Инвентаризация активов
13 августа 2026 г.
Евгения Житникова
Технический редактор
Что такое инвентаризация
Инвентаризация — это процесс сбора и отображения полной информации об активе. В рамках инвентаризации собираются сведения об операционной системе, аппаратной части (CPU, память, диски), установленном программном обеспечении, сервисах, пользователях, сетевых параметрах и других характеристиках, необходимых для анализа состояния системы.
Под активом здесь понимается компьютер, сервер, виртуальная машина, гипервизор или сетевое устройство, мониторинг которого ведётся с помощью Системы.
Основная цель инвентаризации — получение актуальной картины о внутренней составляющей актива. Для специалистов по информационной безопасности, сетевых инженеров и администраторов это фундамент для любых последующих действий: без точного понимания того, что именно работает в инфраструктуре, невозможно корректно оценивать риски, планировать обновления и реагировать на уязвимости.
Зачем нужна инвентаризация
Инвентаризация — ключевой механизм для понимания реального состояния активов. Она даёт полную и актуальную картину состава активов — ПО, служб, пользователей, сетевой конфигурации — что необходимо для оценки поверхности атаки и общего анализа защищённости инфраструктуры.
Как выполняется инвентаризация
Процесс инвентаризации в Vulns.io Enterprise VM состоит из следующих шагов:
- Запуск задачи инвентаризации. Система запускает задачу сбора данных о характеристиках актива.
- Структурирование данных. Собранная информация структурируется по типам: сведения о системе, ОС, смонтированные устройства, пользователи, группы, интерфейсы и др.
- Хранение и отображение результатов. Система сохраняет результаты инвентаризации и предоставляет их в интерфейсе (Кабинете).
Инвентаризация является одним из режимов работы Системы наряду с аудитом уязвимостей и сканированием сети (Discovery).
Структура результатов инвентаризации
Результаты инвентаризации отображаются на отдельной странице (деталке) и сгруппированы по следующим блокам:
| Раздел | Что включает |
| Система | Сведения о системе, сведения BIOS, операционная система, смонтированные устройства, маршруты, интерфейсы, пользователи, группы |
| Программное обеспечение | Перечень установленного ПО |
| Сервисы | Работающие сервисы |
| Оборудование | Аппаратные характеристики актива |
Такое разделение позволяет быстро перейти к нужному срезу данных — например, оценить сетевую конфигурацию (маршруты, интерфейсы) или проверить состав локальных учётных записей (пользователи, группы) при анализе поверхности атаки.

Подходы к сбору данных: агентный и безагентный
Инвентаризация опирается на те же механизмы сбора данных, что и режим сканирования «белого ящика», где возможны два подхода — агентный и безагентный.
- Агент — программа, устанавливаемая на актив для обеспечения его сканирования в агентном режиме. Начиная с версии 1.13.0, при установке Windows-агента актив может создаваться в системе автоматически.
- Безагентный подход — сбор данных без установки агента на актив.
Практические ориентиры при выборе подхода
| Критерий | Агентный подход | Безагентный подход |
| Установка ПО на актив | Требуется установка агента | Не требуется |
| Автосоздание актива | Windows-агент может создавать актив автоматически (с версии 1.13.0) | Требуется добавление актива (в т.ч. импорт из csv, с версии 1.12.3) |
| Массовое подключение |
С помощью powershell-скрипта С помощью установщика Агента С использованием групповой политики С помощью системы Ansible |
Импорт через bash-скрипт и csv-файлы |
Примечание: при выборе подхода рекомендуется опираться на организационные ограничения (возможность установки агента, политики доступа) и на актуальную версию документации.
Заключение
Инвентаризация — ключевой механизм для понимания реального состояния активов, обеспечивающий прозрачность инфраструктуры и актуальные данные для анализа информационной безопасности. Для администраторов, сетевых инженеров и специалистов по ИБ это отправная точка при принятии технических решений: от планирования обновлений до оценки поверхности атаки. Vulns.io Enterprise VM собирает и структурирует эти сведения (система, ПО, сервисы, оборудование), поддерживает агентный и безагентный подходы и предоставляет результаты в едином интерфейсе.
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер