Сканер уязвимостей стал доступен для самых защищённых систем

Компания Positive Technologies объявила о получении сертификата ФСТЭК России для сканера уязвимостей XSpider PRO. Продукт подтвердил соответствие четвёртому уровню доверия — это открывает ему дорогу в государственные информационные системы, на объекты критической информационной инфраструктуры (КИИ) и в организации с жёсткими регуляторными требованиями к используемым средствам защиты.

Что умеет XSpider PRO

Инструмент способен искать уязвимости в популярных операционных системах, включая отечественные разработки, и совместим с Astra Linux. Сканирование проводится в двух режимах:

  • Black-box — имитация действий внешнего злоумышленника без доступа к исходному коду, по сути автоматизированный пентест;
  • White-box — аудит исходного кода приложений, позволяющий находить уязвимости на более раннем этапе.

База знаний продукта строится на данных ФСТЭК об угрозах, международной базе CVE, методологии OWASP Top 10, а также на собственных исследованиях экспертов Positive Technologies.

Кому пригодится сертификация

В первую очередь новый статус актуален для госструктур, операторов КИИ, предприятий оборонного, энергетического, атомного и топливного секторов, банков и финансовых организаций, транспортных компаний. Но продукт остаётся доступен и малому и среднему бизнесу, которому не требуется обязательная сертификация, но важна проверенная защита.

Зачем вообще нужна сертификация ФСТЭК

ФСТЭК России — регулятор, который устанавливает требования к средствам защиты информации для государственных и значимых коммерческих информационных систем. Без сертификата организации, подпадающие под 187-ФЗ о безопасности КИИ или работающие с гостайной и персональными данными по повышенным классам защищённости, юридически не могут использовать продукт для этих задач — даже если технически он ничем не уступает сертифицированным аналогам. Поэтому для разработчиков средств защиты сертификация — это не просто формальность, а фактический пропуск на самый закрытый и требовательный сегмент рынка.

Место продукта в линейке Positive Technologies

XSpider — один из старейших российских сканеров уязвимостей, известный на рынке ИБ ещё с 2000-х годов. Сегодня он существует в связке с флагманским продуктом компании MaxPatrol VM, отвечающим за управление уязвимостями в масштабе всей организации. Такое сочетание позволяет закрывать задачу и точечного сканирования отдельных узлов, и построения комплексного процесса vulnerability management в крупных инфраструктурах.

Контекст: спрос на сертифицированные сканеры растёт

После ухода западных вендоров средств защиты информации российские компании и госорганы вынуждены были в сжатые сроки переходить на локальные решения. Спрос подстегнули и требования регуляторов к использованию исключительно сертифицированных средств в значимых объектах КИИ. В результате конкуренция среди российских сканеров уязвимостей и систем управления уязвимостями за последние годы заметно выросла — и наличие актуального сертификата ФСТЭК стало одним из ключевых аргументов при выборе поставщика.

Итог: сертификация XSpider PRO по четвёртому уровню доверия ФСТЭК расширяет круг организаций, которые могут официально использовать продукт, — от госсектора и КИИ до финансовых институтов. Для рынка это ещё один сигнал, что процесс замещения зарубежных инструментов анализа защищённости в России идёт по нарастающей, а конкуренция между отечественными вендорами усиливается.

Читайте также:

МОНТ является дистрибьютором решений Positive Technologies, поэтому по XSpider PRO можно организовать пилотный проект, демонстрацию или консультацию перед покупкой.