Тестирование сканеров. Тестирование широкоформатных сканеров. Установка и настройка

Сканеры информационной безопасности (сканеры уязвимостей) - это средства мониторинга и контроля, с помощью которых можно проверять компьютерные сети, отдельные компьютеры и установленные на них приложения на наличие проблем защищенности. Большинство сканеров позволяют детектировать уязвимости, описанные классификатором WASC Threat Classifcation . В сегодняшнем хабратопике мы рассмотрим некоторые вопросы, связанные с тестированием сканеров информационной безопасности веб-приложений как программных продуктов.

Современный сканер веб-приложений - это многофункциональный и весьма сложный продукт. Поэтому его тестирование и сравнение с аналогичными решениями имеет целый ряд особенностей.

Тестовая процедура

В статье «Building a Test Suite for Web Application Scanners » изложены общие принципы тестирования сканеров, на которые мы будем опираться далее. Одним из таких принципов является Тестовая процедура для сравнения работы различных сканеров веб-приложений. В немного модифицированном виде эта процедура выглядит следующим образом:
  1. Подготовить необходимый тестовый контент для функциональной проверки всех технических требований и развернуть тестовые стенды.
  2. Инициализировать тесты, получить все необходимые настройки для тестов.
  3. Сконфигурировать сканируемое веб-приложение и выбрать для него тип уязвимости и уровень защиты.
  4. Запустить сканер с выбранными настройками на тестируемом веб-приложении и пройти набор функциональных тестов.
  5. Подсчитать и классифицировать найденные сканером веб-объекты (уникальные ссылки, уязвимости, векторы атаки и т. п.).
  6. Повторить шаги 2-5 для каждого типа уязвимостей и уровней защиты.
Изменения после каждой итерации необходимо заносить в сводную таблицу результатов детектирования объектов. Выглядеть это должно приблизительно так:

Очевидно, что далеко не все сканеры веб-приложений обладают одинаковым набором сканирующих модулей, однако такую таблицу все равно можно использовать, уменьшая рейтинг сканера при отсутствии тех или иных модулей, той или иной функциональности.

Подготовить тестовое приложение с точно известным заранее числом уязвимостей определенного типа невозможно. Поэтому при составлении подобной таблицы мы неминуемо столкнемся с трудностями определения количества реальных объектов для поиска. Решить эту проблему можно следующим образом.

  1. В качестве одной уязвимости рассматривать класс эквивалентных уязвимостей, которые могут быть найдены в тестовом веб-приложении. Например, для SQL-инъекций классом эквивалентных уязвимостей можно считать все уязвимости, найденные для одного и того же параметра GET-запроса к приложению. Другим словами, если имеется некий уязвимый параметр id, изменение которого вызывает сбой веб-сервера или базы данных, то все векторы атаки, использующие этот параметр, можно считать эквивалентными с точностью до перестановки параметров: example.com/page.php?id=blabla ~ example.com/page.php?a=1&id=bla&b=2 .
  2. Разработать простейшие тестовые приложения, реализующие или моделирующие некоторую уязвимость, но используя различные фреймворки и разворачивая их на множестве вариантов операционных систем, различных веб-серверах, с использованием различных баз данных, с доступом по различным видам сетевых протоколов, а также через различные цепочки прокси.
  3. Развернуть на тестовых стендах множество различных CMS, уязвимых приложений (DVWA, Gruyere, OWASP Site Generator и т. п.) и сканировать их различными сканерами безопасности. Общее число уязвимостей, найденных всеми сканерами, взять за эталон и использовать в дальнейших тестах.
Конфигурировать тестовое приложение и управлять им, устанавливая требуемый уровень защиты, можно, к примеру, с помощью инструмента OWASP Site Generator , конфигурацию которого можно хранить и редактировать в обычном XML-файле. К сожалению, на данный момент этот инструмент считается устаревшим и для эмуляции современных уязвимостей рекомендуется создавать приложения собственной разработки.

Типы уязвимостей для реализации в тестовом контенте для проверки сканера можно взять из классификатора WASC Threat Classification .

Ожидаемое число запусков тестовой процедуры для всех возможных комбинаций установленных приложений будет очень и очень велико, что и неудивительно. Уменьшить это число можно благодаря использованию техники тестирования pairwise analysis .

По результатам сканирования получаем числовые векторы вида

(уровень защиты, кол-во обнаруженных объектов, False Positive, False Negative, всего объектов, время сканирования)

Затем необходимо ввести метрику качества сканирования , которою можно будет использовать для сравнения показателей и сканеров между собой. В качестве подобной метрики достаточно использовать простейшую евклидову метрику.

Виды тестовых испытаний

Еще одна статья, на которую можно опираться при тестировании сканеров веб-приложений, называется «Analyzing the Accuracy and Time Costs of Web Application Security Scanners ». В этом материале описывается проведение испытаний различных сканеров (BurpSuitePro, Qualys, WebInspect, NTOSpider, Appscan, Hailstorm, Acunetix) и для каждого конкретного инструмента предлагается проводить четыре типа испытаний:
  1. Выполнить сканирование веб-приложения в режиме Point and Shoot (PaS) и определить число найденных и подтвержденных уязвимостей.
  2. Выполнить повторное сканирование после предварительного «обучения» и настройки сканера на работу с данным типом приложений, определить число найденных и подтвержденных уязвимостей в этом случае.
  3. Оценить точность и полноту описания найденных уязвимостей.
  4. Оценить общее время, потраченное специалистами на подготовку и проведение тестирования, анализ и обеспечение качества результатов сканирования.
Режим PaS - это запуск сканирования со стандартными параметрами сканера. Проходит по схеме «установка цели - сканирование - получение результата».

Обучение - включает в себя любые конфигурации настроек, изменение скриптов, связь с поставщиками сканера и т. п.

Для определения количества времени, которое специалистам необходимо затратить для получения качественного результата, в статье предлагается пользоваться простой формулой:

Общее время = Время обучения + #False Positive * 15 мин. + #False Negative * 15 мин.

В ходе каждого испытания нужно применять тестовую процедуру, которую мы описывали выше.

Критерии оценки для сканеров веб-приложений

В еще одной полезной статье «Top 10: The Web Application Vulnerability Scanners Benchmark » авторы предлагают общий поход к сравнению характеристик сканеров, а также набор таких характеристик с примерами. Оценку возможностей сканеров веб-приложений в этой статье предлагается задавать в табличном виде, используя следующие критерии:
  1. Сравнение цены продукта по отношению к оценкам критериев . (A Price Comparison - in Relation to the Rest of the Benchmark Results). Пример сравнения можно посмотреть в сводной таблице .
  2. Универсальность применения сканера - это число поддерживаемых протоколов и векторов доставки - методов доставки данных к серверу (Scanner Versatility - A Measure for the Scanner"s Support of Protocols & Input Delivery Vectors). Векторы доставки включают в себя такие методы доставки данных к серверу, как HTTP-параметры строк запроса, параметры HTTP-body, JSON, XML, двоичные методы для конкретных технологий - таких как AMF, Java-сериализованные объекты и WCF. Пример сравнения можно посмотреть в сводной таблице .
  3. Количество поддерживаемых векторов атаки : количество и тип активных плагинов сканера (Attack Vector Support - The Amount & Type of Active Scan Plugins (Vulnerability Detection)). Пример сравнения можно посмотреть в сводной таблице .
  4. Точность обнаружения CSS (Reflected Cross Site Scripting Detection Accuracy). Пример сравнения можно посмотреть в сводной таблице .
  5. Точность обнаружения SQL-инъекций (SQL Injection Detection Accuracy). Пример сравнения можно посмотреть в сводной таблице .
  6. Точность обхода структуры веб-приложения и обнаружения локальных файлов . (Path Traversal / Local File Inclusion Detection Accuracy). Пример сравнения можно посмотреть в сводной таблице .
  7. Удаленное использование файлов, XSS, фишинг через RFI . (Remote File Inclusion Detection Accuracy (XSS / Phishing via RFI)). Пример сравнения можно посмотреть в сводной таблице . Пример тест-кейсов RFI приведен на схеме .
  8. WIVET-сравнение : автоматизированный краулинг и получение входных векторов для атаки (WIVET (Web Input Vector Extractor Teaser) Score Comparison - Automated Crawling / Input Vector Extraction). Пример сравнения можно посмотреть в сводной таблице .
  9. Адаптивность сканера : количество дополнительных возможностей сканера для преодоления защитных барьеров (Scanner Adaptability - Complementary Coverage Features and Scan Barrier Support). Пример сравнения можно посмотреть в сводной таблице .
  10. Сравнение особенностей аутентификации : количество и тип поддерживаемых способов авторизации и аутентификации (Authentication Features Comparison). Пример сравнения можно посмотреть в сводной таблице .
  11. Количество дополнительных возможностей сканирования и встроенных механизмов. (Complementary Scan Features and Embedded Products). Пример сравнения можно посмотреть в сводной таблице .
  12. Общее впечатление о работе основной функции сканирования (General Scanning Features and Overall Impression). Пример сравнения можно посмотреть в сводной таблице .
  13. Сравнение лицензий и технологий (License Comparison and General Information). Пример сравнения можно посмотреть в сводной таблице .
Некоторые из перечисленных пунктов входят в сводную таблицу детектирования объектов. Кроме того, можно заметить, что для большинства критериев требуются экспертные оценки, а это затрудняет автоматизированное тестирование и сравнение сканеров. В результате предложенные критерии оценок можно использовать, к примеру, в качестве разделов для более общего отчета по исследованию характеристик сканера, в котором содержатся все итоги тестирования и сравнения конкретного сканера с конкурентами.

Типы тестов для сканеров веб-приложений

Опираясь на материалы представленных выше статей, мы разработали классификацию типов тестов, которые можно использовать в тестовой процедуре.
  • Базовые функциональные (smoke) тесты должны проверять работоспособность основных низкоуровневых узлов сканера: работу транспортной подсистемы, подсистемы конфигурации, подсистемы логирования и т. п. При сканировании простейших тестовых целей не должно быть сообщений об ошибках, exceptions и traceback в логах, сканер не должен зависать при использовании различных транспортов, редиректов, прокси-серверов и т. п.
  • Функциональные (functional) тесты должны реализовать проверку основных сценариев для проверки технических требований. Необходимо проверять работоспособность каждого сканирующего модуля по порядку при различных настройках модуля и тестового окружения. Выполняются позитивные и негативные тестовые сценарии, различные стресс-тесты с использованием больших массивов корректных и некорректных данных, оправляемых сканеру в ответ от веб-приложения.
  • Тесты на сравнение (compare) функциональности , в ходе которых выполняется сравнение качества и средней скорости поиска объектов выбранным модулем сканера с аналогичными по функционалу модулями в продуктах-конкурентах. Для каждого конкретного сканирующего модуля должны даваться определения, что подразумевать под объектами для него и качеством их поиска.
  • Тесты на сравнение показателей оценочных критериев (criteria) , в ходе которых проверяется, что скорость и качество поиска объектов каждым сканирующим модулем в каждой новой версии тестируемого сканера - не ухудшились по сравнению с предыдущей версией. Определения скорости и качества должны задаваться так же, как для тестов на сравнение функциональности: за тем исключением, что в данном типе тестов в качестве конкурента для тестируемого сканера выступает его предыдущая версия.
Использовать описанную в топике тестовую процедуру можно для любых сканеров безопасности веб-приложений, а применяя метрику качества сканирования, мы получаем инструмент для качественного сравнения сканеров через сопоставление их метрик. В развитие этой идеи можно использовать нечеткие показатели, шкалы и метрики - для упрощения работ по сравнению сканеров.

Спасибо за внимание, будем рады ответить на вопросы в комментариях.

Теги: Добавить метки

19:31 29.06.2001

Тестирование сканера HP ScanJet 5300Недорогие планшетные сканеры, ориентированные на рынок SOHO, завоевывают все большую и большую популярность. За относительно небольшую сумму появляется возможность самостоятельно отсканировать и подготовить необходимые документы, доклады или рефераты, создать семейные фотоальбомы, и т.д. Именно для этих целей и предназначен сканер от Hewlett-Packard HP ScanJet 5300. Правда, отнести его к самым дешевым довольно трудно (скорее, наоборот). Продукция HP никогда особо не отличалась низкими ценами, но, тем не менее, остается одной из самых популярных благодаря своему качеству.

