Развёртывание

Настройка API-ключей для внешних систем

AI-провайдеры, сканеры и сторонние сервисы, которым нужны учётные данные.

Чтобы включить отдельные возможности сканирования безопасности и анализа с использованием AI, в ScanSuite необходимо задать ключи API. Откройте меню Settings:

Меню настроек ScanSuite
Открытие меню настроек

OpenVAS (инфраструктурные сканирования)

Для выполнения инфраструктурных сканирований ScanSuite требуются учётные данные OpenVAS.

  • Укажите URL, имя пользователя и пароль OpenVAS в настройках ScanSuite.
  • OpenVAS можно установить как на том же узле, что и ScanSuite, так и на отдельном сервере.
  • Следуйте официальному руководству по установке OpenVAS.

AI-провайдер (возможности на базе AI)

Все AI-движки — статический анализ, сканирование веб-приложений, пентест-агент, генерация правил и документации — работают через провайдера, настроенного здесь. Выберите его в выпадающем списке Provider; поля ниже изменятся соответствующим образом.

Совместимые с OpenAI

Подходит любой эндпоинт, реализующий спецификацию API OpenAI: и облачный OpenAI, и совместимые шлюзы, и модели, работающие локально в вашей сети.

ПолеОписание
OpenAI API URLБазовый URL API. Для полностью офлайн-развёртывания укажите здесь локальную среду выполнения.
OpenAI API keyВаш ключ API.
OpenAI modelИдентификатор модели, используемой для генерации.

Vertex AI Anthropic

Модели Claude, предоставляемые через Google Cloud Vertex AI.

ПолеОписание
Google Cloud project IDПроект, в котором размещён эндпоинт Vertex AI.
Vertex AI regionРегион, из которого обслуживается модель.
Claude model IDИдентификатор модели Claude.
Maximum output tokensВерхняя граница числа генерируемых токенов на запрос.
CA bundle pathСобственный набор корневых сертификатов — для развёртываний за прокси с инспекцией TLS.
SSL verificationОставьте включённой, если только корпоративный прокси не делает проверку невозможной.

Отключение проверки SSL означает, что платформа не обнаружит перехват соединения с провайдером модели. Вместо этого лучше указать путь к набору корневых сертификатов.

Параметр LLM generations language в разделе Additional Settings задаёт язык, на котором модели пишут уязвимости и отчёты. Расход токенов фиксируется по каждому сканированию и отображается счётчиками токенов запроса, ответа и общего количества на той же странице настроек: стоимость запуска видна.

Dehashed (утёкшие учётные данные, OSINT)

Ключ API Dehashed нужен для поиска утёкших учётных данных по доменным именам, анализируемым в ходе инфраструктурного OSINT-сканирования.

Shodan (OSINT-сканирования)

Ключ API Shodan нужен для проверки известных сервисов и уязвимостей на узлах, обнаруженных в ходе инфраструктурного OSINT-сканирования.

Snyk (сканирования SCA и SAST)

Ключ API Snyk нужен для сканирований на базе Snyk. Бесплатный ключ можно получить так:

  1. 01
    Создайте учётную запись Snyk

    Зарегистрируйтесь или войдите на app.snyk.io.

  2. 02
    Включите Snyk Code

    В настройках организации включите Snyk Code для статического анализа кода.

  3. 03
    Сгенерируйте токен API

    В настройках учётной записи Snyk создайте и скопируйте токен аутентификации.

Другие интеграции на этой странице

РазделЧто настраивает
Defect DojoURL и ключ API системы управления уязвимостями. Описано в разделе «Настройка DefectDojo».
AcunetixURL, имя пользователя и хешированный пароль для сканирования веб-приложений.
SecuritmURL и ключ API для выгрузки уязвимостей в Securitm.
Email alertsSMTP-сервер, адрес отправителя, пароль отправителя и список получателей уведомлений о сканированиях.
Telegram alertsИдентификатор чата и ключ бота для уведомлений о сканированиях.
Git repositoryТип репозитория, шаблон URL Bitbucket, ключ API репозитория и SSH-ключи, используемые для клонирования кода при статическом анализе.
Nessus runs limitОграничивает число одновременных сканирований Nessus.
Scan targets whitelistОграничивает перечень целей, которые платформе разрешено сканировать.

Ввод ключей

  1. 01
    Перейдите в настройки ScanSuite
  2. 02
    Найдите соответствующие поля
  3. 03
    Введите ключи ровно в том виде, в каком их выдали соответствующие платформы
  4. 04
    Нажмите Save, чтобы применить настройки
Настройки ключей API ScanSuite
Поля ключей API в настройках ScanSuite

Проверено: 2026-08-15