MaxPatrol VM

4.2 · 20 отзывов
Активно поддерживается
В сравнение
Рейтинг
4.2 / 5
20 отзывов
Кейсы
1 кейсов
Поставка
Не указана
Статус
Активно

О продукте

Кратко

MaxPatrol VM — система нового поколения для управления уязвимостями (Vulnerability Management). Позволяет построить полноценный процесс VM и контролировать защищённость IT-инфраструктуры. Продукт входит в единую платформу MaxPatrol 10 и основан на технологии управления активами Security Asset Management (SAM).

Ключевые возможности

  • Непрерывная актуализация данных об IT-активах в активном и пассивном режимах
  • Автоматический пересчёт уязвимостей без повторного сканирования на основе хранимой истории активов
  • Выявление трендовых уязвимостей, активно эксплуатируемых злоумышленниками, в течение 12 часов
  • Приоритизация уязвимостей с учётом критичности актива для бизнес-процессов и метрик CVSS / ФСТЭК
  • Модуль MaxPatrol HCC — проверка соответствия узлов стандартам PT Essentials, отраслевым и пользовательским требованиям ИБ
  • Поиск уязвимостей в Docker-контейнерах и анализ защищённости веб-приложений
  • Поддержка АСУ ТП / SCADA (ПЛК Siemens Simatic, Schneider Electric Modicon)
  • AI-поиск информации по активам без знания языка PDQL (с версии 2.7)
  • Интерактивные дашборды, конструктор отчётов, HTML-отчёты для ИБ, ИТ и руководства
  • Контроль SLA устранения уязвимостей и мониторинг общего уровня защищённости

Какие проблемы решает

  • Отсутствие полной видимости IT-инфраструктуры и неучтённые активы
  • Перегрузка ИБ-специалистов: непонятно, с чего начинать патчинг при тысячах уязвимостей
  • Медленная реакция на критически опасные уязвимости нулевого дня и трендовые угрозы
  • Отсутствие контроля над процессом устранения уязвимостей в ИТ-отделе
  • Риски от незащищённых промышленных систем (АСУ ТП, SCADA) после ухода зарубежных вендоров
  • Несоответствие требованиям регуляторов (ФСТЭК, приказы по КИИ)

Интеграции

Нативная интеграция с MaxPatrol SIEM и PT Network Attack Discovery (PT NAD) — взаимное обогащение данными об активах. Импорт из Active Directory, SCCM, гипервизоров (VMware, zVirt, Basis Dynamix, Альт Виртуализация). Интеграция с MaxPatrol EDR для агентного сканирования удалённых устройств. API для подключения сторонних систем. Поддержка коннектора Netopia Firewall Compliance.

Развёртывание

On-prem (основной вариант). Веб-интерфейс. Архитектура на базе Docker-контейнеров. Поддержка Debian 11/12, отечественных ОС (Astra Linux, ALT Linux, РЕД ОС). Сертификат ФСТЭК России № 4980.

Вендор

Positive Technologies (АО «Позитив Текнолоджиз») — лидер российского рынка результативной кибербезопасности, первая публичная ИБ-компания на Московской бирже (MOEX: POSI). Технологии компании используют более 3 300 организаций, в том числе 80% компаний из рейтинга «Эксперт-400».

Отзывы клиентов

Все 20
5.0 / 5
Ключевым плюсом MaxPatrol VM для нас стала возможность аудита активов методом белого ящика, позволяющая получать наиболее подробные сведения о защищённости узлов. Система в течение 12 часов получает и...
Плюсы: Аудит методом белого ящика; оперативные данные о трендовых уязвимостях; ML-приоритизация.
Специалист ЦИТ Рязанской области Специалист по информационной безопасности Центр информационных технологий Рязанской области 1 мая 2025
5.0 / 5
Ключевым плюсом MaxPatrol VM для нас стала возможность аудита активов методом белого ящика, позволяющая получать наиболее подробные сведения о защищённости узлов. Система в течение 12 часов получает и...
Плюсы: Аудит методом белого ящика; оперативные данные о трендовых уязвимостях; ML-приоритизация.
Специалист ЦИТ Рязанской области Специалист по информационной безопасности Центр информационных технологий Рязанской области 1 мая 2025
3.0 / 5
При формировании диагностического архива для обращения в техническую поддержку обнаружил неприятную особенность: информация, которая выгружается для анализа, содержит пароли в открытом виде. Это парол...
Плюсы: Функциональная система VM с мощными возможностями сканирования.
Минусы: Диагностические архивы содержат пароли в открытом виде; это создаёт риск компрометации учётных данных при передаче в техподдержку.
Mikhail A. Специалист по информационной безопасности 19 апреля 2025

Похожие решения

Смотреть все

ABBYY Comparator

ООО "АБИ ПРОДАКШН"
Сервис сравнения бумажных и электронных документов
Цена по запросу

Elecard Stream Inspector

ЗАО "ЭЛЕКАРД ДЕВАЙСЕЗ"
Elecard Stream Inspector предназначен для анализа мультимедийных потоков в режиме реального времени, поддержив...
Цена по запросу

Другие продукты в категории «Управление уязвимостями»

Вся категория

Купол-ИБ

ООО "ВЫСТЕХ"
Купол-ИБ — система автоматизации аудита информационной безопасности от компании «Выстех» (ИНН 7708404349). Пре...
Управление уязвимостями
Цена по запросу

BI.ZONE Bug Bounty

ООО "БИЗОН"
BI.ZONE Bug Bounty — российская платформа для организации программ поиска уязвимостей (bug bounty) компании BI...
Управление уязвимостями
Цена по запросу

F.A.C.C.T. AP

ООО "ГРУППА АЙБИ"
F.A.C.C.T. Antipiracy — SaaS-модуль защиты от пиратства в составе платформы Digital Risk Protection. Обнаружив...
Управление уязвимостями
Цена по запросу

RedCheck

АО "АЛТЭКС-СОФТ"
RedCheck - комплексное решение для аудита безопасности IT-инфраструктуры предприятия (сканер безопасности).
Управление уязвимостями
Цена по запросу

Другие решения вендора

Все решения

PT AI

ООО «Прорывные Технологии»
Positive Technologies Application Inspector (PT AI)
Цена по запросу

PT AF

ООО «Прорывные Технологии»
Система защиты приложений от несанкционированного доступа Positive Technologies Application Firewall (PT AF)
Цена по запросу

PT Sandbox

ООО «Прорывные Технологии»
PT Sandbox — сетевая песочница Positive Technologies для статического и динамического анализа файлов и ссылок...
Sandbox / Изолированная среда
Цена по запросу

Кого заменяет

Иностранное решение Описание
Tenable Nessus / Tenable.io / Tenable.sc
Tenable Inc.
Подробнее
Qualys VMDR
Qualys, Inc.
Облачная платформа для сканирования уязвимостей, непрерывного мониторинга ИТ-активов и управления рисками информационной... Подробнее
Rapid7 InsightVM (Nexpose)
Rapid7, Inc.
Платформа управления уязвимостями, обеспечивающая сканирование, оценку рисков и мониторинг состояния безопасности активо... Подробнее
Greenbone Enterprise / GVM
Greenbone AG
Подробнее
Microsoft Defender Vulnerability Management
Microsoft
Иностранный аналог. Используется в открытых источниках при сравнении в 1 категории(ях) маркетплейса. Подробнее

Редакции и условия покупки

Рекомендовано
Корпоративная лицензия
По запросу
Ежегодно  ·  Индивидуальное ценообразование  ·  Лицензирование по количеству активов (узлов сети). Включает подписку на базу зна...

