Рынок антивирусных программ: Рейтинг антивирусов от Роскачества. Обзор и анализ антивирусных программ на портале умного покупателя – ПО для защиты информации (мировой рынок)

Содержание

Рейтинг антивирусов от Роскачества. Обзор и анализ антивирусных программ на портале умного покупателя

Роскачество совместно с Международной ассамблеей организаций потребительских испытаний (International Consumer Research and Testing — ICRT) провело исследование антивирусных программ, испытав 35 продуктов 19 производителей, включая как платные, так и бесплатные версии. 25 антивирусов предназначались для операционной системы Windows, 10 – для macOS.

В топ-3 лучших антивирусов для операционной системы Windows вошли:

Bitdefender Internet Security – 1 место. По итогам испытаний оказался лучше всех в способности защищать компьютер от вредоносных программ.

ESET Internet Security – 2 место. Хорошо защищает компьютер, один их самых удобных в использовании.

Bitdefender Antivirus Free Edition – 3 место. Бесплатная версия программы, оказавшейся на первой строчке. Защищает компьютер почти так же хорошо, однако много функций урезано.

В топ-3 лучших антивирусов для операционной системы macOS вошли:

ESET Cyber Security Pro – 1 место. Один из лучших в плане защиты от вредоносных программ и удобства использования.

Kaspersky Internet Security – 2 место. Лучше всех защищает компьютер, удобен, но потребляет довольно много ресурсов

Bitdefender Antivirus for Mac – 3 место. Хорошо защищает компьютер, удобно пользоваться.

Стоит отметить две установленные по умолчанию программы на Windows и Mac. Встроенная защита от вирусов macOS осталась на последнем месте рейтинга, как и в прошлом году. При этом её общий балл снизился, так как в этот раз она проявила себя хуже, не остановив почти ни одного вируса.

Вместе с тем встроенная защита Windows, наоборот, улучшила свои показатели, достойно показав себя в тесте защиты от угроз из интернета и остановив все вирусы-вымогатели.

Также исследование показало, что бесплатные антивирусы могут справляться со своими задачами не хуже платных. Однако бесплатные антивирусы, как правило, имеют более скудную функциональность. Бесплатный антивирус – это ПО с отключенными модулями, которые распространяются за дополнительную плату. Так, к примеру, от вируса-шифровальщика бесплатный продукт, скорее всего, не защитит.

При этом здесь необходимо отметить один важный момент, по итогам прошедших испытаний, ни одна программа, включая платные, не смогла справиться с тестированием на 100% и остановить все без исключения угрозы.

Антивирусный маркетинг – Деньги – Коммерсантъ

Изобретение вирусов — занятие для людей, больных компьютерами. С антивирусными программами все наоборот: сегодня их делают асы маркетинга. «Этот рынок неисчерпаем. На очереди — антивирусы для мобильных телефонов»,— строит планы

Евгений Касперский, основатель «Лаборатории Касперского», чьи лечащие программы установлены едва ли не на каждом российском компьютере. У его правой руки, директора по маркетингу Всеволода Иванова цель прозаичнее: превратить антивирус Касперского в продукт, который, как зубную пасту, можно будет купить в любом супермаркете. В частности, в любом из пяти тысяч американских супермаркетов Wal-Mart. СЕКРЕТ ФИРМЫ: Почему Wal-Mart? Чем «Перекресток» хуже?
ВСЕВОЛОД ИВАНОВ: Если не принимать во внимание масштаб, ничем. Главное — сама идея: продавать антивирусы как товары народного потребления. Взять те же батарейки Energizer: раньше они продавались только в специализированных магазинах. А когда додумались положить их на кассу, продажи сразу выросли в десятки раз. Сейчас мы проводим эксперимент в «Рамсторе»: там можно за $10 купить CD с «урезанной» версией антивируса Касперского. Причем не в специальном компьютерном отделе, где наш продукт и так лежит во всех его проявлениях, а в одной секции со стиральным порошком и зубной пастой.
СФ: И что, берут?
ЕВГЕНИЙ КАСПЕРСКИЙ: Да. В России, в Москве эксперимент сработал. Я думаю, вот почему: в России у нас целевая аудитория больше 100%. Имеется в виду, что марка Касперского известна не только тем, кто занимается компьютерами. Ведь про существование антивирусов знают все, потому что есть эпидемии вирусов, есть маркетинг. По статистике, парк компьютеров в России составляет 20 млн, из них 3 млн подключены к интернету. Так что все, кто имеет компьютеры, могут столкнуться с компьютерным вирусом.
СФ: Недавно вы заявляли, что к 2004 году компания достигнет оборота в $60 млн. За счет чего?
ВИ: Во-первых, надо заметить, что с 1997 года мы удваиваем оборот ежегодно (в 2001 году оборот «Лаборатории Касперского» составил $7,1 млн.—
СФ
). Во-вторых, за последние два года мы создали мощный фундамент для роста — инфраструктуру продаж, определенное количество партнеров, продуктов, определенную узнаваемость марки и определенную динамику развития. И главное — четкий план на будущее.
СФ: Но почему именно $60 млн, а не, допустим, $6 млрд? Ведь теоретически вы же можете продать 6 млрд лицензий на свои антивирусные программы по $1 за штуку…
ВИ: Не можем. Не потому что на Земле нет такого количества компьютеров, а потому что мы недостаточно известны, потому что с нами не работает достаточное количество ведущих мировых дистрибуторов. Да и просто потому, что так не сможет сделать никто. Разве что Coca-Cola — она может продавать напитки по центу и завоевать 100% рынка. Объем всего антивирусного рынка сейчас — где-то $650 млн. И займем мы на нем 1% или 5% — разницы никакой: все равно это ничтожная величина.
СФ: «Лаборатория Касперского», создавая свои антивирусы, исходит из того, что с технологической точки зрения это лучший продукт. Но и три года назад он также был лучшим. Почему же тогда ваши продажи до сих пор на порядок меньше, чем у тех же Network Associates или Symantec?

