Kaspersky VM закрывает уязвимости до атаки при росте угроз на четверть
В первом полугодии 2026 года число уязвимостей выросло на 24%, и теперь каждая третья кибератака в России начинается именно с их использования. Традиционные методы защиты больше не успевают за скоростью угроз, поэтому бизнесу срочно нужны инструменты, которые автоматически сортируют риски и указывают, какие дыры закрывать в первую очередь.
«Лаборатория Касперского» запустила в России коммерческие продажи системы Kaspersky Vulnerability Management (Kaspersky VM). Инструмент предназначен для поиска и устранения слабых мест в ИТ-инфраструктуре, помогая компаниям закрывать бреши до начала кибератак. Статистика показывает рост угроз: в первом полугодии 2026 года число уязвимостей увеличилось на 24%, а каждая третья атака в РФ начинается именно с их эксплуатации.
Почему проблема уязвимостей стала критической
Ситуация на рынке информационной безопасности меняется под давлением новых технологий. Злоумышленники активно используют искусственный интеллект для поиска брешей, что сокращает время между обнаружением уязвимости и её использованием во вредоносных целях. Традиционные методы защиты, когда патчи устанавливаются по графику или в порядке очереди, больше не работают: цикл исправлений затягивается, а риски растут.
Компании сталкиваются с двумя главными проблемами:
- Информационный шум: ИБ-команды не всегда понимают, какие уязвимости устранять в первую очередь из-за их огромного количества.
- Сложность инфраструктуры: В сетях часто остаются «забытые» устройства, которые не сканируются и становятся легкой мишенью.
Важный нюанс: Рост числа уязвимостей на 24% за полгода свидетельствует о том, что скорость появления новых угроз опережает стандартные циклы обновления ПО в большинстве организаций.
Как работает решение
Kaspersky VM не просто находит ошибки, а сортирует их по степени опасности. Система анализирует реальные тренды угроз и частоту атак в конкретной отрасли, подсказывая специалистам, какие дыры требуют немедленного закрытия. Продукт работает в связке с другими решениями компании, создавая единый контур защиты.
Ключевые возможности системы:
- Приоритизация рисков: Алгоритм определяет критичность уязвимости на основе актуальных данных о киберугрозах, а не просто выдает список ошибок.
- Гибкое сканирование: Поддерживается как агентное сканирование (через уже установленные агенты без установки нового ПО), так и сетевое (через порты и сервисы).
- Работа без доступа: Технология blackbox-сканирования позволяет находить уязвимости даже без полного доступа к внутренним системам компании.
- Автоматизация: Данные о найденных угрозах автоматически передаются в систему Kaspersky SIEM для дальнейшего анализа.
- База знаний: Решение опирается на базу из более чем 370 тысяч известных уязвимостей и 600 правил проверки соответствия стандартам.
Условия внедрения и статус продукта
Сейчас «Лаборатория Касперского» готовит Kaspersky VM к сертификации ФСТЭК России и включению в реестр отечественного ПО Минцифры. Продукт уже прошел предварительное тестирование в инфраструктуре компании «Инфосистемы Джет» и более чем у 10 ИБ-интеграторов.
Для запуска работы требуется только приобретение лицензии и внедрение ПО. Продукт подходит для организаций с инфраструктурой от 10 устройств. Лицензирование происходит по количеству узлов, доступны подписки на 1, 2 или 3 года. Техническая поддержка предоставляется в двух тарифах: Premium и Premium Plus с гарантией ответа менее чем за час.
Стоит учесть: Интеграция с существующими агентами безопасности позволяет внедрить систему без закупки дополнительного оборудования, что снижает первоначальные затраты на модернизацию защиты.
Операционные последствия и тренды
- Смена парадигмы защиты: Управление уязвимостями перестает быть разовой проверкой и становится непрерывным процессом. Это требует от ИБ-отделов перехода от реактивного устранения инцидентов к проактивному поиску слабых мест.
- Рост требований к скорости: Сокращение времени между обнаружением уязвимости и её эксплуатацией злоумышленниками вынуждает бизнес внедрять инструменты автоматической приоритизации, так как ручная сортировка становится неэффективной.
- Зависимость от экосистемы: Максимальная эффективность достигается при использовании решения в связке с Kaspersky Security Center и SIEM, что может потребовать от компаний унификации вендорского ландшафта для упрощения управления.
- Регуляторный фактор: Ожидание сертификации ФСТЭК означает, что продукт станет доступен для госсектора и критической инфраструктуры только после прохождения официальных процедур, что создаст временное окно для конкурентов в этом сегменте.
Источник: kaspersky.ru