Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

MaxPatrol SIEM можно развернуть в среде виртуализации на базе отечественной платформы zVirt

03/02/25

PT-Feb-03-2025-11-11-01-1886-AM

Лидер результативной кибербезопасности Positive Technologies и российский разработчик программного обеспечения Orion soft расширяют технологическое партнерство. Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM и платформа для безопасного управления средой виртуализации zVirt успешно прошли тестирование на совместимость. Благодаря интеграции пользователи получат возможность реализовать работу систем обеспечения информационной безопасности в полностью импортозамещённой виртуальной среде.

Российские компании активно переводят свои инфраструктуры на отечественные системы, в том числе в области виртуализации. Оба продукта входят в реестр отечественного ПО. Платформа zVirt занимает до 50% рынка реестровой виртуализации в России, установлена в более чем 430 организациях и имеет масштабную базу инсталляций в 12 000 хостов. Возможность развертывания MaxPatrol SIEM в виртуальной среде zVirt, согласно статистике запросов в Positive Technologies, в первую очередь актуальна для предприятий топливно-энергетического и нефтегазового комплекса, организаций государственного, кредитно-финансового секторов и других компаний, относящихся к критической информационной инфраструктуре. Кроме того, независимо от отрасли, интеграция востребована компаниями, которые создают цифровую среду с использованием российских решений и заинтересованы в обеспечении высокого уровня ее защищенности.

В ходе испытаний специалисты Positive Technologies проверили корректность совместной работы систем. Результаты тестирований также подтвердили, что производительность MaxPatrol SIEM в связке с платформой zVirt сопоставима с производительностью решения в иностранных средах виртуализации (их поддержка была реализована ранее).

«Мы добавили возможность установки и быстрого старта работы MaxPatrol SIEM в виртуальных инфраструктурах в ответ на острую потребность клиентов, начав с самой популярной системы на российском рынке — zVirt. Объединенное решение Positive Technologies и Orion soft позволит компаниям оптимизировать расходы на оборудование за счет использования виртуальных вычислительных ресурсов, — отмечает Иван Прохоров, руководитель продукта MaxPatrol SIEM, Positive Technologies. — Мы приближаемся к важной цели, поставленной перед индустрией, а именно к построению комплексной и конкурентоспособной системы информационной безопасности на базе проверенных отечественных технологий — от инфраструктурных решений до средств мониторинга и защиты».

Компании Orion soft и Positive Technologies активно развивают сотрудничество, расширяя функциональность продуктов и сферы их применения за счет интеграций. В 2024 году совместимость получили продукт для защиты контейнерных сред PT Container Security и оркестратор контейнеризированных приложений Nova Container Platform, а также система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) и платформа виртуализации zVirt.

«Безопасность — наша общая ценность. Мы продолжаем работу в области усиления защиты виртуальных сред, — комментирует Александр Гавриленко, руководитель направления технологических партнерств Orion soft. — Совместное использование MaxPatrol SIEM и zVirt выводит киберустойчивость компаний на новый уровень, снижая потенциальные риски и угрозы, с которыми сталкиваются компании в ходе выполнения проектов импортозамещения».

В настоящее время Positive Technologies проводит тестирования на совместимость MaxPatrol SIEM с другими отечественными средствами виртуализации.

Темы:Пресс-релизPositive TechnologiesОтрасльSIEMMaxPatrol SIEM
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...