ВИ: Лучшим продуктом три года назад наш антивирус был с точки зрения специалиста. То есть с точки зрения человека, который знает, как его установить, как настроить. А с точки зрения потребителя недостаточно записать на дискету антивирусный сканер и продавать его в магазинах. Как он достигнет конечного пользователя? Большинство людей понятия не имеют, что такое антивирусные сканер или монитор. Им нужно две красивых кнопки, им нужна красивая коробка. Им нужна маркетинговая акция — скидки, подарки, призы… А еще покупателю нужно, чтобы коробка была в престижном магазине. И чтобы в этот магазин ее поставил престижный дистрибутор. Вот тогда он ее купит, и ему все равно, какой там моторчик стоит.
СФ: Директор «Лаборатории Касперского» Наталья Касперская недавно вернулась из вашего американского офиса. Что там происходит?
ЕК: Сначала небольшой экскурс в структуру. «Лаборатория Касперского» — это группа компаний, одна из которых работает на российском рынке. Остальные компании — это локальные офисы в разных странах. У нас есть офис в США, есть офис в Англии, в Польше и будут открыты еще 2-3 офиса — в Германии, Франции. В свое время мы считали, что наиболее перспективным для завоевания американского рынка будет направление встраиваемых антивирусов. К которому потом потихоньку будут подключаться другие направления — дистрибуция, корпоративные продажи, торговля через интернет.
СФ: И что-то не сработало?
ЕК: Да, мы не в восторге от результатов американского подразделения. Вот, например, в Англии у нас есть достаточно обширная дистрибуция. Есть

Вирус для «Касперского»? :: Частный Корреспондент

Новости

Умер исследователь берестяных грамот Валентин Янин
Советский и российский археолог, крупнейший исследователь Новгородской Руси и берестяных грамот, член Российской академии наук Валентин Янин умер в Москве на 91-м году жизни. Об этом сообщила вдова ученого, замначальника Новгородской археологической экспедиции, профессор кафедры археологии МГУ имени М. В. Ломоносова Елена Рыбина. «ВКонтакте» добавит «дизлайки» к комментариям
В начале 2020 года пользователи «ВКонтакте» получат возможность ставить «дизлайки» под комментариями других пользователей. Представители соцсети рассказали об этом на конференции VK Content Day. Apple презентовала iPhone 11, новые умные часы и iPad
Apple представила три новых смартфона: iPhone 11 с двойной камерой, а также iPhone 11 Pro и iPhone 11 Pro Max с тройной. Три основные камеры на устройствах Apple появились впервые. Об этом компания рассказала в ходе ежегодной презентации новинок, трансляция которой велась на YouTube.

 

 

Мнения

Сергей Васильев, facebook.com
Каких денег нам не хватает?

Нужны ли сейчас инвестиции в малый бизнес и что действительно требует вложений

За последние десятилетия наш рынок насытился множеством современных площадей для торговли, развлечений и сферы услуг. Если посмотреть наши цифры насыщенности торговых площадей для продуктового, одёжного, мебельного, строительного ритейла, то мы увидим, что давно уже обогнали ведущие страны мира. Причём среди наших городов по этому показателю лидирует совсем не Москва, как могло бы показаться, а Самара, Екатеринбург, Казань. Москва лишь на 3-4-ом месте.

Иван Засурский
Пост-Трамп, или Калифорния в эпоху ранней Ноосферы

Длинная и запутанная история одной поездки со слов путешественника

Сидя в моём кабинете на журфаке, Лоуренс Лессиг долго и с интересом слушал рассказ про попытки реформы авторского права — от красивой попытки Дмитрия Медведева зайти через G20, погубленной кризисом Еврозоны из-за Греции, до уже не такой красивой второй попытки Медведева зайти через G7 (даже говорить отказались). Теперь, убеждал я его, мы точно сможем — через БРИКС — главное сделать правильные предложения! Лоуренс, как ни странно, согласился. «Приезжай на Grand Re-Opening of Public Domain, — сказал он, — там все будут, вот и обсудим».

Николай Подосокорский
Виртуальная дружба

Тенденции коммуникации в Facebook

Дружба в фейсбуке – вещь относительная. Вчера человек тебе писал, что восторгается тобой и твоей «сетевой деятельностью» (не спрашивайте меня, что это такое), а сегодня пишет, что ты ватник, мерзавец, «расчехлился» и вообще «с тобой все ясно» (стоит тебе написать то, что ты реально думаешь про Крым, Украину, США или Запад).

Марат Гельман
Пособие по материализму

«О чем я думаю? Пытаюсь взрастить в себе материалиста. Но не получается»

Сегодня на пляж высыпало много людей. С точки зрения материалиста-исследователя, это было какое-то количество двуногих тел, предположим, тридцать мужчин и тридцать женщин. Высоких было больше, чем низких. Худых — больше, чем толстых. Блондинок мало. Половина — после пятидесяти, по восьмой части стариков и детей. Четверть — молодежь. Пытливый ученый, быть может, мог бы узнать объем мозга каждого из нас, цвет глаз, взял бы сорок анализов крови и как-то разделил бы всех по каким-то признакам. И даже сделал бы каждому за тысячу баксов генетический анализ.

Дмитрий Волошин, facebook.com/DAVoloshin
Теория самоневерия

О том, почему мы боимся реальных действий

Мы живем в интересное время. Время открытых дискуссий, быстрых перемещений и медленных действий. Кажется, что все есть для принятия решений. Информация, много структурированной информации, масса, и средства ее анализа. Среда, открытая полемичная среда, наработанный навык высказывать свое мнение. Люди, много толковых людей, честных и деятельных, мечтающих изменить хоть что-то, мыслящих категориями целей, уходящих за пределы жизни.

facebook.com/ivan.usachev
Немая любовь

«Мы познакомились после концерта. Я закончил работу поздно, за полночь, оборудование собирал, вышел, смотрю, сидит на улице, одинокая такая. Я её узнал — видел на сцене. Я к ней подошёл, начал разговаривать, а она мне «ыыы». Потом блокнот достала, написала своё имя, и добавила, что ехать ей некуда, с парнем поссорилась, а родители в другом городе. Ну, я её и пригласил к себе. На тот момент жена уже съехала. Так и живём вместе полгода».

Михаил Эпштейн
Симпсихоз. Душа — госпожа и рабыня

Природе известно такое явление, как симбиоз — совместное существование организмов разных видов, их биологическая взаимозависимость. Это явление во многом остается загадкой для науки, хотя было обнаружено швейцарским ученым С. Швенденером еще в 1877 г. при изучении лишайников, которые, как выяснилось, представляют собой комплексные организмы, состоящие из водоросли и гриба. Такая же сила нерасторжимости может действовать и между людьми — на психическом, а не биологическом уровне.

Лев Симкин
Человек из наградного листа

На сайте «Подвиг народа» висят наградные листы на Симкина Семена Исааковича. Моего отца. Он сам их не так давно увидел впервые. Все четыре. Последний, 1985 года, не в счет, тогда Черненко наградил всех ветеранов орденами Отечественной войны. А остальные, те, что датированы сорок третьим, сорок четвертым и сорок пятым годами, выслушал с большим интересом. Выслушал, потому что самому читать ему трудновато, шрифт мелковат. Все же девяносто.

 

Календарь

Олег Давыдов
Колесо Екатерины

Ток страданий, текущий сквозь время

7 декабря православная церковь отмечает день памяти великомученицы Екатерины Александрийской. Эта святая считалась на Руси покровительницей свадеб и беременных женщин. В её день девушки гадали о суженом, а парни устраивали гонки на санках (и потому Екатерину называли Санницей). В общем, это был один из самых весёлых праздников в году. Однако в истории Екатерины нет ничего весёлого.

Ив Фэрбенкс
Нельсон Мандела, 1918-2013

5 декабря 2013 года в Йоханнесбурге в возрасте 95 лет скончался Нельсон Мандела. Когда он болел, Ив Фэрбенкс написала эту статью о его жизни и наследии

Достижения Нельсона Ролилахлы Манделы, первого избранного демократическим путем президента Южной Африки, поставили его в один ряд с такими людьми, как Джордж Вашингтон и Авраам Линкольн, и ввели в пантеон редких личностей, которые своей глубокой проницательностью и четким видением будущего преобразовывали целые страны. Брошенный на 27 лет за решетку белым меньшинством ЮАР, Мандела в 1990 году вышел из заточения, готовый простить своих угнетателей и применить свою власть не для мщения, а для создания новой страны, основанной на расовом примирении.

Молот ведьм. Существует ли колдовство?

5 декабря 1484 года началась охота на ведьм

5 декабря 1484 года была издана знаменитая «ведовская булла» папы Иннокентия VIII — Summis desiderantes. С этого дня святая инквизиция, до сих пор увлечённо следившая за чистотой христианской веры и соблюдением догматов, взялась за то, чтобы уничтожить всех ведьм и вообще задушить колдовство. А в 1486 году свет увидела книга «Молот ведьм». И вскоре обогнала по тиражам даже Библию.

Александр Головков
Царствование несбывшихся надежд

190 лет назад, 1 декабря 1825 года, умер император Александра I, правивший Россией с 1801 по 1825 год

Александр I стал первым и последним правителем России, обходившимся без органов, охраняющих государственную безопасность методами тайного сыска. Четверть века так прожили, и государство не погибло. Кроме того, он вплотную подошёл к черте, за которой страна могла бы избавиться от рабства. А также, одержав победу над Наполеоном, возглавил коалицию европейских монархов.

 

Интервью

«Музыка Земли» нашей

Пианист Борис Березовский не перестает удивлять своих поклонников: то Прокофьева сыграет словно Шопена – нежно и лирично, то предстанет за роялем как деликатный и изысканный концертмейстер – это он-то, привыкший быть солистом. Теперь вот выступил в роли художественного руководителя фестиваля-конкурса «Музыка Земли», где объединил фольклор и классику. О концепции фестиваля и его участниках «Частному корреспонденту» рассказал сам Борис Березовский.

Андрей Яхимович: «Играть спинным мозгом, развивать анти-деньги»

Беседа с Андреем Яхимовичем (группа «Цемент»), одним из тех, кто создавал не только латвийский, но и советский рок, основателем Рижского рок-клуба, мудрым контркультурщиком и настоящим рижанином – как хороший кофе с черным бальзамом с интересным собеседником в Старом городе Риги. Неожиданно, обреченно весело и парадоксально.

«Каждая собака – личность»

Интервью со специалистом по поведению собак

Антуан Наджарян — известный на всю Россию специалист по поведению собак. Когда его сравнивают с кинологами, он утверждает, что его работа — нечто совсем другое, и просит не путать. Владельцы собак недаром обращаются к Наджаряну со всей страны: то, что от творит с животными, поразительно и кажется невозможным.

Юрий Арабов: «Как только я найду Бога – умру, но для меня это будет счастьем»

Юрий Арабов – один из самых успешных и известных российских сценаристов. Он работает с очень разными по мировоззрению и стилистике режиссёрами. Последние работы Арабова – «Фауст» Александра Сокурова, «Юрьев день» Кирилла Серебренникова, «Полторы комнаты» Андрея Хржановского, «Чудо» Александра Прошкина, «Орда» Андрея Прошкина. Все эти фильмы были встречены критикой и зрителями с большим интересом, все стали событиями. Трудно поверить, что эти сюжеты придуманы и написаны одним человеком. Наш корреспондент поговорила с Юрием Арабовым о его детстве и Москве 60-х годов, о героях его сценариев и религиозном поиске.

Бесплатным антивирусом богаты – Hi-Tech – Коммерсантъ

Новость о том, что «Лаборатория Касперского» запускает представленный еще в прошлом году Kaspersky Free!, оказалась широко обсуждаемой. Однако бесплатные антивирусы других компаний уже давно доминируют на рынке. “Ъ” представляет их рейтинг.

Версия антивируса с ограниченным функционалом Kaspersky Free! была запущена еще в январе 2016 года для России, Украины и Белоруссии. Впоследствии продукт был также выпущен в Китае, Дании, Норвегии, Швеции и Финляндии.

По данным компании, выпуск бесплатного антивируса помог «Лаборатории Касперского» увеличить свою долю на российском рынке антивирусов с 25,7% в 2015 году до 28,1% в 2016 году. Всего же бесплатное приложение было установлено несколько миллионов раз.

Теперь продукт становится глобальным. С 25 июля Kaspersky Free! доступен в США, Канаде, части стран Азии, включая Казахстан. В сентябре антивирус заработает в Индии, Гонконге, на Ближнем Востоке, в Африке, Турции и Латинской Америке. В октябре — в Европе, Японии и Южной Корее. «И так дальше до конца года все остальные страны»,— сообщается в блоге компании.

Самым популярным антивирусом в мире сейчас является полностью бесплатный чешский Avast Free Antivirus, занимающий пятую часть рынка антивирусов в мире. В него включены большинство известных способов защиты компьютера. В то же время в платной версии есть функции встроенного брандмауэра, антивирусного сканера командной строки и антиспама.

Топ-10 антивирусных компаний, по данным OPSWAT, в мае выглядел следующим образом:

1. AVAST Software a.s. — 20,59% рынка.

2. ESET — 12,99%.

3. McAfee, Inc.— 9,37%.

4. Malwarebytes Corporation — 7,88%.

5. Avira GmbH — 7,67%.

6. Safer-Networking Ltd— 7,2%.

7. Kaspersky Lab — 5,33%.

8. Qihoo 360 Software Co.— 4,56%.

9. Webroot Inc.— 4,5%.

10. Bitdefender — 4,26%.

Компании ESET (антивирус Nod32), Malwarebytes Corporation (Malwarebytes 3), Webroot (SecureAnywhere AntiVirus) предоставляют пробные версии свои продуктов.

В топе много производителей, имеющих бесплатные для частных пользователей версии своих продуктов. Так, китайский бесплатный антивирус 360 Total Security от компании Qihoo позволяет отслеживать вирусы и трояны. Румынский антивирус Bitdefender Antivirus Free включает в себя антивирусный монитор, обеспечивающий постоянную защиту от вирусов, а также имеет возможности удалять и обнаруживать программы-шпионы. Немецкий свободный антивирус Avira Antivirus FREE проверяет процессы при их попытке обратиться к файлам, а также включает в себя сканер и автообновление. Также имеется функция обнаружения рекламных программ и программ-шпионов

Не стоит забывать, что в операционной системе Windows присутствует часто критикуемый, но все же бесплатный Windows Defender.

Евгений Федуненко


Интернет-издание о высоких технологиях

Потребительский рынок антивирусных средств: стагнация или рост?

Российский рынок защитного ПО для конечных пользователей не становится прозрачнее, хотя лидирующая группа вендоров сформировалась еще в 2007-2009 годах. Впрочем, считается, что «победы» тройки самых крупных игроков являются весьма условными – а в целом отрасль стагнирует.

По усредненным оценкам аналитических компаний, российский рынок антивирусного программного обеспечения в России в 2011 году превысил 300 млн долларов, а в 2012 году должен приблизиться к показателю 350 млн долларов. Ряд экспертов и вендоров прогнозируют менее радужные цифры, заявляя, что рынок сможет вырасти не более чем на 10-15%.

Динамика роста российского АВ-рынка, 2012, млн долл.

Источник: Anti-Malware, 2012

Большая часть доходов в отрасли приходится на сектор конечных покупателей и малого бизнеса (включая SOHO), которые последовательно «обелялись» последние несколько лет. Ориентировочно, по данным CNews Analytics, продажи в этом сегменте генерируют до 60-70% выручки лидирующих вендоров – «Лаборатории Касперского» и ESET. Вместе с тем, для остальных игроков подобное распределение не применимо – так же входящие в топ-5 «Доктор Веб», Symantec и Trend Micro (перечислены в порядке убывания рыночных долей) в большей степени «живы» за счет продаж именно в корпоративной среде. Тем не менее, обороты этих вендоров снижаются на фоне общего спада рынка, который развивает очень экстенсивно.

За счет снижения до минимальных пределов стоимости лицензий на антивирусный софт, расширения каналов продаж (антивирусы по подписке у телеком-операторов, продажи в салонах связи и другие активности), а также общего насыщения рынка, у антивирусных компаний начала снижаться выручка от новых клиентов. По сути, большая часть денег на рынке антивирусов для конечных покупателей сегодня – это затраты на продление лицензий, которые носят регулярный характер.

Не лицензиями едиными

Ключевым сдерживающим фактором роста рынка потребительских средств АВ-защиты в России в 2011-2012 годах признается потребительское поведение, которое влияет на продажи. Речь идет о том, что вендоры уже не могут так эффективно донести до конечного пользователя необходимость покупки антивирусного пакета или софта для комплексной защиты. Избыточная функциональность, которая позволяла ряду компаний играть на повышение доходов (продавать Internet/TotalSecurity-решение вместо антивируса) сейчас оборачивается против них самих – пользователи уже не реагируют на такие предложения, и компании вынуждены устраивать псевдобесплатные схемы апгрейда или перехода с продукта на продукт.

Экономическая логика здесь заключается в том, что перешедший с простого антивируса на Internet Security-комплекс человек заплатит в следующем году (когда у него закончится лицензия) больше, чем просто при продлении антивируса. Кроме того, он будет платить дополнительные деньги за входящие функции, например, в случае с Total Security – за дисковое пространство на сервере для хранения информации.

Изменения долей топ-5 вендоров рынка АВ в России, 2012

Источник: Anti-Malware, 2012

По схожей схеме строится и маркетинг в предложениях нескольких лицензий на оборудование (3 ПК по цене 1, 5 устройств с 50%-скидкой и так далее). Перенасыщение рынка свидетельствует о том, что у домашнего пользователя могут быть не менее 2-3 компьютеров дома, один из которых используется постоянно и играет роль медиа-сервера,  домашнего интернет-шлюза, или просто используется членами семьи, когда они не работают с ноутбуками. По логике обычного покупателя антивирус требуется именно для установки на этот компьютер, поскольку на нем хранятся личные данные, архивы и резервные копии и так далее. Тем не менее, производители антивирусов пытаются «проникнуть» и на подключаемые устройства, которые ранее часто могли использовать ту же лицензию, что и вышеупомянутый ПК.

Отказ от «домашнего пиратства», с одной стороны, позволил почти всем вендорам увеличить свои продажи в количественном плане, однако заложил «мину замедленного действия» для развития. Дело в том, что продление лицензий осуществляется раз в 1 или 2 года и за это время подключаемые устройства – ноутбуки, ультрабуки, нетбуки – успеют устареть/сломаться/потеряться, и пользователю уже не потребуется восстанавливать когда-то купленную лицензию, поскольку он воспользуется обычным бесплатным антивирусом как временной мерой.

В частности, такие возможности сейчас предлагает Microsoft за счет своего антивирусного пакета Microsoft Security Essentials как часть Windows 8, а для пользователей предыдущих версий Windows – как отдельно скачиваемое приложение. Эффективность подобного софта достаточно высока, а соотношение функциональность/цена не оставляет никакого пространства для споров о целесообразности использования MSE в роли домашнего антивируса на стороне массового потребителя.