Кейсы

Магнит (ИБ) — MaxPatrol SIEM, MaxPatrol VM, PT Application Firewall
Магнит (ИБ)
В 2024 году «Магнит» реализовал три проекта импортозамещения в сфере ИБ. Наиболее сложным стало замещение зарубежной SIEM-системы на MaxPatrol SIEM от Positive Technologies. Также внедрены отечественн...
Результаты: Финансы • Инвестиции в ИБ в 2024 году — 557,6 млн рублей Время • — Качество и эффективность • Возобновлён процесс расследования киберинцидентов; 90% И...
Подробнее

Отзывы клиентов

Оставить отзыв
5.0 / 5
Функциональность 5.0
Удобство использования 5.0
Цена/качество 5.0
Поддержка клиентов 5.0
Обучение и документация 5.0
Желание рекомендовать 5.0
«Ключевым плюсом MaxPatrol VM для нас стала возможность аудита активов методом белого ящика, позволяющая получать наиболее подробные сведения о защищённости узлов. Система в течение 12 часов получает информацию о трендовых уязвимостях. Использование ML-модели в MaxPatrol VM позволяет экспертам Positive Technologies своевременно определять, какие из уязвимостей требуют внимания и с большей вероятностью будут эксплуатироваться злоумышленниками. Это даёт нашим специалистам по ИБ возможность оперативно устранять дефекты безопасности или предотвращать проникновение атакующих в инфраструктуру, принимая компенсирующие меры.»
Плюсы: Аудит методом белого ящика; оперативные данные о трендовых уязвимостях; ML-приоритизация.
Специалист ЦИТ Рязанской области  ·  Специалист по информационной безопасности  ·  Центр информационных технологий Рязанской области  · 
5.0 / 5
Функциональность 5.0
Удобство использования 5.0
Цена/качество 5.0
Поддержка клиентов 5.0
Обучение и документация 5.0
Желание рекомендовать 5.0
«Ключевым плюсом MaxPatrol VM для нас стала возможность аудита активов методом белого ящика, позволяющая получать наиболее подробные сведения о защищённости узлов. Система в течение 12 часов получает информацию о трендовых уязвимостях. Использование ML-модели в MaxPatrol VM позволяет экспертам Positive Technologies своевременно определять, какие из уязвимостей требуют внимания и с большей вероятностью будут эксплуатироваться злоумышленниками. Это даёт нашим специалистам по ИБ возможность оперативно устранять дефекты безопасности или предотвращать проникновение атакующих в инфраструктуру, принимая компенсирующие меры.»
Плюсы: Аудит методом белого ящика; оперативные данные о трендовых уязвимостях; ML-приоритизация.
Специалист ЦИТ Рязанской области  ·  Специалист по информационной безопасности  ·  Центр информационных технологий Рязанской области  · 
3.0 / 5
Функциональность 3.0
Удобство использования 3.0
Цена/качество 3.0
Поддержка клиентов 3.0
Обучение и документация 3.0
Желание рекомендовать 3.0
«При формировании диагностического архива для обращения в техническую поддержку обнаружил неприятную особенность: информация, которая выгружается для анализа, содержит пароли в открытом виде. Это пароли от учётных записей компонентов, изолированных в Docker-контейнерах. При сборе диагностической информации происходит выгрузка переменных окружения из Linux, где в открытом виде указаны пароли, используемые для взаимодействия между компонентами — включая учётные данные SMTP и Proxy. MaxPatrol VM — это актив повышенного риска: с серверов системы осуществляются подключения в различные сегменты сети, а для сканирований используются учётные записи с повышенными правами. Хранение и передача паролей в открытом виде противоречат базовым принципам безопасности. Пришлось самому написать Python-скрипт для затирания паролей перед отправкой в поддержку.»
Плюсы: Функциональная система VM с мощными возможностями сканирования.
Минусы: Диагностические архивы содержат пароли в открытом виде; это создаёт риск компрометации учётных данных при передаче в техподдержку.
Mikhail A.  ·  Специалист по информационной безопасности  · 
3.0 / 5
Функциональность 3.0
Удобство использования 3.0
Цена/качество 3.0
Поддержка клиентов 3.0
Обучение и документация 3.0
Желание рекомендовать 3.0
