«Главная сложность в митигации уязвимостей без негативного влияния на бизнес»: CISO о новом продукте «Лаборатории Касперского»
«Лаборатория Касперского» готовится к коммерческому выпуску решения по управлению уязвимостями Kaspersky Vulnerability Management 1.0. Из-за роста кибератак рынок VM растет, однако эксперты подчеркивают, что использование российских решений в этой области кажутся «пыткой» из-за медленной скорости. Опрошенные SecPost CISO с надеждой смотрят на новый продукт «Лаборатории Касперского», но предупреждают, что главная сложность в эффективном выстраивании процесса управления уязвимостями.
«Лаборатория Касперского» анонсировала выход первой коммерческой версии решения по управлению уязвимостями Kaspersky Vulnerability Management 1.0, подробности организация намерена рассказать в своем вебинаре 16 июля. Как поясняет компания, продукт поможет выявлять и устранять уязвимости в инфраструктурах, а также автоматизировать процесс исправления.
Vulnerability Management (VM) — это специализированный программный инструмент или платформа, которая автоматизирует процесс управления уязвимостями в ИТ-инфраструктуре организации. Его главная задача — систематически находить слабые места, оценивать связанные с ними риски и помогать их устранять, чтобы минимизировать вероятность кибератаки. Как сообщало издание «Компьютерра» в первом квартале 2025 года спрос на решения по управлению уязвимостями (VM) в России вырос на 30% из-за роста числа киберугроз.
Продукт «Лаборатории Касперского» станет частью единого центра управления решениями компании в области EPP, EDR, XDR и SIEM, платформа позволит быстро строить карту сети для управления активами. Также решение компании дополнят искусственным интеллектом от «Сбера», что позволит автоматизировать проверки защищенности инфраструктуры.
В компании уверяют, что новый продукт способен автоматически обнаруживать устройства, операционные системы и установленное ПО: формирование карты сети для последующего анализа будет доступно уже в 2027 году. Помимо этого, Vulnerability Management 1.0. поддерживает агентное и безагентное сканирование. Причем, если для первого используются существующие агенты Kaspersky Endpoint Security, то второе происходит в формате сетевого сканирования портов и сервисов.
Еще одной функцией продукта будет возможность оценки соответствия стандартам безопасности и регуляторным требованиям. Разработчики обещают совместимость с Kaspersky Security Center Linux и управлением обновлениями Windows через названный продукт.
Мнение CISO
Некоторые разработчики VM используют стандартные Windows API, из-за чего сканирование большой корпоративной сети превратилось в пытку, говорит автор Telegram-канала «Топ Кибербезопасности» Денис Батранков. В качестве примера он приводит сканер от Positive Technologies: «скорость главная проблема классического сетевого сканирования». Среди других проблем он назвал плохую настройку патч-менеджмента среди российских заказчиков. «ИТ-отдел боится сломать сервера новыми обновлениями, ну и хакеры спокойно заходят через уязвимости трехлетней давности», — подчеркивает Батранков.
Эксперт подчеркивает, что решение Kaspersky Vulnerability Management решает обе проблемы: для инвентаризации и поиска уязвимостей система использует уже установленные агенты Kaspersky Endpoint Security, отпадает необходимость сутками «гонять» трафик через всю страну и межсетевые экраны, поскольку агент сидит прямо на конечной точке и видит систему изнутри без увеличения сетевой нагрузки. «Это помогает решить вопросы скорости, конечно будет еще столько же устройств, где нет агентов, однако изучать нужно будет уже меньше хостов», — говорит он. Во-вторых, продолжает эксперт, продукт объединяет поиск уязвимостей и управление обновлениями в единый цикл: «нашел дыру, накатил патч, проконтролировал устранение».
«Продукты класса VM уже давно существуют на рынке, теперь VM есть и от «Лаборатории», что будет плюсом для любителей экосистемы Kaspersky, скоро узнаем какую долю рынка он займет относительно конкурентов», — поделился с SecPost директор по ИБ ГК «Медси» Виталий Медведев. Эксперт считает, что основная сложность продукта состоит не в его настройке, а в эффективном выстраивании процесса управления уязвимостями: «в кратчайшие SLA митигировать уязвимости без негативного влияния для бизнеса».
Ранее SecPost сообщал, что в мае вышла версия 3.0. Kaspersky SD-WAN. Решение используется для построения филиальной сети. Новая версия включила в себя механизм защиты от SYN-flood — одного из видов DDoS-атак, которые направленны на переполнение ресурсов сервера TCP SYN.
