Мы получили премию AI AWARDS 2026 🏆
Награду нам вручили в номинации «ИИ в кибербезопасности», где с нами соперничали ребята из «Лаборатории Касперского», Innostage, Infowatch и Sitronics. Кстати, в прошлый раз мы заняли второе место, а в этот — вышли в лидеры 😎
Премию AI Awards проводит команда Билайн Big Data & AI совместно с партнерами — Brand Analytics, ВШЭ ifora и O2Consulting. Победителей, кстати, тоже помогает определять ИИ.
В нашей номинации нейросеть анализировала миллионы упоминаний компаний, развивающих и внедряющих ИИ-технологии для повышения безопасности, устойчивости и доверия в цифровой среде. Затем она выявляла значимые связи, тренды и оценивала реальный вклад участников рынка.
На сцене премию получил Николай Лыфенко, руководитель ML-разработки в Позитиве, и его речь звучала как тост
«Все открыли для себя вайбкодинг, используют агентов как могут, но мало кто думает о том, а безопасно ли. Мы в Позитиве понимаем, что все довольно просто: код, который вы пишете, нужно экспертно валидировать и внимательно следить за тем, чтобы агент случайно не удалил кусок вашей кодовой базы, из-за чего может случиться инцидент. Давайте вместе делать результативный искусственный интеллект, чтобы таких инцидентов у нас было поменьше».
Эта награда — подтверждение того, что мы движемся в правильном направлении, развивая и внедряя ИИ-технологии в наши продукты — PT X, MaxPatrol O2, MaxPatrol SIEM, PT NAD, PT Sandbox, PT Data Security и другие, — чтобы действовать на опережение, быстрее выявлять и предотвращать атаки. И они заметны на уровне всей индустрии 💪
#POSI

Про нашу нейросеть ByteDog написали в Forbes 😎
В середине апреля мы рассказали, что с нуля создали собственную нейросеть для поиска вредоносов, которая читает файлы как текст. Мы сделали ее на архитектуре трансформеров, поэтому ByteDog все равно, какой файл перед ней: текстовый, картинка или видео. Она анализирует его как последовательность байтов.
За счет этого не нужно прописывать отдельные правила анализа под разные форматы: модель просто сопоставляет байты между собой и находит аномалии, которые могут указывать на вредоносную нагрузку. Такой подход позволяет искать вредоносы быстрее и точнее.
Мы одними из первых применили эту технологию в кибербезопасности — по крайней мере в России и Европе точно. О подобном использовании трансформеров (которые, кстати, придумали в Apple), публично сообщала только американская CrowdStrike.
Наши же клиенты смогут опробовать ByteDog уже в мае. Она будет интегрирована в PT Sandbox (продукт, где файлы анализируются в безопасной среде), откуда данные поступают в MaxPatrol SIEM и MaxPatrol O2.
Что говорят эксперты индустрии 🤓
Их опросили журналисты Forbes. Скепсис есть, и это нормально. В основном отмечают риски ложноположительных срабатываний — когда модель суслика вредонос видит, а его там нет. Также говорят о возможных сложностях при анализе атак с маскировкой.
Но отметим, что ByteDog обучалась больше года на образцах из реальных атак. И по итогам тестов модель показала преимущество над классическими ML-подходами — и по качеству детектирования, и по скорости анализа. Разница — более 20%. При этом она не заменяет существующие технологии в продуктах, а усиливает их за счет нового подхода.
Подробности — в материале Forbes. Другими техническими деталями поделимся в ближайшее время.
#POSI

POSI: итоги первого квартала 2026 года
Друзья, представляем финансовые результаты за первые три месяца текущего года: показатели соответствуют ожиданиям менеджмента и общему плану блока продаж. При этом за счет трансформации бизнеса в 2025 году нам удалось выйти на высокий уровень операционной эффективности и сохранить его в этом году.
Делимся ключевыми результатами за первые три месяца года:
➡️ За этот период, не являющийся индикатором годовых финансовых показателей компании, отгрузки составили 2,5 млрд рублей.
➡️ Мы существенно улучшили операционную эффективность, сократив общие расходы на 13%. По итогам года мы планируем сохранить общий объем операционных расходов на уровне, близком к предыдущему году.
➡️ Чистый долг компании снизился на 45% до 6,3 млрд рублей по сравнению с 11,5 млрд рублей годом ранее. Уровень долговой нагрузки (чистый долг / EBITDA LTM) сократился в 4 раза и составил 0,46х (по сравнению с 1,92х годом ранее).
«Традиционно первый квартал не является репрезентативным для бизнеса компании, так как 60-70% отгрузок ежегодно приходится на четвертый квартал. Результаты отчетного периода находятся в рамках финансового плана команды блока продаж на год в диапазоне 40 – 45 млрд рублей. На данный момент, исходя из динамики конверсии воронки продаж в сделки, мы ожидаем объем отгрузок первого полугодия на уровне не менее 8,5 млрд рублей.
В подтверждение наших прогнозов мы видим растущий спрос на наши флагманские продукты MaxPatrol SIEM, MaxPatrol VM, PT NGFW, а также новое решение PT X и продукты сегмента защиты конечных устройств — MaxPatrol EDR и платформы MaxPatrol EPP», — отметил Владимир Клявин, директор центра продаж и развития бизнеса Positive Technologies в РФ.
💼 Напомним, что мы возвращаемся к выплате дивидендов. Рекомендованная сумма по итогам прошлого года составляет 2 млрд рублей, или 28,08 рубля на одну акцию (решение о выплате будет рассмотрено ВОСА 6 мая).
Возобновление дивидендных выплат подтверждает успешное завершение трансформации бизнеса и возвращение компании к целевым темпам роста, опережающим динамику рынка кибербезопасности в России.
👀 Ознакомиться с финансовой отчетностью и дополнительными материалами можно на нашем сайте для инвесторов.
#POSI

