Перейти к содержимому
V

Vulns.io Enterprise VM

Российская система управления уязвимостями: инвентаризирует активы, сканирует их с агентом и без, ранжирует уязвимости по методике ФСТЭК, ставит заявки в свою или внешнюю тикет-систему и устанавливает обновления из той же консоли. Для ИТ и ИБ компаний, SOC и MSSP.

vulns.io

Основная информация

Основан
2022 г.
Страна
Россия
Языки
Русский
Поддержка
Телефон +7 (495) 473-0-474, Email support@vulns.io и ещё 2
Стоимость
По запросу
Пробный период
Нет

Технические характеристики

Разработчик
ООО «Смартап», Уфа
Последняя версия
1.47.23 (15.09.2026)
Тип проверки
Белый и чёрный ящик; агент для Linux и Windows или безагентно (учётная запись без root с повышением привилегий)
Область применения
Серверы, рабочие станции, виртуальные машины, гипервизоры, сетевые устройства, Docker-образы
Источники данных
По данным вендора — 205+ источников: БДУ ФСТЭК, НКЦКИ, NVD, CVE.org, данные вендоров ОС и ПО
Модель развёртывания
On-premise на физическом или виртуальном сервере заказчика
Среда выполнения
Любой Linux-дистрибутив с Docker 19.03.13+ и Docker Compose; Docker Swarm или Kubernetes для больших инфраструктур
Требования к железу
До 100 активов — 6 ядер, 24 ГБ памяти, HDD; 5000–10000 активов — 32 ядра, 128 ГБ, SSD; сервер с поддержкой AVX (белая книга вендора)
Масштабируемость
Страница продукта: «10000+ активов, сканируемых одним сервером (48 CPU, 64 GB RAM)»; белая книга: при 10 000+ активов — несколько серверов (Docker Swarm или Kubernetes)
Интеграции
Jira, Яндекс.Трекер, Redmine, Intraservice, Active Directory, GitLab, Jenkins, Hashicorp Vault
Тикетная система
Встроенная, с автоматическим контролем исполнения заявок; поддержка внешних тикет-систем
Авто-патчинг
Есть: обновления Linux, Windows KB и стороннего ПО Windows
Мультитенантность
Есть, для SOC и MSSP
REST API
Есть
Модель лицензирования
Именная лицензия: лимит активов, каналы обновления базы уязвимостей, срок действия
Пробная версия
Бесплатный дистрибутив для теста в своей инфраструктуре или демонстрация — по заявке

Безопасность и compliance

Сертификации
Сертификат ОАЦ Республики Беларусь (заявлен на главной странице vulns.io)
Реестр росПО
Запись № 17112 от 24.03.2023

Обзор Vulns.io Enterprise VM

Что такое Vulns.io Enterprise VM

Vulns.io Enterprise VM — система управления уязвимостями, которую разрабатывает уфимская компания «Смартап». Вендор описывает её как многофункциональную систему для управления уязвимостями и анализа защищённости активов ИТ-инфраструктуры в автоматическом режиме. Продукт создан в 2022 году командой, которая затем перешла в «Смартап» вместе с правами на него; в реестре российского ПО он значится с 24 марта 2023 года.

Вендор делает акцент на устранении уязвимостей в той же консоли: система не только находит уязвимое ПО, но и умеет установить обновление прямо из результатов аудита. Сам вендор называет это режимом «единого окна».

Весь цикл в одной системе

  • Активы — сканирование сети для обнаружения новых хостов, импорт из Active Directory, VMware vSphere и CSV, сбор настроек ОС, BIOS, сетевых конфигураций, пользователей, ПО, служб и оборудования
  • Выявление — белый и чёрный ящик, агент для Linux и Windows или безагентный режим с учётной записью без прав root; по словам вендора, более 200 источников данных об уязвимостях, включая БДУ ФСТЭК, НКЦКИ, NVD и бюллетени вендоров ОС
  • Очерёдность — расчёт приоритета по методике ФСТЭК от 30.06.2025; среди технологий системы вендор также перечисляет эксплойты, EPSS и CISA KEV
  • Устранение — установка обновлений для Linux и Windows, KB и стороннего ПО Windows, автопатчинг, компенсирующие меры и списки исключений
  • Контроль — встроенная тикет-система и связь с внешними (Jira, Яндекс.Трекер, Redmine, Intraservice), расчёт прогресса заявок и времени жизни уязвимостей, дифференциальные отчёты

Архитектура и масштаб

Система разворачивается у заказчика (on-premise) — на физическом или виртуальном сервере с Linux и Docker. На странице продукта сказано: «10000+ активов, сканируемых одним сервером (48 CPU, 64 GB RAM)»; в белой книге для 5000–10 000 активов указан сервер с 32 ядрами и 128 ГБ памяти, а при 10 000 активов и больше — несколько серверов под Docker Swarm или Kubernetes. Для изолированных подсетей и распределённых площадок есть Сенсор, который отдельно не лицензируется. Поддерживаются мультитенантность, ролевая модель, SSO, двухфакторный вход и REST API; образы Docker можно проверять в CI/CD через GitLab и Jenkins.