Как уже упоминалось, ScanJet 5300 ориентирован для работы дома и в офисе. С его помощью можно одинаково легко, довольно быстро и, главное, качественно сканировать фотографии, копировать и создавать различные документы. Это первый сканер у Hewllet Packard в линейке "дешевых", имеющий оптическое разрешение 1200dpi. Полностью его технические характеристики выглядят следующим образом.

тип сканера планшетный, однопроходный цветной и монохромный
скорость сканирования < 50сек. Цветное фото 10x15см с передачей в MS Word
< 50сек. Распознавание страницы текста с передачей в MS Word
< 40сек. Черно-белый рисунок с передачей в MS Word
разрешение оптическое 1200 т/д
аппаратное 1200x2400 т/д
улучшенное 9600 т/д
разрядность 36-битовый цвет
масштабирование/выбираемое разрешение 12 - 1200% с точностью 1% при разрешении 1200 т/д
12 - 9600 пикселов/дюйм при масштабе 100%
максимальный размер документа 216x297 мм
интерфейс параллельный и USB
ОС для USB - Windows 98/Me, Windows 2000
для параллельного порта - Windows 95/98, NT 4.0, Windows 2000
габариты ширина - 302мм, глубина - 505мм, высота -105мм
масса 3,7кг нетто/5,2кг брутто
минимальные требования к системе Pentium 90, 2x CD-ROM, 32Mb RAM, 100Mb HDD, USB или LPT

Комплект поставки

Поставляется сканер в традиционной для HP сине-желтой коробке. Также традиционен и комплект поставки. В него входит:

  • Сканер
  • Два плаката, в которых описывается процесс установки, на 14 языках, включая русский. В одном месте этой инструкции наблюдается забавный момент. Сканер любезно обозвали принтером, но, тем не менее, что, куда, как и в каких случаях следует подключать разобраться не сложно.
  • Внешний блок питания
  • Соединительные шнуры для USB и COM порта.
  • Два CD диска - руссифицированный софт и английский (правда, руссифицирована только основная программа сканирования HP PrecisionScan). На них находится программа сканирования HP PrecisionScan, утилита для копирования HP ScanJet Copy Utility, графический редактор Adobe PhotoDeluxe Business Edition 1.1, а также Acrobat Reader и коллекция различных фотографий.

HP ScanJet 5300C - первые впечатления

Несмотря на то, что ScanJet 5300C по сравнению с другими моделями сканеров HP, выглядит немного более громоздко, его дизайн остается таким же стильным и современным. А по своим возможностям он превосходит многие сканеры своего класса. Выполнен ScanJet 5300C из светло-серого пластика. На крышке расположилась эмблема производителя и название модели, а на передней панели находится четыре кнопки, призванные облегчить выполнение некоторых задач (без которых не обходится ни один современный сканер), а именно:

На задней панели сканера сосредоточилось 6 разъемов. Крайний справа - разъем питания для подключения внешнего БП. Следующие два разъема предназначены для подключения активного адаптера для прозрачных пленок (разъем XPA) и устройства автоматической подачи документов на 25 листов (разъем ADF). Следующий блок включает три разъема и служит для непосредственного подключения сканера к компьютеру. ScanJet 5300C допускает как подключение через параллельный порт, так и через USB.

В зависимости от того, какой интерфейс вы решите использовать (параллельный или USB), следует выбрать соответствующий разъем. Если вы по каким-либо причинам остановились на параллельном подключении, то ScanJet 5300C допускает подключение принтера (при его наличии) в соответствующий разъем на сканере, так, чтобы не пришлось все время переключать интерфейсные кабели в ПК для сканирования и печати. С левой стороны в нижней части корпуса ближе к задней панели находится транспортный фиксатор, блокирующий головку сканера. Фиксатор достаточно тугой, и требуется приложить немало усилий для его переключения.

Разобравшись с внешним видом ScanJet 5300C заглянем под его крышку. Особо интересного и нового здесь трудно отметить. В верхнем правом углу находятся маркеры, указывающие край сканируемого документа и способ его размещения. При желании или необходимости крышку можно легко снять. Она крепится к корпусу с помощью двух пластмассовых ножек, вставляемых в специальные пазы. Еще стоит отметить, ставшее традиционным для многих продуктов (не только сканеров) различных фирм отсутствие кнопки включения, по истечении некоторого времени бездействия ScanJet 5300C переходит в режим Stand by.

Настало время перейти к самому интересному - установке, настройке и работе сканера ScanJet 5300C.

Установка и настройка

Установка - процесс очень нехитрый, особенно, если подключать сканер через шину USB, что я и сделал. Производитель не рекомендует использовать USB при установленной Windows 95 или Windows NT 4.0. После определения места для сканера следует перевести транспортный фиксатор в положение "Unlock" (на SJ 5300C обозначен открытым замком), иначе, можно долго не понять причину неработоспособности устройства после установки драйверов. Итак, место определено, фиксатор снят, необходимые шнуры подключены… и Windows Me тут же обнаруживает наличие нового устройства и просит указать путь к драйверам. Сделав выбор относительно "язычности" устанавливаемых драйверов (в нашем случае устанавливались русскоязычные), берем соответствующий диск, и указываем путь к нему. По истечении некоторого времени сканер готов к работе. Можно сразу же установить программу Adobe PhotoDeluxe и/или Acrobat Reader. В инструкции предлагается провести установку драйверов и ПО до подключения сканера, но это уже не столь важно. Тем или иным образом необходимый результат достигнут, и теперь можно посмотреть на сканер в работе. Но прежде чем мы это сделаем, давайте немного познакомимся с тем, как можно работать со ScanJet 5300C и его программным обеспечением.

Основной программой при работе со ScanJet 5300C является HP PrecisionScan. Ее вызов возможен как по нажатию кнопки "сканирование" на сканере, так и двойным щелчком на соответствующей пиктограмме на рабочем столе или выбрав в Start -> programs -> HP PrecisionScan. В любом случае перед вами открывается вот такое окно:


В нем можно выбрать, сканировать в цвете или нет, позволить после сканирования выбрать тип изображения или часть изображения для передачи в ту или иную программу, или же сразу передавать все изображение в выбранную программу. Также здесь же можно задать размер страницы, разрешение сканирования, распознавание областей на странице, ориентацию страницы (вертикально/горизонтально), соблюдение форматирования. По умолчанию текст сканируется в разрешении 300dpi, а фотографии 150dpi. При изменении этих настроек после предварительного сканирования все время выскакивает окно "Всезнайки" с "очень умным" советом.