Мы на конференции SOLID PROFIT CONF 🔥
В это субботнее утро в Москве собрались частные инвесторы, трейдеры, эмитенты и профессиональные участники рынка, чтобы обменяться опытом, знаниями и идеями на фондовом рынке.
В залах уже выступают спикеры, а в кулуарах идут жаркие обсуждения. Наша IR-команда тоже здесь: Positive Technologies регулярно участвует в конференции PROFIT.
⏱ В 12:30 в зале №7 выступит Юрий Мариничев, директор по связям с инвесторами Positive Technologies. Приходите послушать, если вы тоже на конференции и хотите знать больше о компании.
И обязательно заглядывайте на наш стенд — весь день IR-команда готова общаться с вами и отвечать на вопросы. А еще здесь можно сыграть в интеллектуальную игру и получить фирменный мерч.
До встречи на конференции!
#POSI

💸 Внеочередное общее собрание акционеров пройдет 6 мая, на повестке дня — выплата дивидендов
Как мы рассказывали ранее, мы планируем направить на выплату 2 млрд рублей, или 28,08 рубля на акцию. Чтобы акционеры могли получить дивиденды уже в мае, решение об их выплате будет приниматься на внеочередном общем собрании акционеров (ВОСА).
Собрание пройдет в форме заочного голосования. Принять участие могут все акционеры, включенные в реестр, составленный по состоянию на 11 апреля.
Отдать свой голос вы можете уже сейчас: для этого заполняйте электронную форму бюллетеня на сайте регистратора или в мобильном приложении «Акционер.online». Голосование продлится до 6 мая включительно.
🤝 При положительном решении ВОСА дивиденды получат все, кто войдет в реестр акционеров по состоянию на 17 мая.
Фактически это будет выплата по результатам деятельности компании за 2025 год, технически — за первый квартал 2026-го. Ознакомиться с материалами собрания вы можете на сайте.
P. S. Поскольку решение о выплате дивидендов будет приниматься на внеочередном общем собрании акционеров, в рамках годового собрания 19 мая прибыль по итогам 2025 года рекомендовано не распределять.
#POSI

🤩 Мы представили MaxPatrol 360
Это единая система для управления расследованиями и операционной работой центров мониторинга кибербезопасности (SOC) — киберзащитников организаций.
Ее главное предназначение — сделать жизнь этих ребят проще, а работу эффективнее, в том числе за счет автоматизации рутинных процессов.
По нашей оценке, системы других классов, которые есть на рынке, не могут в полном объеме выполнять задачи, которые по плечу MaxPatrol 360. Ближе всего по функциональности находятся решения IRP- и SOAR-классов, рынок которых в России в 2025 году ЦСР оценил в 5 млрд рублей.
👅 Все СЗИ говорят на одном языке
Представьте обычное утро аналитика SOC. Он наливает чашку кофе, включает компьютер… и на несколько часов оказывается погребен под завалами оповещений от разных систем защиты информации, никак не связанных между собой. Все они могут сообщать об одном и том же инциденте, но сразу это не очевидно — как если читать одну и ту же новость на китайском и турецком одновременно.
MaxPatrol 360 решает эту проблему: система централизованно собирает информацию со всех средств защиты, установленных в инфраструктуре, и «переводит» все детекты на один язык.
🎮 Управлять безопасностью можно из одного центра
Еще одна забота аналитика SOC — видеть цельную картину всего происходящего в инфраструктуре компании. А это бывает непросто, если она многослойная и разветвленная (состоит из огромного количества устройств и систем, и находится в разных локациях).
MaxPatrol 360 может управлять десятками инфраструктур внутри одной системы, а потому подходит всем компаниям и ведомствам с разветвленной структурой или сетью филиалов. А также помогает выстраивать процессы SOC и автоматизировать их в рамках единой инфраструктуры.
Это дает аналитику не только цельную картину, но и возможность реагировать на инциденты, где бы они не происходили. Неважно, пытаются злоумышленники взломать центральный офис или филиал во Владивостоке.
💼 Мы уверены, что система займет свое место на российском рынке — пилотные внедрения в инфраструктуру клиентов уже доказали эффективность ее работы.
Кроме того, изучив инструменты, представленные на мировом рынке, и проанализировав запросы основных игроков, мы ожидаем, что новый продукт будет востребован за рубежом, что подтверждают наши иностранные партнеры.
#POSI

👀 Вклад кибербезопасности в российскую экономику в 12 (!) раз превышает объем рынка
Такие выводы сделали эксперты фонда «Сайберус» и института экономики роста им. П. А. Столыпина в исследовании «Кибербезопасность России: сила технологического развития». Это первый глобальный анализ становления отрасли и ее роли в экономике страны в 2010–2025 годах. Мы тоже приняли в нем участие — поделились статистикой и аналитикой.
👉 Самые важные цифры — на карточках, исследование целиком — на сайте фонда, а еще несколько важных и интересных фактов — ниже в посте.
Всего за 15 лет объем рынка кибербезопасности вырос в 23 раза — с 16,5 млрд до 374 млрд рублей. Он прошел несколько этапов.
До 2016 года отечественные решения сосуществовали с иностранными, при этом был большой риск зависимости от внешних технологий. В 2017–2021 годах началось ускоренное развитие собственных продуктов и компетенций.
Поворотным годом стал 2022-й, когда массовый уход зарубежных вендоров совпал с резким увеличением числа кибератак. Это дало стимул для ускоренного перехода к киберсуверенитету и формированию собственного стека ключевых решений и инновационных подходов к защите, на 100% закрывающих потребности экономики и бизнеса.
При этом российская отрасль идет своим путем, отличным от зарубежного. Например, проверяет защищенность организаций на кибериспытаниях — непрерывном тестировании силами белых хакеров. Такие испытания активно проходят и на нашей платформе Standoff Bug Bounty.
Еще одно важное преимущество отрасли — одно из сильнейших в мире сообществ ИБ, которое год от года растет. За последние пять лет на отраслевые мероприятия стало приходить в пять раз больше людей. Их совокупная аудитория увеличилась до 200 000 человек, в числе которых не только эксперты, но и представители государства и других отраслей. Хороший пример этому — постоянно растущее число посетителей киберфестиваля Positive Hack Days и других наших мероприятий.
Но главное то, что кибербезопасность — в фокусе и бизнеса, и государства. Последнее выступает драйвером развития, проводя последовательную политику поддержки отрасли.
#POSI

Объем отгрузок MaxPatrol SIEM впервые превысил 10 млрд рублей за год 💼
Друзья, наш флагманский продукт MaxPatrol SIEM — это основа крупнейших центров мониторинга кибербезопасности (SOC) в России. Его используют более 700 компаний, среди них — «Магнит», МТС Банк и Иркутская нефтяная компания.
В своем классе продукт занимает лидирующую позицию на российском рынке — на него приходится 63% общей доли этого сегмента. MaxPatrol SIEM мы запустили в 2015 году, и в последние годы он стабильно остается лидером по отгрузкам: в прошлом году — 34% от общего объема. Темпы роста — почти ×2.
🤩 Расскажем, почему он так востребован
Начнем с основ: SIEM-решение — это система, которая собирает и анализирует события безопасности со всей ИТ-инфраструктуры компании: серверов, приложений, сетевых устройств и сервисов.
Она также учитывает действия пользователей — но не напрямую, а через системы, в которых они фиксируются. Например, кто и когда вошел в аккаунт, какие файлы открывал, к каким ресурсам получал доступ, что запускал и какие изменения вносил.
Все эти события система собирает в одном месте, сопоставляет между собой и таким образом помогает выявлять подозрительную активность.
В итоге команды кибербезопасности в реальном времени видят полную картину происходящего, быстрее находят угрозы и реагируют на инциденты до того, как они становятся проблемой.
👋 Почему выбирают MaxPatrol SIEM
Описанных выше событий происходит сотни тысяч в секунду, и их важно уметь быстро и правильно обрабатывать. С нашим продуктом компании получают быстрый результат «из коробки» — благодаря поддержке около 350 источников и более 1300 экспертных правил для выявления подозрительной активности. База правил обновляется дважды в месяц: добавляются новые сценарии атак и актуализируются существующие.
MaxPatrol SIEM способен обрабатывать более 540 тысяч событий в секунду на одном ядре с полной экспертизой — это критически важно для крупных и очень крупных организаций. Кроме того, продукт поддерживает большинство отечественных операционных систем. С каждым релизом мы улучшаем стабильность, производительность и удобство работы для аналитиков.
А еще в систему встроен ML-помощник MaxPatrol BAD, который повышает эффективность обнаружения атак за счет альтернативного подхода к анализу событий.
Таким образом, лидирующая позиция MaxPatrol SIEM обеспечена спросом на зрелое и стабильное решение, которое отвечает требованиям клиентов и регуляторов — с точки зрения и технологий, и стоимости.
⚙️ Как мы развиваем продукт
MaxPatrol SIEM разворачивается on-premise (локально внутри компании), но в планах развития есть и облачная версия — мы рассматриваем ее как новый формат поставки, что является гипотезой роста на 2026 год.
В этом году мы будем повышать удобство использования: обновим интерфейс, продолжим развивать AI-ассистента, а также повысим производительность и масштабируемость.
Среди других ключевых векторов развития — компании, которые переходят от MSSP (аутсорсинга) к собственному SOC, средний бизнес, где особенно важна скорость запуска, а также заказчики с постоянно растущими объемами данных.
В 2026 году мы планируем сохранить темпы роста за счет расширения адресуемого рынка через облачную модель и дальнейшего развития технологической базы продукта — чтобы MaxPatrol SIEM оставался надежной основой для современных центров кибербезопасности.
#POSI

📊 От трансформации к росту капитализации
Друзья, 7 апреля мы представили ключевые показатели по итогам 2025 года — выполнили гайденс по отгрузкам, вернулись к целевым темпам роста и возможности выплачивать дивиденды, а также существенно повысили эффективность бизнеса.
Этих результатов мы достигли за счет глубокой внутренней трансформации, которую прошли в прошлом году. Мы пересобрали коммерческие процессы, повысили точность прогнозирования продаж, навели порядок в продуктовых и операционных направлениях: сократили неэффективные затраты и активности, сохранив при этом стратегически важные инициативы и усилив команду новыми экспертами.
В результате Позитив сегодня находится в отличной форме: мы опережаем рынок по темпам роста, сформировали одну из сильнейших команд в индустрии и обладаем полным технологическим портфелем для достижения измеримого результата.
Это позволяет нам поставить новую цель на этот год — привести капитализацию к справедливому уровню, соответствующему динамике развития и внутреннему потенциалу бизнеса. Мы планируем расти опережающими темпами, продолжать строго контролировать расходы и увеличивать дивидендную базу.
👀 О том, как мы прошли трансформацию и что нового представили в прошлом году, — смотрите в нашем годовом интерактивном отчете.
#POSI

Мы запустили PT Email Security — решение для многоуровневой защиты корпоративной почты 💌
Электронная почта остается ключевым каналом коммуникации — как внутри компании, так и за ее пределами. И одновременно — основным вектором атак. По данным нашего нового исследования, почта используется в 80% атак с применением социальной инженерии и в 70% случаев — для доставки вредоносного ПО.
Почему киберпреступники выбирают почту? Есть четыре основные причины:
1️⃣ Пользователь с высокой вероятностью откроет письмо, особенно если считает отправителя надежным.
2️⃣ Почта позволяет доставлять файлы любых типов — от документов до HTML-вложений и QR-кодов.
3️⃣ Вредоносная нагрузка часто скрыта в многоступенчатых контейнерах, что усложняет обнаружение.
4️⃣ Письма все чаще отправляются со взломанных легитимных аккаунтов, что повышает доверие к ним.
Самое уязвимое звено в этой цепочке — человек. Мы не можем полностью исключить ошибки пользователей, но можем сделать так, чтобы опасные письма до них просто не доходили.
Именно для этого мы разработали PT Email Security 😎
Решение работает как многоуровневая система. Сначала почтовый шлюз PT Email Gateway фильтрует входящий трафик: блокирует спам, фишинг и вредоносные вложения с помощью репутационного анализа и антивирусных баз.
Затем все подозрительные файлы и ссылки дополнительно проверяются в песочнице PT Sandbox: за считанные минуты они анализируются в изолированной среде, где выявляется скрытая вредоносная активность, которая не может быть обнаружена статическими антивирусными проверками. По итогам анализа система принимает решение — доставить письмо или заблокировать его.
Так, PT Email Security закрывает весь спектр почтовых угроз — от массового спама и фишинга до сложных целевых атак.
Для бизнеса это возможность заменить «зоопарк средств защиты» одним решением. В итоге в почте остается только действительно важное и безопасное — без лишнего мусора и exe-шников от «коллеги».
📬 Подробнее о PT Email Security — на нашем сайте.
#POSI

Positive Technologies по итогам 2025 года увеличила объем отгрузок на 40% 😎
Друзья, в прошлом году мы провели качественную трансформацию бизнеса, сосредоточившись на возвращении к привычным темпам роста, опережающим динамику рынка, а также на обеспечении высокой финансовой эффективности и прибыльности.
В результате нам удалось достичь всех целей, озвученных в начале прошлого года, в том числе вернуть возможность выплачивать дивиденды.
Коротко о ключевых цифрах 💼
✅ Объем оплаченных отгрузок составил 33,6 млрд рублей — рост на 40% к прошлому году. Часть отгрузок, осуществленных в прошлом году, но не оплаченных до 31 марта этого года, будет отнесена к финансовому результату 2026 года.
✅ NIC — в положительной зоне: итоговый показатель чистой управленческой прибыли составил 2,7 млрд рублей. На фоне восстановления высокой динамики роста бизнеса при строгом контроле за расходами совет директоров рекомендовал утвердить выплату дивидендов в размере 2 млрд рублей (технически — за первый квартал 2026 года, фактически — по итогам 2025-го).
✅ Общая сумма расходов составила 29,9 млрд рублей — это соответствует ранее озвученному плану и является результатом системной работы по оптимизации расходов, не влияющих на масштабирование бизнеса и повышение финансовой эффективности.
✅ EBITDA компании составила 12,3 млрд рублей при уровне маржинальности 40%, что на 14 п.п. выше, чем годом ранее. EBITDAC, управленческий показатель, который отличается от EBITDA на сумму разниц между «Отгрузками» и «Выручкой», а также сумму капитализируемых расходов, составил 7,1 млрд рублей, годом ранее значение было отрицательным.
✅ Отношение чистого долга к EBITDA по состоянию на конец 2025 года составило 1,66 (на конец 2024 года — 2,97). Это стало возможным за счет роста прибыли и EBITDA, погашения части облигационного долга и более дорогих банковских кредитов. По состоянию на конец первого квартала 2026 года показатель традиционно снизился — до 0,59, будем стремиться поддерживать низкий уровень долговой нагрузки.
🤝 Продолжаем развитие бизнеса в дружественных зарубежных странах. В прошлом году реализовано 302 сделки в 22 странах, в том числе в 15 странах дальнего зарубежья. Объем продаж в странах дальнего зарубежья вырос в 5 раз. В пяти странах реализуется «страновой трек», который предполагает целостный подход к построению и развитию национальных систем кибербезопасности с учетом локальной специфики рынка.
Цели на 2026 год 🎯
➡️ Мы намерены сохранить темпы роста бизнеса, превышающие динамику рынка кибербезопасности в России. Этому будет способствовать дальнейшее расширение клиентской базы, запуск новых продуктов, объектов и форм продаж, развитие международного бизнеса.
➡️ Продолжим фокусироваться на финансовой эффективности бизнеса. Операционные расходы планируется сохранить на уровне 2025 года, что позволит приблизиться к росту рентабельности по NIC до целевых значений в среднесрочной перспективе.
➡️ Амбициозная цель для коммерческого блока — ожидаемый диапазон отгрузок на уровне 40-45 млрд рублей, данные ожидания могут быть скорректированы в течение года. Они определены исходя из динамики роста рынка и текущей макроэкономической ситуации.
➡️ Планируем продолжить выплату дивидендов в соответствии с действующей дивидендной политикой.
«Сейчас компания находится в очень хорошей форме. Во-первых, мы обогнали рынок по темпам роста, как и планировали. Во-вторых, наша команда — одна из лучших по составу на всех уровнях — и в индустрии, и в стране в целом. Это позволяет нам снова брать на себя задачи по приведению капитализации к справедливой оценке: в этом году мы будем стремиться к тому, чтобы рыночная капитализация и акционерная стоимость соответствовали темпам роста бизнеса и отражали внутренний потенциал компании», — отметил генеральный директор Positive Technologies Денис Баранов.
▶️ Подробностями о результатах за прошлый год и планами на этот мы поделимся прямо сейчас в прямом эфире — смотрите его на YouTube, в «VK видео», «Пульсе» или на платформе Московской биржи.
Полный отчет — на нашем сайте для инвесторов.
#POSI

💼 Подведем итоги 2025 года и поделимся планами на будущее
Друзья, 7 апреля в 18:00 мы раскроем результаты деятельности за 2025 год: опубликуем итоговую консолидированную финансовую и управленческую отчетность, а также представим годовой отчет компании. Ключевыми тезисами традиционно поделимся в соцсетях.
Сразу после публикации пройдет онлайн-мероприятие для инвесторов, на котором наши топ-менеджеры прокомментируют результаты прошлого года, расскажут о планах развития бизнеса и финансовых целях на текущий год.
В конце прямого эфира мы ответим на самые интересные и актуальные вопросы, задавать которые можно уже сейчас — в комментариях под этим постом 👇
👀 Подключайтесь к трансляции 7 апреля в 18:00 на удобной для вас площадке: «VK Видео», «Пульс» или YouTube. Кроме того, мероприятие будет транслироваться на платформе Московской биржи.
Будем рады видеть всех. До скорой встречи!
#POSI

Мы планируем выплатить дивиденды за 2025 год 🪙
Друзья, как мы и говорили ранее, по итогам прошлого года наш показатель NIC вернулся в положительную зону — мы достигли запланированного результата.
И если у нас есть возможность выплачивать дивиденды — мы будем это делать. Согласно нашей дивидендной политике, мы можем направлять на выплаты от 50 до 100% NIC при уровне долговой нагрузки (чистый долг / EBITDA) ниже 2,5.
Учитывая успешную трансформацию бизнеса и возвращение к росту ключевых показателей при сохранении высокой финансовой эффективности, совет директоров компании рекомендовал принять решение о выплате в размере 2 млрд рублей, или 28,08 рубля на одну акцию.
«Мы уверены, что акционеры позитивно оценят этот шаг со стороны компании, полностью соответствующий нашей дивидендной политике и свидетельствующий о высокой степени финансовой устойчивости бизнеса», — отметил операционный директор Андрей Кузин.
💡 Вопрос об утверждении дивидендов вынесен на рассмотрение внеочередного Общего собрания акционеров, которое пройдет в форме заочного голосования 6 мая.
Напомним, что итоговыми финансовыми результатами за 2025 год мы поделимся 7 апреля.
#POSI

👍 MaxPatrol SIEM и PT NAD обеспечивают киберзащиту Сибирской горно-металлургической компании
В прошлом году 15% хакерских атак по всему миру были направлены на промышленные предприятия. Их киберзащита должна быть на высоте, и у Positive Technologies есть решения, способные ее обеспечить.
В СГМК о кибербезопасности позаботились еще давно: создали собственный центр мониторинга и реагирования на киберинциденты (SOC), основой которого стала SIEM-система зарубежного вендора. Позже этот производитель ушел с российского рынка, и ему начали искать замену.
В течение года компания проводила «пилоты» различных российских решений этого класса и в итоге выбрала MaxPatrol SIEM в связке с другим нашим продуктом — PT NAD.
✋🤚 Как это работает
Вместе они помогают SOC СГМК контролировать безопасность ИТ-периметра предприятия в режиме 24/7. MaxPatrol SIEM собирает максимально полные данные со всей инфраструктуры: рабочих станций, серверов, сетевого оборудования и прикладных систем СГМК. А PT NAD отвечает за полноценный анализ сетевого трафика.
🙂 Доказательства эффективности
При помощи MaxPatrol SIEM сотрудники SOC смогли обнаружить первичное проникновение злоумышленника в инфраструктуру компании. Дальнейшее его продвижение по сети заблокировали штатные специалисты по ИБ.
А благодаря PT NAD компания стала полноценно анализировать трафик и проактивно искать угрозы не только снаружи, но и внутри. Специалисты по кибербезопасности в режиме реального времени увидели внутрисетевые сервисы, использующие небезопасные протоколы, и исправили этот недостаток.
Теперь и с трафиком, и с мониторингом киберугроз у СГМК полный порядок. Предприятие продолжает масштабировать проект, чтобы обеспечить максимальное покрытие инфраструктуры системами защиты.
#POSI

«Уверенно вошли в 2026 год»: что мы рассказали партнерам Позитива 🧐
Друзья, на прошлой неделе прошел день открытых дверей — наш главный партнерский ивент. На нем мы подвели предварительные итоги прошлого года и поделились планами на текущий. Делимся ключевыми моментами.
💼 Финансовые результаты
Подтвердили прогноз по отгрузкам за 2025 год, итоговые результаты опубликуем 7 апреля и в этот же день проведем онлайн-мероприятие. По нашим самым оптимистичным оценкам, рынок кибербеза в прошлом году вырос на 15%, нам же удалось показать динамику вдвое выше.
😎 Чем гордимся
• По итогам прошлого года выходим в положительную зону NIC: удалось выправить ситуацию и поставить все на стабильные рельсы.
• Вернули доверие к отделу продаж Позитива — он снова стал для компании надежной точкой опоры.
• Удержали уровень затрат, который планировали на начало года. В 2026 году будем придерживаться той же цели.
• Быстро провели процедуру оптимизации до того, как она затронула весь IT-сектор.
📊 Что будет в 2026 году
Мы провели опрос о росте рынка среди участников DOD — партнеров, которые в курсе того, что происходит в индустрии. Большинство из них ожидают, что роста либо не будет вовсе, либо максимум — 10%. Наша оценка совпадает с оптимистичным сценарием — рост рынка на 10%.
При этом команда Позитива вошла в 2026 год уверенно и положительно смотрит на текущие проекты: в таком режиме легче проходить любой по сложности год.
И если мы делаем внутри все правильно — создаем новые прорывные продукты и грамотно работаем с нашей sales-машинкой — у нас есть все шансы расти значительно быстрее рынка, как это произошло и по итогам сложного 2025 года.
⚙️ А что с продуктами и технологиями
В наши решения активно внедряются технологии ИИ: они помогают находить ранее неизвестные угрозы, автоматически проводить расследования, выявлять чувствительные данные и многое другое. Это не технологии «на бумаге», а реально работающие ноу-хау. Об этом подробнее расскажем в будущих постах.
В топе по объему продаж за прошлый год в основном устоявшиеся продукты: MaxPatrol SIEM (система управления событиями ИБ), MaxPatrol VM (система управления уязвимостями), PT NAD (система поведенческого анализа сетевого трафика), PT NGFW (межсетевой экран нового поколения) и PT Sandbox (сетевая песочница).
Первые четыре из них входят в пятерку лучших и по темпам роста, но самую сильную динамику показал MaxPatrol EDR (система защиты конечных устройств от сложных кибератак). Шестым по темпам роста стал PT ISIM (система обеспечения киберустойчивости промышленных инфраструктур).
Среди продуктов-«открывашек» — тех, которые проще всего продавать клиентам — MaxPatrol EPP (система с антивирусом для защиты устройств от массовых атак), PT X (решение для облачной защиты с гарантированным результатом), PT NGFW и PT Dephaze (система автоматического пентеста).
В этом году мы планируем представить еще несколько прорывных продуктов. И все это дает нам уверенность в росте, несмотря на общерыночные тренды.

Решения CyberOK дополнят продуктовый портфель Positive Technologies 👌
О таком стратегическом партнерстве мы сообщили вчера во время дня открытых дверей (нашего главного партнерского мероприятия). Соглашение подписали Максим Филиппов, заместитель гендиректора Positive Technoloiges, и Сергей Гордейчик, CEO CyberOK.
Мы получим доступ к передовым разработкам CyberOK и сможем интегрировать их в собственные продукты, не отвлекаясь на создание дублирующих технологий и экономя ресурсы, а самое главное — время.
Эта коллаборация позволит нам дополнить линейку продуктов и решений, которые мы продаем через своих партнеров (сейчас их у нас более 500). Так мы одновременно получим возможность делать клиентам более интересные предложения по защите внешнего периметра компаний (наши продукты + продукты партнера) и поможем CyberOK с развитием бизнеса.
Среди объектов продажи — сервис непрерывного пентеста внешнего периметра PentOps, система контроля и информирования поверхности атак (СКИПА) и собственная база знаний об уязвимостях, эксплойтах и патчах безопасности, обогащенная своей экспертизой, Vulnum.
По нашей оценке, CyberOK является технологическим лидером в своем сегменте рынка, объем которого — несколько миллиардов рублей. Кроме того, мы договорились о постоянном обмене знаниями и готовы поддержать партнеров нашей технической и бизнес-экспертизой.
Уверены, что это сотрудничество будет полезным для обеих компаний и поспособствует развитию российской индустрии кибербезопасности в целом ✋🤚
#POSI #позитив

Следующий Positive Hack Days Fest пройдет в 2027 году
Всем привет!
Следующий Positive Hack Days Fest пройдет в 2027 году, в этом году киберфестиваля не будет.
Почему мы приняли такое решение
Каждый новый PHDays — это вызов для всей нашей команды: сделать его круче, чем он был годом ранее.
Этот PHDays должен был стать 15-м по счету — юбилейным, и поэтому он особенно важен для нас.
Во время подготовки возникли сложности с местом его проведения — в связи с реконструкцией «Лужников» и всех крупных парков, которые могли бы нас принять. Это не позволило бы нам построить все те тематические зоны и полноценно воплотить идеи, которые мы для вас подготовили.
Мы изучили все возможности, но поняли, что в этих условиях сделать великолепно не получится, а на меньшее мы не готовы. Поэтому мы решили взять перерыв и провести юбилейный PHDays в 2027 году — на новой площадке, независимо от внешних факторов. И сделать его таким, каким мы и задумываем.
Спасибо за понимание.
#POSI #позитив

