Сканер уязвимостей Positive Technologies и единственный продукт компании с открытым калькулятором цены: считается по числу хостов от 4 до 10 240 и сроку от года до трёх. Сертификат ФСТЭК № 3247, сертификат Минобороны № 2910, позволяющий сканировать сети Министерства обороны, реестр российского ПО № 786 от 16.05.2016 — одна из самых ранних записей.

О продукте

XSpider — «Сканер уязвимостей в сети» разработчика Positive Technologies. Рядом продаётся XSpider PRO.

Чем сканер отличается от системы управления уязвимостями. Сканер отвечает на вопрос «что у меня открыто прямо сейчас». MaxPatrol VM того же разработчика ведёт уязвимости во времени: следит за трендами, пересчитывает опасность, ведёт процесс устранения. XSpider дешевле и проще, и для небольшой сети этого часто достаточно.

Что внутри

Что проверяет: «Проверяет протоколы электронной почты и удаленного управления, служб передачи файлов и баз данных».

Веб-приложения: «Проверит на возможность внедрения SQL-кода, запуска произвольных программ, получения файлов, межсайтового выполнения сценариев (XSS), расщепления HTTP-ответов».

Оценка по общепринятой шкале: «выставит базовую и временную оценку по вектору CVSS (v2 и v3)» — то есть результаты сравнимы с отчётами других инструментов и понятны внешнему аудитору.

Как продаётся — и это главное отличие

На странице есть работающий калькулятор с двумя параметрами: «Количество хостов (от 4 до 10 240)» и «На какой срок: 1 год / 2 года / 3 года». Во всём разделе информационной безопасности это единственный продукт Positive Technologies, где цену можно прикинуть, не вступая в переписку.

Оговорка разработчика: «В калькуляторе приведена ориентировочная рекомендованная стоимость лицензии на XSpider. Компания осуществляет предоставление права использования программного обеспечения через сеть авторизованных дистрибьюторов и партнёров». То есть итог всё равно называет партнёр, но порядок величины известен заранее.

Характеристики по бумагам

ФСТЭК России: «Сертификат ФСТЭК России № 3247 подтверждает соответствие средствам контроля (анализа) защищенности и требованиям по 4 уровню отсутствия НДВ».

Минобороны России: «Сертификат соответствия Министерства Обороны РФ № 2910, позволяет применять XSpider для сканирования на уязвимости в сетях Министерства обороны РФ» — формулировка прямая и редкая: обычно сертификат просто называют, а здесь указано, что именно он разрешает.

Реестр: «Входит в реестр Российского ПО, рег. номер ПО 786 от 16 мая 2016 года».

Что важно знать до выбора

Сканирование — действие небезобидное. Активная проверка нагружает сеть и может уронить хрупкие сервисы; в промышленных и медицинских сетях это делается по согласованному окну, а не в рабочее время.

Хосты считаются заранее. Поскольку цена привязана к их числу, инвентаризацию сети придётся провести до покупки — и часто именно она показывает, что узлов вдвое больше, чем думали.

Чего на сайте нет

Требований к железу; списка поддерживаемых операционных систем.

Сколько стоит

Цены — на сайте разработчика — там они всегда сегодняшние

Сумм мы не публикуем: они меняются чаще, чем мы успеваем их проверять, а устаревшая цифра подрывает доверие ко всему разбору. Актуальную стоимость называет сам разработчик.

Тарифы на сайте разработчика

Характеристики (6)

Паспортные данные — развёртывание, интеграции, безопасность

В реестре отечественного ПО есть, номер опубликован
Форма поставки ПО на вашей инфраструктуре
Сертификат Минобороны есть, с номерами
Класс средства защиты обнаружение вторжений
Сертификат ФСТЭК номер опубликован
Номер реестровой записи 786

О разработчике

Редакция Soframe сверила факты с сайтом разработчика 25 сентября 2026 г. Что-то устарело — напишите нам, поправим.

Похожие решения

Чем заменить XSpider →