Kaspersky запустила в России систему управления уязвимостями
Kaspersky VM централизует поиск и приоритизацию уязвимостей. Разбираем подтверждённые функции, ограничения и процесс, который нужен вокруг сканера.

Содержание
«Лаборатория Касперского» 15 июля 2026 года объявила о коммерческом запуске Kaspersky Vulnerability Management в России. Решение предназначено для централизованного поиска, приоритизации и контроля устранения уязвимостей в корпоративной ИТ-инфраструктуре.
Какие функции подтверждены
По данным разработчика, система обнаруживает ИТ-активы, проверяет конфигурации, сопоставляет найденные проблемы с базой знаний и помогает определить очерёдность исправлений. Поддерживаются сетевое и агентное сканирование, а также режимы проверки с разным уровнем доступа к узлам.
Kaspersky VM интегрируется с Kaspersky Security Center. Заявлены открытый API и будущая автоматическая передача данных в Kaspersky SIEM. Продукт лицензируется по числу узлов и рассчитан на инфраструктуры от десяти устройств.
Разработчик также сообщил о подготовке продукта к сертификации ФСТЭК России и включению в реестр отечественного ПО. Это именно планы на момент публикации: пресс-релиз не подтверждает, что обе процедуры уже завершены.
Почему одного списка уязвимостей недостаточно
Сканер может найти сотни или тысячи отклонений, но одинаковый технический рейтинг не означает одинаковый бизнес-риск. Приоритет зависит от доступности узла из внешней сети, критичности сервиса, наличия эксплуатации в реальных атаках, ценности данных и возможности безопасно установить исправление.
По статистике Kaspersky Incident Response, приведённой в сообщении, каждая третья атака в России в 2026 году начинается с эксплуатации уязвимости, а в первом полугодии число уязвимостей выросло на 24% год к году. Эти цифры отражают наблюдения конкретного поставщика и не описывают автоматически риск любой организации. Их корректно использовать как сигнал к проверке собственного контура, а не как готовый прогноз инцидентов.
Как встроить управление уязвимостями в процесс
Технология приносит пользу только вместе с ответственностью и циклом исправления:
- Сначала формируется актуальный реестр серверов, рабочих станций, сетевого оборудования и владельцев сервисов.
- Для каждого класса активов задаются допустимые сроки исправления по уровню риска.
- К технической оценке добавляется контекст: внешняя доступность, критичность процесса и компенсирующие меры.
- Обновления проверяются в тестовой среде и устанавливаются в согласованное окно.
- Если исправление невозможно, риск фиксируется вместе с временной защитой и сроком пересмотра.
- Повторное сканирование подтверждает, что проблема действительно устранена.
Для руководителя полезны не только число найденных проблем, но и доля просроченных критичных уязвимостей, среднее время устранения, покрытие активов и количество исключений без назначенного владельца.
Ограничения, которые нужно проверить
Публичное сообщение описывает функциональность продукта, но не заменяет пилот в инфраструктуре заказчика. До выбора системы стоит проверить:
- обнаружение виртуальных машин, контейнеров, сетевого оборудования и временных узлов;
- влияние агентного и сетевого сканирования на производственные системы;
- качество приоритизации на собственном наборе активов;
- интеграцию с заявками, SIEM, каталогом активов и отчётностью;
- правила обновления базы знаний и сроки появления новых проверок;
- требования к размещению, журналированию, резервному копированию и разграничению ролей.
Для промышленного контура особенно важны окна обслуживания и компенсирующие меры: немедленное обновление устаревшего узла иногда создаёт больший операционный риск, чем временная сегментация. Актуальную динамику угроз мы разобрали в новости о росте атак на российскую промышленность, а связь технических мер с моделью угроз — в материале о требованиях ФСТЭК и защите данных.
Вывод
Выход Kaspersky Vulnerability Management расширяет выбор российских инструментов для непрерывного контроля уязвимостей. Подтверждённая ценность продукта — объединение инвентаризации, сканирования и риск-ориентированной приоритизации. Но результат измеряется не количеством найденных записей, а тем, насколько быстро владельцы сервисов устраняют критичные проблемы и проверяют исправление. Статус сертификации и включения в реестр нужно сверять отдельно на дату закупки.
Источник: официальное сообщение «Лаборатории Касперского» от 15 июля 2026 года.
Первоисточник: Лаборатория Касперского: коммерческий запуск Kaspersky Vulnerability Management в России


