Сканер уязвимостей Positive Technologies и единственный продукт компании с открытым калькулятором цены: считается по числу хостов от 4 до 10 240 и сроку от года до трёх. Сертификат ФСТЭК № 3247, сертификат Минобороны № 2910, позволяющий сканировать сети Министерства обороны, реестр российского ПО № 786 от 16.05.2016 — одна из самых ранних записей.
О продукте
XSpider — «Сканер уязвимостей в сети» разработчика Positive Technologies. Рядом продаётся XSpider PRO.
Чем сканер отличается от системы управления уязвимостями. Сканер отвечает на вопрос «что у меня открыто прямо сейчас». MaxPatrol VM того же разработчика ведёт уязвимости во времени: следит за трендами, пересчитывает опасность, ведёт процесс устранения. XSpider дешевле и проще, и для небольшой сети этого часто достаточно.
Что внутри
Что проверяет: «Проверяет протоколы электронной почты и удаленного управления, служб передачи файлов и баз данных».
Веб-приложения: «Проверит на возможность внедрения SQL-кода, запуска произвольных программ, получения файлов, межсайтового выполнения сценариев (XSS), расщепления HTTP-ответов».
Оценка по общепринятой шкале: «выставит базовую и временную оценку по вектору CVSS (v2 и v3)» — то есть результаты сравнимы с отчётами других инструментов и понятны внешнему аудитору.
Как продаётся — и это главное отличие
На странице есть работающий калькулятор с двумя параметрами: «Количество хостов (от 4 до 10 240)» и «На какой срок: 1 год / 2 года / 3 года». Во всём разделе информационной безопасности это единственный продукт Positive Technologies, где цену можно прикинуть, не вступая в переписку.
Оговорка разработчика: «В калькуляторе приведена ориентировочная рекомендованная стоимость лицензии на XSpider. Компания осуществляет предоставление права использования программного обеспечения через сеть авторизованных дистрибьюторов и партнёров». То есть итог всё равно называет партнёр, но порядок величины известен заранее.
Характеристики по бумагам
ФСТЭК России: «Сертификат ФСТЭК России № 3247 подтверждает соответствие средствам контроля (анализа) защищенности и требованиям по 4 уровню отсутствия НДВ».
Минобороны России: «Сертификат соответствия Министерства Обороны РФ № 2910, позволяет применять XSpider для сканирования на уязвимости в сетях Министерства обороны РФ» — формулировка прямая и редкая: обычно сертификат просто называют, а здесь указано, что именно он разрешает.
Реестр: «Входит в реестр Российского ПО, рег. номер ПО 786 от 16 мая 2016 года».
Что важно знать до выбора
Сканирование — действие небезобидное. Активная проверка нагружает сеть и может уронить хрупкие сервисы; в промышленных и медицинских сетях это делается по согласованному окну, а не в рабочее время.
Хосты считаются заранее. Поскольку цена привязана к их числу, инвентаризацию сети придётся провести до покупки — и часто именно она показывает, что узлов вдвое больше, чем думали.
Чего на сайте нет
Требований к железу; списка поддерживаемых операционных систем.
Сколько стоит
Сумм мы не публикуем: они меняются чаще, чем мы успеваем их проверять, а устаревшая цифра подрывает доверие ко всему разбору. Актуальную стоимость называет сам разработчик.
Тарифы на сайте разработчикаХарактеристики (6)
Паспортные данные — развёртывание, интеграции, безопасность
О разработчике
Редакция Soframe сверила факты с сайтом разработчика 25 сентября 2026 г. Что-то устарело — напишите нам, поправим.