Цифровой маркетплейс Цифровой маркетплейс
Продукты
Каталог
  • Все продукты31 616
  • Категории15
  • Импортозамещение4 814
  • Сравнение
Срезы
  • Реестр ПО18 944
  • По регионам РФ89
Топ-категории
  • ERP и операционное управление2 564
  • Информационная безопасность2 476
  • Проекты и задачи905
  • CRM и продажи740
  • BI-платформы254
  • ECM системы181
Кейсы
Проекты
  • Все проекты внедрения2 103
  • B2B и B2G ПО198
  • Кейсы с госсектором94
  • Кибербезопасность
По эффекту
  • ROI > 200%133
  • Эффект >5 млн ₽93
  • Миграция с зарубежного69
Компании
Участники рынка
  • Вендоры22 933
  • Заказчики15 160
  • Отрасли12
  • Регионы85
Рейтинги
  • Лидеры импортозамещения18
  • Резиденты Сколково412
Медиа
Новости
  • Новости рынка7 412
  • Новости компаний
  • Регулирование
Аналитика
  • Аналитика рынка
  • Призма
  • Глоссарий812
События
  • Конференции и форумы
Войти Регистрация
  • Все продукты
  • Категории
  • Импортозамещение
  • Реестр ПО
  • Сравнение
  • Все проекты внедрения
  • B2B и B2G ПО
  • Кейсы с госсектором
  • Вендоры
  • Заказчики
  • Регионы
  • Отрасли
  • Лидеры импортозамещения
  • Новости рынка
  • Новости компаний
  • Аналитика
  • Глоссарий
Войти Регистрация
Главная/ Проекты цифровой трансформации/ Искусственный интеллект/ Предиктивная аналитика и ML/ MaxPatrol SIEM + MaxPatrol BAD: AI/ML-модуль поведенческого...
Кейс Проект #2873 Цифровые услуги (B2C, e-commerce, онлайн-сервисы) · опубликовано 1 июля 2023

MaxPatrol SIEM + MaxPatrol BAD: AI/ML-модуль поведенческого анализа угроз

ПРОДУКТ
MaxPatrol Security Information and Event Management

Описание проекта

Positive Technologies разработала и интегрировала в флагманскую SIEM-систему MaxPatrol SIEM модуль MaxPatrol BAD (Behavioral Anomaly Detection) — AI/ML-компонент для поведенческого анализа событий информационной безопасности. Первая версия BAD с 30+ ML-моделями появилась в MaxPatrol SIEM 8.0 (октябрь 2023). К 2025 году модуль вырос до 49 ML-моделей, охватывающих активность процессов, сетевые подключения, доступы к файловым ресурсам и аномальные цепочки запусков. MaxPatrol SIEM позиционируется как первая SIEM-система с искусственным интеллектом в реестре российского ПО.

Задача

Классические SIEM-системы работают по правилам корреляции, которые не способны обнаруживать неизвестные ранее атаки и генерируют избыточное количество ложных срабатываний. Аналитики SOC перегружены потоком алертов и тратят время на проверку неактуальных событий вместо расследования реальных инцидентов. Целенаправленные APT-атаки, использующие легитимные инструменты (living-off-the-land), остаются невидимыми для сигнатурных правил.

Цели внедрения

  • Обнаруживать нетипичное поведение в инфраструктуре, недоступное для сигнатурных правил

  • Снизить когнитивную нагрузку на аналитиков SOC за счёт автоматической приоритизации алертов

  • Обеспечить «второе мнение» (second opinion) с присвоением risk score каждому событию

  • Сократить время от обнаружения до реагирования на инцидент

  • Выявлять атаки по тактикам MITRE ATT&CK, в том числе «Выполнение», «Горизонтальное перемещение», «Управление и контроль»

Результаты

  • Финансы

  • Результаты не раскрыты публично в денежном выражении

  • Качественный эффект: снижение затрат на расследование инцидентов за счёт сокращения ложных срабатываний и ускоренной приоритизации Время

  • Сокращение времени нахождения угрозы «вне фокуса» расследования — аналитик SOC быстрее сосредотачивается на критичных событиях

  • Подсказки и дашборды цепочек процессов (MaxPatrol SIEM 8.6, 2025) ускоряют расследование инцидентов

  • MaxPatrol SIEM 9.0 (сентябрь 2025): производительность системы выросла на 20%, обработка свыше 500 000 событий в секунду Качество и эффективность

  • 90% алертов на атакуемой инфраструктуре правильно классифицированы MaxPatrol BAD как реальные атаки (внутренние тесты PT с участием операторов SOC, подтверждено независимо)

  • 49 ML-моделей охватывают 8 категорий аномалий: активность процессов, сетевые соединения, именованные каналы, межхостовые связи и др.

