Песочница, разработанная Positive Technologies, вошла в список продуктов, внесенных в 2020 году в единый реестр российского ПО. В соответствии с приказом Минкомсвязи РФ с 31 декабря 2020 года продукт включен в класс ПО, к которому относятся средства обеспечения информационной безопасности предприятия.
Система PT Sandbox предназначена для защиты от целевых и массовых атак с применением неизвестного вредоносного ПО и угроз нулевого дня. Продукт позволяет обнаружить все основные векторы проникновения вредоносных файлов в сеть организации: выявляет угрозы в электронной почте, проверяет документы в файловых хранилищах, а также анализирует файлы, загружаемые на корпоративные сайты и скачиваемые из интернета.
Продукты, внесенные в реестр, рекомендованы к закупке госструктурами и компаниями с существенной долей государственного участия.
«По нашим данным, госучреждения давно являются наиболее популярной целью атакующих, а вредоносное ПО применяется в 56% всех атак, — комментирует Ксения Кириллова, менеджер по продуктовому маркетингу Positive Technologies. — PT Sandbox выявляет угрозы в том числе с помощью знаний, полученных нашими экспертами в ходе исследования деятельности хакерских группировок, активно проявляющих себя на территории РФ и СНГ. Продукт с подобной уникальной экспертизой действительно актуален для заказчиков из государственного сектора».
Ранее песочница PT Sandbox вместе с другими продуктами Positive Technologies получила обновление, позволяющее обнаруживать использование пентестерских инструментов FireEye, похищенных хакерами.
В настоящее время в реестр отечественного ПО внесены также:
- система мониторинга событий информационной безопасности MaxPatrol SIEM,
- межсетевой экран уровня приложений PT Application Firewall,
- система защиты от вредоносных программ PT MultiScanner,
- сканер уязвимостей XSpider,
- система контроля уязвимостей и соответствия стандартам MaxPatrol 8,
- система класса NTA для глубокого анализа сетевого трафика PT Network Attack Discovery,
- анализатор исходного кода PT Application Inspector,
- программно-аппаратный комплекс глубокого анализа технологического трафика PT Industrial Security Incident Manager,
- cистема управления инцидентами и взаимодействия с ГосСОПКА «ПТ Ведомственный центр».