20 июля, 2026

Kaspersky выходит на российский рынок Vulnerability Management

«Лаборатория Касперского» объявила о коммерческом запуске собственного Vulnerability Management-решения. Инструмент интегрируется в Kaspersky Security Center и закрывает три задачи: поиск, приоритизация и устранение уязвимостей в корпоративной инфраструктуре.

Спикерами на презентации выступили Анна Кулашова, вице-президент по развитию бизнеса «Лаборатории Касперского» в России и странах СНГ и Антон Иванов, технический директор «Лаборатории Касперского».

Российский рынок решений класса Vulnerability Management продолжает расти: сейчас его объём в России оценивают в 8,3 млрд рублей, а к 2030 году ожидают рост на 12% ежегодно. Спрос на VM также подогревается статистикой: за первое полугодие 2026-го число выявленных уязвимостей выросло на 24%, и каждая третья успешная атака начинается с их эксплуатации. Сегодня в этом сегменте уже представлены MaxPatrol VM (Positive Technologies), R-Vision VM, Security Vision VM, RedCheck («Алтэкс-Софт») и «Сканер-ВС» компании «Эшелон», а в начале июля собственное решение для поиска уязвимостей внешней инфраструктуры представила Curator.

При этом time-to-exploit — время между обнаружением уязвимости и началом её эксплуатации, катастрофически сокращается. Антон Иванов подчеркнул: это происходит настолько быстро, что специалисты уже говорят о переходе от N-day к N-hour.

«Выход на рынок VM-решений — это ответ на запросы заказчиков, столкнувшихся с тем, что существующие инструменты не справляются с текущими вызовами», — поделилась Анна Кулашова.

Главная задача в работе с VM — понять, какие уязвимости из сотен найденных устранить в первую очередь. Подробнее о том, как эту проблему решает Kaspersky VM, рассказал технический эксперт по продукту Дмитрий Волошин: «Приоритет устранения рассчитывается на основании актуальной методологии ФСТЭК от 30 июня 2025 года. Приоритизация строится не только на базовых показателях критичности, Система также учитывает сведения из собственной базы знаний "Лаборатории Касперского", Банка данных угроз ФСТЭК, а также наличие публичных эксплойтов и факты активной эксплуатации уязвимостей».

По данным компании, база знаний Kaspersky уже содержит сведения более чем о 370 тысячах уязвимостей и постоянно пополняется новыми данными. В результате специалист получает не просто перечень CVE, а ранжированный список задач, позволяющий сосредоточиться на устранении наиболее опасных для компании рисков.

Во время демонстрации Дмитрий Волошин также показал возможности интерфейса Kaspersky VM. «Обнаруженные уязвимости можно быстро отсортировать по приоритету устранения, наличию эксплойта, трендовости и другим параметрам. В карточке каждой уязвимости собраны идентификаторы уязвимостей в различных базах уязвимостей, например, БДУ ФСТЭК или NVD, оценка по шкале CVSS и рекомендации по устранению», — пояснил специалист.

Интеграция Kaspersky VM в Kaspersky Security Center отражает общий тренд рынка: производители всё чаще объединяют средства защиты в единые платформы, чтобы упростить администрирование и обмен данными между продуктами и сохранить клиентов в рамках собственной экосистемы. Как рассказала менеджер по продукту Дарья Цявук, одной из главных идей «Лаборатории Касперского» является объединение процессов управления уязвимостями в единой консоли: «Решение управляется из Kaspersky Security Center и становится частью уже существующей экосистемы компании, то есть если организация использует другие продукты "Лаборатории Касперского" (например, EPP/EDR или SIEM), информация об обнаруженных уязвимостях автоматически включается в общий процесс мониторинга и реагирования на инциденты».

Это особенно важно для крупных организаций, где количество ИТ-активов может исчисляться тысячами устройств. Решение Kaspersky Vulnerability Management подходит в том числе и для малого бизнеса: главное, чтобы в инфраструктуре было задействовано не менее десяти устройств.

Дарья также дала BIS Journal совет для компаний, которые только начинают заниматься управлением уязвимостей. С её слов, не нужно сразу покупать весь набор софта для бизнеса — лучше начать с установки антивируса и Vulnerability Management-решения, чтобы закрыть основные нужды. А когда бизнес станет больше и появятся новые задачи, в эту же консоль можно добавить EDR, XDR, SIEM или другие решения. «Главное — правильно начать, а не сразу тратить большой бюджет», — отметила она.

Kaspersky VM использует агентную модель сканирования — единый агент, общий с Kaspersky Endpoint Security, который, по заявлению компании, собирает данные об инфраструктуре без увеличения нагрузки на рабочие станции. В традиционных безагентных решениях для доступа к каждому узлу требуются отдельные учётные записи и настройки, тогда как агент работает напрямую с защищаемым устройством. На рынке VM-платформ агентная архитектура становится конкурентным преимуществом, хотя у неё есть и обратная сторона — она сильнее привязывает заказчика к экосистеме вендора. Безагентные методы проще внедрять в гетерогенную инфраструктуру, но они требуют больше настроек доступа и дают менее детальную информацию.

Спикеры также уделили внимание вопросам импортозамещения: продукт поддерживает отечественные операционные системы и может использоваться в инфраструктуре российских организаций, переходящих на отечественное ПО.

Мария Погребняк, старший менеджер по развитию бизнеса, рассказала BIS Journal, что Kaspersky VM расположен в инфраструктуре самого заказчика (on-premise).  Вместе с тем продукт поддерживает и облачное хранение — выбор зависит от требований конкретной компании. Такой подход особенно востребован среди организаций, предъявляющих повышенные требования к безопасности данных и соответствию планке, задаваемой регуляторами.

Чем быстрее появляются эксплойты для новых уязвимостей, тем выше становится цена промедления. Теперь у ИТ-директоров появляется ещё одна развилка: воспользоваться привычной экосистемой «Лаборатории Касперского» с Kaspersky VM или присмотреться к специализированным решениям других разработчиков. В любом случае, выход Kaspersky VM усилит конкуренцию на рынке управления уязвимостями и даст заказчикам ещё один вариант выбора среди российских решений.

 

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.07.2026
«Развитие ИИ должно быть симфонией международного сотрудничества» (?)
20.07.2026
Григоренко — об ИИ: Во многом полагаемся на экспертизу регионов и бизнеса
20.07.2026
Все чиновники — на «Макс» к 2030 году!
20.07.2026
РКН: Мы не ограничиваем доступ к App Store
20.07.2026
Cloud.ru открыл исходный код Guardrails Filter — инструмента для работы с LLM
20.07.2026
Банкиры проявили инициативу в вопросе цифрового рубля
17.07.2026
ИИ перешёл от сортировки резюме непосредственно к собеседованиям
17.07.2026
Киберустойчивость в фокусе «Информзащиты»
17.07.2026
Мастер ПДн от ARinteg включен в реестр отечественного ПО
17.07.2026
С 2027 года о банкирах расскажут только базовый минимум

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных