернуть в среде виртуализации на базе отечественной платформы zVirt

03/02/25

PT-Feb-03-2025-11-11-01-1886-AM

Лидер результативной кибербезопасности Positive Technologies и российский разработчик программного обеспечения Orion soft расширяют технологическое партнерство. Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM и платформа для безопасного управления средой виртуализации zVirt успешно прошли тестирование на совместимость. Благодаря интеграции пользователи получат возможность реализовать работу систем обеспечения информационной безопасности в полностью импортозамещённой виртуальной среде.

Российские компании активно переводят свои инфраструктуры на отечественные системы, в том числе в области виртуализации. Оба продукта входят в реестр отечественного ПО. Платформа zVirt занимает до 50% рынка реестровой виртуализации в России, установлена в более чем 430 организациях и имеет масштабную базу инсталляций в 12 000 хостов. Возможность развертывания MaxPatrol SIEM в виртуальной среде zVirt, согласно статистике запросов в Positive Technologies, в первую очередь актуальна для предприятий топливно-энергетического и нефтегазового комплекса, организаций государственного, кредитно-финансового секторов и других компаний, относящихся к критической информационной инфраструктуре. Кроме того, независимо от отрасли, интеграция востребована компаниями, которые создают цифровую среду с использованием российских решений и заинтересованы в обеспечении высокого уровня ее защищенности.

В ходе испытаний специалисты Positive Technologies проверили корректность совместной работы систем. Результаты тестирований также подтвердили, что производительность MaxPatrol SIEM в связке с платформой zVirt сопоставима с производительностью решения в иностранных средах виртуализации (их поддержка была реализована ранее).

«Мы добавили возможность установки и быстрого старта работы MaxPatrol SIEM в виртуальных инфраструктурах в ответ на острую потребность клиентов, начав с самой популярной системы на российском рынке — zVirt. Объединенное решение Positive Technologies и Orion soft позволит компаниям оптимизировать расходы на оборудование за счет использования виртуальных вычислительных ресурсов, — отмечает Иван Прохоров, руководитель продукта MaxPatrol SIEM, Positive Technologies. — Мы приближаемся к важной цели, поставленной перед индустрией, а именно к построению комплексной и конкурентоспособной системы информационной безопасности на базе проверенных отечественных технологий — от инфраструктурных решений до средств мониторинга и защиты».

Компании Orion soft и Positive Technologies активно развивают сотрудничество, расширяя функциональность продуктов и сферы их применения за счет интеграций. В 2024 году совместимость получили продукт для защиты контейнерных сред PT Container Security и оркестратор контейнеризированных приложений Nova Container Platform, а также система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) и платформа виртуализации zVirt.

«Безопасность — наша общая ценность. Мы продолжаем работу в области усиления защиты виртуальных сред, — комментирует Александр Гавриленко, руководитель направления технологических партнерств Orion soft. — Совместное использование MaxPatrol SIEM и zVirt выводит киберустойчивость компаний на новый уровень, снижая потенциальные риски и угрозы, с которыми сталкиваются компании в ходе выполнения проектов импортозамещения».

В настоящее время Positive Technologies проводит тестирования на совместимость MaxPatrol SIEM с другими отечественными средствами виртуализации.

Темы:Пресс-релизPositive TechnologiesОтрасльSIEMMaxPatrol SIEM
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Могут ли ИБ- и ИТ-аудиторы использовать SIEM для аудита и контроля комплаенса?
    Илья Одинцов, менеджер по продукту NGR Softlab
    Аудит ИТ- и ИБ-систем – важнейшая задача, от которой во многом зависит информационная безопасность компаний. Нередко к процессу аудита относятся формально, используя устаревшие подходы и инструменты, что приводит к плачевным последствиям. Сделать проверку качественной, а не для галочки, можно с помощью SIEM, которая по своей природе является идеальной платформой для помощи аудиторам.
  • Прожектор перестройки SIEM
    SIEM похож на прожектор: он может выхватывать из темноты важные детали, а может ослепить тех, кто стоит у пульта управления. Один из главных вызовов для информационной безопасности сегодня – заглянуть в будущее и понять, какую реальную роль в нем должен играть SIEM. Именно из этого понимания выстраивается и его место в архитектуре безопасности здесь и сейчас. Чтобы наметить контуры этого будущего, мы попросили экспертов поделиться своим видением и опытом.
  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...