Инструмент для сканирования
и анализа инфраструктуры
Находит уязвимости в операционных системах и приложениях
Выявляет потенциально опасные настройки и слабые места в конфигурации систем
Оценивает уровень критичности каждой найденной уязвимости
Помогает выполнять инвентаризацию и определяет производителя оборудования и программного обеспечения
Если у вас возникли ошибки, вопросы по работе системы или предложения по улучшению, пожалуйста, напишите команде поддержки (форма обратной связи или почта):
Blackbox
Whitebox
DDoS-тестирование
Карта хостов
NRunner сочетает скорость и точность — главные ускорители команды ИБ
ЧТО ВЫ ПОЛУЧАЕТЕ
Сканирование не тормозит вашу сеть и не мешает бизнесу работать
База 435 000 уязвимостей (БДУ ФСТЭК + CVE). Мы находим только то, что реально угрожает вам
Интерактивная карта сети показывает каждый хост в инфраструктуре — даже те, о которых забыли
Как работает приложение
/узнайте о всех тонкостях nrunner
Серверная часть устанавливается на любой российский дистрибутив Linux.
После установки веб-интерфейс сразу становится доступен. Вы можете открыть его в браузере.
Вы можете сразу запускать задачи: сканирование уязвимостей, аудит безопасности или нагрузочное тестирование, а также создать карту хостов.
После первого сканирования система сформирует отчет, который наглядно покажет уязвимости, их критичность, ссылки на рекомендации по их устранению и описание на русском языке.
Среда функционирования
NRunner устанавливается на сертифицированные российские дистрибутивы Linux и работает без доступа в интернет.
Что такое сканер уязвимостей и зачем он вашей компании
Сканер уязвимостей — это программа, которая автоматически проверяет серверы, рабочие станции, сетевое оборудование и веб-приложения на наличие уязвимостей. Система сравнивает версии сервисов, настройки и открытые порты с обширной базой известных угроз и выдает перечень проблем с оценкой риска. Такой сканер безопасности заменяет ручной аудит сотен узлов и позволяет обнаружить слабые места раньше злоумышленников. В отличие от анализа исходного кода, он смотрит на систему снаружи — так, как ее видит атакующий.
Без регулярного сканирования ИТ-инфраструктура накапливает уязвимые компоненты: устаревшие сервисы, неправильно настроенные протоколы, забытые учетные записи, сервера без обновлений. Каждая такая точка — потенциальный вход для атак и прямая угроза безопасности вашей компании. Поиск уязвимостей нужен не только крупным компаниям: для любой организации проблема утечки учетных данных клиента означает простой бизнес-процессов, штрафы и репутационные потери. Регулярное выявление уязвимостей — один из двух базовых процессов информационной безопасности наряду с управлением обновлениями.
Как NRunner ищет уязвимости
NRunner — решение собственной разработки ООО «Легион», компании с опытом исследования в области ИТ и информационной безопасности. Решение использует несколько механизмов обнаружения и поддерживает проверку внешнего и внутреннего периметра; общие и детальные отчеты доступны в личном кабинете пользователя.
- Сетевое сканирование: определяет живые хосты, открытые порты, сетевые сервисы и версии ПО по диапазону IP или списку доменов, без доступа к файлам и данным пользователя.
- Проверка операционных систем: Linux и Windows, включая сертифицированные российские дистрибутивы.
- Проверка конфигурации функция в разработке: выявляет небезопасные настройки сервисов и протоколов, слабые пароли и учетные данные по умолчанию.
- Сканирование веб-приложений функция в разработке: проверка веб-сервера и популярных CMS на типовые уязвимости.
- Приоритизация: каждая найденная уязвимость получает оценку критичности и вероятность эксплуатации, чтобы команда ИБ устраняла сначала важные риски — в том числе связанные с активностью известных группировок злоумышленников.
База уязвимостей обновляется постоянно: сведения берутся из БДУ ФСТЭК, CVE и других источников, а команда экспертов регулярно добавляет проверки для новых угроз. Модули проверок получают оперативное обновление без переустановки системы. Время сканирования можно ограничить, а гибкие сценарии — настроить под свою сеть: быстрое сканирование по расписанию за час, режим детального анализа (глубокий анализ сервисов с подробным отчетом), отдельные задачи для контроля конкретных сегментов.
Преимущества NRunner перед другими решениями
- Скорость: сканирование проходит в 1,5 раза быстрее, чем у популярных решений, при той же точности — низкие требования к ресурсам, проверка не тормозит сеть и не мешает рабочим процессам (0 простоев бизнес-систем).
- Интерактивная карта сети: визуализация всех хостов инфраструктуры в одном окне — такой возможности нет ни у одного другого решения. Она быстро показывает каждый узел, даже тот, о котором забыли.
- Имитация DDoS-атаки: управляемое стресс-тестирование показывает время и нагрузку до отказа и позволяет сделать выводы об отказоустойчивости сети и выявить узкие места до инцидента.
- Работает без интернета и не требует дополнительных серверных мощностей — полноценная работа в закрытом контуре; агенты устанавливаются опционально.
- Российское ПО из реестра: договор и закупка проходят без ограничений, лицензия предоставляется на условиях правообладателя — ООО «Легион», а не зарубежных вендоров.
- История сканирований и дифференциальные отчеты позволяют отслеживать динамику и контролировать срок устранения: сколько уязвимостей найдено, сколько устранено, где появились новые.
- Отчеты на русском языке с рекомендациями по устранению обнаруженных уязвимостей — удобно передавать администраторам и показывать руководству картину защищенности.
