Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
18 сентября, 2026

UnderDefense представляет MAXI MCP — данные вашего SOC там, где вы уже работаете

Подробности

UnderDefense, компания в сфере кибербезопасности, предоставляющая решения Agentic AI SOC и Compliance AI корпоративным клиентам в США и ЕС, объявила о запуске MAXI MCP — единого интерфейса, который обеспечивает прямую передачу данных из SIEM, EDR и SOC в AI-ассистенты и среды разработки (IDE), уже используемые командами по безопасности, включая Claude, ChatGPT, Cursor и любые другие клиентские приложения, поддерживающие MCP.

В большинстве случаев аналитики по-прежнему вынуждены вручную переключаться между четырьмя или пятью консолями, каждая из которых имеет собственный логин и язык запросов, прежде чем они смогут приступить к сравнению полученных данных. MAXI MCP устраняет этот этап: одно аутентифицированное соединение обеспечивает доступ ко всем источникам данных, уже доступным в рамках конкретного арендатора, а перемещение данных выполняет помощник вместо аналитика.

То, для чего раньше требовалось четыре входа в систему

Среда, 11:20. Аналитик замечает хост, ведущий себя подозрительно. Далее следует привычный алгоритм: Elastic, затем Splunk, затем Darktrace, затем Defender. Четыре консоли, четыре языка запросов, четыре входа в систему. Контекст приходится переносить вручную, и половина времени уходит на что-то, не связанное с расследованием.

Теперь он пишет своему ассистенту одно предложение: «Проверь этот хост по всем источникам за последние 24 часа».

Ассистент обращается к Elastic для проверки процессов, к Darktrace — для проверки сети, к SentinelOne — для проверки конечных точек и к MAXI — для проверки открытых инцидентов, связанных с этим активом. В результате он получает один ответ и список всех запросов, которые были выполнены.

Один диалог вместо четырёх вкладок.

Именно так это работает сейчас. MAXI MCP — это единая безопасная точка доступа ко всем вашим данным по безопасности, доступная через ИИ-помощника, которым вы уже пользуетесь.

Один доступ вместо отдельных консолей

  • Все интеграции MAXI объединены в одном конечном пункте. Это не фиксированный список. Только то, что уже подключено в вашем аккаунте: хранилище данных MAXI, а также ваши инструменты SIEM, EDR, облачные сервисы, системы управления идентификацией, сетевые решения и инструменты UEBA. Раньше каждый источник требовал отдельного доступа и собственной консоли. Теперь это один шлюз MCP Gateway и один вход. Добавьте новую интеграцию в MAXI, и она автоматически появится в помощнике.
  • Один вход вместо отдельного ключа для каждой системы. Вы подключаетесь через OAuth 2.1 с PKCE и динамической регистрацией клиента. Не нужно создавать, хранить или обновлять API-ключи. Ассистент никогда не получает ваш пароль MAXI, а токены имеют срок действия.
  • Это тот же шлюз, который использует наш собственный AI SOC. Investigation Agent и CISO Copilot получают доступ к этим данным таким же образом. Вы не получаете урезанную копию для посторонних. Вы получаете тот же доступ.
  • Это работает там, где вы уже работаете. Claude, Claude Code, ChatGPT, Cursor, VS Code, Codex, Windsurf, Zed и любой другой клиент, поддерживающий MCP. Данные поступают в ваш терминал, вашу IDE, ваш документ. А не в ещё одну вкладку браузера.