Мобильные угрозы

Перспектива защиты всех домашних устройств на одной платформе Windows довольно ясна и понятна, хотя и вызывает в большинстве случаев у вендора АВ-средств сомнения в продолжительности эффекта. Защита имеющихся также в наличии у этого домашнего пользователя мобильных девайсов – планшетов и смартфонов — выглядит довольно привлекательным направлением. Российский рынок вслед за мировым повторяет тенденцию к продаже комплексных решений, включающих в себя единую лицензию на 5 устройств – до 3 ПК, а также на 2 мобильных аппарата (преимущественно речь идет об Android-планшетах и смартфонах).

Поскольку к мобильным угрозам отношение весьма двоякое – кто-то их категорически не признает, а кто-то покупает защиту «про запас» или «потому что опасно», определенный доход от продаж такого рода продуктов вендоры получают. Так, если в 2010 году в числе топ-5 российского рынка АВ были созданы и поддерживались мобильные решения как коммерческие продукты только у 2 компаний, то к 2012 году они есть у всех 5-ти (включая лицензируемые мобильные антивирусы и Internet Security-решения из за рубежа). У троих они продаются в виде бандла вместе с десктопной защитой, но при этом маркетинговое предложение акцентирует внимание покупателя именно на то, что это не просто новый антивирус, а на то, что это комплексное решение для защиты мобильных платформ и десктопов. Иными словами, поскольку у пользователя уже есть десктопный антивирус и вскоре заканчивается лицензия, он может купить такой комплект.

Туман впереди

Вход на российский рынок каких-либо новых компаний в ближайшее время возможен только путем слияния или поглощения кого-либо из существующих игроков, поскольку цена построения с нуля бизнеса на местном рынке слишком высока. Тем не менее, пока такого не происходит – отечественные игроки сами присматриваются, либо приобретают иностранные бизнесы, отдельные команды разработчиков. Хотя информация о возможности поглощения одного из лидеров отрасли – «Лаборатории Касперского» — крупным международным вендором регулярно поднимается в сообществе и может стать реальностью в перспективе ближайших 2 лет.

В целом, участники рынка продолжают делать ставку на консьюмерский рынок, считая, что здесь есть хорошо понятный потенциал для роста,  за счет онлайн-продаж, регионального развития, мобильных и кросс-платформенных решений и пр. Свой будущий успех они связывают с простыми, легкими в использовании продуктами с интуитивно понятным интерфейсом, которые соответствуют реальным потребностям домашних пользователей, а также малых и средних компаний.

Анатолий Ковалевский, Михаил Демидов / CNews

Антивирусы

Антивирусная защита — наиболее распространенная мера для обеспечения информационной безопасности ИТ-инфраструктуры в корпоративном секторе. Однако только 74% российских компаний применяют антивирусные решения для защиты, показало исследование, проведенное «Лабораторией Касперского» совместно с аналитической компанией B2B International (осень 2013 года).

В отчете также говорится, что на фоне взрывного роста киберугроз, от которых компании защищаются простыми антивирусами, российский бизнес начинает все чаще использовать комплексные инструменты защиты. Во многом по этой причине на 7% увеличилось применение средств шифрования данных на съемных носителях (24%). Кроме того, компании стали охотнее разграничивать политики безопасности для съемных устройств. Возросло и разграничение уровня доступа к различным участкам ИТ-инфраструктуры (49%). При это компании малого и среднего бизнеса уделяют большее внимание контролю съемных устройств (35%) и контролю приложений (31%).

Исследователи также обнаружили, что несмотря на постоянное обнаружение новых уязвимостей в программном обеспечении, российские компании все еще не уделяют должного внимания регулярному обновлению программного обеспечения. Более того, количество организаций, занимающихся установкой исправлений, снизилось по сравнению с прошлым годом, и составило всего лишь 59%.

Современные антивирусные программы способны эффективно обнаруживать вредоносные объекты внутри файлов программ и документов. В некоторых случаях антивирус может удалить тело вредоносного объекта из зараженного файла, восстановив сам файл. В большинстве случаев антивирус способен удалить вредоносный программный объект не только из программного файла, но и из файла офисного документа, не нарушив его целостность. Использование антивирусных программ не требует высокой квалификации и доступно практически любому пользователю компьютера.

Большинство антивирусных программ сочетает в себе функции постоянной защиты (антивирусный монитор) и функции защиты по требованию пользователя (антивирусный сканер).

Рейтинг антивирусов

2019: Две трети антивирусов для Android оказались бесполезными

В марте 2019 года австрийская лаборатория AV-Comparatives, специализирующаяся на тестировании антивирусного софта, опубликовала результаты исследования, которые показали бесполезность большинство подобных программ для Android.

Лишь 23 антивируса, размещенного в официальном каталоге Google Play Store, точно распознают вредоносные программы в 100% случаев. Остальной софт либо не реагирует на мобильные угрозы, либо принимает за них абсолютно безопасные приложения.

В AV-Comparatives изучили 250 популярных защитных приложений из официального каталога Google Play и пришли к выводу: почти две трети антивирусов для Android не выполняют заявленных в их рекламе функций

Специалисты изучили 250 антивирусов и сообщили, что только 80% из них могут выявлять более 30% зловредов. Таким образом, 170 приложений провалили тест. В число продуктов, которые справились с испытаниями, вошли в основном решения крупных производителей, включая Avast, Bitdefender, ESET, F-Secure, G-Data, «Лабораторию Касперского», McAfee, Sophos, Symantec, Tencent, Trend Micro и Trustwave.

В рамках эксперимента исследователи установили каждое антивирусное приложение на отдельное устройство (без эмулятора) и автоматизировали аппараты на запуск браузера, загрузку и последующую установку вредоносного ПО. Каждое устройство было протестировано на примере 2 тыс. наиболее распространенных в 2018 году Android-вирусов.

Согласно расчетам AV-Comparatives, большинство антивирусных решений для Android являются подделками. Десятки приложений имеют практически идентичный интерфейс, а их создателей явно больше интересует показ рекламы, чем в написание работающего антивирусного сканера.

Некоторые антивирусы «видят» угрозу в любом приложении, которое не внесено в их «белый список». Из-за этого они, в ряде совсем уж анекдотичных случаев, поднимали тревогу из-за своих собственных файлов, так как разработчики забыли упомянуть их в «белом списке».[1]

2017: Microsoft Security Essentials признан одним из самых худших антивирусов

В октябре 2017 года немецкая антивирусная лаборатория AV-Test опубликовала результаты комплексного тестирования антивирусов. По данным исследования, фирменное программное обеспечение Microsoft, предназначенное для защиты от вредоносной активности, почти хуже всех справляется со своими обязанностями.

По результатам испытаний, проведенных в июле-августе 2017 года, эксперты AV-Test назвали лучшим антивирусом для Windows 7 решение Kaspersky Internet Security, которое получило 18 баллов при оценке уровня защиты, производительности и удобства использования.

В тройку лидеров вошли программы Trend Micro Internet Security и Bitdefender Internet Security, заработавшие по 17,5 балла. О положении продуктов других антивирусных компаний, которые попали в исследование, можно узнать из иллюстраций ниже:

Рейтинг лучших антивирусов, данные AV-Test Рейтинг лучших антивирусов, данные AV-Test

Специалисты присудили Microsoft Security Essentials лишь 13,5 балла. Это больше лишь, чем у Comodo Internet Security. У продукта Microsoft оказался самым маленьким показатель в части удобства работы и один из самых низких по оценке уровня защиты.

Comodo получил всего 1,5 балла за производительность, а значит продукт оказывает серьезное влияние на быстродействие системы и значительно замедляет работу Windows 7.

В июле 2017 года в компании AV-Test говорили о достижении Microsoft Security Essentials результата в 99% по защите против уязвимостей нулевого дня, в том числе вирусов по электронной почте. Спустя месяц это значение сократилось до 97%. Уровень обнаружения угроз составил 99,8%, ложных срабатываний и блокировок сайтов не зафиксировано. Однако при сканировании системы в Microsoft Security Essentials было 13 и 15 случаев признания вредоносными абсолютно безопасных приложений.

По данным исследования, антивирус Microsoft замедляет работу системы при установке часто используемых приложений на обычный и мощный компьютер.

Правила предотвращения заражения компьютеров

  • Никогда не открывать вложения в письмах от незнакомых людей или организаций.
  • В операционной системе включить отображение расширений файлов.
  • Обязательно проверять расширения вложенных файлов, даже если письмо пришло от известного отправителя. Если имя вложенного файла заканчивается на «опасные» расширения – ни в коем случае не открывать их. Попросить отправителя выслать файлы в другом формате.
  • Своевременно устанавливать обновления операционной системы и прикладных программ.
  • Установить на компьютер лицензионную антивирусную программу и следить за тем, чтобы базы сигнатур вирусов регулярно обновлялись.

Системному администратору предприятия или лицу, ответственному за ИТ-среду организации, настоятельно рекомендуется:

  • Изменить настройки антивируса в соответствии с рекомендациями антивирусных компаний для защиты от вирусов-шифровальщиков. Не полагаться всецело на антивирус, так как далеко не всегда антивирусное программное обеспечение быстро реагирует на появление новой модификации вируса. Своевременно обновлять антивирусные базы.
  • Регулярно делать резервные копии важных данных.

Классификация антивирусов

В настоящее время не существует единой системы классификации антивирусных программ.

Классификация антивирусов по режиму работы

В Лаборатории Касперского классифицируют антивирусы по режиму работы:

Проверка в режиме реального времени

Проверка в режиме реального времени, или постоянная проверка, обеспечивает непрерывность работы антивирусной защиты. Это реализуется с помощью обязательной проверки всех действий, совершаемых другими программами и самим пользователем, на предмет вредоносности, вне зависимости от их исходного расположения – будь это свой жесткий диск, внешние носители информации, другие сетевые ресурсы или собственная оперативная память. Также проверке подвергаются все косвенные действия через третьи программы.

Проверка по требованию

В некоторых случаях наличия постоянно работающей проверки в режиме реального времени может быть недостаточно. Возможна ситуация, когда на компьютер был скопирован зараженный файл, исключенный из постоянной проверки ввиду больших размеров и следовательно вирус в нем обнаружен не был. Если этот файл на рассматриваемом компьютере запускаться не будет, то вирус может остаться незамеченным и проявить себя только после пересылки его на другой компьютер.

Для такого режима обычно предполагается, что пользователь лично укажет какие файлы, каталоги или области диска необходимо проверить и время, когда нужно произвести такую проверку – в виде расписания или разового запуска вручную.

Классификация антивирусов по типу

Также антивирусные программы можно классифицировать по типу:

Сканеры (другие названия: фаги, полифаги)

Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и поиске в них известных и новых (неизвестных сканеру) вирусов. Для поиска известных вирусов используются так называемые маски. Маской вируса является некоторая постоянная последовательность кода, специфичная для этого конкретного вируса. Если вирус не содержит постоянной маски, или длина этой маски недостаточно велика, то используются другие методы. Примером такого метода являетcя алгоритмический язык, описывающий все возможные варианты кода, которые могут встретиться при заражении подобного типа вирусом. Такой подход используется некоторыми антивирусами для детектирования полиморфик-вирусов.

Во многих сканерах используются также алгоритмы эвристического сканирования, т.е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения для каждого проверяемого объекта.

Сканеры также можно разделить на две категории — универсальные и специализированные. Универсальные сканеры рассчитаны на поисх и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер. Специализированные сканеры предназначены для обезвреживания ограниченного числа вирусов или только одного их класса, например макро-вирусов.

Сканеры также делятся на резидентные (мониторы), производящие сканирование на-лету, и нерезидентные, обеспечивающие проверку системы только по запросу. Как правило, резидентные сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как нерезидентный сканер способен опознать вирус только во время своего очередного запуска.

CRC-сканеры

Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т.д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.

CRC-сканеры не способны поймать вирус в момент его появления в системе, а делают это лишь через некоторое время, уже после того, как вирус разошелся по компьютеру. CRC-сканеры не могут определить вирус в новых файлах (в электронной почте, на дискетах, в файлах, восстанавливаемых из backup или при распаковке файлов из архива), поскольку в их базах данных отсутствует информация об этих файлах. Более того, периодически появляются вирусы, которые используют эту слабость CRC-сканеров, заражают только вновь создаваемые файлы и остаются, таким образом, невидимыми для них.

Блокировщики

Антивирусные блокировщики — это резидентные программы, перехватывающие вирусо-опасные ситуации и сообщающие об этом пользователю. К вирусо-опасным относятся вызовы на открытие для записи в выполняемые файлы, запись в boot-сектора дисков или MBR винчестера, попытки программ остаться резидентно и т.д., то есть вызовы, которые характерны для вирусов в моменты из размножения.

К достоинствам блокировщиков относится их способность обнаруживать и останавливать вирус на самой ранней стадии его размножения. К недостаткам относятся существование путей обхода защиты блокировщиков и большое количество ложных срабатываний.

