UnderDefense, компания в сфере кибербезопасности, предоставляющая решения Agentic AI SOC и Compliance AI корпоративным клиентам в США и ЕС, объявила о запуске MAXI MCP — единого интерфейса, который обеспечивает прямую передачу данных из SIEM, EDR и SOC в AI-ассистенты и среды разработки (IDE), уже используемые командами по безопасности, включая Claude, ChatGPT, Cursor и любые другие клиентские приложения, поддерживающие MCP.
В большинстве случаев аналитики по-прежнему вынуждены вручную переключаться между четырьмя или пятью консолями, каждая из которых имеет собственный логин и язык запросов, прежде чем они смогут приступить к сравнению полученных данных. MAXI MCP устраняет этот этап: одно аутентифицированное соединение обеспечивает доступ ко всем источникам данных, уже доступным в рамках конкретного арендатора, а перемещение данных выполняет помощник вместо аналитика.
То, для чего раньше требовалось четыре входа в систему
Среда, 11:20. Аналитик замечает хост, ведущий себя подозрительно. Далее следует привычный алгоритм: Elastic, затем Splunk, затем Darktrace, затем Defender. Четыре консоли, четыре языка запросов, четыре входа в систему. Контекст приходится переносить вручную, и половина времени уходит на что-то, не связанное с расследованием.
Теперь он пишет своему ассистенту одно предложение: «Проверь этот хост по всем источникам за последние 24 часа».
Ассистент обращается к Elastic для проверки процессов, к Darktrace — для проверки сети, к SentinelOne — для проверки конечных точек и к MAXI — для проверки открытых инцидентов, связанных с этим активом. В результате он получает один ответ и список всех запросов, которые были выполнены.
Один диалог вместо четырёх вкладок.
Именно так это работает сейчас. MAXI MCP — это единая безопасная точка доступа ко всем вашим данным по безопасности, доступная через ИИ-помощника, которым вы уже пользуетесь.
Один доступ вместо отдельных консолей
- Все интеграции MAXI объединены в одном конечном пункте. Это не фиксированный список. Только то, что уже подключено в вашем аккаунте: хранилище данных MAXI, а также ваши инструменты SIEM, EDR, облачные сервисы, системы управления идентификацией, сетевые решения и инструменты UEBA. Раньше каждый источник требовал отдельного доступа и собственной консоли. Теперь это один шлюз MCP Gateway и один вход. Добавьте новую интеграцию в MAXI, и она автоматически появится в помощнике.
- Один вход вместо отдельного ключа для каждой системы. Вы подключаетесь через OAuth 2.1 с PKCE и динамической регистрацией клиента. Не нужно создавать, хранить или обновлять API-ключи. Ассистент никогда не получает ваш пароль MAXI, а токены имеют срок действия.
- Это тот же шлюз, который использует наш собственный AI SOC. Investigation Agent и CISO Copilot получают доступ к этим данным таким же образом. Вы не получаете урезанную копию для посторонних. Вы получаете тот же доступ.
- Это работает там, где вы уже работаете. Claude, Claude Code, ChatGPT, Cursor, VS Code, Codex, Windsurf, Zed и любой другой клиент, поддерживающий MCP. Данные поступают в ваш терминал, вашу IDE, ваш документ. А не в ещё одну вкладку браузера.
Доступ, который не нужно настраивать заново
- Ассистент видит ровно то же, что и вы. Ваша роль и ваш арендатор определяют, какие инструменты отображаются в сессии. Отсутствие доступа в консоли означает отсутствие инструмента для агента. Не существует второй модели разрешений, поэтому синхронизация не может нарушиться.
- Другие тенанты по умолчанию недоступны. Каждый вызов ограничивается вашим тенантом на уровне шлюза. Запрос на чужой идентификатор отклоняется, даже если этот объект существует в другом тенанте.
- Список инструментов формируется для вас автоматически. Шлюз проверяет, какие коннекторы действительно активны в вашем тенанте, и публикует только их. Если нет Splunk — значит, нет инструментов Splunk. Агент никогда не видит того, чего у вас нет, и никогда не предлагает то, что не будет работать.
- Только для чтения. Поиск, запросы, подробности. Коннектор не изменяет правила обнаружения, политики или конфигурацию платформы. Помощник может просматривать всё и ничего не повредить.
- Каждый вызов регистрируется в журнале. Кто, из какого тенанта, какой инструмент, какой коннектор, сколько времени заняло, чем закончилось. Действия, выполняемые через помощника, можно отнести к конкретному пользователю, точно так же, как и действия в консоли.
- США и ЕС остаются разделенными. Два независимых региональных развертывания. Запрос, направленный в один регион, никогда не обрабатывается из другого, и данные не пересекают границу.
- Мы не обучаем модели на ваших данных. Точка.
Обеспечение соответствия требованиям в рамках одного рабочего процесса
Фреймворки, готовность к аудиту, задачи, меры контроля, политики, подтверждающая документация, автоматические проверки и реестр рисков — все это доступно через одно подключение.
Это означает, что вы можете ознакомиться с проектом политики или договором с поставщиком на своём компьютере и сразу же уточнить, не противоречит ли пункт о хранении данных вашей действующей политике. Или выяснить, что мешает готовности к SOC 2, и получить информацию о несоответствующих требованиям механизмах контроля, просроченных задачах и отсутствующих доказательствах вместо ссылки на панель мониторинга.
Инструменты обеспечения соответствия также адаптируются к роли пользователя. Аудитор видит одни данные, сотрудник с ограниченным доступом — только свои задачи, а рядовой сотрудник — только политики.
О чем на самом деле спрашивают пользователи
Расскажите подробнее об инциденте № 4821. Какие данные послужили основанием для такого вердикта?
Какие механизмы обнаружения дали в этом месяце больше всего ложных срабатываний, и какие из них стоит настроить?
Есть ли конечные точки без агента или источники журналов, которые перестали передавать данные?
Что мы открыли для доступа в Интернет за последние 30 дней и чем это отличается от прошлого месяца?
Подведите итоги прошлого месяца: объём, время реагирования и два наиболее значимых инцидента.
MSSP, это касается и вас
Работаете на платформе MAXI и обслуживаете собственных клиентов? Один токен с ограниченным объемом доступа позволяет получить доступ ко всем арендаторам в рамках одной сессии. Сравнительный анализ по клиентам, несколько отчетов QBR, подготовленных подряд, одна схема, прослеживаемая во всех средах. Никаких повторных входов в систему и никаких отдельных учетных данных для каждого клиента и каждого инструмента.
Попробуйте
Установка в один клик: underdefense.com/maxi-mcp. Выберите регион и конфигурацию, а кнопка сделает всё остальное.
Прямые конечные точки:
США – https://mcp-gateway.us.app.underdefense.com/mcp
ЕС – https://mcp-gateway.eu.app.underdefense.com/mcp
Выбор региона должен соответствовать месту нахождения вашего тенанта. Если выбрать не тот регион, вход в систему просто не удастся, поскольку ваша учетная запись там не существует.
Ваши данные безопасности не должны храниться на отдельной вкладке.
Одно подключение. Все ваши источники. Ваш помощник.
О компании UnderDefense
UnderDefense — международная компания в сфере кибербезопасности, осуществляющая свою деятельность в США, Европе и на международных рынках.
Ее платформа Agentic AI SOC представляет собой независимую от поставщиков платформу для управления операциями безопасности, которая интегрируется с существующими у клиентов системами SIEM, EDR, облачными сервисами, системами управления идентификацией и инфраструктурой безопасности. Платформа сочетает в себе автономную сортировку инцидентов на основе искусственного интеллекта с работой опытных аналитиков, которые сохраняют за собой право принятия решений в отношении подтвержденных инцидентов и мер реагирования.
UnderDefense обслуживает организации из различных отраслей, включая финансовые услуги, здравоохранение, технологии, телекоммуникации и государственный сектор.
Источник: UnderDefense Introduces MAXI MCP – Your SOC Data Where You Already Work