> For the complete documentation index, see [llms.txt](https://scansuite.gitbook.io/scansuite/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://scansuite.gitbook.io/scansuite/scansuite-ru/arkhitektura.md).

# Архитектура

**ScanSuite** построен на **высокомасштабируемой микросервисной архитектуре**, которая обеспечивает:

* **Модульность компонентов**
* **Гибкость развертывания**
* **Эффективное использование ресурсов**

Каждый сервис функционирует независимо в **контейнеризированной среде**, что позволяет системе **легко масштабироваться горизонтально** в зависимости от текущей нагрузки.

***

#### Распределение и выполнение задач

Процесс сканирования организован через **пул рабочих узлов (worker nodes)**, что обеспечивает:

* **Параллельное выполнение задач**
* **Повышенную производительность**
* **Отказоустойчивость системы**

Каждый рабочий узел:

* **Динамически получает задачу**
* **Запускает один или несколько сканеров**
* Выполняет их в **изолированных Docker-контейнерах**

Такая модель позволяет достичь:

* **Практически неограниченной масштабируемости**
* **Оптимальной скорости выполнения**
* **Стабильной работы системы даже при высокой нагрузке**

***

#### Обработка и управление результатами

Результаты сканирования:

* **Анализируются и структурируются**
* **Сохраняются в системе**
* **Автоматически загружаются в DefectDojo**

Это обеспечивает:

* **Централизованное управление уязвимостями**
* **Удобную визуализацию и отслеживание результатов**

Дополнительно доступны:

* **Оригинальные отчеты**
* **Структурированные и сконвертированные результаты**

что упрощает интеграцию в различные процессы информационной безопасности.

***

#### Интеграция с внешними инструментами

ScanSuite поддерживает **интеграцию с внешними инфраструктурными сканерами**, позволяя:

* **Консолидировать все сканирования**
* Управлять ими через **единую консоль ScanSuite**

Это даёт командам безопасности:

* **Единое окно управления сканированиями**
* **Повышенную прозрачность процессов**
* **Упрощённое управление сканированием**

***

#### Гибкость развертывания

Серверные компоненты ScanSuite могут быть развернуты в различных средах:

* **Облачная инфраструктура**
* **Локальное развертывание (on-premises)**
* **Гибридные решения**

***

#### Архитектурная схема

Ниже представлена диаграмма, иллюстрирующая пример развертывания архитектуры ScanSuite.

<figure><img src="https://content.gitbook.com/content/W7CJN47rWdDRFCeYbC7P/blobs/uaEK6U4JEBHmOe9TFYJI/image.png" alt=""><figcaption></figcaption></figure>

#### Пример развертывания ScanSuite

В данной конфигурации:

* **ScanSuite** и **DefectDojo** развернуты на **одном сервере (Server 1)**
* Внешние сканеры установлены на **удалённых серверах (Server 2 и Server 3)**
* Связь между ними осуществляется по **защищённому протоколу HTTPS**

***

#### Альтернативная схема развертывания

Также допускается раздельное размещение компонентов:

* **ScanSuite** и **DefectDojo** могут быть установлены на **разных серверах**
* При этом **DefectDojo должен быть доступен для ScanSuite по HTTPS**

Такой подход позволяет:

* **Гибко распределять нагрузку**
* **Повышать отказоустойчивость системы**
* **Адаптировать архитектуру под требования инфраструктуры**

***

#### Рекомендации для продуктивной среды

Для использования в **продуктивной (production) среде** рекомендуется:

* Развернуть **отдельный кластер PostgreSQL**
* Подключить:
  * **ScanSuite** к своей базе данных
  * **DefectDojo** к отдельному экземпляру базы

Это обеспечивает:

* **Повышенную производительность**
* **Надёжность хранения данных**
* **Масштабируемость системы**

Настройка подключения выполняется в соответствии с инструкциями, приведёнными в разделе **Администрирование**.
