Сравнение редакций: Base и Enterprise
Сканер-ВС 7 поставляется в двух редакциях: Base и Enterprise.
-
Base — базовая редакция, включающая полный набор основных функций для анализа защищенности.
Подходит для большинства стандартных задач, таких как:- исследование сети и инвентаризация активов;
- поиск уязвимостей и аудит конфигураций;
- контроль доступа и формирование отчетов.
-
Enterprise — расширенная редакция, которая дополняет возможности Base.
Она предоставляет инструменты для глубокой настройки аудита и создания собственных проверок, включая:- разработку и использование пользовательских правил и шаблонов аудита;
- написание Lua-скриптов для расширения задач исследования сети;
- создание пользовательских описаний уязвимостей через встроенный UI-конструктор.
Ограничения редакции Base:
- нельзя создавать или редактировать собственные шаблоны аудита конфигурации;
- нельзя импортировать шаблоны с сайта обновлений (лицензия не включает эту возможность);
- нельзя создавать пользовательские уязвимости.
Доступные предустановленные шаблоны: Astra Linux 1.5, 1.6, 1.7 и Windows 11.
Enterprise
Enterprise — расширенная редакция для организаций с повышенными требованиями к настройке аудита. Включает все возможности Base и дополнительно:
- создание и редактирование шаблонов аудита конфигурации с нуля;
- импорт готовых шаблонов с официального сайта обновлений;
- создание пользовательской базы уязвимостей для проверки специфичного ПО.
Таблица функциональных отличий
| Функция | Enterprise | Base |
|---|---|---|
| Исследование сети | ✅ | ✅ |
| Сетевая инвентаризация | ✅ | ✅ |
| Поиск уязвимостей | ✅ | ✅ |
| Аудит конфигурации | ✅ | ✅ |
| Сетевой подбор паролей | ✅ | ✅ |
| Пользовательские скрипты | ✅ | ✅ |
| Подсистема отчётов | ✅ | ✅ |
| Лицензия | ✅ | ✅ |
| Пользовательская база уязвимостей | ✅ | ❌ |
| Создание и редактирование шаблонов аудита | ✅ | ❌ |
| Импорт шаблонов аудита с сайта обновлений | ✅ | ❌ |
Редакция Enterprise рекомендуется, если вашей организации необходимо:
- разрабатывать собственные политики аудита для нестандартного ПО или специфичных конфигураций;
- использовать актуальные шаблоны аудита из репозитория обновлений;
- вести собственную базу уязвимостей для внутреннего ПО или продуктов без публичных CVE.
Для большинства типовых задач Base обеспечивает полноценную защиту без дополнительных настроек.