Система управления уязвимостями и комплаенс-контроля Positive Technologies. Главный довод разработчика — скорость: сведения о трендовых уязвимостях поступают в течение 12 часов, а переоценка опасности для узлов идёт без повторного сканирования сети. По бумагам одна из самых укомплектованных позиций раздела: ФСТЭК № 4980 до 22.09.2030, два сертификата Минобороны, реестр № 10583.
О продукте
MaxPatrol VM — продукт Positive Technologies класса управления уязвимостями; в каталоге разработчика он подписан «Управление уязвимостями и комплаенс-контроль».
Чем управление уязвимостями отличается от сканера. Сканер показывает список дыр на момент проверки. Система управления уязвимостями ведёт их жизненный цикл: какие есть, какие из них опасны именно сейчас, кто отвечает за устранение и что изменилось со вчера.
Что внутри
Трендовые уязвимости — главное, за что платят. «Находит трендовые уязвимости, которые злоумышленники эксплуатируют прямо сейчас», и разработчик называет срок: «Предоставляет информацию о трендовых уязвимостях в течение 12 часов». Из десятков тысяч известных уязвимостей реально эксплуатируются единицы, и отделить их — практически вся ценность продукта.
Переоценка без повторного сканирования: «Использует результаты предыдущих проверок и события из внешних систем — после обновления базы знаний автоматически определяет, насколько опасна новая уязвимость для узлов сети, без необходимости повторного сканирования инфраструктуры». Это экономит не деньги, а время: при появлении новой критической уязвимости ответ «затронуты ли мы» приходит сразу, а не после ночного прогона.
Два режима проверки: «Сканирует IT-активы в режимах черного и белого ящика, импортирует данные из других решений ИБ и внешних каталогов».
Промышленные сети тоже: «MaxPatrol VM контролирует состояние безопасности узлов сети АСУ ТП (SCADA)».
Соответствие стандартам закрывает модуль MaxPatrol HCC: «Проверяет конфигурации систем в IT-инфраструктуре на соответствие стандартам ИБ и внутренним политикам компании».
Характеристики по бумагам
ФСТЭК России — сертификат № 4980, действует до 22.09.2030, техническая поддержка до 22.09.2031, сертифицированная версия 27.6.40521. Минобороны России — № 6797 (версия 26.0.5304, до 14.02.2029) и № 7240 (версия 26.1.8760, до 16.12.2029). Реестр отечественного ПО — выписка № 10583. Дополнительно: «Сертификат соответствия № BY/112 02.01. ТР027 036.01 01701 Республики Беларусь».
Смотрите на версию в сертификате, а не на факт его наличия. У ФСТЭК и Минобороны сертифицированы разные сборки. Если ваша система аттестуется, работать придётся на конкретной сертифицированной версии и обновляться тогда, когда её сертифицируют, а не когда она вышла.
Как продаётся
Публичного прайса нет — как и почти у всех в этом разделе. Для системы управления уязвимостями ключевой параметр цены — число защищаемых узлов; посчитать его надо до запроса коммерческого предложения.
Что важно знать до выбора
Продукт не закрывает уязвимости, а показывает их. Устраняют их системные администраторы, и если процесса устранения в компании нет, система превратится в источник растущего списка. Внедрять её имеет смысл вместе с договорённостью, кто и в какой срок ставит обновления.
Чего на сайте нет
Цен и модели лицензирования; требований к железу; списка поддерживаемых операционных систем.
Сколько стоит
Сумм мы не публикуем: они меняются чаще, чем мы успеваем их проверять, а устаревшая цифра подрывает доверие ко всему разбору. Актуальную стоимость называет сам разработчик.
Узнать цену у разработчикаХарактеристики (7)
Паспортные данные — развёртывание, интеграции, безопасность
Ещё 1 характеристика
О разработчике
Редакция Soframe сверила факты с сайтом разработчика 26 сентября 2026 г. Что-то устарело — напишите нам, поправим.