Positive Technologies: деятельность и продукты¶
Positive Technologies — российская компания, специализирующаяся в области информационной безопасности, разработчик программных и аппаратных средств для выявления уязвимостей, защиты от кибератак и анализа защищённости. Полное наименование — ООО «Позитив Текнолоджиз». Штаб-квартира расположена в Москве. Компания основана в 2002 году. Positive Technologies входит в число ведущих игроков российского рынка ИБ и активно развивает направление кибербезопасности для промышленных и корпоративных систем.
¶История
Компания была основана в 2002 году группой специалистов в области анализа защищённости и разработки программного обеспечения. Первоначально основной деятельностью было проведение пентестов (тестов на проникновение) и аудита безопасности для коммерческих организаций. В 2005 году компания выпустила первый собственный продукт — сканер безопасности MaxPatrol, который позволял выявлять уязвимости в корпоративных сетях. В 2008 году продукт был переработан в систему класса Vulnerability Management (управление уязвимостями).
В 2010-х годах компания расширила портфель решений, выпустив продукты для анализа сетевого трафика и выявления вторжений. В 2018 году была представлена платформа MaxPatrol SIEM, предназначенная для сбора и корреляции событий безопасности в режиме реального времени. В 2020-2021 годах компания активно развивала направление защиты промышленных систем (ICS/SCADA) и облачных сред. После 2022 года, в условиях санкционных ограничений и ухода западных вендоров, Positive Technologies усилила позиции на внутреннем рынке, заняв ниши ушедших иностранных конкурентов.
¶Продукты и решения
Портфель Positive Technologies включает несколько ключевых линеек, ориентированных на разные сегменты корпоративной безопасности.
¶MaxPatrol SIEM
Платформа класса SIEM (Security Information and Event Management) — центральный продукт компании. MaxPatrol SIEM обеспечивает сбор событий безопасности с различных источников: серверов, рабочих станций, сетевого оборудования, межсетевых экранов. Система коррелирует события, выявляет подозрительную активность и позволяет реагировать на инциденты. В состав платформы входят модули для управления инцидентами, аналитики и автоматизированного реагирования (SOAR).
¶MaxPatrol VM
Система управления уязвимостями (Vulnerability Management), наследник первого продукта компании. MaxPatrol VM проводит непрерывное сканирование инфраструктуры, выявляет уязвимости и ошибки конфигурации, приоритизирует риски на основе данных об актуальных угрозах. Продукт интегрируется с базами данных уязвимостей и позволяет автоматизировать процесс их устранения.
¶PT NAD
Продукт для анализа сетевой активности (Network Activity Detection). PT NAD осуществляет глубокий анализ сетевого трафика, выявляет аномалии, признаки эксплуатации уязвимостей и взаимодействие с командными центрами злоумышленников. Система использует технологии машинного обучения для выявления неизвестных ранее угроз.
¶PT Application Firewall
Специализированный межсетевой экран уровня приложений (Web Application Firewall, WAF). Продукт предназначен для защиты веб-приложений от атак, таких как SQL-инъекции, межсайтовый скриптинг (XSS) и другие. PT Application Firewall применяется для защиты интернет-банков, порталов государственных услуг и электронной коммерции.
¶PT Industrial Security
Линейка решений для защиты автоматизированных систем управления технологическими процессами (АСУ ТП). Включает продукты для мониторинга промышленных протоколов, обнаружения вторжений в сети промышленных объектов и анализа защищённости SCADA-систем. Данное направление активно развивается в связи с ростом числа атак на критическую инфраструктуру.
¶Исследования и аналитика
Positive Technologies ведёт собственную исследовательскую деятельность. Компания публикует ежегодные и ежеквартальные отчёты о ландшафте угроз, статистике кибератак и уязвимостях. Исследовательский центр Positive Research занимается изучением защищённости программного обеспечения, операционных систем и протоколов. Специалисты компании регулярно находят критические уязвимости (CVE) в продуктах крупнейших мировых вендоров, включая Microsoft, Cisco и VMware.
Компания также развивает платформу Standoff — соревновательную среду для отработки навыков по атаке и защите инфраструктуры. На платформе проводятся киберучения, в которых участвуют команды специалистов по безопасности («красные» и «синие» команды). Данные мероприятия направлены на подготовку кадров и тестирование реальных сценариев атак.
¶Образовательная деятельность
Positive Technologies уделяет внимание подготовке специалистов в области ИБ. Компания имеет собственный учебный центр, который проводит курсы по анализу защищённости, администрированию продуктов и расследованию инцидентов. Кроме того, компания сотрудничает с российскими вузами, открывает базовые кафедры и предоставляет студентам доступ к своим платформам для практических занятий. Ежегодно проводятся открытые конференции и вебинары, посвящённые актуальным угрозам и методам защиты.
¶Показатели и положение на рынке
По данным компании, Positive Technologies занимает значительную долю российского рынка систем управления уязвимостями и SIEM. Продукты используются в банковском секторе, энергетике, государственных учреждениях и телекоммуникационных компаниях. Выручка компании в 2023 году составила более 20 миллиардов рублей, что отражает устойчивый рост спроса на отечественные решения в области ИБ. В 2021 году компания провела первичное публичное размещение акций (IPO) на Московской бирже, что позволило привлечь дополнительные средства для развития.
¶Критика и ограничения
Деятельность Positive Technologies вызывает критику со стороны некоторых экспертов в области открытого ПО. В частности, компания не раскрывает исходный код своих продуктов, что затрудняет независимый аудит. Также отмечается высокая стоимость лицензий, что делает решения доступными преимущественно для крупных корпораций и государственных структур. В условиях международных санкций компания ограничена в экспорте своих технологий, однако продолжает развивать партнёрства в странах СНГ и Ближнего Востока.
¶Источники
- Отчёты Positive Technologies о ландшафте угроз (2018–2024).
- Материалы конференций Positive Hack Days.
- Данные Единого государственного реестра юридических лиц (ЕГРЮЛ).
- Публичные финансовые отчёты компании за 2021–2023 годы.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →

