Migsoft
0
Positive Technologies Работает на Astra Linux Два режима сканирования НДС не облагается

XSpider PRO

Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.

XSpider PRO
1

Соберите лицензию

Выберите набор проверок и число адресов — цену и счёт покажем сразу.

1.1Что проверяем

Чёрный ящик — взгляд снаружи. Белый ящик добавляет проверку с учётной записью, внутри систем.
Pentest
Сканирование в режиме чёрного ящика: внешние сервисы и открытые порты без учётных данных.
от 27 900 ₽
Pentest + Audit
Добавляет режим белого ящика — проверку с учётной записью, чтобы находить уязвимости внутри системы.
от 59 500 ₽
Pentest + Audit + Industrial
Дополнительно проверяет оборудование промышленных сетей.
от 98 000 ₽

1.2Тип лицензии

Продление оформляется на действующую лицензию.
Продление на 12 месяцев
Продлевает действующую лицензию ещё на 12 месяцев на тот же набор проверок и объём адресов.
от 11 160 ₽
Новая лицензия
Первая покупка: право использования и обновления базы уязвимостей на 12 месяцев.
от 27 900 ₽

1.3Количество IP-адресов

Считайте адреса, которые будете сканировать. Полосу берут с небольшим запасом; отдельные адреса можно докупить поштучно.
4 IP-адреса 8 IP-адресов 16 IP-адресов 32 IP-адреса 64 IP-адреса 100 IP-адресов

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
Pentest — 12 шт.
Новая лицензия — 6 шт.
XSpider PRO — лицензия Pentest на 4 IP-адреса, обновления 12 месяцев PT-XSP-P4
XSpider PRO — лицензия Pentest на 8 IP-адресов, обновления 12 месяцев PT-XSP-P8
XSpider PRO — лицензия Pentest на 16 IP-адресов, обновления 12 месяцев PT-XSP-P16
XSpider PRO — лицензия Pentest на 32 IP-адреса, обновления 12 месяцев PT-XSP-P32
XSpider PRO — лицензия Pentest на 64 IP-адреса, обновления 12 месяцев PT-XSP-P64
XSpider PRO — лицензия Pentest на 100 IP-адресов, обновления 12 месяцев PT-XSP-P100
Продление на 12 месяцев — 6 шт.
XSpider PRO — продление лицензии Pentest на 4 IP-адреса на 12 месяцев PT-XSP-P4-EXT
XSpider PRO — продление лицензии Pentest на 8 IP-адресов на 12 месяцев PT-XSP-P8-EXT
XSpider PRO — продление лицензии Pentest на 16 IP-адресов на 12 месяцев PT-XSP-P16-EXT
XSpider PRO — продление лицензии Pentest на 32 IP-адреса на 12 месяцев PT-XSP-P32-EXT
XSpider PRO — продление лицензии Pentest на 64 IP-адреса на 12 месяцев PT-XSP-P64-EXT
XSpider PRO — продление лицензии Pentest на 100 IP-адресов на 12 месяцев PT-XSP-P100-EXT
Pentest + Audit — 6 шт.
Новая лицензия — 3 шт.
XSpider PRO — лицензия Pentest + Audit на 4 IP-адреса, обновления 12 месяцев PT-XSP-PA4
XSpider PRO — лицензия Pentest + Audit на 8 IP-адресов, обновления 12 месяцев PT-XSP-PA8
XSpider PRO — лицензия Pentest + Audit на 16 IP-адресов, обновления 12 месяцев PT-XSP-PA16
Продление на 12 месяцев — 3 шт.
XSpider PRO — продление лицензии Pentest + Audit на 4 IP-адреса на 12 месяцев PT-XSP-PA4-EXT
XSpider PRO — продление лицензии Pentest + Audit на 8 IP-адресов на 12 месяцев PT-XSP-PA8-EXT
XSpider PRO — продление лицензии Pentest + Audit на 16 IP-адресов на 12 месяцев PT-XSP-PA16-EXT
Pentest + Audit + Industrial — 2 шт.
XSpider PRO — лицензия Pentest + Audit + Industrial на 16 IP-адресов, обновления 12 месяцев PT-XSP-PA-IND-16
XSpider PRO — продление лицензии Pentest + Audit + Industrial на 16 IP-адресов на 12 месяцев PT-XSP-PA-IND-16-EXT
2

Дополнительные опции

Опции, которые добавляются поверх основной лицензии. Можно купить позже отдельно.

