«Селигдар» усилил защиту промышленной среды решениями Positive Technologies
«Селигдар» внедрил MaxPatrol VM и PT Sandbox для управления уязвимостями и защиты корпоративной почты. Разбираем практический смысл проекта.

Содержание
28 июля 2026 года Positive Technologies сообщила о внедрении двух своих продуктов в полиметаллическом холдинге «Селигдар». MaxPatrol VM используется для управления уязвимостями, а PT Sandbox — для анализа вложений и защиты корпоративной почты от вредоносного ПО и сложных атак.
По данным разработчика, проект помог компании быстрее реагировать на угрозы и усилить контроль защищённости производственной среды. Это важная деталь: речь идёт не о точечной установке защитного ПО на рабочие станции, а о выстраивании повторяемого процесса — от обнаружения проблемы до проверки её устранения.
Почему связка двух классов решений практична
Система управления уязвимостями отвечает на вопрос, какие активы и недостатки защиты создают наибольший риск сейчас. Песочница решает другую задачу: запускает подозрительный объект в изолированной среде и наблюдает за его поведением до того, как файл попадёт в рабочий контур.
Вместе эти инструменты закрывают два разных пути атаки:
- известная уязвимость в сервере, приложении или сетевом устройстве;
- неизвестный или изменённый вредоносный файл, доставленный через электронную почту.
Для промышленной компании этого всё равно недостаточно без сегментации сети, контроля привилегий и мониторинга технологического контура. Однако единая приоритизация уязвимостей и проверка подозрительных вложений уменьшают объём ручной работы и помогают службе безопасности сосредоточиться на событиях с реальным влиянием на производство.
Что важно проверить после внедрения
Сам факт запуска продуктов не показывает, насколько снизился риск. Для измеримого результата компании обычно фиксируют несколько операционных показателей:
- долю критичных активов, для которых назначен владелец;
- среднее время устранения уязвимостей по уровням критичности;
- число исключений, срок действия которых истёк;
- время от получения вредоносного письма до блокировки аналогичных объектов;
- покрытие сканированием и мониторингом производственных и офисных сегментов;
- результаты контрольных проверок после установки исправлений.
Приоритизация должна учитывать не только оценку CVSS, но и доступность актива из сети, наличие рабочего эксплойта, роль системы в технологическом процессе и возможный ущерб от остановки. Такой подход подробнее разобран в нашем материале об архитектуре Zero Trust.
Вывод для бизнеса
Новость показывает сдвиг от разрозненных средств защиты к управляемому циклу киберустойчивости. Для предприятия наиболее ценна не максимальная численность обнаруженных проблем, а способность доказуемо сокращать окно риска и не допускать, чтобы инцидент в офисном сегменте перешёл в производственный.
Перед аналогичным проектом стоит составить карту критичных активов, определить допустимые сроки исправления и заранее согласовать безопасные окна работ с производственными подразделениями. Общую картину дополняет наш разбор роста кибератак на российскую промышленность.
Источник: официальная публикация Positive Technologies от 28 июля 2026 года; ссылка на первоисточник указана в карточке материала.
Первоисточник: Positive Technologies: продукты компании обеспечивают кибербезопасность «Селигдара»


