PT Surveying

Продукт
Разработчики: Positive Technologies (Позитив Текнолоджиз)
Дата премьеры системы: 2025/07/31
Отрасли: Информационная безопасность
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

2025: Запуск PT Surveying

Компания Positive Technologies 31 июля 2025 года сообщила о запуске услуги PT Surveying. Сервис позволяет определить уровень устойчивости компаний, в том числе дочерних организаций, подрядчиков или партнеров, к будущим кибератакам, а также вероятность уже произошедшего взлома.

Positive Technologies запустила сервис PT Surveying

«
Злоумышленники могут месяцами не проявлять активность, находясь в инфраструктуре компании продолжительное время и дожидаясь подходящего момента для атаки. Сервис PT Surveying (наряду с другими услугами от Positive Technologies) поможет проверить, не взломан ли пользователь уже, определить свои уязвимости и вовремя закрыть их. Атаки через цепочки поставок и доверительные отношения прочно обосновались среди самых распространенных видов кибератак. Только в 2024 году 41% компаний, пострадавших от серьезных инцидентов, заявили, что причиной проникновения стала третья сторона. На этом фоне особенно важно отслеживать защищенность как зависимых организаций, входящих в единый контур групп компаний, так и контрагентов, имеющих индивидуальные каналы взаимодействия.

рассказала Юлия Воронова, директор по консалтингу, Positive Technologies
»

По информации компании, сторонние организации, в случае их уязвимости, могут служить потенциальными точками входа в инфраструктуру целевых для злоумышленников компаний. Успешные атаки могут нанести серьезный ущерб бизнесу, например, повлечь за собой остановку бизнес-процессов или производства, утечку данных, штрафы за нарушение нормативных требований, репутационные и другие потери.Российский рынок WMS-систем: оценки, тренды и крупнейшие поставщики. Обзор TAdviser 29.8 т

За счет комплексного подхода, заложенного в методологию расчета рейтинга, компания оценивается не только снаружи, то есть глазами внешних злоумышленников, но и изнутри — с учетом внедренных практик выявления уязвимостей и атак, эффективности средств защиты и зафиксированных ими событий ИБ.

PT Surveying поможет быстро и объективно оценивать компании, вне зависимости от отрасли, чтобы быть уверенными в их надежности. Помимо определения своего уровня готовности противостоять кибератакам, сервис может применяться для контроля ИБ в дочерних и взаимосвязанных организациях, для выбора безопасных поставщиков, подрядчиков или провайдеров услуг и мониторинга их цифровой репутации, для определения условий страхования и оценки киберрисков. Сервис также полезен при принятии инвестиционных решений (в том числе в сделках по слияниям и поглощениям) и резолюций о выдаче клиентам займов и кредитов.

В рамках сервиса обязательно проводятся:

  • Экспресс-оценка внешнего периметра компании на наличие уязвимостей, которыми теоретически могут воспользоваться злоумышленники, и установление степени их опасности.
  • Оценка внешних цифровых угроз, которые на основе доступной об организации информации способен реализовать атакующий; в частности, глубоко сканируется теневой интернет и закрытые хакерские каналы с целью найти утечки данных, объявления о продаже доступов в инфраструктуру организации и призывы совершать против нее киберпреступления.
  • Ретроспективный анализ событий ИБ, зарегистрированных корпоративными СЗИ; особое внимание уделяется поиску индикаторов компрометации и потенциально нежелательным программам.
  • Оценка внутренних практик обеспечения ИБ на основе заполненных анкет; например, изучаются процессы и политики безопасности, превентивные и реактивные методы защиты от атак и подходы к восстановлению пораженной инфраструктуры.

После завершения анализа оцениваемая организация и заказчик, выступивший инициатором оценки, получают отчет, подготовленный экспертами Positive Technologies. Отчет, как правило, содержит рейтинг киберустойчивости организации, детали по обнаруженным недостаткам безопасности и индикаторы, влияющие на ее стойкость в будущем (уязвимости внешнего сетевого контура, домены, которые могут использоваться для фишинговых нападений). В особых случаях могут быть указаны признаки активности злоумышленников — подозрительные или вредоносные объекты, ошибки входа, отключение логирования, запуск потенциально вредоносных файлов с повышенными привилегиями, следы запуска инструментов удаленного доступа или наличие нежелательных сетевых соединений, а также актуальных утечек данных, свидетельствующих о фактах потенциальной компрометации организации. Кроме того, в документе описываются возможные векторы атак и подробные рекомендации по повышению уровня защищенности в виде маршрутной карты. Средний срок выполнения оценки составляет около 2 недель.

«
PT Surveying присваивает организациям понятный и сопоставимый рейтинг киберустойчивости. Это позволяет быстро определить слабые звенья — например, среди дочерних или зависимых компаний, подрядчиков, поставщиков и иных контрагентов, имеющих доступ к инфраструктуре. Кроме того, сервис помогает выявлять скрытые риски при принятии инвестиционных решений, определении условий страхования или кредитования. Результаты оценки прозрачны и понятны даже без технической подготовки, что делает PT Surveying удобным инструментом для обоснованных решений на всех уровнях управления. Компании получают практический способ приоритизировать усилия по выстраиванию и поддержанию кибербезопасности на уровне группы, уточнять требования к контрагентам, а также более взвешенно подходить к оценке ИБ-рисков — выходя за рамки формального комплаенса и наличия определенного набора документов. Сервис ориентирован не только на CISO и CIO, но и на других директоров.

поведал Илья Карелин, руководитель направления аналитических сервисов в Positive Technologies
»



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Инфосистемы Джет (67)
  SearchInform (СёрчИнформ) (67)
  Softline (Софтлайн) (61)
  ДиалогНаука (47)
  Информзащита (43)
  Другие (1003)

  Инфосистемы Джет (6)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  Бюро Веритас Сертификейшн Русь (2)
  Другие (39)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (АО ПМ) (3)
  Другие (47)

  SearchInform (СёрчИнформ) (12)
  Positive Technologies (Позитив Текнолоджиз) (8)
  Softline (Софтлайн) (4)
  Перспективный мониторинг (АО ПМ) (4)
  МСС Международная служба сертификации (3)
  Другие (66)

  Солар (Solar) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  SearchInform (СёрчИнформ) (19, 71)
  Positive Technologies (Позитив Текнолоджиз) (11, 50)
  InfoWatch (ИнфоВотч) (20, 49)
  Солар (Solar) (5, 49)
  FalconGaze (Фалконгейз) (1, 38)
  Другие (427, 331)

  SearchInform (СёрчИнформ) (2, 2)
  Cloud4Y (ООО Флекс) (1, 1)
  CyberPeak (СайберПик) (1, 1)
  R-Vision (Р-Вижн) (1, 1)
  Softscore UG (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 1)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Другие (3, 3)

  Positive Technologies (Позитив Текнолоджиз) (3, 12)
  SearchInform (СёрчИнформ) (2, 12)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Cicada8 (АйТиПи Сервисы) (2, 3)
  Future Crew (Центр инноваций МТС) (1, 2)
  Другие (11, 11)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 64
  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  MaxPatrol SIEM - 43
  FalconGaze SecureTower - 38
  DeviceLock Endpoint DLP Suite - 31
  Другие 371

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  SearchInform FileAuditor - 1
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Jet CyberCamp - 1
  ARinteg: 1С УПДН. Учет персональных данных (расширение для 1С:ЗУП) - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16
  SearchInform FileAuditor - 5
  Перспективный мониторинг: Ampire Киберполигон - 4
  MaxPatrol SIEM - 2
  BI.Zone CESP (Cloud Email Security & Protection) - 1
  Другие 4

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 11
  MaxPatrol SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  SearchInform FileAuditor - 3
  PT Dephaze - 2
  Другие 14
Данные не найдены

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (18)
  Инфосистемы Джет (16)
  Другие (184)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (26)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 93)
  Positive Technologies (Позитив Текнолоджиз) (22, 56)
  Лаборатория Касперского (Kaspersky) (12, 19)
  SearchInform (СёрчИнформ) (2, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (309, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Спейсбит (Spacebit) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2, 2)
  Другие (12, 15)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 43
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 19
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 205

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Kaspersky Anti Targeted Attack Platform (KATA) - 1
  F6 ASM (Attack Surface Management) - 1
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  MaxPatrol SIEM - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  PT Network Attack Discovery (PT NAD) - 3
  Другие 25
Данные не найдены