Positive Technologies — seguridad de la información y protección contra amenazas
Positive Technologies — empresa rusa, uno de los principales desarrolladores mundiales de soluciones de seguridad de la información. Fundada en 2002, con sede en Moscú. Los productos de Positive Technologies son utilizados por más de 2 300 organizaciones en todo el mundo, incluido el 80% de las empresas del ranking «Expert-400». La empresa es la primera y única del sector de la ciberseguridad cuyas acciones cotizan en la Bolsa de Moscú (MOEX: POSI).
Sitio web oficial: ptsecurity.com
Categorías de productos Positive Technologies
1. Sistemas SIEM — MaxPatrol SIEM
Sistema de detección de intrusiones y gestión de eventos de seguridad (SIEM). Recopilación y análisis de eventos de seguridad de todas las fuentes de la infraestructura de TI en tiempo real. Detección automática de ataques y anomalías, priorización de incidentes.
2. Protección de aplicaciones web — PT Application Firewall
Protección de aplicaciones web contra ataques de tipo 0-day. Compatibilidad con OWASP Top 10. Bloqueo automático de ataques sin necesidad de actualizar las reglas. Adecuado para la protección de portales corporativos y servicios de internet.
3. Análisis de amenazas — PT Sandbox
Sandbox para el análisis de amenazas. Aislamiento y análisis de archivos sospechosos en un entorno aislado. Informe detallado sobre el comportamiento del archivo. Para la detección de ataques dirigidos complejos.
4. Protección contra fugas de datos — Positive SafeNet
Solución para la protección contra fugas de datos (DLP). Monitoreo de los canales de transmisión de datos, control de acceso a la información confidencial.
5. Control de acceso — MaxPatrol 8
Sistema integral de auditoría y control del acceso privilegiado. Monitoreo de las acciones de los administradores, control de sesiones, gestión de los derechos de acceso.
6. Soluciones adicionales
- PT ISIM: seguridad de redes industriales (ASU TP).
- PT Container Security: protección de contenedores y entornos en la nube.
- PT Application Inspector / PT BlackBox: desarrollo seguro y pruebas de penetración.
- MaxPatrol O2 / MaxPatrol Carbon: metaproductos para la gestión proactiva de la ciberresiliencia.
Tecnologías Positive Technologies
- Ciberclima: plataforma de predicción de ataques.
- PT Threat Intelligence Feeds: flujos de datos sobre amenazas para la integración con sistemas SIEM.
- PT Network Attack Discovery: análisis del tráfico de red (NTA/NDR).
- AI/ML: uso del aprendizaje automático para la detección de anomalías y la adaptación a nuevos tipos de ataques.
- Analítica de big data: para la detección de ataques dirigidos complejos.