Positive Technologies MaxPatrol 8

MaxPatrol 8 — программное решение от компании Positive Technologies для комплексной оценки уровня защищённости ИТ-инфраструктуры любого масштаба. Позволяет оценивать информационную безопасность информационной системы и отдельных компонентов (web-приложений, СУБД и других).

С помощью этого решения можно оценить, насколько ИТ-инфраструктура удовлетворяет требованиям ISO 27001/27002, PCI DSS, NIST, CIS и привести её в соответствие этим стандартам.

Сертификация продукта MaxPatrol 8:

Скачать сертификат соответствия ФСТЭК России

Скачать отчёт испытательной лаборатории

Скачать сертификат на соответствие общим критериям безопасности информационных технологий (Common Criteria) v.3.1, стандартам ISO/IEC 15408, ISO/IEC 18045

Механизмы проверки безопасности информационных систем

Max Patrol 8

Оценка информационной безопасности в MaxPatrol 8 реализована посредством 3 механизмов:

  • Тестирование на проникновение — Pentest. Внешние и внутренние тесты проводятся в фоновом режиме, не влияя на работу информационной системы. В составе программного обеспечения есть инструменты для обнаружения таких угроз, как SQL-инъекции, подмена содержимого, межсайтовое исполнение сценариев, слабые места в механизмах аутентификации и авторизации, уязвимости в сетевых службах.

  • Системные проверки — Audit. Реализованы для компьютерной техники на Windows, Linux и Unix-подобных ОС. Также поддерживаются проверки оборудования Cisco (межсетевые экраны, маршрутизаторы и прочие компоненты сети).

  • Контроль соответствия международным и отраслевым стандартам — Compliance. Проверка технических и не технических требований проводится по множеству параметров: длина и порядок формирования паролей, скорость устранения уязвимостей, оценка внутренних регламентов и многое другое. Программное обеспечение позволяет не только оценивать степень соответствия стандартам, но и внедрять их в информационную систему компании путём установки политик из базы данных Positive Technologies PT Knowledge Base.

Особенность MaxPatrol 8 — отсутствие необходимости использования на контролируемых компонентах ИТ-инфраструктуры программных средств для сбора данных. Решение работает с использованием стандартных технологий и протоколов удалённого доступа, автоматически выбирая безопасные.

Помимо оценки информационной безопасности, MaxPatrol 8 может использоваться и для других целей. Настраиваемые метрики и KPI позволяют оценивать эффективность работы ИТ-подразделений.


Типовые ошибки в сетевой безопасности и как их устранить

Купить лицензионное программное обеспечение MaxPatrol 8

Наша компания является авторизованным партнёром Positive Technologies и предлагает к приобретению только лицензионное программное обеспечение:

Купить MaxPatrol 8. Система для оценки уровня защищённости ИТ-инфраструктуры в целом и её отдельных компонентов.

Купить XSpider. Сканер, обнаруживающий уязвимости в веб-сервисах, в сетях и их компонентах.