Иммунизаторы

Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение. Первые обычно записываются в конец файлов (по принципу файлового вируса) и при запуске файла каждый раз проверяют его на изменение. Недостаток у таких иммунизаторов всего один, но он летален: абсолютная неспособность сообщить о заражении стелс-вирусом. Поэтому такие иммунизаторы, как и блокировщики, практически не используются в настоящее время.

Второй тип иммунизации защищает систему от поражения вирусом какого-то определенного вида. Файлы на дисках модифицируются таким образом, что вирус принимает их за уже зараженные. Для защиты от резидентного вируса в память компьютера заносится программа, имитирующая копию вируса. При запуске вирус натыкается на нее и считает, что система уже заражена.

Такой тип иммунизации не может быть универсальним, поскольку нельзя иммунизировать файлы от всех известных вирусов.

Классификация антивирусов по признаку изменяемости во времени

По мнению Валерия Конявского, антивирусные средства можно разделить на две большие группы — анализирующие данные и анализирующие процессы.

Анализ данных

К анализу данных относятся ревизоры и полифаги. Ревизоры анализируют последствия от деятельности компьютерных вирусов и других вредоносных программ. Последствия проявляются в изменении данных, которые изменяться не должны. Именно факт изменения данных является признаком деятельности вредоносных программ с точки зрения ревизора. Другими словами, ревизоры контролируют целостность данных и по факту нарушения целостности принимают решение о наличии в компьютерной среде вредоносных программ.

Полифаги действуют по-другому. Они на основе анализа данных выделяют фрагменты вредоносного кода (например, по его сигнатуре) и на этой основе делают вывод о наличии вредоносных программ. Удаление или лечение пораженных вирусом данных позволяет предупредить негативные последствия исполнения вредоносных программ. Таким образом, на основе анализа в статике предупреждаются последствия, возникающие в динамике.

Схема работы и ревизоров, и полифагов практически одинакова — сравнить данные (или их контрольную сумму) с одним или несколькими эталонными образцами. Данные сравниваются с данными. Таким образом, для того чтобы найти вирус в своем компьютере, нужно, чтобы он уже сработал, чтобы появились последствия его деятельности. Этим способом можно найти только известные вирусы, для которых заранее описаны фрагменты кода или сигнатуры. Вряд ли такую защиту можно назвать надежной.

Анализ процессов

Несколько по-иному работают антивирусные средства, основанные на анализе процессов. Эвристические анализаторы, так же как и вышеописанные, анализируют данные (на диске, в канале, в памяти и т.п.). Принципиальное отличие состоит в том, что анализ проводится в предположении, что анализируемый код — это не данные, а команды (в компьютерах с фон-неймановской архитектурой данные и команды неразличимы, в связи с этим при анализе и приходится выдвигать то или иное предположение.)

Эвристический анализатор выделяет последовательность операций, каждой из них присваивает некоторую оценку опасности и по совокупности опасности принимает решение о том, является ли данная последовательность операций частью вредоносного кода. Сам код при этом не выполняется.

Другим видом антивирусных средств, основанных на анализе процессов, являются поведенческие блокираторы. В этом случае подозрительный код выполняется поэтапно до тех пор, пока совокупность инициируемых кодом действий не будет оценена как опасное (либо безопасное) поведение. Код при этом выполняется частично, так как завершение вредоносного кода можно будет обнаружить более простыми методами анализа данных.

Технологии обнаружения вирусов

Технологии, применяемые в антивирусах, можно разбить на две группы:

  • Технологии сигнатурного анализа
  • Технологии вероятностного анализа

Технологии сигнатурного анализа

Сигнатурный анализ — метод обнаружения вирусов, заключающийся в проверке наличия в файлах сигнатур вирусов. Сигнатурный анализ является наиболее известным методом обнаружения вирусов и используется практически во всех современных антивирусах. Для проведения проверки антивирусу необходим набор вирусных сигнатур, который хранится в антивирусной базе.

Ввиду того, что сигнатурный анализ предполагает проверку файлов на наличие сигнатур вирусов, антивирусная база нуждается в периодическом обновлении для поддержания актуальности антивируса. Сам принцип работы сигнатурного анализа также определяет границы его функциональности — возможность обнаруживать лишь уже известные вирусы — против новых вирусов сигнатурный сканер бессилен.

С другой стороны, наличие сигнатур вирусов предполагает возможность лечения инфицированных файлов, обнаруженных при помощи сигнатурного анализа. Однако, лечение допустимо не для всех вирусов — трояны и большинство червей не поддаются лечению по своим конструктивным особенностям, поскольку являются цельными модулями, созданными для нанесения ущерба.

Грамотная реализация вирусной сигнатуры позволяет обнаруживать известные вирусы со стопроцентной вероятностью.

Технологии вероятностного анализа

Технологии вероятностного анализа в свою очередь подразделяются на три категории:

  • Эвристический анализ
  • Поведенческий анализ
  • Анализ контрольных сумм
Эвристический анализ

Эвристический анализ — технология, основанная на вероятностных алгоритмах, результатом работы которых является выявление подозрительных объектов. В процессе эвристического анализа проверяется структура файла, его соответствие вирусным шаблонам. Наиболее популярной эвристической технологией является проверка содержимого файла на предмет наличия модификаций уже известных сигнатур вирусов и их комбинаций. Это помогает определять гибриды и новые версии ранее известных вирусов без дополнительного обновления антивирусной базы.

Эвристический анализ применяется для обнаружения неизвестных вирусов, и, как следствие, не предполагает лечения. Данная технология не способна на 100% определить вирус перед ней или нет, и как любой вероятностный алгоритм грешит ложными срабатываниями.

Поведенческий анализ

Поведенческий анализ — технология, в которой решение о характере проверяемого объекта принимается на основе анализа выполняемых им операций. Поведенческий анализ весьма узко применим на практике, так как большинство действий, характерных для вирусов, могут выполняться и обычными приложениями. Наибольшую известность получили поведенческие анализаторы скриптов и макросов, поскольку соответствующие вирусы практически всегда выполняют ряд однотипных действий.

Средства защиты, вшиваемые в BIOS, также можно отнести к поведенческим анализаторам. При попытке внести изменения в MBR компьютера, анализатор блокирует действие и выводит соответствующее уведомление пользователю.