- NRunner — сканер уязвимостей (класс VS), а не платформа управления уязвимостями (VM): не требует выстроить тяжелые процессы внедрения, а назначение задач по результатам можно вести в вашей VM-системе.
- Готов к работе сразу после установки — внедрение и первый отчет о состоянии сети за один день, все необходимые компоненты входят в поставку.
Сценарии использования
- Оценка защищенности перед визитом регулятора: соответствие требованиям ФСТЭК и отраслевым стандартам по защите информации.
- Контроль внешнего периметра: сканировать домены и IP, смотрящие в интернет, чтобы закрыть точки входа до того, как их обнаружат злоумышленники.
- Внутренний аудит: инвентаризация активов, поиск забытых серверов и неучтенных сервисов, контроль конфигураций и политик безопасности.
- Контроль исправлений: после обновлений проверить, что уязвимости действительно закрыты, а система прошла повторную проверку.
- Постоянный мониторинг: ежедневно или еженедельно сканировать инфраструктуру по расписанию и отслеживать количество новых уязвимостей — для эффективного контроля достаточно пары часов в неделю.
NRunner и зарубежные сканеры уязвимостей: краткое сравнение
| Параметр | NRunner | Зарубежные сканеры (Nessus, Qualys, OpenVAS) |
|---|---|---|
| Работа без интернета | Да, полноценная | Часто требуется доступ к облаку правообладателя |
| Базы уязвимостей | БДУ ФСТЭК + CVE | В основном CVE, без БДУ |
| Реестр российского ПО | Да | Нет |
| Поддержка российских ОС | Astra Linux, Альт, РЕД ОС | Частично или отсутствует |
| Отчеты и описания | На русском языке | В основном на английском |
| Поддержка | Наши специалисты в Москве, ответ в течение рабочего дня | Через зарубежных дистрибьюторов, с ограничениями |
| Стоимость | От 6 253 ₽ за IP бессрочно | Подписка в валюте |
Выбирая российский продукт, компания снижает риски отзыва прав на использование ПО и отсутствия обновлений, а ИТ-специалисты получают помощь на родном языке. Продукт занесен в реестр российского ПО, номер записи указан выше.
Демоверсия
NRunner
Бесплатный доступ к демоверсии откроем после заполнения формы:
Российское ПО
NRunner — полностью российское программное обеспечение, включенное в Единый реестр российских программ. Решение разработано с использованием отечественных библиотек и компонентов.
Стоимость лицензий
| Партия | Цена за 1 IP-адрес |
|---|---|
| 10-24 | 6 253,00 ₽ |
| 25-49 | 5 627,70 ₽ |
| 50-99 | 5 064,93 ₽ |
| 100-199 | 4 558,44 ₽ |
| 200-499 | 4 102,59 ₽ |
| от 500 и более | по запросу |
| Партия | Цена за 1 IP-адрес |
|---|---|
| 10-24 | 12 506,00 ₽ |
| 25-49 | 11 255,40 ₽ |
| 50-99 | 10 129,86 ₽ |
| 100-199 | 9 116,87 ₽ |
| 200-499 | 8 205,19 ₽ |
| от 500 и более | по запросу |
| Партия | Цена за 1 IP-адрес |
|---|---|
| 10-24 | 2 501,20 ₽ |
| 25-49 | 2 251,08 ₽ |
| 50-99 | 2 025,97 ₽ |
| 100-199 | 1 823,37 ₽ |
| 200-499 | 1 641,04 ₽ |
| от 500 и более | по запросу |
Часто задаваемые вопросы
Есть ли в NRunner пентест?
Да. Помимо автоматического поиска известных уязвимостей по базе знаний, в NRunner встроен отдельный модуль тестирования на проникновение: он проверяет, можно ли использовать найденные уязвимости на практике, и показывает приемы эксплуатации. Так команда экспертов видит не список, а реальные точки входа. Проверку исходного кода приложений и услуги аудита осуществляет наша команда по отдельному запросу.
Как часто нужно сканировать инфраструктуру?
Внешний периметр — не реже раза в неделю, внутренний — раз в месяц и после каждого изменения. Уязвимости появляются постоянно, поэтому сканирование должно быть регулярным.
Насколько безопасно сканирование для работающих сервисов?
NRunner использует безопасные проверки и ограничивает нагрузку на сеть, поэтому сканирование проводится в рабочее время без риска для бизнес-процессов.
Нужна ли отдельная лицензия на каждый IP?
Да, лицензия считается по количеству проверяемых IP. Чем больше узлов, тем ниже цена за каждый, перечень тарифов ниже. Лицензия бессрочная — вместо подписки: право использования остается навсегда, со второго года оплачиваются только сопровождение и обновления.
Можно ли попробовать сканер бесплатно?
Да. Заполните форму — мы свяжемся с вами в ближайшее время, в течение двух рабочих дней откроем доступ к демоверсии и поможем настроить первое сканирование. Пробный период — 30 дней на вашей инфраструктуре; пилот и договор согласовываются отдельно.
Остались вопросы? Задайте их нашей команде по электронной почте или телефону, специалисты готовы помочь и рассказать об использовании продукта в вашей инфраструктуре. Мы проводим аудиты для компаний из разных сфер деятельности по всей России, а центры обработки данных клиентов остаются под их контролем. Такой инструмент нужен в мире, где новые уязвимости публикуются ежедневно — перейти от ручных проверок к автоматическим можно за один день.