ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Реагирование в действии: Positive Technologies выпустила коммерческую версию PT XDR

28/04/22

PT-Apr-28-2022-12-24-25-56-PM

PT XDR позволяет в десятки раз быстрее выявлять действия хакера, реагировать на атаки с меньшими затратами и учитывать специфические для компании риски.

«PT XDR оказался на рынке в тот момент, когда потребность в подобном решении стала максимальной. Необходимость в системе, позволяющей упростить и сделать эффективнее реагирование на угрозы, возникла еще во время эпидемии коронавируса. Мы видели, как в компаниях стали массово появляться удаленные рабочие места, а границы корпоративного периметра и вовсе были размыты. В последние месяцы интенсивность кибератак на российские компании увеличилась в десятки раз — оперативное реагирование на них стало ключевой задачей для большинства специалистов по ИБ. С момента старта программы early birds мы получали в среднем один запрос в неделю на пилотные демонстрации продукта. Сегодня частота заявок увеличилась в четыре раза и продолжает расти. Мы видим, что решение востребовано», — отмечает директор по развитию бизнеса Positive Technologies Максим Филиппов.

Согласно статистике запросов на пилотные проекты, решения класса XDR особенно востребованы среди банков, финтех-компаний, предприятий энергетической отрасли, государственных организаций. Независимо от отраслевой направленности особый интерес PT XDR вызывает у компаний, у которых есть гибридные рабочие места, необходимость в защите удаленного доступа, а также в детектировании и реагировании в конечных точках.

«Одна из ключевых особенностей PT XDR — система не наследует устаревшие концепции, которые выросли из решений других классов. Это оригинальный и практический подход к защите конечных точек и всей инфраструктуры, позволяющий получить результат, измеримый с точки зрения скорости реакции», —- комментирует Дмитрий Нагибин, руководитель департамента разработки средств защиты станций и серверов Positive TechnologiesPT XDR дает возможность снизить требования к квалификации специалистов по ИБ и оптимизировать процесс реагирования и расследований. Решение автоматизирует рутинные процессы: приоритизирует очередь на анализ угроз, предлагает варианты реагирования на них, помогает оперативно предпринять шаги для восстановления контроля над инфраструктурой. PT XDR предоставляет контекст атаки и находит причины компрометации.

Логика решения базируется на наиболее эффективных наработках, использованных в продуктах и сервисах Positive Technologies за 20 лет существования компании.

В основе PT XDR заложена экспертиза, накопленная в продуктах MaxPatrol 8MaxPatrol SIEMPT SandboxMaxPatrol VMPT Network Attack DiscoveryPT Application FirewallPT Industrial Security Incident Manager, а также знания по выявлению угроз и реагированию в конечных точках, реализованные в EDR-компоненте. В перспективе PT XDR как решение будет обогащать свою базу знаний и другими продуктами Positive Technologies.

Positive Technologies традиционно уделяет внимание работе с партнерским каналом, активно наращивает взаимодействие с партнерами в части PT XDR. Они смогут привносить свою экспертизу в решение, используя предлагаемые модули для загрузки и написания YARA-правил, самостоятельной разработки модулей реагирования по требованиям компаний.

Темы:Пресс-релизPositive TechnologiesОтрасль
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?
  • Управление уязвимостями в 2024 году: что изменилось и как перестроить процесс
    Павел Попов, лидер продуктовой практики MaxPatrol VM, Positive Technologies
    В условиях всплеска числа кибератак, ухода зарубежных вендоров, импортозамещения ПО и обновления нормативно-правовой базы у процесса управления уязвимостями в России есть ряд важных особенностей
  • Пять главных ошибок при выборе NGFW
    Анна Комша, руководитель практики NGFW в Positive Technologies
    Как, не допустив ошибок, подойти к выбору NGFW, чтобы он стал основным средством сетевой обороны и успешно справлялся с базовыми сетевыми задачами?
  • SIEM: рекомендательный инструмент для результативной кибербезопасности
    Иван Прохоров, руководитель продукта MaxPatrol SIEM, Positive Technologies
    SIEM из экспертного инструмента в руках высококвалифицированных специалистов становятся ядром построения результативной кибербезопасности. Для этого они должны научиться выдавать оператору рекомендации на каждом этапе эксплуатации, транслировать заложенную в них экспертизу.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →
Свежие новостиСвежие новости

Еще темы...

More...