Антон Иванов
Технический директор «Лаборатории Касперского»
Антон Иванов работает в «Лаборатории Касперского» с 2011 года. Карьерный путь в компании он начал с позиции вирусного аналитика. В 2017 году возглавил группу поведенческого детектирования, цель которой — проактивно защищать клиентов от разных видов киберугроз, в том числе программ-шифровальщиков.
В 2019 году стал директором отдела исследования и детектирования сложных угроз (VP Threat Research). В этой роли он отвечал за решение ряда стратегических задач, включая развитие и продвижение команды Kaspersky Threat Research и наращивание технологического стека компании.
С 2021 года возглавляет департамент исследований и разработки (Research and Development, R&D), основная задача которого — технологическое развитие продуктов «Лаборатории Касперского». Является обладателем ряда патентов на технологии обнаружения вредоносных программ.
Новое решение для поиска и управления уязвимостями Kaspersky Vulnerability Management (Kaspersky VM) официально было представлено рынку в июле 2026 года. Впервые о его разработке Антон Иванов, технический директор «Лаборатории Касперского», рассказывал на KICS Conf 2025 в Сочи. В этом интервью он поделился, каким получился продукт, какие задачи решает и чем выделяется на фоне других сканеров.
Какие ключевые характеристики сегодня определяют сегмент решений VM, как вы оцениваете его текущее состояние с точки зрения практического применения в ИТ и ИБ?
А. И.: Может показаться, что в России достаточно решений класса VM, но на фоне постоянного роста числа уязвимостей проблемы заказчиков, связанные с их оперативным устранением, становятся всё более значимыми. Сегодня недостаточно просто выявлять бреши. Важное качество хорошего сканера уязвимостей — умение не только находить их (а для этого нужна всеобъемлющая база знаний об уязвимостях), но и грамотно приоритизировать найденные проблемы и работы по митигации, в том числе опираясь на данные об активной эксплуатации соответствующих уязвимостей.
В нынешних условиях это становится критически важным — вместе с возможностью органично встраивать этот процесс в общие сценарии работы отделов.
Что стало для вас отправной точкой, какая конкретная проблема или разрыв между ожиданиями и реальностью привели к решению создать Kaspersky VM?
А. И.: Время между обнаружением и эксплуатацией уязвимостей стремительно сокращается, особенно из-за активного использования злоумышленниками искусственного интеллекта. И количество самих уязвимостей растёт. По нашим данным, в 2025 году их уже было обнаружено вдвое больше, чем в 2021 году, а в этом году к процессу активно подключился ИИ. И теперь патчи, исправляющие сотни уязвимостей за раз, становятся новой нормой. Заказчики обращают на это внимание, а мы, обладая большим международным опытом в противодействии кибератакам, учитываем такую обратную связь, поэтому и выводим на рынок VM.
Какие ключевые задачи вы прорабатывали на этапе проектирования и какую проблему (или проблемы) стремились решить в первую очередь?
А. И.: Заказчики сталкиваются сразу с двумя проблемами. Первая — это рост числа уязвимостей. К примеру, число обнаруженных брешей в первом полугодии 2026 года выросло на четверть в сравнении с тем же периодом прошлого года. Вторая — это непонимание, какие уязвимости устранять в первую очередь, и всё это на фоне и без того длительного цикла установки патчей.
Это приводит к переработкам ИБ-специалистов внутри компании и, как следствие, к росту затрат. Мы поняли, что для оптимизации нужен единый процесс: обнаружение активов, выявление уязвимостей, приоритизация, патч-менеджмент и контроль устранения уязвимостей и ошибок конфигураций ПО.
Мы сразу разрабатывали продукт с учётом того, что VM должен стать частью единой экосистемы решений «Лаборатории Касперского» и решать эти задачи: сокращать поверхность атаки, повышать прозрачность активов, снижать нагрузку на команды ИБ и таким образом оптимизировать совокупную стоимость владения ИТ-инфраструктурой.
Kaspersky VM, который является частью нашей экосистемы, позволяет обнаруживать активы, устранять уязвимости, управлять агентами без повышения нагрузки на рабочие станции и передавать информацию о найденных брешах в другие наши продукты, например в SIEM. Кроме того, мы добавили в решение проверку соответствия конфигурации устройств заданным профилям безопасности. Часто уязвимости возникают не из-за багов в самом программном обеспечении (ПО), а из-за ошибок в его настройках. И такая проверка помогает выявить эти бреши и дополнительно сузить поверхность атаки.
В прошлом интервью вы говорили, что Kaspersky VM будет частью вашей XDR-платформы. На текущем этапе это по-прежнему актуально или вы рассматриваете его как отдельный продукт?
А. И.: Kaspersky VM входит в единую экосистему продуктов безопасности «Лаборатории Касперского», и в будущем планируется интегрировать его с разными решениями, в том числе с Kaspersky Symphony XDR.
Vulnerability Management — это непрерывный циклический процесс выявления, оценки, приоритизации, устранения и последующей верификации уязвимостей в ИТ-инфраструктуре организации. Как он построен в вашем продукте?
А. И.: Продукт по заданному расписанию или в рамках отдельной задачи сканирует инфраструктуру заказчика и собирает информацию о системах, устройствах и установленном ПО. Далее проверяет собранную информацию, используя базу уязвимостей, и показывает, какие проблемы есть и где именно они находятся.
