Журнал "Information Security/ Информационная безопасность" #3, 2026
36 • СПЕЦПРОЕКТ Российские системы класса Vulnerability Management Название решения MaxPatrol VM Security Vision NG VM САЗ RedCheck Компания-разработчик, страна Positive Technologies, Россия ООО "Интеллектуальная безопасность", Россия АО "АЛТЭКС-СОФТ", Россия Год появления на российском рынке 2021 2020 2013 Сертификаты и включения в реестры Реестр российского ПО, сер- тификаты ФСТЭК и МО РФ Реестр российского ПО, заключение ФСБ, сертификаты ФСТЭК (в рам- ках платформы), МО РФ и ОАЦ РБ Реестр российского ПО, сер- тификат ФСТЭК Позиционирование Система управления уязви- мостями, которая выявляет и приоритизирует риски с учетом критичности активов и бизнес-процессов Решение полного цикла Exposure Management: учет активов, скани- рование, приоритизация, устране- ние, контроль и автопатчинг Сканер безопасности, с модулями аудита уязвимо- стей, конфигураций, пенте- ста, АСУ ТП и VM Поддерживаемые типы активов Рабочие станции, серверы, сетевое оборудование, кон- тейнеры, облака, внешние активы Рабочие станции, серверы, сете- вое оборудование, контейнеры, Kubernetes, внешние ресурсы, СУБД, OT и АСУ ТП, виртуализация Рабочие станции, серверы, сетевое оборудование, кон- тейнеры, внешние активы Поддержка внешнего сканирования инфраструктуры (ASM) Да Да, внешнее сетевое и веб-сканирование Да Используемые источники данных об уязвимостях БДУ ФСТЭК, NVD, CISA KEV, НКЦКИ, коммерческие фиды и др. БДУ ФСТЭК, NVD, CISA KEV, НКЦКИ, VulDB, Vulners, Attack- erKB, OpenCVE, бюллетени про- изводителей, собственная анали- тика БДУ ФСТЭК, NVD, CISA KEV, НКЦКИ, собственный OVALdb Поддерживаемые источники данных об ИТ-активах CMDB, EDR, службы катало- гов и др. Службы каталогов, средства защиты, системы виртуализации, сканеры, API и импорт данных Службы каталогов, сетевое обнаружение, импорт данных и ручное добавление активов Использование LLM-моделей при ана- лизе уязвимостей Да Да, описание и рекомендации по устранению, генерация правил детектирования Нет Поддерживаемые методики приорити- зации CVSS, методика ФСТЭК Рос- сии, собственные методики CVSS, EPSS, методика ФСТЭК России, собственные методики CVSS, методика ФСТЭК Рос- сии Подтверждение эксплуатации Встроено Встроено Нет Анализ возможных путей развития атаки Нет, реализован в MaxPatrol Carbon Да, интерактивный граф атак, моделирование "что если" Нет Автоматическое обогащение карточки уязвимости Сведения об активе, сведе- ния об угрозах, сведения об эксплойтах Сведения об активе, эксплойтах и трендовости рекомендации, патчи, связанные бюллетени Сведения об активе, угрозах, эксплойтах, расп. в DMZ и сетевых зонах, ответственный Выявление ошибок конфигурации активов Да Да, есть функционал (SPC) Да Подтверждение фактического устранения Да Да Да Централизованная установка обнов- лений Нет Да, для ОС и прикладного ПО Нет Интеграция с ITSM-системами Через API Коробочная, API, конструктор Через API Другие важные функции Трендовые уязвимости обновляются в течение 12 часов. Перерасчет без повторного сканирования. Инвентаризация по 3000+ параметрам. Поддержка EOL/EOS и прямые ссылки на патчи. Контроль устранения Полный цикл VM. Patch Manage- ment. Ретроскан без повторного подключения. Мультисканер с поддержкой сторонних сканеров. Дедупликация и группировка. Встроенная CMDB и оценка ком- пенсирующих мер. Мультиаренд- ность. Агентский и безагентский варианты установки Импорт собственных прове- рок OVAL, XCCDF, LUA/NSE, YARA. Аудит уязвимостей АСУ ТП. Аналитика доступ- ности хостов и устранения уязвимостей Вариант поставки Оn-premise и SaaS Оn-premise и SaaS, MSSP On-premise Сайт с подробностями решения https://ptsecurity.com/pro d- ucts/mp-vm https://www.securityvision.ru/blog/vo zmozhnosti-novoy-versii-produkta- upravlenie-uyazvimostyami-vm-na- platforme-security-vision-5/ https://www.redcheck.ru/
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw