Журнал "Information Security/ Информационная безопасность" #4, 2026

Классические инструменты управле- ния уязвимостями решают вполне кон- кретную задачу: обнаруживают активы, находят уязвимости, сопоставляют результаты с базами знаний, расстав- ляют приоритеты и помогают контроли- ровать устранение проблем. Но сама постановка задачи изменилась. В круп- ной инфраструктуре недостаточно полу- чить еще один список CVE – его необхо- димо связать с реальным состоянием ИТ-среды и текущей угрозой. Для этого VM-система должна пони- мать, что именно находится в инфра- структуре. Она собирает сведения об устройствах и программном обеспече- нии, использует агентное или сетевое сканирование, интегрируется с катало- гами, средствами управления обновле- ниями, SIEM и другими системами. Но раз эти данные уже собираются суще- ствующими инструментами, значит, часть информации неизбежно начинает дублироваться. И получается парадоксальная ситуа- ция: инструмент, который должен помо- гать команде ИБ наводить порядок в уязвимостях, сам может становиться еще одним контуром, требующим настройки и сопровождения. Для компаний, где защита конечных точек и управление инфраструктурой уже выстроены, отдельная VM-система частично дублирует существующий кон- тур. Поэтому под управление уязвимо- стями приходится создавать еще один слой инфраструктуры и связывать его с тем, что работает у заказчика, а это нередко вызывает затруднения. Другое дело, когда выстроен единый процесс: от обнаружения активов до контроля устранения уязвимостей и оши- бок конфигурации. И здесь появляется более продуманный подход – не строить параллельную инфраструктуру вокруг управления уязвимостями, а использо- вать уже собранные данные и суще- ствующие механизмы защиты. Когда VM встраивается в существующий контур Именно по такому принципу разрабо- тан Kaspersky Vulnerability Management. Решение использует существующую инфраструктуру "Лаборатории Каспер- ского": Kaspersky Security Center высту- пает единой консолью управления, а установленный на конечных устрой- ствах агент Kaspersky Endpoint Security используется для сбора данных о про- граммном обеспечении и проведения проверок непосредственно на хосте. Это избавляет от необходимости устанавли- вать на рабочие станции и серверы еще один агент и заново выстраивать отдель- ный контур сбора информации об инфра- структуре. Сведения об активах и уста- новленном ПО становятся основой для поиска уязвимостей, а сканирование выполняется через уже действующий агент. Сетевое сканирование портов и сервисов дополняет эту информацию. Результаты работы остаются в том же контуре: в Kaspersky Security Center их можно связать со специальным модулем, который поможет устранить некоторые уязвимости. Для организаций, использующих про- дукты "Лаборатории Касперского", такой подход поможет сократить объем новой инфраструктуры, которую необходимо развернуть и сопровождать. В основе Kaspersky Vulnerability Management лежит база знаний "Лабо- ратории Касперского", содержащая све- дения более чем о 370 тыс. уязвимостей. Она обновляется не реже одного раза в сутки, а информация о критических угрозах может публиковаться вне оче- реди. Но задача VM не сводится к тому, чтобы просто собрать как можно больше записей об уязвимостях. Система учитывает и зависимости между программными компонентами. Пакет может не содержать непосред- ственно уязвимость, но включать биб- лиотеку с известным недостатком. Для российских инфраструктур предусмот- рена работа с БДУ ФСТЭК России, под- держка отечественных дистрибутивов, их репозиториев и версий библиотек. Для Windows решение поддерживает более сотни программных продуктов, для которых определяет уязвимости и формирует соответствующие описания. Когда списка CVE недостаточно В большинстве систем управления уязвимостями после сканирования адми- нистратор получает список найденных CVE – и должен сам решить, какие из них устранять в первую очередь. В круп- ной инфраструктуре таких записей могут быть сотни и тысячи, поэтому одинаково быстро закрыть все невозможно. Прио- ритет приходится определять по кон- тексту: где обнаружена уязвимость, насколько важен этот актив, есть ли сведения об эксплуатации похожих недо- статков и насколько вероятна атака. Одного только балла по методике CVSS для этого недостаточно: высокая оценка показывает потенциальную опасность уязвимости, но не всегда говорит о том, какой риск она создает для конкретной системы и конкретной организации. Kaspersky Vulnerability Management учи- тывает этот контекст при анализе резуль- татов. Система сопоставляет найденные уязвимости с характеристиками активов и актуальными данными об угрозах, включая сведения о наличии эксплойтов и эксплуатации аналогичных уязвимо- стей в атаках. В результате специалист получает не просто перечень CVE, 62 • ТЕХНОЛОГИИ Как превратить уязвимости в управляемые риски правлять уязвимостями по принципу “нашли – закрыли” ста- новится все сложнее. Задача уже не в том, чтобы собрать как можно больше записей о недостатках, а в том, чтобы понять, какие из них действительно требуют внимания в первую оче- редь. В июле 2026 года "Лаборатория Касперского" предста- вила Kaspersky Vulnerability Management – решение, которое развивает этот подход и помогает приоритизировать риски. У Антон Иванов, технический директор “Лаборатории Касперского” Фото: Лаборатория Касперского 1 https://www.kaspersky.ru/enterprise-security/vulnerability-management

RkJQdWJsaXNoZXIy Mzk4NzYw