Следующий шаг: решение оценивает, что критически важно в первую очередь, а что можно исправить позже. Также продукт помогает установить патчи с исправлением найденных уязвимостей. После этого Kaspersky VM проверяет настройки ИТ-инфраструктуры на соответствие требованиям безопасности и регуляторов.
Как итог — решение предоставляет не просто длинный список уязвимостей, а практичный инструмент для работы: показывает, где находятся бреши, насколько они опасны и что с ними делать.
В любой системе обнаружения уязвимостей неизбежно присутствует определённый уровень ложных срабатываний. Какие подходы вы используете для их минимизации и повышения доверия к результатам сканирования?
А. И.: В отличие от процесса обнаружения угроз, для которого применяются эвристические методы, с выявлением уязвимостей всё несколько проще: там используются детерминированные подходы. Иными словами, это предсказуемые подходы, не содержащие никаких случайностей. Однако проблема может быть в источнике. Вендор или агрегатор данных об уязвимостях может, к примеру, некорректно указать версию ПО, и тогда, если взять её как есть, возможны ложные срабатывания либо, что ещё хуже, пропуски уязвимостей.
Чтобы избежать таких проблем, мы применяем многоуровневый подход к проверке данных: различные методы, от алгоритмических, включая кросс-корреляцию между различными источниками данных, до использования искусственного интеллекта.
Кроме того, данные о распространённых критических уязвимостях наши эксперты проверяют вручную. Как и для других наших решений, все обновления перед публикацией для пользователей проходят многоступенчатое тестирование. Так мы обеспечиваем качество обновлений информации об уязвимостях.
Чем отличается или выделяется на фоне других решений Kaspersky VM? И можно ли сказать, что ваше решение меняет сам подход к управлению уязвимостями, а не просто улучшает существующие инструменты?
А. И.: Первое, на что хочется обратить внимание, — это международный опыт компании, заложенный в продукт: данные с миллионов сенсоров по всему миру позволяют нам видеть актуальную картину эксплуатации уязвимостей в реальных атаках.
Второе — это выявление уязвимостей с учётом текущего контекста угроз. Kaspersky VM не оставляет уязвимости «на потом»: он находит уязвимости и подсвечивает, какие нужно устранить в первую очередь.
Ещё из очевидных плюсов — поддержка агентского сканирования с Kaspersky Endpoint Security на рабочих станциях и серверах. Если в неагентских решениях для каждого узла нужны отдельные учётные записи и настройки, то единый агент работает напрямую с устройством — это избавляет от необходимости дважды устанавливать ПО и упрощает внедрение в инфраструктуру, а также снижает нагрузку на рабочие станции. Помимо этого, Kaspersky VM имеет опцию сетевого сканирования портов и сервисов, а также поддержку blackbox- и whitebox-сканирования — как без агента на узлах в инфраструктуре компании, так и с полной информацией об этой инфраструктуре.
Для каких организаций и инфраструктур вы видите наибольшую ценность продукта на этапе его выхода на рынок?
А. И.: Kaspersky VM подходит для организаций любых отраслей — как для крупного, так и для малого и среднего бизнеса. Среди наших приоритетов — компании с гибридной Windows- / Linux‑инфраструктурой, которым важна автоматизация управления агентами на сотнях и тысячах узлов.
Решение сканирует все ИТ-активы компании, выявляя забытые или ранее неизвестные устройства или ПО. Это особенно актуально для организаций, в инфраструктуре которых большое разнообразие различного программного обеспечения.
В дополнение наш сканер уязвимостей опирается на существующие решения компании для обнаружения активов и управления агентами. Это снижает затраты на внедрение подобного инструмента для тех, кто использует продукты «Лаборатории Касперского» в своей инфраструктуре.
Как вы видите развитие Kaspersky VM в ближайшие годы? Возможно, какие-то направления уже зафиксированы в дорожной карте?
А. И.: В этом году мы планируем пройти сертификацию решения по требованиям ФСТЭК России. В течение следующих лет Kaspersky VM будет развиваться в сторону непрерывной оценки реальной поверхности атаки: с более глубокой видимостью активов, с учётом их бизнес-контекста, интеллектуальной приоритизацией уязвимостей и автоматизацией устранения.
Также важную роль будет играть тесная интеграция с Threat Intelligence, SIEM, EDR/XDR, другими продуктами нашей экосистемы, сторонними сервисами и ПО.
Ещё одна наша цель — постоянно расширять список поддерживаемых платформ и программного обеспечения, улучшать возможности проверки на соответствие требованиям и стандартам информационной безопасности, а также пополнять базу знаний об уязвимостях.
Как я уже отмечал ранее, мы смотрим в сторону внедрения ИИ: не только как ассистента для ускорения работы экспертов, но и как инструмента для усиления ключевых сценариев анализа, отчётности и принятия решений в продукте. При этом дальнейшее развитие Kaspersky VM будет определяться в том числе обратной связью рынка и практическими потребностями заказчиков, чтобы сделать процесс управления уязвимостями максимально простым и эффективным.
Антон, спасибо за интервью. Было интересно обсудить возможности Kaspersky VM!







