На данной странице вы сможете ознакомиться с последними изменениями и улучшениями, внесёнными в систему.

Центр обновлений HScan

Список обновлений

Версия 3.0
Дата выхода: 5 августа 2025 г.
Дата последнего обновления: 9 июля 2026 г. (v.3.2.6)
Список изменений:

1. Внедрение расширенной системы политик автоматизации реагирования на инциденты:
Реализован механизм конфигурируемых политик безопасности, активируемых по триггерам событий в системе.

Поддерживаемые типы событий:

  • `scan_complete`– завершение процесса сканирования (любого типа: полное, инкрементальное, по расписанию). 
  • `vulnerability_detected`– первичное обнаружение новой уязвимости (CVE/CWE) на конкретном активе (хосте, устройстве, приложении).

Доступные действия при срабатывании политики:

  • `send_notification`– генерация и отправка оповещения через интегрированные каналы (веб-интерфейс, email, Telegram).  
  • `create_remediation_task`– автоматическое создание и назначение задачи на устранение выявленной уязвимости. 

Гибкие условия фильтрации правил политик:

  • `vulnerability_filter`– точный выбор уязвимостей по идентификаторам (CVE-ID), уровню риска (CVSS), классу (CWE) или ключевым словам в описании. 
  • `task_template`– привязка к предопределённым шаблонам задач с заданными параметрами (сроки, инструкции, категории). 
  • `user/group_selector`– целевое назначение уведомлений или создаваемых задач конкретным пользователям или группам безопасности (на основе RBAC). 
2. Введение атрибута "Критичность хоста" в системе управления активами
Добавлено поле `asset_criticality` в модель данных активов. Значения определяются администратором (например: "Критичный", "Высокая", "Средняя", "Низкая").

  • Критичность используется как ключевой фактор при: 
  • Приоритизации результатов сканирования 
  • Расчёте общего риска среды 
  • Фильтрации в отчётах и панелях мониторинга 
  • Применении правил в системе политик
3. Реализация иерархической системы департаментов
Создана модель данных для представления организационной структуры в виде дерева (`departments` и `sub_departments`).

Реализована функция назначения `department_owner` (руководителя департамента) с делегированием прав: 

  • Просмотр сводных отчётов по активам и уязвимостям в рамках подчинённых подразделений.
  • Получение уведомлений о критических инцидентах в своих департаментах.
  • Управление задачами, затрагивающими активы департамента (в рамках политик RBAC).
4. Усовершенствование системы управления задачами (Remediation Workflow)
Механизм `task_assignment` – прямое назначение задач на устранение уязвимостей конкретным пользователям или группам с указанием сроков (SLA).

Функция `task_completion_reporting`– обязательное заполнение отчёта исполнителем по завершении задачи, включая: 
Реализована функция назначения `department_owner` (руководителя департамента) с делегированием прав: 

  • Принятые меры (патч, конфигурация, компенсирующий контроль).
  • Доказательства исправления (скриншоты, ссылки на тикеты).
  • Статус верификации.
Ведение полной `vulnerability_task_history`– аудит-лог всех действий, связанных с жизненным циклом задачи (создание, назначение, обновление, комментарии, закрытие, верификация) с привязкой к конкретной уязвимости на активе.
5. Модернизация системы уведомлений (Notification Subsystem)

Поддержка многоканальной доставки оповещений:

  • `web_integration`– внутрисистемные pop-up и события в ленте (real-time).
  • `telegram_integration`– отправка в Telegram-чаты/пользователей через официальный бот (с использованием Telegram Bot API, токен хранится зашифрованным).
  • `smtp_email`– отправка по электронной почте через настраиваемый SMTP-сервер (поддержка TLS/SSL).
  • `user_profile_settings`– централизованное управление подписками на типы событий и выбор предпочитаемых каналов получения уведомлений в профиле каждого пользователя.
6. Рефакторинг централизованной системы настроек

Консолидация настроек в логические разделы:

  • `workspaces`– управление рабочими областями (изоляция данных, многопользовательский доступ). 
  • `integrations`– настройка внешних подключений (SIEM, CMDB, Issue Trackers - Jira, ServiceNow).
  • `license_activation`– управление лицензионными ключами и статусом подписки.
  • `updates`– конфигурация каналов получения и установки обновлений ПО/БД уязвимостей.
  • `configuration`– административные настройки.
  • `mail_server`– параметры SMTP (сервер, порт, шифрование, аутентификация).
  • `telegram_bot`– регистрация и управление ботом (Token, Chat IDs).
8. Пользовательский интерфейс и стабильность (UX/Stability Improvements)
Добавлены параметры `scan_task_rate_limits` в конфигурацию задач сканирования.

  • `ui_components`– редизайн интерактивных элементов (кнопка закрытия модальных окон и форм для улучшения эргономики).
  • `asset_group_selection`– улучшение интерфейса выбора групп активов (динамический поиск, древовидное представление, мультиселект).
  • `autocomplete_fields`– оптимизация полей с автодополнением (кеширование, снижение задержек, улучшение релевантности подсказок).
  • `asset_graph_visualization`– обновление алгоритма визуализации графа активов и их связей (лучшая читаемость при большом количестве узлов).
  • `multi_select_forms`– исправление ошибок отображения и валидации в формах, использующих компоненты множественного выбора.
  • `vulnerability_filter_stability`– повышение отказоустойчивости и скорости работы комплексного фильтра на странице уязвимостей.
  • `minor_ui_fixes`– множественные исправления визуальных дефектов, опечаток и несоответствий интерфейса.
Версия 3.1
Дата выхода последнего обновления: 15 февраля 2026 г.
Обновление 3.1.0
Дата релиза: 25 ноября 2025 г.

Список изменений:

  • Реализация подключения к Windows через WMI как альтернативный метод удаленного взаимодействия.
  • Расширенная поддержка устаревших версий Windows, применяемых в корпоративных инфраструктурах.
  • Улучшенная совместимость с PowerShell v2 на legacy-системах.
  • Изменения в механизме сканирования - пересмотрены и скорректированы настройки скорости сканирования по умолчанию.

Исправления и доработки:

  • Исправлена проблема с авторизацией по SSH-ключу.
  • Внесены точечные правки пользовательского интерфейса.
Обновление 3.1.1
Дата релиза: 15 февраля 2026 г.

Список изменений:

  • Реализованы улучшения, повышающие производительность движка сканирования.
  • Оптимизированы внутренние процессы обработки задач и взаимодействия модулей.
  • Внесены небольшие исправления пользовательского интерфейса.
Версия 3.2
Дата выхода последнего обновления: 02 апреля 2026 г.
Обновление 3.2.0
Дата релиза: 28 февраля 2026 г.

Список изменений:

  • Добавлена встроенная проверка учётных данных прямо из интерфейса. Теперь пользователи могут заранее валидировать корректность подключения по протоколам SSH, WMI и WinRM, что снижает вероятность ошибок при запуске сканирования и ускоряет подготовительный этап.
  • Существенно переработан интерфейс управления политиками.
Обновление направлено на снижение операционных ошибок и повышение эффективности работы специалистов при настройке сканирований.
Обновление 3.2.1
Дата релиза: 6 марта 2026 г.

В данном обновлении основное внимание уделено стабильности системы и оптимизации использования ресурсов при сканировании.

Список изменений:

  • улучшена работа с памятью во время сканирования
  • исправлена проблема, из-за которой память не полностью освобождалась после завершения сканирования
  • улучшена работа встроенного RateLimit контроллера. (Меньше потребление памяти)
  • исправлена утечка памяти в модуле HTTP-кеша
  • изменена система загрузки модулей web-сканирования. (Меньше потребление памяти)
  • исправлено отображение строки состояния сканирования
  • исправлена проблема с сохранением сертификатов после паузы
Обновление 3.2.2
Дата релиза: 19 марта 2026 г.

Обновление делает работу HScan более стабильной в реальных сценариях эксплуатации и улучшает качество результатов сканирования.

