Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies 🍪
Настройки cookie
Обязательные cookies
Эти файлы cookie необходимы для того, чтобы вы могли пользоваться сайтом и его функциями. Их нельзя отключить. Они устанавливаются в ответ на ваши запросы, такие как настройка ваших предпочтений конфиденциальности, вход в систему или заполнение форм.
Аналитические cookies
Disabled
Эти файлы cookie собирают информацию, чтобы помочь нам понять, как используются наши веб-сайты или насколько эффективны наши маркетинговые кампании, или чтобы помочь нам настроить наши веб-сайты для вас.
Рекламные cookies
Disabled
Эти файлы cookie предоставляют рекламным компаниям информацию о вашей активности в Интернете, чтобы помочь им предоставлять вам более релевантную онлайн-рекламу или ограничивать количество показов рекламы. Эта информация может быть передана другим рекламным компаниям.
Обзор XSpider PRO: новый сканер уязвимостей от Positive Technologies
В конце октября 2025 года компания Positive Technologies представила новое решение на рынке сканеров уязвимостей — XSpider PRO.

Сканеры уязвимости — это программные средства, которые автоматически проверяют компьютерные системы, сети, приложения и устройства на наличие известных уязвимостей и слабых мест в безопасности.

Их основная задача — выявлять потенциальные точки входа для злоумышленников, чтобы своевременно устранять риски и повышать уровень защиты.

Компания TS Solution получила эксклюзивную возможность протестировать решение до официального релиза.

В этом обзоре мы расскажем: что представляет собой продукт XSpider Pro, кому он подойдёт и чем отличается от схожих решений.
История и позиционирование на рынке
Продукт стал логическим развитием культового XSpider, но теперь получил современную архитектуру, установку на Linux (включая Astra) и готовится к сертификации ФСТЭК
.
Первая версия XSpider вышла ещё в 2003 году и фактически стала родоначальником автоматизированного пентеста в России.

С тех пор на рынок вышли  MaxPatrol VM и другие комплексные системы, но потребность в лёгком сканере для небольших инфраструктур осталась.
XSpider PRO закрывает именно эту нишу: компании с инфраструктурой до 500 хостов получат функционал уровня VM-решений, но без сложного внедрения и высоких лицензий.

Важно понимать, что если ваша инфраструктура больше 500 хостов — вам в обязательном порядке нужно смотреть на системы управления уязвимостями, такие как MaxPatrol VM. 

Вы можете узнать больше об этом продукте из нашего экспертного курса:
Аппаратные требования
Стоит отметить, что к нам на обзор попала предрелизная сборка продукта, поэтому требования со временем могут меняться, но принципы останутся прежними:
  1. Установка на Linux (в том числе на Astra)
  2. Небольшие аппаратные требования
Собственно, общие рекомендации по аппаратному обеспечению представлены ниже. Отдельно добавим, что размер хранилища не всегда должен быть минимум 256 ГБ. 
Возможности
Новый XSpider PRO умеет:
  • обнаруживать узлы в сети и собирать данные об уязвимостях;
  • сканировать в режимах «чёрного» и «белого» ящика;
  • проверять сайты через встроенный модуль WebEngine;
  • формировать понятные отчёты (XLSX, HTML, JSON) для ИБ и ИТ-команд;
  • работать с учётными записями, сертификатами и справочниками для подбора логинов.

Минимальные требования и установка на Linux позволяют использовать его даже в изолированных контурах.
Кому подойдёт
  • Малому и среднему бизнесу, который не готов внедрять громоздкие VM-платформы.
  • Отделам ИБ, которым нужен автономный сканер под конкретные задачи аудита.
  • Интеграторам и аудиторам — как быстрый инструмент для первичной оценки периметра.
«Разработчики взяли возможности сканирования MaxPatrol VM, убрали крайне полезную на больших объемах активоцентричную систему и обернули всё это в легковесный сканер для небольших инфраструктур»

Роман Журавлёв, TeamLead по продуктам Positive Technologies в TS Solution.
Заключение
XSpider PRO — это самостоятельный инструмент, рассчитанный на тех, кто хочет быстро, просто и эффективно контролировать безопасность инфраструктуры.

При этом он сохраняет всю экспертизу Positive Technologies и поддержку отечественных ОС.

Если инфраструктура вашей компании небольшая, а задачи по управлению уязвимостями уже стоят — XSpider PRO может стать отличной стартовой точкой.

Хотите узнать, сколько XSpider PRO будет стоить именно для вашей инфраструктуры?
Оставьте заявку и мы рассчитаем индивидуальную стоимость с подбором оптимальной конфигурации под ваши задачи.
Оставить завку

Подпишись на уведомления о новых материалах

Только важные новости и выгодные предложения - без спама
Только важные новости и выгодные предложения - без спама
Набор быстрых проверок и действий, чтобы снизить количество ИБ инцидентов без финансовых затрат
Экстренный чек-лист по информационной безопасности