29 сентября 2026 г.
Всероссийский системный интегратор Максофт совместно с Positive Technologies и Axoft завершил проект по подготовке инфраструктуры TravelLine — одного из крупнейших разработчиков IT-решений для гостиничного бизнеса — к созданию собственного центра мониторинга и противодействия киберугрозам (SOC).
Задача
До начала проекта в TravelLine использовалось антивирусное ПО и несколько разрозненных open source-инструментов. Они закрывали отдельные задачи, но не давали полной картины состояния инфраструктуры. При этом ИТ-среда TravelLine включала удалённые площадки, более 2000 активов и сотни внешних интеграций. Требовалось создать технологическую основу для собственного SOC: централизованно отслеживать события информационной безопасности, контролировать уязвимости во всей инфраструктуре и обеспечить защиту конечных устройств.
TravelLine выбрала Максофт как эксперта в информационной безопасности — в портфолио команды уже были аналогичные проекты.
Решение
Проект реализован на решениях Positive Technologies. Совместно с дистрибьютором Axoft подобраны ПО и оборудование.
Этапы:
1. Предпроектное обследование. Предварительно провели аудит инфраструктуры TravelLine и определили архитектуру будущей системы.
2. Пилотный проект. До промышленного внедрения провели пилот в реальных условиях эксплуатации. Проверили работу решений для мониторинга, управления уязвимостями и защиты конечных устройств, оценили качество обнаружения угроз и удобство работы.
3. Промышленное внедрение. Разработана архитектура с учётом территориально распределённой инфраструктуры. Для удалённых площадок развёрнуты выносные коллекторы для сбора событий и данных об активах. Архитектура спроектирована с учётом дальнейшего масштабирования.
Внедрённые решения Positive Technologies:
• MaxPatrol SIEM — сбор и корреляция событий ИБ
• MaxPatrol VM — управление уязвимостями, инвентаризация инфраструктуры
• MaxPatrol EDR — защита конечных устройств, обнаружение и реагирование на угрозы
• PT NAD - поведенческий анализ сетевого трафика, выявление сетевых атак
Дополнительно подключены ключевые источники событий, настроены политики обнаружения и реагирования, сотрудники службы ИБ TravelLine обучены работе с системой, подготовлена техническая документация.
Результат
TravelLine получила единую систему мониторинга ИБ с охватом более 2000 ИТ-активов распределённой инфраструктуры. Служба ИБ — полную картину происходящего и возможность быстрее выявлять потенциальные угрозы. Созданная система стала технологической основой для дальнейшего развития корпоративного SOC.
О партнёрстве
Максофт — сертифицированный партнёр Positive Technologies. Компании совместно реализуют проекты по построению систем мониторинга ИБ, защите конечных устройств и управлению уязвимостями. По итогам 2025 года Максофт стал Партнером года РТ в ПФО. Максофт участвует в ключевых мероприятиях PT и организует совместные митапы для специалистов по ИБ.
25 сентября 2026 года в московском отеле Soluxe Hotel состоялась четвёртая закрытая конференция TravelLine для отельеров — OVERBOOKING 2026, где Positive Technologies и Максофт, где Антон Гайнуллин, руководитель отдела защиты информации TravelLine, в своем выступлении поделился опытом развития корпоративного SOC по результатам данного кейса. Помимо этого, Максофт и Positive Technologies презентовали заказчикам гостиничной отрасли PT X — облачное решение для круглосуточного мониторинга и реагирования на кибератаки. PT X объединяет MaxPatrol EDR, MaxPatrol VM, MaxPatrol SIEM, PT Sandbox и PT NAD в единой облачной платформе с ML-аналитикой. Positive Technologies готова финансово отвечать за результат: если на кибериспытаниях хакеры прорвутся через защиту PT X, компания несёт ответственность. Это оптимальное решение для небольших и средних отелей, не готовых содержать собственную команду ИБ, PT X — альтернатива капиталоёмкому SOC.
«Отелю недостаточно просто установить средства защиты — важно понимать, что именно мы защищаем, от каких угроз и как будем действовать при инциденте. В гостиничном бизнесе особенно много точек, через которые проходят персональные данные: системы бронирования, сайты, рабочие места сотрудников, интеграции с внешними сервисами. Поэтому эффективная защита начинается с аудита инфраструктуры и поиска уязвимых мест, а уже затем выстраивается комплекс мер под конкретные риски», — Антон Морозов, руководитель направления информационной безопасности Максофт.
Вендор: Positive Technologies
Отрасль заказчика: Индустрия развлечений, гостиничный, ресторанный и туристический бизнес, Информационные технологии, связь, телекоммуникации
Источник: Максофт


















