Введение
Что такое ScanSuite, что он сканирует и как устроена платформа.
ScanSuite — это платформа оркестрации сканирований безопасности. Она берёт то, что у вас уже есть: репозиторий, работающее веб-приложение, диапазон узлов, образ контейнера — и проверяет всё это на вашей собственной инфраструктуре.
Бок о бок работают два вида движков. AI-агенты сами планируют свою работу, вызывают инструменты и проверяют найденное на реальной системе, прежде чем о нём сообщить. Классические сканеры — более тридцати открытых и коммерческих движков — работают параллельно в изолированных контейнерах. И те и другие работают на один конвейер уязвимостей: результаты приходят дедуплицированными и в одно место.
На что его можно направить
- Архивы с исходным кодом
- Репозитории с кодом, включая отслеживаемые ветки со сканированием при изменениях
- URL веб-приложений и API
- Имена узлов, IP-адреса и домены
- Имена образов контейнеров
ScanSuite сам выбирает нужные сканеры через готовые коннекторы и запускает их с параметрами под конкретную цель — вам не приходится собирать профиль сканирования вручную.
Что возвращается
Уязвимости приводятся к единой записи и дедуплицируются — и внутри сканирования, и по истории. Дальше они попадают в раздел «Уязвимости»: там их разбирают, назначают ответственного и срок, ведут до закрытия и подтверждают работающим эксплойтом. И всё это — внутри платформы. Доступны для скачивания и исходные отчёты сканеров, и структурированные разобранные результаты.
Учёт дефектов встроен: сканирования на базе AI — AI Native SAST, анализ достижимости зависимостей, AI DAST и AI Pentest — полностью ведутся внутри ScanSuite. Для команд, которые уже используют DefectDojo как баг-трекер, доступна необязательная интеграция: при желании уязвимости, найденные классическими сканерами, можно экспортировать туда по каждому сканеру. Это не обязательно.
С командами, которые ведут устранение в ServiceNow, всё устроено иначе — и это сделано намеренно: ScanSuite выгружает таблицу в формате ServiceNow, а статусы, которые проставляет ваш процесс в ServiceNow, возвращаются тем же способом. Прямого соединения нет, учётные данные не хранятся, исходящих вызовов нет — обмен идёт файлами, на ваших условиях. См. Повторные сканирования и проверка исправлений.
Всё работает внутри вашего периметра. ScanSuite можно развернуть on-premise, в частном облаке или полностью офлайн — ваш исходный код и уязвимости остаются там, где вы их разместили.
Как к нему обращаться
- Веб-панель
- Интерфейс командной строки
- Конвейеры CI/CD
С чего начать
Если вы только знакомитесь с платформой, прочитайте раздел Архитектура, чтобы понять, как связаны компоненты, а затем перейдите к установке.
Проверено: 2026-08-15