  • MaxPatrol SIEM детектирует 100% популярного хакерского инструментария APT-группировок (по состоянию на 2025 год)

  • Минимизация ложных срабатываний через поведенческий risk score Нагрузка и масштаб

  • MaxPatrol SIEM входит в топ SIEM-решений на российском рынке; развернут у сотен крупных заказчиков

  • Одна из российских компаний — клиент MaxPatrol BAD — оперативно обнаружила источник нетипичных скриптов в инфраструктуре

  • Другая компания использовала MaxPatrol BAD на киберучениях: SOC предотвратил реализацию недопустимых событий Надёжность

  • MaxPatrol BAD работает как независимый второй эшелон обнаружения — даже при отсутствии срабатываний правил корреляции

  • Сертификат ГосСОПКА; включён в реестр российского ПО

  • ML-модели обучены на 20-летнем опыте PT в расследовании инцидентов Импортозамещение и compliance

  • MaxPatrol SIEM — первая SIEM-система с ИИ в реестре российского ПО

  • Полностью заменяет иностранные SIEM/UEBA (Splunk, IBM QRadar, Exabeam, LogRhythm)

  • Сертифицирован для КИИ и госсектора; поддерживает требования ГосСОПКА Качественный эффект: MaxPatrol BAD переводит расследование инцидентов от ручного просмотра тысяч событий к автоматической приоритизации с объяснением контекста, что кардинально меняет эффективность SOC.

Что импортозамещаем

IBM QRadar

Запросить детали внедрения

Мы передадим ваш запрос вендору. Ответ в течение 1 рабочего дня.

Запросить детали внедрения

MaxPatrol SIEM + MaxPatrol BAD: AI/ML-модуль поведенческого анализа угроз

← Все кейсы Открыть продукт →
ПРОДУКТ
MaxPatrol Security Information and Event Management
MaxPatrol Security Information and Event Management
Открыть продукт →
ВЕНДОР
ООО "ПРОРЫВНЫЕ ТЕХНОЛОГИИ"
Профиль компании →
ЗАКАЗЧИК
АО «Позитив Текнолоджиз» (внутренний SOC + российские корпоративные клиенты)
ИНН: 7718668887
ПРОДУКТ МЕСЯЦА
Контур Маркет
ИЮН 2026

Платформа для управления многоканальной продажей. Интеграция с маркетплейсами, синхронизация товаров и…

Открыть продукт →
КЕЙС КВАРТАЛА
Регистрация посещения объекта общественного питания для подписки на уведомления о возможном контакте с заболевшим новой коронавирусной инфекцией
Департамент цифрового развития Владимирской области · Q2 2026

Внедрение электронного сервиса «Регистрация посещения объекта общественного питания с целью подписки на…

Открыть кейс →
ГЛАВНОЕ
Контур Маркет + ОФД — интегрированная платформа для розничной торговли
ИЮН 2026

Свежая новость рынка

Читать новость →
Цифровой маркетплейс

«Цифровой маркетплейс» – проект АНО «Цифровые платформы»: российский B2B-маркетплейс корпоративного ПО, который помогает компаниям выбирать технологии на основе данных и расширять клиентскую базу поставщиков в России, ЕАЭС и БРИКС. ~20 тыс. вендоров, ~30 тыс. продуктов, сотни заказчиков – открыты и регулярно обновляются.

marketplace@diplatforms.ru
Telegram VK Дзен RUTUBE

Каталог

  • Управление предприятием
  • Продажи и маркетинг
  • Торговля и e-commerce
  • Управление персоналом
  • Проекты и задачи
  • Данные и аналитика
  • Документооборот и контент
  • Офис и коммуникации
  • Все категории →
  • ИБ и безопасность
  • Аналоги западного ПО

Участники и регионы

  • Вендоры и разработчики
  • Заказчики
  • Кейсы внедрения
  • Регионы · 89
  • – Москва
  • – Санкт-Петербург
  • Резиденты Сколково
  • Реестр ПО
  • Рынки и индустрии
  • Стать вендором

Знания

  • Новости рынка
  • – Регулирование
  • – Рынок
  • – Продукты
  • – Внедрения
  • – Безопасность
  • – События
  • Новости компаний
  • Аналитика рынка
  • Сравнения и бенчмарки

Платформа

  • О проекте
  • Инструкции
  • Регистрация
  • Тарифы
  • Контакты
  • Яндекс.Метрика
© 2026 АНО «Цифровые платформы». Цифровой маркетплейс.
Политика конфиденциальности Пользовательское соглашение 18+