Увидеть себя глазами хакера: PT X научился анализировать внешний периметр компании до того, как это сделают злоумышленники

Positive Technologies обновила PT X.


hlnjk36x79aqrqqljzmsnta8p0dr25x4.jpg

В облачном сервисе PT X появилась единая консоль, которая объединяет сведения о киберинцидентах, корпоративных активах и мерах реагирования. Пользователи могут круглосуточно отслеживать события в инфраструктуре, проверять статус расследований и согласовывать действия при обнаружении угроз.

PT X предназначен для мониторинга инфраструктуры и реагирования на кибератаки. Новый личный кабинет показывает попытки проникновения, возможные причины инцидентов и предложенные меры реагирования. Дашборды формируют общую картину состояния инфраструктуры и выделяют события, которые требуют внимания сотрудников заказчика.

Консоль ранжирует инциденты по приоритету. При подключении сервиса заказчик указывает активы, на которых специалисты Positive Technologies могут проводить работы по реагированию. В личном кабинете отображаются выполненные действия и время их завершения.

Для каждого актива компания может назначить ответственного за блокировку действий злоумышленников. Реагированием занимается внутренняя команда заказчика, средства PT X в автоматическом режиме либо специалисты сервиса после согласования с клиентом.

Отдельный дашборд показывает полноту охвата инфраструктуры средствами мониторинга. Интерфейс отмечает хосты с установленным агентом MaxPatrol EDR и активы, которые пока остаются без агента. Такая информация позволяет выявить устройства, не охваченные постоянным наблюдением.

Через личный кабинет пользователи также могут скачивать дистрибутивы и инструкции для установки и настройки PT X. Разработчики планируют дополнять консоль новыми функциями.

Обновление расширило применение машинного обучения. PT X использует большие языковые и классические ML-модели для выявления признаков кибератак и анализа связанных с ними событий. Алгоритмы также автоматизируют обработку инцидентов низкого и среднего уровня опасности.

Сервис начал анализировать защищённость внешнего периметра организации. Новая функция выявляет ресурсы и узлы, доступные из интернета, чтобы сотрудники могли проверить потенциальные точки входа в инфраструктуру.

Positive Technologies запустила PT X осенью 2025 года. Представитель компании сообщил, что при подготовке обновления разработчики сосредоточились на внедрении машинного обучения и сокращении времени между обнаружением угрозы и началом реагирования.

Разработчик предлагает PT X государственным учреждениям, ИТ-компаниям, промышленным предприятиям, финансовым организациям, ритейлерам и компаниям из сферы услуг и развлечений. По внутренней оценке команды сервиса, PT X обнаружил и помог остановить серьёзные кибератаки примерно у половины подключённых клиентов. Независимые данные, подтверждающие такую оценку, в пресс-релизе не приводятся.

Клиенты также могут пройти кибериспытания, во время которых исследователи пытаются реализовать заранее определённое недопустимое событие в корпоративной инфраструктуре. При успешной атаке Positive Technologies выплачивает исследователям вознаграждение, а заказчик получает рекомендации по устранению обнаруженного способа проникновения.