Migsoft
0
Positive Technologies Работает на Astra Linux Два режима сканирования Сертификат ФСТЭК № 4980 НДС не облагается

XSpider PRO

Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Цена от 10 546 ₽ за лицензию, счёт юрлицу и документы для тендера. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.

XSpider PRO
1

Соберите лицензию

Выберите набор проверок и число адресов — цену и счёт покажем сразу.

1.1Что проверяем

Чёрный ящик — взгляд снаружи. Белый ящик добавляет проверку с учётной записью, внутри систем.
Pentest
Сканирование в режиме чёрного ящика: внешние сервисы и открытые порты без учётных данных.
от 26 366 ₽
Pentest + Audit
Добавляет режим белого ящика — проверку с учётной записью, чтобы находить уязвимости внутри системы.
от 56 228 ₽
Pentest + Audit + Industrial
Дополнительно проверяет оборудование промышленных сетей.
от 92 610 ₽

1.2Тип лицензии

Новая лицензия — первая покупка: право использования и обновления базы уязвимостей на 12 месяцев. Продление оформляется на действующую лицензию с тем же режимом проверок и объёмом адресов и стоит примерно 40 % цены новой.
Новая лицензия
Первая покупка: право использования и обновления базы уязвимостей на 12 месяцев.
от 26 366 ₽
Продление на 12 месяцев
Продлевает действующую лицензию ещё на 12 месяцев на тот же набор проверок и объём адресов.
от 10 546 ₽

1.3Количество IP-адресов

Считайте адреса, которые будете сканировать. Полосу берут с небольшим запасом; отдельные адреса можно докупить поштучно.
4 IP-адреса 8 IP-адресов 16 IP-адресов 32 IP-адреса 64 IP-адреса 100 IP-адресов
Загружаем прайс…
Не удалось загрузить прайс.

Все артикулы и цены →

2

Дополнительные опции

Опции, которые добавляются поверх основной лицензии. Можно купить позже отдельно.

2.1 Дополнительные IP-адреса к XSpider PRO

Дополнительный IP-адрес — один адрес сверх объёма действующей лицензии XSpider PRO. Позиция докупается отдельной строкой к новой лицензии или к продлению, количество указывается своим счётчиком. Цена адреса зависит от полосы основной лицензии: чем она больше, тем дешевле каждый дополнительный адрес.
Позиция Цена за ед. Кол-во Сумма
4 IP-адреса — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 4 IP-адреса, обновления 12 месяцев PT-XSP-P4-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 4 IP-адреса на 12 месяцев PT-XSP-P4-ADD-EXT
8 IP-адресов — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 8 IP-адресов, обновления 12 месяцев PT-XSP-P8-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 8 IP-адресов на 12 месяцев PT-XSP-P8-ADD-EXT
16 IP-адресов — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 16 IP-адресов, обновления 12 месяцев PT-XSP-P16-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 16 IP-адресов на 12 месяцев PT-XSP-P16-ADD-EXT
32 IP-адреса — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 32 IP-адреса, обновления 12 месяцев PT-XSP-P32-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 32 IP-адреса на 12 месяцев PT-XSP-P32-ADD-EXT
64 IP-адреса — 2 шт.
XSpider PRO — дополнительный IP-адрес к лицензии Pentest на 64 IP-адреса, обновления 12 месяцев PT-XSP-P64-ADD
XSpider PRO — дополнительный IP-адрес к продлению лицензии Pentest на 64 IP-адреса на 12 месяцев PT-XSP-P64-ADD-EXT

Чем отличаются сканеры Positive Technologies

Сравнение продуктов линейки анализа защищённости.
XSpider
XSpider PRO
MaxPatrol 8
MaxPatrol VM
Что это Классический сканер уязвимостей Сканер нового поколения Контроль защищённости и соответствия стандартам Процесс управления уязвимостями
Единица лицензирования Проверяемый узел (хост) IP-адрес Сервер и сканеры Актив инфраструктуры
Режимы проверок Сетевые проверки и веб-приложения Наборы проверок под задачу Pentest, Audit, Compliance Чёрный и белый ящик
Контроль соответствия стандартам Уточняется Уточняется Входит в режим Compliance Модуль MaxPatrol HCC
Постоянная карта активов
Переоценка уязвимостей без пересканирования
Приоритизация по значимости для бизнеса
Контроль сроков устранения
Сертификат ФСТЭК России Истёк Да, № 4980 Истёк
Публичная цена в каталоге

О XSpider PRO

Что это и для каких задач применяется

XSpider PRO — сканер уязвимостей Positive Technologies для небольших инфраструктур. Он проверяет сеть в двух режимах: чёрного ящика, когда сканирование идёт снаружи без учётных данных, и белого ящика — с учётной записью, чтобы заглянуть внутрь систем.

Сканер рассчитан на инфраструктуру до 500 узлов, устанавливается на отечественные операционные системы и не требует дополнительных серверных мощностей.

База уязвимостей строится на данных БДУ ФСТЭК России, списка CVE и OWASP Top 10, причём отечественные ОС и популярное российское ПО проверяются в первую очередь.

Что делает XSpider PRO

Сканирует в двух режимах
Чёрный ящик — внешний аудит периметра без учётных данных. Белый ящик — детальный анализ с учётной записью, находит уязвимости глубоко внутри системы.
Знает российское ПО
База обновляется по БДУ ФСТЭК России, списку CVE и OWASP Top 10; отечественные операционные системы и популярное ПО проверяются в первую очередь.
Проверяет контейнеры и веб-приложения
Сканирует окружение сайтов и Docker-контейнеры.
Даёт мало ложных срабатываний
Высокая точность сканирования позволяет заниматься реальными угрозами, а не разбирать ложные тревоги.
Не требует мощного сервера
Продукт спроектирован лёгким и быстро разворачивается в существующей инфраструктуре.
Классифицирует найденное
Отчёт со списком уязвимостей и рекомендациями, классификация по CWE, CVSS, БДУ ФСТЭК и НКЦКИ.

Характеристики

Лицензирование
Единица лицензирования IP-адрес
Минимальный объём 4 IP-адреса
Максимальный объём 100 IP-адресов
Срок 12 месяцев с правом обновления
Наборы проверок Pentest; Pentest + Audit; Pentest + Audit + Industrial
Требования и совместимость
Размер инфраструктуры До 500 узлов
Оперативная память От 16 до 32 ГБ для анализа инфраструктуры до 500 узлов
Отечественные ОС Полная совместимость, подтверждена для Astra Linux
Дополнительные серверные мощности Не требуются
Проверки
Режимы сканирования Чёрный ящик и белый ящик
Источники базы уязвимостей БДУ ФСТЭК России, CVE, OWASP Top 10
Классификация CWE, CVSS, БДУ ФСТЭК, НКЦКИ
Объекты проверки Узлы сети, веб-приложения, Docker-контейнеры

Что входит

Дистрибутив и лицензионный ключ
Присылаем после оплаты.
Обновления 12 месяцев
Пополнение базы уязвимостей в течение срока лицензии.
Документы для бухгалтерии
Счёт, договор и закрывающие документы на юридическое лицо.

Как выбрать набор проверок

Выбор идёт по двум вопросам: нужен ли доступ внутрь систем и есть ли в сети промышленное оборудование.

Pentest Смотрим на инфраструктуру глазами внешнего злоумышленника: сервисы и открытые порты, без учётных данных. Этого достаточно, когда нужно закрыть внешний периметр.
Pentest + Audit Пора переходить сюда, когда внешний периметр уже закрыт и нужно видеть уязвимости внутри систем — проверка идёт с учётной записью.
Pentest + Audit + Industrial Нужен, если в сети есть оборудование промышленной автоматизации.
Сколько адресов брать Считайте адреса, которые будете сканировать. Не хватило нескольких — добавьте их позицией «Дополнительные IP-адреса к XSpider PRO», она идёт отдельной строкой в заказе.
Больше 500 узлов XSpider PRO рассчитан на инфраструктуру до 500 узлов. Если у вас больше, посмотрите MaxPatrol VM — рассчитаем оба варианта.
Нужен сертифицированный ФСТЭК сканер У XSpider PRO действует сертификат ФСТЭК России № 4980 до 22.09.2030 — для аттестованных систем берите его. У классического XSpider действует сертификат Минобороны России № 2910 до 24.05.2028.

Как лицензируется

По IP-адресам Стоимость зависит от количества проверяемых адресов и выбранного набора проверок.
Срочная лицензия Право использования и обновления передаются на 12 месяцев.
Дополнительные адреса Отдельная позиция «Дополнительные IP-адреса к XSpider PRO»: докупаются поштучно к набору Pentest, цена адреса зависит от полосы лицензии.
Пилот Вендор проводит пилотные проекты — организуем, если нужно посмотреть продукт на вашей инфраструктуре.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.

Для госзакупок

Коды и реестровые данные для документации по 44-ФЗ и 223-ФЗ
Код ОКПД2
Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение (типовой код для закупки лицензий)
58.29.50.000
Реестр российского ПО
XSpider PRO
Запись № 31606
Национальный режим Российское ПО из реестра Минцифры — запрет на иностранное ПО (ПП № 1875) не применяется
XSpider PRO входит в сертификат соответствия ФСТЭК России № 4980 (выдан 22.09.2025, переоформлен 26.08.2026, действует до 22.09.2030) на изделие «Средство обеспечения безопасности информационных систем MaxPatrol» в исполнении «XSpider PRO» — средство контроля (анализа) защищённости информации, 4 уровень доверия, формуляр 83128364.MP_XPRO 30 01. Копию сертификата и выписку из реестра российского ПО приложим к заявке или тендерной документации.
Готовим КП для обоснования НМЦК
Спецификация по вашему ТЗ, документы с печатью — в течение одного рабочего дня.

Другие версии

XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Цена от 8 943 ₽ за лицензию, счёт юрлицу и документы для тендера. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификат Минобороны России № 2910 действует до 24.05.2028, реестр российского ПО, НДС не облагается.
от 8 943 ₽
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol VM
Управление уязвимостями: система находит узлы сети, ведёт актуальную карту активов, показывает, какие уязвимости опасны именно для вашей инфраструктуры, и контролирует, что их действительно устранили. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент входит в поставку.
по запросу
PT Dephaze
Автоматический пентест: система сама ищет пути продвижения по сети и показывает, как далеко в инфраструктуре сможет зайти злоумышленник, — не раз в год, а постоянно. Счёт юрлицу и документы для тендера. Есть вариант Mobile для внутреннего тестирования с ноутбука. Лицензия считается по числу тестируемых активов — от 100 до неограниченного объёма.
по запросу
RedCheck
RedCheck — сканер безопасности, который ищет уязвимости, неустановленные обновления и ошибки в настройках на серверах, рабочих станциях, СУБД, сетевом оборудовании и в контейнерах, а в отчёте сразу пишет, что и как исправить. Цена от 1 520 ₽ за IP-адрес, счёт юрлицу и документы для тендера. Проверки берутся из репозитория OVALdb, связанного с БДУ ФСТЭК России и НКЦКИ. Редчек лицензируется по количеству IP-адресов — от 3 адресов для небольшой сети до нескольких тысяч. Сертификат ФСТЭК России № 3172, реестр российского ПО.
от 1 520 ₽

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Счёт юрлицу и документы для тендера. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Счёт юрлицу и документы для тендера. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Цена от 2 000 ₽ за агента, счёт юрлицу и документы для тендера. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Счёт юрлицу и документы для тендера. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

XSpider PRO поддерживает два режима сканирования — чёрного и белого ящика, ставится на отечественные операционные системы, проверяет веб-приложения и Docker-контейнеры и не требует дополнительных серверных мощностей. Он рассчитан на инфраструктуру до 500 узлов и лицензируется по IP-адресам. Классический XSpider лицензируется по числу хостов, берёт полосы до 10 240 узлов и работает по сертификату Минобороны России № 2910. Полное сравнение — в таблице выше.

У XSpider PRO действует сертификат ФСТЭК России № 4980 до 22.09.2030, сертифицированная версия — 0.1.503: если аттестация требует сертифицированное средство контроля защищённости, берите его. У классического XSpider действует сертификат Минобороны России № 2910 до 24.05.2028.

Отдельной позицией «Дополнительные IP-адреса к XSpider PRO»: адреса берутся поштучно к набору проверок Pentest, цена одного адреса зависит от полосы вашей лицензии.

Да, вендор подтверждает полную совместимость с Astra Linux.

Для анализа инфраструктуры до 500 узлов вендор указывает от 16 до 32 ГБ оперативной памяти.

Сканер предназначен для небольших инфраструктур — до 500 узлов. Для большего масштаба подойдёт MaxPatrol VM.

Да. Вендор организует пилотный проект на вашей инфраструктуре — оставьте заявку, договоримся о сроках.

Подберём лицензию под вашу сеть
Посчитаем адреса, подскажем набор проверок и выставим счёт на юридическое лицо.