Июль 2026   |   В фокусе

Kaspersky VM закрывает уязвимости до атаки при росте угроз на четверть

В первом полугодии 2026 года число уязвимостей выросло на 24%, и теперь каждая третья кибератака в России начинается именно с их использования. Традиционные методы защиты больше не успевают за скоростью угроз, поэтому бизнесу срочно нужны инструменты, которые автоматически сортируют риски и указывают, какие дыры закрывать в первую очередь.

«Лаборатория Касперского» запустила в России коммерческие продажи системы Kaspersky Vulnerability Management (Kaspersky VM). Инструмент предназначен для поиска и устранения слабых мест в ИТ-инфраструктуре, помогая компаниям закрывать бреши до начала кибератак. Статистика показывает рост угроз: в первом полугодии 2026 года число уязвимостей увеличилось на 24%, а каждая третья атака в РФ начинается именно с их эксплуатации.

Почему проблема уязвимостей стала критической

Ситуация на рынке информационной безопасности меняется под давлением новых технологий. Злоумышленники активно используют искусственный интеллект для поиска брешей, что сокращает время между обнаружением уязвимости и её использованием во вредоносных целях. Традиционные методы защиты, когда патчи устанавливаются по графику или в порядке очереди, больше не работают: цикл исправлений затягивается, а риски растут.

Компании сталкиваются с двумя главными проблемами:

  • Информационный шум: ИБ-команды не всегда понимают, какие уязвимости устранять в первую очередь из-за их огромного количества.
  • Сложность инфраструктуры: В сетях часто остаются «забытые» устройства, которые не сканируются и становятся легкой мишенью.

Важный нюанс: Рост числа уязвимостей на 24% за полгода свидетельствует о том, что скорость появления новых угроз опережает стандартные циклы обновления ПО в большинстве организаций.

Как работает решение

Kaspersky VM не просто находит ошибки, а сортирует их по степени опасности. Система анализирует реальные тренды угроз и частоту атак в конкретной отрасли, подсказывая специалистам, какие дыры требуют немедленного закрытия. Продукт работает в связке с другими решениями компании, создавая единый контур защиты.

Ключевые возможности системы:

  • Приоритизация рисков: Алгоритм определяет критичность уязвимости на основе актуальных данных о киберугрозах, а не просто выдает список ошибок.
  • Гибкое сканирование: Поддерживается как агентное сканирование (через уже установленные агенты без установки нового ПО), так и сетевое (через порты и сервисы).
  • Работа без доступа: Технология blackbox-сканирования позволяет находить уязвимости даже без полного доступа к внутренним системам компании.
  • Автоматизация: Данные о найденных угрозах автоматически передаются в систему Kaspersky SIEM для дальнейшего анализа.
  • База знаний: Решение опирается на базу из более чем 370 тысяч известных уязвимостей и 600 правил проверки соответствия стандартам.

Условия внедрения и статус продукта

Сейчас «Лаборатория Касперского» готовит Kaspersky VM к сертификации ФСТЭК России и включению в реестр отечественного ПО Минцифры. Продукт уже прошел предварительное тестирование в инфраструктуре компании «Инфосистемы Джет» и более чем у 10 ИБ-интеграторов.

Для запуска работы требуется только приобретение лицензии и внедрение ПО. Продукт подходит для организаций с инфраструктурой от 10 устройств. Лицензирование происходит по количеству узлов, доступны подписки на 1, 2 или 3 года. Техническая поддержка предоставляется в двух тарифах: Premium и Premium Plus с гарантией ответа менее чем за час.

Стоит учесть: Интеграция с существующими агентами безопасности позволяет внедрить систему без закупки дополнительного оборудования, что снижает первоначальные затраты на модернизацию защиты.

Операционные последствия и тренды

  • Смена парадигмы защиты: Управление уязвимостями перестает быть разовой проверкой и становится непрерывным процессом. Это требует от ИБ-отделов перехода от реактивного устранения инцидентов к проактивному поиску слабых мест.
  • Рост требований к скорости: Сокращение времени между обнаружением уязвимости и её эксплуатацией злоумышленниками вынуждает бизнес внедрять инструменты автоматической приоритизации, так как ручная сортировка становится неэффективной.
  • Зависимость от экосистемы: Максимальная эффективность достигается при использовании решения в связке с Kaspersky Security Center и SIEM, что может потребовать от компаний унификации вендорского ландшафта для упрощения управления.
  • Регуляторный фактор: Ожидание сертификации ФСТЭК означает, что продукт станет доступен для госсектора и критической инфраструктуры только после прохождения официальных процедур, что создаст временное окно для конкурентов в этом сегменте.

Коротко о главном

Почему традиционные методы защиты от уязвимостей перестали быть эффективными?

Злоумышленники используют искусственный интеллект для поиска брешей, что сокращает время между обнаружением уязвимости и её использованием, делая плановую установку патчей слишком медленной.

Как система Kaspersky VM определяет приоритетность устранения уязвимостей?

Алгоритм анализирует реальные тренды угроз и частоту атак в конкретной отрасли, чтобы подсказать специалистам, какие дыры требуют немедленного закрытия, вместо простого перечисления ошибок.

Какой объем базы знаний использует решение для проверки соответствия стандартам?

Система опирается на базу из более чем 370 тысяч известных уязвимостей и 600 правил проверки, что позволяет выявлять риски даже без полного доступа к внутренним системам компании.

В какой инфраструктуре прошло предварительное тестирование продукта перед запуском продаж?

Решение было протестировано в сети компании «Инфосистемы Джет» и у более чем 10 ИБ-интеграторов, что подтвердило его работоспособность перед сертификацией.

Какие минимальные требования к инфраструктуре организации для внедрения Kaspersky VM?

Продукт подходит для компаний, имеющих от 10 устройств в сети, что позволяет масштабировать защиту без закупки дополнительного оборудования благодаря интеграции с существующими агентами.

Какие варианты лицензирования доступны для покупки системы?

Лицензирование осуществляется по количеству узлов с возможностью выбора подписки на 1, 2 или 3 года, а техническая поддержка предоставляется в тарифах с гарантией ответа менее чем за час.

Какое влияние ожидание сертификации ФСТЭК окажет на доступность продукта для госсектора?

Продукт станет доступен для государственных структур и критической инфраструктуры только после прохождения официальных процедур, что создает временное окно для конкурентов в этом сегменте.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность

Материалы по теме