|
Электронная память: хроника событий Защита информации |
||
|
3 августа 2011 года компании AVG и ASBIS провели пресс-конференцию, посвященную результатам бизнеса AVG в России на сегодняшний день, выпуску новых продуктов компании AVG и перспективам дальнейшего развития бизнеса в России |
Российское подразделение международного холдинга ASBIS, лидера в области дистрибуции IT-компонентов в регионе EMEA, объявило о
начале второго этапа сотрудничества с компанией AVG, крупнейшим мировым
поставщиком продуктов в области информационной безопасности. Компания ASBIS является мастер-дистрибьютором AVG в России,
продажи антивирусов AVG стартовали в мае 2010 года. Первый этап завершился
ростом объемов продаж как коробочных, так и корпоративных решений вендора и
успешной реализацией совместных планов по продвижению продуктов AVG.
Представители компаний AVG и ASBIS рассказали о новом этапе сотрудничества и
перспективах развития бизнеса в 2011 и 2012 годах, а также о тенденциях развития
продуктов информационной безопасности и последних технологических достижениях AVG.
В пресс-конференции приняли участие:
От компании
ASBIS
▪ Марьяна Морозова, менеджер ASBIS по продуктам AVG в EMEA
▪ Антон Брижеватый, менеджер ASBIS по продуктам AVG в России
От компании AVG
▪ Карел Облук, главный технический директор (AVG's Chief Scientist)
▪ Майкл Джордан, директор по продажам в северной, восточной и центральной Европе
(Channel Sales Director North-, East-, Central Europe)
После заключения дистрибьюторского соглашения с AVG и выхода продуктов вендора
на российский рынок в мае 2010 года компании ASBIS удалось постепенно нарастить
объемы продаж и добиться успешной реализации совместных планов по продвижению
продукции AVG на первом этапе сотрудничества.
Антон Брижеватый, менеджер ASBIS по продуктам AVG в России:
«Наши партнеры уже привыкли видеть в предлагаемом ассортименте антивирусов
продукцию AVG как для розничной продажи, так и для корпоративного сегмента. Уже
сегодня мы приобрели лояльную группу клиентов, среди которых достаточно много
как федеральных, так и региональных реселлеров, поскольку мы делаем ставку на
развитие бизнеса AVG по всей России».
К настоящему моменту уже более 200 компаний стали активными реселлерами ASBIS по
антивирусам AVG, и в ближайшее время компания планирует дальнейшее наращивание
партнерской базы с фокусом на региональное развитие. Корпоративная версия
продукта достаточно востребована как в секторе СМБ, так и в сегменте Enterprise
с количеством пользователей от 1000.
Каждый новый успешно реализованный проект на первом этапе сотрудничества
доказывает, что продукт интересен как домашнему пользователю, так и
корпоративному заказчику. Это также демонстрирует и тот факт, что большая часть
пользователей, установивших антивирус AVG, продлевает лицензию в дальнейшем.
Марьяна Морозова, менеджер ASBIS по продуктам AVG в EMEA:
«Мы ценим технологический вектор развития компании AVG, которая стремится
предлагать рынку антивирусное ПО с учетом всех последних тенденций, и
ориентирует свой продукт на современного активного пользователя Интернета. AVG –
это не только безопасность. В портфеле компании есть продукты для оптимизации
быстродействия компьютера, а также резервного копирования, основанные на
ультрасовременных облачных технологиях». .
Марьяна подвела первые итоги деятельности AVG в регионе EMEA,
подчеркнув, что компания
ASBIS – это мастер-дистрибьютор AVG в EMEA.
Основные направления работы компании включают:
• Коробки
• Лицензии
• ОЕМ
• Электронная дистрибуция
• Совместный проект с Престижио
Среди первых итогов:
•Локальное производство в России, ОАЭ и Украине
• Более 1000 продающих партнеров и дальнейшее развитие партнерской сети
• Обучение партнеров
• Вход в широкий канал по всем направлениям.
Компания работает также на рынке Андроид-решений, и уже заключена первая сделка с Водафон-Кипр на поставку решений для Андроид. Ведутся переговоры
с другими мобильными операторами и ритейл сетями.
Антон добавил к этому выступлению ряд цифр, иллюстрирующих
вышеупомянутые первые итоги:
• 2 500 000 закачек продукта на территории России
• 60 000 проданных лицензий
• 200 продающих партнёров
• Более 300 корпоративных заказчиков
• Собираемость продлений по корпоративным лицензиям – 100%
Помимо высокой надежности в обнаружении угроз и защиты компьютера, в продуктах
AVG реализованы передовые функции: защита социальных сетей, защита личных данных
при онлайн-покупках и при банковских операциях, проактивная облачная защита,
анализ вредоносных ссылок по запросу в поисковых системах, функциональная
система удаленного администрирования, полезный функционал для работы с
компьютером.
На пресс-конференции компания AVG представила решение антивирусной защиты для
мобильных устройств на платформе Android. Поскольку количество угроз для
мобильных платформ в последнее время сильно возросло, компания AVG считает этот
рынок достаточно перспективным направлением, в том числе и в России.
Майкл Джордан, директор по продажам в северной, восточной и центральной Европе
(Channel Sales Director North-, East-, Central Europe):
«Мы довольны результатом первого года сотрудничества и растущим трендом продаж в
России. Наша компания видит значительные перспективы развития на этом рынке».
Компания AVG планирует сфокусировать дальнейшую стратегию на добавлении полезных
функций к своим продуктам, постоянно работать над улучшением и развитием
технологий защиты для всех сегментов пользователей, продолжить активный выход на
рынок антивирусной защиты мобильных устройств, что позволит компании получить
признание у широкого круга российских пользователей.
Компания ASBIS ставит перед собой следующие задачи по продвижению продуктов AVG
на ближайший год: увеличение доли корпоративных лицензий в обороте, дальнейший
рост розничных продаж с фокусом как на регионы, так и на федеральный ритейл,
развитие направления электронной дистрибуции как одного из перспективных
направлений бизнеса, занятие существенного положения на рынке решений для
мобильной платформы Android.
По мнению Карела Облука, председателя совета директоров технического консалтинга
(Chairman of the Tech Advisory Board), российский потребитель по достоинству
оценил антивирусное ПО AVG, что обеспечило стабильный спрос на продукты у
реселлеров в точках продаж.
Карел сделал обзор по компании AVG Technologies и ее продуктам,
тезисы которого мы приводим ниже:
■ AVG: беглый взгляд
• Основанная в 1991 году в Чехии; у нас было видение о создании технологической
компании, которая бросит вызов традиционной бизнес-модели, в процессе создавая
отличные продукты.
• В 2000 году у нас возникла смелая идея, что мы можем реально сделать больше
денег ... ЕСЛИ ... мы отдадим наш продукт. Это сработало – сегодня мы являемся
одним из крупнейших мировых игроков в сегменте консьюмер и СМБ.
• Мы прошли долгий и интересный путь и многое еще впереди.
• AVG будет продолжать расти, но в процессе мы также надеемся использовать наше
присутствие на рынке в качестве инструмента для стимулирования регионального
экономического развития.
■ AVG 2011: основы
• Мировое сообщество AVG насчитывает 110 миллионов пользователей по всему миру и
продолжает расти.
• Это сообщество ежедневно предоставляет более 1.5 миллиарда случаев для анализа.
• Более 500К загрузок каждый день
• AVG обеспечивает одну из самых быстрых допустимых скоростей сканирования.
• AVG является номером один в рейтингах независимых исследовательских
лабораторий.
• AVG 2011 прост в установке и использовании.
■
AVG 2011: защита, основанная на взаимодействии с людьми
• People-Powered
- Наши 110М пользовательское сообщество дает нам понимание реальных угроз, с
которыми сталкиваются пользователи каждый день
- Бесплатно: мы считаем, каждый имеет право на защиту
• Защита: быстрее, легче и надежнее
- Скорость: самые высокие показатели скорости сканирования в области.
- Определение угроз: признанная защита № 1 по результатам независимых исследований.
- Просто в использовании: прост в установке, прост в использовании
- Надежность: превосходная защита с помощью 4 уровней: эвристический и
поведенческий анализ, облачная и сетевая технологии.
- Спокойствие: мы обеспечиваем Вашу безопасность.
■ Основные события за прошедший год
• Сентябрь 2010
- Запуск AVG 2011
• Октябрь 2010
- Покупка DroidSecurity
• Ноябрь 2010
- Открытие новой лабаратории AVG Research Campus (ARC) в Брно, Чехия.
• Февраль 2011
- Запуск LiveKive - online бэкап и обмен данными
• Март 2011
- Запуск AVG Mobilation
• Июнь2011
- Запуск MultiMi
- Запуск бесплатного сервиса Amazon EC2 для бизнеса
■ AVG Отчет по угрозам за Q2
• Увеличение на 300% по сравнению с 2010 годом числа похищенных сертификатов,
используемых для подписи вредоносных программ.
• Кибер-преступники используют испытанные методы социальных атак для атаки MacOS
пользователей
• Вредоносные программы для мобильных устройств используются для получения
прибыли через премиум смс и поддельные приложения
• 32,9% спам-сообщений возникших из США
• 11,3% от вредоносных программ используют внешние аппаратные устройства
• Blackhole остается наиболее распространенным вредоносным кодом, обнаруженным в
сети и составляет 75,83% от всех случав.
• Эксплойт код ответственен за 37% всех угроз
■ Mobile
• Не очень большая угроза на ткущий момент, но уровень риска постоянно растет
• Новые нюансы в неприкосновенности частной жизни - GPS / определение
местоположения
• ДОВЕРИЕ –пользователи доверяют своим мобильным, доверяют установленным
приложениям
• Неопытные пользователи
• Андроид
- Открытый код с большим количеством документации, основанный на Linux, Java
–много разработчиков
• iPhone
- Все еще закрытая система, контролируемая AppStore
- Социальные атаки – трояны и прямые атаки
- Восприятие пользователей – они все еще думают, что iPhone полностью безопасен и
ему можно доверять!
• Windows Mobile
- Все еще ОЧЕНЬ новая платформа
■ Android-based Malware
• Android как платформа
- Становится очень интересным для преступников
- Открытый код, основанный на Линукс
с большим количеством документации
- Глобальная поддержка многими вендорами: больше, чем телефоны, GoogleTV, планшетники
• Машинный код в браузере (WebKit) – больше угроз
• Много корневых устройств
• Открытый appstore, с высоким уровнем доверия
• Различный контент для защиты–не просто приложения, но также Медиа файлы, обои и
т.д.
• Уже существует много брешей в защите
• Модель предоставления доступа не эффективна–пользователь подтверждает все
запросы
■
Монетизация
• Телефон всегда включен, доступ к интернету и счетам - деньги!
• Первый обнаруженный троян для Андроида - FakePlayer
- Август 2010, нацеленный на российские телефоны, посылающий СМС на платные номера
• Текущее вредоносное ПО
- Click-ware: ADRD и другие
- Автоматический переход по ссылкам, генерирование оборота
• Geinimi
- Ботнеты, телефоны с удаленным управлением–аналогично вирусам для Windows
• SoundMiner–доказательство концепции
• При покупке телефона в одном из магазинов США...
- 5 покупателей жаловались на несанкционированное снятие денег со счета...
совпадение?
• С февраля Google удалил более 50 приложений с Marketplace
- Удаленное стирание программ с телефона
■ Scanning Engine, определение угроз
• Самое быстрое сканирование в области; smart scan – только того что необходимо,
повторное сканирование быстрее, чем у конкурентов
• Адаптированная схема сканирования
• Поведенческий анализ для обнаружения 0-day угроз
- Запатентованная технология с использованием искусственного интеллекта и
облачной технологии
• Обеспечивает Вашу безопасность, оставаясь незаметным
• Высокие рейтинги защиты, подтвержденные независимыми исследованиями
- AV-Test, Virus Bulletin, WestCoastLabs, PCSecurityLabs, ..
■ LinkScanner – улучшенная
защита в сети
• LinkScanner обеспечивает полную защиту в сети активно проверяя ссылки до момента
перехода по ним. Технология предупреждает, если сайт небезопасен и показывает
оценки безопасности для результатов поиска.
• Обеспечивает рейтинги безопасности рядом с результатами поиска
• Активно проверяет веб страницы в режиме реального времени во время
• Движок, работающий в реальном времени
• Технология, основанная
на поведенческом анализе
■ Другие технологии
• Firewall блокирует вредоносный трафик –невидимый режим
- Возможность обнаружения вторжения
- База доверенных ресурсов для повышения безопасности и снижения участия
пользователя в процессе
• Online shield для блокировки загрузок из сети и при обмене через месенджеры
• Улучшенная защита почты и антиспам
• PC Analyzer и PC TuneUp для оптимизации работы ПК
• System tools для дополнительных настроек
• Бесплатный аварийный диск для безопасной загрузки компьютера в случае заражения
■ Облачная технология
• Защитная облачная технология – то система раннего оповещения, которая
идентифицирует и блокирует новые угрозы. В сочетании с силой сообщества,
блокирует угрозы прежде, чем они нанесут Вам вред. Это также снижает количество
ложных срабатываний.
• Анализ терабайтов информации от
наших пользователей
• Система улучшения ПО
- 110 МИЛЛИОНОВ ПОЛЬЗОВАТЕЛЕЙ…
ВСЕ ДЛЯ ЗАЩИТЫ ДРУГ ДРУГА!
- Крупнейшее сообщество, которое помогает обнаруживать новые угрозы. Делясь
информацией о новых угрозах, они помогают защитить всех членов сообщества.
■ AVG Mobilation
• Одно из самых популярных решений на Android Market
• Расширенный функционал
■ AVG SMB success story
• Корпоративные пользователи:
• UniversityMexico 60.000 User
• Education Dept. of Brazil 25.000 User
• Japan – EnergyCompany 8.000 User
• Bavaria Film Studios Munich –500 User
• Force India – Formula One team 450 User
• Virgin Digital Help Ukseveral hundred users
• Pilsner BreweryCZ 2.850 User
• Company that buy AVG to give it to their customers:
• Standard Bank Johannesburg South Africa 1M. User
■ Некоторые из
основных функций представленных продуктов AVG
• защита при просмотре веб-сайтов (проверка веб-страниц в реальном времени),
поиске и работе в социальных сетях, обмене сообщениями электронной почты, общении
в чатах, загрузке и игре (режим "во время игры");
• безопасное совершение покупок и банковских операций;
• круглосуточная поддержка и обновления.
█ Данные и отзывы о компании AVG
• 1991 год основания, глобальный разработчик продуктов по безопасности
• 110 миллионов пользователей
• 1 миллион пользователей присоединяется к AVG каждый месяц
• 28,000 реселлеров, партнеров и дистрибуторов в мире
• 660+ сотрудников
• 170 стран присутствия
• 22 языка, включая русский
• 4 в мире крупнейший глобальный разработчик антивирусов
• 700 000 пользователей в России
■
Важные факты об AVG:
AVG - Технологический лидер на рынке информационной безопасности
•
Выдержка из PC Pro
Intel Capital, инвестиционное отделение Intel, купило на $16 млн. акций чешской
фирмы по информационной безопасности Grisoft. Основной продукт Grisoft –
антивирус AVG, в корпоративной версии включающий себя межсетевой экран. «По
условиям соглашения о стратегическом сотрудничестве с Grisoft, Intel будет
помогать чешской компании совершенствовать продукты для обеспечения безопасности
компьютерных платформ для малого бизнеса и домашних пользователей», — сообщил
президент инвестиционного подразделения Intel Capital Арвин Содани
•
Выдержка из ZDNet
Компания AVG Technologies объявила о приобретении Sana Security – единственного
разработчика HIPS-продуктов, который оставался непоглащенным на рынке до 2009.
Технологии калифорнийской компании Sana фокусируются на мониторинге поведения
программы и обнаружении аномальных и опасных действий, обеспечивая средствами
блокировки от угроз «нулевого дня» независимо от наличия сигнатуры или
эвристики. Эта технология будет применена в продукте AVG Internet Security,
который недавно оснастили технологией web-фильтрации Link Scanner, благодаря
поглощению компании Exploit Prevention Labs.
•
Пресс-релиз AVG, 2010
Компания AVG Technologies объявила о покупке компании DroidSecurity, Эта сделка
позволила команде мобильных решений AVG предложить новый продукт в сегменте
быстрорастущего рынка мобильной безопасности своим 110 миллионам конечных
пользователей и малого-среднего бизнеса в 170 странах мира. В октябре 2010
мобильное приложение DroidSecurity было скачено более 4,5 миллионов раз и стало
одним из самых популярных приложений безопасности для платформы Android.
«Потенциал в индустрии мобильных устройств экстраординарный, и мы предсказываем,
что такие устройства как смартфоны обгонят персональные компьютеры в 2012 году»
- сказал J.R. Smith, президент компании AVG Technologies.
•
Результаты теста AV-Test, 2010
AVG Internet Security 9.0 на платформе Microsoft Windows 7 занял первое место
благодаря максимальной защите (100% от угроз «нулевого дня» в июне), лучшему
быстродействию (замедление компьютера на 231 секунду при среднем замедлении на
251 секунду у конкурентов) и полному отсутствую ложных срабатываний при
сканировании системы.
•
Пресс-релиз AVG, 2011
В
России начались продажи AVG PC Tune Up, еще один важный продукт от компании AVG
Technologies стал доступен российскому пользователю. Расширение продуктовой
линейки позволит AVG занять ещё более устойчивые позиции на рынке. Поставки
такого продукта, как PC Tune Up еще раз доказывают, что AVG Technologies -
технологичный вендор, его продукты помогают пользователю не только бороться с
вирусами и вредоносным ПО, но и решать проблемы связанные с функционированием
компьютера (ОС).
|
|
||
| Более полный поиск по теме Вашего запроса (наберите его в окне поиска) |
|
В дополнение к теме: |
ASBIS представляет защиту для Android AVG Mobilation на
российском рынке
21 октября 2011 года, Москва – Сегодня компания ООО «АСБИС» и AVG Technologies
объявили о доступности для российского покупателя антивирусного продукта для
защиты устройств с ОС Android от AVG для покупки в рознице.
Антон Брижеватый, менеджер компании ООО «АСБИС» по продуктам AVG в России: «С
развитием технологий и ростом продаж планшетных ПК, смартфонов и мобильных
устройств растут и угрозы – вирусы, вредоносное ПО, кража личных данных. Мы
видим перспективу в развитии направления антивирусной защиты для мобильных
устройств на платформе Android. Уже сегодня продукт AVG Mobilation стал доступен
в рознице в виде скретч-карт и электронных ключей в интернет-магазинах, а уже в
конце октября на полках появится версия AVG Mobilation в DVD коробках».
Антивирусная защита для Android от компании AVG Technologies – это далеко не
только антивирус, защищающий от вирусов и утери данных, продукт характеризуется
богатым функционалом, который обеспечивает оптимальную эффективность в
использования мобильного устройства.
В дополнение к многоуровневой защите, включающей в себя антивирус, работающий в
режиме реального времени, AVG Mobilation предоставляет дополнительный
функционал:
• Проверка приложений, настроек, файлов и мультимедиа в реальном времени
• Встроенные средства резервного копирования и восстановления приложений,
записей адресной книги, сообщений, закладок браузера и прочих данных на SD-карту
• Механизм удаленного управления устройством посредством размещенного на сайте
droidsecurity.com онлайн-инструментария FindR и дистанционной блокировки
телефона
• Возможность заблокировать свой телефон или стереть все личные данные с помощью
текстового сообщения или через панель управления мобильного устройства
• Система фильтрации SMS-сообщений
• Удаление задач, замедляющих работу телефона
• Защита электронной почты, контактов, закладок и текстовых сообщений
• Проверка уязвимости файлов мультимедиа
• Функцию поиска потерянного или украденного телефона и определение его
положение на карте
• Создание сообщения для заблокированного экрана, чтобы нашедший мог связаться с
Вами
• Модуль защиты любых программ с помощью пароля от несанкционированного доступа.
Отдельного упоминания заслуживают диспетчер задач и утилита удаления файлов без
возможности их последующего восстановления. Программа проста в использовании, и
поддерживает все версии Android OS, начиная с v1.6. На сегодняшний день решение
от AVG является одним из наиболее функциональных продуктов для защиты
Android-устройств.
Олег Лошков, менеджер компании ASBIS Enterprises PLC по развитию бизнеса ПО: «На
сегодня рынок программного обеспечения для платформы Android сосредоточен в
Интернете, но по нашему мнению это возможность для дополнительной продажи и в
рознице при покупке планшетов и мобильных устройств. Выпуская версию продукта
для продажи в розницу, мы предоставляем партнерам еще один инструмент для
дополнительного заработка».
Больше комфорта для российских пользователей AVG
22 ноября 2011 г. Компании ООО «АСБИС» и AVG Technologies объявляют об открытии
специальной площадки онлайн-продаж и технической поддержки для отечественных
пользователей продуктов AVG. Жители России и стран СНГ могут получить полную
информацию на русском языке, касающуюся уникальных особенностей антивируса AVG
2012, системы комплексной защиты AVG Internet Security 2012, сверхпопулярной
системы защиты смартфонов AVG Mobilation и других продуктов AVG Technologies.
Приобрести или продлить лицензию можно буквально в два клика. А благодаря
процессингу популярной системы SoftKey, покупателям доступны самые актуальные в
российских условиях системы оплаты – от внесения наличных денег через автоматы
приема платежей до оплаты кредитной картой или интернет-деньгами (Яндекс.Деньги,
Webmoney и т.п.).
Зарегистрированные пользователи лицензионной версии имеют право на бесплатное
обновление программы в течение всего срока действия лицензии, а также на
техническую поддержку. Благодаря новой службе, россиянам доступна телефонная и
e-mail поддержка на родном языке, а также справочные материалы.
Скачать и оплатить продукты AVG можно на сайте avg.prestigio.com, здесь же
доступен раздел технической поддержки.
«Открытие локализованного сайта продаж и поддержки – закономерный шаг в развитии
AVG в России», – отмечает Антон Брижеватый, продакт-менеджер компании ASBIS по
продуктам AVG в России. «Главной идеей, лежащей в основе продуктов AVG, является
защита без забот. AVG Anti-virus 2012 и AVG Internet Security 2012 оказывают
минимальное влияние на производительность компьютера и редко отвлекают
пользователя назойливыми вопросами. Так же легко и необременительно должны
проходить выбор, установка и оплата подходящего продукта AVG».
В дополнение к многоуровневой защите, включающей в себя антивирус, работающий с
использованием сигнатур и эвристических алгоритмов, межсетевой экран, выявление
угроз на основе поведенческого анализа и др., AVG 2012 предлагает новые
компоненты – AVG Accelerator и AVG Advisor. Они помогают ускорять компьютер,
оптимизируя загрузку медиконтента, отслеживая утечки памяти, обнаруживая ошибки
в реестре и другие типовые проблемы, не связанные с вредоносными приложениями.
«Поскольку философия AVG выражается фразой «Все должны быть защищены», мы очень
рады, что наши клиенты могут еще проще и удобней получить свежайшую систему
защиты от AVG как для компьютера, так и для Android-смартфона или планшета.
Теперь пользователи получили выбор – приобретать им антивирус в розничной сети
или онлайн», – комментирует Майкл Джордан, директор AVG Technologies по продажам
в Северной, Восточной и Центральной Европе.
AVG Technologies называет главные угрозы уходящего года и
дает советы по безопасному поведению в новом году
22 декабря 2011 г. AVG Technologies (AVG), поставщик защитных решений для
компьютеров и смартфонов, подводит предварительные итоги 2011 года в области
информационной безопасности. Наиболее яркими тенденциями компьютерной
преступности стали кража «цифровой валюты», резкий рост числа угроз для
смартфонов и активное использование социальных сетей и социальной инженерии для
проведения атак.
Источником данных для анализа стала фирменная «облачная» система Community
Protection Network. Она собирает данные об угрозах, с которыми реально
сталкиваются пользователи, выбравшие защиту AVG и давшие согласие на участие в
этой системе коллективной защиты. Благодаря этой базе данные о новых угрозах
анализируются в реальном времени и сразу используются для защиты всех членов
сообщества.
■ Кражи цифровой валюты
Благодаря повышению внимательности пользователей и улучшению защиты в банковских
системах, кражи номеров кредитных карт стали менее привлекательны для
киберкриминала. Этой информацией труднее воспользоваться, поэтому крупный
подпольный бизнес сосредоточил свое внимание на более удобных и менее защищенных
видах виртуальных денег. Отмечены многочисленные случаи кражи «игровых денег»,
таких как Facebook credits, Xbox points и Zynga coins. Несмотря на игровую
природу, они имеют вполне реальную ценность и могут быть обменяны на настоящие
деньги. Особой любовью мошенников пользуются децентрализованные криптоденьги
Bitcoin. Эта цифровая валюта максимально приближена к наличным деньгам,
поскольку за обращение денег отвечает распределенная сеть без единого центра.
Чтобы получить Bitcoin, нужно купить их за реальные деньги через один из
онлайновых обменных пунктов или сгенерировать «монеты» на собственном
компьютере, используя его вычислительные мощности. После того, как передача
денег завершена, нет способа отменить эту транзакцию. Злоумышленники используют
вредоносное ПО разными способами. Так, летом у одного из пользователей Bitcoin
было украдено 25000 монет, что по курсу эквивалентно примерно $0,5 млн. Другой
популярный способ использования зараженного компьютера – запуск на нем
«невидимого» вычислительного сервера для генерации новых монет BitCoin.
Чтобы избежать заражения подобными видами «троянцев», необходимо использовать
антивирусное решение, оснащенное в том числе системой поиска руткитов и защиты
персональных данных, такое как AVG Anti-Virus 2012.
■ Деньги оптом и угрозы для смартфонов
Главной проблемой злоумышленников является обналичивание денег. Именно поэтому в
криминальных схемах все активней используются мобильные платежи – жертва может
не заметить небольшое уменьшение своего счета у сотового оператора, а доход с
сотен и тысяч подобных транзакций составляет солидную сумму, которую можно снять
в один прием.
Доступ к телефонному счету киберпреступники получают различными способами. В
России традиционно популярны SMS-блокеры для компьютера, требующие отправить
premium-SMS или положить деньги через автомат приема платежей на определенный
номер. Но в этом году во всем мире набирает популярность иная схема, в которой
смартфон заражается троянским приложением, которое самостоятельно отправляет
premium-SMS по ночам, снимая каждый день маленькие суммы. Многие жертвы не
замечают такого «доения» месяцами. Важную роль в становлении мобильного
мошенничества играет рост популярности смартфонов на ОС Android, которая
демонстрирует гигантские объемы продаж и при этом в силу своей архитектуры
достаточно уязвима для зловредного софта. Кроме прямолинейной кражи денег с
мобильного счета, более изощренные троянцы для Android способны на другие
опасные действия – один из образцов 2011 года умел записывать телефонные
разговоры жертвы, а другой – похищать SMS с одноразовыми кодами доступа к
интернет-банкингу.