2.1 Дополнительные IP-адреса к XSpider PRO

Дополнительный IP-адрес — один адрес сверх объёма действующей лицензии XSpider PRO. Позиция докупается отдельной строкой к новой лицензии или к продлению, количество указывается своим счётчиком. Цена адреса зависит от полосы основной лицензии: чем она больше, тем дешевле каждый дополнительный адрес.
Позиция Цена за ед. Кол-во Сумма
4 IP-адреса — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 4 IP-адреса, обновления 12 месяцев PT-XSP-P4-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 4 IP-адреса на 12 месяцев PT-XSP-P4-ADD-EXT
8 IP-адресов — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 8 IP-адресов, обновления 12 месяцев PT-XSP-P8-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 8 IP-адресов на 12 месяцев PT-XSP-P8-ADD-EXT
16 IP-адресов — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 16 IP-адресов, обновления 12 месяцев PT-XSP-P16-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 16 IP-адресов на 12 месяцев PT-XSP-P16-ADD-EXT
32 IP-адреса — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 32 IP-адреса, обновления 12 месяцев PT-XSP-P32-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 32 IP-адреса на 12 месяцев PT-XSP-P32-ADD-EXT
64 IP-адреса — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 64 IP-адреса, обновления 12 месяцев PT-XSP-P64-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 64 IP-адреса на 12 месяцев PT-XSP-P64-ADD-EXT

О XSpider PRO

Что это и для каких задач применяется

XSpider PRO — сканер уязвимостей Positive Technologies для небольших инфраструктур. Он проверяет сеть в двух режимах: чёрного ящика, когда сканирование идёт снаружи без учётных данных, и белого ящика — с учётной записью, чтобы заглянуть внутрь систем.

Сканер рассчитан на инфраструктуру до 500 узлов, устанавливается на отечественные операционные системы и не требует дополнительных серверных мощностей.

База уязвимостей строится на данных БДУ ФСТЭК России, списка CVE и OWASP Top 10, причём отечественные ОС и популярное российское ПО проверяются в первую очередь.

Чем отличаются сканеры Positive Technologies

Сравнение продуктов линейки анализа защищённости.
XSpider
XSpider PRO
MaxPatrol 8
MaxPatrol VM
Что это Классический сканер уязвимостей Сканер нового поколения Контроль защищённости и соответствия стандартам Процесс управления уязвимостями
Единица лицензирования Проверяемый узел (хост) IP-адрес Сервер и сканеры Актив инфраструктуры
Режимы проверок Сетевые проверки и веб-приложения Наборы проверок под задачу Pentest, Audit, Compliance Чёрный и белый ящик
Контроль соответствия стандартам Уточняется Уточняется Входит в режим Compliance Модуль MaxPatrol HCC
Постоянная карта активов
Переоценка уязвимостей без пересканирования
Приоритизация по значимости для бизнеса
Контроль сроков устранения
Сертификат ФСТЭК России Уточняется
Публичная цена в каталоге

Что делает XSpider PRO

Сканирует в двух режимах
Чёрный ящик — внешний аудит периметра без учётных данных. Белый ящик — детальный анализ с учётной записью, находит уязвимости глубоко внутри системы.
Знает российское ПО
База обновляется по БДУ ФСТЭК России, списку CVE и OWASP Top 10; отечественные операционные системы и популярное ПО проверяются в первую очередь.
Проверяет контейнеры и веб-приложения
Сканирует окружение сайтов и Docker-контейнеры.
Даёт мало ложных срабатываний
Высокая точность сканирования позволяет заниматься реальными угрозами, а не разбирать ложные тревоги.
Не требует мощного сервера
Продукт спроектирован лёгким и быстро разворачивается в существующей инфраструктуре.
Классифицирует найденное
Отчёт со списком уязвимостей и рекомендациями, классификация по CWE, CVSS, БДУ ФСТЭК и НКЦКИ.

