Антивирусное программное обеспечение является одной из наиболее важных составляющих системы информационной безопасности. Свои решения украинским корпоративным пользователям предлагает большинство ведущих антивирусных компаний мира. В этом обзоре будут рассмотрены программные продукты крупнейших разработчиков, представленные на рынке нашей страны.


Украинский национальный антивирус

Продукт Украинского антивирусного центра достаточно высоко оценивается экспертами. Лёгкий, но в то же время довольно эффективный антивирусный пакет УНА обладает хорошей эвристикой и реализует интересные технологические идеи (см. PCWeek/UE №8 от 26 августа 2005 г.).

Для отслеживания изменений в ключевых файлах операционной системы в УНА используется механизм “Ревизор диска”. Его действия направлены на обнаружение вирусов и троянских программ, модифицирующих системные файлы. Script Checker блокирует скрипты VBS и Java, содержащие вредоносный код.

Производитель предлагает Украинский национальный антивирус для трёх моделей использования: рабочей станции, сервера и корпоративной сети. Защиту рабочих станций могут осуществлять три пакета: UNA Standart WS,  UNA Office WS, UNA Pro WS. Привлекательной особенностью всего семейства антивирусного ПО УНА является цена. Так, стоимость UNA Standart WS составляет всего 130 грн., UNA Office WS — 156, а UNA Pro WS — 182 грн. Пакеты отличаются функциональностью и набором модулей. Так, Standart WS и Office WS укомплектованы облегчённой версией планировщика, а в комплект Pro WS входит Script Checker. При ОЕМ-установке пакетов можно также получить скидку 25%.

Для защиты файл-серверов можно воспользоваться UNA for File Server. Этот пакет осуществляет проверку всех открываемых файлов в режиме реального времени. Также возможно сканирование по запросу пользователя. Управление пакетом осуществляется двумя способами: при помощи командной строки и графического оконного интерфейса. UNA for File Server работает с операционными системами Windows NT 4.0 Server, 2000 Pro WS, 2000 Server, XP. Базовая стоимость одного пакета лицензий составляет 1450 грн.


Пакет для комплексной защиты корпоративной сети, UNA for NET, работает на платформах Windows 95/98/ME/NT/2000/XP; Linux и других ОС с поддержкой Linux binaries (ELF). Он состоит из нескольких компонентов: UNA NET MainServer (управляет клиентскими модулями, обновлениями и пр.), UNA NET UpdateServer (сервер обновления антивирусных баз на рабочих станциях), UNA NET Console (консоль управления) и UNA NET Client (клиентская часть пакета, выполняющая большинство антивирусных функций “на месте”). Стоимость лицензии на каждое рабочее место зависит от количества приобретаемых копий и колеблется в диапазоне от 16,55 грн. (500 пользователей) до 123,6 грн. (5 пользователей).

“Антивирус Касперского Personal Pro”


Возможно, один из наиболее популярных в нашей стране антивирусных пакетов. В отличие от большинства производителей подобного ПО, “Лаборатория Касперского” не блокирует незарегистрированным пользователям доступ к новейшим антивирусным базам. “Антивирус Каспер-ского Personal Pro 5.0” представляет собой мощное решение, позволяющее эффективно бороться со зловредными программами, характерными для нашего географического региона. Как и УНА, этот пакет предоставляет пользователям популярных в нашей стране приложений специализированные программные модули. К их числу принадлежит антивирусный add-on к почтовому клиенту The Bat!, позволяющий контролировать почтовый трафик. Кстати, последние версии “Антивируса Касперского” позволяют искать и лечить инфицированные файлы в почтовых базах данных Microsoft Outlook и прочих клиентов.

Этот антивирусный продукт также приспособлен для нужд мобильных пользователей. Так, например, при низком заряде батарей программа автоматически приостанавливает сканирование дисков по расписанию, но оставляет активным резидентный монитор. Также предусмотрена “докачка” антивирусных баз при разрыве соединения. Особые сигнатуры, добавляемые в эти базы, защищают рабочие станции от так называемых riskware — программ, не попадающих под определение “вирус”, но приносящих вред пользователю. В “Антивирус Касперского” включён также механизм проверки скриптов Visual Basic и Java, который интегрируется в промежуток между скриптом и обработчиком.

Корпоративные заказчики могут приобрести:


“Антивирус Касперского Business Optimal” (набор ПО для обеспечения безопасности корпоративной сети. Предназначен для малого и среднего бизнеса, может включать в себя защиту рабочих станций, файловых и почтовых серверов, а также интернет-шлюзов);

Kaspersky SMTP-Gateway для Linux/Unix (решение для антивирусной проверки почтового трафика, входящего по SMTP-протоколу);

Kaspersky Corporate Suite (представляет собой полный комплекс для обеспечения безопасности сетей крупных компаний с круглосуточной поддержкой и прочими дополнительными услугами, начиная с установки и заканчивая обучением).

Расчёт стоимости корпоративных пакетов см.: http://www.softkey.com.ua/catalog/index.php?CID=421

Dr. Web

По известности этот антивирус не уступает даже таким монстрам рынка, как продукция “Антивирусной Лаборатории Касперского” и компании Symantec. Представители ЗАО “ДиалогНаука”, компании — производителя этого антивирусного решения, акцентируют внимание пользователей на беспрецедентной лёгкости поставляемого ими продукта. Резидентный модуль SpIDer Guard на самом деле отнимает всего пару мегабайт оперативной памяти, а еженедельные обновления антивирусных баз занимают 15 КБ.


В дистрибутив Dr. Web для рабочих станций входят:

сканер с графическим интерфейсом;
сканер с командной строкой;
сканер для DOS;
сторож (монитор) SpIDer Guard для Windows;
почтовый сторож SpIDer Mail;
планировщик заданий;
сервис для получения и установки обновлений.

Некоторые из перечисленных элементов дают пользователю преимущества, не предоставляемые другими производителями. В их числе — проверка компьютера без загрузки операционной системы с жёсткого диска, а также сканирование как входящего, так и исходящего почтового трафика на предмет обнаружения вредоносного кода в электронных письмах.

Для компаний антивирусные решения Dr.Web предлагаются в таких пакетах:

Dr.Web “Защита малого и среднего бизнеса (Windows-рабочие станции)” (типичные дистрибутивы для защиты рабочих станций). Стоимость 10 лицензий — 1400 грн.

Антивирус Dr.WebЗащита бизнеса — файловые серверы” (решения для защиты файл-серверов под управлением Linux, FreeBSD, OpenBSD, MCBC, Solaris (Intel)). Стоимость — 2912 грн.

Антивирус Dr.Web “Защита бизнеса (Enterprise Suite)” (состоит из полноценных дистрибутивов Dr.Web, устанавливаемых на рабочие станции, и модуля для их настройки, обновления антивирусных баз и пр.). Стоимость 10 лицензий — 1624 грн.

NOD32

Отличительной особенностью NOD32 является поразительная лёгкость и универсальность. Этот антивирусный продукт работает под управлением практически всех возможных операционных систем начиная с MS DOS, разнообразных дистрибутивов Linux и заканчивая Novell Netware.


Кроме традиционных модулей, таких как резидентный монитор и сервис обновления антивирусных баз через интернет, NOD32 дополнен инструментами для отслеживания вредоносного кода в документах MS Office, web-страницах интернет-браузеров и электронных письмах MS Outlook.

При интеграции NOD32 с популярным почтовым клиентом от Microsoft в главное меню антивирус добавляет подпункт, благодаря которому пользователь может быстро менять параметры проверки. В отличие от конкурентных программ, манипуляции с режимами защиты входящего и исходящего почтового трафика не требуют длительных поисков нужных настроек. Примечательно, что NOD32 предлагает возможность повторной проверки почтовой базы данных после обновления антивирусных баз.

Корпоративные пользователи, покупающие больше двух экземпляров NOD32, могут получить администраторскую версию продукта, обладающую дополнительными функциями. В их числе — возможность информирования системного администратора об обнаружении вирусов с указанием сигнатуры вредоносных программ, инфицированного файла и имени пострадавшей машины. Также к этой версии прилагается инструмент для создания профилей поведения антивируса на клиентских машинах. Он позволяет сэкономить время, необходимое для настройки каждой рабочей станции отдельно.

Антивирусный пакет NOD32 представлен на рынке несколькими версиями, в зависимости от области применения:

“NOD32 для Рабочих станций” (для защиты локальных компьютеров, работающих под MS DOS, Windows, Linux);

NOD32 Удалённое управление” (для управления антивирусными пакетами в корпоративной сети);

“NOD32 Корпоративная версия” (содержит предыдущие две и “NOD32 для Файловых серверов”);

“NOD32 для Linux Mail Server” и “NOD32 для Kerio MailServer” (для защиты почтовых серверов);

“NOD32 для Kerio WinRoute Firewall” (версия NOD32, способная интегрироваться с популярным сетевым экраном);

“NOD32 для Linux File Server”, “NOD32 для MS Exchange Server” и “NOD32 для Lotus Domino Server” (пакеты для мониторинга, защиты и “лечения” серверов от зловредного ПО).

Стоимость одной копии “NOD32 для Рабочих станций” и годовой подписки на обновления антивирусных баз составляет 245,70 грн. Цена на корпоративную версию NOD32 Enterprise Edition for Workstations and File Servers, состоящую из пакетов для защиты рабочих станций, файл-серверов, NOD32 Remote Administrator и годичного обновления антивирусных баз, зависит от количества приобретаемых лицензий. Минимальное количество — 5 копий — стоит 1644,3 грн. (стоимость 1 лицензии — 328,8 грн.) При покупке пакета на 200 рабочих мест стоимость лицензии снизится до 112,02 грн.

