Positive Technologies — sécurité de l'information et protection contre les menaces
Positive Technologies est une société russe, l'un des principaux développeurs mondiaux de solutions de sécurité de l'information. Fondée en 2002, son siège est à Moscou. Les produits Positive Technologies sont utilisés par plus de 2 300 organisations dans le monde, dont 80 % des entreprises du classement « Expert-400 ». La société est la première et la seule du secteur de la cybersécurité dont les actions sont cotées à la Bourse de Moscou (MOEX : POSI).
Site officiel : ptsecurity.com
Catégories de produits Positive Technologies
1. Systèmes SIEM — MaxPatrol SIEM
Système de détection d'intrusion et de gestion des événements de sécurité (SIEM). Collecte et analyse des événements de sécurité de toutes les sources de l'infrastructure informatique en temps réel. Détection automatique des attaques et des anomalies, priorisation des incidents.
2. Protection des applications web — PT Application Firewall
Protection des applications web contre les attaques de type 0-day. Prise en charge de l'OWASP Top 10. Blocage automatique des attaques sans nécessité de mise à jour des règles. Convient pour la protection des portails d'entreprise et des services en ligne.
3. Analyse des menaces — PT Sandbox
Sandbox pour l'analyse des menaces. Isolement et analyse des fichiers suspects dans un environnement isolé. Rapport détaillé sur le comportement du fichier. Pour la détection d'attaques ciblées complexes.
4. Protection contre les fuites de données — Positive SafeNet
Solution de protection contre les fuites de données (DLP). Surveillance des canaux de transfert de données, contrôle de l'accès aux informations confidentielles.
5. Contrôle d'accès — MaxPatrol 8
Système complet d'audit et de contrôle des accès privilégiés. Surveillance des actions des administrateurs, contrôle des sessions, gestion des droits d'accès.
6. Solutions supplémentaires
- PT ISIM : sécurité des réseaux industriels (SCADA).
- PT Container Security : protection des conteneurs et des environnements cloud.
- PT Application Inspector / PT BlackBox : développement sécurisé et tests d'intrusion.
- MaxPatrol O2 / MaxPatrol Carbon : métaproduits pour la gestion proactive de la cyber-résilience.
Technologies Positive Technologies
- Cyberweather : plateforme de prévision des attaques.
- PT Threat Intelligence Feeds : flux de données sur les menaces pour l'intégration avec les systèmes SIEM.
- PT Network Attack Discovery : analyse du trafic réseau (NTA/NDR).
- AI/ML : utilisation de l'apprentissage automatique pour détecter les anomalies et s'adapter aux nouveaux types d'attaques.
- Analyse des big data : pour la détection d'attaques ciblées complexes.