Наши партнёры:

 
 

Рост количества новых вредоносных программ

В настоящее время наблюдается увеличение количества новых вирусных программ

Вопрос: Какие перемены в секторе информационной безопасности произошли за последнее время? Каковы новые сформировавшиеся тренды?
Ответ: Перемены в секторе ИБ происходят, прежде всего, благодаря появлению все более новых программ, угрожающих информации; модификацией способа действия существующих вредоносных программ, и желанием владельцев информации защитить себя от возможного ущерба. Отметим несколько важных фактов, связанных с информационными угрозами:

  • Нужно обратить внимание на тенденцию внушительного роста за последние несколько лет доли программ-троянов в совокупном объеме вредоносных программ. Троянские программы имеют целью определенные компании и учитывают используемые в них информационные системы, а также употребляемые ими средства защиты. Одна из причин роста числа таких вредоносных программ – появление большого числа коммерческих Интернет-сайтов на русском языке, которые предлагают услуги по написанию программ-троянов под заказ или программ-«конструкторов», создающих вредоносное ПО, и даже дающих рекомендации по их созданию.
  • Более детальная проработка программ вредоносного характера, использующая root-kits - передовые технологии скрытия и сопротивления антивирусным продуктам, и, кроме того, нередкое применение авторами вирусных программ в ходе их создания и тестирования стендов с антивирусными продуктами.
    Ни для кого не секрет, что при заметном улучшении средств защиты, понадобятся большие усилия для их обхода.
 

 

Наши партнёры:

     
 
Электронный учебник по разработке информационной безопасности компьютеров
 
Электронный учебник по информационной защите компьютера в сети интернет
 
Электронный учебник по защите информации компьютера

 
  • Нужно отметить еще один печальный факт: привлечение собственных сотрудников – инсайдеров, - компаний, подвергающихся атаке, для получения доступа к информации об информационных системах и используемых защитных средствах, требующихся для разработки специализированных вредоносных программ, и затем их внедрения. Инсайдер обходится намного дешевле затраченных усилий на преодоление качественной периметрической защиты информации - мультивендорной и эшелонированной.

Последние годы отмечены особенным ростом числа новых вредоносных программ: до 2004 года мы добавляли в наши антивирусные базы несколько десятков новых записей ежесуточно, в 2005 году эта цифра выросла до 150. В конце прошедшего года этот показатель стал равным 211, а уже в конце мая 2007 года антивирусные базы стали пополняться новыми записями до 900 записей ежесуточно.

Происходящее - следствие процесса криминализации пространства Интернет на фоне отсутствия серьезных мер противодействия и защиты. Крупные и средние компании стали чаще обращаться к комплексному применению передовых технологий защиты разнообразной направленности, как на периметре корпоративных сетей, так и во внутреннем пространстве. Например, такой подход применяется в ряд крупнейших банков Российской Федерации. Подход этот распространился как отраслевой обязательный стандарт на большинство организаций отрасли финансов Российской Федерации. Многие крупные коммерческие организации, принадлежащие другим отраслям, которым не вменяются в обязанность подобные отраслевые рекомендации, применяют такой подход в сфере информационной безопасности.

 
   
 
 

Вопрос: Как, по вашим оценкам, выросла за прошедший год сервисная составляющая проектов информационной безопасности?
Ответ: Мы не можем оценить сервисную составляющую по всем услугам в сфере ИБ. Наша работа заключена только в защите сетей и систем компаний от вредоносных программ и спама. Также мы владеем экспертизой по созданию комплексных систем эшелонированной защиты на основе программ других производителей, которая была наработана в совместных проектах с партнерами. Отталкиваясь от спроса на наши специализированные услуги (расследование инцидентов, связанных с вероятным проникновением вредоносных программ), мы отмечаем рост этой сервисной составляющей в несколько раз.

Вопрос: Какова Ваша оценка перспективы аутсорсинга в сфере информационной безопасности в России? Насколько отечественные компании готовы к подобным проектам?
Ответ: Не секрет, что спрос на высококвалифицированных специалистов в области ИБ превышает предложение, их обучение и постоянное совершенствование (чтобы не потерять квалификацию из-за постоянного развития угроз ИБ) обходятся дорого. В то же время большинство современных продуктов ИБ дают возможность удаленного мониторинга и управления. Поэтому лишь при существовании определенной степени доверия между заказчиком и исполнителем возможно развитие аутсорсинга в сфере ИБ.

Kaspersky Hosted Security - пример успешного аутсорсингового проекта «Лаборатории Касперского». Интерес пользователей к нему постоянно растет. Этот проект на основе собственных общедоступных и закрытых технологий обеспечивает качественную фильтрацию от вирусов и спама Интернет-трафика, электронной почты, интернет-пейджинга.