Norton Antivirus


Программный продукт компании Symantec является одним из самых старых представителей антивирусов на постсоветском рынке. К отличительным возможностям этого семейства программных продуктов относятся мощный эвристический анализ и богатый набор функций (см. PCWeek/UE №8 от 26 августа 2005 г.). Недавно обновлённая линейка Norton Antivirus с индексом 2005 помимо традиционных функций обладает усовершенствованными механизмами защиты от интернет-червей (Norton Internet Worm Protection) и других вредоносных программ, не являющихся вирусами по определению. Norton Antivirus 2005 способен обнаруживать шпионские модули, такие как backdoor и “троянские кони”. Защита от вирусов, распространяющихся через электронную почту, реализована посредством специального модуля, который при установке самостоятельно интегрируется в почтовый клиент. Кроме того, специальные модули антивирус встраивает в интернет-пейджеры AOL Instant Messenger, Yahoo Instant Messenger, MSN Messenger, Windows Messenger.


Корпоративные пользователи антивирусного ПО, не желающие покупать коробочные версии Norton Antivirus 2005, могут воспользоваться одним из альтернативных способов приобретения. Symantec предлагает четыре схемы для бизнеса.

Symantec AntiVirus 10.0 Business Packs предназначен для защиты серверов и рабочих станций. Использование этого пакета позволяет централизованно управлять антивирусной защитой корпоративной сети. Пакет существует в трёх вариантах: для 5-ти, 10-ти и 25-ти пользователей. Стоимость пакета соответственно составляет примерно 1473 грн., 2864 грн. и 6943 грн.

Symantec AntiVirus 10.0 with Groupware Protection кроме полного комплекта антивирусных функций обеспечивает ещё и защиту от спама. Стоимость лицензии на 5 пользователей составляет 2148 грн., на 10 — 4119 и на 25 — 9561,07 грн.

В Symantec AntiVirus 10.0 with Multi-Tier Protection добавлены инструменты для защиты файл-серверов, интернет-шлюзов и сервера электронной почты. Как и предыдущие пакеты, Symantec AntiVirus 10.0 with Multi-Tier Protection поставляется в вариантах для 5-ти, 10-ти и 25-ти пользователей. Его стоимость составляет соответственно 2523, 4775 и 11249 грн.

Малый бизнес может воспользоваться новой возможностью для приобретения специальной лицензии на 5 рабочих мест. Norton AntiVirus 2005 5 User Small Office Pack стоит всего 946 грн.

Panda Titanium Antivirus


Решение от Panda Software представляет собой комплекс для обеспечения информационной безопасности рабочих станций. Кроме антивирусных функций, Panda Titanium Antivirus 2005 обладает возможностями сетевого экрана, программ для защиты интернет- и почтового трафика, а также сервисов мгновенных сообщений от шпионских модулей, червей и прочих вредоносных программ.

Совершенно новой функцией, присущей Panda Titanium Antivirus 2005, является механизм обнаружения несанкционированного доступа в беспроводную сеть. Мощная эвристика обладает несколькими новаторскими нововведениями, позволяющими обнаруживать не только вирусы, но и не описанные в антивирусных базах (сигнатурах) троянские программы и зловредные скрипты.

Оптимальные настройки сетевого экрана Panda Titanium Antivirus 2005 может определить самостоятельно. В список программ, обладающих доступом к Сети, по умолчанию входят популярные приложения от Microsoft и других компаний, таких как Ahead. Правда, некоторые приложения, например браузер Mozilla FireFox, этому аудиту не подлежат: хотя они обладают полноценным доступом к интернету, они отсутствуют в списке разрешений. Обновление антивирусных баз возможно вместе с обновлением исполняемых модулей (правда, в этом случае понадобится перезагрузка). Дополнительной возможностью является также защита от несанкционированного модемного дозвона.

Антивирусное ПО под торговой маркой Panda Titanium Antivirus 2005 доступно для пользователей, желающих защитить рабочие станции. Его стоимость в Украине составляет 254,77 грн. с годовой лицензией и 152,76 — с шестимесячной.

Для предприятий Panda Software предлагает целый комплекс программных и программно-аппаратных инструментов, обеспечивающих безопасность корпоративной сети. К их числу относятся:


Panda GateDefender (производительный программно-аппаратный комплекс для защиты корпоративных интернет-шлюзов);
Panda EnterpriSecure Antivirus (способен проактивно защищать периметр сети и почтовый трафик от вирусов и других вредоносных программ, позволяет удалённо администрировать клиентские модули на рабочих станциях и обновлять сигнатурные базы). Стоимость — 5441,01 грн;

Panda BusinesSecure Antivirus (пакет предназначен для мелкого и среднего бизнеса, выполняет функции защиты рабочих станций, файл-серверов. Версия Panda BusinesSecure Antivirus with Exchange защищает также Exchange-серверы). Стоимость — 1770,34 грн. Версия with Exchange — 2240,78 грн;

Panda WebAdmin Antivirus (решение, позволяющее удалённо управлять корпоративной системой безопасности. Благодаря WAA функции администратора ИТ-безопасности можно передать аутсорсинговой компании). Стоимость — 705,66 грн;

Panda TruPrevent Corporate (пакет для превентивной борьбы с вирусами в ИТ-инфраструктуре компаний. Обладает мощной эвристической машиной и инструментарием, позволяющим усилить либо блокировать слабые места в сети предприятия). Стоимость — 2321,25 грн. 

Мнения потребителей

1. Какое антивирусное программное обеспечение используется в вашей компании? В чём Вы видите его преимущества?

2. Как давно вы используете данное ПО? Применяли ли вы другие антивирусные решения? Почему прекратили их использовать?

3. Какие возможности антивирусного ПО наиболее важны для вас?

Юрий Горелик, заместитель директора Департамента комплексных решений компании Softline:


1. В компании Softline используются антивирусные решения от “Лаборатории Касперского”. Главное преимущество состоит в том, что это ПО разрабатывается на постсоветском пространстве и наиболее полно учитывает нюансы вирусной среды в нашей стране. Значение также имеют стоимость, частота обновлений, процент детектируемых вирусов и русскоязычный интерфейс. Кроме того, у компании Softline налажены хорошие партнёрские отношения с “Лабораторией Касперского”.

2. В качестве единой антивирусной корпоративной платформы решения от “Лаборатории Касперского” наша компания использует уже 4 года. До этого мы применяли также антивирусы Symantec и TrendMicro, причем параллельно, но затем пересмотрели свою стратегию в сторону использования единой платформы.

3. К отмеченным в первом вопросе ключевым характеристикам добавлю еще средства централизованного управления и поддержку платформ, которые используются в производственном процессе нашей компании, — семейство Windows, Linux и FreeBSD.


Милена Кулик, сотрудник “ABBYY Украина”:


1. Наша компания использует антивирусное ПО отечественных и зарубежных производителей. Мы не можем сообщить названия конкретных продуктов, так как это противоречит корпоративной политике безопасности.

2. Наша компания всегда использовала антивирусное программное обеспечение. Раньше это были исключительно решения для рабочих станций, постепенно на смену им пришли корпоративные версии. Вот уже больше трёх лет у нас осуществляется постоянная проверка всего почтового трафика на серверах, помимо антивирусного применяется и антишпионское программное обеспечение.

3. При выборе антивирусного ПО наиболее важным для нашей компании является, прежде всего, актуальность антивирусных баз — скорость, с которой компания-производитель реагирует на появление новых версий и модификаций вредоносных программ. На втором месте — стабильность работы, удобство для пользователей, ненавязчивость. Не последнюю роль играет гибкость настроек, возможность управления настройками через групповые политики домена.

Дмитрий Адров, сотрудник украинского представительства компании ASPLinux:


1. Работая под Linux, мы полностью избавлены от необходимости использовать антивирусные программы на настольных компьютерах сотрудников и на серверах. Сама идеология построения Linux как операционной системы не оставляет вредоносному коду возможности нанести хотя бы какой-то ущерб работающему под её управлением компьютеру. В ASPLinux антивирусное ПО используется только на почтовых серверах для проверки почты и файлов, поступающих от пользователей ОС Windows. Для этих целей мы рекомендуем нашим пользователям применять либо clamav, либо Dr.Web — обе антивирусные программы предлагаются нашим пользователям в составе дистрибутива.

2. Антивирус clamav мы используем примерно в течение года, как раз со времени выхода дистрибутива ASPLinux v10; а DrWeb — вот уже пять лет, с 2000 года, и отказываться от него не планируем. Наши более ранние дистрибутивы, версий 9.0 и 9.2, работали и с антивирусными продуктами “Лаборатории Касперского”, вариант такого решения для ASPLinux v10 сейчас, насколько нам известно, находится в разработке. После соответствующего тестирования мы сможем рекомендовать нашим пользователям и его.

3. Очевидно, наибольшее значение для нас имеют возможности того или иного антивирусного решения по выявлению и уничтожению вредоносного кода в почтовых сообщениях, так как ни для чего иного нам антивирусные программы не нужны.

Мнения дистрибуторов

1. Как, по Вашему мнению, распределён украинский рынок антивирусов между производителями?

2. Каковы тенденции рынка антивирусного ПО? Как ваша компания влияет/реагирует на них?

3. Каким Вы видите этот рынок в будущем?

Стелла Павлюк, компания “Киев-Тек”:


1. Анализ продаж нашей компании показывает, что лидерами украин-ского рынка антивирусного направления являются продукты “Лаборатории Каспер-ского”, Украин-ского антивирусного центра, компаний “ДиалогНаука” и Symantec.

2. Мы внимательно отслеживаем тенденции продаж этих продуктов в сравнении с предыдущим годом и сегодня можем кон-статировать существенное перераспределение рынка в пользу UNA, в то время как продажи “Киев-Тек” продуктов Касперского в этом году остались на прежнем уровне.

Также среди наших покупателей наблюдается снижение интереса к продуктам “ДиалогНаука” и Symantec.

3. Дальнейшие изменения зависят от того, насколько активно будут действовать на рынке компании-разработчики, какие технологии продвижения своих продуктов они будут применять и, наконец, насколько качественные продукты они будут предлагать.