К счастью, его можно и отключить, а то он достаточно быстро начинает утомлять. При активной возможности выбирать часть страницы, после предварительного сканирования появится следующее окно.


Здесь можно провести работу над выбранными областями. Вручную несколько скорректировать автоматически распознанные области, а при необходимости - убрать ненужные. При наведении курсора на нужную область в ней появляется значок, обозначающий эту область. Всего в PrecisionScan возможно выбрать 5 областей:

В PrecisionScan имеется встроенная программа распознавания текста. К главным ее недостаткам относится то, что она способна распознавать сразу только один язык, т.е. если на странице есть и русский и латинский алфавит, то программа справится только с одним. А то, как она справляется с такого рода задачей, мы увидим чуть позже. Если же все-таки необходимо распознать одновременно несколько языков, то лучше воспользоваться FineReader. Отсканированное изображение из PrecisionScan можно отправлять только в ей известные приложения. Самому добавлять в этот список то или иное приложение нельзя, правда, во-первых, программе известны многие популярные приложения (среди них Photoshop и приложения MS Word, MS PowerPoint), а, во-вторых, всегда можно запустить процесс сканирования из самого приложения, как в случае FineReader. Помимо различных приложений из PrecisionScan можно вывести отсканированное изображение сразу на принтер, отправить по электронной почте или факсу. Правда, выполнить эти задачи можно и непосредственно с помощью отдельно вынесенных кнопок, описанных выше. После их нажатия на экране появляются соответствующие диалоговые окна.

При желании в Control Panel -> Scanners and Cameras можно изменить назначение кнопок по умолчанию или совсем их отключить.


Таким образом, по нажатию кнопки будет запускаться выбранное вами приложение. Некоторые программы допускают использование встроенного в них TWAIN драйвера без запуска PrecisionScan.

ScanJet 5300C в работе

А теперь, наконец, переходим непосредственно к тестовой части. ScanJet 5300C подключался через USB к компьютеру следующей конфигурации:


Оценивалось соответствие заявленных производителем скоростных характеристик реальным, способность распознавания текста встроенной программой, ну и, конечно же, качество цветопередачи при сканировании цветных изображений и фотографий. Так как сканер ориентирован главным образом на домашнее использование, то критерий оценки был с точки зрения простого пользователя.

Скоростные характеристики

Первое на что мы посмотрели - соответствие заявленным характеристикам.


Как видно Hewlett Packard практически точно указал параметры сканера. Но если посмотреть с другой стороны, то, как удобно указать <50 сек. Под этот интервал подходит и 20 сек., и 49 сек. И тем не менее, с цветной фотографией и черно-белым рисунком ScanJet 5300C справился в допустимых пределах, а вот на распознавание текста времени было затрачено немного свыше нормы. В этом тесте использовались значения разрешения, устанавливаемые по умолчанию (150dpi для рисунка и фотографии, 300dpi для текста). Стоит отметить, что сканер воспринимал любое изображение, занимающее весь лист, как фотографию. Рисунок же он определял, лишь в том случае, если помимо изображения на листе находилась область с текстом.

Теперь давайте посмотрим на то, как сканер справился с задачей сканирования при различных разрешениях.


Разрешения 600dpi и 1200dpi для черно-белой фотографии (и тем более текста) выглядят абсурдными для домашнего использования, но, тем не менее, хотелось посмотреть на все возможности ScanJet 5300C. Видно, что на скорость сканирования текстовой страницы, да и на качество распознавания разрешение не оказывает никакого влияния. При сканировании же цветной фотографии значительная разница во времени между 300dpi и 600dpi объясняется тем, что сканер затрачивал дополнительное время на пересканирование для получения оптимальных результатов.

Распознавание текста

В этом тесте мы сравнивали способности к распознаванию у встроенного OCR и FineReader 5.0. Принимая во внимание, что FineReader заведомо более мощная программа, мы пошли на некоторые уступки. Сканировался лист формата A4, отпечатанный на лазерном принтере, на котором содержался только русский текст, не разбитый на колонки и без графики. И несмотря на такое упрощение, встроенная программа иногда вела себя непредсказуемым образом. То, что ей удавалось временами распознать, было известно только ей самой:) В моменты просветления она вела себя куда лучше. Результат работы FineReader был единственный и правильный.

Сканирование изображений

Для начала мы провели сканирование стандартного шаблона IT8.7/2-1993, распечатанного на струйном принтере HP DeskJet 930.


Этот тест показал, что ScanJet 5300C имеет хороший динамический диапазон. Различимы все полоски с градациями серого цвета за исключением трех последних.

Последним проверялось насколько хорошо ScanJet 5300C подходит для создания семейного альбома. В целом, и с этой задачей сканер справился очень хорошо. Но все никогда не бывает замечательно. Вот и у ScanJet 5300C обнаружились некоторые проблемы при передаче черного и белого цветов.


В зависимости от разрешения они отличались довольно сильно. Особенно сильно было видно замыливание черного цвета при разрешении 1200dpi. К счастью к такому разрешению в домашних условиях прибегать не приходится. Наиболее близкими к реальным цвета были при разрешении 150dpi и 300dpi, т.е. в наиболее широко распространенных. В 600dpi темный цвет был несколько светлее, а белый становился кремового цвета. Но эти недостатки проявлялись либо на очень темных фотографиях, либо наоборот очень светлых.

На этом планировалось завершить испытания ScanJet 5300С, но любопытство взяло верх. Так как сканер построен на основе ПЗС матрицы, то он должен неплохо справляться с задачей сканирования реальных объемных предметов. Ну должен и должен, и Бог с ним, но полученные результаты этого эксперимента выявили у сканера еще одну особенность, что и побудило меня к написанию еще одного абзаца. SJ 5300C оказался своенравныйм. Прежде чем переходить к пояснениям посмотрите на эти фотографии.


