NRunner
сканер
уязвимостей

для ИБ-специалистов
без ручного мониторинга узлов

*Приложение развивается: пользовательская документация и интерфейс дорабатываются.

Документация Посмотреть демо версию

Инструмент для сканирования
и анализа инфраструктуры

Находит уязвимости в операционных системах и приложениях

Выявляет потенциально опасные настройки и слабые места в конфигурации систем

Оценивает уровень критичности каждой найденной уязвимости

Помогает выполнять инвентаризацию и определяет производителя оборудования и программного обеспечения

Если у вас возникли ошибки, вопросы по работе системы или предложения по улучшению, пожалуйста, напишите команде поддержки (форма обратной связи или почта):

Blackbox

Whitebox

DDoS-тестирование

Карта хостов

NRunner сочетает скорость и точность — главные ускорители команды ИБ

ЧТО ВЫ ПОЛУЧАЕТЕ

Сканирование не тормозит вашу сеть и не мешает бизнесу работать

База 435 000 уязвимостей (БДУ ФСТЭК + CVE). Мы находим только то, что реально угрожает вам

Интерактивная карта сети показывает каждый хост в инфраструктуре — даже те, о которых забыли

Как работает приложение

/узнайте о всех тонкостях nrunner

Установка

Серверная часть устанавливается на любой российский дистрибутив Linux.

Первый запуск

После установки веб-интерфейс сразу становится доступен. Вы можете открыть его в браузере.

Работа с инфраструктурой

Вы можете сразу запускать задачи: сканирование уязвимостей, аудит безопасности или нагрузочное тестирование, а также создать карту хостов.

Отчеты и контроль изменений

После первого сканирования система сформирует отчет, который наглядно покажет уязвимости, их критичность, ссылки на рекомендации по их устранению и описание на русском языке.

Среда функционирования

NRunner устанавливается на сертифицированные российские дистрибутивы Linux и работает без доступа в интернет.

Что такое сканер уязвимостей и зачем он вашей компании

Сканер уязвимостей — это программа, которая автоматически проверяет серверы, рабочие станции, сетевое оборудование и веб-приложения на наличие уязвимостей. Система сравнивает версии сервисов, настройки и открытые порты с обширной базой известных угроз и выдает перечень проблем с оценкой риска. Такой сканер безопасности заменяет ручной аудит сотен узлов и позволяет обнаружить слабые места раньше злоумышленников. В отличие от анализа исходного кода, он смотрит на систему снаружи — так, как ее видит атакующий.

Без регулярного сканирования ИТ-инфраструктура накапливает уязвимые компоненты: устаревшие сервисы, неправильно настроенные протоколы, забытые учетные записи, сервера без обновлений. Каждая такая точка — потенциальный вход для атак и прямая угроза безопасности вашей компании. Поиск уязвимостей нужен не только крупным компаниям: для любой организации проблема утечки учетных данных клиента означает простой бизнес-процессов, штрафы и репутационные потери. Регулярное выявление уязвимостей — один из двух базовых процессов информационной безопасности наряду с управлением обновлениями.

Как NRunner ищет уязвимости

NRunner — решение собственной разработки ООО «Легион», компании с опытом исследования в области ИТ и информационной безопасности. Решение использует несколько механизмов обнаружения и поддерживает проверку внешнего и внутреннего периметра; общие и детальные отчеты доступны в личном кабинете пользователя.

  • Сетевое сканирование: определяет живые хосты, открытые порты, сетевые сервисы и версии ПО по диапазону IP или списку доменов, без доступа к файлам и данным пользователя.
  • Проверка операционных систем: Linux и Windows, включая сертифицированные российские дистрибутивы.
  • Проверка конфигурации функция в разработке: выявляет небезопасные настройки сервисов и протоколов, слабые пароли и учетные данные по умолчанию.
  • Сканирование веб-приложений функция в разработке: проверка веб-сервера и популярных CMS на типовые уязвимости.
  • Приоритизация: каждая найденная уязвимость получает оценку критичности и вероятность эксплуатации, чтобы команда ИБ устраняла сначала важные риски — в том числе связанные с активностью известных группировок злоумышленников.

База уязвимостей обновляется постоянно: сведения берутся из БДУ ФСТЭК, CVE и других источников, а команда экспертов регулярно добавляет проверки для новых угроз. Модули проверок получают оперативное обновление без переустановки системы. Время сканирования можно ограничить, а гибкие сценарии — настроить под свою сеть: быстрое сканирование по расписанию за час, режим детального анализа (глубокий анализ сервисов с подробным отчетом), отдельные задачи для контроля конкретных сегментов.

Преимущества NRunner перед другими решениями

  • Скорость: сканирование проходит в 1,5 раза быстрее, чем у популярных решений, при той же точности — низкие требования к ресурсам, проверка не тормозит сеть и не мешает рабочим процессам (0 простоев бизнес-систем).
  • Интерактивная карта сети: визуализация всех хостов инфраструктуры в одном окне — такой возможности нет ни у одного другого решения. Она быстро показывает каждый узел, даже тот, о котором забыли.
  • Имитация DDoS-атаки: управляемое стресс-тестирование показывает время и нагрузку до отказа и позволяет сделать выводы об отказоустойчивости сети и выявить узкие места до инцидента.
  • Работает без интернета и не требует дополнительных серверных мощностей — полноценная работа в закрытом контуре; агенты устанавливаются опционально.
  • Российское ПО из реестра: договор и закупка проходят без ограничений, лицензия предоставляется на условиях правообладателя — ООО «Легион», а не зарубежных вендоров.
  • История сканирований и дифференциальные отчеты позволяют отслеживать динамику и контролировать срок устранения: сколько уязвимостей найдено, сколько устранено, где появились новые.
  • Отчеты на русском языке с рекомендациями по устранению обнаруженных уязвимостей — удобно передавать администраторам и показывать руководству картину защищенности.
  • NRunner — сканер уязвимостей (класс VS), а не платформа управления уязвимостями (VM): не требует выстроить тяжелые процессы внедрения, а назначение задач по результатам можно вести в вашей VM-системе.
  • Готов к работе сразу после установки — внедрение и первый отчет о состоянии сети за один день, все необходимые компоненты входят в поставку.