Список изменений:

  • изменена логика поиска портов
  • улучшена система отмены и постановки на паузу сканирования
  • улучшена стабильность и производительность модуля поиска DNS-поддоменов
  • обновление безопасности
Обновление 3.2.3
Дата релиза: 02 апреля 2026 г.

Реализован ряд доработок, направленных на повышение удобства работы с системой и стабильности пользовательских сценариев.

Список изменений:

  • добавлена кнопка обновления в разделах просмотра результатов сканирования и активов
  • расширены настройки системы: отдельная форма для проверки работы почтовых уведомлений
  • Оптимизирована работа с большими объемами данных. В интерфейсах просмотра результатов и активов реализована частичная подгрузка, что значительно ускоряет загрузку страниц и повышает отзывчивость системы при работе с крупными массивами информации.
  • Исправлен ряд интерфейсных и функциональных ошибок - устранена проблема некорректного отображения FQDN в диалоговом окне «добавить задачу из актива или результата», а также исправлено отображение логотипа в email-уведомлениях.
Обновление 3.2.4
Дата релиза: 17 мая 2026 г.

Обновление, направленное на повышение стабильности платформы, улучшение работы сканирования на крупных задачах, совершенствование пользовательского интерфейса и обновление сервисных компонентов системы.

Список изменений:

  • Повышение стабильности работы платформы
Улучшена обработка нестандартных сценариев выполнения задач, повышена устойчивость системы при длительной работе и высоких нагрузках, а также снижена вероятность возникновения зависаний и ошибок в процессе эксплуатации.

  • Улучшения механизма сканирования
Оптимизирована работа с крупными заданиями и большими объемами данных, что позволяет эффективнее выполнять продолжительные проверки без потери производительности. Улучшена обработка ошибок во время выполнения сканирования, снижена вероятность повторных сбоев при повторном запуске задач и доработана логика завершения активных процессов.

  • Предупреждение о медленном режиме сканирования
Для повышения прозрачности настроек добавлено уведомление при выборе медленного режима сканирования. Теперь пользователи заранее получают информацию о возможном увеличении времени выполнения задачи и могут более осознанно выбирать параметры проверки в зависимости от своих целей.

  • Улучшения интерфейса
Повышена читаемость текстов, сообщений и статусов, улучшена контрастность отдельных элементов и доработано отображение элементов управления. Обновления затронули визуальную согласованность интерфейса между различными разделами системы, благодаря чему навигация и работа с приложением стали более комфортными. Кроме того, улучшено отображение информации о текущих операциях и устранен ряд визуальных недочетов.

  • Обновление системы сервисных логов
Усовершенствован механизм ведения сервисных журналов. Повышена информативность логов, улучшена структура записей и оптимизирована работа с журналами событий при длительной эксплуатации системы. Изменения упрощают диагностику возникающих проблем и позволяют специалистам технической поддержки быстрее анализировать причины возможных ошибок и отклонений в работе приложения.

  • Установка и обслуживание
Обновлены компоненты установки и обслуживания HScan. Повышена надежность процессов обновления, улучшена совместимость с актуальными программными окружениями и оптимизирована работа служебных модулей, используемых во время установки и сопровождения продукта. Также доработана обработка ошибок при обновлении и повторной установке системы, что снижает вероятность возникновения проблем при развертывании новых версий.

  • Расширенные возможности настройки почты
Улучшен механизм настройки почтовых уведомлений. Добавлена возможность подключения без использования шифрования, а также расширены варианты конфигурации почтовых параметров. Это обеспечивает большую гибкость при интеграции HScan с различными почтовыми сервисами и корпоративными инфраструктурами.
Обновление 3.2.5
Дата релиза: 17 июня 2026 г.

Обновление, направленное на повышение безопасности платформы.

Список изменений:

  • исправлены политики безопасности продукта
Обновление 3.2.6
Дата релиза: 09 июля 2026 г.

В текущем обновлении расширены возможности настройки процесса сканирования портов и улучшена работа почтовых подключений.

Список изменений:

  • Новые возможности настройки сканирования портов
Добавлена возможность ограничивать максимальное время сканирования портов для одного хоста. Новая настройка позволяет задать временной лимит, после которого система автоматически прекращает попытки обнаружения открытых портов на конкретном узле и переходит к обработке следующих объектов.

  • Повышение информативности процесса сканирования
Для повышения прозрачности работы механизма сканирования добавлено предупреждение о пропуске хоста, если за установленный промежуток времени не удалось обнаружить открытые порты.
Теперь пользователь получает понятное уведомление о причине пропуска объекта, что упрощает анализ результатов, позволяет быстрее выявлять особенности сетевой инфраструктуры и при необходимости корректировать параметры сканирования для повторного запуска.

  • Исправление работы SMTP без шифрования
Исправлена работа режима подключения к SMTP-серверу без использования шифрования. Теперь при использовании режима SMTP без шифрования HScan корректно игнорирует STARTTLS, обеспечивая ожидаемое поведение и повышая совместимость с почтовыми серверами, работающими без поддержки защищенного соединения.
Версия 2.3
Дата выхода: 7 июля 2025 г.
Список изменений:

Нововведения:

  • Страница уязвимостей:
  • Добавлена система агрегации уязвимостей
  • Обновлена система фильтрации
  • Меню с группами теперь можно скрыть
Данные об уязвимостях:
  Добавлено поле «вероятность эксплуатации»

Плагин обнаружения FTP:
  Улучшена точность обнаружения

Обновлена система индексации данных
  Повторный запуск продукта происходит быстрее.

Исправлено:
  • Исправлена отрисовка интерфейса DNS-топологии по IP
  • Устранено зависание страницы при удалении элементов
Версия 2.2
Дата выхода: 19 июня 2025 г.
Список изменений:

Нововведения:
  • Изменения топологии активов:
  • Новая автоматическая расстановка
  • Добавлены элементы управления активами
  • Выделение активов в зависимости от выявленных уязвимостей
  • Топология DNS на активе
  • Выгрузка отчётов по выбранным активам через Shift

Обновлённый движок обнаружения web-уязвимостей
  • Расширен список поддерживаемых CMS
  • Улучшена скорость сканирования
  • Снижено потребление ОЗУ
  • Увеличена точность

Исправлено:
  • Топология DNS в результатах сканирования
Версия 2.1
Дата выхода последнего обновления: 29 апреля 2025 г.
Обновление 2.1.8

Список изменений:

  • Исправлена проблема с генерацией отчётов
  • Обновлена топология
  • Новая кнопка: добавления актива из не распределенных
  • Исправлены ошибки

Обновление 2.1.7

Список изменений:

  • Добавлен новый отчёт "Общая сводка".
  • Улучшено отображение данных на графике на странице состояние безопасности.

Обновление 2.1.6

Список изменений:

  • Исправлена выдача отчётов

Обновление 2.1.5

Список изменений:

  • Исправленные ошибки системы

Обновление 2.1.4

Список изменений:

  • Исправлена проблема с зависанием сканирования

Обновление 2.1.3

Список изменений:

  • Исправлена проблема с UDP сканированием

Обновление 2.1.2

Список изменений:

  • Исправлена проблема с логированием данных

Обновление 2.1.1

Список изменений:

  • Устранена проблема с добавлением портов сканирования

Обновление 2.1

Список изменений:

  • Устранена проблема с добавлением портов сканирования
  • Добавлено топологическое распределение активов
  • Добавлена система рабочих зон
  • Новый дизайн интерфейса
  • Улучшения системы сканирования
Не нашли ответа на свой вопрос?
hscan
HScan - это результат многолетних исследований и практического опыта специалистов компании Крайон.
HScan - это результат многолетних исследований и практического опыта специалистов компании Крайон.
HScan - это результат многолетних исследований и практического опыта специалистов компании Крайон.
Свяжитесь с нами и мы проконсультируем вас по всем деталям работы сканера HScan