Производители антивирусных решений оперативно отреагировали, но появление нового
класса угроз. Для Android уже сегодня доступен AVG Anti-Virus Pro, защищающий
смартфон не только от вирусов, но и от кражи.
■ Социальные сети и социальная инженерия
Популярные социальные сети стали излюбленной платформой преступников для
«посева» вредоносного контента. Практика показывает, что пользователи гораздо
охотней нажимают на ссылки, если их источником являются знакомые люди. К
сожалению, вместо обещанных сенсационных видеороликов или товаров по очень
низкой цене жертву обычно ждет фальшивый антивирус или «обновление
Flash-плеера», без которого нельзя посмотреть видеоролик. Разумеется, в обоих
случаях под видом полезного софта будет установлен целый букет вредоносных
приложений, похищающих любую ценную для злоумышленника информацию (от цифровой
валюты до сканированных документов), использующих компьютер для рассылки спама,
и др.
Для заражения компьютера также активно используются «вирусные» серверы,
содержащие комплекты уязвимостей (exploit pack) - при посещении зараженной
страницы компьютеры со старой версией ОС, браузера или плагина к нему могут быть
заражены автоматически.
В AVG Internet Security 2012 предусмотрен целый ряд инструментов для защиты в
социальных сетях. В частности, технология LinkScanner проверяет безопасность
ссылок, на которые нажал пользователь, еще до того, как браузер начнет открывать
искомую веб-страницу.
■ Новогоднее обострение
В праздничные дни пользователей компьютеров и смартфонов ждут специальные
«сезонные сюрпризы» от злоумышленников. Вредоносные приложения часто маскируются
под поздравительные открытки, в том числе от знакомых людей. Это характерно как
для компьютеров, где лже-открытки приходят на почту и в социальные сети, так и
для смартфонов, где замаскированные ссылки на загрузку «троянца» приходят по SMS.
Для защиты от подобных угроз стоит обновить до свежих версий ОС, браузер и
основные плагины (Flash, Adobe Reader, Java), используя для этого официальные
сайты производителей. Далее необходимо отказываться от установки какого-либо
софта (обновление браузера, обновление Flash, установка антивируса и т.п.) на
сторонних сайтах. И конечно, необходимо использовать систему комплексной защиты
компьютера, такую как AVG Internet Security 2012, а также ее аналог для
смартфона – AVG Anti-Virus Pro.
AVG Internet Security 2012 получает награду VB100%
за высокую надежность антивирусной защиты
26 января 2012 года. AVG Technologies (AVG), поставщик защитных решений для
компьютеров и смартфонов, объявляет о получении комплексной системой AVG
Internet Security 2012 награды VB100%. Награда вручена по итогам декабрьского
тестирования антивирусов авторитетной независимой лабораторией сертификации
Virus Bulletin.
Данная награда вручается протестированным антивирусам, которые оказались
способны обнаружить 100% вирусов, реально встречающихся в компьютерных сетях на
момент тестирования. При этом недопустимы ложные срабатывания.
Сертификация VB100% бесплатна, поэтому производители антивирусов не могут влиять
на результаты тестирования своих продуктов. Полная версия итогов тестирования
доступна на сайте http://www.virusbtn.com/vb100
Данная победа стала сороковой по счету для AVG, участвующего в тестированиях
VB100% с 1998 года. При этом система защиты вошла в группу продуктов, которые в
нескольких последних тестах показали максимальные уровни реактивной защиты
(поиск известных угроз) и проактивной защиты (блокирование неизвестных угроз,
которые не содержатся в антивирусной базе).
Российским пользователям доступна полностью локализованная и адаптированная к
отечественным реалиям версия защиты AVG Internet Security 2012.
AVG Technologies называет главные угрозы 4 квартала 2011 года
и дает прогнозы по развитию кибератак в 2012 году.
10 февраля 2012 г. - AVG Technologies (AVG), лидирующий поставщик защитных
решений для компьютеров и смартфонов, представляет отчёт об основных угрозах
киберпространства за 4 квартал 2011 года.
Наиболее яркими тенденциями компьютерной преступности стали новые типы атак на
смартфоны – заражение через графические QR-коды, кража цифровых сертификатов для
подписи мобильных приложений а также появление руткитов для мобильных устройств
наряду с их совершенствованием для настольных компьютеров.
■ Угроза с бумаги
QR-коды быстро набирают популярность среди мобильных пользователей. Вместо
трудоемкого набора веб-адреса на экранной клавиатуре можно сфотографировать
камерой двумерную картинку и сразу перейти на нужный сайт. Коды публикуются в
журналах, на уличной рекламе, а также на различных веб-сайтах.
К сожалению, эти коды, легко читаемые смартфоном, но нечитабельные для человека,
стали идеальным способом распространять ссылки на вредоносный софт. Пользователь
не знает, что скрывается за ссылкой до того момента, когда начинается скачивание
нежелательного контента. В отчете AVG подробно описаны реальные примеры
использования хакерами этой техники, в том числе на россйиских сайтах.
Ожидается, что технология будет широко использоваться в 2012 году. Для
завлечения жертв будет применяться даже наклеивание вредоносных QR-кодов на
настоящую рекламу!
«В 4 квартале мы явно увидели, что конвергенция между компьютерами и мобильными
телефонами происходит и в мире вредоносного ПО. Телефоны все больше похожи на
компьютеры, становятся схожими и риски», – комментирует Юваль Бен-Ицхак,
директор по технологиям AVG Technologies. «Многие вредоносные трюки с
компьютеров сегодня переносятся на смартфоны. Но поскольку с телефона доступны
деньги на операторском счете, потенциальные доходы злоумышленников куда выше».
■ Кража сертификатов для мобильных приложений
В 2011 году значительно увеличилось число пользователей Android и количество
образцов вредоносного кода. В декабре Google удалила из Android Market еще 22
вирусных приложения, таким образом, их число за год превысило 100.
Киберпреступники явно взялись за телефоны всерьез. Показательно, что с
компьютеров была быстро заимствована техника кражи цифровых сертификатов,
которые позволяют легитимно подписать зловредное приложение, обойти систему
безопасности в ОС и упростить таким образом установку на смартфоны жертв.
■ Мобильные руткиты
В последние годы руткиты были и остаются существенной угрозой для компьютеров.
Первые «нашумевшие» руткиты применялись коммерческими организациями и для
шпионажа. 2011 год принес первые образцы компьютерного оружия, когда вредоносный
код нацелен на совершенно конкретные, немногочисленные компьютеры (Stuxnet, Duqu).
Сегодня эта эволюция началась и на мобильных устройствах (CarrierIQ).
В отчете AVG подробно описан один из свежих руткитов ZeroAccess, который
отличается высокой сложностью, эффективностью и серьезно поставленной защитой от
отладки и поиска антивирусами. ZeroAccess является руткитом режима ядра (kernel
mode), предназначенным для шпионажа за пользователями и загрузки других
вредоносных приложений по команде с дистанционного сервера.
■ Другие факты из отчета
• Наиболее распространенной угрозой в вебе является набор по эксплуатации
уязвимостей (exploit toolkit) Blackhole. Он обнаружен более чем на 50%
вредоносных веб-сайтов;
• За квартал зарегистрировано около миллиона срабатываний антивируса на
мобильных устройствах;
• Главным источником спама в последнем квартале года остались США. На второе
место поднялась Великобритания;
• Бразилия является одним из самых активных рынков для троянцев, крадущих доступ
в электронные банки. Также португальский язык стал вторым по распространенности
в спам-сообщениях после англйиского.
■ Об отчете
Источником данных для анализа стала фирменная «облачная» система Community
Protection Network. Она собирает данные об угрозах, с которыми реально
сталкиваются пользователи, выбравшие защиту AVG и давшие согласие на участие в
этой системе коллективной защиты. Благодаря этой базе данные о новых угрозах
анализируются в реальном времени и сразу используются для защиты всех членов
сообщества.
Для отчета данные собираются в течение 3 месяцев и затем обрабатываются
аналитиками AVG. В отчет входит обзор и рейтинг угроз в вебе, на мобильных
устройствах, на персональных компьютерах и в e-mail.
Вышло комплексное обновление AVG Internet Security 2012
Service Pack 1
5 мая 2012 г. - AVG Technologies (AVG), поставщик защитных решений для
компьютеров и смартфонов, объявляет о выходе комплексного обновления AVG
Internet Security 2012 Service Pack 1. Обновление бесплатно для всех
пользователей с действующей лицензией. Число улучшений продукта очень
значительно. Среди основных изменений отметим:
• новый модуль AVG do not track, защищающий пользователя от слежки рекламных
сетей в интернете;
• значительное ускорение загрузки компьютера с установленным AVG;
• еще больше ускорено сканирование файлов на вирусы;
• поиск руткитов интегрирован в основное сканирование файлов, не надо запускать
две процедуры поиска раздельно;
• появилась защита от взлома компьютера через поддельную точку доступа Wi-Fi
(функция Wi-Fi guard);
• увеличена производительность модуля защиты от спама.
Скачать обновление можно через встроенный механизм уже инсталлированного
антивируса или с официального российского сайта продаж и поддержки.
|
Из архива-2010: Отчет Symantec об угрозах интернет-безопасности |
21 апреля 2010 г.
компания Symantec провела
пресс-брифинг, посвященный опубликованию нового отчета Symantec об
угрозах интернет-безопасности (Internet Security Threat Report -Volume
XV). На мероприятии были озвучены данные
об активности интернет-угроз в 2009 году в России и в мире, даны обзоры
показателей в динамике в сравнении с предыдущим годом, по странам и типам
вредоносных активностей.
Отчет основывается на данных крупнейшей в мире исследовательской инфраструктуры
в области информационной безопасности - Symantec Global Intelligence Network,
которая насчитывает свыше 240 тыс. датчиков, собирающих данные об атаках более
чем в 200 странах мира. В частности, выяснилось, что в 2009 году компания Symantec в среднем блокировала около 100 потенциальных
угроз в секунду.
Перед журналистами выступили Ник Росситер (Nick Rossiter), региональный директор Symantec в России и
странах СНГ и Олег Шабуров (Oleg Shaburov), старший системный инженер Symantec в России и
странах СНГ. Как отметил Ник Росситер, экономическое и географическое развитие киберпреступности
в период кризиса не останавливается.
Итак, корпорация Symantec выпустила 15-й ежегодный отчет о киберугрозах (Internet
Security Threat Report (ISTR) vol. XV), который описывает ключевые тренды в
области Интернет-преступности с 1 января по 31 декабря 2009 г. Период,
отмеченный двумя мощнейшими атаками — Downadup в начале года и Hydraq в конце, —
характеризуется продолжением роста объемов и изощренности киберугроз.
«Киберпреступники переходят от простых атак к крайне изощренным шпионским
кампаниям, целью которых становятся крупнейшие мировые корпорации и
правительственные структуры, — подчеркнул Стивен Триллинг (Stephen Trilling),
старший вице-президент Symantec по технологиям защиты. — Масштаб таких угроз и
тот факт, что они возникают по всему миру, переводит данную проблему на
международный уровень. Необходима совместная работа коммерческих компаний и
мировых правительств».
■
В отчете отмечены следующие тенденции:
▪ Увеличение количества направленных угроз на конкретные компании. Возможность
получения выгоды от публикации корпоративной информации заставляет киберпреступников уделять пристальное внимание корпоративному сектору. Аналитики
отмечают, что хакеры используют распространенную в социальных сетях персональную
информацию для организации массовых атак на ключевых менеджеров целевых
компаний. Hydraq, получивший широкую известность в начале 2010 г., является
всего лишь последней популярной угрозой из числа многочисленных аналогичных
вредоносных кампаний, таких, как Shadow Network в 2009 г. и Ghostnet в 2008 г.
▪ Готовые инструменты делают Интернет-атаки все более простыми. Специальные
инструменты позволяют новичкам гораздо легче взламывать компьютеры и воровать
информацию. Один из таких пакетов Zeus (Zbot), стоимость которого составляет
всего $700, автоматизирует процесс создания кастомизированного вредоносного
кода, с помощью которого можно получить доступ к персональным данным. Используя
этот и другие аналогичные инструменты, злоумышленники создали буквально миллионы
вариантов программ, предназначенных для того, чтобы обходить средства защиты.
▪ Количество веб-атак продолжает расти. Современные злоумышленники используют
техники социальной инженерии для привлечения ничего не подозревающих
пользователей к зараженным веб-сайтам. Затем такие порталы атакуют браузер
жертвы и используют уязвимые плагины, необходимые для просмотра видеоматериалов
или документов. В частности, 2009 г. был богат на веб-угрозы, нацеленные на
PDF-просмотр, — их доля в общем объеме веб-атак достигла 49% процентов. Данный
показатель существенно превысил 11%, зафиксированные в 2008 г.
▪ Угрозы исходят из развивающихся стран. Аналитики подтвердили, что кибератаки
приходят из развивающихся стран, где активно расширяется инфраструктура
широкополосного доступа в сеть, — таких, как Бразилия, Индия, Польша, Вьетнам и
Россия. В 2009 г. эти страны взлетели на первые позиции в рейтинге источников и
целей вредоносной активности злоумышленников. Активное преследование киберпреступников со стороны развитых стран заставило мошенников уйти в
развивающиеся государства, где вероятность наказания за такие действия
существенно ниже.