Лицензия и стоимость

Цена не опубликована: по словам вендора, она зависит от количества активов, а расчёт дают по заявке. Лицензия задаёт предельное число активов, доступные каналы обновления базы уязвимостей и срок работы системы. Когда лимит исчерпан, новые активы добавить нельзя, но накопленные данные остаются доступны. Дистрибутив для теста в своей инфраструктуре вендор предоставляет бесплатно по заявке.

Плюсы и минусы Vulns.io Enterprise VM

+Преимущества

  • ✓Находит уязвимость и ставит обновление в одной консоли
  • ✓Тикеты внутри системы и связь с внешними трекерами
  • ✓Приоритизация по свежей методике ФСТЭК
  • ✓Агентный и безагентный режимы на выбор
  • ✓Сенсор для удалённых площадок отдельно не лицензируется
  • ✓Входит в реестр российского ПО (запись № 17112)
  • ✓Регулярные релизы: в 2026 году вышли версии 1.41–1.47, версия 1.47.23 — 15.09.2026 (новости вендора)

−Недостатки

  • ✗Цена не опубликована — зависит от числа активов, расчёт по заявке
  • ✗При исчерпании лимита лицензии новые активы добавить нельзя
  • ✗Требования к серверу: для инфраструктуры до 100 активов белая книга указывает 6 ядер и 24 ГБ памяти
  • ✗В требованиях к серверу белая книга называет доступ в Интернет
  • ✗Сертификат ФСТЭК России на страницах продукта не упоминается — заявлены реестр ПО и сертификат ОАЦ Республики Беларусь
  • ✗Независимых отзывов и рейтингов в карточке пока нет

Сценарии использования Vulns.io Enterprise VM

1

Закрывать уязвимости, не переключаясь между системами

Найти уязвимое ПО на серверах и рабочих станциях и тут же установить обновление из результатов аудита, а остальное отправить в тикет.

2

Выполнять методику ФСТЭК по приоритизации

Получать расчёт приоритета уязвимостей по методике ФСТЭК от 30.06.2025 сразу после сканирования любого актива.

3

Заменить WSUS в закрытом контуре

Устанавливать KB и обновления ПО на Windows-активы on-premise — по словам вендора, «без отдельного сервера и без перехода в чужое облако».

4

Связать ИБ и ИТ через трекер

Ставить заявки на устранение в Jira, Яндекс.Трекер или Redmine и видеть прогресс выполнения прямо в системе.

5

Обслуживать несколько клиентов

SOC или MSSP разводит заказчиков по организациям в одной системе и сканирует удалённые сети через Сенсоры.

Отзывы о Vulns.io Enterprise VM

Обзор помог разобраться в сервисе?

Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.

Ваш ответ здесь будет первым.

Поделитесь опытом использования

Помогите другим сделать правильный выбор — ваш отзыв будет полезен

Без почты и пароля · обычно публикуем в течение 1–2 дней

Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».

Часто задаваемые вопросы о Vulns.io Enterprise VM

?Чем Vulns.io VM отличается от обычного сканера уязвимостей?

Сканер отдаёт список находок. Vulns.io VM ведёт учёт активов, ранжирует уязвимости, ставит заявки на устранение во встроенную или внешнюю тикет-систему, считает прогресс их выполнения и время жизни уязвимостей, а обновления может установить сам — из результатов аудита. Сканирование белым и чёрным ящиком в нём есть, но это только первый шаг цикла.

?Нужен ли агент на каждом узле?

Нет. Вендор предлагает оба режима: агент для Linux и Windows, который сам подключается к серверу и не нагружает хост, или безагентное сканирование с учётной записью без прав root и повышением привилегий при необходимости. Для изолированных подсетей ставят Сенсор — он отдельно не лицензируется.

?Как устроена приоритизация уязвимостей?

По словам вендора, приоритет считается по методике ФСТЭК от 30.06.2025 с учётом особенностей инфраструктуры, а показатель V рассчитывается в реальном времени после сканирования любого из активов. В списке технологий системы вендор также называет эксплойты, EPSS и CISA KEV.

?Сколько стоит Vulns.io Enterprise VM?

Публичных цен нет: стоимость зависит от количества активов в инфраструктуре и сообщается по заявке. Лицензия именная и задаёт лимит активов, каналы обновления базы уязвимостей и срок работы системы. Для теста вендор бесплатно предоставляет дистрибутив или проводит демонстрацию.

?Можно ли развернуть систему в закрытом контуре?

Система работает только на серверах заказчика, а среди технологий вендор указывает офлайн-обновление и замену WSUS в закрытом контуре. При этом в белой книге в требованиях к серверу указан доступ в Интернет, а обновления приходят через облачный API Vulns.io, ключ к которому выдают вместе с лицензией, — схему для полностью изолированной сети стоит согласовать с вендором.

?Есть ли у продукта сертификат ФСТЭК?

На главной странице и странице продукта сертификат ФСТЭК России не упоминается. Вендор заявляет запись в реестре российского ПО № 17112 от 24 марта 2023 года и сертификат ОАЦ Республики Беларусь. Если сертификат нужен для аттестованной системы, этот вопрос нужно задать вендору до покупки.

Альтернативы Vulns.io Enterprise VM

Обновлено: 1 октября 2026 г.