«При формировании диагностического архива для обращения в техническую поддержку обнаружил неприятную особенность: информация, которая выгружается для анализа, содержит пароли в открытом виде. Это пароли от учётных записей компонентов, изолированных в Docker-контейнерах. При сборе диагностической информации происходит выгрузка переменных окружения из Linux, где в открытом виде указаны пароли, используемые для взаимодействия между компонентами — включая учётные данные SMTP и Proxy. MaxPatrol VM — это актив повышенного риска: с серверов системы осуществляются подключения в различные сегменты сети, а для сканирований используются учётные записи с повышенными правами. Хранение и передача паролей в открытом виде противоречат базовым принципам безопасности. Пришлось самому написать Python-скрипт для затирания паролей перед отправкой в поддержку.»
Плюсы: Функциональная система VM с мощными возможностями сканирования.
Минусы: Диагностические архивы содержат пароли в открытом виде; это создаёт риск компрометации учётных данных при передаче в техподдержку.
Mikhail A.  ·  Специалист по информационной безопасности  · 
3.0 / 5
Функциональность 3.0
Удобство использования 3.0
Цена/качество 3.0
Поддержка клиентов 3.0
Обучение и документация 3.0
Желание рекомендовать 3.0
«MP VM — готовое решение по менеджменту уязвимостей. За счёт продвинутого дашборда видно текущее состояние инфраструктуры. Решение работает через web, достаточно поделиться DNS-адресом. Реализован гибкий язык запросов к БД. Можно построить карту сети, просканировав ресурсы по диапазонам IP. По эффективности обнаружения уязвимостей показал паритет с RedCheck Expert — базы актуализируются с одинаковой задержкой. Продукт MP VM оправдывает своё название: это готовый процесс VM в одном ПО. Однако есть серьёзный недостаток: цена за актив может отличаться в 15 раз по сравнению с RedCheck Expert — за стоимость одного актива MP VM можно покрыть 15 активов в RedCheck. Кроме того, система считает одну CVE столько раз, сколько она упоминается в ПО на хосте, что завышает статистику. Отсутствуют отчёты в формате PDF по хостам — только XLSX.»
Плюсы: Удобный дашборд, веб-интерфейс, гибкий язык запросов, высокая эффективность обнаружения уязвимостей, интеграция в экосистему PT.
Минусы: Чрезвычайно высокая стоимость по сравнению с отечественными аналогами; завышенный счётчик CVE (считает одну уязвимость несколько раз для одного хоста); отсутствие PDF-отчётов по хостам.
Максим Г.  ·  Специалист по информационной безопасности  ·  Тензор  · 
4.0 / 5
Функциональность 4.0
Удобство использования 4.0
Цена/качество 4.0
Поддержка клиентов 4.0
Обучение и документация 4.0
Желание рекомендовать 4.0
«Продукты PT построены на принципе взаимоинтеграции — весь класс их решений безопасности можно интегрировать в одно окно как для работы, так и для контроля состояния инфраструктуры. Это позволяет экономить на человеческом ресурсе. Если взять основного конкурента — RedCheck Expert, то в эффективности обнаружения уязвимостей — полный паритет на момент тестирования на Win- и Linux-хостах. Базы уязвимостей актуализируются у обоих сканеров оперативно и с одинаковой задержкой. Однако цена неоправданно высока: за стоимость покрытия одного актива MP VM можно покрыть 15 активов с помощью RedCheck Expert.»
Плюсы: Удобная экосистема из интегрированных продуктов PT; эффективность обнаружения сопоставима с RedCheck Expert; веб-интерфейс; поддержка гибких запросов.
Минусы: Цена значительно выше конкурентов (до 15× разница с RedCheck Expert по стоимости покрытия одного актива); подсчёт уязвимостей завышает статистику; нет PDF-отчётов по хостам.
Команда T.  ·  Специалист по информационной безопасности  ·  Тензор  · 
3.0 / 5
Функциональность 3.0
Удобство использования 3.0
Цена/качество 3.0
Поддержка клиентов 3.0
Обучение и документация 3.0
Желание рекомендовать 3.0
«MP VM — готовое решение по менеджменту уязвимостей. За счёт продвинутого дашборда видно текущее состояние инфраструктуры. Решение работает через web, достаточно поделиться DNS-адресом. Реализован гибкий язык запросов к БД. Можно построить карту сети, просканировав ресурсы по диапазонам IP. По эффективности обнаружения уязвимостей показал паритет с RedCheck Expert — базы актуализируются с одинаковой задержкой. Продукт MP VM оправдывает своё название: это готовый процесс VM в одном ПО. Однако есть серьёзный недостаток: цена за актив может отличаться в 15 раз по сравнению с RedCheck Expert — за стоимость одного актива MP VM можно покрыть 15 активов в RedCheck. Кроме того, система считает одну CVE столько раз, сколько она упоминается в ПО на хосте, что завышает статистику. Отсутствуют отчёты в формате PDF по хостам — только XLSX.»
Плюсы: Удобный дашборд, веб-интерфейс, гибкий язык запросов, высокая эффективность обнаружения уязвимостей, интеграция в экосистему PT.
Минусы: Чрезвычайно высокая стоимость по сравнению с отечественными аналогами; завышенный счётчик CVE (считает одну уязвимость несколько раз для одного хоста); отсутствие PDF-отчётов по хостам.
Максим Г.  ·  Специалист по информационной безопасности  ·  Тензор  · 
4.0 / 5
Функциональность 4.0
Удобство использования 4.0
Цена/качество 4.0
Поддержка клиентов 4.0
Обучение и документация 4.0
Желание рекомендовать 4.0
«Продукты PT построены на принципе взаимоинтеграции — весь класс их решений безопасности можно интегрировать в одно окно как для работы, так и для контроля состояния инфраструктуры. Это позволяет экономить на человеческом ресурсе. Если взять основного конкурента — RedCheck Expert, то в эффективности обнаружения уязвимостей — полный паритет на момент тестирования на Win- и Linux-хостах. Базы уязвимостей актуализируются у обоих сканеров оперативно и с одинаковой задержкой. Однако цена неоправданно высока: за стоимость покрытия одного актива MP VM можно покрыть 15 активов с помощью RedCheck Expert.»
Плюсы: Удобная экосистема из интегрированных продуктов PT; эффективность обнаружения сопоставима с RedCheck Expert; веб-интерфейс; поддержка гибких запросов.
Минусы: Цена значительно выше конкурентов (до 15× разница с RedCheck Expert по стоимости покрытия одного актива); подсчёт уязвимостей завышает статистику; нет PDF-отчётов по хостам.
Команда T.  ·  Специалист по информационной безопасности  ·  Тензор  · 
4.0 / 5
Функциональность 4.0
Удобство использования 4.0
Цена/качество 4.0
Поддержка клиентов 4.0
Обучение и документация 4.0
Желание рекомендовать 4.0
«Наш опыт внедрения MaxPatrol VM оказался весьма положительным и позволил заказчику значительно повысить уровень безопасности его ИТ-инфраструктуры. Система использует инновационные методы сканирования и анализа уязвимостей, что позволяет обнаруживать даже сложные и скрытые уязвимости. Платформа позволяет нескольким пользователям работать с ней одновременно, интерфейс интуитивно понятен. Возникли сложности при обучении персонала — некоторые варианты использования системы требуют специальных навыков, пришлось провести несколько дополнительных тренингов. Ещё одна сложность: интеграция с устаревшим межсетевым экраном зарубежного производителя оказалась практически невозможной. Совместная работа нашей команды и поддержка Positive Technologies помогли успешно преодолеть трудности.»
Плюсы: Высокая эффективность обнаружения уязвимостей; удобный интерфейс; многопользовательская работа; хорошая техподдержка вендора.
Минусы: Требует дополнительного обучения персонала; сложности с интеграцией со старыми зарубежными устройствами.
Команда vaiti.io  ·  Интегратор информационной безопасности  ·  Вайти  · 
4.0 / 5
Функциональность 4.0
Удобство использования 4.0
Цена/качество 4.0
Поддержка клиентов 4.0
Обучение и документация 4.0
Желание рекомендовать 4.0
«Наш опыт внедрения MaxPatrol VM оказался весьма положительным и позволил заказчику значительно повысить уровень безопасности его ИТ-инфраструктуры. Система использует инновационные методы сканирования и анализа уязвимостей, что позволяет обнаруживать даже сложные и скрытые уязвимости. Платформа позволяет нескольким пользователям работать с ней одновременно, интерфейс интуитивно понятен. Возникли сложности при обучении персонала — некоторые варианты использования системы требуют специальных навыков, пришлось провести несколько дополнительных тренингов. Ещё одна сложность: интеграция с устаревшим межсетевым экраном зарубежного производителя оказалась практически невозможной. Совместная работа нашей команды и поддержка Positive Technologies помогли успешно преодолеть трудности.»
Плюсы: Высокая эффективность обнаружения уязвимостей; удобный интерфейс; многопользовательская работа; хорошая техподдержка вендора.
Минусы: Требует дополнительного обучения персонала; сложности с интеграцией со старыми зарубежными устройствами.
Команда vaiti.io  ·  Интегратор информационной безопасности  ·  Вайти  · 