На первый взгляд ничего необычного нет. Скорее всего, сканирование проходило в цвете и в черно-белом режиме. Но в действительности дело обстояло иначе, оба раза сканирование производилось в цвете. Результат показался, мягко говоря, странноватым. Честно говоря, я никак не ожидал увидеть их черно-белыми. Но факт есть факт, и от него никуда не деться. Пришлось разбираться. Заменил предметы фотографией, все нормально сканируется в цвете. Пробежала мысль, что предметы ScanJet 5300C способен сканировать только в черно-белом варианте. Но почему? Было не совсем ясно. Тогда решил отсканировать что-нибудь более яркое. Результат на лицо - цветное изображение. Таким образом, все сводилось к тому, что сканер не способен нормально воспринимать довольно бледные цвета, но все же была предпринята последняя попытка исправить положение. Как это не удивительно она увенчалось успехом. Все дело оказалось в очень "интеллектуальном" ПО (PrecisionScan, наверное, дальний родственник Windows Me:), которое принимало, сканируемые предметы то за черно-белую фотографию, то за черно-белый рисунок (что еще более ужасно:). Установив вручную тип вывода "цветная фотография", все встало на свои места, т.е. у изображения появились цвета.

Вывод

На основании продемонстрированных ScanJet 5300C результатов можно сказать, что этот сканер обладает очень хорошими характеристиками, в должной степени справляется со всеми порученными задачами. Управлять им очень легко. Правда в домашних условиях и в небольшом офисе, где предполагается его использование, вряд ли будут задействованы все возможности сканера. Главным образом, это касается оптического разрешения 1200dpi. Сложно придумать задачи, где бы оно было необходимым. А на стоимости такой шаг не мог не сказаться. Так что ScanJet 5300C будет оптимален для тех, кто хочет иметь дома современный стильного дизайна сканер с отличными техническими характеристиками от известного производителя, и готов выложить за него лишних 70 - 80 долларов.


Кажется, человечество за время своего существования создало огромное количество текстовых и графических материалов. Нам досталось объемное наследие художественной литературы, графических изображений и многого другого. Но за последнюю сотню лет технологии скакнули настолько, что объемы новой информации чуть ли не превышают все накопленное ранее. Разумеется, в век всеобщей компьютеризации негоже пользоваться физическими носителями – балом правят электронные версии. Что-то изначально создается в цифровом виде, другое – приходится оцифровывать различными способами.

Наиболее простым вариантом является сканирование. В нашем рейтинге пойдет речь о самых простых и привычных рядовому пользователю моделях для сканирования документов, книг, журналов, фотографий и т.п. Устройства подобного рода будут полезны сразу в нескольких сферах: домашнему пользователю для оцифровки памятных фотографий, офисным работникам для создания электронной копии документов, фотографам – получения цифрового фото для последующей ретуши. Сценариев использования можно придумать очень много. В любом случае, в нашем рейтинге вы найдете лучшие сканеры, среди которых точно есть модель под ваши нужды.

Лучшие сканеры планшетного типа

Начинаем с наиболее привычного большинству пользователей типа сканеров – планшетного. Большая часть моделей из данной категории позволяет производить сканирование отдельных листов, журналов и даже книг с достаточно высокими разрешением и цветопередачей.

3 Epson Perfection V550 Photo

Многофункциональный аппарат для сканирования фотографий
Страна: Япония
Средняя цена: 14 100 ₽
Рейтинг (2018): 4.7

Начиная обзор номинантов, стоит отметить, что выбрать явного лидера в этом ТОП-3 крайне сложно – каждая модель по-своему хороша, предоставляя пользователю ту или иную лучшую характеристику. Предназначение модели от Epson становится понятно из названия – V550 Photo идеально подойдет для оцифровки фотографий для хранения и обработки в графических редакторах. Разрешающая CCD датчика составляет 6400х9600 dpi, чего достаточно для любых условий. Хотя инженеры решили добавить возможность поднять показатель еще выше – до 12800х12800 dpi. Глубина цвета – 48 бит. Иногда сканер «промахивается» с цветопередачей, но это легко исправляется в большинстве фоторедакторов за минуту. В остальном претензий к качеству, судя по отзывам, нет.

Также стоит отметить наличие адаптера для пленочных слайдов. С их помощью вы сможете отсканировать старый архив негативов. Но стоит учитывать, что рамка под 36 мм пленку хлипкая, из-за чего ее иногда «ведёт». К рамкам другого формата претензий нет. Габариты устройства не самые большие в классе, но и «малышом» V550 не назовешь – места на столе займет немало.

2 HP ScanJet Pro 3500 f1

Самая быстрая модель (двустороннее устройство автоподачи)
Страна: США
Средняя цена: 28 026 ₽
Рейтинг (2018): 4.7

Второго участника рейтинга сканеров планшетного типа можно порекомендовать работникам небольшого офиса. Такой совет обусловлен, в первую очередь, наличием двустороннего устройства автоматической подачи листов. Поддерживается как одностороннее, так и двустороннее сканирование. Скорость можно назвать очень высокой – за минуту Pro 3500 f1 обработает 25 листов (50 изображений), т.е. на один лист тратится чуть больше 2 секунд! Разрешение при этом вполне достаточное для оцифровки текстовых документов и схем – 600х600 dpi. В режиме улучшенного качества этот показатель вырастает вдвое. Глубина цвета – 24 бит. Также приятен тот факт, что устройство автоподачи не стало помехой для сканирования объемных предметов – вы по-прежнему можете оцифровать толстую книгу. Наконец, радует поддержка большого количества форматов, включая PDF с возможностью поиска по тексту.

Перед покупкой стоит обратить внимание лишь на пару нюансов. Первый – большие габариты – это самый крупный сканер в нашем рейтинге. Второй – высокая стоимость. Средняя цена в 28 тысяч рублей – это еще одна причина, по которой модель больше подойдет для офиса.

1 Epson Perfection V19

Лучшая модель для домашнего использования. Отличная эргономика
Страна: Япония
Средняя цена: 5 100 ₽
Рейтинг (2018): 4.8

Лидером рейтинга становится еще одна модель компании Epson. Но Perfection V19 сделан совсем из другого теста. Его предназначение – исключительно домашнее использование, и вот почему. Во-первых, самая низкая стоимость – в среднем всего 4900 рублей. Конкуренты стоят минимум втрое дороже. Во-вторых, компактные размеры. По длине и ширине устройство лишь немногим больше стандартного листа формата А4, а в толщину 39 мм. Масса 1,54 кг. К тому же, есть специальная подставка, позволяющая разместить устройство почти вертикально. Все это здорово экономит место на рабочем месте.

