MaxPatrol VM
Система управления уязвимостями от Positive Technologies: собирает и хранит сведения об активах, сканирует их в режимах чёрного и белого ящика, расставляет очерёдность по опасности для бизнес-процессов и следит за сроками устранения. Для служб ИБ и ИТ-подразделений.
Основная информация
Технические характеристики
- Разработчик
- АО «Позитив Текнолоджиз» (Positive Technologies), Россия
- Тип проверки
- Чёрный ящик (без учётных данных) и белый ящик (с учётными данными), импорт данных из других систем
- Область применения
- Узлы ИТ-инфраструктуры, узлы АСУ ТП (SCADA), веб-приложения, Docker-контейнеры
- Источники данных
- Собственная база знаний Positive Technologies; события из внешних систем и каталогов
- Виды проверки
- Поиск уязвимостей, инвентаризация, проверка конфигураций (модуль MaxPatrol HCC)
- Отчётность
- Дашборды, собственные виджеты, конструктор отчётов
- API
- Есть — вендор проводил вебинар «Как использовать API в MaxPatrol VM»
- Модель развёртывания
- В инфраструктуре заказчика; пилотное внедрение — по заявке (буклет вендора)
- Пробная версия
- Тест-драйв (демонстрации и работа на онлайн-стенде), пилотное внедрение по заявке
Безопасность и compliance
Обзор MaxPatrol VM
Что такое MaxPatrol VM
MaxPatrol VM — продукт российской компании Positive Technologies, который сам вендор относит к классу управления уязвимостями: в каталоге он подписан «Управление уязвимостями и комплаенс-контроль». Система ведёт перечень активов сети, находит на них уязвимости, помогает решить, что устранять первым, и показывает, укладываются ли ИТ-подразделения в установленные сроки — вендор описывает это как процесс управления уязвимостями.
Вендор напоминает, что прошёл путь от сканера XSpider, появившегося в 1998 году, через систему анализа защищённости MaxPatrol 8 к MaxPatrol VM. В реестре российского ПО продукт значится с 27 мая 2021 года.
Как устроен цикл управления уязвимостями
- Активы — сканирование в режимах чёрного и белого ящика, импорт данных из других средств ИБ и внешних каталогов; по буклету вендора система собирает свыше 3000 параметров ИТ-активов
- Значимость — активы классифицируют, группируют и отмечают их важность для бизнес-процессов, чтобы работать с приоритетными узлами
- Новые уязвимости без повторного скана — после обновления базы знаний система по накопленным данным сама оценивает, насколько новая уязвимость опасна для узлов
- Очерёдность — уязвимости ранжируются по опасности для бизнес-процессов; отдельно выделяются трендовые, которые злоумышленники используют прямо сейчас
- Контроль устранения — регламенты сканирования и устранения, дашборды по срокам, контроль по принятым SLA
Трендовые уязвимости и комплаенс
На странице продукта вендор пишет, что система «предоставляет информацию о трендовых уязвимостях в течение 12 часов», в буклете — «за 12 часов узнает о трендовых уязвимостях». Для проверки настроек есть модуль MaxPatrol HCC: он сверяет конфигурации систем со стандартами ИБ и внутренними политиками, содержит набор проверок PT Essentials и позволяет собирать собственные стандарты из существующих проверок. Для работы с данными используется язык запросов PDQL; фильтры для учёта рекомендаций НКЦКИ можно написать по методичке вендора или получить в техподдержке готовым пакетом.
Что охватывает
Кроме узлов корпоративной сети, вендор называет узлы промышленного сегмента (АСУ ТП, SCADA), а в версии 2.5 — новые возможности для защиты веб-приложений; в буклете отдельно упомянут анализ защищённости веб-приложений и Docker-контейнеров. Отчёты собираются на дашбордах и в конструкторе отчётов.
Сертификаты и реестр
На странице продукта опубликован сертификат соответствия ФСТЭК России № 4980: выдан 22 сентября 2025 года, действителен до 22 сентября 2030 года. Он выдан на «Средство обеспечения безопасности информационных систем MaxPatrol», в исполнении «MaxPatrol VM» это средство контроля (анализа) защищённости информации по 4 уровню доверия. Продукт внесён в реестр российского ПО (запись № 10583), есть и сертификат соответствия Республики Беларусь.
Сколько стоит
Цен и правил лицензирования на сайте нет: продукт предлагают через заявку, есть тест-драйв (в том числе работа на онлайн-стенде), а в буклете вендор предлагает пилотное внедрение на инфраструктуре заказчика.
Плюсы и минусы MaxPatrol VM
+Преимущества
- ✓Полный цикл в одном продукте: активы, выявление, приоритизация, контроль устранения
- ✓Новые уязвимости оцениваются без повторного сканирования всей инфраструктуры
- ✓Сертификат ФСТЭК России № 4980 опубликован на странице продукта, действует до 22.09.2030
- ✓Входит в реестр российского ПО (запись № 10583)
- ✓Отдельный модуль комплаенс-контроля со своими стандартами
- ✓Учитываются промышленные сегменты (АСУ ТП)
- ✓Есть тест-драйв на онлайн-стенде; в буклете вендор предлагает пилотное внедрение
−Недостатки
- ✗Цены и схема лицензирования не опубликованы — только по заявке
- ✗Автоматической установки обновлений в описании вендора нет: система фиксирует регламенты и контролирует устранение, а работы выполняет ИТ-отдел
- ✗Без регламентов и ответственных процесс не заработает — для этого вендор даёт чек-лист в продукте и четырёхнедельный курс по VM
- ✗Сайт вендора использует TLS-сертификат удостоверяющего центра Минцифры России: без установленного корневого сертификата Минцифры проверка подлинности сайта не проходит (curl и openssl, 01.10.2026)
- ✗Независимых отзывов и рейтингов в карточке пока нет
Сценарии использования MaxPatrol VM
Выстроить процесс управления уязвимостями
Собрать все активы в одной системе, задать регламенты сканирования и устранения и по дашбордам следить, укладываются ли ИТ-подразделения в сроки.
Быстро отреагировать на новую опасную уязвимость
После обновления базы знаний увидеть, какие узлы затронуты трендовой уязвимостью, не запуская повторное сканирование всей сети.
Проверить конфигурации на соответствие стандартам
С модулем MaxPatrol HCC сверить настройки систем с набором PT Essentials или собственными требованиями компании.
Учесть промышленный сегмент
Включить в контроль узлы АСУ ТП и SCADA, чтобы уязвимости промышленной сети не выпадали из общей картины.
Подготовить отчётность для руководства
Собрать в конструкторе отчётов показатели планового устранения уязвимостей и работы с трендовыми угрозами.
Отзывы о MaxPatrol VM
Обзор помог разобраться в сервисе?
Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.
Ваш ответ здесь будет первым.
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Без почты и пароля · обычно публикуем в течение 1–2 дней
Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».
Часто задаваемые вопросы о MaxPatrol VM
?Чем MaxPatrol VM отличается от сканера уязвимостей?
Сканер отвечает на вопрос, что найдено. MaxPatrol VM строится вокруг процесса: хранит сведения обо всех активах и их значимости, ранжирует уязвимости по опасности для бизнес-процессов, задаёт регламенты и сроки устранения и показывает их выполнение на дашбордах. Сканирование в режимах чёрного и белого ящика в нём тоже есть, но это лишь один из шагов.
?Нужно ли пересканировать сеть, когда выходит новая уязвимость?
Не всегда. Вендор пишет, что после обновления базы знаний система по результатам прошлых проверок и событиям из внешних систем сама определяет, насколько новая уязвимость опасна для узлов. Для точечной проверки можно настроить проверку на конкретную уязвимость или группу уязвимостей.
?Есть ли у MaxPatrol VM сертификат ФСТЭК?
Да. На странице продукта опубликован сертификат соответствия ФСТЭК России № 4980: выдан 22 сентября 2025 года, действителен до 22 сентября 2030 года. Исполнение «MaxPatrol VM» сертифицировано как средство контроля (анализа) защищённости информации по 4 уровню доверия. Применимость сертификата к конкретной системе стоит согласовать с вендором до покупки.
?Сколько стоит MaxPatrol VM?
Цены и правила лицензирования на сайте не опубликованы. Продукт предлагают по заявке; до покупки можно пройти тест-драйв (включая работу на онлайн-стенде), а в буклете вендор предлагает пилотное внедрение на своей инфраструктуре.
?Устраняет ли система уязвимости сама?
Автоматической установки обновлений в описании вендора нет. По его словам, MaxPatrol VM находит уязвимости, расставляет очерёдность, фиксирует регламенты регулярного обновления ОС и ПО и контролирует устранение; сами работы по устранению выполняет ИТ-отдел.
?Подойдёт ли MaxPatrol VM небольшой компании?
Минимального размера инфраструктуры на странице продукта нет. Для малых и средних компаний с инфраструктурой до 500 хостов вендор выпускает сканер XSpider PRO, а со страницы XSpider PRO предлагает MaxPatrol VM тем, кому нужен полноценный процесс управления уязвимостями.
Альтернативы MaxPatrol VM
Российская система управления уязвимостями: инвентаризирует активы, сканирует их с агентом и без, ранжирует уязвимости по методике ФСТЭК, ставит заявки в свою или внешнюю тикет-систему и устанавливает обновления из той же консоли. Для ИТ и ИБ компаний, SOC и MSSP.
Сканер уязвимостей Positive Technologies нового поколения для сетей до 500 узлов: проверяет инфраструктуру в режимах чёрного и белого ящика, сканирует Docker-контейнеры и веб-приложения, ставится на отечественные ОС. Подходит малым и средним компаниям и интеграторам.
Российская система анализа защищённости от НПО «Эшелон»: ищет уязвимости ПО по базам БДУ ФСТЭК и NIST NVD, проверяет конфигурации и стойкость паролей сетевых служб, работает на Astra Linux, Альт и РЕД ОС, поддерживает Live USB. Для служб ИБ, ИТ-подразделений и экспертов по безопасности.
Обновлено: 1 октября 2026 г.