Компания «Лаборатория Касперского» вывела на рынок систему управления уязвимостями Kaspersky Vulnerability Management (Kaspersky VM). Решение предназначено для поиска и приоритизации уязвимостей в ИТ‑инфраструктуре и подходит компаниям, где работает от 10 устройств. Сейчас продукт готовится к сертификации ФСТЭК и включению в реестр отечественного ПО Минцифры.

Особенности работы

Kaspersky VM интегрирован в Kaspersky Security Center и использует уже установленные агенты Kaspersky Endpoint Security на рабочих станциях и серверах. Это означает, что для работы в экосистеме не требуется установка отдельного ПО или передача сервисных учетных данных. Параллельно доступно безагентное сетевое сканирование портов и сервисов.

Продукт поддерживает два режима сканирования:

  • Blackbox — поиск брешей без доступа к системам заказчика.
  • Whitebox — сканирование с полной картиной инфраструктуры.

Интеграция и база знаний

Найденные угрозы автоматически передаются в Kaspersky SIEM, а открытый API позволяет подключать данные к другим системам защиты. База знаний сканера содержит более 370 тыс. описаний уязвимостей и свыше 600 правил проверки соответствия отраслевым стандартам и внутренним политикам информационной безопасности. Продукт поддерживает готовые профили ФСТЭК №17, №21, №31 и №239 для контроля конфигураций.

Причины запуска

По данным Kaspersky Incident Response, в 2026 году каждая третья кибератака в России будет начинаться с эксплуатации уязвимостей. В первом полугодии 2024 года число таких атак выросло на 24% год к году, особенно во втором квартале. Злоумышленники все чаще применяют ИИ для поиска новых брешей, что сокращает время между обнаружением уязвимости и началом ее эксплуатации.