Качество сканированных материалов довольно высоко. Максимальное разрешение 4800х4800 dpi. Но при использовании такого режима придется подождать… минут 10. В 1200 dpi оцифровка занимает около минуты. Глубина цвета 48 бит. Вообще, можно даже фотографии сканировать – непрофессионал серьезных недостатков не заметит. Придраться можно лишь к фирменному софту. Некоторые пользователи утверждают, что на Windows XP и последних версиях Windows 10 (Creators Update) имеются проблемы с установкой и использованием утилит.

Лучшие сканеры протяжного типа

Второй категорией идут модели протяжного типа. Все эти сканеры обладают устройством автоматическом подачи, что позволяет быстро сканировать большие объемы информации. Целевая аудитория – офисные работники, которые «орудуют» большими объемами текстовой и графической (диаграммы, схемы и т.п.) информации на отдельных листах стандартного формата.

4 Canon LF SCANNER M4

Лучший сканер для профессиональных задач
Страна: Япония
Средняя цена: 290 000 ₽
Рейтинг (2018): 4.6

Единственным представителем профессиональной техники мы считаем сканер протяжного типа от компании Canon. Почему единственный? Да по той простой причине, что конкуренты стоят значительно (в 2-3 раза) дороже, не предлагая ничего, что не смог бы сделать этот красавец. Максимальный сканируемый формат – А0 (1016х2438 мм). Разрешение, если сравнивать с некоторыми сканерами, представленными выше, невысоко – всего 1200х1200 dpi, но реальные пользователи отмечают почти идеальное копирование оригинала. При этом скорость сканирования поражает рядового пользователя – 330 мм/сек. Модель может работать с плоттерами Canon. Максимальная толщина оригинального носителя – 2 мм.

Отличительной особенностью модели является 22-дюймовый сенсорный дисплей. С его помощью можно сразу оценить качество скана, а в случае необходимости исправить тон, убрать мелкие недостатки, перекосы и т.п. Претензий к устройству у покупателей, судя по отзывам, нет.

3 Canon P-215II

Доступная цена. Именитый бренд. Шустрое ПО
Страна: Япония
Средняя цена: 16 490 ₽
Рейтинг (2018): 4.6

Начинаем с самого простого и относительно дешевого сканера протяжного типа. В сложенном состоянии это очень компактное устройство массой всего 1 кг – при необходимости его запросто можно убрать в ящик стола. В «боевом» режиме верхняя крышка превращается в лоток для 20 листов. Скорость сканирования невелика – всего порядка 10 страниц в минуту (20 изображений) для цветных материалов, и в полтора раза быстрее для ч/б. Разрешение датчика всего 600 dpi, глубина цвета 24 бит, а потому порекомендовать модель можно исключительно для сканирования документации.

Помимо вышеперечисленного, в отзывах пользователи хвалят модель за встроенное ПО. Таким образом, вы можете быстро подключить сканер к новому ПК – учитывая компактные габариты и малую массу, транспортировка устройства не составит труда – и тут же начать работать. Также P-215II характеризуется минимальных энергопотреблением во время работы – всего 5 Вт.

2 HP ScanJet Pro 3000 s3 Sheet-feed

Лучшая глубина цвета. Самая большая емкость устройства автоподачи
Страна: США
Средняя цена: 29 200 ₽
Рейтинг (2018): 4.7

Вторую строку занимает дорогой, но и более качественный, чем конкуренты, сканер производства HP. В собранном состоянии устройство на несколько сантиметров больше, чем конкуренты, что легко компенсируется лучшим качеством изображения и большим объемом лотка. Помещающиеся в него 50 листов будут отсканированы приблизительно за 1,5 минуты (до 35 страниц в минуту). Качество изображения не поражает: разрешение 600х600 dpi, глубина цвета – 24 бит.

Куда больше пользователя заинтересует большое количество дополнительных функций. Сканер, например, может автоматически менять ориентацию документа, обрезать поля, определять символы (для создания PDF с возможностью поиска), удалять следы от дырокола. Сканирование можно проводить не только на ПК, но и на электронную почту или в облако. Также есть возможность отправки документа сразу в несколько источников.

1 Brother ADS-1600W

Оптимальное соотношение цены и функционала. Самый компактный сканер
Страна: Япония
Средняя цена: 21 320 ₽
Рейтинг (2018): 4.8

Последнюю, лидирующую модель можно порекомендовать как для дома, так и для работы. Сканер обладает самыми компактными габаритами в рейтинге и приятным современным дизайном. На верхней панели имеется цветной сенсорный дисплей диагональю 6,8 дюйма, с помощью которого можно управлять настройками сканирования. То же самое, кстати, можно сделать через Web-интерфейс. Поддерживаются все основные операционные системы. Качество снимков несколько лучше, чем у предыдущего участника – все благодаря разрешению 1200х1200 dpi (базовое – 600х600) и цветопередаче 24 бит. Устройство автоподачи обладает лотком на 20 листов, на сканирование которых уйдет минута.

Возможности может и не сильно удивляют, но выбор «получателя» скана огромен. Снимок можно отправить на ПК, мобильное устройство, FTP-сервер, в облако (DropBox, Google Drive, Flickr, Evernote), на почту или по сети. Столь широкие настройки значительно облегчают работу с устройством.

Лучшие фотоаппаратные сканеры и слайд-сканеры

Фотоаппаратные или, по-другому, книжные сканеры используются для оцифровки нерасшитых книг, сброшюрированных рукописей и архивных документов. Слайд-сканеры предназначены для получения изображений с фотопленок и слайдов. Сами понимаете, ни одно планшетное или протяжное устройство не справится с этой задачей лучше, чем специализированная техника. Ориентирована она на конкретную целевую аудиторию – архивистов, преподавателей, юристов, бухгалтеров и коллекционеров – и стоит соответственно.

