---
title: "Technologia skanerów w Guardian360: techniczna (r)ewolucja | Guardian360"
description: "W firmach oferujących bezpieczeństwo w modelu SaaS technologia skanerów jest sercem ich platformy: bez niezawodnych, wydajnych skanerów wykrywanie zasobów i zarządzanie podatnościami po prostu nie są…"
url: https://guardian360.net/pl/blog/scanner-technology-at-guardian360-a-technical-revolution/
locale: en
source: guardian360.net
---
[← Wszystkie wpisy](https://guardian360.net/pl/blog/)

Świadomość

# Technologia skanerów w Guardian360: techniczna (r)ewolucja

Autor Guardian360 · 7 listopada 2025

W firmach oferujących bezpieczeństwo w modelu SaaS technologia skanerów jest sercem ich platformy: bez niezawodnych, wydajnych skanerów wykrywanie zasobów i zarządzanie podatnościami po prostu nie są odporne na przyszłość. Jednak jak wie wielu inżynierów bezpieczeństwa, przestarzałe architektury i skanery powoli dobiegają końca swojej użyteczności. W tym wpisie na blogu wyjaśnimy nasze wybory techniczne oraz powody stojące za wymianą naszego stosu skanerów.

**Dlaczego obecne skanery przestają się sprawdzać** Skanery często produkują morderczo długą listę wykrytych podatności. Brzmi to świetnie, ale doświadczenie pokazuje, że szum i nieistotne kwestie przesłaniają rzeczywiste ryzyka. Nowoczesne oprogramowanie i systemy operacyjne są naszpikowane wbudowanymi mechanizmami łagodzącymi; niemożliwe do wykorzystania podatności są znacznie częstsze niż wcześniej. Właściciele zasobów coraz bardziej koncentrują się na eliminowaniu fałszywych alarmów i przypadków skrajnych, podczas gdy szybkość i trafność stały się kluczowe. Ponadto skany są zasobożerne. Skanowanie dużych sieci pochłania coraz więcej CPU, RAM i pamięci masowej, a tradycyjne sondy przerastają swoje możliwości. Niezawodność narzędzi (pomyśl o openVAS) jest pod presją, a utrzymanie staje się codzienną mordęgą. Nie pomaga też to, że wiele organizacji zmaga się z niedoborem specjalistów. Skanery muszą szybko wskazywać, gdzie należy skierować ograniczone zasoby, zamiast marnować mnóstwo czasu na ustalanie, co jest naprawdę ważne. Krótko mówiąc, czas na radykalny krok!

Nowe, teraz jeszcze bardziej autonomiczne! W stronę w pełni otwartego kodu i podejścia opartego na społeczności Zastępujemy najnowszą technologię skanerów o zamkniętym kodzie w naszej platformie Lighthouse stosem open-source zbudowanym wokół Nuclei: niezwykle elastycznego silnika, do którego można szybko dodawać własne szablony i kontrole. Nowe podatności w środowisku naturalnym? Społeczność buduje szablony, a one są automatycznie pobierane. Nie zależymy od zamkniętego dostawcy, lecz od międzynarodowej społeczności, która błyskawicznie dzieli się aktualizacjami. Oznacza to możliwość szybszego reagowania na exploity i trendy rozprzestrzeniające się gwałtownie na całym świecie dzięki AI.

**RAMKA: Dlaczego wybraliśmy Nuclei?** **Dlaczego wybraliśmy Nuclei jako fundament naszego nowego stosu skanerów?**

- Nuclei to silnik open-source, zbudowany przez i dla społeczności bezpieczeństwa. Dzięki globalnej sieci badaczy i profesjonalistów nowe szablony i kontrole exploitów są publikowane niewiarygodnie szybko. Pozwala to nam (i naszym klientom) niewiarygodnie szybko reagować na zero-daye i popularne exploity, szybciej niż wielu komercyjnych dostawców jest w stanie nadążyć.
- Szablony Nuclei są elastyczne (oparte na YAML) i niezwykle łatwe do rozszerzania o kontrole specyficzne dla klienta lub własną logikę biznesową, bez konieczności rozbudowanego programowania. Można na przykład dodać unikalne wykrycia dla własnych API, które są nieistotne dla nikogo innego.
- Dzięki wykorzystaniu feedów nowe kontrole są automatycznie pobierane. Na przykład, jeśli globalnie zostanie wykryta nowa podatność dotycząca SonicWall, często można wykonać nowy skan w oparciu o niedawno udostępniony szablon w ciągu kilku godzin.
- Guardian360 może w ten sposób również dawać coś społeczności w zamian: sami także dodajemy nowe kontrole do repozytorium.

Ale elastyczność oznacza więcej: szablony mogą być również unikalne dla każdego klienta lub organizacji. Skanować konkretne punkty końcowe, monitorować własne API, uruchamiać kontrole hardeningu? W przyszłości dla każdej organizacji będzie można skonfigurować własne, istotne skany, bez konieczności samodzielnego kodowania wszystkiego. Od sondy do agenta: kolejny krok we wdrażaniu Klasyczna sonda skanera, działająca jako maszyna wirtualna, pozostaje istotna w określonych przypadkach użycia. Ale dzięki naszemu nowemu podejściu opartemu na agentach możemy uczynić ją jeszcze bardziej kompaktową i elastyczną. Agenci działają natywnie na Windows, Linux, Mac, a nawet jako kontener w potoku CI/CD. Umożliwia to lokalne kontrole: pomyśl o kontrolach rejestru, hardeningu systemu operacyjnego, wykrywaniu MITRE ATT&CK i wielu innych. Można też wzmocnić wykrywanie zasobów: od skanów ARP po połączenia z zewnętrznymi API, wszystko centralnie widoczne w Lighthouse. Oprócz wglądu w bezpieczeństwo i hardening będziemy również w większym stopniu koncentrować się na prywatności na punktach końcowych. Współpracowaliśmy w tym zakresie z Uniwersytetem w Utrechcie i zintegrujemy z agentem dostarczony przez nich InfoSec Agent. I co nie bez znaczenia: mniejsze zużycie zasobów, większa szybkość i mniej bloatware. Ważne w epoce, w której "prostota w projekcie" jest koniecznością dla narzędzi bezpieczeństwa. Wyraźnie dążymy do lekkich agentów, które nie stwarzają ryzyka przeciążania CPU czy pamięci, mając na uwadze wnioski wyciągnięte ze znanych platform, na których sprawy potoczyły się fatalnie.

**Wykorzystanie AI w rozwoju skanerów i raportowaniu** AI w bezpieczeństwie zazwyczaj oznacza mnóstwo marketingowego bingo, ale niewiele konkretnych działań. My jednak wykorzystujemy AI celowo w dwóch nowych obszarach naszego stosu. Po pierwsze, AI pomaga generować i wzbogacać szablony skanera, znacznie przyspieszając rozwój. Po drugie, AI wzbogaca wyniki skanów: więcej kontekstu, dodatkowe wskazówki i konkretne weryfikacje, które pozwalają użytkownikom natychmiast potwierdzić, czy problemy występują, istotne dla tych, którzy nie chcą już przeszukiwać ogólnych list CVE. AI to nie tylko modny slogan na pulpicie nawigacyjnym, ale akcelerator dla programistów i zasób dla użytkownika końcowego. Wymiana skanera to więcej niż techniczna aktualizacja: to wizja bardziej istotnych informacji, mniejszego narzutu oraz otwartego, elastycznego podejścia. Jako inżynier bezpieczeństwa, architekt lub właściciel zasobów natychmiast zauważysz różnicę w szybkości, trafności i niezawodności. W naszym kolejnym wpisie na blogu zagłębimy się w rozwój agentów oraz w to, jak Państwa organizacja może zrobić ten krok bez obciążania swoich systemów.

**Jak wygląda nasz harmonogram?** Obecnie testujemy nową technologię skanerów na sondach w naszym środowisku staging. Wstępne wyniki są obiecujące, ale wiele pozostaje do zrobienia. Obejmuje to przygotowanie naszego centralnego środowiska skanera, dostarczenie nowych API oraz przygotowanie naszej infrastruktury backendowej do przetwarzania wyników skanów. Obecnie spodziewamy się dostarczyć te nowe skanery w połowie I kwartału 2026, ale ze względu na liczne niewiadome ta data dostarczenia może ulec przesunięciu. Gdy nowe skanery zostaną dostarczone i wdrożone do produkcji, będziemy kontynuować rozwój agentów. Ponieważ wykonano już wiele fundamentalnej pracy, spodziewamy się, że pierwsi agenci będą gotowi wkrótce po dostarczeniu skanerów. Nie możemy jednak jeszcze składać żadnych wiążących obietnic: nie wiemy, czego nie wiemy.