Сценарии использования

  • Оценка защищенности перед визитом регулятора: соответствие требованиям ФСТЭК и отраслевым стандартам по защите информации.
  • Контроль внешнего периметра: сканировать домены и IP, смотрящие в интернет, чтобы закрыть точки входа до того, как их обнаружат злоумышленники.
  • Внутренний аудит: инвентаризация активов, поиск забытых серверов и неучтенных сервисов, контроль конфигураций и политик безопасности.
  • Контроль исправлений: после обновлений проверить, что уязвимости действительно закрыты, а система прошла повторную проверку.
  • Постоянный мониторинг: ежедневно или еженедельно сканировать инфраструктуру по расписанию и отслеживать количество новых уязвимостей — для эффективного контроля достаточно пары часов в неделю.

NRunner и зарубежные сканеры уязвимостей: краткое сравнение

Параметр NRunner Зарубежные сканеры (Nessus, Qualys, OpenVAS)
Работа без интернетаДа, полноценнаяЧасто требуется доступ к облаку правообладателя
Базы уязвимостейБДУ ФСТЭК + CVEВ основном CVE, без БДУ
Реестр российского ПОДаНет
Поддержка российских ОСAstra Linux, Альт, РЕД ОСЧастично или отсутствует
Отчеты и описанияНа русском языкеВ основном на английском
ПоддержкаНаши специалисты в Москве, ответ в течение рабочего дняЧерез зарубежных дистрибьюторов, с ограничениями
СтоимостьОт 6 253 ₽ за IP бессрочноПодписка в валюте

Выбирая российский продукт, компания снижает риски отзыва прав на использование ПО и отсутствия обновлений, а ИТ-специалисты получают помощь на родном языке. Продукт занесен в реестр российского ПО, номер записи указан выше.

Демоверсия

NRunner

Бесплатный доступ к демоверсии откроем после заполнения формы:

Российское ПО

NRunner — полностью российское программное обеспечение, включенное в Единый реестр российских программ. Решение разработано с использованием отечественных библиотек и компонентов.

Стоимость лицензий

Бессрочная лицензия, техподдержка и обновления на 1 год
Партия Цена за 1 IP-адрес
10-246 253,00 ₽
25-495 627,70 ₽
50-995 064,93 ₽
100-1994 558,44 ₽
200-4994 102,59 ₽
от 500 и болеепо запросу
Бессрочная лицензия, техподдержка и обновления на 3 года
Партия Цена за 1 IP-адрес
10-2412 506,00 ₽
25-4911 255,40 ₽
50-9910 129,86 ₽
100-1999 116,87 ₽
200-4998 205,19 ₽
от 500 и болеепо запросу
Абонемент на техподдержку «Стандартный» и обновления на 1 год
Партия Цена за 1 IP-адрес
10-242 501,20 ₽
25-492 251,08 ₽
50-992 025,97 ₽
100-1991 823,37 ₽
200-4991 641,04 ₽
от 500 и болеепо запросу

Часто задаваемые вопросы

Есть ли в NRunner пентест?

Да. Помимо автоматического поиска известных уязвимостей по базе знаний, в NRunner встроен отдельный модуль тестирования на проникновение: он проверяет, можно ли использовать найденные уязвимости на практике, и показывает приемы эксплуатации. Так команда экспертов видит не список, а реальные точки входа. Проверку исходного кода приложений и услуги аудита осуществляет наша команда по отдельному запросу.

Как часто нужно сканировать инфраструктуру?

Внешний периметр — не реже раза в неделю, внутренний — раз в месяц и после каждого изменения. Уязвимости появляются постоянно, поэтому сканирование должно быть регулярным.

Насколько безопасно сканирование для работающих сервисов?

NRunner использует безопасные проверки и ограничивает нагрузку на сеть, поэтому сканирование проводится в рабочее время без риска для бизнес-процессов.

Нужна ли отдельная лицензия на каждый IP?

Да, лицензия считается по количеству проверяемых IP. Чем больше узлов, тем ниже цена за каждый, перечень тарифов ниже. Лицензия бессрочная — вместо подписки: право использования остается навсегда, со второго года оплачиваются только сопровождение и обновления.

Можно ли попробовать сканер бесплатно?

Да. Заполните форму — мы свяжемся с вами в ближайшее время, в течение двух рабочих дней откроем доступ к демоверсии и поможем настроить первое сканирование. Пробный период — 30 дней на вашей инфраструктуре; пилот и договор согласовываются отдельно.

Остались вопросы? Задайте их нашей команде по электронной почте или телефону, специалисты готовы помочь и рассказать об использовании продукта в вашей инфраструктуре. Мы проводим аудиты для компаний из разных сфер деятельности по всей России, а центры обработки данных клиентов остаются под их контролем. Такой инструмент нужен в мире, где новые уязвимости публикуются ежедневно — перейти от ручных проверок к автоматическим можно за один день.

Другие решения «Легиона»