■
Другие ключевые выводы:
▪ Вредоносный код становится все более распространенным. В 2009 г. Специалисты Symantec обнаружили более 240 млн. абсолютно новых образцов кода, что
обеспечивает стопроцентный прирост по сравнению с 2008 г.
▪ Самыми распространенными угрозами 2009 г. стали вирус Sality.AE, троян Brisv
Trojan и червь SillyFDC.
▪ Вредоносный код Downadup (Conficker) продолжает распространяться. К концу 2009
г. Downadup заразил более 6,5 млн. компьютеров по всему миру. Несмотря на то что
машины, инфицированные Downadup/Conficker, еще не были замечены в какой-либо
вредоносной деятельности, угроза их активации сохраняется.
▪ Количество компромитированных данных продолжает расти. 60% всех случаев кражи
конфиденциальных данных стали результатом хакерской деятельности. Этот вид угроз
касается не только к деятельности крупных корпораций, отчет Symantec State of
Enterprise Security Report 2010 показывает, что в 2009 г. 75 % бизнес-структур
подвергались разного рода кибер-атакам.
▪ Еще один год спама. В 2009 г. доля спама в общем объеме почты составила 88 %.
Аналитики Symantec подчеркивают, что наибольший всплеск нежелательных сообщений
пришелся на май (90,4%), а самый низкий показатель был зафиксирован в феврале
(73,7 %). Из 107 млрд. спам-сообщений, распространяемых ежедневно, около 85%
пришлось на ботнеты. Десять ведущих бот-сетей, включая Cutwail, Rustock и Mega-D,
контролируют сегодня более 5 млн. компьютеров пользователей. По наблюдениям Symantec в 2009 году бот-машины предлагались на «черном» рынке всего лишь по 3
цента за штуку.
▪ Установка обновлений безопасности продолжает оставаться непростой задачей для
многих пользователей. Аналитики подчеркивают, что поддерживать безопасную,
регулярно обновляемую систему в 2009 г. оказалось все более и более трудно. К
тому же многие пользователи не смогли устранить ряд старых, давно известных
уязвимостей. Например, сведения об уязвимости Microsoft Internet Explorer
ADODB.Stream Object File Installation Weakness были опубликованы 23 августа 2003
г., а 2 июля 2004 г. компания выпустила соответствующую «заплатку», однако даже
в минувшем году эта уязвимость была на втором месте по частоте атак.
Global
Intelligence Network (Глобальная аналитическая сеть); определяет больше
угроз, быстрее реагирует и защищает эффективнее
Об отчете Symantec Internet Security Threat Report. Информация для отчета ISTR использует данные десятков миллионов датчиков в
Интернете, результаты работы аналитиков и переговоров хакеров в Интернете,
формируя глобальное представление об Интернет-безопасности. 15-е исследование ISTR охватывает период с января по декабрь 2009 г.
О подразделении STAR /
Security Technology and Response (STAR), включающая службу Security Response, —
это международная команда инженеров по безопасности, вирусных аналитиков и
исследователей, которые занимаются разработкой функциональности, контента и
реализацией поддержки для всех корпоративных решений и продуктов для домашних
пользователей Symantec. Центры разработки STAR открыты по всему миру, компания
изучает вредоносные коды с помощью 133 млн. систем, расположенных в Интернете,
получает данные от 240 000 сетевых сенсоров в более чем 200 странах и
отслеживает более 35 000 уязвимостей, которые охватывают 55 000 технологий от 11
000 вендоров. Команда использует получаемые данные для разработки наиболее
комплексных технологий в мире информационной безопасности.
■
Symantec Internet Security Threat Report, том XV.
Цифры и факты
• Symantec создала 2895802 новых сигнатур вредоносных кодов в 2009 году, это на
71 процент больше, чем в 2008 году, и составляет 51 процент всех сигнатур
вредоносных кодов, когда-либо созданных Symantec
• На сектор образования пришлось 20 процентов нарушений, которые могли бы
привести к краже персональных данных, больше чем в любом другом секторе. Это
сокращение по сравнению с 27 процентами в 2008 году, но также наивысший
показатель
• Финансовый сектор понес наибольшие потери при утечках данных в 2009 году, что
составляет 60 процентов от общего числа; это значительно больше, чем 29
процентов в 2008 году
• Кредитные карты является наиболее часто рекламируемым товаром для продажи на
серверах теневой экономики, известных Symantec, на ихдолю приходилось 19
процентов от всех рекламируемых товаров и услуг. Это сокращение с 2008 года,
когда информация о кредитных картах составляла 32 процента такой рекламы
• Информация о кредитных картах была самым рекламируемым товаром на серверах
теневой экономики, известных Symantec и стоила от $ 0,85 до $ 30 за номер, в
зависимости от таких факторов, как объем покупки, редкость типа карты и
количества персональной информации, продаваемой в комплекте с номером карты
• В 2009 году физические кражи или потери составили 37 процентов от нарушений
защиты данных, которые могли привести к краже персональных данных. Это спад в
сравнении с 48% в 2008 году
• Наибольшее количество Web-атак в 2009 году было связано с вредоносной
активностью Adobe Acrobat PDF, на долю которой пришлось 49 процентов от общего
числа
• Взломы составили 60 процентов от утечек данных в 2009 году - значительный рост
с 22% в 2008 году
• Symantec наблюдал в среднем 46541 активных бот-компьютеров в сутки в 2009
году, это на 38 процентов меньше, чем в 2008 (75158 в день)
• В 2009, Symantec определил 17432 новых контролирующих бот-серверов, (в 2008
году было 15197), из них 31 процентов действуют через каналы IRC и 69 процентов
использовать HTTP
• Из 374 уязвимостей документами в веб-браузерах в 2009 году, 14 процентов из
них остаются незащищенныеми производителем на момент написания отчета. Из 232
уязвимостей веб-браузеров, задокументированных в 2008 году, 18 процентов
остаются незащищенными
• Из всех браузеров проанализированных Symantec в 2009 году, Safari имел
наиболее длинное «окно воздействия» (время между выпуском кода эксплойта для
уязвимости и выпуском патча), в среднем 13 дней; Internet Explorer, Firefox и
Opera характеризовались наиболее коротким окном в 2009 году, в среднем менее,
чем один день
• В 2009 году идентифицирована 321 уязвимость в плагинах браузеров (в 2008 году
было идентифицироовано 410). Технологии ActiveX по-прежнему составляли
большинство из них, однако, это 53-процентное снижение с 287 в 2008 году до 134
в 2009-м
• Наиболее атакуемой уязвимостью в 2009 году стала уязвимость удаленного запуска
кода _Smb2ValidateProviderCallback Microsoft Windows SMB2 '()'
• В 2009, Symantec задокументировал 12 уязвимостей "нулевого дня", (в 2008 году
– девять)
• доля зарегистрированных образцов вредоносного кода, которые используют
уязвимости немного увеличилась с 5 процентов в 2008 году до 6 процентов в 2009
году
• В 2009, Symantec обнаружили 59526 фишинговых хостов, это рост на 7 процентов
по сравнению с 2008, когда Symantec было обнаружено 55389 фишинговых хостов
• В 2009 году, спам составил 88 процентов всей электронной почты, наблюдаемой
Symantec
• В 2009 году бот-сетями распространялось примерно 85 процентов всего спама.
Кроме того, на пресс-брифинге было отмечено, что
Россия поднялась на седьмое место в мире по уровню вредоносной активности в
Интернете.
В 2009 году Россия поднялась сразу на 5 пунктов в топ-листе стран - источников и
целей интернет-атак.
Россия впервые вошла в топ-10 стран с наиболее высокой
вредоносной активностью в Интернете согласно отчету Symantec об угрозах
интернет-безопасности за 2009 год (Symantec Internet Security Threat Report 15).
Это резкий скачок на пять позиций вверх, с 12-го на 7-е место. Первое и второе
места в списке неизменно занимают Соединенные Штаты и Китай.
Опубликованный отчет, в котором Россия занимает седьмое место, основан
на анализе количества злонамеренного ПО, спам-зомби, фишинг-хостов, бот-сетей и
источников нападений. Примечательно, что Россия занимает второе место в мире по
количесту спам-зомби и пятое по количеству фишинг-хостов.
В предыдущих докладах Symantec отмечались и обсуждались признаки того, что доля
в мировой вредоносной активности таких стран, как Россия, Бразилия, Турция,
Польша и Индия будет и дальше расти. Это связано, прежде всего, с развитием
широкополосного доступа и расширения общей инфраструктуры сети Интернет. В
России эта тенденция объясняется тем, что операторы продолжают активную
экспансию технологий и развитие инфраструктуры в регионах. Кроме того, запуск
услуг 3G всеми основными операторами связи, а также ряд слияний между ключевыми
игроками отрасли вдвойне стимулировали развитие Интернет-инфраструктуры. По
данным Минкомсвязи России только за первый квартал 2009 года количество точек
широкополосного доступа в Интернет выросло в сравнении с предыдущим годом на
38%, достигнув более 9 миллионов домохозяйств. Согласно отчетам Министерства,
объем передаваемых данных растет еще более стремительно - за 1-е полугодие 2009
года он составил 1,41 экзабайт (1018 байт), увеличившись в 3,8 раз.
Фокус развития ИТ-отрасли перемещается из Москвы в регионы, а слияния компаний и
связанные с этим объединения инфраструктур предоставляют определенные
возможности для создателей вредоносного кода для использования уязвимостей. Как
показывает история, такие тенденции характерны для стран, переживающих период
консолидации в телекоммуникационном секторе.
■ Symantec в сети
▪ Служба Интернет-безопасности в Twitter
▪ Symantec в Facebook
■ Дополнительные ресурсы
▪ Symantec Internet Security Threat Report XV Microsite
▪ Threat Landscape Overview on Slide Share
▪ Symantec Security Response Blog
▪ 2010 State of Enterprise Security Report
▪ 2010 State of Enterprise Security on SlideShare
|
В дополнение к теме: |
Symantec приобретет активы компании VeriSign, закрепив за
собой позиции самого надежного в мире поставщика решений для защиты информации и
идентификационных данных в сети. Возвращая доверие к онлайн-ресурсам за счет
повсеместного принятия идентификационных средств безопасности, Symantec может
открыть новое видение обработки данных.
Маунтин Вью, Калифорния, Москва, 25 мая 2010 г. — Корпорация Symantec (Nasdaq:
SYMC) заключила окончательное соглашение о приобретении подразделения компании
VeriSign (Nasdaq: VRSN), занимающегося разработкой средств идентификации и
аутентификации. В числе приобретаемых активов — сервисы Secure Sockets Layer (SSL),
Public Key Infrastructure (PKI), VeriSign Trust Services и сервис аутентификации
VeriSign Identity Protection (VIP). Сочетание продуктов и сервисов VeriSign в
области информационной безопасности, признание этой компании как самого
надежного онлайн-партнера в комбинации с лидирующими на рынке решениями Symantec
и развитой системой дистрибуции позволит корпорации воплотить в жизнь новое
видение мира, где люди обладают простым и безопасным доступом к своей информации
в любой точке земного шара.
«Принимая во внимание анонимность интернет-пространства и развитие ландшафта
угроз, простые пользователи и бизнес-структуры продолжают бороться за
обеспечение конфиденциальности коммуникаций, информации и идентификационных
данных в сети. В то же время личная и профессиональная сферы жизни поменялись:
люди хотят использовать различные цифровые устройства для доступа к информации в
любой точке мира, не подвергая при этом каким-либо рискам свою частную
информацию, – отметил Энрике Салем, президент и генеральный директор Symantec. –
Сегодня ИТ-индустрия сталкивется в проблемой - как обеспечить необходимый
пользователям доступ, не подвергая при этом опасности корпоративные данные. Мы
верим, что решение этой дилеммы лежит в повсеместном использовании решений
безопасности, основанных на идентификации. Объединяя продукты и экспертизу
Symantec и VeriSign, мы намерены повсеместно внедрять подобные системы. Это путь
к тому, чтобы пользователь имел простой, защищенный доступ к любой информации из
любого места, его персональные данные были защищены от кражи, а онлайн-общение
протекало в более дружелюбной манере без дополнительных препятствий».
По условиям подписанного соглашения, Symantec приобретет ряд активов VeriSign, в
том числе контрольный пакет акций VeriSign Japan. Сумма сделки составит
приблизительно $1,28 млрд наличными. Ожидается, что договор будет согласован
контролирующими органами и закрыт в сентябрьском квартале.
■ Новое видение цифрового мира
Данная сделка позволит Symantec помочь предприятиям объединить идентификационную
безопасность во всеобъемлющую инфраструктуру. Таким образом, ИТ-специалисты
могут уверенно и безопасно развивать новые вычислительные проекты — от облачных
вычислений до социальных сетей и мобильных решений, что гарантирует операционную
эффективность и свободу выбора для сотрудников и клиентов компаний.
Решение основано на пяти основных принципах Symantec, которые и лежат в основе
нового видения:
· безопасность идентификации: доказывать, что люди и сайты — те самые, за кого
они себя выдают;
· безопасность мобильных устройств и иных гаджетов: обеспечить безопасность
устройств, включая всю информацию на них;
· защита информации: защищать информацию от потери, кражи, мошеннического
использования и обеспечивать возможность восстановления этой информации;
· контекст и соответствие: предоставлять информацию, релевантную для людей, их
личных и профессиональных ролей;
· облачная безопасность: обеспечивать безопасность предоставления приложений и
информации в публичных и частных «облаках».
Легкость в использовании, скорость доставки и ориентация на запросы конечного
пользователя — таковы основные принципы для современных решений. Тем людям, чья
личная и профессиональная жизнь связана с цифровыми устройствами, нужно все
больше свободы для того, чтобы работать в любом удобном месте, используя любые
программные решения, и общаться в любых социальных сетях. Это позволяет не
только эффективно выполнять определенную работу, но и одновременно жить
полноценной «сетевой жизнью».
ИТ-департаменты тратят много сил, чтобы обеспечить пользователей
соответствующими решениями — простыми, безопасными и одновременно экономичными.
Облачные вычисления открывают возможности для мгновенного распространения
приложений и рабочих терминалов, что позволяет бизнесу использовать «облака», а
не развертывать приложения в каждом конкретном офисе. Основанная на
идентификации система позволяет ИТ-специалистам быть уверенными в том, что
корпоративная информация надежно защищена, вне зависимости от типа, времени и
места используемого устройства. Идентификационные данные определяют права
доступа к конкретной информации, ее использования и обработки, безотносительно
устройств и программных решений
■ Создание онлайн-коммуникаций взаимного доверия
Сервисы выдачи SSL-сертификатов VeriSign позволяют пользователям быть уверенными
в том, что используемые ими интерактивные веб-сайты законны, безопасны и что
персональная информация, предоставляемая таким ресурсам, находится в
безопасности. Специальные знаки VeriSign подтверждают аутентичность сайта, они
служат гарантией того, что любые сведения, которыми пользователь делится с этим
порталом, будет передаваться только в зашифрованном виде. Сертификаты VeriSign
используются более чем миллионом веб-серверов, которые в совокупности
осуществляют более двух миллиардов проверок сертификатов в день. Таким образом,
VeriSign является лидером SSL-рынка, оборот которого к 2013 г. По оценкам
дотигнет 1,6 млрд. долл.
Продуктовый портфель Symantec вместе с решениями VeriSign обеспечивают
необходимую глубину и ширину технологий, которые нужны для создания более
универсальной системы безопасности информации, опирающейся на идентификацию
пользователей и являющейся важной составляющей комплексных решений по
безопасности. Объединяя сервис выдачи SSL-сертификатов VeriSign с решениями
Symantec Critical System Protection или Protection Suite for Servers, Symantec
поможет компаниям достичь более высокого уровня безопасности серверов и
одновременно убедиться в том, что безопасность, доверие и конфиденциальность
пользовательской работы действительно необходимы для онлайн-бизнеса.
VeriSign помогает организациям подтверждать идентификационные данные
пользователей в рамках сервиса аутентификации VeriSign Identity Protection
(VIP), дополняющего возможности существующей в продуктах Norton технологии
Identity Safe. Основанный на облачных вычислениях VIP сервис помогает
организациям подтверждать идентификацию клиентов, сотрудников ипартнеров с
помощью персональных цифровых сертификатов, хранящихся на картах, токенах и
других устройствах, например, на мобильных телефонах. Таким образом, доступ к
информации предоставляется только легитимным пользователям. VeriSign уже выдала
более двух миллионов VIP сертификатов физическим лицам и сформировала сеть из
сотен торговых компаний.
Глобальная система дистрибуции и распространение на миллиард систем, включая
устройства конечных пользователей (лэптопы, десктопы и другие гаджеты) и серверы,
позволяет Symantec создать условия для повсеместного использования инструментов
идентификации с использованием цифровых сертификатов — как в бизнесе, так и для
физических лиц. Это чрезвычайно важно для создания атмосферы доверия в онлайне.
Торговые организации создали дополнительные стимулы для присоединения к VIP сети.
Чем больше торговых ороганизаций в VIP сети, тем более безопасный и удобный
доступ для их клиентов. Торговые организации получат возможность обеспечить
безопасность клиентов и повысить уровень доверия.
Symantec может расширить экосистему VIP, включив пользовательские сертификаты в
состав линейки продуктов Norton для частных лиц. Таким образом, появится канал,
с помощью которого потребитель сможет легко создать безопасный идентификатор и
активно пользоваться им в онлайн-деятельности. Кроме того, в сочетании с
классификационными возможностями продуктов Symantec для защиты от утечек данных
(Data Loss Prevention) и Data Insight решения VeriSign позволят пользователям
убедиться, что только авторизованные пользователи могут иметь доступ к
информации.
■ Знак доверия в онлайне
Отметка «проверено VeriSign» —самый узнаваемый символов доверия, который
экспонируется около 175 млн. раз в день на 90 000 сайтов в 160 странах. Решения
безопасности Symantec и, в частности, пакеты Norton защищают более миллиарда
пользователей по всему миру. Используя инструменты VeriSign, корпорация Symantec
станет ведущим источником доверия в сети. После завершения сделки, Symantec
планирует включить знак VeriSign в свой новый логотип, чтобы убедить
пользователей: общаться, заниматься бизнесом и обмениваться информацией в
онлайне теперь безопасно.
19.07.2010 - Решения Symantec получили наивысшую оценку по
результатам проведения авторитетного независимого теста AV-Comparatives.
Корпорация стала лауреатом премии за лучший антивирусный продукт 2009 г. (Best
Anti-Virus Product of 2009) по версии AV-Comparatives — знак качества,
свидетельствующий о превосходстве программных продуктов во множестве тестов по
главным направлениям защиты и обеспечения высокой производительности. Данный
независимый отчет подтверждают усиление лидерства Symantec в области защиты
пользователей от современных угроз.
«Исключительно высокие результаты, показанные Symantec в 2009 г., наглядно
демонстрируют, какую большую работу проделали эксперты этой компании для
достижения гармоничного баланса между производительностью, высоким уровнем
обнаружения угроз и низким процентом ложных срабатываний», — подчеркнул
генеральный директор AV-Comparatives Андреас Клементи (Andreas Clementi).
AV-Comparatives наградила Symantec золотой медалью в номинации «Лучший
антивирусный продукт 2009» (Best Anti-Virus Product of 2009). За этой наградой
стоят результаты целой серии тестов, проведенных в 2009 г. среди программных
решений различных производителей, в число которых вошел и Norton AntiVirus.
Исследования проводились по восьми направлениям: определение угрозы по запросу,
проактивное определение угрозы по запросу, ложные срабатывания, скорость
сканирования по запросу, общая производительность (при низком приоритете функций
антивирусного ПО), определение потенциально нежелательных приложений по запросу,
удаление вредоносного кода и полноценная динамическая защита.
Кроме высшей итоговой награды, решения Symantec показали сильные результаты в
ряде новых тестов, проведенных AV Comparatives в 2009 г. Так, в сентябре
корпорация вошла в топ программных продуктов по качеству удаления вредоносного
кода из инфицированной системы и получила категорию ADVANCED+.
В ноябре 2009 г. Symantec достигла наивысшей оценки в другом новейшем тесте,
который оценивал способность решений для безопасности определять и блокировать
потенциально нежелательное ПО. Подобные приложения — к примеру, поддельные
антивирусы — распространились широко и стали серьезной проблемой для многих
конечных пользователей.
Уже в декабре 2009 г. компания Symantec получила третью подряд категорию высшего
качества программных решений ADVANCED+ за отличные результаты в тесте на
производительность. Этот инструмент исследует влияние антивирусных решений на
работоспособность системы.
Наконец, в том же декабре Symantec получила еще одну аналогичную высшую оценку
за качество работы разработанных компанией программных решений в условиях
реальных задач, таких, как веб-серфинг и закачивание файлов.
AV-Comparatives — это австрийская некоммерческая компания, которая проводит
независимые публичные тесты антивирусного ПО. AV-Comparatives и Symantec — члены
ассоциации AMTSO, определяющей стандарты тестирования вредоносного кода
Новый тест AV-Test.org выявил лучший программный продукт
для решения реальных задач Интернет-безопасности
20.07.2010 – Symantec заняла первое место по результатам новейшего тестирования
реальных задач среди пакетов для Интернет-безопасности. В этом исследовании AV-Test.org
оценивали безопасность компьютера в процессе выполнения обычных задач, таких,
как работа в сети и закачивание файлов.
Новый тест, выпущенный AV-Test.org, был призван ответить на вопрос, насколько
эффективны антивирусные продукты и решения для безопасной работы в Интернете при
обнаружении абсолютно новых вредоносных программ в реальном мире. Первое место
среди 12 наиболее известных продуктов по безопасности, занял продукт Symantec,
обнаружив 98% вредоносных программ и показав самый низкий уровень ложных
срабатываний.
Сегодня большинство компьютеров заражается в процессе веб-серфинга — от атак,
начавшихся по результатам непреднамеренной загрузки и использования социальной
инженерии для заманиваня пользователей на сайт, содержащий злонамеренное ПО.
Именно поэтому AV-Test.org разрабатывает новые тесты, которые лучше отражают
ландшафт современных Интернет-угроз. В течение трех месяцев кропотливой работы,
закончившейся в декабре 2009 г., эта компания тестировала программные продукты с
помощью десяти новых вредоносных кодов ежедневно. Каждый образец запускался на
полноценном «чистом» компьютере, чтобы тестировщики могли воспроизвести все
проблемы, которые может увидеть пользователь при столкновении с конкретной
угрозой. Подобный подход требовал тестирования всех уровней защиты каждого
программного решения, а не исследования отдельных фрагментов функциональности. В
течение всего исследования продукт прошел испытание 600 различными угрозами и
400 «чистыми» файлами, таким образом, чтобы исследователи могли убедиться и в
отсутствии ложного срабатывания. Решение Symantec получило самый высокий рейтинг
среди всех продуктов. Данный независимый отчет подтверждают усиление лидерства
Symantec в области защиты пользователей от современных угроз.
«Я верю, что наш новый тест — это отличная возможность проверить, насколько
работоспособна многоуровневая система защиты современных программных продуктов в
сфере сетевой безопасности. По сути, результаты исследования помогают
предсказать, с чем может столкнуться пользователь на практике при использовании
того или иного решения», — утверждает генеральный директор AV-Test.org Андреас
Маркс (Andreas Marx).
■ Стратегия всесторонней защиты в ответ на вызовы нового времени
В последние годы на панораме распространяющихся Интернет-угроз произошел
серьезный сдвиг. Вместо относительно небольшого количества вредоносных программ,
которые оказывают влияние на миллионы пользователей, мы имеем дело с сотнями
тысяч образцов злонамеренного ПО, появляющихся каждый месяц и нацеленными на
нескольких пользователей из разных точек земного шара. Чтобы проиллюстрировать
масштаб проблемы, достаточно вспомнить, что в 2009 г. решения по информационной
безопасности Symantec заблокировали в общей сложности более 2,5 млн. попыток
атак по всему миру. В подобной среде традиционные антивирусные решения
становятся менее эффективными. Чтобы справиться с вызовом нового времени,
Symantec начала применять стратегию всесторонней защиты, которая предполагает
использование множества уровней безопасности для защиты пользователей.
Методологии тестирования AV-Comparatives и AV-Test.org отражают этот сдвиг в
сторону проверки полного функционала, предлагаемого последними версиями
продуктов.
«Новейшие тесты оценивают полный набор технологий защиты от вредоносного кода,
предусмотренных в каждом конкретном продукте, и показывают, с чем столкнется
пользователь при их реальной работе, — заметил Стефан Триллинг (Stephen
Trilling), первый вице-президент Symantec по технологиям безопасности и защиты.
— Двойная победа в независимых исследованиях свидетельствует, насколько
эффективно работают все наши технологии и какую небывалую степень свободы от
Интернет-угроз они обеспечивают».
■ Высокотехнологичные решения
Разработкой основных технологий, обеспечивающих высокую эффективность решений
Symantec в области безопасности, занимается подразделение STAR (Security
Technology and Response). Только в течение 2009 г. STAR разработала и внедрила
целый ряд инновационных методик безопасности, обеспечивших столь высокие места в
ведущих индустриальных тестах. Среди них:
▪ Репутационные решения в области безопасности. STAR создала новую технологию,
которая позволяет использовать знания миллионов пользователей продуктов Symantec
для составления рейтинга безопасности почти для каждого файла, который доступен
в Интернете. Благодаря этому пользователи Symantec, могут более осознанно
выбирать программное обеспечение для скачивания и установки на домашние
компьютеры.
▪ Продвинутая эвристическая защита. STAR предложила эвристический анализатор
нового поколения, который способен находить неизвестные вредоносные файлы еще до
того, как они запускаются и атакуют систему. Подобный подход позволяет
обнаруживать фактически все виды угроз, шпионских и рекламных программ без
использования сигнатур. Вместо этого программы ищут в файлах подозрительные
последовательности инструкций, используемые злоумышленниками.
▪ Улучшенная «поведенческая» защита. STAR полностью обновила поведенческий
механизм защиты Symantec, дополнив его функциями анализа поведения, позволяющими
распознавать и блокировать тысячи различных вредоносных программ без
использования сигнатур.
▪ Нересурсоемкая, но эффективная защита. STAR оптимизировала основные механизмы
сканирования и обеспечения безопасности, благодаря чему продукты Symantec стали
самыми быстрыми среди всех аналогов.