3 Fujitsu ScanSnap SV600

Уникальные функции и опции сканирования. Простое управление
Страна: Япония (производится в Китае)
Средняя цена: 50 000 ₽
Рейтинг (2018): 4.2

Модель, которую в отзывах называют незаменимым помощником за ее способность в считанные минуты создавать электронные версии документов, ветхих рукописей, визитных карточек и даже квитанций. В отличие от других книжных сканеров, управляемых 3‒4 кнопками, ScanSnap SV600 активируется нажатием всего одной кнопки. Практические возможности аппарата чрезвычайно широки: особенно пользователям нравятся автоматические функции вроде распознавания переворота страниц, коррекции и упорядочивания изображений, поддержки мультиэкспозиции и др.

Быстрое меню предлагает различные варианты использования отсканированных данных: сохранение в Word, Excele или PowerPoint, передача на мобильное устройство либо в облачный сервис, просто сканирование в виде файла JPEG. Комплектное ПО ScanSnap Receipt позволяет извлекать данные с квитанций, чтобы экспортировать их в бухгалтерские программы. В общем, к функционалу не придраться, а вот ценник устройства обескураживает многих, кто им впечатлился.

2 Plustek OpticFilm 8100

Качественная оцифровка фотопленок 35 мм. Удаление дефектов со слайдов
Страна: Китай
Средняя цена: 19 100 ₽
Рейтинг (2018): 4.6

Не ставьте крест на внушительном архиве семейных фотопленок – лучше отсканируйте их устройством Plustek OpticFilm 8100 и разместите изображения в Google Фото или в Facebook. Два элемента интерфейса превращают процесс сканирования в простое и эффективное занятие, а новая версия фирменного ПО SilverFast 8 позволяет выбрать целый ряд опций и настроек: установить разрешение, указать тип пленки, вид выходного файла и папку назначения, внести корректировки цвета.

Среди прочих интересных инструментов следует указать NegaFix (преобразование негатива в позитив), SRD (аппаратное удаление пыли и царапин) и, конечно, Multi-Exposure (повышение динамического диапазона ради максимально высокого качества изображения). Слайд-сканер выполнен в стандартном для всей линейки OpticFilm корпусе размером 120x119x272 мм, отличается максимальным разрешением (7200 dpi) и скоростью сканирования (113 сек.). Из-за ручной подачи оригиналов он вряд ли подойдет для коммерческого использования, но для дома модель замечательная.

1 Смартсканер CZUR ET16

Высочайшая производительность. Премиальный дизайн и комплектация
Страна: Китай
Средняя цена: 28 000 ₽
Рейтинг (2018): 4.8

Как отсканировать дома 300-страничный талмуд за 7 сек? Это очень легко с умным сканером ET16 от китайской компании CZUR, которая занимается производством интеллектуальной офисной техники с 2013 года. Если обычный сканер обрабатывает за 1 минуту до 10 страниц, то эта модель за то же время справится с 40. Выглядит она как настольная лампа, только не обычная, а дизайнерская – настолько хороша конструкция, материалы и сборка.

Аппарат может использоваться для разового или серийного сканирования при любом уровне освещения. Чтобы обеспечить оптимальный свет, сканер оснастили регулируемой светодиодной подсветкой. За съемку отвечает камера с матричным разрешением 16 мпикс и оптическим – 300 dpi. Поддерживается работа с документами формата визитки (90х50) и вплоть до А3. В комплекте со сканером поставляется все необходимое: диск с ПО, USB-кнопка и педаль сканирования, коврик-фон и 2 пары напальчников. Последние необходимы для удержания книги в нужном положении. После сканирования алгоритмы устройства их распознают и аккуратно удаляют с документа. В итоге цифровые копии имеют идеальный вид.


Как выбрать сканер

Выбор сканера не кажется большинству пользователей чем-то сложным. Однако на деле стоит учитывать несколько важных особенностей:

  • Тип сканера . Для начала определитесь, что вы будете сканировать. Протяжный сканер справится только с отдельными листами. Планшетный можно "загрузить" даже массивной книгой.
  • Тип датчика . CIS – сканеры с таким типом датчика компактнее, легче, проще и дешевле. Но обладают низкой глубиной резкости (изгибы книги могут оцифроваться с плохой резкостью). С CCD-типом ситуация противоположная. Большая глубина резкости, хорошая цветопередача и общее качество, но дорого и громоздко.
  • Автоподача листов. Пригодится при сканировании большого количества листов (не книг или журналов!). Загружаете пачку в лоток, и автоматика сделает все остальное за вас. Особенно полезно в офисах.
  • Максимальный формат. Заранее определитесь, насколько большие материалы вы будете сканировать. Большая часть сканеров поддерживает листы формата А4. Для сканирования А3 и выше придется искать специальные модели.
  • Поддерживаемые операционные системы. Все просто: есть 3 основные ОС – Windows, MacOS и Linux. Какой пользуетесь, ту и должен поддерживать сканер.
  • Глубина цвета. Для домашнего или офисного использования достаточно модели с цветопередачей 24 бита. Профессионалам, сканирующим фото для последующей обработки, желательно брать модели с глубиной цвета 48 бит.
  • Разрешение . И эта характеристика зависит от сферы применения. Для дома и работы хватит модели на 600-1200 dpi. Фоторедакторам – от 2000 dpi и выше.

Если при поиске источников неисправности сканирующего устройства возникли некоторые трудности, то можно попробовать устранить неисправности с помощью последовательного поиска, который заключается во всестороннем тестировании сканера.

Некоторые модели сканеров имеют режим «самотестирования», который по желанию пользователя может самостоятельно проверить общую работоспособность сканера, а также определить и даже устранить источники неисправности. В поставочный комплект сканирующего устройства может входить специальная диагностическая утилита (программа), предназначенная для тестирования сканера.

