Искать
Искать

Агентный и безагентный подход

Дата публикации

13 августа 2026 г.

Евгения Житникова

Технический редактор

Введение

При сканировании в режиме «белого ящика» система Vulns.io Enterprise VM поддерживает два способа получения доступа к данным актива:

  • агентный — установка на актив Агента;
  • безагентный — подключение по сети с использованием учётной записи, без установки ПО на актив.

Оба подхода решают одну задачу — сбор исходных данных для аудита уязвимостей и инвентаризации, но делают это принципиально по-разному.

Агентный подход

Агентный подход предполагает установку на актив специальной программы (Агента).

Ключевые особенности:

  • на актив устанавливается программа (Агент), работающая как постоянно запущенная служба;
  • Агент сам инициирует и поддерживает соединение с Системой: получает команды и отправляет результаты сканирования;
  • подход не требует хранения учётной записи актива — необходим только сетевой доступ в направлении «от актива к Системе».

Такая модель означает, что сетевое соединение открывается со стороны актива, а не со стороны Системы. Это снимает необходимость заранее настраивать входящий доступ к каждому активу и хранить его учётные данные в Системе.

Бинарные файлы Агентов для разных операционных систем и разрядностей Система хранит локально и подгружает по мере скачивания новых версий с сервера обновлений Vulns.io.

Подробнее о принципе работы и типах собираемых данных можно ознакомиться в статье «Агентный подход».

Безагентный подход

Безагентный подход не требует установки постоянного ПО на актив. Вместо этого Система подключается к активу по сети под заранее заведённой учётной записью.

Ключевые особенности:

  • подключение к активу по сети с использованием заранее подготовленной учётной записи — SSH, WinRM или SNMP, в зависимости от типа актива;
  • в ходе задачи выполняется временная загрузка утилиты сканирования (или отправка команд — для сетевых устройств), выполнение задачи, выгрузка результатов, после чего утилита удаляется, а соединение закрывается;
  • подход не требует установки ПО на актив, поддерживает сканирование сетевых устройств и режим «чёрного ящика».

Именно безагентный режим обеспечивает охват тех активов, куда Агент установить невозможно, в частности для сетевого оборудования. В формах проверки учётных записей SSH и WinRM можно указать сетевой порт подключения.

Подробнее о процессе выполнения и различиях по платформам можно ознакомиться в статье «Безагентный подход».

Сравнение подходов

Сравнение подходов
Критерий Агентный Безагентный
Установка ПО на актив требуется (Агент) не требуется
Хранение учетной записи актива не требуется требуется
Настройка сетевого доступа к активу не требуется (соединение инициирует Агент) требуется
Поддержка сетевых устройств нет да
Поддержка режима черного ящика нет да
Патч-менеджмент поддерживается поддерживается (только для Linux)
Скорость сканирования максимальная средняя (дополнительные затраты на подключение, загрузку утилиты, очистку)

Кратко о смысле различий:

  • Установка ПО. Агентный подход требует развёртывания и сопровождения службы на каждом активе; безагентный не оставляет постоянного ПО на активе.
  • Учётные записи. Агенту не нужны учётные данные актива — он сам подключается к Системе. Безагентному режиму, напротив, необходима заранее заведённая учётная запись (SSH/WinRM/SNMP).
  • Сетевой доступ. В агентном режиме соединение инициирует сам Агент, поэтому настраивать входящий доступ к активу не нужно. В безагентном режиме доступ к активу по сети необходимо настроить.
  • Сетевые устройства. Маршрутизаторы и другое сетевое оборудование поддерживаются только безагентным способом.

Автоматический выбор подхода при наличии обоих

Если на активе одновременно установлен Агент и привязана учетная запись, Система сама выбирает способ сканирования:

  • Агент используется, если он в статусе «Онлайн»;
  • если Агент находится в статусе «Офлайн» или «Не активирован» - используется привязанная учетная запись.

Практические рекомендации по выбору

Агентный подход целесообразен там, где нужны максимальная скорость и автономность мониторинга хостов: соединение поддерживается постоянно, не требуется хранить учётные данные активов и настраивать входящий сетевой доступ к каждому из них.

Безагентный метод подходит для:

  • сред с запретом на установку стороннего ПО;
  • сетевых устройств (маршрутизаторы, коммутаторы и т. п.);
  • сканирования в режиме «чёрного ящика»;
  • разовых или точечных проверок, где постоянное присутствие Агента не требуется.

Заключение

Агентный и безагентный подходы не конкурируют, а дополняют друг друга, закрывая разные потребности инфраструктуры:

  • агентный обеспечивает максимальную скорость и автономность мониторинга хостов;
  • безагентный расширяет охват на активы и устройства, где Агента установить нельзя или не нужно.

Рекомендация: использовать оба подхода в зависимости от типа актива и ограничений инфраструктуры, а не выбирать один в ущерб другому. На практике это означает: агентами покрывать управляемые хосты (серверы, рабочие станции), а безагентным режимом — сетевое оборудование, изолированные среды с запретом на стороннее ПО и сценарии разовых проверок.

Хотите узнать больше?

Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре

Азат Хасанов

Пресейл-менеджер

Отправить заявку