Продукты и решения
XSpider PRO получил сертификат ФСТЭК России: что это меняет для применения продукта
16 сентября Positive Technologies сообщила о получении сертификата ФСТЭК России на сканер уязвимостей XSpider PRO, что расширяет область его применения в регулируемых информационных системах.
Что произошло
Positive Technologies сообщила, что XSpider PRO прошел сертификационные испытания ФСТЭК России. По заявлению вендора, решение может применяться в государственных информационных системах, системах с обязательным применением сертифицированных СЗИ и сегментах АСУ ТП.
Что представляет собой продукт
XSpider PRO — сканер уязвимостей, ориентированный на поиск недостатков безопасности в распространенных и отечественных операционных системах и прикладном ПО. Вендор заявляет поддержку двух режимов проверки: без учетных данных и с аутентифицированным доступом.
Почему это важно для проектов
- сертификация снимает один из барьеров при выборе сканера для регулируемых контуров;
- поддержка отечественных ОС, включая Astra Linux, важна для инфраструктур импортозамещения;
- продукт использует сведения из БДУ ФСТЭК, CVE, OWASP Top 10 и собственной базы производителя.
Что проверить перед выбором
- точную область действия сертификата и версии продукта, входящие в сертифицированную конфигурацию;
- полноту обнаружения именно вашего стека ОС, СУБД, сетевого и прикладного ПО;
- скорость сканирования на реальном количестве узлов;
- качество аутентифицированных проверок и требования к учетным записям;
- интеграцию с существующим процессом управления уязвимостями и системой заявок.
Практический вывод. Сертификат ФСТЭК — важный критерий применимости, но не заменяет пилотирование. Для выбора сканера стоит отдельно проверить покрытие именно вашей инфраструктуры и качество результатов на отечественном ПО.