Migsoft
0
АЛТЭКС-СОФТ Сертификат ФСТЭК России № 3172 до 23.06.2030 Реестр российского ПО — НДС не облагается Лицензия по IP-адресам, от 3 адресов Контент безопасности OVALdb связан с БДУ ФСТЭК

RedCheck

RedCheck — сканер безопасности, который ищет уязвимости, неустановленные обновления и ошибки в настройках на серверах, рабочих станциях, СУБД, сетевом оборудовании и в контейнерах, а в отчёте сразу пишет, что и как исправить. Проверки берутся из репозитория OVALdb, связанного с БДУ ФСТЭК России и НКЦКИ. Редчек лицензируется по количеству IP-адресов — от 3 адресов для небольшой сети до нескольких тысяч. Сертификат ФСТЭК России № 3172, реестр российского ПО.

RedCheck
1

Соберите лицензию RedCheck

Выберите редакцию, тип лицензии и срок, а затем укажите количество IP-адресов — цена за адрес снижается по мере роста объёма.

1.1Редакция

Главный выбор: он определяет, что именно сканер умеет проверять. Базовая ищет уязвимости и неустановленные обновления на рабочих станциях и серверах. Профессиональная видит ещё настройки, базы данных, гипервизоры и сетевое оборудование. Экспертная — плюс контейнеры, распределённое сканирование и «Аналитику».
Базовая
Для небольшой сети из Windows и Linux, когда нужны уязвимости и обновления. Аудит уязвимостей, обновлений и инвентаризация
Аудит в режиме «Пентест» и обнаружение хостов
Desktop-консоль Windows и веб-консоль на Linux
Аудит конфигураций (compliance)
СУБД, виртуализация, сетевое оборудование
Аудит образов Docker и Kubernetes
от 3 045 ₽
Выбор большинства
Профессиональная
Полный набор аудитов и все платформы, кроме контейнеров. Аудит уязвимостей, обновлений и инвентаризация
Аудит в режиме «Пентест» и обнаружение хостов
Desktop-консоль Windows и веб-консоль на Linux
Аудит конфигураций (compliance) и REST API
СУБД, виртуализация, сетевое оборудование
Аудит образов Docker и Kubernetes
от 4 350 ₽
Экспертная
Всё то же плюс контейнеры и распределённое сканирование. Аудит уязвимостей, обновлений и инвентаризация
Аудит в режиме «Пентест» и обнаружение хостов
Веб-консоль Windows и Linux, Desktop-консоли нет
Аудит конфигураций (compliance) и REST API
СУБД, виртуализация, сетевое оборудование
Аудит образов Docker и Kubernetes, компонент «Аналитика»
от 5 660 ₽

1.2Вариант установки

Сетевая лицензия покупается на количество проверяемых адресов и работает по всей сети. Локальная ставится на один компьютер и проверяет только его — так берут для аттестации отдельного рабочего места. Локальная доступна в Профессиональной редакции на 3 года.
Сетевая (по IP-адресам) Локальный хост (один компьютер)

1.3Тип лицензии

Новая лицензия — первая покупка на выбранный объём адресов. Продление стоит примерно вдвое дешевле, но оформляется только на действующую лицензию, до окончания её срока и на тот же объём. Если адресов стало больше, к продлению добавляется расширение лицензии.
Новая лицензия Продление

1.4Срок лицензии

По умолчанию лицензия оформляется на год — этого хватает большинству закупок. Три года стоят ровно как три года по годовой цене: экономии в деньгах нет, зато закупочная процедура проходит один раз вместо трёх. Всё это время идут обновления, контент безопасности и поддержка.
1 год 3 года
Загружаем прайс…
Не удалось загрузить прайс.

Все артикулы и цены →

О RedCheck

Что это и для каких задач применяется

RedCheck показывает, что происходит с защищённостью инфраструктуры прямо сейчас: какие уязвимости есть на серверах и рабочих станциях, какие обновления безопасности не установлены, где настройки расходятся с требованиями регулятора и внутренними политиками, что изменилось в составе оборудования и программ. Проверки строятся на определениях в формате OVAL из репозитория OVALdb: его ведёт сам разработчик и синхронизирует с БДУ БИ ФСТЭК России, НКЦКИ и бюллетенями производителей, а хранится он на российских ресурсах.

Сканирование идёт с агентом или без него, вручную или по расписанию с запрещёнными интервалами. В отчёте рядом с каждой находкой стоит рекомендация, что и как исправить; выгрузка — PDF, HTML, CSV и XML, в том числе в дифференциальном виде, чтобы видеть изменения между проверками. Через REST API результаты уходят в системы управления информационной безопасностью — Kaspersky KUMA, Neurodat SIEM, R-Vision, Security Vision, — а самим сканером можно управлять извне: ставить задания, забирать отчёты, добавлять собственные определения в формате OVAL и XCCDF.

