16.07.2026 07:00
PRO Компании

«Лаборатория Касперского»: новое решение для управления уязвимостями

ИБ-компания «Лаборатория Касперского» представила собственное решение для управления уязвимостями в IT-инфраструктуре - Kaspersky Vulnerability Management. Вендор объединил в единый процесс весь функционал, связанный с обнаружением, приоритизацией, контролем и устранением уязвимостей. Это позволит компаниям выявлять и устранять слабые места в IT-инфраструктуре заранее, пока они не превратились в инциденты.

Официальный релиз

«Лаборатория Касперского» официально объявила о запуске собственного решения класса vulnerability management. Как пояснила вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ Анна Кулашова, количество случаев эксплуатации уязвимостей IT-инфраструктуры предприятий и организаций непрерывно растёт.

По оценкам вендора, в 2025 году порядка 44% кибератак начинались с эксплуатации уязвимостей публично доступных приложений; годом ранее этот показатель составлял 39%. Количество новых CVE (Common Vulnerabilities and Exposures) выросло по отношению к 2024 году на 20% и составило 48,244 данных. В первом квартале 2026 года количество найденных уязвимостей возросло на 24% по сравнению с аналогичным периодом прошлого года.

«Конечно, этому способствует появление новых инструментов больших языковых моделей - того же Mythos Tropic, который эффективно умеет всё это разыскивать. В этой связи основная проблема сейчас заключается в том, что с момента выявления уязвимости до начала её эксплуатации проходят часы. А среднее время устранения критических уязвимостей составляет 55 дней. Это крайне много, и ситуация действительно тревожная», - отметила Анна Кулашова.

Технический директор «Лаборатории Касперского» Антон Иванов добавил, что 44% атак, которые начались с эксплуатации уязвимостей ПО, не включают данные по атакам через инфраструктуру подрядчиков. «Через подрядчиков – это еще 16%, поскольку злоумышленники к ним также заходили, в основном, через уязвимости в ПО. Поэтому реальная цифра ещё выше. Если посмотрим на статистику самых крупных атак, происходящих на территории России и за рубежом, то большинство из них связано с использованием уязвимостей», - считает он.

Про снаряд и воронку

Анна Кулашова также представила данные опроса 1,8 тыс специалистов по информационной безопасности из различных организаций. Опрос показал, что и для руководителей предприятий, и для ИБ-директоров эксплуатация уязвимостей ПО входит в тройку главных проблем, связанных с кибербезопасностью. При этом эксплуатация уязвимостей находится на втором месте по частоте инцидентов (17%) после фишинга (23%). Однако лишь 20% ИБ-специалистов (из числа тех, кто столкнулся с киберинцидентом) инициируют регулярное сканирование своих IT-активов на уязвимости.

«Многие спускают проблему на тормозах, исходя из старой доброй традиции, что снаряд в одну воронку дважды не падает. Нет, к сожалению, в мире кибербезопасности снаряд много раз попадает в одну воронку, и злоумышленники как раз с удовольствием идут в те же инфраструктуры. На это указывают печальные инциденты у российских заказчиков. Оценив ситуацию, мы решили сделать сканер уязвимостей. Мы получали очень много запросов от наших заказчиков: сделайте что-то удобное, простое, достаточно лёгкое и не нагружающее инфраструктуру. И мы сделали его — Vulnerability Management от «Лаборатории Касперского» как часть нашей экосистемы продуктов», - подчеркнула она.

Анна Кулашова пояснила, почему, по её мнению, «вроде бы зрелый продукт получает новый импульс»? «Многие факторы, в том числе рост количества уязвимостей и скорость их нахождения, в том числе с помощью инструментов искусственного интеллекта, дают толчок развитию средств превентивной безопасности и новую жизнь инструментам vulnerability management. Это направление в мире растёт очень прилично: к 2030 году ожидается темп роста порядка 12%, а сейчас он составляет около 3,3 млрд долл. США. В России, по данным нашего внутреннего исследовательского центра, рынок VEM составляет примерно 8 млрд рублей - достаточно большой сегмент. Для сравнения: рынок систем класса SIEM сейчас оценивается в 18 млрд рублей», - сказала она.

В итоге увеличение числа различных CVE, появление уязвимостей в новых классах продуктов, связанных с искусственным интеллектом, требуют комплексного управления. Эволюция идёт в сторону непрерывного управления киберугрозами по методике Cyber Threat Management.

Анна Кулашова подчеркнула, что вендор плавно встраивает Vulnerability Management в экосистему решений, которая не требует создания дополнительной инфраструктуры. «Это большое облегчение для заказчиков и позволяет оптимизировать совокупную стоимость владения: по крайней мере, не закупать больше серверной инфраструктуры, не выделять дополнительных ресурсов и так далее», - добавила она.

Фото: TelecomDaily.

Авторы: Игорь Пылаев
Тэги: Лаборатория Касперского
Рубрики: Сервисы