В независимости от сканирующего устройства и его программного обеспечения существует общая последовательность действий, которые необходимо выполнить при тестировании:

  1. Включите сканирующее устройство и запустите программу получения изображения.
  2. Расположите на рабочей поверхности сканера любую черно-белую фотографию.
  3. Получите изображения с помощью утилиты получения изображения.
  4. Если отсканированное изображение не имеет содержания, то необходимо проверить правильность расположения оригинала, возможно лицевая часть сканированного изображения расположена противоположно считывающей головке сканера.
  5. При неплотном прилегании документа или фотографии к стеклянной поверхности сканера, а также наличии просвета между стеклянной поверхностью и крышкой сканера может получиться искаженное или размывчатое изображение. Искаженное изображение может получиться при неправильном определении типа оригинала. Для устранения неисправности в настройках программы получения изображения необходимо указать правильный тип изображения.
  6. При тестировании сканера используйте предварительный просмотр. Как только отсканированное изображение будет наиболее приближенным к оригиналу – обязательно сохраните его на диске. Во время тестирования не бойтесь экспериментировать с параметрами настройки утилиты сканирования изображения.
  7. Обязательно проверьте драйвер TWAIN. Для этого необходимо закрыть все программное обеспечение сканера и открыть любую другую графическую программу, способную работать с драйвером TWAIN. В настройках программы необходимо указать тип сканера и характеристики оригинала. После сканирования сравните полученное изображение с тем изображением, которое вы сохранили на диске.
  8. Если графическая программа отказывается получать изображение со сканирующего устройства, то необходимо проверить, совместима ли данная графическая программа с драйвером TWAIN. Если в списке источников сканирования не имеется вашей модели сканера, то можно попробовать переустановить драйвер TWAIN либо установить другую графическую программу.

Некоторые утверждают, что будущее исключительно за цифровыми технологиями и электроникой, что скоро бумага исчезнет из обихода как предмет и останется лишь в музеях да в виде экстравагантных обоев на стенах. Пока же она все еще является одним из основных носителей информации, и для переноса ее содержимого в цифровой вид без хорошего сканера не обойтись. То же касается и оцифровки фотографий. Что же нам могут предложить промышленные гиганты? Присмотримся к рынку поближе.

  • Canon Canoscan Lide 200
  • Epson V350
  • Epson Perfection V30
  • Genius HR-Slim2400
  • TA HP G2710
  • HP N6310
  • Xerox Travel Scanner 100

Для начала нужно разобраться, во-первых, в принципе работы сканера и, во-вторых, необходимо выбрать тип сканера.

Было бы неправдой полагать, что оцифровка и передача изображений «нематериальным» способом – изобретение XXI или даже XX века. Еще в 1857 году Джованни Казелли изобрёл прибор для передачи изображения на расстояние, названный впоследствии пантелеграф.

В 1902 был создан телефакс, на основных принципах работы которого до сих пор создаются барабанные сканеры. Однако нас интересуют планшетные сканеры. Их принципиальное устройство не такое уж и сложное.

Немного упрощая реальную конструкцию, можно сказать, что сканер состоит из следующих основных частей: матрицы (с передающими шлейфами), оптической системы, перемещающих приводов, корпуса и элементов управления. Немного остановимся на каждой из них.

Тестирование сканеров — Матрица и оптическая система

В настоящее время существуют два типа планшетных сканеров, и различаются они по типу чувствительного элемента.

Тестирование сканеров — CIS – Contact Image Sensor

CIS представляет собой небольшую светочувствительную полоску, состоящую из фоточувствительных элементов, на каждый из которых установлена микролинза с постоянным фокусом. Благодаря этому CIS-сканеры отличаются небольшими размерами и более серьезной виброзащитой и стойкостью к механическим повреждениям. Однако есть и минусы – из-за постоянного фокусного расстояния плохими получаются «сканы» объемных предметов, а также тексты в книгах в области шва.

Тестирование сканеров: CCD – Charge-Coupled Device

CCD в переводе с английского означает «прибор с зарядовой связью», однако имеется в виду принципиальное отличие от контактного сенсора CIS, а именно переменный фокус, общая система линз на всю матрицу светочувствительных элементов. Сканеры с таким типом считывателя более габаритные, однако они не обладают минусами, присущими CIS, – они могут сканировать объемные предметы (в разумных пределах) и текст в районе сшивания листов в книге.

Собственно говоря, зачастую профессиональные фотосканеры с CCD-датчиками представляют собой практически цифровой фотоаппарат на специальном станке. Однако такие модели очень специфичны, редки и дороги, и сегодня мы их рассматривать не будем.

Фактически системы являются в каком-то смысле «антиподами» – то, что представляется минусом в одной, компенсируется в другой. Стоит отметить, что CIS реализовали гораздо позже, чем CCD, и частично он обязан своим возникновением повальной тенденции к миниатюризации, облегчению и уменьшению энергопотребления устройств. Отсутствие приводов оптики позволило обойтись без адаптеров питания от сети 220 В, и теперь в комплект входит только шнур USB, через который и осуществляется энергообеспечение устройства.

Тестирование сканеров — Приводы

Эта, на первый взгляд, второстепенная система является очень важной для нормального сканирования. Для того чтобы изображение могло быть построено корректно, необходимо, чтобы чувствительный элемент двигался точно с заданной скоростью по совершенно определенной траектории. В случае нарушения одного из этих условий вместо качественного изображения мы получим мешанину из пикселей. Такие «аварии» иногда случаются при транспортировке сканеров, однако бывает, что от времени перемещающие системы также приходят в негодность.

Тестирование сканеров — Корпус и элементы управления

Корпус сканера определяется параметрами матрицы, приводов, а также некоторыми дополнениями – системой электропитания, наличием или отсутствием слайд-модуля, а также фантазией инженера. Управление может быть разным в зависимости от задач. На некоторых моделях можно обойтись без обращения к сканирующим программам, в других (как правило, офисных) – многие функции осуществляются при помощи кнопок на самом устройстве.

Стоит сказать пару слов о слайд-модулях. Нужны они сейчас или нет – сказать трудно. Ясно одно – они зачастую сильно усложняют работу с устройством из-за недостаточно продуманной конструкции. С ними чаще всего случаются всячески неприятности. По неофициально собранной нами статистике обычно в устройствах со встроенным слайд-модулем ломается либо привод пленки, либо провод, идущий к отдельному сенсору. Моделей с качественно и надежно сделанным устройством для сканирования пленки крайне мало, и это желательно помнить.

Считаем нужным заметить, что в качестве тестового стенда использовался ноутбук. Однако далеко не на всех ноутбуках (от силы на 15-20%) стоят качественные дисплеи. Как правило, их матрицы довольно посредственны, так как сама техника «заточена» под низкое энергопотребление. Поэтому для пущей объективности теста мы пользовались дополнительным студийным монитором NEC MultiSync 20 WGX2 Pro . Его основу составляет качественная AS-IPS матрица с разрешением 1680×1050.




Top