Vulnerability Management (управление уязвимостями) - Все публикации

Vulnerability Management (управление уязвимостями) - Все публикации

Vulnerability Management (управление уязвимостями)

Вопрос
Задать вопрос

Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

...
Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

Компания Security Vision сообщила, что усилила механизмы приоритизации уязвимостей в своих продуктах за счёт данных ФСТЭК России. Речь идёт об информации по так называемым «трендовым» уязвимостям — тем, для которых уже есть либо средства эксплуатации, либо подтверждения использования в реальных атаках.

Обзор решений для управления безопасностью и защиты МСБ

...
Обзор решений для управления безопасностью и защиты МСБ

Кибератаки грозят не только крупным компаниям — сегодня от цифровых угроз страдает даже малый и средний бизнес (МСБ). Чтобы ему выстроить систему безопасности без существенных затрат, нужно сосредоточиться на базовых мерах защиты, направленных на основные векторы атак.

Выручка Крайон выросла до 2,6 млрд рублей, а прибыль почти в три раза

...
Выручка Крайон выросла до 2,6 млрд рублей, а прибыль почти в три раза

Компания «Крайон» подвела итоги 2025 года и отчиталась о заметном росте финансовых показателей. Главный результат — почти трёхкратное увеличение чистой прибыли. По итогам года она выросла на 197% и достигла 140,6 млн рублей. Выручка компании тоже прибавила вполне уверенно — на 24%, до 2,6 млрд рублей.

MaxPatrol HCC: стандарты безопасности под надёжным контролем

...
MaxPatrol HCC: стандарты безопасности под надёжным контролем

Безопасность ИТ-систем зависит не только от своевременного устранения уязвимостей, но и от корректной настройки конфигураций. Однако разнообразие стандартов и сложность их ручного внедрения делают традиционные методы комплаенс-контроля малоэффективными.

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

...
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Компания Security Vision вошла в число лидеров рейтинга SPARK Matrix™ 2025: Exposure Management (Q4 2025), подготовленного аналитической компанией QKS Group (ранее Quadrant Knowledge Solutions). В отчёте анализируется мировой рынок управления поверхностью атак и экспозицией, а также позиции ключевых вендоров и их конкурентные преимущества.

Антон Иванов, Лаборатория Касперского: Автоматическое реагирование — это ближайшее будущее

...
Антон Иванов, Лаборатория Касперского: Автоматическое реагирование — это ближайшее будущее

Редакция Anti-Malware.ru взяла интервью у Антона Иванова. Антон рассказал о будущем релизе Kaspersky VM, который позволяет быстро и точно выявлять уязвимости и при этом доступно объяснять, как их устранить. Также Антон поделился информацией о развитии продукта MLAD, предназначенного для предотвращения сбоев, аварий или деградации промышленных установок.

Анна Кулашова, Лаборатория Касперского: Промышленность вышла на первое место по атакам — и это новая реальность

...
Анна Кулашова, Лаборатория Касперского: Промышленность вышла на первое место по атакам — и это новая реальность

На конференции KICS Conf 2025 в Сочи редакция Anti-Malware.ru взяла интервью у Анны Кулашовой, вице-президента «Лаборатории Касперского» по развитию в России и странах СНГ. Анна рассказала о тенденциях в промышленной кибербезопасности, подчеркнув рост числа атак на промышленные объекты и необходимость интегрированных подходов к защите. Она объяснила работу MLAD (Machine Learning for Anomaly Detection, программный продукт для аналитики и выявления аномалий в работе промышленного оборудования — прим. ред.), обсудила с нами вопросы применения ИИ для снижения нагрузки на специалистов SOC и концепцию открытого XDR.



Обзор AlphaSense Symbiote 2.0, ПО для поиска и эксплуатации уязвимостей

Обзор AlphaSense Symbiote 2.0, ПО для поиска и эксплуатации уязвимостей

AlphaSense — отечественная платформа оценки воздействия для выявления и эксплуатации уязвимостей. Тестирует инфраструктуры в разных режимах, оценивает соответствие лучшим практикам ИБ. Выявляет и верифицирует уязвимости с подбором сценариев обхода СЗИ. Предусмотрена кастомная ролевая модель отчётов.

Сертификат AM Test Lab №543 от 16.10.2025

В BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей

...
В BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей

Согласно исследованию Threat Zone 2025, около 13% атак на организации в России и СНГ начинаются с эксплуатации уязвимостей в общедоступных приложениях. Однако, по данным BI.ZONE Threat Intelligence, в реальных атаках используется менее 1% всех известных брешей.

Как отличить качественную базу уязвимостей от справочника CVE

...
Как отличить качественную базу уязвимостей от справочника CVE

Эксперты компании R-Vision рассказали нам, какие критерии помогают отличить рабочую базу уязвимостей от формального справочника и какие источники данных действительно повышают её ценность, а также составили практический чек-лист для оценки качества базы. Делимся инсайтами от спецов.