Журнал "Information Security/ Информационная безопасность" #3, 2026

Система может мгновен- но узнать, что на сервере появился новый пакет или обновилась версия ПО, но это ничего не даст, если сведения о новой уязвимо- сти попадут в базу знаний только через несколько часов или, скажем, на сле- дующий день. После установки обнов- лений процесс не заканчи- вается. Система повторно проверяет актив, контроли- рует устранение уязвимости и актуализирует состояние инфраструктуры. Vulnerability Management развивается сразу в двух направлениях: повышает качество анализа инфра- структуры и одновременно сокращает время между появлением новой уязвимо- сти, ее обнаружением и устранением. система всегда работает с акту- альным состоянием активов, а не со снимком, полученным несколько дней назад. Во-вто- рых, при появлении новой информации об уязвимости не требуется заново сканировать всю инфраструктуру. Достаточ- но сопоставить обновленную базу знаний с уже имеющимися данными об активах и сразу определить, какие системы тре- буют внимания. Повторим, Realtime VM не отменяет полноценное скани- рование. Оно по-прежнему необходимо для аудита защи- щенности, поиска ошибок кон- фигурации и комплексной оцен- ки инфраструктуры. Но в повсе- дневной работе акцент смеща- ется с периодических проверок на постоянный контроль изме- нений. Именно эта архитектура позволяет сократить время между появлением новой уязви- мости и ее обнаружением до минимума. Realtime БДУ Однако одного непрерывного контроля инфраструктуры недо- статочно, чтобы сократить время между появлением уязви- мости и началом ее устранения. Система может мгновенно узнать, что на сервере появился новый пакет или обновилась версия ПО, но это ничего не даст, если сведения о новой уязвимости попадут в базу зна- ний только через несколько часов или, скажем, на следую- щий день. Поэтому второй обязатель- ный элемент Realtime VM – опе- ративное обновление базы дан- ных уязвимостей. Скорость доставки новой информации становится таким же важным параметром системы, как ско- рость обнаружения изменений на активах. Например, система управле- ния уязвимостями Vulns.io Enter- prise VM 1 получает сведения более чем из двухсот источни- ков, включая БДУ ФСТЭК, НКЦКИ, NVD, CVE.org , CISA KEV, EPSS и баз данных про- изводителей программного обеспечения. По мере появле- ния новой информации база знаний обновляется в режиме реального времени, после чего система сразу сопоставляет новые сведения с уже собран- ной информацией об инфра- структуре. Такой подход позволяет отка- заться от ожидания очередного полного сканирования. Если опубликована новая CVE для уже установленного программ- ного обеспечения, система выявляет затронутые активы сразу после обновления базы знаний. Специалисты по без- опасности могут немедленно оценить масштаб проблемы, определить приоритет устране- ния с учетом методики ФСТЭК России, EPSS и CISA KEV и приступить к реагированию. В результате сокращается не только время обнаружения уязвимости – сокращается весь путь от публикации информации о новой угрозе до принятия решения о ее устранении. Эта временная характеристика ста- новится одним из ключевых показателей эффективности системы управления уязвимо- стями. От обнаружения к устранению Быстро обнаружить уязви- мость важно, но это только начало. Пока не установлено исправление или не применены компенсирующие меры, окно для атаки остается открытым. Поэтому современная система управления уязвимостями долж- на не только выявлять риски, но и сокращать время их устра- нения. В Vulns.io Enterprise VM весь процесс объединен в единый цикл. После обнаружения уязви- мости система позволяет сразу перейти к ее устранению: уста- новить обновления операцион- ной системы, развернуть патчи для стороннего программного обеспечения под Windows, использовать встроенные меха- низмы патч-менеджмента или внешние системы управления изменениями через интеграции с тикетными платформами. Для организаций, использовавших WSUS, система Vulns.io Enter- prise VM может полностью взять на себя его функции. Но и после установки обнов- лений процесс не заканчивает- ся. Система повторно проверяет актив, контролирует устранение уязвимости и актуализирует состояние инфраструктуры. Это позволяет не только убедиться, что исправление действительно применено, но и получить объ- ективную картину остаточного риска. Для Vulnerability Management поиск уязвимостей перестает быть единственной главной задачей. На первый план выхо- дит сопровождение всего про- цесса: от появления новой CVE и оценки ее влияния на инфра- структуру до проверки, что уязвимость действительно устранена. Заключение Появление ИИ не изменило цели управления уязвимостя- ми – организациям по-прежнему необходимо своевременно выявлять и устранять риски. Изменилось другое: время, которое есть у службы инфор- мационной безопасности между публикацией новой уязвимости и началом ее эксплуатации. Vulnerability Management раз- вивается сразу в двух направ- лениях: повышает качество ана- лиза инфраструктуры и одно- временно сокращает время между появлением новой уязви- мости, ее обнаружением и устранением. Периодические проверки уступают место посто- янному контролю инфраструк- туры. Современные Realtime VM- решения строятся именно по этой схеме. Они сохраняют периодическое сканирование, но дополняют его непрерывным контролем изменений инфра- структуры и оперативной обра- боткой новых сведений об уязви- мостях. В результате время между появлением новой угрозы и началом ее устранения сокра- щается с часов до минут. Изменятся критерии выбора систем класса Vulnerability Man- agement. Помимо полноты обна- ружения, поддержки различных платформ и качества аналитики все больший вес будет приобре- тать работа с инфраструктурой в реальном времени: быстрое получение сведений о новых уязвимостях, оперативное опре- деление затронутых активов, автоматическое устранение и подтверждение. Эти возможно- сти становятся элементами еди- ного процесса, где важна не скорость отдельной операции, а время прохождения полного цикла – от появления новой информации об уязвимости до ее фактического устранения. l • 25 УПРАВЛЕНИЕ УЯЗВИМОСТЯМИ www.itsec.ru АДРЕСА И ТЕЛЕФОНЫ СМАРТАП см. стр. 94 NM Реклама 1 https://vulns.io/products/vulns-io-enterprise-vm/

RkJQdWJsaXNoZXIy Mzk4NzYw