Контакты
Подписка 2026

Сканер-ВС 7 Enterprise: анализ безопасности конфигурации никогда не был таким простым

Александр Дорофеев, 28/04/25

В новой версии Сканер-ВС 7 реализована функция углубленного анализа конфигураций и гибкого управления шаблонами аудита. Выпуск превью-версии состоялся в первой половине апреля 2025 г.

Автор: Александр Дорофеев, ССК, CISSP, CISA, CISM, генеральный директор АО “Эшелон Технологии”

Чуть более года назад ГК "Эшелон" выпустила шестую версию Сканер-ВС, в которой функционал детектирования уязвимостей реализован с помощью поиска в локальной базе уязвимостей, которая ежедневно обновляется из таких источников, как БДУ ФСТЭК России, NIST NVD, баз компаний-разработчиков операционных систем и др.

Продукт за прошедший год снискал большую популярность в организациях из различных секторов экономики (ИТ-/ИБ-компании, банки, школы, медучреждения), но в нем не хватало качественного анализа конфигураций, который мы добавили в Сканер-ВС 7 (выпуск превью-версии запланирован в первой половине апреля 2025 г.).

Безопасная конфигурация систем (hardening) позволяет защитить ОС, СЗИ, СУБД, сетевое оборудование от различных атак злоумышленников. Для этого вендоры выпускают руководства по безопасной настройке, а специальные проекты, такие как CIS Benchmarks, обеспечивают ИТ-аудиторов тысячестраничными чек-листами. Данные чек-листы, наравне с собственными наработками, легли в основу шаблонов аудита конфигурации Сканер-ВС 7, охватывающих более 15 категорий – от ОС семейств Windows и Linux до специализированных систем: сетевого оборудования, отечественных ОС (ОС "Альт", РЕД ОС, Astra Linux), серверного ПО, СУБД и др. В Сканер-ВС 7 Enterprise доступно более 60 готовых шаблонов с более чем 8 тыс. правил.

ris1-Apr-28-2025-11-10-29-2046-AM

В Сканер-ВС 7 мы также добавили функционал для гибкого управления шаблонами аудита: создание, экспорт, импорт и тестирование правил перед внедрением. Каждое правило представляет собой набор команд и условий для проверки параметров системы – например, наличия файлов, корректности записей реестра, структуры XML-документов или статуса процессов. Пользователи могут не только использовать готовые шаблоны, но и создавать собственные проверки, адаптированные под специфику инфраструктуры и внутренние требования безопасности. При этом перед сохранением любые изменения можно протестировать на "живых" системах. Для запуска проверок достаточно доступа к системе через SSH, WinRM, Telnet и учетной записи. Безагентный способ проверки значительно упрощает развертывание системы.

ris2-Apr-28-2025-11-11-10-6334-AM

Оценить все возможности Сканер-ВС 7 Enterprise можно в ходе пилотного тестирования, для организации которого необходимо отправить сообщение на адрес sales@npo-echelon.ru 

Темы:Управление уязвимостями (Vulnerability Management)Журнал "Информационная безопасность" №1, 2025Эшелон ТехнологииСканер-ВСУправление конфигурациями
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • Проблемы источников сведений об уязвимостях в 2026 году
    Мария Тимофеева, аналитик RedCheck
    В 2026 году ИБ-рынок столкнулся с парадоксом: информации об уязвимостях стало больше, чем когда-либо, однако ее качество, полнота и пригодность для практической работы заметно снизились.
  • От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса
    Виктория Шишкина, руководитель продукта MaxPatrol VM, Positive Technologies
    Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения — набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми.
  • CVE – только начало: как Exposure Management меняет правила игры
    Александр Леонов, ведущий эксперт PT Expert Security Center, компания Positive Technologies
    Vulnerability Management долгое время помогал компаниям выявлять и устранять уязвимости, но усложнение инфраструктур, рост числа цифровых активов и повсеместное использование ИИ злоумышленниками потребовали изменений в подходе – появился Exposure Management. Разберемся, что это такое, и как менялись подходы организаций к проактивному управлению киберугрозами.
  • Достижимость уязвимостей в Open Source
    Антон Володченко, руководитель разработки продукта платформы безопасной разработки CodeScoring
    Open Source содержит много уязвимостей, а отделить реальные риски от потенциальных и сфокусироваться на том, что действительно опасно, помогают подходы, такие как анализ достижимости.
  • Невидимая угроза: дрейф конфигураций разрушает архитектуру кибербезопасности
    Сергей Овчинников, директор продуктового департамента компании “Газинформсервис”
    Значительная часть серьезных инцидентов происходит не из-за новых уязвимостей, а из-за ошибок и несовершенства процесса изменения конфигураций, которые накапливались месяцами или даже годами.
  • От нейтрализации атак к их предотвращению
    Ярослав Каргалёв, руководитель Центра кибербезопасности F.A.C.C.T.
    Сегодня компании столкнулись с системным кризисом в кибербезопасности: они в подавляющем большинстве случаев знают о критических уязвимостях на своем внешнем периметре, но не могут их оперативно устранить. Между моментом обнаружения и моментом принятия мер образуется опасное окно возможностей, которое стало основным рабочим инструментом для злоумышленников.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...