ЛОДЖИК ТЕЛЕКОМ
Мир технологий29 июля 2026 г.2 мин

«Селигдар» усилил защиту промышленной среды решениями Positive Technologies

«Селигдар» внедрил MaxPatrol VM и PT Sandbox для управления уязвимостями и защиты корпоративной почты. Разбираем практический смысл проекта.

Защищённый цифровой периметр промышленного предприятия и центр мониторинга
Содержание

28 июля 2026 года Positive Technologies сообщила о внедрении двух своих продуктов в полиметаллическом холдинге «Селигдар». MaxPatrol VM используется для управления уязвимостями, а PT Sandbox — для анализа вложений и защиты корпоративной почты от вредоносного ПО и сложных атак.

По данным разработчика, проект помог компании быстрее реагировать на угрозы и усилить контроль защищённости производственной среды. Это важная деталь: речь идёт не о точечной установке защитного ПО на рабочие станции, а о выстраивании повторяемого процесса — от обнаружения проблемы до проверки её устранения.

Почему связка двух классов решений практична

Система управления уязвимостями отвечает на вопрос, какие активы и недостатки защиты создают наибольший риск сейчас. Песочница решает другую задачу: запускает подозрительный объект в изолированной среде и наблюдает за его поведением до того, как файл попадёт в рабочий контур.

Вместе эти инструменты закрывают два разных пути атаки:

  • известная уязвимость в сервере, приложении или сетевом устройстве;
  • неизвестный или изменённый вредоносный файл, доставленный через электронную почту.

Для промышленной компании этого всё равно недостаточно без сегментации сети, контроля привилегий и мониторинга технологического контура. Однако единая приоритизация уязвимостей и проверка подозрительных вложений уменьшают объём ручной работы и помогают службе безопасности сосредоточиться на событиях с реальным влиянием на производство.

Что важно проверить после внедрения

Сам факт запуска продуктов не показывает, насколько снизился риск. Для измеримого результата компании обычно фиксируют несколько операционных показателей:

  1. долю критичных активов, для которых назначен владелец;
  2. среднее время устранения уязвимостей по уровням критичности;
  3. число исключений, срок действия которых истёк;
  4. время от получения вредоносного письма до блокировки аналогичных объектов;
  5. покрытие сканированием и мониторингом производственных и офисных сегментов;
  6. результаты контрольных проверок после установки исправлений.

Приоритизация должна учитывать не только оценку CVSS, но и доступность актива из сети, наличие рабочего эксплойта, роль системы в технологическом процессе и возможный ущерб от остановки. Такой подход подробнее разобран в нашем материале об архитектуре Zero Trust.

Вывод для бизнеса

Новость показывает сдвиг от разрозненных средств защиты к управляемому циклу киберустойчивости. Для предприятия наиболее ценна не максимальная численность обнаруженных проблем, а способность доказуемо сокращать окно риска и не допускать, чтобы инцидент в офисном сегменте перешёл в производственный.

Перед аналогичным проектом стоит составить карту критичных активов, определить допустимые сроки исправления и заранее согласовать безопасные окна работ с производственными подразделениями. Общую картину дополняет наш разбор роста кибератак на российскую промышленность.

Источник: официальная публикация Positive Technologies от 28 июля 2026 года; ссылка на первоисточник указана в карточке материала.

Первоисточник: Positive Technologies: продукты компании обеспечивают кибербезопасность «Селигдара»

КибербезопасностьПромышленностьУправление уязвимостями

Читайте также