Характеристики

Лицензирование
Единица лицензирования IP-адрес
Минимальный объём 4 IP-адреса
Максимальный объём 100 IP-адресов
Срок 12 месяцев с правом обновления
Наборы проверок Pentest; Pentest + Audit; Pentest + Audit + Industrial
Требования и совместимость
Размер инфраструктуры До 500 узлов
Оперативная память От 16 до 32 ГБ для анализа инфраструктуры до 500 узлов
Отечественные ОС Полная совместимость, подтверждена для Astra Linux
Дополнительные серверные мощности Не требуются
Проверки
Режимы сканирования Чёрный ящик и белый ящик
Источники базы уязвимостей БДУ ФСТЭК России, CVE, OWASP Top 10
Классификация CWE, CVSS, БДУ ФСТЭК, НКЦКИ
Объекты проверки Узлы сети, веб-приложения, Docker-контейнеры

Что входит

Дистрибутив и лицензионный ключ
Присылаем после оплаты.
Обновления 12 месяцев
Пополнение базы уязвимостей в течение срока лицензии.
Документы для бухгалтерии
Счёт, договор и закрывающие документы на юридическое лицо.

Как выбрать набор проверок

Выбор идёт по двум вопросам: нужен ли доступ внутрь систем и есть ли в сети промышленное оборудование.

Pentest Смотрим на инфраструктуру глазами внешнего злоумышленника: сервисы и открытые порты, без учётных данных. Этого достаточно, когда нужно закрыть внешний периметр.
Pentest + Audit Пора переходить сюда, когда внешний периметр уже закрыт и нужно видеть уязвимости внутри систем — проверка идёт с учётной записью.
Pentest + Audit + Industrial Нужен, если в сети есть оборудование промышленной автоматизации.
Сколько адресов брать Считайте адреса, которые будете сканировать. Не хватило нескольких — добавьте их позицией «Дополнительные IP-адреса к XSpider PRO», она идёт отдельной строкой в заказе.
Больше 500 узлов XSpider PRO рассчитан на инфраструктуру до 500 узлов. Если у вас больше, посмотрите MaxPatrol VM — рассчитаем оба варианта.
Нужен сертифицированный ФСТЭК сканер Сертификаты ФСТЭК № 3247 и Минобороны № 2910 есть у классического XSpider — для аттестованных систем берите его. Статус сертификации XSpider PRO уточним у вендора под ваш проект.

Как лицензируется

По IP-адресам Стоимость зависит от количества проверяемых адресов и выбранного набора проверок.
Срочная лицензия Право использования и обновления передаются на 12 месяцев.
Дополнительные адреса Отдельная позиция «Дополнительные IP-адреса к XSpider PRO»: докупаются поштучно к набору Pentest, цена адреса зависит от полосы лицензии.
Пилот Вендор проводит пилотные проекты — организуем, если нужно посмотреть продукт на вашей инфраструктуре.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.

Другие версии

XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификаты ФСТЭК № 3247 и Минобороны № 2910, реестр российского ПО, НДС не облагается.
от 9 464 ₽
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу
PT Dephaze
Автоматический пентест: система сама ищет пути продвижения по сети и показывает, как далеко в инфраструктуре сможет зайти злоумышленник, — не раз в год, а постоянно. Есть вариант Mobile для внутреннего тестирования с ноутбука. Лицензия считается по числу тестируемых активов — от 100 до неограниченного объёма.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

XSpider PRO поддерживает два режима сканирования — чёрного и белого ящика, ставится на отечественные операционные системы, проверяет веб-приложения и Docker-контейнеры и не требует дополнительных серверных мощностей. Он рассчитан на инфраструктуру до 500 узлов и лицензируется по IP-адресам. Классический XSpider лицензируется по числу хостов, берёт полосы до 10 240 узлов и имеет сертификаты ФСТЭК и Минобороны. Полное сравнение — в таблице выше.

Сертификат ФСТЭК России № 3247 и сертификат Минобороны № 2910 есть у классического XSpider: если аттестация требует сертифицированное средство контроля защищённости, берите его. По XSpider PRO уточним статус сертификации у вендора под ваш проект.

Отдельной позицией «Дополнительные IP-адреса к XSpider PRO»: адреса берутся поштучно к набору проверок Pentest, цена одного адреса зависит от полосы вашей лицензии.

Да, вендор подтверждает полную совместимость с Astra Linux.

Для анализа инфраструктуры до 500 узлов вендор указывает от 16 до 32 ГБ оперативной памяти.

Сканер предназначен для небольших инфраструктур — до 500 узлов. Для большего масштаба подойдёт MaxPatrol VM.

Да. Вендор организует пилотный проект на вашей инфраструктуре — оставьте заявку, договоримся о сроках.

Подберём лицензию под вашу сеть
Посчитаем адреса, подскажем набор проверок и выставим счёт на юридическое лицо.