Лицензия считается по количеству проверяемых IP-адресов и действует выбранный срок: всё это время доступны новые версии продукта, контент безопасности и гарантийная поддержка разработчика. Для аттестованных объектов информатизации предусмотрена сертифицированная поставка с медиа-комплектом.

Что умеет RedCheck

Возможности, доступные во всех редакциях и в старших. Чем именно отличаются редакции — в таблице ниже.
Аудит уязвимостей
Централизованное и локальное сканирование узлов на уязвимости операционных систем, общесистемного и прикладного ПО — с агентом или по безагентной технологии. В базе описания уязвимостей более чем для 1000 программ.
Аудит обновлений
Показывает неустановленные обновления безопасности, риски от их отсутствия и ссылки на репозитории, откуда обновление можно забрать.
Контроль конфигураций
Оценка соответствия настроек требованиям регулятора, ГОСТ, рекомендациям производителей и собственным политикам. Готовые конфигурации можно дополнять своими в формате SCAP. Доступно начиная с Профессиональной редакции.
Аудит в режиме «Пентест»
Оценка защищённости методом чёрного ящика: идентификация узлов, сбор сведений об ОС, портах и сервисах, сопоставление с признаками уязвимого ПО и сведениями об эксплойтах.
Инвентаризация и контроль целостности
Опись оборудования и программ без установки агентов, а также фиксация эталонного состояния файлов, папок и веток реестра с оповещением о любых изменениях.
Отчёты и интеграции
Профили отчётов с фильтрами и автоматической рассылкой, экспорт в PDF, HTML, CSV и XML, оповещения на почту, REST API для передачи данных и управления сканером извне.

Чем отличаются редакции

Возможности, одинаковые во всех редакциях, вынесены в «Что умеет RedCheck» и характеристики.
Базовая
Профессиональная
Экспертная
Оценка защищённости
Аудит уязвимостей, обновлений, инвентаризация, контроль целостности
Аудит конфигураций (compliance)
Проверка настроек на соответствие требованиям и политикам
Аудит образов Docker и Kubernetes
Компонент «Аналитика»
Динамика неустранённых уязвимостей и контроль покрытия сканирования
Что можно сканировать
Рабочие станции и серверы Windows и Linux
СУБД, виртуализация, сетевое оборудование, веб-серверы
Управление и масштабирование
Desktop-консоль управления (Windows)
Web-консоль управления (Windows)
Дополнительные модули сканирования и мониторинг их служб Опция
REST API для интеграции с системами управления ИБ
Лицензирование и дополнения
Минимальный заказ 3 адреса 10 адресов 10 адресов
Модуль сканирования АСУ ТП Опция Опция
Стартовая цена
от 1 520 ₽ от 2 175 ₽ от 2 830 ₽

Характеристики

Лицензирование
Единица лицензии 1 IP-адрес (или DNS-имя) проверяемого узла
Минимальный заказ 3 адреса для Базовой редакции, 10 адресов для Профессиональной и Экспертной
Срок лицензии по умолчанию 1 год; доступен вариант на 3 года
Что входит в срок новые версии продукта, контент безопасности, обновления и гарантийная поддержка
Единица лицензии Корпоративной редакции количество модулей сканирования; ограничения по числу проверяемых объектов нет
Локальная установка Профессиональная редакция на один компьютер, срок 3 года
Окно продления не позднее 6 месяцев с даты окончания лицензии
Сертификация и реестр
Сертификат ФСТЭК России № 3172 от 23.06.2014, действует до 23.06.2030
Что подтверждает средство контроля (анализа) защищённости, 4 уровень доверия, соответствие ТУ
Где можно применять АС до класса защищённости 1Г, ИСПДн, ГИС и КИИ до 1 класса (уровня, категории) включительно
Реестр российского ПО продукт включён в Единый реестр российских программ
Республика Беларусь сертификаты № BY/112 02.02. 036 01130 от 05.06.2020 и № BY/112 02.02 TP027 036.01011944 от 02.05.2025
Что сканирует
Российские ОС Astra Linux, ALT Linux, РЕД ОС, ROSA, SberLinux
Другие ОС Windows и Windows Server (кроме Home), Debian, Ubuntu, RedHat, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, SUSE, FreeBSD, Solaris
СУБД Postgres Pro, PostgreSQL, Platform V Pangolin, Jatoba, Microsoft SQL Server, MySQL, Oracle Database, IBM Db2
Виртуализация ПК СВ «Брест», ROSA Virtualization, VMware (в том числе vCenter и NSX), Microsoft Hyper-V, KVM, Xen
Сетевое оборудование Check Point, Cisco, FortiGate, Huawei, UserGate, Eltex
Контейнеры образы и контейнеры Docker, оркестрация Kubernetes — в Экспертной и Корпоративной редакциях
Веб-серверы и платформы Apache, Nginx, Microsoft IIS, Java, .NET
АСУ ТП контроллеры и SCADA — отдельно лицензируемым модулем
Контент безопасности
Источник проверок репозиторий OVALdb разработчика, формат OVAL и SCAP
Объём на 01.03.2025 426 960 определений OVAL, 92 140 уникальных CVE
Связь с государственными базами 194 865 определений коррелированы с БДУ БИ ФСТЭК России и НКЦКИ
Свои проверки можно загружать сторонний SCAP-контент и писать собственные определения
Поддержка и поставка
Гарантийная поддержка входит в лицензию: портал и почта, решение в течение 7 рабочих дней
Расширенная поддержка отдельный абонемент: телефон и удалённое подключение, решение в течение 2 рабочих дней
Часы работы поддержки 9:00–18:00 по Москве, с понедельника по пятницу
Срок поставки электронная поставка 1–3 рабочих дня, сертифицированная версия — 3 рабочих дня

Как считается лицензия

Считается не количество установок сканера, а количество узлов, которые он проверяет.

Единица Одна лицензия — один проверяемый IP-адрес или DNS-имя. Сколько адресов в задании сканирования, столько лицензий и нужно.
Минимум Базовая редакция продаётся от 3 адресов, Профессиональная и Экспертная — от 10.
Срок По умолчанию лицензия берётся на 1 год. Трёхлетний вариант выбирается в конфигураторе, двухлетний посчитаем по запросу.
Что разворачивается по лицензии Один экземпляр серверных компонентов (RedCheck Server) и одна база данных программы.
Цена за адрес Чем больше адресов в лицензии, тем ниже цена каждого: ступени видны прямо в конфигураторе при изменении количества.
От 500 адресов У Базовой редакции такой объём считается в конфигураторе. Для Профессиональной и Экспертной от 500 адресов стоимость подбираем под проект — напишите нам.
Продление Оформляется на ту же редакцию и тот же объём адресов и стоит заметно дешевле новой лицензии. Продлить можно не позднее шести месяцев с даты окончания текущей лицензии — позже придётся покупать лицензию заново.
Расширение Количество адресов увеличивается в течение срока действия лицензии, но не позднее чем за три месяца до его окончания.
Переход с другого сканера Для владельцев средств анализа защищённости других разработчиков действует льготный переход — до 50 % от стоимости лицензии. Понадобится копия лицензионного соглашения или сертификата на прежний продукт.

Как выбрать редакцию

Редакции различаются не объёмом, а набором аудитов и списком того, что сканер умеет проверять.

Сеть небольшая, и нужны только уязвимости с неустановленными обновлениями — Базовая.
Нужен контроль настроек по требованиям регулятора, проверка баз данных, гипервизоров и сетевого оборудования, интеграция по REST API — Профессиональная.
В инфраструктуре есть Docker и Kubernetes, сканирование распределено по сегментам, нужна «Аналитика» с динамикой неустранённых уязвимостей — Экспертная.
Объекты считать бессмысленно — их тысячи и они постоянно меняются: смотрите Корпоративную редакцию, она лицензируется по числу модулей сканирования.
Проверить надо один изолированный компьютер, например для аттестации АРМ, — берите локальную установку Профессиональной редакции.

Сертификация и где применяется

Сертификат ФСТЭК России № 3172, действует до 23 июня 2030 года. Сканер прошёл проверку как средство анализа защищённости и получил четвёртый уровень доверия.
Классы объектов Сканер разрешён к применению в автоматизированных системах класса 1Г, в информационных системах персональных данных, государственных системах и на значимых объектах КИИ вплоть до первого класса защищённости.
Сертифицированная поставка Сертифицированная версия отпускается комплектом: лицензия на нужное количество адресов плюс верифицированный медиа-комплект — маркированный носитель с дистрибутивом, формуляр и бланки лицензий. Срок изготовления — 3 рабочих дня. Несертифицированная версия поставляется электронно за 1–3 рабочих дня, и комплект для неё не нужен.
Обновления сертифицированной версии Выдаются через Центр сертифицированных обновлений разработчика — доступ входит в гарантийную поддержку.
Личный кабинет обновлений Пользователи сертифицированной версии получают доступ к личному кабинету обновлений; первичные логин и пароль указаны в формуляре, в разделе «Особые отметки».

НДС и документы

НДС на лицензии Не облагаются: продукт есть в реестре российского ПО.
НДС на медиа-комплект и расширенную поддержку 22 % — это материальный носитель и услуга.
Документы Счёт, договор и закрывающие документы для юридического лица; лицензия оформляется на вашу организацию.
Что нужно от вас Реквизиты организации-пользователя: для сертифицированного ПО разработчик ведёт учёт держателей и оформляет документы именно на неё.
2

Дополнительные опции

Опции, которые добавляются поверх основной лицензии. Можно купить позже отдельно.

2.1 Медиа-комплект RedCheck

Медиа-комплект — материальная часть сертифицированной поставки сканера RedCheck: проверенный дистрибутив на USB-носителе с уникальной маркировкой, формуляр и инструкции, бланки лицензий и руководства по эксплуатации. Сертифицированная версия отпускается только вместе с ним: лицензия на нужное количество адресов плюс комплект, один на поставку. Срок изготовления — 3 рабочих дня; для электронной поставки комплект не нужен.
Позиция Цена за ед. Кол-во Сумма
Медиа-комплект для сертифицированной версии программы Средство анализа защищенности RedCheck от 1 шт RC-Media kit

2.2 Расширенная техническая поддержка RedCheck

Годовой абонемент на расширенную техническую поддержку RedCheck. Добавляет к гарантийной поддержке телефон и сеансы удалённого доступа, установку и настройку сканера в вашей среде, разбор результатов сканирования и адаптацию конфигураций безопасности под вашу инфраструктуру. Срок ответа сокращается с семи рабочих дней до двух.
Позиция Цена за ед. Кол-во Сумма
Абонемент на расширенную техническую поддержку RedCheck на 1 IP-адрес на 1 год от 1 шт SUP-RC-N-1Y
Абонемент на расширенную техническую поддержку RedCheck до 25 ip-адресов на 1 год SUP-RC-25-1Y
Абонемент на расширенную техническую поддержку RedCheck до 50 ip-адресов на 1 год SUP-RC-50-1Y
Абонемент на расширенную техническую поддержку RedCheck до 100 ip-адресов на 1 год SUP-RC-100-1Y
Абонемент на расширенную техническую поддержку RedCheck до 150 ip-адресов на 1 год SUP-RC-150-1Y
Абонемент на расширенную техническую поддержку RedCheck до 200 ip-адресов на 1 год SUP-RC-200-1Y
Абонемент на расширенную техническую поддержку RedCheck до 250 ip-адресов на 1 год SUP-RC-250-1Y
Абонемент на расширенную техническую поддержку RedCheck до 300 ip-адресов на 1 год SUP-RC-300-1Y
Абонемент на расширенную техническую поддержку RedCheck до 350 ip-адресов на 1 год SUP-RC-350-1Y
Абонемент на расширенную техническую поддержку RedCheck до 400 ip-адресов на 1 год SUP-RC-400-1Y
Абонемент на расширенную техническую поддержку RedCheck до 500 ip-адресов на 1 год SUP-RC-500-1Y

2.3 Модули и расширения RedCheck

Дополнения к действующей лицензии RedCheck: модуль сканирования систем АСУ ТП для промышленного сегмента, дополнительная служба сканирования, которая делит нагрузку между сегментами распределённой сети, и расширение лицензии, когда проверяемых IP-адресов стало больше. Каждое дополнение работает поверх уже купленной лицензии и оформляется на неё же — редакция и срок при этом сохраняются.
Позиция Цена за ед. Кол-во Сумма
Лицензия на использование программы Средство анализа защищенности RedCheck, модуль для удаленных проверок защищенности систем SCADA на 50 IP-адресов на 1 год RC-Low-ASUTP-License-1Y-S
Лицензия на использование программы Средство анализа защищенности RedCheck, модуль для удаленных проверок защищенности систем SCADA на 200 IP-адресов на 1 год RC-Mid-ASUTP-License-1Y-S
Лицензия на использование программы Средство анализа защищенности RedCheck, модуль для удаленных проверок защищенности систем SCADA на 400 IP-адресов на 1 год RC-High-ASUTP-License-1Y-S
Лицензия на использование программы Средство анализа защищенности RedCheck, модуль для удаленных проверок защищенности систем SCADA Корпоративная на 1 год RC-Ent-ASUTP-License-1Y-S
по запросу
Лицензия на использование программы Средство анализа защищенности RedCheck, дополнительный модуль сканирования для редакции Корпоративная на 1 год RC-ENT-SCN-License-1Y
по запросу
Продление лицензии на использование программы Средство анализа защищенности RedCheck, дополнительный модуль сканирования для редакции Корпоративная на 1 год RC-ENT-SCN-RN-1Y
по запросу
Расширение действующей лицензии на использование программы Средство анализа защищенности RedCheck, редакция Базовая от 1 шт RC-EXT-Base-License
по запросу
Расширение действующей лицензии на использование программы Средство анализа защищенности RedCheck, редакция Профессиональная от 1 шт RC-EXT-Pro-License
по запросу
Расширение действующей лицензии на использование программы Средство анализа защищенности RedCheck, редакция Экспертная от 1 шт RC-EXT-EX-License
по запросу

Что вы получаете

Лицензионный ключ
На вашу организацию, на выбранный объём адресов и срок.
Дистрибутивы
Версии для Windows и российских Linux, агенты для проверяемых узлов.
Контент безопасности
Доступ к репозиторию OVALdb и ежедневное обновление определений на весь срок лицензии.
Гарантийная поддержка
Портал и почта разработчика, консультации по эксплуатации и переходу на новые версии.
Сертифицированная поставка
По запросу — медиа-комплект с формуляром и лицензиями на бумажном бланке для аттестации объекта.

Частые вопросы

Цена считается за один проверяемый IP-адрес и зависит от трёх вещей: редакции, срока (год или три) и количества адресов — чем их больше, тем дешевле каждый. Выберите параметры в конфигураторе выше, и стоимость посчитается сразу; счёт выставляем на юридическое лицо. Для объёмов от 500 адресов в Профессиональной и Экспертной редакциях расчёт делаем под проект.

Базовая закрывает уязвимости, обновления, инвентаризацию, контроль целостности и аудит в режиме «Пентест» на рабочих станциях и серверах. В Профессиональной появляется сверка настроек с требованиями регулятора (compliance), проверка баз данных, гипервизоров, сетевого оборудования и веб-серверов, а также REST API. Аудит образов Docker и Kubernetes и компонент «Аналитика» — уже в Экспертной.

Да. Сканер и устанавливается на отечественные дистрибутивы, и проверяет их — полный перечень платформ приведён в характеристиках ниже, вместе с Windows и зарубежными сборками Linux. Управлять сканером можно из веб-консоли, которая работает в обеих средах; в Базовой и Профессиональной редакциях есть ещё десктопная консоль для Windows.

Он нужен, когда сертифицированная версия используется на аттестованном объекте: в комплекте идёт верифицированный дистрибутив на маркированном носителе, а также формуляр, инструкции, бумажные бланки лицензий и руководства — те самые документы, которые предъявляют при аттестации и проверках. Если аттестация не требуется, достаточно электронной поставки.

Сертификат ФСТЭК России № 3172 выдан до 23.06.2030 и подтверждает, что RedCheck отвечает требованиям к средствам контроля защищённости по четвёртому уровню доверия. Благодаря ему сканер берут на аттестуемые объекты: автоматизированные системы класса 1Г, системы персональных данных, государственные информационные системы и значимые объекты критической информационной инфраструктуры первого класса.

Гарантийная поддержка входит в лицензию: обновления и контент безопасности, документация, консультации по эксплуатации через портал и почту, решение по обращению в течение семи рабочих дней. Расширенная — отдельный годовой абонемент: добавляются телефон и сеансы удалённого доступа, помощь с установкой и настройкой в вашей среде, разбор результатов сканирования и адаптация конфигураций под вашу инфраструктуру, а срок ответа сокращается до двух рабочих дней.

Другие версии

RedCheck Корпоративная
Старшая редакция сканера RedCheck для крупных и распределённых инфраструктур. В отличие от редакций по IP-адресам, Корпоративная не ограничивает количество сканируемых объектов вовсе, а лицензируется по числу модулей сканирования — их ставят на отдельные серверы и распределяют нагрузку между сегментами сети и площадками. Расширенная техническая поддержка уже входит. Стоимость считается под конкретную инфраструктуру.
по запросу
XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификат Минобороны России № 2910 действует до 24.05.2028, реестр российского ПО, НДС не облагается.
от 8 943 ₽
XSpider PRO
Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.
от 10 546 ₽
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу
Подберём лицензию под вашу сеть
Скажите, сколько адресов проверяете и нужна ли сертифицированная поставка, — посчитаем и выставим счёт на юридическое лицо.