MaxPatrol VM – управление уязвимостями в Positive Technologies

В Positive Technologies я был CPO направления, которое ищет уязвимости до атаки: MaxPatrol VM, MaxPatrol HCC, MaxPatrol 8 и XSpider. В 2023 и 2024 годах эти продукты приносили компании больше 5 млрд ₽ в год, над ними работала команда из 200+ человек.

Что это за продукты

  • MaxPatrol VM — система управления уязвимостями. Она находит уязвимости в инфраструктуре, расставляет их по опасности для бизнеса и следит, чтобы их устранили. Сведения о трендовых уязвимостях, то есть тех, которыми хакеры пользуются прямо сейчас, приходят в продукт в течение 12 часов.
  • MaxPatrol HCC — модуль, который проверяет настройки систем на соответствие стандартам безопасности.
  • MaxPatrol 8 и XSpider — предыдущее поколение: система контроля защищённости и сканер уязвимостей, с которого началась история компании.

Место в компании

В 2024 году MaxPatrol VM дал 19% всех отгрузок Positive Technologies — второй результат после MaxPatrol SIEM. Это видно в итогах года, которые компания публикует для инвесторов.

Один из релизов

В июне 2024 года вышел MaxPatrol VM 2.5:

  • продукт научился анализировать защищённость веб-приложений и искать уязвимости в ПО, запущенном в Docker-контейнерах;
  • инфраструктура стала сканироваться минимум в пять раз быстрее: одновременно проверяется до 20 узлов вместо 4;
  • в модуль HCC можно добавлять собственные требования безопасности.

Задачу продукта я тогда формулировал так: «сделать клиентов неуязвимыми для атак через уязвимости 1-day на периметре, а также в ключевых и целевых системах».

Где я об этом рассказывал

Консультирую по продукту, собираю MVP и учу делать продукты самостоятельно. Поработать со мной →