ЛОДЖИК ТЕЛЕКОМ
Мир технологий23 июля 2026 г.3 мин

Kaspersky запустила в России систему управления уязвимостями

Kaspersky VM централизует поиск и приоритизацию уязвимостей. Разбираем подтверждённые функции, ограничения и процесс, который нужен вокруг сканера.

Панель приоритизации уязвимостей в корпоративной ИТ-инфраструктуре
Содержание

«Лаборатория Касперского» 15 июля 2026 года объявила о коммерческом запуске Kaspersky Vulnerability Management в России. Решение предназначено для централизованного поиска, приоритизации и контроля устранения уязвимостей в корпоративной ИТ-инфраструктуре.

Какие функции подтверждены

По данным разработчика, система обнаруживает ИТ-активы, проверяет конфигурации, сопоставляет найденные проблемы с базой знаний и помогает определить очерёдность исправлений. Поддерживаются сетевое и агентное сканирование, а также режимы проверки с разным уровнем доступа к узлам.

Kaspersky VM интегрируется с Kaspersky Security Center. Заявлены открытый API и будущая автоматическая передача данных в Kaspersky SIEM. Продукт лицензируется по числу узлов и рассчитан на инфраструктуры от десяти устройств.

Разработчик также сообщил о подготовке продукта к сертификации ФСТЭК России и включению в реестр отечественного ПО. Это именно планы на момент публикации: пресс-релиз не подтверждает, что обе процедуры уже завершены.

Почему одного списка уязвимостей недостаточно

Сканер может найти сотни или тысячи отклонений, но одинаковый технический рейтинг не означает одинаковый бизнес-риск. Приоритет зависит от доступности узла из внешней сети, критичности сервиса, наличия эксплуатации в реальных атаках, ценности данных и возможности безопасно установить исправление.

По статистике Kaspersky Incident Response, приведённой в сообщении, каждая третья атака в России в 2026 году начинается с эксплуатации уязвимости, а в первом полугодии число уязвимостей выросло на 24% год к году. Эти цифры отражают наблюдения конкретного поставщика и не описывают автоматически риск любой организации. Их корректно использовать как сигнал к проверке собственного контура, а не как готовый прогноз инцидентов.

Как встроить управление уязвимостями в процесс

Технология приносит пользу только вместе с ответственностью и циклом исправления:

  1. Сначала формируется актуальный реестр серверов, рабочих станций, сетевого оборудования и владельцев сервисов.
  2. Для каждого класса активов задаются допустимые сроки исправления по уровню риска.
  3. К технической оценке добавляется контекст: внешняя доступность, критичность процесса и компенсирующие меры.
  4. Обновления проверяются в тестовой среде и устанавливаются в согласованное окно.
  5. Если исправление невозможно, риск фиксируется вместе с временной защитой и сроком пересмотра.
  6. Повторное сканирование подтверждает, что проблема действительно устранена.

Для руководителя полезны не только число найденных проблем, но и доля просроченных критичных уязвимостей, среднее время устранения, покрытие активов и количество исключений без назначенного владельца.

Ограничения, которые нужно проверить

Публичное сообщение описывает функциональность продукта, но не заменяет пилот в инфраструктуре заказчика. До выбора системы стоит проверить:

  • обнаружение виртуальных машин, контейнеров, сетевого оборудования и временных узлов;
  • влияние агентного и сетевого сканирования на производственные системы;
  • качество приоритизации на собственном наборе активов;
  • интеграцию с заявками, SIEM, каталогом активов и отчётностью;
  • правила обновления базы знаний и сроки появления новых проверок;
  • требования к размещению, журналированию, резервному копированию и разграничению ролей.

Для промышленного контура особенно важны окна обслуживания и компенсирующие меры: немедленное обновление устаревшего узла иногда создаёт больший операционный риск, чем временная сегментация. Актуальную динамику угроз мы разобрали в новости о росте атак на российскую промышленность, а связь технических мер с моделью угроз — в материале о требованиях ФСТЭК и защите данных.

Вывод

Выход Kaspersky Vulnerability Management расширяет выбор российских инструментов для непрерывного контроля уязвимостей. Подтверждённая ценность продукта — объединение инвентаризации, сканирования и риск-ориентированной приоритизации. Но результат измеряется не количеством найденных записей, а тем, насколько быстро владельцы сервисов устраняют критичные проблемы и проверяют исправление. Статус сертификации и включения в реестр нужно сверять отдельно на дату закупки.

Источник: официальное сообщение «Лаборатории Касперского» от 15 июля 2026 года.

Первоисточник: Лаборатория Касперского: коммерческий запуск Kaspersky Vulnerability Management в России

БезопасностьИнфраструктураУправление рисками

Читайте также

Безопасность
7 мин

Zero Trust: как построить доступ к корпоративным системам без доверия к сети

Практическое руководство по Zero Trust: инвентаризация ресурсов, идентичности, политики доступа, состояние устройств, телеметрия и этапы миграции.

БезопасностьИнфраструктураАрхитектура
Читать
Мир технологий
2 мин

«Боцман» EE 3.4 добавил IPv6 и усилил эксплуатацию Kubernetes

Платформа «Боцман» EE 3.4 получила IPv6, проверку внешней аутентификации, Longhorn 1.8.2 и исправления безопасности. Разбираем план корпоративного пилота.

ИнфраструктураИнтеграцииБезопасность
Читать
Мир технологий
2 мин

Selectel выпустил серверную операционную систему SelectOS 2.0

SelectOS 2.0 основана на Debian 13 и Linux 6.12.86, использует подписанные репозитории и отдельный канал обновлений безопасности. Разбираем план внедрения.

ИнфраструктураБезопасностьМиграция
Читать