«Лаборатория Касперского» представила решение для управления уязвимостями Kaspersky VM

Источник: «Лаборатория Касперского»
15 июля 2026 года «Лаборатория Касперского» провела презентацию версии 1.0 своего нового продукта класса Vulnerability Management – Kaspersky VM. Он предназначен в первую очередь для малого и среднего бизнеса, поддерживает широкий спектр отечественных продуктов, востребованных в проектах импортозамещения. Преимущество системы заключается в уникальном опыте разработчика в сфере выявления уязвимостей.

Решения класса Vulnerability Management – это ПО для централизованного поиска и управления уязвимостями, а также контроля соответствия нормативным требованиям (комплаенса). Чтобы подчеркнуть значимость появления этого продукта в портфеле разработчика, презентация Kaspersky VM v.1.0 состоялась на одной из самых престижных площадок Москвы – в Ararat Park Hyatt.

 

Вице-президент по развитию бизнеса «Лаборатории Касперского» в России и странах СНГ Анна Кулашова на презентации Kaspersky VM v.1.0

Вице-президент по развитию бизнеса «Лаборатории Касперского» в России
и странах СНГ Анна Кулашова на презентации Kaspersky VM v.1.0

Фото: Игорь Новиков/ICT-Online.ru

 

«Kaspersky Vulnerability Management опирается на комплекс решений «Лаборатории Касперского» и многолетнюю международную экспертизу в выявлении и устранении киберугроз по всему миру, — подчеркнула Анна Кулашова, вице-президент по развитию бизнеса «Лаборатории Касперского» в России и странах СНГ. — Интеграция с другими продуктами компании позволяет заказчикам оптимизировать совокупную стоимость владения ИТ-инфраструктурой, что положительно влияет на эффективность и конкурентоспособность бизнеса».

Создание этого продукта – стратегический шаг «Лаборатории Касперского» на пути к обеспечению полноценного импортозамещения средств ИБ в инфраструктуре российских компаний как сегодня, так и на перспективу. Новый продукт решает важную практическую задачу: повышает реальную эффективность работы средств ИБ и помогает контролировать управляемость системы кибербезопасности. Это особенно важно в условиях постоянных изменений на рынке ИТ и ИБ, происходящих под влиянием ИИ.

Предпосылки к появлению Kaspersky VM

Еще со времен, когда единственным средством обеспечения безопасности для большинства компаний был антивирус, пользователи хорошо усвоили, что реальная защищенность от угроз зависит не столько от выбора софта, сколько от своевременного обновления антивирусных баз. Классический антивирус не способен защитить от неизвестных угроз. Методы эвристического анализа снижают остроту рисков, но не устраняют все угрозы. Уровень безопасности зависит от скорости обновления и доставки антивирусных баз.

Этот же принцип действует и сегодня, только источников угроз стало значительно больше. Но надо отметить, что до сих пор принципиально новые векторы атак появлялись достаточно редко. По статистике, около 25% атак связаны с действиями злоумышленников через скомпрометированные учетные записи, 44% приходится на эксплуатацию уязвимостей, обнаруженных в публично доступных приложениях.

Каждая из уязвимостей имеет определенный уровень критичности. Формально она классифицирована самим вендором, но в реальности требует переоценки внутри защищаемых компаний с учетом особенностей их ИТ-инфраструктуры, доступности приложений для внешних угроз и ряда других факторов. За автоматизацию учета этих рисков отвечают системы класса Vulnerability Management.

 

Технический директор «Лаборатории Касперского» Антон Иванов: динамика роста уязвимостей в базе учета «Лаборатории Касперского»

Технический директор «Лаборатории Касперского» Антон Иванов:
динамика роста уязвимостей в базе учета «Лаборатории Касперского»

Фото: Игорь Новиков/ICT-Online.ru

 

Новые уязвимости в ПО открываются постоянно, однако появившиеся сегодня мощные LLM-модели значительно ускоряют их обнаружение. Как отметил Антон Иванов, технический директор «Лаборатории Касперского», прежняя модель поиска багов по обнаруженным эксплойтам заменяется теперь на модель выявления багов без эксплойтов. ИИ учится «понимать» известные принципы в реализации уязвимостей, что облегчает поиск неизвестных вариантов. Как показали эксперименты по созданию рабочих эксплойтов для Firefox, ИИ способен генерировать новый образец уязвимости в течение всего одного часа.

В то же время, когда этими же средствами станут пользоваться злоумышленники, то корпоративные системы окажутся в уязвимом положении без новых инструментов VM. Избежать появления новых уязвимостей невозможно. Эксперименты с разработкой нового софта в «Лаборатории Касперского» показали, что даже при строгом соблюдении правил безопасной разработки новые баги все равно проникают в выпускаемое ПО. Применение ИИ злоумышленниками поставит их эксплуатацию «на поток».

Ключевые возможности Kaspersky VM v.1.0

В активе «Лаборатории Касперского» сегодня – 3,5 тыс. разработчиков и более 200000 единиц серверного оборудования в дата-центрах по всему миру. В компании ежедневно находят и классифицируют баги, обновляют модели угроз, разрабатывают и поддерживают программные инструменты для управления системой безопасности предприятий.

Новый продукт Kaspersky VM становится частью экосистемы ИБ-продуктов вендора. Он обеспечивает централизацию управления ИБ-задачами: выявление и устранение уязвимостей, «накатку» обновлений, определение рисков и планирование мер по их минимизации, соблюдение комплаенса.

