Vulns.io Enterprise VM
Российская система управления уязвимостями: инвентаризирует активы, сканирует их с агентом и без, ранжирует уязвимости по методике ФСТЭК, ставит заявки в свою или внешнюю тикет-систему и устанавливает обновления из той же консоли. Для ИТ и ИБ компаний, SOC и MSSP.
Основная информация
Технические характеристики
- Разработчик
- ООО «Смартап», Уфа
- Последняя версия
- 1.47.23 (15.09.2026)
- Тип проверки
- Белый и чёрный ящик; агент для Linux и Windows или безагентно (учётная запись без root с повышением привилегий)
- Область применения
- Серверы, рабочие станции, виртуальные машины, гипервизоры, сетевые устройства, Docker-образы
- Источники данных
- По данным вендора — 205+ источников: БДУ ФСТЭК, НКЦКИ, NVD, CVE.org, данные вендоров ОС и ПО
- Модель развёртывания
- On-premise на физическом или виртуальном сервере заказчика
- Среда выполнения
- Любой Linux-дистрибутив с Docker 19.03.13+ и Docker Compose; Docker Swarm или Kubernetes для больших инфраструктур
- Требования к железу
- До 100 активов — 6 ядер, 24 ГБ памяти, HDD; 5000–10000 активов — 32 ядра, 128 ГБ, SSD; сервер с поддержкой AVX (белая книга вендора)
- Масштабируемость
- Страница продукта: «10000+ активов, сканируемых одним сервером (48 CPU, 64 GB RAM)»; белая книга: при 10 000+ активов — несколько серверов (Docker Swarm или Kubernetes)
- Интеграции
- Jira, Яндекс.Трекер, Redmine, Intraservice, Active Directory, GitLab, Jenkins, Hashicorp Vault
- Тикетная система
- Встроенная, с автоматическим контролем исполнения заявок; поддержка внешних тикет-систем
- Авто-патчинг
- Есть: обновления Linux, Windows KB и стороннего ПО Windows
- Мультитенантность
- Есть, для SOC и MSSP
- REST API
- Есть
- Модель лицензирования
- Именная лицензия: лимит активов, каналы обновления базы уязвимостей, срок действия
- Пробная версия
- Бесплатный дистрибутив для теста в своей инфраструктуре или демонстрация — по заявке
Безопасность и compliance
Обзор Vulns.io Enterprise VM
Что такое Vulns.io Enterprise VM
Vulns.io Enterprise VM — система управления уязвимостями, которую разрабатывает уфимская компания «Смартап». Вендор описывает её как многофункциональную систему для управления уязвимостями и анализа защищённости активов ИТ-инфраструктуры в автоматическом режиме. Продукт создан в 2022 году командой, которая затем перешла в «Смартап» вместе с правами на него; в реестре российского ПО он значится с 24 марта 2023 года.
Вендор делает акцент на устранении уязвимостей в той же консоли: система не только находит уязвимое ПО, но и умеет установить обновление прямо из результатов аудита. Сам вендор называет это режимом «единого окна».
Весь цикл в одной системе
- Активы — сканирование сети для обнаружения новых хостов, импорт из Active Directory, VMware vSphere и CSV, сбор настроек ОС, BIOS, сетевых конфигураций, пользователей, ПО, служб и оборудования
- Выявление — белый и чёрный ящик, агент для Linux и Windows или безагентный режим с учётной записью без прав root; по словам вендора, более 200 источников данных об уязвимостях, включая БДУ ФСТЭК, НКЦКИ, NVD и бюллетени вендоров ОС
- Очерёдность — расчёт приоритета по методике ФСТЭК от 30.06.2025; среди технологий системы вендор также перечисляет эксплойты, EPSS и CISA KEV
- Устранение — установка обновлений для Linux и Windows, KB и стороннего ПО Windows, автопатчинг, компенсирующие меры и списки исключений
- Контроль — встроенная тикет-система и связь с внешними (Jira, Яндекс.Трекер, Redmine, Intraservice), расчёт прогресса заявок и времени жизни уязвимостей, дифференциальные отчёты
Архитектура и масштаб
Система разворачивается у заказчика (on-premise) — на физическом или виртуальном сервере с Linux и Docker. На странице продукта сказано: «10000+ активов, сканируемых одним сервером (48 CPU, 64 GB RAM)»; в белой книге для 5000–10 000 активов указан сервер с 32 ядрами и 128 ГБ памяти, а при 10 000 активов и больше — несколько серверов под Docker Swarm или Kubernetes. Для изолированных подсетей и распределённых площадок есть Сенсор, который отдельно не лицензируется. Поддерживаются мультитенантность, ролевая модель, SSO, двухфакторный вход и REST API; образы Docker можно проверять в CI/CD через GitLab и Jenkins.
Лицензия и стоимость
Цена не опубликована: по словам вендора, она зависит от количества активов, а расчёт дают по заявке. Лицензия задаёт предельное число активов, доступные каналы обновления базы уязвимостей и срок работы системы. Когда лимит исчерпан, новые активы добавить нельзя, но накопленные данные остаются доступны. Дистрибутив для теста в своей инфраструктуре вендор предоставляет бесплатно по заявке.
Плюсы и минусы Vulns.io Enterprise VM
+Преимущества
- ✓Находит уязвимость и ставит обновление в одной консоли
- ✓Тикеты внутри системы и связь с внешними трекерами
- ✓Приоритизация по свежей методике ФСТЭК
- ✓Агентный и безагентный режимы на выбор
- ✓Сенсор для удалённых площадок отдельно не лицензируется
- ✓Входит в реестр российского ПО (запись № 17112)
- ✓Регулярные релизы: в 2026 году вышли версии 1.41–1.47, версия 1.47.23 — 15.09.2026 (новости вендора)
−Недостатки
- ✗Цена не опубликована — зависит от числа активов, расчёт по заявке
- ✗При исчерпании лимита лицензии новые активы добавить нельзя
- ✗Требования к серверу: для инфраструктуры до 100 активов белая книга указывает 6 ядер и 24 ГБ памяти
- ✗В требованиях к серверу белая книга называет доступ в Интернет
- ✗Сертификат ФСТЭК России на страницах продукта не упоминается — заявлены реестр ПО и сертификат ОАЦ Республики Беларусь
- ✗Независимых отзывов и рейтингов в карточке пока нет
Сценарии использования Vulns.io Enterprise VM
Закрывать уязвимости, не переключаясь между системами
Найти уязвимое ПО на серверах и рабочих станциях и тут же установить обновление из результатов аудита, а остальное отправить в тикет.
Выполнять методику ФСТЭК по приоритизации
Получать расчёт приоритета уязвимостей по методике ФСТЭК от 30.06.2025 сразу после сканирования любого актива.
Заменить WSUS в закрытом контуре
Устанавливать KB и обновления ПО на Windows-активы on-premise — по словам вендора, «без отдельного сервера и без перехода в чужое облако».
Связать ИБ и ИТ через трекер
Ставить заявки на устранение в Jira, Яндекс.Трекер или Redmine и видеть прогресс выполнения прямо в системе.
Обслуживать несколько клиентов
SOC или MSSP разводит заказчиков по организациям в одной системе и сканирует удалённые сети через Сенсоры.
Отзывы о Vulns.io Enterprise VM
Обзор помог разобраться в сервисе?
Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.
Ваш ответ здесь будет первым.
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Без почты и пароля · обычно публикуем в течение 1–2 дней
Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».
Часто задаваемые вопросы о Vulns.io Enterprise VM
?Чем Vulns.io VM отличается от обычного сканера уязвимостей?
Сканер отдаёт список находок. Vulns.io VM ведёт учёт активов, ранжирует уязвимости, ставит заявки на устранение во встроенную или внешнюю тикет-систему, считает прогресс их выполнения и время жизни уязвимостей, а обновления может установить сам — из результатов аудита. Сканирование белым и чёрным ящиком в нём есть, но это только первый шаг цикла.
?Нужен ли агент на каждом узле?
Нет. Вендор предлагает оба режима: агент для Linux и Windows, который сам подключается к серверу и не нагружает хост, или безагентное сканирование с учётной записью без прав root и повышением привилегий при необходимости. Для изолированных подсетей ставят Сенсор — он отдельно не лицензируется.
?Как устроена приоритизация уязвимостей?
По словам вендора, приоритет считается по методике ФСТЭК от 30.06.2025 с учётом особенностей инфраструктуры, а показатель V рассчитывается в реальном времени после сканирования любого из активов. В списке технологий системы вендор также называет эксплойты, EPSS и CISA KEV.
?Сколько стоит Vulns.io Enterprise VM?
Публичных цен нет: стоимость зависит от количества активов в инфраструктуре и сообщается по заявке. Лицензия именная и задаёт лимит активов, каналы обновления базы уязвимостей и срок работы системы. Для теста вендор бесплатно предоставляет дистрибутив или проводит демонстрацию.
?Можно ли развернуть систему в закрытом контуре?
Система работает только на серверах заказчика, а среди технологий вендор указывает офлайн-обновление и замену WSUS в закрытом контуре. При этом в белой книге в требованиях к серверу указан доступ в Интернет, а обновления приходят через облачный API Vulns.io, ключ к которому выдают вместе с лицензией, — схему для полностью изолированной сети стоит согласовать с вендором.
?Есть ли у продукта сертификат ФСТЭК?
На главной странице и странице продукта сертификат ФСТЭК России не упоминается. Вендор заявляет запись в реестре российского ПО № 17112 от 24 марта 2023 года и сертификат ОАЦ Республики Беларусь. Если сертификат нужен для аттестованной системы, этот вопрос нужно задать вендору до покупки.
Альтернативы Vulns.io Enterprise VM
Система управления уязвимостями от Positive Technologies: собирает и хранит сведения об активах, сканирует их в режимах чёрного и белого ящика, расставляет очерёдность по опасности для бизнес-процессов и следит за сроками устранения. Для служб ИБ и ИТ-подразделений.
Российская система анализа защищённости от НПО «Эшелон»: ищет уязвимости ПО по базам БДУ ФСТЭК и NIST NVD, проверяет конфигурации и стойкость паролей сетевых служб, работает на Astra Linux, Альт и РЕД ОС, поддерживает Live USB. Для служб ИБ, ИТ-подразделений и экспертов по безопасности.
Сканер уязвимостей Positive Technologies нового поколения для сетей до 500 узлов: проверяет инфраструктуру в режимах чёрного и белого ящика, сканирует Docker-контейнеры и веб-приложения, ставится на отечественные ОС. Подходит малым и средним компаниям и интеграторам.
Обновлено: 1 октября 2026 г.