макс это nmap с красивыми отчетами
Добрый день!
Постараюсь внести ясность.
Есть продукт - MaxPatrol 8 (MP8). Это сканер уязвимостей (справедливости ради, он не является обёрткой над NMAP).
Есть другой продукт - MaxPatrol SIEM, построенный на платформе MaxPatrol 10. Это SIEM, но благодаря платформе он также имеет данные об активах.
PT MaxPatrol Agent - один из компонентов платформы MaxPatrol 10 (MP10). Он умеет собирать события по множеству вариатнов траспортов и умеет проводить активное сканирование (в этом он походит на MP8). Сканирование может быть осуществлено как по сетевым сервисам (примерно как делает NMAP, аналогично с MP8 в режиме Pentest), так и со сбором данных непосредственно с узла (как делает MP8 в режиме Audit). Можно сканировать сетевые устройтва, хосты под Linux и Windows, а также гипервизоры и базы данных. В результате в базу активов заносится вся собранная информация. К этим же активам привязываются события, эти же активы участвуют в инцидентах. По этим данным можно решать задачу инвентаризации. Также по этим данным рассчитываются уязвимости. Пока не так хорошо, как в MP8, но мы работаем над этим :-).
Для решения задач именно SIEM не обязательно сканировать средствами MP10. Но тогда не будет полезных данных для модельных корреляций и прочих плюшек. Да, ещё можно импортировать данные из отчётов MP8 в специальном формате.