Рынок будет развиваться не только в рамках уже известного в Украине антивирусного ПО, но и за счёт новых производителей, которые способны предложить хорошие антивирусные продукты, но пока в Украине представлены мало или не представлены вообще.

Дмитрий Казбан, директор Центра антивирусной защиты и Центра государственных и бизнес-решений компании “Ай Ти группа “ЦЕНТР”:


1. На украинском антивирусном рынке на сегодняшний день однозначного лидера среди производителей нет.

Первое место делят три производителя антивирусного программного обеспечения:

Symantec — в первую очередь в сегментах защиты больших корпоративных сетей (500 — 30000 защищаемых объектов), рабочих станций и файловых серверов;

TrendMicro — системы сканирования почтового и web-трафика, комплексы защиты корпоративных почтовых систем (MS Exchange, IMB Lotus);

ЗАО “Лаборатория Касперского” — достойные решения в области защиты почтовых систем, работающих под FreeBSD, Linux и др., и небольших сетей  (10-200 объектов, защита рабочих станций и файл-серверов).

Из всего вышесказанного не следует, что описан весь спектр программной продукции названных производителей, я акцентировал внимание на наиболее востребованных в настоящее время продуктах.

2. Рынок растёт во всех сегментах защиты (рабочие станции, файл-серверы, почтовые системы, интернет-шлюзы) ввиду того, что “враг не дремлет” и количество новых вирусных эпидемий продолжает расти. Наибольший рост наблюдается в сегментах защиты почтовых систем и интернет-шлюзов.

3. Компании — производители антивирусного ПО перейдут от разработки “чистого” антивирусного программного обеспечения к созданию комплексных систем обеспечения информационной безопасности. Эти решения будут содержать в себе средства защиты периметра, межсетевые экраны, комплексы обнаружения вторжений и другие, объединенные под “одной крышей” с общей системой управления.

Евгений Бадах, директор компании “БАКОТЕК”:


1. Так сложилось исторически, что украинский рынок антивирусного ПО на 50–60% охвачен российскими производителями. Безусловным лидером “российского сегмента” является “Антивирус Касперского”, второе место — за Dr. Web. Помимо российских разработчиков, хочется отметить сильные позиции Symantec, McAfee и TrendMicro, которые закрепились в корпоративном секторе.

2. Сегодняшние тенденции ярко проявляются на европейском рынке антивирусного ПО. Невзирая на то, что, по мнению многих специалистов, этот рынок полностью сформировался, в данный момент на нём происходят изменения. Появляются новые антивирусные решения, которые порой на порядок превосходят всемирно известные продукты. В последнее время в Европе наблюдается бум на продукты AVG Antivirus и BitDefender Antivirus. Буквально за два с половиной года BitDefender завоевал признание пользователей как в корпоративном, так и частном секторе. Сейчас он занимает верхние строчки в ведущих антивирусных рейтингах. По результатам первого полугодия 2005 г., BitDefender контролирует 30% рынка антивирусного ПО Франции (по данным “Gfk market reasearsh institute”).

3. Европейские тенденции, безусловно, повлияют и на нас. Рынок антивирусного ПО будет расти и  постепенно трансформироваться в ПО для обеспечения безопасности в целом.

Павел Жданович, директор ООО “СОФТПРОМ”:


1. Основными игроками  на украин-ском рынке в порядке убывания их доли являются Symantec, “Лаборатория Касперского”, “ДиалогНаука, TrendMicro, Computer Associates. Кроме того, в 2005 году стали заметны продажи NOD32 (Eset). К сожалению, мы ничего не можем сказать о продажах UNA, хотя, насколько нам известно, государственные структуры его часто используют. Первым двум компаниям принадлежит не менее 65% всех продаж.

2. Наша компания поставляет либо издаёт большую часть всего антивирусного ПО в Украине. Мы изучаем структуру запросов дилеров и их клиентов и реагируем на спрос: например, принимаем решение о начале дистрибуции, обучаем людей, проводим маркетинговые мероприятия. Одна из функций дистрибутора — работая с партнёрами, помогать продвижению производителя. Это влияет на развитие рынка, причём всего рынка антивирусного ПО в целом, так как популяризуется идея о защите информации.

 3. Мы оцениваем рост этого рынка на уровне не менее 30–40% еще по меньшей мере в течение года–двух. Есть тенденция к тому, что скоро у всех вендоров появятся свои антиспамовые продукты, свои сетевые экраны и т.д., и это нормальное явление. Наверняка после покупки Veritas компания Symantec усилит свои позиции, предлагая интегрированные решения по хранению данных и защите информации. Появление русских версий у Computer Associates наряду с усилением офиса в странах СНГ также изменит ситуацию. Мы видим очень хорошую динамику Dr. Web, скоро будут анонсированы их планы по активизации работы в Украине.


Дмитрий Зарахович, директор “Антивирусной Лаборатории “ЦЕБИТ”


1. Потенциальный объём рынка антивирусов Украины, по разным оценкам, составляет около 30–35 млн. грн. в год. Ежегодное увеличение объёмов продаж антивирусных решений составляет около 30%. Этому в значительной мере способствует осознание важности защиты информации и продолжающаяся легализация используемого программного обеспечения.

Основными игроками на рынке являются компании “Лаборатория Касперского”, Symantec, Dr. Web, TrendMicro и UNA. Каждый из этих производителей занимает существенную долю антивирусного рынка Украины и не прекращает своей борьбы за её увеличение. В процентном соотношении это выглядит так: “Лаборатория Касперского” — 27%, Symantec — 22%, UNA — 22%, Dr. Web — 12%. Динамично увеличивает своё присутствие на рынке компания TrendMicro, контролируя на сегодняшний день около 9%. На долю остальных производителей приходятся оставшиеся 7%.

2. Доминирование таких имён, как “Лаборатория Касперского”, Symantec, Dr. Web и TrendMicro, вполне закономерно. Отечественный производитель антивирусного ПО компания UNA набирает обороты и на сегодняшний день контролирует около 22% рынка.

На текущий момент традиционные методы защиты от не встречавшихся ранее угроз не всегда эффективны. Существующие тенденции позволяют говорить о том, что с каждым днём появляется всё больше новых методов распространения угроз и скорость их распространения растёт.

Для решения этой проблемы всё чаще используются новые технологии и решения в области компьютерной безопасности.

В антивирусных продуктах сегодня уже находят применение превентивные технологии обнаружения вредоносного кода, основанные на поведенческом анализе. Они позволяют контролировать и анализировать любую активность приложений на компьютере пользователя в реальном времени и предотвращать вредоносные действия до начала их выполнения, обеспечивая дополнительный уровень защиты компьютера от ранее не известных угроз.

Большинство разработчиков персональных антивирусных решений переходят к созданию интегрированных решений, включающих в себя не только защиту от вирусов, но и технологии защиты от спама, хакерских атак и вредоносного кода (spyware,  adware).

В связи с развитием ИТ-инфраструктуры крупных компаний увеличиваются объёмы продаж корпоративных антивирусных решений, обеспечивающих комплексную защиту информационных ресурсов предприятий.

3. “Антивирусная Лаборатория “ЦЕБИТ” специализируется на предоставлении услуг по аудиту и внедрению систем защиты информации от внутренних и внешних

угроз. Неотъемлемой частью любой системы защиты информации является антивирусная защита. Тесное сотрудничество с основными производителями антивирусного ПО позволяет нам предлагать заказчикам гибкие мультивендорные решения для обеспечения эффективной комплексной защиты информационных ресурсов заказчика в сетях любой архитектуры.

Важным моментом в антивирусной защите является оперативное получение пользователем информации об обнаруженных уязвимостях, наиболее опасных эпидемиях, распространяющихся в интернете, а также новых версиях антивирусных продуктов.

С этой целью в октябре мы запускаем web-проект “Антивирусный портал Украины” (www.virusam.net), на страницах которого можно будет познакомиться с новостями и продуктами всех ведущих производителей антивирусного ПО, а также скачать ознакомительные версии продуктов, в режиме on-line проверить подозрительные файлы на наличие вирусов, задать интересующий вопрос и оперативно получить ответ сертифицированного специалиста.

Мнения разработчиков

1. В чём заключаются главные вирусные угрозы и как в антивирусном ПО реализована защита от них?

2. Каковы тенденции рынка антивирусного ПО? Как ваша компания влияет/реагирует на них?

3. Каким Вы видите этот рынок в будущем?

Александр Безруков, директор компании “Адеон”:


1. Корректнее говорить не о “вирусных” угрозах, а об угрозах в целом. Ни для кого не секрет, что нынешняя эпоха — эпоха настоящего информационного бума. Потеря информации, её искажение и, как ни странно, перенасыщение ею — вот те угрозы, которые нам несёт время глобальной компьютеризации.

Реализуемый в продуктах ESET подход к защите от вредоносного кода опирается на проактивные методы и поэтому обеспечивает защиту не только от существующих, но и от потенциальных угроз.

Основным способом противостояния новым угрозам является расширенный эвристиче-ский анализатор, использующий сочетание разных методов — эмуляции, пассивной эвристики, алгоритмического анализа и сигнатурного метода. Этот механизм, разработанный ESET, называется ThreatSense.

Производительность антивирусов непосредственно связана с реализуемыми в них методами противодействия угрозам. Современные вредоносные программы быстро эволюционируют, их количество постоянно увеличивается. В NOD32 используются эвристические и сигнатурные методы борьбы с вредоносным кодом, которые позволяют антивирусной программе работать быстро, используя минимум системных ресурсов, и загружать сигнатурные обновления только когда это действительно необходимо.

2. Сейчас никто не удивляется обилию торговых марок, например, на рынке бытовой техники выбор огромен. Аналогичная ситуация складывается и на рынке антивирусного ПО, что является одним из следствий упомянутого ранее информационного бума. Появляются новые бренды, ранее не известные украинскому пользователю.

Частота обновления антивирусных баз или время реакции на новую угрозу долгое время были основными аргументами антивирусных компаний в пользу своих продуктов. Но сегодня надёжность защиты зависит от способности антивируса противостоять потенциальным, то есть не обнаруженным или даже ещё не существующим угрозам. Современный вредоносный код способен распространяться настолько стремительно, что нескольких минут бывает достаточно, чтобы заразить миллионы компьютеров. Защита, опирающаяся на реактивные методы, зачастую опаздывает и поэтому оказывается неэффективной.

Реактивные методы защиты требуют частого обновления сигнатурных баз, размер которых постоянно растет, что в результате отрицательно сказывается на производительности антивирусного ПО.

Компания ESET с 1992 года занимается разработкой ПО в области компьютерной безопасности и исследовательской деятельностью. Её флагманский продукт “Антивирусная система NOD32” представляет собой комплексное антивирусное решение для защиты компьютеров, серверов и сетей от широкого спектра угроз, связанных с вредоносным кодом, включая вирусы, троянские программы, черви, шпионские программы, рекламные программы, phishing-атаки.

3. В неуклонном развитии. Развитии качественном, да и количественном тоже. Компания ESET постоянно совершенствует свой продукт. Конкуренция на рынке антивирусного ПО настолько жёсткая, что стоит на секунду замешкаться — и антивирус станет бесполезным потребителем ресурсов системы.

Другими словами: “чтобы оставаться на месте, надо постоянно идти вперёд...”

По оценкам независимых экспертов, ESET сегодня является одним из технологических лидеров в индустрии антивирусного ПО. NOD32 обладает рекордным на рынке количеством наград “Virus Bulletin 100%”, что обусловлено его особой надёжностью: за последние 7 лет NOD32 в тестированиях Virus Bulletin не пропустил ни одного “дикого” (In the Wild) вируса.

Константин Архипов, руководитель Panda Software Russia:


1. Сегодня можно говорить о новых тенденциях развития вредоносных кодов: если раньше наблюдалось массовое распространение одних видов интернет-угроз (вирусы, черви), то сейчас появляются вредоносные коды, создаваемые  вирусописателями с целью финансовой наживы (трояны, хакер-ские утилиты, шпионы, phishing, pharming). Т.е. вредоносные коды, проникающие в компьютер, позволяют злоумышленнику получить удалённый доступ к компьютеру, использовать его для своих вредоносных действий (рассылка спама, организация атаки на систему безопасности через чужой компьютер), собирать информацию о пользователе (какие web-страницы он посещает, чем увлекается), с тем чтобы впоследствии передавать эти данные в рекламные службы для рассылки спама. Учитывая эту тенденцию, установка ПО обеспечения безопасности стала для пользователей одним из наиболее важных вопросов. Panda Software предлагает комплексную защиту от всех видов интернет-угроз как домашним пользователям, так и корпоративным клиентам. Наши решения сочетают в себе простоту использования и высокую надёжность, поскольку защищают пользователей как от уже известных, так и от неизвестных угроз.

2. На развитие рынка антивирусов прямым образом влияют тенденции развития интернет-угроз. Предлагаемые решения безопасности должны представлять защиту от всех видов вредоносных кодов, обеспечивая для клиента полную безопасность. Таким образом, на рынке защиты информации сейчас наиболее востребованы те продукты, которые предлагают комплексную безопасность. И все продукты компании Panda Software представляют комплекс функций и технологий, гарантирующих безопасность клиента от всех угроз в рамках одного решения.

Особенно актуальным в наши дни является развитие превентивных технологий. Важно не только вовремя предоставлять “противоядие” от каждой угрозы, но и предупреждать заражение. Panda Software первой на рынке представила уникальные технологии TruPrevent, которые защищают систему от новых, только что появившихся вирусов и угроз. На фоне высокой скорости распространения вредоносных кодов необходимость в такой защите очевидна.

Кроме того, развитие рынка характеризуется ростом доли лицензионного и снижением объёма пиратского ПО. Пользователи уже понимают, что разумнее приобрести лицензионную программу, включающую дополнительные сервисы и гарантирующую качество работы.

3. Окончательно сформируется спрос на средства защиты, не только содержащие функции антивируса, но защищающие также от новых угроз, таких как программы-шпионы, рекламные программы, phishing и т.д. Рост опасности этих угроз очевиден, и пользователям важно получить решение, которое гарантирует полную безопасность компьютера.

Пользователи ждут от нас, производителей антивирусов, высокой надёжности наших решений, усовершенствованных способностей обнаружения вредоносных кодов и самых передовых технологий. Больше нет смысла полагаться на маркетинговые уловки, рынок требует высокотехнологичных решений. И мы должны оправдать ожидания наших клиентов.

Олег Брагинский, исполнительный директор “Корпорации UNA”:


1. Антивирусное программное обеспечение, разрабатываемое специалистами “Корпорации UNA”, способно не только защитить компьютеры от попадания вредоносных программ, но и справиться с вирусной инфекцией на уже заражённой машине.

Технологии сигнатурного поиска вирусов, применяемые в наших программных продуктах, позволяют даже при отсутствии вируса в базе UNA определить его потенциальную небезопасность для компьютера и отнести его к определенному типу вирусных инфекций по характерным признакам. Инфицированные файлы мы рекомендуем отправлять к нам в лабораторию для дальнейшего их исследования. Интеллектуальный модуль поиска вирусов, который не так давно был встроен во все версии антивирусов UNA, также предоставляет возможность отследить появление новых вирусов и предотвратить заражение компьютера вредоносными программами.

2. В настоящее время информационные технологии являются одной из наиболее перспективных и прибыльных отраслей в мире. Поскольку бизнес написания компьютерных вирусов и технологий взлома информационных систем не является убыточным, ежегодно фиксируются сотни вирусных эпидемий и тысячи взломов систем безопасности корпоративных и банковских сетей. Вот почему актуальность продуктов для антивирусной защиты, разрабатываемых в том числе и нашей корпорацией, активно возрастает.

3. Специалисты “Корпорации UNA” постоянно разрабатывают новые продукты и решения в области защиты информации. Так, недавно успешно завершилось тестирование на совместимость продуктов линейки UNA с операционными системами для 64-бит-ных процессоров. В ближайшее время на рынок выйдет ещё одно решение для информационной защиты, но теперь уже для мобильных телефонов и смартфонов. Программный продукт UNA Mobile будет представлен в двух версиях: как коммерче-ское решение и как упрощённая бесплатная утилита.

Игорь Жовтюк, генеральный директор ЗАО “ДиалогНаука”:


1. За последние несколько лет понятие вирусной угрозы значительно расширилось и на сегодняшний день включает в себя:

компьютерные вирусы, в результате воздействия которых происходит нарушение целостности или доступности информационных ресурсов системы;
вредоносные программы типа “троянский конь”, позволяющие нарушителю получить удалённый несанкционированный доступ к компьютерам пользователей;
программы типа spyware, предназначенные для сбора конфиденциальной информации о работе пользователей.

Для защиты от всех вышеперечисленных угроз в антивирусном ПО используются сигнатурные и эвристические алгоритмы, которые позволяют своевременно выявлять и блокировать вирусные атаки. Причем если сигнатурные методы обеспечивают возможность обнаружения только известных типов вирусов, то эвристические алгоритмы позволяют выявлять новые типы вирусных угроз. Подобные методы выявления вирусов реализованы во многих программных продуктах, включая такие системы, как Dr. Web, Sophos, Sybari и др.

Необходимо также отметить, что за последнее время к угрозам антивирусной безопасности часто относят и спам. Для защиты от спама используются специализированные программные решения, примером которых может служить система “Спамооборона”.

2. Рынок антивирусного ПО смело можно назвать одним из самых быстроразвивающихся сегментов. В первую очередь этому способствует высокий уровень конкуренции, а также постоянное увеличение спроса на продукты и услуги в области антивирусной безопасности. Необходимо также отметить, что за последние несколько лет значительно вырос спрос не только на отдельные программные продукты, но и на комплексные решения для защиты от вирусных угроз.

Для того чтобы адекватно реагировать на новые потребности рынка информационной безопасности, компания “ДиалогНаука” предпринимает целый ряд шагов, направленных на расширение спектра предлагаемых продуктов и услуг в области антивирусной защиты. Так, уже сегодня наша компания оказывает комплекс консалтинговых услуг, включая проведение аудита безопасности, разработку концепций антивирусной безопасности, а также проектирование, внедрение и техническое сопровождение комплексных средств антивирусной защиты.

3. С нашей точки зрения, в будущем антивирусные продукты будут более тесно интегрироваться с другими средствами защиты от угроз информационной безопасности. Это позволит создавать более эффективные комплексные решения для защиты информации. При этом не исключено появление новых технологий, которые позволят сделать процесс выявления и блокирования вирусов более
продуктивным.

Можно также прогнозировать, что в ближайшем будущем рынок информационной безопасности станет более ИТ-ориентированным. Это означает, что продукты и услуги в области защиты информации будут предоставляться с привязкой к конкретным информационным системам и технологиям.

При этом на рынке сохранится высокий уровень конкуренции. Это связано с тем, что в ближайшее время на нём могут появиться новые крупные игроки. Например, компания Microsoft уже объявила о том, что вскоре начнёт оказывать новую услугу по защите от вирусов и вредоносного ПО.

Уважаемые читатели!


В этом обзоре редакция PCWeek/UE сделала попытку провести объективный анализ рынка антивирусного программного обеспечения. Нашей целью было дать возможность высказать своё мнение наиболее заметным игрокам этого рынка и его корпоративным потребителям. В любом случае, этот обзор не может претендовать на абсолютную полноту и объективность. Скорее, он должен стать началом для дискуссии, именно поэтому нам важно узнать ваше мнение.

Ваши комментарии по поводу этого материала мы ждём на электронный адрес editor@skukraine.com.

С уважением, редактор отдела программного обеспечения
Юрко Банзай