Вопрос: Каковы первостепенные сложности и преимущества продвижения на рынке разработчика, который специализируется на продуктах для защиты?
Ответ: Аппаратные и программные продукты ИБ занимают совершенно разные ниши на рынке, поэтому и продвижение их различно. Самое основное в продвижении любого решения ИБ — уровень защиты, обеспечиваемый им. По этой причине большую часть средств «Лаборатория Касперского» инвестирует в сферу развития новых технологий и разработки на их основе продуктов, которые надежно обеспечивают многоуровневую защиту.

Для защиты рабочих станций в антивирусных продуктах «Лаборатории Касперского» одновременно применяются наилучший сигнатурный движок и поведенческий блокиратор, который способен самостоятельно обеспечивать уровень защиты, соперничающий с сигнатурным, и эвристические анализаторы. Такая защита «три в одном» обеспечивает великолепное качество защиты, потребляя при этом минимум аппаратных ресурсов компьютера.

Говоря о сложностях, нужно упомянуть необходимость максимально быстрого реагирования на появление новых угроз в условиях прогрессирующего роста их количества. В этой сфере мы занимаем лидирующие позиции в индустрии. Преимущество наших программных решений - возможность быстрого усовершенствования элементов защиты в зависимости от изменяющихся условий.

Вопрос: Многие считают, что продажи OEM-лицензий на право употребления антивирусных «движков» в сторонних продуктах отнимают у компании некоторую долю рынка. Каково Ваше мнение по этому поводу?
Ответ: Так бы и происходило, если бы на рынке была только одна компания. Но в сфере ИБ этого никогда не произойдет. Поэтому чужие специализированные продукты, которые разработаны с учетом особенностей различных сегментов рынка, будут стремиться способствовать присутствию компании-разработчика на глобальном рынке. Одна компания не может охватить все возможные варианты решений ИБ, следовательно, ОЕМ-партнерство, несущее взаимную выгоду, увеличивает спектр применения передовых технологий, что увеличивает надежность защиты пользователей.

Вопрос: Благодаря каким секторам и продуктам обеспечивается Ваш сегодняшний рост? Каковы тенденции развития бизнеса в России и СНГ?
Ответ: «Лаборатория Касперского» благополучно развивается во всех секторах - домашние пользователи, СМБ, корпоративный сектор, - благодаря продуктам нового поколения. Прежде всего наблюдается рост в секторе домашних пользователей – более чем в 3,5 раза за первое полугодие.
В бизнес-секторе тоже отмечен стабильный рост, благодаря привлечению новых клиентов и обеспечению крупных клиентов дополнительными сервисами.

Вопрос: Какие сервисные проекты Вы реализовали? Какую долю бизнеса занимает это направление на сегодняшний день?
Ответ: О Kaspersky Hosted Security я уже говорил. Это наш собственный глобальный сервисный проект. Есть еще несколько менее известных проектов, которые не являются менее значимыми: проекты по созданию, модернизации, поддержке комплексных систем защиты от вирусов и спама в крупных коммерческих компаниях и госструктурах. Они тоже приносят нам весомый доход.

Вопрос: Расскажите о Ваших планах последующего продвижения сервисов аутсорсинга и мониторинга информационной безопасности?
Ответ: Мы разрабатываем продукты, опираясь на рыночный интерес. Конечно, будут производиться и предлагаться на оценку пользователям новые виды услуг и продуктов ИБ.

Вопрос: Рынок ИБ в мире уверенно укрепляется. По Вашему мнению, насколько изменится облик рынка ИБ лет через пять? Как эти изменения могут отразиться на России?
Ответ: Российский рынок ИБ имеет собственную специфику. Поэтому будет неправильно проводить любые параллели между международными тенденциями и ситуацией на российском рынке.
Уверен, что никаких глобальных перемен не будет, возможны лишь некоторые вариации сегодняшнего состояния вопроса.

Если произойдет такое, что развитие основных российских компаний на рынке информационной безопасности заинтересует западных инвесторов, а также более сильных конкурентов, то предстоит приход на рынок России большего числа иностранных производителей продуктов ИБ. Но это будет возможно при возможности законодательного разрешения. Но существует вероятность утверждения государственных стандартов и положений, которые будут поддерживать национальную безопасность, в которую входит и информационная.

Гарри Кондаков. Управляющей директор «Лаборатории Касперского» в России, странах СНГ и Балтии, член совета директоров.

 
   
 

Мы надеемся, что вирусы обойдут Ваш компьютер стороной и он верой и правдой без антивируса прослужит долгие годы, принося пользу и удовольствие

 

Компьютерная помощь рекомендует скачать лучшие антивирусы бесплатно, купить лицензионный антивирус Касперского 7.0 или лицензионный антивирус Dr.Web 4.44