XSpider PRO
Сканер уязвимостей Positive Technologies нового поколения для сетей до 500 узлов: проверяет инфраструктуру в режимах чёрного и белого ящика, сканирует Docker-контейнеры и веб-приложения, ставится на отечественные ОС. Подходит малым и средним компаниям и интеграторам.
Основная информация
Технические характеристики
- Разработчик
- АО «Позитив Текнолоджиз» (Positive Technologies), Россия
- Тип проверки
- Чёрный ящик (без учётных данных) и белый ящик (с учётной записью)
- Область применения
- Внешний периметр и внутренние сервисы, ОС, ПО и приложения, веб-приложения, Docker-контейнеры
- Источники данных
- БДУ ФСТЭК, список CVE, OWASP Top 10
- Масштабируемость
- До 500 узлов
- Требования к железу
- От 16 до 32 ГБ оперативной памяти для инфраструктуры до 500 узлов; отдельные серверные мощности не нужны
- Среда выполнения
- Отечественные ОС; совместимость с Astra Linux подтверждена вендором
- Отчётность
- Отчёт со списком уязвимостей, указаниями по устранению и классификацией по CWE, CVSS, БДУ ФСТЭК, НКЦКИ
- Пробная версия
- Тест-драйв и пилотный проект по заявке
Безопасность и compliance
Обзор XSpider PRO
Что такое XSpider PRO
XSpider PRO — сканер уязвимостей российской компании Positive Technologies. Вендор называет его сканером безопасности нового поколения и адресует малым и средним компаниям с инфраструктурой до 500 хостов, организациям с импортозамещённым ПО и системным интеграторам, которым нужно быстро проверять сети клиентов.
Название знакомое: по словам Positive Technologies, её путь в анализе защищённости начался со сканера XSpider в 1998 году. Но прежний XSpider 7.8 уходит с рынка — вендор объявил завершение его продаж с 31 декабря 2026 года, а с 1 января 2027 года нельзя будет приобрести первичные или продлить имеющиеся лицензии. Пользователям предлагают переходить на XSpider PRO.
Как проходит проверка
- Установка — на узлы с отечественными ОС, подключение к сетевым сегментам и базам данных
- Чёрный ящик — анализ внешних сервисов и открытых портов без учётных данных
- Белый ящик — сканирование с учётной записью, чтобы найти уязвимости глубоко внутри системы
- Отчёт — список уязвимостей с указаниями по устранению и классификацией по CWE, CVSS, БДУ ФСТЭК и НКЦКИ
- Повторный скан — после исправлений, чтобы убедиться, что недостатки закрыты
Что проверяет
По описанию вендора, сканер охватывает внешний периметр и внутренние сервисы, уязвимости ОС, ПО и приложений, а также окружение сайтов и Docker-контейнеры. Базы обновляются по сведениям из БДУ ФСТЭК, списка CVE и OWASP Top 10, и в первую очередь — для отечественных ОС и популярного ПО. В FAQ вендор отдельно подтверждает совместимость с Astra Linux.
Требования и ограничения
По словам вендора, XSpider PRO «создан легким» и не требует дополнительных серверных мощностей. Для анализа инфраструктуры до 500 узлов вендор называет от 16 до 32 ГБ оперативной памяти — и прямо пишет, что сканер предназначен для небольших инфраструктур до 500 узлов. Для полноценного процесса управления уязвимостями со страницы продукта предлагают MaxPatrol VM.
Сертификат и покупка
Продукт сертифицирован ФСТЭК России: сертификат № 4980 действует до 22 сентября 2030 года, исполнение «XSpider PRO» в нём указано как средство контроля (анализа) защищённости информации по 4 уровню доверия. Цены на сайте не опубликованы: права на использование предоставляются по запросу через форму на сайте, есть тест-драйв и пилотный проект.
Плюсы и минусы XSpider PRO
+Преимущества
- ✓Сертификат ФСТЭК России № 4980 до 22 сентября 2030 года
- ✓Ставится на отечественные ОС и работает в импортозамещённой инфраструктуре
- ✓По словам вендора, низкие аппаратные требования: до 500 узлов — от 16 до 32 ГБ оперативной памяти
- ✓Два режима: внешний аудит без учётных данных и глубокий скан с учётной записью
- ✓Проверяет и Docker-контейнеры, и веб-приложения
- ✓Вендор предлагает его пользователям XSpider 7.8, продажи которого завершаются 31.12.2026
−Недостатки
- ✗Рассчитан на инфраструктуры до 500 узлов — для больших сетей не предназначен
- ✗Цены не опубликованы, права на использование — по запросу
- ✗По описанию вендора, сканер выдаёт отчёт для передачи в ИТ-отдел — устранение остаётся за ИТ-специалистами
- ✗Для полноценного процесса управления уязвимостями вендор предлагает отдельный продукт — MaxPatrol VM
- ✗Номер записи в реестре российского ПО на странице продукта не указан
- ✗Сайт вендора использует TLS-сертификат удостоверяющего центра Минцифры России: без установленного корневого сертификата Минцифры проверка подлинности сайта не проходит (curl и openssl, 01.10.2026)
Сценарии использования XSpider PRO
Регулярно проверять сеть небольшой компании
Сканировать инфраструктуру до 500 узлов в режиме белого ящика и получать список уязвимостей с указаниями по устранению для ИТ-отдела.
Проверить внешний периметр
В режиме чёрного ящика посмотреть на открытые порты и внешние сервисы так, как их видит посторонний.
Работать в импортозамещённой инфраструктуре
Установить сканер на отечественную ОС и проверять узлы с Astra Linux и российским ПО, для которых вендор обновляет базы в первую очередь.
Проверять сети клиентов интегратора
Быстро развернуть лёгкий сканер у заказчика без отдельного сервера и выдать отчёт с классификацией по БДУ ФСТЭК и CVSS.
Уйти с XSpider 7.8
Перейти на сканер нового поколения до того, как с 1 января 2027 года прекратится продление лицензий XSpider 7.8.
Отзывы о XSpider PRO
Обзор помог разобраться в сервисе?
Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.
Ваш ответ здесь будет первым.
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Без почты и пароля · обычно публикуем в течение 1–2 дней
Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».
Часто задаваемые вопросы о XSpider PRO
?Чем XSpider PRO отличается от прежнего XSpider?
Это новый продукт той же линейки. Вендор называет XSpider PRO сканером нового поколения с двумя режимами сканирования, работой в импортозамещённых инфраструктурах и установкой на отечественные ОС. Прежний XSpider 7.8 снимается с продажи: с 31 декабря 2026 года продажи завершаются, с 1 января 2027 года нельзя купить первичные лицензии и продлить имеющиеся.
?На какой размер сети рассчитан XSpider PRO?
Вендор прямо пишет, что сканер предназначен для небольших инфраструктур до 500 узлов. Для такой сети нужно от 16 до 32 ГБ оперативной памяти; отдельные серверные мощности не требуются.
?Работает ли XSpider PRO с Astra Linux и другим российским ПО?
Да, в FAQ на странице продукта вендор подтверждает полную совместимость с Astra Linux. Базы уязвимостей, по его словам, в первую очередь пополняются проверками отечественных ОС и популярного ПО на основе сведений из БДУ ФСТЭК, списка CVE и OWASP Top 10.
?Есть ли сертификат ФСТЭК?
Да: сертификат ФСТЭК России № 4980 действует до 22 сентября 2030 года. Исполнение «XSpider PRO» указано в нём как средство контроля (анализа) защищённости информации по 4 уровню доверия. Тот же сертификат распространяется на MaxPatrol VM.
?Сколько стоит XSpider PRO?
Цены на сайте нет. Права на использование предоставляются правообладателем — АО «Позитив Текнолоджиз» — по запросу через форму обратной связи; до покупки можно пройти тест-драйв или запросить пилот.
?Закроет ли сканер найденные уязвимости?
По описанию вендора, XSpider PRO выдаёт отчёт со списком уязвимостей и указаниями по устранению, который передают в ИТ-отдел; повторное сканирование после исправлений показывает, закрыта ли проблема. Для полноценного процесса управления уязвимостями вендор со страницы продукта предлагает MaxPatrol VM.
Альтернативы XSpider PRO
Российская система анализа защищённости от НПО «Эшелон»: ищет уязвимости ПО по базам БДУ ФСТЭК и NIST NVD, проверяет конфигурации и стойкость паролей сетевых служб, работает на Astra Linux, Альт и РЕД ОС, поддерживает Live USB. Для служб ИБ, ИТ-подразделений и экспертов по безопасности.
Система управления уязвимостями от Positive Technologies: собирает и хранит сведения об активах, сканирует их в режимах чёрного и белого ящика, расставляет очерёдность по опасности для бизнес-процессов и следит за сроками устранения. Для служб ИБ и ИТ-подразделений.
Открытый сетевой сканер уязвимостей от немецкой Greenbone AG: проверяет узлы тестами из бесплатного Community Feed, управляется через веб-интерфейс, ставится из исходников, пакетов дистрибутивов или Docker. Для администраторов, учебных стендов и тех, кто готов настроить всё сам.
Обновлено: 1 октября 2026 г.