Перейти к основному содержимому
Версия: 7.x

Сравнение редакций: Base и Enterprise

Сканер-ВС 7 поставляется в двух редакциях: Base и Enterprise.

  • Base — базовая редакция, включающая полный набор основных функций для анализа защищенности.
    Подходит для большинства стандартных задач, таких как:

    • исследование сети и инвентаризация активов;
    • поиск уязвимостей и аудит конфигураций;
    • контроль доступа и формирование отчетов.
  • Enterprise — расширенная редакция, которая дополняет возможности Base.
    Она предоставляет инструменты для глубокой настройки аудита и создания собственных проверок, включая:

    • разработку и использование пользовательских правил и шаблонов аудита;
    • написание Lua-скриптов для расширения задач исследования сети;
    • создание пользовательских описаний уязвимостей через встроенный UI-конструктор.

Ограничения редакции Base:

  • нельзя создавать или редактировать собственные шаблоны аудита конфигурации;
  • нельзя импортировать шаблоны с сайта обновлений (лицензия не включает эту возможность);
  • нельзя создавать пользовательские уязвимости.

Доступные предустановленные шаблоны: Astra Linux 1.5, 1.6, 1.7 и Windows 11.

Enterprise​

Enterprise — расширенная редакция для организаций с повышенными требованиями к настройке аудита. Включает все возможности Base и дополнительно:

  • создание и редактирование шаблонов аудита конфигурации с нуля;
  • импорт готовых шаблонов с официального сайта обновлений;
  • создание пользовательской базы уязвимостей для проверки специфичного ПО.

Таблица функциональных отличий​

ФункцияEnterpriseBase
Исследование сети✅✅
Сетевая инвентаризация✅✅
Поиск уязвимостей✅✅
Аудит конфигурации✅✅
Сетевой подбор паролей✅✅
Пользовательские скрипты✅✅
Подсистема отчётов✅✅
Лицензия✅✅
Пользовательская база уязвимостей✅❌
Создание и редактирование шаблонов аудита✅❌
Импорт шаблонов аудита с сайта обновлений✅❌
Как выбрать редакцию

Редакция Enterprise рекомендуется, если вашей организации необходимо:

  • разрабатывать собственные политики аудита для нестандартного ПО или специфичных конфигураций;
  • использовать актуальные шаблоны аудита из репозитория обновлений;
  • вести собственную базу уязвимостей для внутреннего ПО или продуктов без публичных CVE.

Для большинства типовых задач Base обеспечивает полноценную защиту без дополнительных настроек.