Как получить доступ ко всему: реверс-инжиниринг 😎
У нас вышел научпоп-фильм о реверсерах, который можно бесплатно посмотреть в онлайн-кинотеатре PREMIER , в «Иви» и на Rutube 🫲
«Каких еще реверсерах?» — спросите вы.
Тех самых, которые могут получить ключ к устройству любой сложной системы, разобрав ее на части, положив в рентген-аппарат или хитрый сканер.
В документалке исследователи, ученые и сами реверс-инженеры очень интересно, с большим уважением и любовью рассказывают об истории и развитии профессии за последние 100 лет, ее настоящем и будущем.
Первыми зрителями на премьерных показах в «Кибердоме» стали реальные кибербезопасники, блогеры и журналисты. Спрашивали их о впечатлениях и слышали в ответ «Круто!» и «Очень интересно!».
Уверены, что и вы не останетесь равнодушными, потому что каждый из нас немного реверсер. Вспомните, как вы в детстве разбирали игрушки и приборы, чтобы понять, как они устроены. Или начинали пользоваться техникой, не заглянув в инструкцию.
🍿 Смотрите и делитесь своими впечатлениями в комментариях!
#POSI
Позитив: вчера, сегодня, завтра
На этой неделе Максим Филиппов, заместитель гендиректора Positive Technologies, и Юрий Мариничев, IR-директор, побывали в гостях у SberCIB. В эфире обсудили оптимизацию бизнеса, факторы роста в 2026-м, конкуренцию, наши технологии и дивиденды.
Интервью полностью — в «VK Видео» , здесь — главное.
1️⃣ Оптимизация бизнес-процессов
После кризиса 2024 года мы быстро пересмотрели бизнес-процессы и нацелились на финансовый результат 2025-го. Мы убрали лишние роли и адаптировали остальные под единые цели: когда команда работает ради общей задачи, эффективность и атмосфера улучшаются. При этом мы сократили маркетинговые расходы, но сохранили ценные для нас проекты, такие как Positive Security Day и PHDays Fest.
Позитив умеет выживать в кризисы. В 2021-м мы первыми столкнулись с санкциями и научились с ними работать, а через год к нам обращались другие компании за консультациями. В 2025-м осознание кризиса в ИТ пришло во второй половине года — когда многие начали сокращать штат и оптимизироваться, мы уже прошли через это.
2️⃣ Пересборка блока продаж
В 2024 году мы впервые отступили от принципа строить планы «от земли», обсуждая их с сейлами и руководителями департаментов: этот принцип не сработал. Люди, отвечающие за поступление денег, не ассоциировали себя с планом, который им спустили сверху.
В 2025-м мы это исправили: амбиции каждого сейла теперь совпадают с амбициями и целевыми планами компании. В свою очередь, они делают все возможное, чтобы достичь целей, а наша задача — поддержать их и дать все необходимые инструменты.
3️⃣ Почему мы будем расти в 2026-м
По нашим прогнозам, рынок ИБ вырастет на 15–20%. Мы планируем расти вдвое быстрее, и на это есть минимум шесть причин:
1. Сильная команда продаж и здоровый дух конкуренции на рынке.
2. Кратный рост продаж PT NGFW.
3. Новые продукты: решение для защиты устройств с антивирусом и PT X — облачное решение с гарантированным результатом.
4. Новые клиенты SME, ранее не обращавшие внимания на кибербезопасность, поняли по кейсам прошлого года: теперь и они могут стать жертвами кибератак.
5. Рост чеков крупных заказчиков: количество контрактов свыше 100 млн выросло вдвое.
6. Международный бизнес: поставляем продукты с перспективой создания локального совместного предприятия, передавая часть экспертизы и разработки. Клиентам нравится подход: просто покупать продукты недостаточно, важно быть независимым и строить суверенную кибербезопасность.
4️⃣ Конкуренция и амбиции
На российском рынке ИБ конкуренция только усиливается. В сегментах, где мы работаем более трех лет, Позитив — технологический лидер с долей 30–50%, как в случае с SIEM, VM и NDR. В новых сегментах мы за год-два обычно входим в топ-3 и амбициозно стремимся к первому месту.
Особый интерес представляют антивирусные продукты. В какой-то момент мы приняли, что без антивируса сделать полноценную защиту устройств невозможно, но коллаборации с конкурентами не получилось. Сейчас в компании есть команда, которая драйвит эту тему и видит, каким должен быть позитивный антивирус.
5️⃣ Security Data Lake как лучшее вложение
Основные инвестиции в создание Security Data Lake сделаны два-три года назад: закуплено железо и собрана команда для обучения собственных больших языковых моделей, способных обнаруживать хакерские атаки на основе данных от всех наших продуктовых агентов. Наша глобальная цель остается прежней — сделать автопилот кибербезопасности, чтобы атака могла быть остановлена одним человеком.
6️⃣ Что там с дивидендами
Как и прежде, мы уверены, что если у компании есть возможности, то акционеры должны получать дивиденды. По предварительным финансовым результатам 2025 года мы вышли на положительный показатель NIC, далее будем стремиться достичь целевого уровня рентабельности в 30%.
#POSI

🙂 Этим летом мы уже в третий раз соберем молодых этичных хакеров со всего мира, чтобы поделиться с
Все случится в Москве, где с 25 июля по 9 августа будет проходить Positive Hack Camp — международный образовательный проект в сфере кибербезопасности от Positive Education.
Его участники — начинающие специалисты из десятков стран мира и наши эксперты, которые за две недели помогут новому поколению киберзащитников прокачать свои навыки, расскажут о современных подходах к анализу защищенности и научат применять эти знания для укрепления цифровой безопасности своих государств.
«Это не просто обучение — это эволюция. Я возвращаюсь домой не только с новыми навыками, но и с измененным взглядом на роль этичного хакерства в нашем мире», — написал один из участников Positive Hack Camp 2025 года. Тогда, преодолев огромный конкурс в 9 человек на место, к нам приехали исследователи из 25 стран Азии, Африки и Ближнего Востока.
Сегодня, когда кибербезопасность является фундаментом цифрового мира, культурная экспансия — ключевая составляющая выхода нашего бизнеса на международную арену. Мы экспортируем не только свои продукты и решения, но и уникальную экспертизу, знания и опыт.
✋🤚 Участвуя в мероприятиях разного масштаба по всему миру и организуя собственные, такие как Positive Hack Camp, мы создаем и развиваем самое ценное — международное комьюнити экспертов по кибербезопасности. В него входят специалисты из дружественных стран, готовых к сотрудничеству с российскими компаниями.
«Самое больше влияние на меня оказали не только технические знания, но и сообщество. Кибербезопасность не развивается изолированно, она процветает, когда люди собираются вместе, чтобы делиться, бросать вызовы и поддерживать друг друга», — пишет другой участник прошлогоднего Positive Hack Camp, в полной мере оценивший возможности сотрудничества.
Регулярно встречаясь с нашими экспертами, обмениваясь опытом и проходя обучение, иностранные специалисты получают возможность непредвзято посмотреть на продукты Positive Technologies и преимущества работы с нами. А мы можем планировать долгосрочное сотрудничество с теми, кто уже в самое ближайшее время будет отвечать за цифровой суверенитет и безопасность своих стран.
