Журнал "Information Security/ Информационная безопасность" #3, 2026

• 37 УПРАВЛЕНИЕ УЯЗВИМОСТЯМИ www.itsec.ru Сканер-ВС Vulns.io Enterprise VM CICADA8 Kaspersky НПО "Эшелон", Россия ООО "СМАРТАП", Россия ООО "АЙТИПИ Сервисы", Рос- сия АО "Лаборатория Касперско- го", Россия 2010 2022 2023 2026 Реестр российского ПО, сертифи- кат ФСТЭК Реестр российского ПО, серти- фикат ОАЦ РБ, сертификат ФСТЭК в процессе получения Реестр российского ПО, серти- фикат ФСТЭК в процессе получения Реестр российского ПО, сер- тификат ФСТЭК в процессе получения Система комплексного анализа защищенности для непрерывного мониторинга ИТ-инфраструктуры Корпоративное решение для больших инфраструктур. Подхо- дит для импортозамещения: ска- нирует и работает на любых российских ОС Решение для управления уязвимостями нового поколе- ния как часть большой плат- формы управления угрозами с применением ИИ Решение для управления уязвимостями в ИТ-инфра- структуре организации Рабочие станции, серверы, сетевое оборудование, внешние активы Рабочие станции, серверы, сете- вое оборудование, контейнеры, docker-образы, внешние активы IP-адреса, домены, рабочие станции, серверы, виртуальные машины, пакеты (ПО, ОС), сер- висы, веб-приложения Рабочие станции, серверы. Планируется: сетевое обору- дование и внешние активы Да, только в ручном режиме Да Да, в отдельном продукте ETM Планируется БДУ ФСТЭК, NVD, базы вендора, НКЦКИ и др. БДУ ФСТЭК, NVD, CISA KEV, НКЦКИ, Zero Day Initiative, CVE.org, источники ОС и вендо- ров ПО, и производителей сете- вых устройств БДУ ФСТЭК, CVE List, NVD, exploitDB, CISA KEV, коммерче- ские фиды и собственные исследования БДУ ФСТЭК, NVD, CISA KEV, другие Сетевое сканирование, WinRM, SSH, импорт данных и SBOM Службы каталогов, гипервизо- ры, сетевое сканирование и импорт данных CMDB, службы каталогов, ITSM и др. Службы каталогов и Kasper- sky Security Center Нет Нет Да, ИИ-триаж Планируется CVSS, EPSS CVSS, методика ФСТЭК России CVSS, EPSS, собственные методики CVSS, EPSS, методика ФСТЭК России Нет Нет Встроено Планируется Нет Нет Нет Планируется Сведения об активе, эксплойте и др. Сведения об активе, угрозах, эксплойтах, рекомендации по исправлению, бюллетени Сведения о связанных активах Сведения об активе, угрозах, эксплойтах, сетевом векторе атаки, трендовости и др. Да Нет Да Да Да Да Да Планируется Нет Встроено Да, для некоторых классов систем Да, средствами KSC Через API Коробочная Через API Через API Инвентаризация ОС, ПО, оборудо- вания, пользователей, USB и Wi-Fi. Аудит конфигураций по шаблонам и пользовательским правилам. Подбор паролей к сетевым серви- сам. Отчеты и экспорт SBOM Патч-менеджмент. Замена WSUS. Высокая скорость скани- рования. Белый и черный ящики. Проверка обновлений по ФСТЭК. Мультиарендность. Kubernetes. REST API. Модуль для изолированных сегментов. Технологические окна Оркестрация сторонними ска- нерами. Агенты VM. Мультиа- рендность, поддержка сценари- ев распределенной и отказо- устойчивой инсталляции. Часть платформы непрерывного управления угрозами. VmaaS Использует Агент админи- стрирования Kaspersky без установки дополнительного ПО и нагрузки на конечные устройства. Единый цикл VM и Patch Management для Win- dows. On-premise On-premise On-premise, гибрид On-premise https://scaner-vs.ru/ https://vulns.io/ https://cicada8.ru/vulnerability- management https://www.kaspersky.ru/enter- prise-security/vulnerability-man- agement Представленные в таблице данные предоставлены соответствующими компаниями. Редакция выполнила работу по сбору данных, но не проверяла их соответствие действительности.

RkJQdWJsaXNoZXIy Mzk4NzYw