В облачном сервисе PT X появилась единая консоль, которая объединяет сведения о киберинцидентах, корпоративных активах и мерах реагирования. Пользователи могут круглосуточно отслеживать события в инфраструктуре, проверять статус расследований и согласовывать действия при обнаружении угроз.
PT X предназначен для мониторинга инфраструктуры и реагирования на кибератаки. Новый личный кабинет показывает попытки проникновения, возможные причины инцидентов и предложенные меры реагирования. Дашборды формируют общую картину состояния инфраструктуры и выделяют события, которые требуют внимания сотрудников заказчика.
Консоль ранжирует инциденты по приоритету. При подключении сервиса заказчик указывает активы, на которых специалисты Positive Technologies могут проводить работы по реагированию. В личном кабинете отображаются выполненные действия и время их завершения.
Для каждого актива компания может назначить ответственного за блокировку действий злоумышленников. Реагированием занимается внутренняя команда заказчика, средства PT X в автоматическом режиме либо специалисты сервиса после согласования с клиентом.
Отдельный дашборд показывает полноту охвата инфраструктуры средствами мониторинга. Интерфейс отмечает хосты с установленным агентом MaxPatrol EDR и активы, которые пока остаются без агента. Такая информация позволяет выявить устройства, не охваченные постоянным наблюдением.
Через личный кабинет пользователи также могут скачивать дистрибутивы и инструкции для установки и настройки PT X. Разработчики планируют дополнять консоль новыми функциями.
Обновление расширило применение машинного обучения. PT X использует большие языковые и классические ML-модели для выявления признаков кибератак и анализа связанных с ними событий. Алгоритмы также автоматизируют обработку инцидентов низкого и среднего уровня опасности.
Сервис начал анализировать защищённость внешнего периметра организации. Новая функция выявляет ресурсы и узлы, доступные из интернета, чтобы сотрудники могли проверить потенциальные точки входа в инфраструктуру.
Positive Technologies запустила PT X осенью 2025 года. Представитель компании сообщил, что при подготовке обновления разработчики сосредоточились на внедрении машинного обучения и сокращении времени между обнаружением угрозы и началом реагирования.
Разработчик предлагает PT X государственным учреждениям, ИТ-компаниям, промышленным предприятиям, финансовым организациям, ритейлерам и компаниям из сферы услуг и развлечений. По внутренней оценке команды сервиса, PT X обнаружил и помог остановить серьёзные кибератаки примерно у половины подключённых клиентов. Независимые данные, подтверждающие такую оценку, в пресс-релизе не приводятся.
Клиенты также могут пройти кибериспытания, во время которых исследователи пытаются реализовать заранее определённое недопустимое событие в корпоративной инфраструктуре. При успешной атаке Positive Technologies выплачивает исследователям вознаграждение, а заказчик получает рекомендации по устранению обнаруженного способа проникновения.