Сканер уязвимостей стал доступен для самых защищённых систем
Компания Positive Technologies объявила о получении сертификата ФСТЭК России для сканера уязвимостей XSpider PRO. Продукт подтвердил соответствие четвёртому уровню доверия — это открывает ему дорогу в государственные информационные системы, на объекты критической информационной инфраструктуры (КИИ) и в организации с жёсткими регуляторными требованиями к используемым средствам защиты.
Что умеет XSpider PRO
Инструмент способен искать уязвимости в популярных операционных системах, включая отечественные разработки, и совместим с Astra Linux. Сканирование проводится в двух режимах:
- Black-box — имитация действий внешнего злоумышленника без доступа к исходному коду, по сути автоматизированный пентест;
- White-box — аудит исходного кода приложений, позволяющий находить уязвимости на более раннем этапе.
База знаний продукта строится на данных ФСТЭК об угрозах, международной базе CVE, методологии OWASP Top 10, а также на собственных исследованиях экспертов Positive Technologies.
Кому пригодится сертификация
В первую очередь новый статус актуален для госструктур, операторов КИИ, предприятий оборонного, энергетического, атомного и топливного секторов, банков и финансовых организаций, транспортных компаний. Но продукт остаётся доступен и малому и среднему бизнесу, которому не требуется обязательная сертификация, но важна проверенная защита.
Зачем вообще нужна сертификация ФСТЭК
ФСТЭК России — регулятор, который устанавливает требования к средствам защиты информации для государственных и значимых коммерческих информационных систем. Без сертификата организации, подпадающие под 187-ФЗ о безопасности КИИ или работающие с гостайной и персональными данными по повышенным классам защищённости, юридически не могут использовать продукт для этих задач — даже если технически он ничем не уступает сертифицированным аналогам. Поэтому для разработчиков средств защиты сертификация — это не просто формальность, а фактический пропуск на самый закрытый и требовательный сегмент рынка.
Место продукта в линейке Positive Technologies
XSpider — один из старейших российских сканеров уязвимостей, известный на рынке ИБ ещё с 2000-х годов. Сегодня он существует в связке с флагманским продуктом компании MaxPatrol VM, отвечающим за управление уязвимостями в масштабе всей организации. Такое сочетание позволяет закрывать задачу и точечного сканирования отдельных узлов, и построения комплексного процесса vulnerability management в крупных инфраструктурах.
Контекст: спрос на сертифицированные сканеры растёт
После ухода западных вендоров средств защиты информации российские компании и госорганы вынуждены были в сжатые сроки переходить на локальные решения. Спрос подстегнули и требования регуляторов к использованию исключительно сертифицированных средств в значимых объектах КИИ. В результате конкуренция среди российских сканеров уязвимостей и систем управления уязвимостями за последние годы заметно выросла — и наличие актуального сертификата ФСТЭК стало одним из ключевых аргументов при выборе поставщика.
Итог: сертификация XSpider PRO по четвёртому уровню доверия ФСТЭК расширяет круг организаций, которые могут официально использовать продукт, — от госсектора и КИИ до финансовых институтов. Для рынка это ещё один сигнал, что процесс замещения зарубежных инструментов анализа защищённости в России идёт по нарастающей, а конкуренция между отечественными вендорами усиливается.
Читайте также:
- «Garda» усилила защиту от DDoS-атак: поддержка 100-гигабитных адаптеров и аппаратный bypass
- UserGate предупредила о новой волне ИИ-атак на родителей и школьников
МОНТ является дистрибьютором решений Positive Technologies, поэтому по XSpider PRO можно организовать пилотный проект, демонстрацию или консультацию перед покупкой.