Компания «Лаборатория Касперского» вывела на рынок систему управления уязвимостями Kaspersky Vulnerability Management (Kaspersky VM). Решение предназначено для поиска и приоритизации уязвимостей в ИТ‑инфраструктуре и подходит компаниям, где работает от 10 устройств. Сейчас продукт готовится к сертификации ФСТЭК и включению в реестр отечественного ПО Минцифры.
Особенности работы
Kaspersky VM интегрирован в Kaspersky Security Center и использует уже установленные агенты Kaspersky Endpoint Security на рабочих станциях и серверах. Это означает, что для работы в экосистеме не требуется установка отдельного ПО или передача сервисных учетных данных. Параллельно доступно безагентное сетевое сканирование портов и сервисов.
Продукт поддерживает два режима сканирования:
- Blackbox — поиск брешей без доступа к системам заказчика.
- Whitebox — сканирование с полной картиной инфраструктуры.
Интеграция и база знаний
Найденные угрозы автоматически передаются в Kaspersky SIEM, а открытый API позволяет подключать данные к другим системам защиты. База знаний сканера содержит более 370 тыс. описаний уязвимостей и свыше 600 правил проверки соответствия отраслевым стандартам и внутренним политикам информационной безопасности. Продукт поддерживает готовые профили ФСТЭК №17, №21, №31 и №239 для контроля конфигураций.
Причины запуска
По данным Kaspersky Incident Response, в 2026 году каждая третья кибератака в России будет начинаться с эксплуатации уязвимостей. В первом полугодии 2024 года число таких атак выросло на 24% год к году, особенно во втором квартале. Злоумышленники все чаще применяют ИИ для поиска новых брешей, что сокращает время между обнаружением уязвимости и началом ее эксплуатации.