Решения CyberOK дополнят продуктовый портфель Positive Technologies 👌

О таком стратегическом партнерстве мы сообщили вчера во время дня открытых дверей (нашего главного партнерского мероприятия). Соглашение подписали Максим Филиппов, заместитель гендиректора Positive Technoloiges, и Сергей Гордейчик, CEO CyberOK.

Мы получим доступ к передовым разработкам CyberOK и сможем интегрировать их в собственные продукты, не отвлекаясь на создание дублирующих технологий и экономя ресурсы, а самое главное — время.

Эта коллаборация позволит нам дополнить линейку продуктов и решений, которые мы продаем через своих партнеров (сейчас их у нас более 500). Так мы одновременно получим возможность делать клиентам более интересные предложения по защите внешнего периметра компаний (наши продукты + продукты партнера) и поможем CyberOK с развитием бизнеса.

Среди объектов продажи — сервис непрерывного пентеста внешнего периметра PentOps, система контроля и информирования поверхности атак (СКИПА) и собственная база знаний об уязвимостях, эксплойтах и патчах безопасности, обогащенная своей экспертизой, Vulnum.

По нашей оценке, CyberOK является технологическим лидером в своем сегменте рынка, объем которого — несколько миллиардов рублей. Кроме того, мы договорились о постоянном обмене знаниями и готовы поддержать партнеров нашей технической и бизнес-экспертизой.

Уверены, что это сотрудничество будет полезным для обеих компаний и поспособствует развитию российской индустрии кибербезопасности в целом ✋🤚


#POSI #позитив

0 комментариев
    посты по тегу
    #POSI

    Про нашу нейросеть ByteDog написали в Forbes 😎

    В середине апреля мы рассказали, что с нуля создали собственную нейросеть для поиска вредоносов, которая читает файлы как текст. Мы сделали ее на архитектуре трансформеров, поэтому ByteDog все равно, какой файл перед ней: текстовый, картинка или видео. Она анализирует его как последовательность байтов.

    За счет этого не нужно прописывать отдельные правила анализа под разные форматы: модель просто сопоставляет байты между собой и находит аномалии, которые могут указывать на вредоносную нагрузку. Такой подход позволяет искать вредоносы быстрее и точнее.

    Мы одними из первых применили эту технологию в кибербезопасности — по крайней мере в России и Европе точно. О подобном использовании трансформеров (которые, кстати, придумали в Apple), публично сообщала только американская CrowdStrike.

    Наши же клиенты смогут опробовать ByteDog уже в мае. Она будет интегрирована в PT Sandbox (продукт, где файлы анализируются в безопасной среде), откуда данные поступают в MaxPatrol SIEM и MaxPatrol O2.

    Что говорят эксперты индустрии 🤓

    Их опросили журналисты Forbes. Скепсис есть, и это нормально. В основном отмечают риски ложноположительных срабатываний — когда модель суслика вредонос видит, а его там нет. Также говорят о возможных сложностях при анализе атак с маскировкой.

    Но отметим, что ByteDog обучалась больше года на образцах из реальных атак. И по итогам тестов модель показала преимущество над классическими ML-подходами — и по качеству детектирования, и по скорости анализа. Разница — более 20%. При этом она не заменяет существующие технологии в продуктах, а усиливает их за счет нового подхода.

    Подробности — в материале Forbes. Другими техническими деталями поделимся в ближайшее время.
    #POSI

    Про нашу нейросеть ByteDog написали в Forbes 😎

    🤩 Мы представили MaxPatrol 360

    Это единая система для управления расследованиями и операционной работой центров мониторинга кибербезопасности (SOC) — киберзащитников организаций.

    Ее главное предназначение — сделать жизнь этих ребят проще, а работу эффективнее, в том числе за счет автоматизации рутинных процессов.

    По нашей оценке, системы других классов, которые есть на рынке, не могут в полном объеме выполнять задачи, которые по плечу MaxPatrol 360. Ближе всего по функциональности находятся решения IRP- и SOAR-классов, рынок которых в России в 2025 году ЦСР оценил в 5 млрд рублей.

    👅 Все СЗИ говорят на одном языке

    Представьте обычное утро аналитика SOC. Он наливает чашку кофе, включает компьютер… и на несколько часов оказывается погребен под завалами оповещений от разных систем защиты информации, никак не связанных между собой. Все они могут сообщать об одном и том же инциденте, но сразу это не очевидно — как если читать одну и ту же новость на китайском и турецком одновременно.

    MaxPatrol 360 решает эту проблему: система централизованно собирает информацию со всех средств защиты, установленных в инфраструктуре, и «переводит» все детекты на один язык.

    🎮 Управлять безопасностью можно из одного центра

    Еще одна забота аналитика SOC — видеть цельную картину всего происходящего в инфраструктуре компании. А это бывает непросто, если она многослойная и разветвленная (состоит из огромного количества устройств и систем, и находится в разных локациях).

    MaxPatrol 360 может управлять десятками инфраструктур внутри одной системы, а потому подходит всем компаниям и ведомствам с разветвленной структурой или сетью филиалов. А также помогает выстраивать процессы SOC и автоматизировать их в рамках единой инфраструктуры.

    Это дает аналитику не только цельную картину, но и возможность реагировать на инциденты, где бы они не происходили. Неважно, пытаются злоумышленники взломать центральный офис или филиал во Владивостоке.

    💼 Мы уверены, что система займет свое место на российском рынке — пилотные внедрения в инфраструктуру клиентов уже доказали эффективность ее работы.

    Кроме того, изучив инструменты, представленные на мировом рынке, и проанализировав запросы основных игроков, мы ожидаем, что новый продукт будет востребован за рубежом, что подтверждают наши иностранные партнеры.
    #POSI

    🤩 Мы представили MaxPatrol 360