AV Test.org — это независимая немецкая компания, занимающаяся тестированием
безопасности программных продуктов всех известных компаний. AV Test.org и
Symantec — члены ассоциации AMTSO, определяющей стандарты тестирования
вредоносного кода
Security Technology and Response (STAR), включающая службу Security Response, —
это международная команда инженеров по безопасности, вирусных аналитиков и
исследователей, которые занимаются разработкой функциональности, контента и
реализацией поддержки для всех корпоративных решений и продуктов для домашних
пользователей Symantec. Центры разработки STAR открыты по всему миру, компания
изучает вредоносные коды с помощью 130 млн. систем, расположенных в Интернете,
получает данные от 40 000 сетевых мониторов и отслеживает более 25 000
уязвимостей, которые охватывают 55 000 технологий от 8000 вендоров. Команда
использует получаемые данные для разработки и реализации наиболее всеобъемлющих
в мире решений в области информационной безопасности.
28 июля 2010 г. — Корпорация Symantec объявила о том, что
решения Symantec Backup Exec 2010 и Symantec Endpoint Protection Small Business
Edition удостоены награды «Лучшее на Tech•Ed 2010» по решению Windows IT Pro® и
SQL Server Magazine. Причиной предпочтения продукции Symantec для предприятий
малого и среднего бизнеса (SMB) стали: инновационный подход, стратегическая
значимость для рынка, конкурентные преимущества и исключительная ценность для
потребителей. О наградах было на конференции по информационным технологиям
Microsoft Tech•Ed North America 2010 в Новом Орлеане.
«Выбор лучшего продукта в каждой из 14 категорий — из общего списка 46 продуктов
— стал для жюри непростой и утомительной задачей. Победители выявлялись по таким
признакам, как дополнительная функциональность, расширение возможностей в новых
версиях и использование инновационных технологий, что обеспечивало им некоторое
преимущество перед конкурентами».
Джейсон Бовберг (Jason Bovberg), старший редактор Windows IT Pro.
Symantec предлагает малому и среднему бизнесу полную защиту данных, помогая
оградить бизнес от различных угроз и потери информации. Symantec Endpoint
Protection Small Business Edition объединяет антивирусную программу Symantec
AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивающее
защиту серверов, а также настольных и переносных компьютеров от вирусов,
шпионского ПО и других вредоносных программ. Данный программный продукт
обеспечивает малому бизнесу защиту на уровне предприятия. При этом он легко
устанавливается, прост в использовании и отличается доступной ценой.
Backup Exec 2010 помогает сэкономить время и средства за счет более полной
защиты данных и меньшего расхода места в хранилищах, что достигается посредством
дедупликации и архивирования данных. С помощью простой процедуры, состоящей из
трех шагов, Backup Exec 2010 позволяет устранить дублирование данных без
использования дополнительных программных продуктов. Использование Backup Exec
2010 также обеспечивает снижение времени простоя за счет гранулярного
восстановления Microsoft Exchange, SQL и ActiveDirectory в средах VMware и
Hyper-V из однопроходной резервной копии.
«Позиция Symantec в отношении защиты информации для предприятий малого и
среднего бизнеса выходит далеко за рамки традиционных антивирусных программ. Мы
очень гордимся тем, что оба наших продукта — Backup Exec и Endpoint Protection
Small Business Edition были удостоены наград Tech•Ed 2010. Это признание
подтверждает, что Symantec способна обеспечивать малый и средний бизнес
решениями для полноценной защиты данных от внешних и внутренних угроз, а также
последствий простоя оборудования».
Бернард Лароше (Bernard Laroche), старший директор по маркетингу, Symantec
3 августа 2010 г. – Корпорация Symantec (Nasdaq: SYMC)
объявила о том, что компания Gartner поместила ее в сектор Лидеров в следующих
отчетах:
· 2010: Магический квадрант для шлюзовых решений по защите электронной почты (1)
· 2010: Магический квадрант для систем управления событиями и мониторинга
инцидентов ИБ (2)
· 2010: Магический квадрант для систем предотвращения утечек конфиденциальной
информации (3)
Аналитический отчет «Магический квадрант» классифицирует поставщиков по таким
параметрам, как «Способность исполнения» и «Полнота видения».
«Всеобъемлющий портфель решений Symantec по безопасности дает нашим клиентам
уверенность в том, что информация на всех их системах надежно защищена, –
говорит Фрэнсис деСуза (Francis deSouza), старший вице-президент отделения
корпоративной безопасности Symantec. – Являясь лидером в этих трех областях
технологий безопасности, Symantec предлагает своим клиентам надежные средства
защиты, позволяющие снизить простои и уменьшить риски, связанные с ИТ».
■ Система безопасности электронной почты Symantec
Средство Symantec Brightmail Gateway использует возможности глобальной
аналитической сети Symantec Global Intelligence Network и отфильтровывает более
99% спама с вероятностью одного ложного срабатывания на миллион. Оно
обеспечивает безопасность входящей и исходящей почты благодаря эффективной
защите от спама и вирусов, передовым средствам фильтрации содержимого, защите от
потери данных и шифрованию почты. Symantec Brightmail Gateway является частью
продуктовых линеек Symantec Protection Suite Enterprise Editionи Symantec
Protection Suite Advanced Business Edition и предлагает новую дополнительную
службу Symantec Content Encryption. Она включает эффективный механизм фильтрации
содержимого, политики предотвращения потери данных Brightmail Gateway и
встроенный алгоритм шифрования, позволяющий зашифровывать важную исходящую
электронную почту без необходимости в специальной инфраструктуре.
Для создания инфраструктуры защиты электронной почты компания Symantec
предлагает решение MessageLabs Hosted Email Security с мощными инструментами для
борьбы с вирусами, спамом и фильтрации содержимого, не требующее установки
аппаратного или программного обеспечения на рабочей площадке. MessageLabs Hosted
Email Security является частью интегрированного подхода к защите и
администрированию электронной почты, веб-материалов и мгновенных сообщений с
лучшим в отрасли соглашением SLA, гарантирующим 100% защиту от известных и
неизвестных угроз, а также выявление 99% спама. 100-процентная доступность
гарантируется глобальной службой поддержки, доступной в режиме 24x7.
■ Система управления событиями и инцидентами ИБ от Symantec
Symantec Security Information Manager предназначен для поддержки процесса
реагирования на угрозы безопасности и соблюдения требований ИТ-политики с
помощью интегрированных средств управления журналами событий и отклика на
инциденты ИБ. Этот продукт, воплотивший в себе уникальный мировой опыт компании
Symantec, предназначен для мониторинга и реагирования на угрозы и обеспечивает
комплексный анализ угроз безопасности в режиме реального времени. Продукт
Symantec Security Information Manager разработан для обеспечения превентивной
защиты, облегчения подтверждения соответствия требованиям и снижения риска
нарушения безопасности в целом.
■ Система предотвращения утечек конфиденциальной информации от Symantec
Symantec Data Loss Prevention помогает организациям сократить до минимума риск
потери данных, продемонстрировать строгое соответствие требованиям и защитить
своих клиентов, свою репутацию и интеллектуальную собственность. Symantec
предлагает универсальное решение для поиска, отслеживания и защиты
конфиденциальных данных, где бы они ни находились.
1 Gartner, Inc. «Магический квадрант для шлюзовых решений по защите электронной
почты», Питер Фёстбрук (Peter Firstbrook) и Эрик Оуллет (Eric Ouellet), 27
апреля 2010 г.
2 Gartner, Inc. «Магический квадрант для систем управления событиями и
мониторинга инцидентов ИБ», Марк Николетт (Mark Nicolett) и Келли М. Каваноу
(Kelly M. Kavanaugh), 13 мая 2010 г.
3 Gartner, Inc. «Магический квадрант для систем предотвращения утечек
конфиденциальной информации», Эрик Оуллет (Eric Ouellet) и Пол Е. Проктор (Paul
E. Proctor), 2 июня 2010 г.
05.08.10. Symantec сообщает о подробностях распространения
угрозы, эксплуатирующей уязвимость Windows.
О появлении угрозы стало известно в Symantec 13 июля. За 72 часа аналитики
Symantec зафиксировали около 14,000 уникальных IP адресов, инфицированных данным
червем и совершавших попытки связаться с контролирующим сервером. Число
зараженных систем, на которых не стоит защитных систем со свежими обновлениями
оценивается значительно выше.
W32.Stuxnet является червем и содержит элемент руткита. Около 60% зараженных
систем находится в Иране, на втором месте Индонезия. Из стран СНГ наибольшее
количество зараженных систем в Азербайджане, примерно 2.57% от мирового числа.
Системы, которые поражает данный червь – это Windows 2000, Windows 95, Windows
98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP,
Windows 7.
Вопреки расхожему мнению, отключение автозапуска флешек в борьбе с трояном не
помогает. Уязвимость заключается в способе, которым Windows Explorer управляет
файлами .lnk. То есть, это не связано с функцией автозапуска, поэтому ее
выключение не поможет предотвратить атаку. Пользователи ПО Symantec защищены от
угрозы, при наличии последних обновлений данный червь детектируется и
блокируется на их системах с 13 июля.
Угроза содержит множество различных функций, в настоящее время они исследуются.
Пока Symantec подтверждает, что червь может проникать в системы SCADA (система
контроля над сбором и обработкой промышленной информации) и собирает информацию
из них. Он может также собирать другую информацию, относящуюся к серверам и
сетевым конфигурациям.
Symantec завершает сделку по приобретению активов VeriSign.
Приобретение продолжает стратегию создания самого надежного бренда для защиты
информации и идентификационных данных в Интернете.
Маунтин-Вью, Калифорния, 9 августа 2010 г. — Корпорация Symantec объявила о
завершении сделки по приобретению подразделения VeriSign (Nasdaq: VRSN),
занимающегося разработкой систем аутентификации и идентификации, к которым
относятся сервисы сертификатов Secure Sockets Layer (SSL) Certificate Services,
сервисы управляемой инфраструктуры открытых ключей Managed Public Key
Infrastructure (MPKI), печать доверия VeriSign Trust Seal, сервис аутентификации
VeriSign Identity Protection (VIP) Authentication Service, а также сервис
обнаружения мошенничества VIP Fraud Detection Service (FDS). Соглашение между
Symantec и VeriSign также предусматривает покупку контрольного пакета акций
подразделения VeriSign Japan, о чем было объявлено 19 мая 2010 г.
«Предприятия и пользователи одинаково нуждаются в простом и безопасном доступе к
информации с любого устройства, защите от кражи идентификационных данных и в
удобных и легкодоступных средствах работы в Интернете, — говорит Энрике Салем,
президент и генеральный директор корпорации Symantec. — Сочетание лидирующих
защитных решений Symantec с защитными продуктами и сервисами VeriSign, а также
репутации самого надежного онлайн-бренда позволяет Symantec занять уникальную
позицию на рынке систем защиты на основе идентификации, отличную от какой-либо
другой компании».
«Корпорация Symantec получила мощный пакет технологий и команду сотрудников,
которых мы планируем использовать для достижения новых целей, — говорит Эндрю
Салески, старший вице-президент Platform Services компании Charles Schwab. — Мы
получим преимущества, работая с одним основным партнером по системам
безопасности в плане защиты корпоративных и клиентских приложений и с
нетерпением ждем расширения этих возможностей вместе с Symantec».
■ Символ доверия в Интернете
Отметка «проверено VeriSign» — самый узнаваемый символов доверия, который
экспонируется более 250 млн. раз в день на более 90 000 сайтов в 160 странах
мира. Корпорация Symantec начала процесс перехода к новому корпоративному образу
с применением логотипа VeriSign. При этом будет разработан новый корпоративный
логотип, новая версия логотипа Norton, чтобы показать пользователям, что они
могут безопасно общаться, совершать сделки и обмениваться данными в Интернете.
Глобально внешнее применение фирменной символики начнется в декабрьском квартале.
■ Создание надежной среды взаимодействия в Интернете
После завершения сделки продуктовый портфель Symantec в сочетании с активами
VeriSign позволит расширить и углубить технологии и сделать идентификационные
методы частью комплексного решения для обеспечения безопасности. Интеграция
преследует следующие цели:
· Предоставлять сервисы сертификатов SSL Certificate Services от VeriSign вместе
с сервисами Critical System Protection от Symantec, используя один канал продаж.
Быстро наладив перекрестные продажи этих продуктов, Symantec обеспечит
организации более высокий уровень защиты их веб-серверов, повышая доверие
пользователей при работе в Интернете.
· Совместить сервисы аутентификации VeriSign SSL и клиентскими
аутентификационными сервисами PKI с Symantec Protection Center (SPC) с целью
создания единого решения по управлению безопасностью предприятия.
· Усилить защиту доступа пользователей, расширив решений для предотвращения
утечек данных Data Loss Prevention и технологию Data Insight от Symantec с
помощью сервисов безопасности на основе идентификации VeriSign, гарантируя, что
только авторизованные пользователи получают доступ к соответствующим данным.
· Предложить пользователям надежную систему аутентификации и позволить
организациям использовать широко распространенный знак доверия VeriSign при
поиске в Интернете, используя сервис аутентификации VeriSign VIP вместе с
продуктами Norton и клиентами Symantec для настольных компьютеров.
«Интеллектуальная собственность, данные и бизнес-процессы наших клиентов
чрезвычайно важны для достижения их успеха. В современной коммуникативной среде
защита этих информационных активов более важна (и более сложна), чем когда-либо,
— говорит Марк Мелвин, главный директор по технологиям компании ePlus
Technology, Inc. — Благодаря совмещению продуктов безопасности Symantec и
VeriSign компания ePlus сможет предложить своим клиентам полнофункциональное
решение безопасности на основе идентификации, которое предоставит им простой и
безопасный доступ к важной бизнес-информации из любого места, не подвергая
корпоративные данные угрозе».
«Поскольку технологии идентификации проникают в многие корпоративные и
клиентские функции безопасности, между Symantec и VeriSign возникает сильная
синергия, — говорит Кристиан Кристиансен, вице-президент по продуктам и сервисам
безопасности компании IDC. — Из-за увеличения числа различных устройств, данных,
веб-сервисов и приложений надежная система управления аутентификацией и
идентификацией становится очень важной и нужной для снижения риска
несанкционированного доступа к информации, защиты конфиденциальности и повышения
степени доверия. Внедрение лидирующих на рынке продуктов VeriSign, таких как SSL,
PKI и VIP, в портфель решений обеспечения информационной безопасности Symantec
позволяет обеспечить более безопасное взаимодействие пользователей и совершение
транзакций. Добавляя аутентификацию в свои защитные продукты, Symantec сможет
значительно расширить область «надежного Интернета» VeriSign».
Подразделение VeriSign, занимающееся системами идентификации и аутентификации,
станет частью группы Enterprise Security Group, которую возглавляет Фрэнсис
деСуза (Francis deSouza).
Интернет-коммуникации в Евразийском банке под защитой
DLP-технологий. Решение Symаntec DLP 10.0 обеспечивает эффективный контроль
утечек информации.
11 августа 2010г. - В Евразийском банке, одном из крупнейших банков Казахстана,
завершен проект по внедрению системы контроля утечек информации на основе
Symantec DLP 10.0.
Для крупных банков, каким является Евразийский банк, вопросы предотвращения
негативных последствий от информационных утечек и минимизации репутационных
рисков являются одними из наиболее приоритетных. В этой связи руководство банка
приняло решение усовершенствовать процессы контроля Интернет-коммуникаций. Для
решения этой задачи была приглашена компания «Инфосистемы Джет».
В качестве системы предотвращения утечки данных (DLP, Data Loss Prevention) был
выбран программный продукт Symantec DLP 10.0 (SDLP). Система позволяет наилучшим
образом фиксировать и предотвращать утечку конфиденциальной информации в режиме
реального времени, а также обладает возможностью регистрации и расследования
возникающих инцидентов.
«В финансовом секторе вопрос информационной безопасности не терпит компромиссных
решений, ведь предметом защиты является не только информация, но и репутация
банка и интересы клиентов. Новое решение, основанное на технологиях DLP, в
полной мере позволяет нам соответствовать статусу самого надежного банка
Казахстана*», - комментирует Сергей Тимофеевич Глущенко, Исполнительный директор
АО «Евразийский банк».
«9 из 10 ведущих коммерческих и инвестиционных банков мира используют решение
Symantec DLP. Мы рады наблюдать, что сегодня ведущие отечественные компании,
такие как Евразийский банк, перенимают лучшие мировые практики в области защиты
конфиденциальных данных» - отметил Александр Якунин, региональный менеджер
Symantec в Казахстане, Средней Азии и Закавказье.
«Объединив возможности решения Symantec DLP 10.0 и опыт специалистов компании «Инфосистемы
Джет», мы обеспечили Евразийскому банку высокий уровень защиты информации, -
комментирует Кирилл Викторов, заместитель директора по развитию бизнеса компании
«Инфосистемы Джет». – Залогом успешного внедрения стала заинтересованность в
проекте руководства банка и активное участие в проекте квалифицированной команды
со стороны банка».
*По мнению авторитетного международного издания Euromoney Евразийский банк был
признан «Самым надежным банком в Казахстане» (Best Managed Banks 2009. Most
Reliable Bank in Kazakhstan).
Евразийский банк является активным участником финансового рынка страны. Банк
реализует стратегию, основная цель которой – расширение клиентской базы,
трансформация банка в открытый, универсальный финансовый институт с развитой
филиальной сетью. На начало 2009 года Банк представлен во всех крупнейших
городах Казахстана 18 филиалами и 50 отделениями. АО «Евразийский банк»
зарегистрировано в Национальном Банке Республики Казахстан 26 декабря 1994 года.
Генеральная лицензия на проведение банковских операций получена 2 февраля 1995
года. В настоящее время Банк осуществляет деятельность в соответствии с
лицензией № 237 от 29 декабря 2007 года, выданной Агентством Республики
Казахстан по регулированию и надзору финансового рынка и финансовых организаций
на проведение операций, предусмотренных банковским законодательством в
национальной и иностранной валюте.
«Инфосистемы Джет» — один из крупнейших системных интеграторов на рынках России
и стран СНГ. Компания предлагает широкий спектр услуг по разработке, созданию и
сервисному обслуживанию высоконадежных вычислительных систем и сетей,
организации управления ИТ-инфраструктурой и ИТ-услугами, решений по
информационной безопасности, специализированных отраслевых решений. Компания
располагает региональными офисами в шести городах России — от Санкт-Петербурга и
Краснодара до Владивостока, а также представительствами на Украине, в Казахстане
и Азербайджане. Ведет проекты в Пакистане, Армении, Грузии, Таджикистане и
Узбекистане.
14 апреля 2011 г. ПРЕСС-КОНФЕРЕНЦИЯ: Ежегодный отчет
Symantec об угрозах безопасности в интернете. Согласно отчету, Россия заняла
первое место в Европе по организованному «спам-зомбированию».
На мероприятие озвучены данные об активности интернет-угроз в 2010 году в России
и в мире, даны обзоры показателей по странам и типам вредоносных активностей.
Отчет основывается на данных крупнейшей в мире исследовательской инфраструктуры
в области информационной безопасности - Symantec Global Intelligence Network,
которая насчитывает свыше 240 тыс. датчиков, собирающих данные об атаках более
чем в 200 странах мира.
|
Из архива-2009: Технологии «облачной» защиты Trend Micro |
25 ноября 2009 г. состоялся круглый
стол, посвященный обсуждению новых подходов к тестированию антивирусных
программ и нового поколения тестов, которое учитывает технологии «облачной» безопасности.
Круглый стол проходил в офисе российского представительства компании Trend Micro.
Создав инфраструктуру Smart Protection Network, Trend Micro предложила
новый способ блокирования угроз, превосходящий традиционные подходы
разработчиков систем безопасности по быстродействию и интеллектуальности.
В состав инфраструктуры Trend Micro Smart Protection Network входят несколько
облачных
технологий, глобальная сеть центров накопления данных и исследования угроз Trend
Labs, а также легкие клиентские модули, обеспечивающие максимально надежную
защиту
независимо от способа подключения к корпоративной сети.
Множество независимых тестов последнего времени показали эффективность подхода Trend Micro.
Тестовая лаборатория NSS Labs опубликовала результаты динамического тестирования
в
условиях, максимально приближенных к реальным, где учитывалась способность
продукта
блокировать угрозы до того, как они достигли конечной точки, а также способность
обнаруживать те, что уже проникли в систему.
Последнее испытание на защиту от Zero-day угроз, проведенное в российских
условиях
специалистами независимого информационно-аналитического портала Anti-Malware.ru,
еще раз доказало состоятельность
инновационной технологии Trend Micro Smart
Protection
Network. С сообщением на эту тему выступил Сергей Ильин, управляющий партнер Anti-malware.ru,
рассказав о новых подходах к тестированию антивирусных программ.
Anti-Malware.ru основан в 2005 году и позиционирует себя как независимый от какого-либо вендора.
За 4 годы работы им проведено 13 публичных тестов антивирусных программ, опубликованы десятки аналитических статей и обзоров. Anti-Malware.ru сегодня - это:
▪ более 100.000 уникальных посетителей в месяц;
▪ более 300.000 просмотров страниц;
▪
60% новых посетителей.
Сергей Ильин дал сравнительную оценку тестов антивирусов, оценив, насколько ими
может руководствоваться потребитель.
Тесты подразделяются на:
- Удостоверяющие.
Такие тесты неверно называть сравнительными, по сути это сертификаты
соответствия о том, что программа успешно прошла набор испытаний и является антивирусом.
Уровень их ценности для покупателей низкий.
– Субъективная оценка продуктов.
Это действительно лишь субъективная оценка продуктов, которая не позволяет проводить
какое-либо сравнение или делать какие-то обоснованные выводы. Уровень их
ценности для покупателей средний.
– Синтетические сравнительные тесты. Уровень их ценности для покупателей
низкий.
Почему старые методы тестирования не работают? Есть ряд причин:
▪
количество угроз растет экспоненциально
▪
много смешанных угроз
▪
технологии вирусописателей постоянно развиваются
▪
старые синтетические тесты уже не показывают реальной картины
▪
субъективных оценок слишком много и они часто противоречат друг другу
Среди
новых подходов к тестированию антивирусов:
▪ комплексное тестирование защиты (все компоненты, как это происходит в жизни)
▪ тестирование в режиме реального времени («боевой» вредоносный код постоянно
обновляется); обновляются все элементы цепочки заражения, начиная от URL, и
заканчивая самой вредоносной программой
▪ отказ от тестов на коллекциях миллионов старых экземпляров, они не показывают
текущий уровень защиты:
старые вредоносные программы реально не распространяются «дикой природе»;
происхождение коллекций, как правило, неизвестно; много мусора (чистых или
неработающих образцов)
▪ отказ от тестов отдельных компонентов защиты, они не показывают всей картины
▪ максимальное приближение теста к реальной жизни
Первый динамический тест имел целью проверить комплексную эффективность антивирусов по противодействию
новейшим образцам вредоносных
программ, передаваемых пользователям наиболее
распространенным сейчас способом - через зараженные веб-сайты.
Платформа: Microsoft Windows XP Pro SP3 (последние обновления намеренно не
ставились).
Время: июль – октябрь 2009 года.
Для теста выбирались ссылки на сайты, зараженные только новейшими образцами
вредоносных программ.
Было отобрано 36 рабочих ссылок на новейшие вредоносные программы.
Антивирусы тестировались со стандартными настройками по умолчанию и со всеми
актуальными обновлениями, полученными в автоматическом режиме. То есть, моделировалась ситуация, как если бы пользователь с установленной у себя одной
из тестируемых программ защиты переходил по зараженным ссылкам.
В итоге, очень высокие результаты показали три антивирусных продукта, которые смогли
предотвратить заражение более чем в 80% случаев и получили награду Gold Zero-day
Protection Award. В числе этих продуктов -
Trend Micro Internet Security 2009.
Дальнейшая программа действий вытекает из подхода Anti-Malware.ru:
▪ регулярные динамические тесты (Zero-day);
▪ тесты на лечение активного заражения (новый запланирован на декабрь 2009);
▪ тесты на ресурсоемкость и быстродействие (новый запланирован на январь 2010).
Это означает комплексный сравнительный анализ антивирусов, помогающий принимать решение о
покупке продукта.
Тему
развил Михаил Кондрашин, эксперт по решениям Trend Micro в России и СНГ,
рассказав о новом поколении тестов, которое учитывает технологии «облачной»
безопасности и о примерах интеграции Smart Protection Network. Согласно его
данным, количество образцов вредоносных программ растет в геометрической прогрессии:
1988 г. - 1,738 образцов,
1998 г. -177,615 образцов,
2008 г. - 5.000,000+ образцов. Поэтому, в известной мере, антивирусные базы теряют смысл.
Вредоносные программы становятся все более изощренными, проявляя вариативность - мультивекторность, полиморфизм, частые новые редакции.
Вредоносные программы создаются с целью наживы, работая на такие цели, как преступность и шпионаж
или увеличение ущерба кому-либо. Оценивая прогноз роста угроз, можно сказать, что проблема увеличивается по экспоненте.
Этот слайд иллюстрирует проблему обновления образца. Вендор получает образцы от зараженных клиентов,
анализирует образцы, добавляет образцы в базу данных. Но
этот алгоритм перестаёт работать с возрастанием количества вредоносного ПО. Как часто
нужно делать обновление? Сколько обновлений в день будет принято клиентами? И, независимо от того, как часто
происходит обновление, не
все компьютеры получат обновления вовремя, чтобы надёжно защититься. При этом сети
подвергаются перегрузке и нерационально используется память PC.
В
свете сказанного, облачные вычисления - это направление развития технологий
безопасности, которое позволяет уверенно смотреть в будущее.
Инфраструктура
облачной защиты Trend Micro Smart Protection Network, введенная в
строй в 2008 году, уже доказала свою высокую эффективность в ряде независимых
тестов.
Сегодняшние угрозы должны быть блокированы в их источнике. Уникальное преимущество Trend Micro -
способность коррелировать всю информацию об угрозах, которую получает система.
Исследователи и автоматизированные системы анализируют эту информацию. Вся информация
об угрозах является коррелированной, поскольку большинство угроз сегодня имеет множественные
компоненты, составляющие угрозу в целом. В частности, много угроз сначала
отправляется как spam-сообщение от botnet, управляемого киберпреступником. Первая линия защиты Trend Micro должна проверить базу
данных по репутации e-mail, чтобы определить, прибывает ли эта
электронная почта из spam-источника и если это так, она блокируется. Но это не всё.
Электронная почта имеет некоторые вложенные линки. Большинство spam-писем сегодня использует
вложенные линки, чтобы соблазнить пользователя на щелчок. Поэтому Trend Micro извлекает
эти
вложенные линки и проверяет их по базе данных веб-репутаций,
чтобы увидеть, злонамеренны они или нет. Но не только это. Если не приходилось
встречать эти линки прежде, автоматически начинается процесс
исследования Сети, в ходе которого анализируется каждый новый URL, который содержится в
письме. Затем проверяются приложенные файлы по базе
данных репутации файлов, чтобы проверить, в свою очередь, их на злонамеренность
и решить: добавить ли их к whitelist или к черному списку вирусных образцов.
Предположим, обнаружен троян. Анализируя
его, можно найти новые IP и области, которые
киберпреступник будет использовать в своих атаках. Эта информация об угрозе добавляется к базе данных
репутаций,
чтобы блокировать любые новые попытки к доступу на эти IP и в области, которые,
как мы выяснили, представляют опасность. Таким образом, с помощью принципа корреляции, можно
идентифицировать и проанализировать все компоненты нападения, обеспечивая
оперативную поддержку безопасности клиентам по всем соединениям.
При этом клиентам не придётся содержать избыточную базу данных - все данные циркулируют
в облаке, быстро обновляясь на основе новой информации.
|
В дополнение к теме: |
16 декабря 2009 года. Компании Softline и Trend Micro проводят вебинар
"Эффективная защита корпоративной информации с помощью технологий Trend Micro".
Система Trend Micro Smart Protection Network объединяет технологии на базе
интернет (так называемые «облачные») вместе с небольшими, легкими клиентскими
приложениями, которые обеспечивают мгновенный доступ к наиболее новым средствам
защиты, независимо от того, где и как Вы подключились к сети. Линейка продуктов
Trend Micro Worry-Free Security обеспечивает защиту от вирусов, программ-шпионов,
и спама также дополнена защитой интернет-магазинов и сайтов и механизмами
нейтрализации динамических угроз.
Trend Micro OfficeScan Corporate Edition - корпоративный антивирус для защиты
рабочих станций, управляемый через Web-интерфейс с помощью встроенного модуля
централизованного управления.
Trend Micro LeakProof - это решение предотвращения потери данных (DLP — data
loss prevention) обеспечивает комплексную защиту любых компьютеров.
Система Trend Micro EndPoint Security Platform - комплексное решение,
обеспечивающее обзор, удобство управления системами и контроля безопасности
конечных точек.
Trend Micro Deep Security - предназначено для всесторонней и эффективной защиты
ЦОД и виртуальных машин VMware.
Решение Trend Micro Core Protection for Virtual Machines предназначено для
всесторонней и эффективной защиты виртуальных машин VMware как в рабочем режиме,
так и в режиме ожидания.
В программе вебинара:
- Разумная защита от Интернет-угроз (Smart Protection Network)
- Инновационные подходы в защите конечных точек. Обзор решений (линейка
Worry-Free, OfficeScan 10 SP1, LeakProof, Endpoint Security Platform)
- Технологии защиты ЦОД и виртуальных платформ. Обзор решения Deep Security 7.0.
«Сименс» принял решение об использовании продукта «Лаборатории Касперского» для
защиты информации.
Компания «Сименс» в России и Центральной Азии приобрела более 2000 лицензий на
использование продукта «Лаборатории Касперского» для централизованной защиты
файловых и почтовых серверов, рабочих станций и ноутбуков корпоративной сети -
Kaspersky Enterprise Space Security. Проект осуществлен при технической
поддержке компании «Антивирусные решения», партнера «Лаборатории Касперского».
Москва, 06.09.2011
Филиалы компании «Сименс» находятся в 40 городах России и Центральной Азии, и ее
информационная система представляет собой сложную разветвленную структуру,
обеспечивающую централизованное управление всей организацией и эффективное
взаимодействие ее подразделений. Наличие большого числа рабочих станций и
территориально разнесенных серверов, обеспечивающих хранение и обработку данных,
усложняет задачу по обеспечению информационной безопасности. Комплексное решение
Kaspersky Enterprise Space Security обеспечивает надежную защиту корпоративных
сетей любого масштаба и сложности от всех видов современных угроз.
«Обеспечение нормального функционирования информационной системы и ее защита
является одной из наших приоритетных задач, – комментирует уполномоченный по
информационной безопасности «Сименс» в России и Центральной Азии Алексей
Шабанов. – Решение «Лаборатории Касперского» гарантирует надежную защиту наших
серверов и рабочих станций сотрудников, а входящие в его состав новейшие
технологии оптимизируют системные ресурсы и работу системных администраторов».
«Информационная система крупных организаций имеет сложную многоуровневую
структуру, все компоненты которой требуют защиты, – говорит Сергей Земков,
управляющий директор «Лаборатории Касперского» в России. – Удобное и простое в
управлении решение Kaspersky Enterprise Space Security превосходно подходит для
создания единого пространства информационной безопасности и обеспечения надежной
защиты всех узлов разветвленной корпоративной сети от любых угроз».
Kaspersky Enterprise Space Security представляет собой защиту мирового класса от
вредоносных программ. Это экономичная и эффективная защита файловых и почтовых
серверов, рабочих станций, ноутбуков и смартфонов корпоративной сети. Новейшие
технологии позволяют надежно сохранять данные и при этом делать их полностью
доступными для пользователей в пределах всей корпоративной сети.
|
Для справки: |
Защита от вирусов и троянов, политика
использования содержимого, обнаружение вторжений. Наиболее опасные
вирусы, способные вывести из строя почтовый сервер и корпоративную сеть
в считанные минуты, распространяются по всему миру посредством
электронной почты, и это вопрос нескольких часов. Обычные продукты,
которые выполняют только антивирусное сканирование, не обеспечивают
достаточную защиту. Хуже всего то, что электронная почта стала средством
создания лазеек (троянов) и других вредоносных программ, помогающих
проникнуть в сеть. Продукты, ограниченные одним антивирусным механизмом,
не способны к защите от атак подобного вида.
Особенности GFI MailSecurity:
Множественные антивирусные механизмы гарантируют более высокий уровень
обнаружения и более быстрый отклик
Сканер обнаруживает вредоносные исполняемый файлы без необходимости в
обновлениях
Механизмы обнаружения вторжений и активного содержимого HTML отключают
HTML-сценарии и предотвращают вторжения
▪ Зачем нужно использовать несколько антивирусных механизмов
Исследования показывают, что различные антивирусные механизмы имеют
сильно отличающиеся времена отклика для новейшей угрозы. Зависимость от
антивирусного механизма, который отвечает на новую угрозу через 9 часов
вместо того, чтобы делать это немедленно, значительно увеличивает шансы
заражения.
Кроме этого, ни один антивирусный механизм не способен полностью
защитить от всех возможных угроз: каждый сканер имеет свои сильные и
слабые стороны. Например, после появления вируса MyDoom одни
производители быстрее других выпустили образы этого вируса. Это различие
– вопрос нескольких часов; пока многие его обнаружат для заражения сети
пройдет более чем достаточно времени.
Учитывая неспособность отдельного антивирусного механизма быстро
отвечать и и обеспечивать полный охват всех почтовых атак, логика
подсказывает, что объединение нескольких механизмов обеспечит более
полное решение. Простыми словами, если антивирусные продукты X и Y –
каждый сильнее в одной области и слабее в другой – используются
совместно, их объединенная сила с большей вероятностью охватит более
широкий диапазон угроз, и, таким образом, нейтрализует слабые стороны
друг друга. Наличие нескольких сканеров на уровне почтового сервера
компенсирует различия во времени оклика разных антивирусных механизмов и
сократит среднее время отклика, что значительно снизит шанс заражения.
▪ Зачем нужно использовать анализатор исполняемых файлов и троянов
Вирус Novarg демонстрирует, зачем нужно использовать анализатор
исполняемых файлов и троянов: из-за характеристик этого вируса GFI
MailSecurity обнаружил, что он является вредоносным исполняемым файлом
без необходимости в обновлении базы данных подписей вирусов. Пока
поставщики антивирусных баз подготовят и распределят обновления для
обнаружения Novarg, пользователи GFI MailSecurity уже будут защищены от
него. Чтобы обновить и распределить файлы образа, может пройти несколько
часов, а это может быть слишком поздно для вашей сети.
▪ Различие между антивирусным механизмом и сканером троянов и
исполняемых файлов
Поскольку антивирусное программное обеспечение основано на образе
вируса, оно может обнаруживать только известные вирусы и трояны, и
неспособно обнаруживать новые вирусы, типа Novarg без новых файлов
образа. Сканер троянов и исполняемых файлов GFI MailSecurity использует
другой подход: Вместо того, чтобы полагаться на подпись, он использует
встроенный интеллект для оценки риска исполняемых файлов. Он делает это
дизассемблированием исполняемого файла, обнаруживая в режиме реального
времени, что он мог бы сделать, и сравнивая его действия с базой данных
вредоносных действий. Таким образом, GFI MailSecurity способен
обнаруживать неизвестные вирусы и трояны прежде, чем они попадут в сеть,
и прежде, чем поставщики антивирусных механизмов выпустят
соответствующие обновления. Используя эту методику, GFI MailSecurity
может также обнаружить одноразовые трояны или вредоносные программы,
направленные на определенного пользователя. По материалу GFI
|
Ретроспектива: |
Вирусы
для аудио и видео . Конференция «Вирусы и антивирусы», проведенная РИГ
«Фантазия», но счастливому стечению обстоятельств состоялась сразу после попытки
эпидемии вируса ILOVEYOU, прославившегося тем, что, достаточно равнодушно
отнесясь к текстовым файлам, он набрасывался на графические, звуковые и
видеофайлы. Означает ли это начало заката еще, по существу, не родившегося
Интернет-телерадиовещания, а также гибели красочного рекламного Интернет-рынка?
Однозначного ответа пока ни у кого (кроме, наверное, создателей вирусов) нет, но
некоторые выводы конференция позволила сделать.
Среди организаций, одними из первых ставших жертвами ILOVEYOU, были названы
датские телевизионные каналы. Дания — это страна, где со времен Гамлета не
появилось сколь-нибудь заметного ньюсмейкера. Естественно, что датские
тележурналисты в поисках сюжетов не находят ничего лучшего, как лазить в
Интернет, — благо, широкополосные сети у них там чрезвычайно развиты.
Широкополосные сети — для вирусов самая питательная среда. Вот дословно из
материалов принимавшей участие в конференции корпорации «Симантек»: «Интернет
привлекает высокой скоростью передачи дачных, цифрового видео и голоса по очень
низким расценкам. Обмен данными увеличивается, и вирусы начинают
распространяться с молниеносной скоростью».
Что и подтвердил вирус ILOVEYOU, нанеся во всем мире ущерб более 5 млрд долл., в
России он вызвал лишь легкую панику — поскольку у нас в зачаточном состоянии как
сами широкополосные сети, так и AV-трансляции по ним (при том, что число
компьютеров уже значительно). Но когда в России начнется телерадиовещание через
Интернет (о чем сейчас говорят на всех телевизионных мероприятиях), что
предполагает большое количество абонентов, это тут же мобилизует вирусописателей,
поскольку на конференции был сформулирован четкий критерий: чем популярнее
продукт, тем привлекательнее он для вирусов. Почему так происходит — мнения есть
разные: например, Д. Лозинский считает, что вопрос о вирусописателях — чисто
медицинский. Впрочем, к психиатрам Лозинский направил бы и заразившихся:
привлеченные названием ILOVEYOU, они пропускали к себе вирус, забыв об
элементарных мерах предосторожности (напоминающих, кстати, профилактику
ВИЧ-инфекции).
Но применительно к AV-тематике Лозинский вспомнил очень интересный факт: вирус
совсем не обязательно, сказал он, делает пакости — самые первые вирусы создавали
красивые видео- и звуковые эффекты, правда, музыкальное звучание вирусов было
довольно фальшивым. Вот в какой-то степени и ответ на вопрос: распространившаяся
сейчас в Интернете музыкальная трансляция в формате MP3 — на редкость
привлекательный объект для вирусописателей. А создание музыкальных антивирусных
программ, предотвращающих, скажем, фальшь, потребует от «антивирусников» очень
больших усилий (если, конечно, вирусы напишут не они сами). Ведь как работают
Интернет-антивирусники прежнего поколения? Конечно, они быстро просматривают
содержание веб-страниц, анализируя контекст по абзацам. Но затем, путем
настройки фильтров, технология начинает рутинную работу по принятию решения о
допуске или запрете просмотра определенных веб-страниц. А тот же ILOVEYOU — это
вирус нового поколения: как выразились бы составители рекламных слоганов,
«поколения Visual Basic». Тем не менее, он уже успел приобрести порядка 30
модификаций — эту цифру назвал Е. Касперский, когда мы с ним после конференции
стали анализировать возможности ILOVEYOU для поражения аудио/видеофайлов. Да,
сказал он, задастся целью какой-нибудь вирусописатель создать модификации «DELETE*.
МРЗ» или «DELETE*. MPEG-2» — и опасность станет более чем реальной. Напомним,
кстати, что хотя AV-вещание в Интернете еще мало распространено, но там уже
работает прикладное ТВ: видеоконференцсвязь, телемедицина, видеонаблюдение,
учебное ТВ и т.д.
А. Барсуков, журнал "ТКТ", № 7, 2000 г. (через
эту ссылку можно бесплатно скачать справочник, авторские материалы которого
разрешено использовать для написания таких работ, как эссе, сочинение, доклад,
реферат, курсовая работа, дипломная работа, бакалаврская / магистерская работа,
диссертация)