Новая версия MaxPatrol 360 расширила возможности автоматизации за счет интеграций с внешними системами
Компания Positive Technologies выпустила обновление единого центра управления расследованиями и операционной работой SOC — MaxPatrol 360 версии 2026.2. Как сообщили SecPost в компании, ключевым изменением стала новая подсистема интеграций, которая позволяет подключать внешние системы и использовать их функции в сценариях работы с инцидентами.
Отмечается, что подсистема обеспечивает двусторонний обмен данными между MaxPatrol 360 и другими компонентами инфраструктуры. Действия, доступные в интеграции, можно включать в сценарии для автоматического запуска реагирования или отправки уведомлений сотрудникам.
В новой версии доступна интеграция с продуктом для защиты конечных устройств MaxPatrol EDR, которая позволяет задать условия для автоматического реагирования, например, изоляции узла или завершения вредоносного процесса. Также реализована возможность настройки отправки уведомлений по инцидентам в чаты мессенджеров и личные сообщения, а также интеграция с корпоративным почтовым сервером.
Помимо этого, как сообщили разработчики, обновлен визуальный редактор сценариев: информация о действиях теперь отображается непосредственно на узлах схемы. Добавлены новые горячие клавиши и возможность тестового запуска сценариев для ускорения разработки автоматизаций.