Похожие решения

ABBYY Comparator

ООО "АБИ ПРОДАКШН"
Сервис сравнения бумажных и электронных документов
Цена по запросу

Elecard Stream Inspector

ЗАО "ЭЛЕКАРД ДЕВАЙСЕЗ"
Elecard Stream Inspector предназначен для анализа мультимедийных потоков в режиме реального времени, поддержив...
Цена по запросу

Версии

Версия Дата Изменения
Версия 2.10 19 ноября 2025 Ускорение расчёта уязвимостей в 2 раза за счёт многопоточности; повышение точности детектирования в 3 раза. Отображение...
Версия 2.7 8 ноября 2024 Умный поиск информации по активам с применением ИИ (бета): текстовые запросы без знания языка PDQL. Оптимизация PDQL-зап...
Версия 2.5 13 июня 2024 Добавлены анализ защищённости веб-приложений и поиск уязвимостей в Docker-контейнерах. Скорость сканирования инфраструкт...
Версия 2.1 25 марта 2024 Linux-коллектор с возможностью сканирования Windows (в том числе устаревших версий) в режимах аудита и пентеста — первый...
Версия 2.0 29 июня 2023 Добавлен модуль Host Compliance Control (НСС) для автоматизированной проверки узлов сети на соответствие стандартам безо...
Версия 1.5 12 августа 2022 Дополнительные инструменты контроля процесса VM. Автоматизация присвоения значимости активам — группировка и классификац...
Версия 1.1 7 декабря 2021 Добавлен активный и пассивный сбор данных об активах, импорт из внешних каталогов (Active Directory, SCCM, гипервизоры)....
Версия 1.0 23 марта 2021 Первый публичный релиз MaxPatrol VM. Система представлена как продукт нового поколения для управления уязвимостями с тех...

Контакты вендора

ИНН
9718173045
ОГРН
1217700212993
Сайт
скрыто
Email
скрыто
Телефон
скрыто
Адрес
107113, г. Москва, вн. тер. г. муниципальный округ Сокольники, ул. Маленковская, д. 14, к. 3, помещ. 4 этаж 1, ком. 1 офис 205
К странице вендора

Оставить заявку

MaxPatrol VM