Доступ, который не нужно настраивать заново

  • Ассистент видит ровно то же, что и вы. Ваша роль и ваш арендатор определяют, какие инструменты отображаются в сессии. Отсутствие доступа в консоли означает отсутствие инструмента для агента. Не существует второй модели разрешений, поэтому синхронизация не может нарушиться.
  • Другие тенанты по умолчанию недоступны. Каждый вызов ограничивается вашим тенантом на уровне шлюза. Запрос на чужой идентификатор отклоняется, даже если этот объект существует в другом тенанте.
  • Список инструментов формируется для вас автоматически. Шлюз проверяет, какие коннекторы действительно активны в вашем тенанте, и публикует только их. Если нет Splunk — значит, нет инструментов Splunk. Агент никогда не видит того, чего у вас нет, и никогда не предлагает то, что не будет работать.
  • Только для чтения. Поиск, запросы, подробности. Коннектор не изменяет правила обнаружения, политики или конфигурацию платформы. Помощник может просматривать всё и ничего не повредить.
  • Каждый вызов регистрируется в журнале. Кто, из какого тенанта, какой инструмент, какой коннектор, сколько времени заняло, чем закончилось. Действия, выполняемые через помощника, можно отнести к конкретному пользователю, точно так же, как и действия в консоли.
  • США и ЕС остаются разделенными. Два независимых региональных развертывания. Запрос, направленный в один регион, никогда не обрабатывается из другого, и данные не пересекают границу.
  • Мы не обучаем модели на ваших данных. Точка.

Обеспечение соответствия требованиям в рамках одного рабочего процесса

Фреймворки, готовность к аудиту, задачи, меры контроля, политики, подтверждающая документация, автоматические проверки и реестр рисков — все это доступно через одно подключение.

Это означает, что вы можете ознакомиться с проектом политики или договором с поставщиком на своём компьютере и сразу же уточнить, не противоречит ли пункт о хранении данных вашей действующей политике. Или выяснить, что мешает готовности к SOC 2, и получить информацию о несоответствующих требованиям механизмах контроля, просроченных задачах и отсутствующих доказательствах вместо ссылки на панель мониторинга.

Инструменты обеспечения соответствия также адаптируются к роли пользователя. Аудитор видит одни данные, сотрудник с ограниченным доступом — только свои задачи, а рядовой сотрудник — только политики.

О чем на самом деле спрашивают пользователи

Расскажите подробнее об инциденте № 4821. Какие данные послужили основанием для такого вердикта?

Какие механизмы обнаружения дали в этом месяце больше всего ложных срабатываний, и какие из них стоит настроить?

Есть ли конечные точки без агента или источники журналов, которые перестали передавать данные?

Что мы открыли для доступа в Интернет за последние 30 дней и чем это отличается от прошлого месяца?

Подведите итоги прошлого месяца: объём, время реагирования и два наиболее значимых инцидента.

MSSP, это касается и вас

Работаете на платформе MAXI и обслуживаете собственных клиентов? Один токен с ограниченным объемом доступа позволяет получить доступ ко всем арендаторам в рамках одной сессии. Сравнительный анализ по клиентам, несколько отчетов QBR, подготовленных подряд, одна схема, прослеживаемая во всех средах. Никаких повторных входов в систему и никаких отдельных учетных данных для каждого клиента и каждого инструмента.

Попробуйте

Установка в один клик: underdefense.com/maxi-mcp. Выберите регион и конфигурацию, а кнопка сделает всё остальное.

Прямые конечные точки:

США – https://mcp-gateway.us.app.underdefense.com/mcp

ЕС – https://mcp-gateway.eu.app.underdefense.com/mcp

Выбор региона должен соответствовать месту нахождения вашего тенанта. Если выбрать не тот регион, вход в систему просто не удастся, поскольку ваша учетная запись там не существует.

Ваши данные безопасности не должны храниться на отдельной вкладке.

Одно подключение. Все ваши источники. Ваш помощник.

О компании UnderDefense

UnderDefense — международная компания в сфере кибербезопасности, осуществляющая свою деятельность в США, Европе и на международных рынках.

Ее платформа Agentic AI SOC представляет собой независимую от поставщиков платформу для управления операциями безопасности, которая интегрируется с существующими у клиентов системами SIEM, EDR, облачными сервисами, системами управления идентификацией и инфраструктурой безопасности. Платформа сочетает в себе автономную сортировку инцидентов на основе искусственного интеллекта с работой опытных аналитиков, которые сохраняют за собой право принятия решений в отношении подтвержденных инцидентов и мер реагирования.

UnderDefense обслуживает организации из различных отраслей, включая финансовые услуги, здравоохранение, технологии, телекоммуникации и государственный сектор.

Источник: UnderDefense Introduces MAXI MCP – Your SOC Data Where You Already Work

Свяжитесь с нами
Обратная связь со спикером