MaxPatrol SIEM — система выявления инцидентов с уникальным подходом к обеспечению прозрачности IT-инфраструктуры и глубокой экспертизой в обнаружении угроз.
Система точно детектирует инциденты за счет
- регулярного получения пакетов экспертизы - знаний экспертов Positive Technologies о способах детектирования актуальных видов атак,
- полной видимости инфраструктуры и адаптации к изменениям в ней.
MaxPatrol SIEM дает полную видимость IT-инфраструктуры и выявляет инциденты информационной безопасности. Он постоянно пополняется знаниями экспертов Positive Technologies о способах детектирования актуальных угроз и адаптируется к изменениям в защищаемой сети.
Подходит вам, если
- Хотите выявлять инциденты
- В инфраструктуре установлено множество разных средств защиты, но нет единой точки мониторинга безопасности
- Хотите построить SOC или центр ГосСОПКА
- Нужно обеспечить безопасность объектов КИИ, ИСПДН и/или ГИС
- Хотите заменить существующее SIEM-решение
- Быстро развивается
- Регулярно получает экспертизу для обнаружения атак
- Снижает порог входа в мир SIEM

Не реже раза в месяц база знаний PT Knowledge Base пополняется пакетами экспертизы с новыми способами детектирования угроз. -Пользователи MaxPatrol SIEM автоматически получают пакеты экспертизы из базы знаний.
Лидирующее российское решение
Продукт внедрен более чем в 250 промышленных, транспортных, финансовых компаниях, частных и государственных, в органах власти. MaxPatrol SIEM входит в топ-20 игроков на мировом рынке SIEM — единственный среди российских вендоров.