История изменений
v1.2.2
Основные возможности
- Добавлено обновление NRunner из раздела настроек. Администратор может проверить наличие новой версии и установить обновление в online- или offline-режиме.
- Обновлён установщик NRunner. Упрощена первоначальная установка, добавлена поддержка online- и offline-поставок, автоматическая подготовка Docker и сохранение настроек при повторном запуске.
- Добавлен контроль доступности хостов. В списках и карточках отображается текущее состояние хоста, а параметры проверки можно изменить в настройках.
- Упрощено добавление обнаруженных хостов после сканирования сети: новые хосты можно сразу объединить в существующую или новую группу.
- В карточках и на страницах шаблонов отображается состояние запущенной задачи. Добавлена защита от повторного запуска уже выполняющегося шаблона.
- Добавлено редактирование сохранённых учётных данных.
- Переработано формирование PDF-отчётов. Отчёты создаются в фоне, а их состояние и готовые файлы доступны в интерфейсе.
- Улучшены отчёты по пентесту и DDoS-тестированию: уточнено отображение описаний, результатов и дополнительных сведений об уязвимостях.
- Расширен отчёт WhiteBox: добавлен подробный прогресс проверки, сведения об исправлениях, связанных CVE и устранённых уязвимостях.
- Улучшена установка агента и выполнение WhiteBox-проверок на операционных системах семейства «Альт».
- Обновлён внешний вид интерфейса, навигации, карточек, таблиц и страниц настроек.
- Повышена скорость обработки данных об уязвимостях и стабильность сопоставления уязвимостей с установленным программным обеспечением.
- Исправлены ошибки скачивания отчётов, запуска проверок, отображения состояния агентов и работы с медленными удалёнными хостами.
v1.0.1
Основные возможности
- Добавлена страница серверных журналов для администраторов.
- Обновлена страница «Информация».
- Добавлены новые фильтры в большинство отчётов по результатам сканирования.
- Улучшены отчёты «Сканирование сети» и «Пентест».
- Для задач типа «Сканирование сети» добавлен параметр «Уровень сканирования».
- Улучшено формирование PDF-версий отчётов по результатам сканирования.
- Обновлён внешний вид карточек задач.
- Доработана пагинация в списках и результатах сканирования.
- Добавлено определение производителя устройства по MAC-адресу: при сканировании адресов на странице «Хосты»; при выполнении задач типа «Сканирование сети».
- Улучшены форма создания шаблона и интерфейс выбора хостов.
- Улучшена обратная связь при взаимодействии с сервером.
- Улучшена проверка данных в формах создания и редактирования.
- Изменён процесс установки агентов для Windows для повышения совместимости с антивирусным программным обеспечением.
- Внесены другие технические улучшения, повышающие стабильность и удобство работы системы.
v1.0.0
Основные возможности
- управление хостами, группами и учётными данными;
- создание шаблонов, запуск задач по расписанию и контроль их выполнения;
- сетевое сканирование, пентест, WhiteBox-проверки и построение карты сети;
- инвентаризация систем с помощью агента и контролируемое DDoS-тестирование;
- просмотр, сравнение и экспорт отчётов по результатам проверок;
- разграничение доступа пользователей по ролям;
- работа с локальной или внешней базой уязвимостей.
nrunner-server
- управление пользователями, инфраструктурой, шаблонами, задачами и отчётами;
- выполнение сетевых и агентских проверок;
- передача событий о задачах и агентах в реальном времени;
- планирование запусков и формирование результатов сканирования, отчётности.
nrunner-client
- web-интерфейс NRunner;
- информационная панель со сводкой по задачам и уязвимостям;
- управление хостами, группами, учётными данными и шаблонами;
- запуск проверок и просмотр хода выполнения задач;
- просмотр карты сети, отчётов и сравнений результатов;
- административные разделы для пользователей.
nrunner-vuln-service
- хранение нормализованных данных об уязвимостях;
- синхронизация сведений из NVD и БДУ ФСТЭК;
- поиск уязвимостей по CVE и идентификаторам БДУ;
- сопоставление уязвимостей по CPE и установленным пакетам;
- поддержка локального развёртывания для изолированных инфраструктур.
nrunner-agent
- регистрация на сервере и поддержание соединения;
- сбор сведений об операционной системе, оборудовании и установленном ПО;
- выполнение назначенных сервером агентских проверок;
- участие в контролируемом нагрузочном тестировании;
- централизованная установка, обновление и удаление агента.