Агентное сканирование
10 сентября 2025 г.
Евгения Житникова
Технический редактор
Общее определение
Система Vulns.io поддерживает два подхода к сканированию активов: агентный и безагентный. Оба подхода реализуют сканирование в режиме "белого ящика", т.е. получают доступ к данным актива непосредственно внутри операционной системы актива.
Агентный подход подразумевает установку на актив специальной программы (Агента), работающей в режиме постоянно запущенной службы. Служба инициирует и поддерживает постоянное сетевое соединение с Системой, получает от Системы команды на выполнение необходимых действий (сканирование, инвентаризация, обновление и пр.), выполняет их и отправляет результаты обратно в Систему.
Для агентного подхода необходим только сетевой доступ от актива к Системе. Нет необходимости хранить учетную запись актива.
Сравнение и отличие агентного от безагентного подходов
| Агентный | Безагентный | |
|---|---|---|
| Не требует настройки сетевого доступа к активу |
Да |
- |
| Не требует хранения учетной записи актива |
Да |
- |
| Не требует установки Агента |
- |
Да |
| Может сканировать сетевые устройства |
- |
Да |
|
Поддерживает все действия на активе (аудит, инвентаризация пр.) |
Да* |
Да |
| Скорость сканирования |
максимальная |
средняя** |
* Кроме функционала патч-менеджмента.
** появляются дополнительные затраты времени на сетевое подключение, загрузку утилиты сканирования и очистку после завершения сканирования.
Принципы работы агентного сканирования
- Взаимодействие агента с активом:
- агент устанавливается на сам актив (хост, сервер, и т. д.);
- он собирает данные в зависимости от поставленной задачи;
- работает локально на активе, выполняя команды сбора информации и готовя данные для передачи на сервер Vulns.io.
- Взаимодействие агента с сервером:
- агент аутентифицируется на сервере по agent_id/asset_id/api_key из конфигурационного файла;
- передаёт на сервер собранные данные об активе и уязвимостях;
- получает с сервера новые задачи;
- обновляется и управляется централизованно из интерфейса Vulns.io.
Типы данных
В результате сканирования формируются следующие данные:
- список уязвимого ПО,
- список доступных обновлений,
- список найденных уязвимостей,
- список отсутствующих обновлений безопасности (для некоторых ОС),
- сведения об операционной системе,
- сведения о железе: CPU, память, диски,
- информация о сетевых интерфейсах и маршрутах,
- списки локальных групп и пользователей,
- список установленного ПО с версиями,
- список запущенных сервисов,
- список обнаруженных docker-образов и запущенных контейнеров.
- фиксируется список проанализированного ПО,
- фиксируется сопутствующая метаинформация: дата и время сканирования, CVSS-метрики, критичность уязвимостей по методике ФСТЭК (V) и прочее.
Заключение
Агентный подход — это полноценный инструмент для непрерывного мониторинга, автономного аудита и безопасного обмена данными в сложных корпоративных сетях.
Он оптимален для рабочих станций, серверов и иных систем, где требуется постоянная оценка уязвимостей при строгих ограничениях на удалённый доступ.
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер