Ведущие разработчики ПО сегодня предлагают намного больше, чем просто отдельные антивирусные программы — появились специализированные пакеты для файловых и почтовых серверов, различные корпоративные решения. Однако процесс развития угроз тоже не стоит на месте — появляются новые их разновидности: фишинг и социальный инжиниринг. Мы предоставили возможность ведущим производителям антивирусного ПО рассказать об их маркетинговой политике, основных тенденциях совершенствования антивирусных решений и наиболее актуальных видах угроз, предложив ответить ответив на четыре вопроса.


1 Что, на ваш взгляд, обеспечивает антивирусному ПО востребованность в корпоративном сегменте: функциональность, сервисная поддержка и т.п.? Кому вы отводите ведущую роль в продвижении продуктов? Каким образом вы налаживаете маркетинговые коммуникации — с помощью дистрибутора или самостоятельно?

2 Какие новые типы угроз появились в последнее время? Участвует ли ваша компания в глобальных альянсах с другими разработчиками и экспертами с целью противостояния подобным угрозам?

3 В каких крупных тендерах или проектах в украинском корпоративном сегменте вы принимали активное участие?

4 Проводит ли ваша компания политику благоприятствования для корпоративных заказчиков, желающих перейти от пиратского ПО к лицензионному? Если да, то в чем заключается эта политика?


Андрей Слободяник, управляющий директор «Лаборатории Касперского» в Украине

1
Необходимость применения ан­ти­вирусного ПО на сегодняшний день не вызывает сомнения не только у бизнез-пользователей, но и у большинства владельцев домашних компьютеров. Антивирусная защита является неотъемлемой частью и системы информационной безопасности предприятия, и ИТ-системы в целом. Если мы говорим только о корпоративных пользователях, то, естественно, чем крупнее бизнес, тем более серьезные требования предъявляются к системе антивирусной защиты. И здесь я бы выделил следующее. Во-первых, антивирусное решение должно отлично справляться со своей главной задачей — ловить и обезвреживать различные типы интернет-угроз и вредоносного ПО, включая спам, фишинг, spyware и adware. Для такой оценки можно использовать результаты различных независимых тестов, желательно за несколько последних лет. Причем важно не только оценить качество отдельно взятого продукта в каком-то одном тесте, а сравнить его по разным критериям и в разные годы. Кроме того, антивирусное ПО должно применять проактивные технологии, чтобы противостоять даже неизвестным угрозам, а также быстро реагировать на новые угрозы. Во-вторых, для бизнес-пользователей необходимы комплексность и управляемость защиты, то есть возможность использовать решение для охвата всех элементов и узлов корпоративной сети, включая мобильные и  карманные компьютеры, а также наличие единой системы централизованного управления и мониторинга всей системы антивирусной защиты. И в-третьих, это уровень и качество технической поддержки, причем как со стороны производителя продукта, так и со стороны партнеров, предлагающих данное решение.

«Лаборатория Касперского» использует стандартную двухуровневую партнерскую модель. Партнеры первого уровня — дистрибуторы, которые поставляют ПО через свою партнерскую сеть и не работают с конечными заказчиками. Второй уровень — это бизнес-партнеры, реализующие продукты конечным заказчикам и оказывающие в зависимости от своего партнерского статуса дополнительные услуги по внедрению, обучению и поддержке пользователей. Мы активно сотрудничаем с обоими уровнями. Начиная с этого года запустили дополнительно специальную программу поддержки партнеров второго уровня. Она предусматривает активное участие сотрудников ЛК в маркетинговых мероприятиях нашего партнера, обучение его продавцов и технических специалистов, а также поддержку на всех этапах его работы с заказчиками.

2 «Лаборатория Касперского» является участником международной программы Virus Information Alliance (VIA). В ее рамках ведущие антивирусные разработчики мира обмениваются информацией о вредоносном ПО. При поддержке «Лаборатории Касперского» был создан Альянс антивирусных специалистов — «Wildlist Россия», целью которого является сбор и анализ информации о вирусных эпидемиях, распространяющихся на территории Российской Федерации, СНГ и Балтии.

Несколько слов о новых вирусных угрозах. В 2007 году вирусописателей по-прежнему интересуют троянские программы, специализирующиеся на краже пользовательской информации. Основными объектами атак остаются клиенты различных банковских и платежных систем, а также участники онлайн-игр. Продолжается сплочение авторов вирусов и спамеров: зараженные компьютеры все шире применяются не только для организации новых эпидемий или атак, но и для рассылки спама.

Последним серьезным порождением криминала настоящего времени стали программы-шантажисты. Сценарии их работы во многом повторяют друг друга и сводятся к блокировке нормальной работы компьютера либо доступа к данным с целью последующего вымогательства денег за восстановление исходного состояния ПК. В начале 2006 года подобного рода программы были представлены единственным троянцем — Trojan.Win32.Krotten.

Не прекращаются и атаки на банки. Эта опасность приобрела такие масштабы, что заставила банки вводить защитные меры в виде двухфакторной аутентификации, одноразовых паролей и т. д.

Появились также вредоносные программы для мобильных устройств на базе OC Symbian.

Действия злоумышленников на данном этапе развития вредоносных программ объясняет экономическая целесообразность и жажда денег. О первой свидетельствует падение популярности классических вирусов и червей в пользу троянских программ, так как значительно дешевле и быстрее написать троянца и осуществить его спам-рассылку, чем создавать более дорогостоящего троянца с добавочной «самоходной» функциональностью. О второй говорит возрастающее внимание со стороны преступников к системам электронных платежей.

Что касается путей проникновения вредоносных программ на компьютеры, то основными, по прогнозам «Лаборатории Касперского», по-прежнему будут оставаться электронная почта и «прорехи» в браузерах.

Главной темой нынешнего года является новая операционная система Microsoft Vista и связанные с ней уязвимости. Несомненно, ее выход в конце января 2007 года на рынок стал главным событием не только антивирусной индустрии, но и всего компьютерного мира. Компания Microsoft заявляла, что данная версия будет самой защищенной за всю историю Windows и в ней будет решено большинство проблем, которые были причиной многих вирусных эпидемий.

Эксперты по информационной безопасности сходились во мнении, что все эти нововведения в Windows Vista не смогут значительно изменить положение дел с компьютерными вирусами. Проведенные рядом антивирусных компаний тесты показали, что примерно 90% существующих вредоносных программ для Windows XP смогут без проблем работать и в Vista. Кроме того, оставалась проблема уязвимостей в новой операционной системе.

Дальнейшие события подтвердили худшие опасения. Вирусописатели по-прежнему используют тактику множественных кратковременных эпидемий, когда в течение несколько часов в интернет выпускаются разные варианты одного и того же вредоносного кода, что осложняет работу антивирусных лабораторий. Vista стала главной целью хакеров, и, помимо поиска уязвимостей в ней, злоумышленники пытаются обходить модули защиты, такие как UAC, от переполнения буфера и Patch Guard.

Поэтому об обозримом будущем нельзя сказать ничего утешительного, сложившаяся ситуация лишь усугубится:

количество новых вредоносных программ будет увеличиваться;
криминал будет активно использовать программы-шантажисты;
рост числа смартфонов приведет к возрастанию числа вредоносных программ для мобильных платформ;
с целью затруднения обнаружения вредоносных программ увеличится число целевых заражений пользователей через web-страницы, использующие эксплоиты.

3 Текущий год очень плодотворен для бизнеса «Лаборатории Касперского» в Украине. Семь банков из ТОП-10 используют наш продукт в качестве основной защиты. Антивирусные комплексы установлены на многих промышленных предприятиях. При этом география крупных внедрений равномерно распределена по всей территории страны. Особых успехов удалось достичь в продвижении нашего продукта в госсекторе. В данный момент идёт активное внедрение наших продуктов в Национальной Академии наук Украины и аффилированных организациях.

4 Специальных программ перехода с пиратского ПО на лицензионный продукт для корпоративных пользователей у нас нет. И это связано с несколькими причинами. Во-первых, крупные корпоративные заказчики в большинстве своем осознали необходимость использования именно лицензионного ПО, тем более в области информационной безопасности, и в таких компаниях доля пиратского ПО если и есть, то она незначительна. Во-вторых, для крупных заказчиков у нас действует гибкая система ценообразования, и мы всегда готовы предложить различные удобные им варианты лицензирования.

По нашим оценкам, основная доля пиратского ПО сосредоточена у домашних пользователей, в небольших частных и муниципальных компаниях, а также в государственном секторе. Для таких компаний мы предлагаем специальные условия лицензирования. В частности, для домашних пользователей и малого бизнеса в этом году мы существенно снизили стоимость наших продуктов, а также изменили продуктовую линейку таким образом, чтобы любой мог выбрать ту функциональность, которая ему необходима, и не переплачивал за лишние и ненужные ему опции. Кроме того, с этого года мы увеличили скидку при продлении на следующий год с 30% до 40%. Таким образом, пользоваться лицензионным продуктом от «Лаборатории Касперского» стало намного выгоднее. Для муниципальных и государственных учреждений уже много лет в нашей компании действуют специальные программы, в частности, для учебных заведений скидки составляют до 80% от стоимости ПО.

Рамиль Яфизов, ведущий технический специалист Symantec в России и СНГ.

1
Как ни странно, но востребованность антивирусного ПО в корпоративном сегменте обеспечивают, во-первых, многочисленные угрозы, к коим относятся вирусы, черви, вредоносное ПО, руткиты и т.д., а во-вторых, законодательные требования и необходимость соблюдать внутренние политики безопасности. Между тем времена «простого» антивирусного ПО уже прошли, и на рынке существуют более мощные, интегрированные продукты безопасности, объединяющие в себе сразу несколько функций, таких, например, как антивирус, брандмауэр, система обнаружения и предотвращения вторжений, слежения за портами и т.д. Ведущую роль в продвижении продуктов играет, конечно же, сам производитель ПО, не забывая, что оставшаяся «часть» усилий приходится на канал продаж.

2 Из новых типов угроз следует назвать более интенсивное использование кибер-преступниками наборов мощных инструментов для организации вредоносных атак, таких как MPACK, а также фишинга, который представляет собой серии готовых сценариев, позволяющих злоумышленникам автоматически создавать фишинговые веб-сайты, имитирующие легитимные. Интернет-угрозы и вредоносная деятельность, которые мы наблюдаем сегодня, доказывают, что хакеры поднялись на следующую ступень, сделав кибер-преступления своей профессией и применяя промышленные методы для успешного достижения своих целей. Конечно же, наша компания участвует во множестве глобальных альянсов с другими разработчиками ПО, делясь с ними статистикой и информацией о текущем положении дел с целью противоборства новым типам угроз.

4 Напрямую такой программы благоприятствования не существует. Ведь если разрешить компаниям, использующим нелицензионное ПО, еще и приобретать лицензии за меньшие деньги, то в какое положение мы поставим легальных покупателей ПО? Зачем тогда вообще покупать лицензионное ПО по текущему прайс-листу?

Алексей Гребенюк, директор центра технической поддержки «Доктор Веб».

1
Антивирус давно перестал быть про­дуктом «из ко­­ро­бки». Каждый день в интернете регистрируется более тысячи новых вредоносных программ, которые необходимо как можно быстрее проанализировать, создать для них описание, соответствующее дополнение вирусных баз и отправить его пользователям в обновлении до того, как они столкнутся с тем или иным вредоносным кодом. Однако и это не гарантирует защиты от заражения. Поэтому техническая поддержка и «дезинфекция» становятся все более востребованными.

Нельзя забывать, что исследователи из английской компании Sophos, специализирующейся на создании средств информационной безопасности, в ходе последнего исследования пришли к выводу, что Украина занимает четвертое место в мире по количеству зараженных вирусами интернет-страниц с показателем 7,7%. Нас обогнали лишь три страны: Россия (11,3%), США (20,8%) и Китай (44,8%). Учитывая эти неутешительные данные, активно путешествовать по интернету и пользоваться такой популярной его услугой, как электронная почта, без современных средств безопасности — значит обрекать себя на риски, связанные с вирусными атаками и спамерскими рассылками.

Поэтому при выборе антивирусных программ в корпоративном сегменте Украины наряду с функциональностью необходимо оценивать уровень технической поддержки, сервисов, а также скорость реакции именно на местные вирусные угрозы. В последних пунктах многие западные вендоры существенно проигрывают программным продуктам, выпущенным в СНГ.

Кроме того, ориентируясь на нужды домашних пользователей и потребности SMB, компания «Доктор Веб» предлагает новый вид сервиса на рынке информационной безопасности — антивирус как услугу, предоставляемую пользователям через сервис-провайдеров. Она получила наименование AV-Desk. В настоящее время это предложение фактически не имеет аналогов и конкурентов на рынке Украины.

2 На сегодняшний день существует одна угроза в информационном пространстве — хищение конфиденциальной информации. Разница заключается лишь в методах, с помощью которых происходит кража. К основным методам относятся хищение с помощью скрытой установки на компьютер вредоносной программы для похищения паролей, а также хищение посредством методов социальной инженерии — заставить пользователя открыть пришедшее вместе с письмом вложение, пройти по предложенной ссылке, что приводит к первому методу.

Необходимо упомянуть и о таком явлении, как фишинг — рассылке писем якобы от имени той или банковской организации с просьбой подтвердить учётные данные, логин и пароль. При переходе по предложенной ссылке открывается веб-страница, внешне почти не отличающаяся от подлинной. После ввода логина и пароля пользователь теряет контроль над своей банковской учетной записью, и денежные средства попадают злоумышленникам.

Отдельно стоит сказать о кибер-вымогательстве. Существуют несколько типов вредоносных программ, которые в процессе своей работы выводят на экран сообщения о том, что информация на дисках зашифрована или испорчена с требованием уплатить определённую сумму для восстановления, — например Trojan. Encoder, Trojan. Plastix.

3 Мы осознанно отошли от прямых продаж. Поэтому в данном пункте нам стоит говорить об участии в проектах. Успешными проектами в этом году, как мы полагаем, стали тендеры в ОАО «УкрНафта», ГИВЦ «УкрЭнерго» и некоторые другие. Появилось и немалое количество новых клиентов — государственных и коммерческих организаций.

Полагаем, что даже в уходящем году еще не все наши ресурсы исчерпаны. Надеемся существенно улучшить эти показатели к очередной годовщине нашей компании.

4 Да, безусловно. Хотя говорить о всеобъемлющей «амнистии» всех желающих преждевременно. Проводится целенаправленная политика компании, которая предполагает как разъяснение преимуществ легального применения наших программных продуктов, так и поддержку пользователей, пожелавших перейти на лицензионные версии продуктов компании. Важной является и поддержка работы наших дилеров. Некоторые из них достигли впечатляющих результатов в этом достаточно неблагодарном деле.

Кроме того, мы рассчитываем, что наше решение AV-Desk поможет домашним пользователям и представителям малого бизнеса, исходя из сугубо экономических соображений, сделать выбор в пользу лицензионного антивирусного ПО от компании «Доктор Веб».

Анна Зарахович, директор представительства Trend Micro в Украине и Молдове

1
Говоря о востребованности или преимуществах корпоративных продуктов, важно оценить ТСО (Total Cost of Ownership — общая стоимость владения продуктом). Этот показатель учитывает как инвестиционные затраты на приобретение и запуск системы в промышленную эксплуатацию, так и стоимость сервиса и поддержки на протяжении определенного периода. С точки зрения ТСО Trend Micro занимает первое место среди антивирусных вендоров, потому что наряду с максимальной в отрасли 70%-ной скидкой на продление лицензии предоставляет очень высокотехнологичный и нересурсоемкий продукт.

Естественно, что для компаний в корпоративном антивирусном решении важен симбиоз нескольких характеристик: продукт должен быть высокотехнологичным и инновационным, но при этом стабильным в работе, гибко управляемым и потребляющим малое количество ресурсов. Если мы говорим о стабильности, то имеем в виду фактор непрерывного и качественного функционирования системы с минимальными рисками влияния на ИТ-систему, в которой продукт установлен. При выпуске новых версий все продукты Trend Micro проходят очень тщательное тестирование на совместимость с операционными системами и приложениями, которые могут применяться корпоративными пользователями всего мира. В плане «ресурсов» мы можем говорить, например, о степени использования продуктом процессорного времени и оперативной памяти (технические ресурсы), а также о степени и времени вовлечения специалистов в процесс его эксплуатации (человеческие ресурсы). Система управления продуктами Trend Micro Control Manager позволяет максимально эффективно решать вопросы централизованного управления, обновления, сбора и анализа отчетности.

В продвижении решений ведущую роль играют наши партнеры, которые напрямую работают с клиентами. Ведь от уровня компетенции партнеров зависит успех каждого проекта и степень удовлетворенности Клиента. Trend Micro максимально персонифицированно и внимательно относится к каждому Партнеру и Клиенту, предлагая наиболее выгодные условия для реализации проектов. Если говорить о маркетинге, то с момента открытия Представительства Trend Micro в Украине и Молдове все вопросы маркетинговых коммуникаций решают наши сотрудники, но при этом мы с удовольствием участвуем в маркетинг-проектах в тандеме со своими партнерами.

2 Среди наиболее актуальных и постоянно совершенствующихся угроз на сегодняшний день можно отметить воровство конфиденциальной информации.

Мы разработали мощную программу сотрудничества со многими технологическими (EMC, Cisco) и стратегическими ISV (independent software vendors) партнерами, партнерами по сети и платформам (HP, SUN, IBM), Linux-вендорами и особенно выделяем популярность наших решений у xSP (сервис провайдеров) и SI (системных интеграторов). Мы понимаем, что ни один вендор не может решить все задачи инфраструктуры предприятия, поэтому главное для нас — сотрудничество с другими вендорами для предоставления протестированных и сертифицированных решений, которые работают четко и эффективно, обеспечивая полноценную защиту от угроз. Как результат, опыт и технологии Trend Micro в борьбе с вредоносным кодом широко используются в интересах наших клиентов.
Антивирусные продукты Trend Micro были выбраны компаниями: Check Point Software Technologies, Cisco Systems, Compaq, Hewlett-Packard, IBM, ISS, Lotus, Lucent Technologies, Microsoft, Oracle, Pilot, Sun Microsystems — как ключевая часть их серверных решений безопасности.

3 Продукты Trend Micro изначально позиционируются как широко интегрируемые решения для корпоративного рынка, которые обеспечивают высокий уровень централизованно управляемой безопасности и традиционно пользуются высоким уровнем доверия в корпоративном сегменте. Наши решения были выбраны основными игроками на вертикальных рынках, особенно широко они представлены в банковской сфере, крупных промышленных холдингах и на больших предприятиях.

4 Да, разумеется, мы работаем в этом направлении. Так, компания Trend Micro максимально персонально подходит к процессу лицензирования своих продуктов у корпоративных заказчиков. Мы обеспечиваем клиента консалтингом по построению системы корпоративной антивирусной защиты, предоставляем продукты и активационные ключи на период тестовой эксплуатации, помогаем во время установки и настройки продуктов, а также в процессе их промышленной эксплуатации. Для крупных организаций мы предоставляем специальные цены — например, если есть холдинговая структура, в которую входит несколько компаний-активов, Trend Micro готова дать специальные цены исходя из общего количества необходимых для них лицензий, что значительно дешевле, чем лицензировать продукты по отдельности.

Всеволод Чулков, генеральный директор Panda Software Ukraine

1
Для корпора­тив­ных клиентов важ­ную роль играет гибкая архитектура, функциональность, масштабируемость и надежность продукта. Особенно это важно для крупных компаний со сложной гетерогенной топологией корпоративной сети, где необходимыми условиями являются развертывание единого решения с централизованным управлением и возможность распределения нагрузки в сети. Не меньшее значение имеет и комплексность решения, которая определяет низкую совокупную стоимость владения и удобство администрирования и управления.

Корпоративные решения Panda Security разработаны с учетом потребностей компаний любого масштаба, в связи с чем реализована гибкая архитектура. Она позволяет установить наше ПО в корпоративных сетях с различной топологией и масштабом (один репозитарий может поддерживать до 46 тыс. подключенных к нему компьютеров). Единая консоль управления дает возможность не только быстро и легко развертывать защиту, но и распределять задачи и полномочия между несколькими системными администраторами. Таким образом, корпоративные решения Panda Security предлагают все необходимые функциональные возможности для установки и управления защитой как в крупном, так и среднем бизнесе.

Ведущую роль в продвижении своих продуктов мы отводим нашим партнерам. Ключевую задачу мы видим в том, чтобы обеспечить их необходимой информацией для успешной продажи и поддержки наших продуктов. Обеспечением технической поддержки и маркетинговыми коммуникациями занимаемся непосредственно мы, как представительство Panda Security в Украине.

2 В настоящее время начинают превалировать финансовые мотивы кибер-преступников, что и отражают последние тенденции развития интернет-угроз, а именно увеличение количества скрытых целевых атак с использованием стелс-технологий и конвергированных методов. Сети компьютеров-зомби, руткит-технологии, пакеры и криптографы, утилиты по видоизменению и управлению распространением вредоносного кода, а также новые подходы и методы социальной инженерии — все это позволяет создавать новые, незаметные для традиционных систем защиты программы.

Более того, антивирусные лаборатории сейчас находятся под постоянной DDoS-атакой, поскольку количество новых угроз растет в геометрической прогрессии. Так, за один только 2006 год было обнаружено больше уникальных вредоносных кодов, чем за предыдущие 15 лет вместе взятые.

Как ответ на сложившуюся ситуацию Panda Security разработала и внедрила технологию Collective Intelligence («коллективный разум»), которая использует больше разнообразных источников нового вредоносного кода, включая базы данных различных ассоциаций и организаций, сфокусированных на вопросах борьбы с кибер-преступностью. Она также существенно ускоряет процесс создания вакцин, что позволяет нашим клиентам постоянно быть во всеоружии против новых угроз. Более того, наши технологии превентивной защиты TruPrevent обеспечивают наиболее разумную и надежную на сегодняшний день защиту от неизвестных угроз и вторжений, чтобы максимально снизить риск с момента их появления до создания соответствующего сигнатурного файла.

К тому же Panda Security является активным членом ведущих технологических ассоциаций и институтов в сфере безопасности: FUNDETEC, Anti-Spyware Coalition (ASC), Anti-Phishing Working Group (APWG). Мы принимаем участие и в большинстве программ, разработанных ведущими компаниями, например: SecureIT Alliance, Virus Information Alliance (Microsoft), Admission Control (Cisco), PartnerWorld for Developers (IBM), Intel Early Access Program, Citrix Business Alliance Program, TSAnet и др.

3 Хотя наша компания присутствует на рынке с 1990 года и занимает четвертое место в мире среди антивирусных брендов (по данным Gartner за 2006 год), Представительство в Украине активно работает только около года. При его открытии известность нашего бренда была близка к нулю, то есть не было ни позитивных, ни негативных отзывов.

За год работы мы не успели реализовать много по-настоящему интересных и одновременно крупных проектов. Они, безусловно, будут, и мы обязательно о них расскажем. Тем не менее был выигран тендер, который проводился Министерством образования и науки Украины, в рамках которого при тесном сотрудничестве и поддержке со стороны ведущих системных интеграторов мы поставили свои продукты в учебные заведения страны. Это порядка 30 тыс. лицензий.

4 Переход с пиратского ПО означает рост рынка средств безопасности, и мы заинтересованы в том, чтобы клиент сделал правильный выбор и не был разочарован в трате средств. То есть получил комплексную надёжную защиту, отвечающую современным требованиям к безопасности.

Мы сталкивались с тем, что заказчики, использующие хорошие решения нелегально, при легализации средств безопасности вынуждены были покупать недорогие решения, на порядок менее эффективные и не отвечающие современным требованиям, чтобы сэкономить. С моей точки зрения, это нецелесообразно. Потому как финансовые потери при утечке или потере информации могут во много раз превысить сэкономленные средства при покупке недорого решения, независимо от того, сколько его вендор тратит на рекламу и убеждения в обратном. Цена всегда и во всех отраслях определяет качество. Но почему-то некоторые клиенты продолжают платить дважды.

В условиях конкуренции мы понимаем, что начальная стоимость продукта играет большую роль и при стандартных условиях нам трудно конкурировать: на рынке представлены недорогие решения, и зачастую клиент планирует бюджет, ориентируясь на их стоимость. Нередко он признаёт преимущества и необходимость нашего продукта, заинтересован в его приобретении, но бюджет не позволяет приобрести его по рыночной цене. В таких случаях, понимая потребность клиента в высококачественной защите, а также необходимости в борьбе с кибер-преступностью, мы можем предоставить пробную полнофункциональную версию более чем на месяц. Если же он решит продукт купить, получает отсрочку платежа на продолжительный срок, дополнительную скидку от цен в прайс-листе и пр., размер которых определяется в каждом конкретном случае. Решения принимает наше представительство в Украине. Также предусмотрены скидки для государственных учреждений и учебных заведений.

Драгош Греку (Dragos Grecu), менеджер BitDefender в Украине

1
Антивирусные программы — это лишь часть сегмента корпоративной безопасности. Сегодня практически все компании используют компьютеры и сеть, следовательно, очень от них зависимы. Это означает, что для стабильной работоспособности им необходимо защитить свои электронные документы и коммуникации от различных видов интернет-атак — для этого компании обращаются к программам обеспечения безопасности. Компании должны осознавать, что без правильных антивирусных решений может быть потеряна важная информация, которая хранится на компьютерах и серверах, поскольку она не защищена от различных угроз, которые распространяются через интернет и электронную почту. Помимо этого, для корпоративных компаний нецелевое расходование рабочего времени влечет за собой потерю денег: их сотрудники могут тратить до часа в день на проверку и удаление спама.

Антивирус — важный компонент корпоративной безопасности, ведь, несмотря на разнообразие вредоносных программ, вирусы составляют наибольшую их часть. Также важны антиспам- и антифишинг-программы, поскольку большинство malware-программ распространяется при помощи электронной почты и наибольшее количество атак рассчитано не на технические особенности, а на психологию пользователей. BitDefender сочетает в себе две технологии безопасности: B-HAVE и NEU-NET, а также модули для защиты от большинства интернет-угроз.

Так как новые malware появляются практически каждый день, для противостояния им антивирусные программы должны непрерывно развиваться и обновляться как самими разработчиками, так и с помощью партнеров и пользователей, которые формулируют свои требования и сообщают о новых замеченных ими видах угроз. BitDefender и его дистрибуторы проводят маркетинговые исследования как вместе, так и по отдельности.

2 Новое — это хорошо забытое старое. В последнее время мы отмечаем тенденции увеличения количества вирусов, которые распространяются путем инфицирования файлов.

По нашим данным, в последнее время активизировались вирусы, которые рассылаются по электронной почте вместе с прикрепленными PDF- и аудиофайлами. Как бы то ни было, мы думаем, что аудиовирусы не получат дальнейшего распространения, так как к звуковому файлу невозможно прикрепить ссылку. С большей вероятностью угрозу будет содержать спам с PDF- или XLS-файлами.

Согласно исследованиям лабораторий BitDefender, на 10 октября в десятке наиболее опасных угроз более 65% составляет malware. Поэтому пользователям и руководителям отделов безопасности мы советуем обращать на него особенное внимание.

В последние месяцы мы заметили стабилизацию первых позиций этого рейтинга — они заняты различными разновидностями malware и, тем не менее, имеют характеристики, типичные для malware-угроз: использование определенных инфекций или средств обмана пользователя.

Что касается спама, то наша статистика показывает, что наиболее востребованная схема — это просьба заплатить деньги за какие-либо интимные услуги.

Глобальное антивирусное сообщество принимает меры к распространению информации о новых вирусах, особенно акцентируя внимание на тех из них, которые имеют специализированное назначение. Мы также сотрудничаем с разными партнерами для интеграции их разработок в свои решения, что позволит повысить надежность наших продуктов.

4 Каждый, кто решил быть потребителем лицензированных решений безопасности, а не пользователем нелегальных программ, сделал правильный выбор, и мы стремимся его поощрять. Так, BitDefender предоставляет своим клиентам различные бесплатные сервисы, например круглосуточную поддержку или обновления.