XSpider PRO поддерживает два режима работы: Аудит и Пентест. Первый используется для инвентаризации активов, анализа установленного программного обеспечения и проверки настроек, второй предназначен для сетевого обследования, поиска известных уязвимостей и анализа веб-приложений по методике «черного ящика». Полученные результаты ранжируются по CVSS, CWE, БДУ ФСТЭК и НКЦКИ, а управление заданиями выполняется через веб-интерфейс.
Преимущества
Positive Technologies XSpider PRO помогает организовать регулярный контроль состояния ИТ-инфраструктуры и сделать процесс оценки защищенности более управляемым. Благодаря сочетанию нескольких режимов проверки, механизмов приоритизации результатов и удобной отчетности решение упрощает планирование работ по устранению обнаруженных недостатков.Среди основных преимуществ:
• при проверках используются данные БДУ ФСТЭК, CVE, собственная база Positive Technologies, а также рекомендации OWASP Top 10;
• низкий уровень ложных срабатываний позволяет сосредоточиться на действительно значимых проблемах безопасности;
• доступны режимы Аудит и Пентест для различных сценариев оценки защищенности;
• поддерживается обследование веб-приложений, Docker-контейнеров, серверов, рабочих станций и сетевых устройств;
• поддерживаются отечественные операционные системы;
• решение не предъявляет высоких требований к вычислительным ресурсам;
• результаты оформляются в виде подробных отчетов с рекомендациями по устранению обнаруженных недостатков.
Возможности
Аудит безопасности с помощью XSpider PRO позволяет организовать регулярный контроль защищенности ИТ-инфраструктуры, своевременно выявлять новые риски и получать актуальную информацию о состоянии информационных активов. Российский сканер уязвимостей применяется в организациях различного масштаба. Решение может использоваться как сканер уязвимостей для малого и среднего бизнеса для компаний с инфраструктурой до 500 узлов. При необходимости можно купить Positive Technologies XSpider PRO с лицензированием по количеству проверяемых узлов и требуемому набору функций.Основные возможности решения:
• поиск уязвимостей в сетевой инфраструктуре, веб-приложениях, базах данных и Docker-контейнерах;• анализ операционных систем Windows и Linux на наличие известных уязвимостей;
• инвентаризация инфраструктуры с формированием сведений об активах;
• приоритизация результатов по CVSS, CWE, БДУ ФСТЭК и НКЦКИ;
• создание, группировка и отслеживание статуса заданий;
• подготовка подробных отчетов с рекомендациями по устранению обнаруженных проблем.
Наши услуги
Компания «Системный софт» оказывает полный комплекс услуг по внедрению и сопровождению XSpider PRO. Если вы планируете купить XSpider PRO, мы поможем подобрать подходящий вариант лицензирования с учетом количества проверяемых узлов и необходимой функциональности, и предоставим информацию о цене XSpider PRO.Наши специалисты помогут установить и настроить систему, определить оптимальные параметры сканирования, подключить проверяемые сегменты инфраструктуры и адаптировать решение под особенности вашей ИТ-инфраструктуры. Мы сопровождаем заказчика на всех этапах проекта: от обследования инфраструктуры и пилотного внедрения до обучения пользователей, технической поддержки и консультаций по анализу результатов сканирования и приоритизации устранения выявленных уязвимостей.

