Спрос на управление уязвимостями вырос на 30%, но с внедрением туго

Спрос на управление уязвимостями вырос на 30%, но с внедрением туго

Спрос на управление уязвимостями вырос на 30%, но с внедрением туго

В первом квартале 2025 года интерес российских компаний к управлению уязвимостями (Vulnerability Management, VM) заметно вырос — спрос на решения и услуги в этой сфере увеличился на 30% по сравнению с тем же периодом прошлого года.

По словам специалистов «Информзащиты», основными причинами роста стали увеличение числа уязвимостей (включая так называемые n-day — те, для которых уже есть патчи, но они ещё не установлены) и нехватка системного подхода к их устранению.

По оценке компании, после завершения пентестов в организациях остаётся неустранёнными более 40% уязвимостей, а в отдельных отраслях — до 70%. Хотя своевременная ремедиация может снизить риск успешной атаки почти на треть, многие компании откладывают установку обновлений на месяцы — не из-за технических ограничений, а из-за отсутствия выстроенного процесса.

Как отмечает Кирилл Дёмин, руководитель отдела систем мониторинга в IZ:SOC «Информзащиты», часто бывает так, что в компании нет выделенного VM-специалиста, и задача «зашивается» под SOC — команду, которая и без того загружена инцидентами и расследованиями. Но SOC не всегда имеет нужные полномочия и инструменты, чтобы системно закрывать уязвимости. В итоге — проблема остаётся нерешённой.

Ещё один тормоз — конфликты с ИТ-департаментами. Многие ИТ-руководители не готовы ставить патчи вне регламентных окон, опасаясь, что это повлияет на стабильность бизнес-приложений. По данным компании, таких — до 60%.

Одним из возможных решений эксперты называют создание отдельного подразделения — Vulnerability Operations Center (VOC). Это команда, которая занимается уязвимостями от начала до конца: от сканирования и оценки риска до контроля за тем, чтобы проблема действительно была устранена.

В такой центр входят разные специалисты: аналитики, инженеры по сканированию и внешним поверхностям, патч-менеджеры, специалисты по харднингу, BAS-эксперты и координаторы, работающие с ИТ и SOC. Всё это помогает распределить задачи и встраивать процессы VM в общую инфраструктуру компании.

Пока VOC в России — скорее концепция, чем массовое решение. Не каждая компания готова создавать отдельную команду или нанимать профильного специалиста. Тем не менее, интерес к этой модели растёт: появляются специализированные сервисы, которые берут на себя отдельные части процесса и фактически приближают компании к VOC-подходу. Понимание того, что управление уязвимостями — это не угроза стабильности, а её основа, становится всё более распространённым.

Тантор Лабс купила СУБД Персей вместе с командой разработчиков

«Тантор Лабс», входящая в «Группу Астра», завершила сделку с компанией «МТ-Интеграция» и получила исключительные права на СУБД «Персей». Одними технологиями покупатель не ограничился: к нему в полном составе переходит команда продукта — около 50 специалистов.

«Персей» построен на PostgreSQL и предназначен для корпоративных систем с повышенными требованиями к безопасности и надёжности.

СУБД получила сертификат ФСТЭК России по четвёртому уровню доверия, поддерживает кластер высокой доступности «Атлант» и уже используется в госсекторе, промышленности и финансовой отрасли.

Закрывать или отправлять продукт на склад приобретённых технологий не планируют. Развитие «Персея» продолжит объединённая команда внутри «Тантор Лабс». Заказчикам обещают открыть доступ к экосистеме Tantor, включая AI-first-платформу для централизованного управления и мониторинга PostgreSQL-баз, а также функции, которые прежде были доступны только пользователям Tantor Postgres.

В обратную сторону тоже потечёт польза: технологии «Персея» должны усилить продукты Tantor в области высокой доступности, отказоустойчивости и защиты критически важных информационных систем. Главная цель интеграции — создать более надёжную платформу для корпоративных хранилищ и высоконагруженных систем.

Гендиректор «Тантор Лабс» Вадим Яценко назвал сделку признаком консолидации российского рынка корпоративных СУБД. По его словам, ключевой добычей стали не только права на продукт, но и инженерная команда с редкой экспертизой.

Получилась покупка без привычного сценария «забрали технологии — потеряли людей». «Тантор Лабс» получила СУБД, клиентов и полсотни разработчиков, а «Персей» — новую экосистему и ресурсы для развития. Российский рынок баз данных становится теснее: сильные команды теперь не просто конкурируют, а собираются в более крупные кулаки.

RSS: Новости на портале Anti-Malware.ru