Агентный и безагентный подход
13 августа 2026 г.
Евгения Житникова
Технический редактор
Введение
При сканировании в режиме «белого ящика» система Vulns.io Enterprise VM поддерживает два способа получения доступа к данным актива:
- агентный — установка на актив Агента;
- безагентный — подключение по сети с использованием учётной записи, без установки ПО на актив.
Оба подхода решают одну задачу — сбор исходных данных для аудита уязвимостей и инвентаризации, но делают это принципиально по-разному.
Агентный подход
Агентный подход предполагает установку на актив специальной программы (Агента).
Ключевые особенности:
- на актив устанавливается программа (Агент), работающая как постоянно запущенная служба;
- Агент сам инициирует и поддерживает соединение с Системой: получает команды и отправляет результаты сканирования;
- подход не требует хранения учётной записи актива — необходим только сетевой доступ в направлении «от актива к Системе».
Такая модель означает, что сетевое соединение открывается со стороны актива, а не со стороны Системы. Это снимает необходимость заранее настраивать входящий доступ к каждому активу и хранить его учётные данные в Системе.
Бинарные файлы Агентов для разных операционных систем и разрядностей Система хранит локально и подгружает по мере скачивания новых версий с сервера обновлений Vulns.io.
Подробнее о принципе работы и типах собираемых данных можно ознакомиться в статье «Агентный подход».
Безагентный подход
Безагентный подход не требует установки постоянного ПО на актив. Вместо этого Система подключается к активу по сети под заранее заведённой учётной записью.
Ключевые особенности:
- подключение к активу по сети с использованием заранее подготовленной учётной записи — SSH, WinRM или SNMP, в зависимости от типа актива;
- в ходе задачи выполняется временная загрузка утилиты сканирования (или отправка команд — для сетевых устройств), выполнение задачи, выгрузка результатов, после чего утилита удаляется, а соединение закрывается;
- подход не требует установки ПО на актив, поддерживает сканирование сетевых устройств и режим «чёрного ящика».
Именно безагентный режим обеспечивает охват тех активов, куда Агент установить невозможно, в частности для сетевого оборудования. В формах проверки учётных записей SSH и WinRM можно указать сетевой порт подключения.
Подробнее о процессе выполнения и различиях по платформам можно ознакомиться в статье «Безагентный подход».
Сравнение подходов
| Критерий | Агентный | Безагентный |
| Установка ПО на актив | требуется (Агент) | не требуется |
| Хранение учетной записи актива | не требуется | требуется |
| Настройка сетевого доступа к активу | не требуется (соединение инициирует Агент) | требуется |
| Поддержка сетевых устройств | нет | да |
| Поддержка режима черного ящика | нет | да |
| Патч-менеджмент | поддерживается | поддерживается (только для Linux) |
| Скорость сканирования | максимальная | средняя (дополнительные затраты на подключение, загрузку утилиты, очистку) |
Кратко о смысле различий:
- Установка ПО. Агентный подход требует развёртывания и сопровождения службы на каждом активе; безагентный не оставляет постоянного ПО на активе.
- Учётные записи. Агенту не нужны учётные данные актива — он сам подключается к Системе. Безагентному режиму, напротив, необходима заранее заведённая учётная запись (SSH/WinRM/SNMP).
- Сетевой доступ. В агентном режиме соединение инициирует сам Агент, поэтому настраивать входящий доступ к активу не нужно. В безагентном режиме доступ к активу по сети необходимо настроить.
- Сетевые устройства. Маршрутизаторы и другое сетевое оборудование поддерживаются только безагентным способом.
Автоматический выбор подхода при наличии обоих
Если на активе одновременно установлен Агент и привязана учетная запись, Система сама выбирает способ сканирования:
- Агент используется, если он в статусе «Онлайн»;
- если Агент находится в статусе «Офлайн» или «Не активирован» - используется привязанная учетная запись.
Практические рекомендации по выбору
Агентный подход целесообразен там, где нужны максимальная скорость и автономность мониторинга хостов: соединение поддерживается постоянно, не требуется хранить учётные данные активов и настраивать входящий сетевой доступ к каждому из них.
Безагентный метод подходит для:
- сред с запретом на установку стороннего ПО;
- сетевых устройств (маршрутизаторы, коммутаторы и т. п.);
- сканирования в режиме «чёрного ящика»;
- разовых или точечных проверок, где постоянное присутствие Агента не требуется.
Заключение
Агентный и безагентный подходы не конкурируют, а дополняют друг друга, закрывая разные потребности инфраструктуры:
- агентный обеспечивает максимальную скорость и автономность мониторинга хостов;
- безагентный расширяет охват на активы и устройства, где Агента установить нельзя или не нужно.
Рекомендация: использовать оба подхода в зависимости от типа актива и ограничений инфраструктуры, а не выбирать один в ущерб другому. На практике это означает: агентами покрывать управляемые хосты (серверы, рабочие станции), а безагентным режимом — сетевое оборудование, изолированные среды с запретом на стороннее ПО и сценарии разовых проверок.
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер