Kaspersky Vulnerability Management вышел на российский рынок
«Лаборатория Касперского» объявила о коммерческом запуске в России решения Kaspersky Vulnerability Management для централизованного поиска и управления уязвимостями, а также контроля соответствия нормативным требованиям. Продукт выявляет уязвимости и ошибки конфигурации в ИТ-инфраструктуре, оценивает уровень риска и определяет приоритет их устранения. Решение рассчитано на организации, в инфраструктуре которых используется не менее десяти устройств. В настоящее время продукт проходит подготовку к сертификации ФСТЭК России и включению в единый реестр отечественного программного обеспечения Минцифры России.
Решение регулярно сканирует ИТ-активы, выявляя забытые или ранее неизвестные устройства, а также проверяет конфигурации на соответствие отраслевым стандартам и внутренним политикам информационной безопасности. Очередность устранения обнаруженных уязвимостей определяется с учетом анализа текущих угроз и данных о распространенности эксплуатации аналогичных недостатков в различных отраслях. База знаний содержит сведения более чем о 370 тысячах уязвимостей и включает свыше 600 правил проверки ИТ-активов на соответствие отраслевым требованиям и корпоративным политикам информационной безопасности.
Kaspersky VM интегрирован с Kaspersky Security Center и включает модуль устранения уязвимостей. Информация об обнаруженных уязвимостях автоматически передается в Kaspersky SIEM, а для интеграции с другими программными продуктами предусмотрен открытый API. Решение поддерживает сетевое сканирование портов и сервисов, а также агентное сканирование с использованием уже установленных агентов Kaspersky без установки дополнительного программного обеспечения. Доступны режимы сканирования blackbox и whitebox.
Решение лицензируется по подписке сроком на один, два или три года. Стоимость определяется количеством узлов в инфраструктуре организации.