 

Kaspersky VM становится частью экосистемы ИБ-продуктов «Лаборатории Касперского»

Kaspersky VM становится частью экосистемы ИБ-продуктов «Лаборатории Касперского»
Источник: «Лаборатория Касперского»

 

Не секрет, что реальная ИТ-инфраструктура компаний редко бывает простой и понятной. Чаще всего она отличается хаотичностью и лоскутностью размещения прикладных программ и оборудования. Для Kaspersky VM это не является преградой. Инструмент способен выявлять уязвимости в ИТ-инфраструктуре, присваивать им приоритет с учетом рисков, автоматизировать процессы исправления за счет обновлений. При инвентаризации и управлении активами он помогает автоматически обнаруживать подключенные устройства, установленные операционные системы (Windows, Linux) и ПО.

С помощью агентной модели сканирования он проводит анализ уязвимостей на рабочих станциях и серверах. Разработчики используют те же агенты, которые устанавливаются вместе с Kaspersky Endpoint Security, поэтому при наличии этого продукта Kaspersky VM запускается в работу у заказчика прямо «из коробки». При безагентной проверке оценка угроз проводится посредством сетевого сканирования портов и сервисов.

Особое значение приобретает автоматизация проверки конфигураций ИТ-инфраструктуры для оценки ее соответствия стандартам безопасности и регуляторным требованиям (комплаенса), а также поддержки готовых профилей ФСТЭК №17, №21, №31, №239. Через патч-менеджмент ведется управление обновлениями Windows, при этом может настраиваться интеграция продукта и с Kaspersky Security Center Linux. Вариант использования Kaspersky Security Center Web Console пока не упоминается. Скорее всего, это обусловлено ограничениями первой версии продукта Kaspersky VM.

 

Архитектура решения задач с применением Kaspersky VM

Архитектура решения задач с применением Kaspersky VM
Источник: «Лаборатория Касперского»

 

Уникальные функции Kaspersky VM v.1.0

Решения Vulnerability Management в целом не являются новинкой для ИБ-рынка. Продукты этого класса широко представлены в России и за рубежом. Среди российских решений можно назвать, например, AlphaSense Symbiote от Alpha Systems, MaxPatrol VM от Positive Technologies, R-Vision VM, ScanFactory VM, Security Vision VM, Vulns.io VM. Поэтому при необходимости внедрения импортозамещенных VM-систем российские заказчики уже имеют большой выбор.

Однако Антон Иванов на презентации отметил, что «Лаборатория Касперского» при развитии продукта ориентируется функциональное наполнение лучших решений на рынке, намекнув на американский Rapid7 InsightVM – ведущий продукт этого класса на мировом рынке. Это означает, что планы развития Kaspersky VM очень амбициозные.

 

Конкурентные преимущества Kaspersky VM

Конкурентные преимущества Kaspersky VM
Источник: «Лаборатория Касперского»

 

Говоря о преимуществах нового продукта, эксперт упомянул, что уже в базе учтенных уязвимостей Kaspersky VM v.1.0 представлено более 370000 описаний. Это на порядок выше аналогичного показателя у Rapid7. Впрочем, такой отрыв имеет простое объяснение: Rapid7 не специализируется на поиске уязвимостей в сети, как Kaspersky VM, поэтому добавляет поддержку раскрытых уязвимостей на базе общедоступного каталога OpenCVE. Отметим, что подобная зависимость от базы уязвимостей становится в последнее время критической в случае применения продуктов западных вендоров и Open Source.

Также «Лаборатория Касперского» видит преимущество своего нового продукта в широте охвата поддерживаемых пакетов под Linux. В настоящее время этот список насчитывает свыше 48000 пакетов, что является рекордным для данного сегмента рынка.

В условиях, когда многие российские компании переходят на отечественные Linux-дистрибутивы, их учет в продуктах VM так же является критическим. Антон Иванов отметил, что сейчас в их списке поддержки представлены более 10 основных отечественных и зарубежных дистрибутивов Linux.

 

Экосистемный подход к процессам Vulnerability Management с помощью Kaspersky VM

Экосистемный подход к процессам Vulnerability Management с помощью Kaspersky VM
Источник: «Лаборатория Касперского»

 

Направления дальнейшего развития Kaspersky VM v.1.0

Пожалуй, сравнение Kaspersky VM с Rapid7 нельзя назвать случайным. InsightVM представляет собой облачную платформу, что обеспечивает управление уязвимостями в облачной среде. Аналогичная поддержка в Kaspersky VM пока отсутствует. Это не станет для российских заказчиков серьезным ограничением на первых порах, но для вендора это является ориентиром для развития, поскольку облачная поддержка становится де-факто важной возможностью современных решений класса VM.

Второе направление развития Kaspersky VM связано с внедрением ИИ. Ускорение процессов генерации эксплойтов и выявления уязвимостей неизбежно повлечет за собой изменение подходов к управлению уязвимостями, скорингу рисков, соблюдению комплаенса. Принятые до сих пор подходы были ориентированы на традиционные технологии. Широкое применение ИИ со стороны злоумышленников изменит многое.

Внедрение Kaspersky VM v.1.0

Согласно анонсу, лицензии на Kaspersky VM будут предоставляться по подписке на один, два или три года. Цена будет зависеть от количества поддерживаемых узлов в инфраструктуре заказчика. В нынешней версии продукт предназначен в первую очередь для малого и среднего бизнеса. Для начала работы достаточно приобрести лицензию и установить ПО в своей инфраструктуре.

Заказчикам доступны на выбор два типа технической поддержки: Premium и Premium Plus со скоростью ответа на заявку менее, чем за один час. 

Предварительное функциональное тестирование бета-версии продукта было успешно проведено на базе различных инфраструктур компании «Инфосистемы Джет», а также среди более 10 ИБ-интеграторов.

Автор: Игорь Новиков.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Лаборатория Касперского