Перейти к содержимому

Сканеры уязвимостей

Сканер уязвимостей проверяет узлы сети, серверы и сайты на известные слабые места: устаревшие версии программ, открытые службы, ошибки настройки. В каталоге — сетевые и веб-сканеры, отечественные сертифицированные средства и открытые инструменты. Выбирают по объектам проверки и режиму сканирования.

Найдено сервисов: 0

В подкатегории «Сканеры уязвимостей» пока нет сервисов.

Часто задаваемые вопросы

Чем сканер уязвимостей отличается от антивируса?
Антивирус ищет вредоносные файлы и подозрительное поведение на конкретном устройстве и реагирует на то, что уже попало внутрь. Сканер уязвимостей ничего не лечит: он смотрит, какие версии программ и какие настройки стоят на узлах, и сопоставляет их с базами известных недостатков — то есть показывает, чем злоумышленник мог бы воспользоваться. Задачи разные, и одно другое не заменяет: обновление, закрывающее уязвимость, антивирус не поставит, а вредоносный файл сканер не удалит.
Что выбрать: сканер или систему управления уязвимостями?
Зависит от того, есть ли процесс. Сканер даёт перечень находок — этого достаточно, когда инфраструктура небольшая и устранением занимается тот же человек, который сканирует. Платформа управления уязвимостями нужна, когда находок много, а закрывают их разные подразделения: она ведёт учёт активов, расставляет приоритеты, ставит задачи и контролирует, что уязвимость действительно закрыта. Часть поставщиков продаёт и то и другое под похожими названиями, поэтому сверяйте не название, а состав поставки.
Не нарушит ли сканирование работу боевых систем?
Сканирование создаёт нагрузку, а отдельные проверки специально отправляют некорректные данные — на чувствительном оборудовании и в старых системах это может вызвать сбой. Поэтому глубину проверок и время запуска согласуют заранее: выбирают окно, начинают со щадящего профиля, а агрессивные проверки сначала обкатывают на тестовом контуре. Сканирование с учётной записью мягче для системы, чем попытка добраться до тех же сведений снаружи, и при этом даёт более точный результат.
Нужен ли сертификат ФСТЭК России?
Это зависит не от сканера, а от системы, которую проверяют. Для обычной корпоративной сети выбор ничем не ограничен. Если информационная система аттестована либо к ней применяются отраслевые требования по защите информации, к средствам анализа защищённости могут предъявляться требования по сертификации — тогда сертификат и область его действия нужно уточнять у поставщика до покупки, а не после. Отдельно проверяют, входит ли продукт в реестр отечественного ПО, если это условие закупки.
Достаточно ли купить сканер, чтобы закрыть уязвимости?
Нет: сканер показывает, где слабое место, но не устраняет его. После проверки находки подтверждают — часть срабатываний окажется ложными, — затем расставляют приоритеты и планируют работы: обновление, изменение настройки, отключение лишней службы, а иногда компенсирующие меры, если обновить нельзя. Закрытие подтверждают повторным сканированием. Регулярность здесь важнее разовой проверки: новые уязвимости в уже установленных программах появляются постоянно.

Сканеры уязвимостей: какие бывают и как выбрать

Что делает сканер уязвимостей

Сканер уязвимостей опрашивает объекты проверки — узлы сети, серверы, рабочие станции, сетевое оборудование, сайты — и сопоставляет найденное с базами известных недостатков: международным перечнем CVE и банком данных угроз ФСТЭК России. На выходе получается перечень находок с оценкой опасности; во многих продуктах к находке прилагается указание, чем она закрывается — обновлением, изменением настройки, отключением лишней службы. Важно понимать границу: сканер показывает слабое место, но не устраняет его и не отражает атаку. Подтверждение находок, расстановка приоритетов и сами правки — отдельная работа, и часть срабатываний окажется ложной.

Какие бывают сканеры

Инфраструктурные, они же сетевые, проверяют узлы сети и их настройки — с ними работают, когда нужно увидеть периметр и внутреннюю сеть целиком. Сканеры веб-приложений проверяют сам сайт: формы, параметры запросов, обработку данных; сюда относится и проверка на внедрение SQL-кода. Отдельно стоят анализ состава программного обеспечения и образов контейнеров, который ищет уязвимые сторонние библиотеки, и анализаторы исходного кода. Различают и режимы работы: сканирование без учётных данных смотрит на систему снаружи, как посторонний, а с учётной записью — изнутри и точнее; проверка бывает разовой и по расписанию, с установкой агента на узел и без него. На полке встречаются и российские коммерческие продукты, и открытые инструменты, и средства, которые распространяются на особых условиях; действующий статус сертификата и порядок получения уточняют у поставщика и по реестрам ФСТЭК России.

Граница с соседними полками каталога

Сканер — инструмент проверки: разовой или по расписанию. Система управления уязвимостями решает другую задачу: она ведёт учёт активов, собирает находки из разных источников, расставляет приоритеты, ставит задачи на устранение и контролирует результат. Часть поставщиков продаёт и сканер, и такую платформу, поэтому смотреть надо на состав поставки, а не на название. Системы обнаружения вторжений работают с другой стороной: они разбирают трафик и реагируют на признаки атаки, когда та уже идёт. Тестирование на проникновение — ручная работа специалиста, который проверяет, можно ли найденное действительно использовать. Антивирус и средства защиты от несанкционированного доступа тоже лежат отдельно: они закрывают устройство, а не ищут в нём известные недостатки.

Каталог обновлён: август 2026