MaxPatrol 360 научился запускать реагирование без участия человека

MaxPatrol 360 научился запускать реагирование без участия человека

MaxPatrol 360 научился запускать реагирование без участия человека

Positive Technologies выпустила MaxPatrol 360 2026.2 — новую версию центра управления расследованиями и операционной работой SOC. Главное изменение — подсистема интеграций, которая позволяет подключать внешние решения и использовать их возможности прямо в сценариях работы с инцидентами.

Интеграции поддерживают двусторонний обмен данными между MaxPatrol 360 и другими компонентами инфраструктуры.

Доступные действия можно встраивать в сценарии автоматизации: система сама запустит реагирование или отправит уведомление сотрудникам. Таким образом, уже используемые средства защиты не придётся выбрасывать за борт — их можно включить в общий процесс расследования.

Одной из первых доступна интеграция с MaxPatrol EDR. Специалисты ИБ могут задать условия, при которых система защиты конечных устройств автоматически изолирует узел или завершит вредоносный процесс. MaxPatrol 360 также можно связать с корпоративным почтовым сервером и настроить отправку сообщений об инцидентах в общие чаты или личные сообщения в мессенджерах.

 

Подсистема рассчитана не только на готовые связки. Разработчики смогут создавать собственные интеграции — в том числе с нетипичными элементами IT-инфраструктуры и глубоко кастомизированными средствами защиты.

Заодно Positive Technologies обновила визуальный редактор сценариев. Узлы схемы теперь показывают действия и их параметры, а шаги автоматически получают понятные названия. Появились горячие клавиши и тестовый запуск, позволяющий проверить автоматизацию до её выхода на боевое дежурство.

В итоге MaxPatrol 360 всё меньше напоминает ещё одну панель, за которой должен круглосуточно сидеть аналитик. Теперь продукт может собрать разрозненные инструменты SOC в единую цепочку и сам дёрнуть нужный рычаг — например, изолировать заражённое устройство, пока человек только открывает карточку инцидента.

Yandex Cloud поможет «СОГАЗу» и «Ингосстраху» оценивать киберриски

«СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования для бизнеса. Страховщики отвечают за финансовую защиту, а Yandex Cloud проверяет облачную инфраструктуру клиента и помогает понять, на каких условиях ему можно выдать полис.

Оценка проводится с помощью Yandex Security Deck. Сервис автоматически анализирует облачные ресурсы, приложения и данные: ищет открытые внутренние сведения, избыточные права пользователей, риски утечек и возможной компрометации инфраструктуры.

Обнаруженные проблемы собираются в одном интерфейсе и ранжируются по приоритету. Результаты получает сам клиент. Он может передать отчёт страховой компании, которая использует его при расчёте условий полиса. Если проверка обнаружит серьёзные дыры, Yandex Cloud предложит способы их закрыть.

Такой подход должен заменить традиционную анкету, которую бизнес заполняет вручную. Бумага, как известно, терпит всё: в ней можно забыть лишнего администратора или не заметить открытое хранилище. Автоматическая проверка показывает актуальное состояние облачной инфраструктуры и даёт страховщику больше данных для оценки риска.

Интерес к киберстрахованию тем временем растёт. По данным «СОГАЗа», за первое полугодие 2026 года совокупный объём страховой защиты от киберрисков, запрошенной клиентами компании, удвоился год к году и превысил 12 млрд рублей.

В результате бизнесу предлагают комплект из трёх деталей: диагностики, технической защиты и компенсации ущерба при инциденте. Страховщики получают более точную картину рисков, а клиент — шанс узнать о дыре в облаке до того, как её найдут злоумышленники. Потому что страховой полис — вещь полезная, но незакрытый бакет он всё-таки не починит.

RSS: Новости на портале Anti-Malware.ru