Помимо этого поведенческие анализаторы могут отслеживать попытки прямого доступа к файлам, внесение изменений в загрузочную запись дискет, форматирование жестких дисков и т. д.

Поведенческие анализаторы не используют для работы дополнительных объектов, подобных вирусным базам и, как следствие, неспособны различать известные и неизвестные вирусы — все подозрительные программы априори считаются неизвестными вирусами. Аналогично, особенности работы средств, реализующих технологии поведенческого анализа, не предполагают лечения.

Анализ контрольных сумм

Анализ контрольных сумм — это способ отслеживания изменений в объектах компьютерной системы. На основании анализа характера изменений — одновременность, массовость, идентичные изменения длин файлов — можно делать вывод о заражении системы. Анализаторы контрольных сумм (также используется название ревизоры изменений) как и поведенческие анализаторы не используют в работе дополнительные объекты и выдают вердикт о наличии вируса в системе исключительно методом экспертной оценки. Подобные технологии применяются в сканерах при доступе — при первой проверке с файла снимается контрольная сумма и помещается в кэше, перед следующей проверкой того же файла сумма снимается еще раз, сравнивается, и в случае отсутствия изменений файл считается незараженным.

Антивирусные комплексы

Антивирусный комплекс — набор антивирусов, использующих одинаковое антивирусное ядро или ядра, предназначенный для решения практических проблем по обеспечению антивирусной безопасности компьютерных систем. В антивирусный комплекс также в обязательном порядке входят средства обновления антивирусных баз.

Помимо этого антивирусный комплекс дополнительно может включать в себя поведенческие анализаторы и ревизоры изменений, которые не используют антивирусное ядро.

Выделяют следующие типы антивирусных комплексов:

  • Антивирусный комплекс для защиты рабочих станций
  • Антивирусный комплекс для защиты файловых серверов
  • Антивирусный комплекс для защиты почтовых систем
  • Антивирусный комплекс для защиты шлюзов.

Облачный и традиционный настольный антивирус: что выбрать?

(По материалам ресурса Webroot.com)

Современный рынок антивирусных средств – это в первую очередь традиционные решения для настольных систем, механизмы защиты в которых построены на базе сигнатурных методов. Альтернативный способ антивирусной защиты – применение эвристического анализа.

Проблемы традиционного антивирусного ПО

В последнее время традиционные антивирусные технологии становятся все менее эффективными, быстро устаревают, что обусловлено рядом факторов. Количество вирусных угроз, распознаваемых по сигнатурам, уже настолько велико, что обеспечить своевременное 100%-ное обновление сигнатурных баз на пользовательских компьютерах – это часто нереальная задача. Хакеры и киберпреступники все чаще используют ботнеты и другие технологии, ускоряющие распространение вирусных угроз нулевого дня. Кроме того, при проведении таргетированных атак сигнатуры соответствующих вирусов не создаются. Наконец, применяются новые технологии противодействия антивирусному обнаружению: шифрование вредоносного ПО, создание полиморфных вирусов на стороне сервера, предварительное тестирование качества вирусной атаки.

Традиционная антивирусная защита чаще всего строится в архитектуре «толстого клиента». Это означает, что на компьютер клиента устанавливается объемный программный код. С его помощью выполняется проверка поступающих данных и выявляется присутствие вирусных угроз.

Такой подход имеет ряд недостатков. Во-первых, сканирование в поисках вредоносного ПО и сравнение сигнатур требует значительной вычислительной нагрузки, которая «отнимается» у пользователя. В результате продуктивность компьютера снижается, а работа антивируса иногда мешает выполнять параллельно прикладные задачи. Иногда нагрузка на пользовательскую систему бывает настолько заметна, что пользователи отключают антивирусные программы, убирая тем самым заслон перед потенциальной вирусной атакой.

Во-вторых, каждое обновление на машине пользователя требует пересылки тысяч новых сигнатур. Объем передаваемых данных обычно составляет порядка 5 Мбайт в день на одну машину. Передача данных тормозит работу сети, отвлекает дополнительные системные ресурсы, требует привлечения системных администраторов для контроля трафика.

В-третьих, пользователи, находящиеся в роуминге или на удалении от стационарного места работы, оказываются беззащитны перед атаками нулевого дня. Для получения обновленной порции сигнатур они должны подключиться к VPN-сети, которая удаленно им недоступна.

Антивирусная защита из облака

При переходе на антивирусную защиту из облака архитектура решения существенно меняется. На компьютере пользователя устанавливается «легковесный» клиент, основная функция которого – поиск новых файлов, расчет хэш-значений и пересылка данных облачному серверу. В облаке проводится полномасштабное сравнение, выполняемое на большой базе собранных сигнатур. Эта база постоянно и своевременно обновляется за счет данных, передаваемых антивирусными компаниями. Клиент получает отчет с результатами проведенной проверки.

Таким образом, облачная архитектура антивирусной защиты имеет целый ряд преимуществ:

  • объем вычислений на пользовательском компьютере оказывается ничтожно мал по сравнению с толстым клиентом, следовательно, продуктивности работы пользователя не снижается;
  • нет катастрофического влияния антивирусного трафика на пропускную способность сети: пересылке подлежит компактная порция данных, содержащая всего несколько десятков хэш-значений, средний объем дневного трафика не превышает 120 Кбайт;
  • облачное хранилище содержит огромные массивы сигнатур, значительно больше тех, которые хранятся на пользовательских компьютерах;
  • алгоритмы сравнения сигнатур, применяемые в облаке, отличаются значительно более высокой интеллектуальностью по сравнению с упрощенными моделями, которые используются на уровне локальных станций, а благодаря более высокой производительности для сравнения данных требуется меньше времени;
  • облачные антивирусные службы работают с реальными данными, получаемыми от антивирусных лабораторий, разработчиков средств безопасности, корпоративных и частных пользователей; угрозы нулевого дня блокируются одновременно с их распознаванием, без задержки, вызванной необходимостью получения доступа к пользовательским компьютерами;
  • пользователи в роуминге или не имеющие доступа к своим основным рабочим местам, получают защиту от атак нулевого дня одновременно с выходом в Интернет;
  • снижается загрузка системных администраторов: им не требуется тратить время на установку антивирусного ПО на компьютеры пользователей, а также обновления баз сигнатур.

Почему традиционные антивирусы не справляются

Современный вредоносный код может:

  • Обойти ловушки антивирусов создав специальный целевой вирус под компанию
  • До того как антивирус создаст сигнатуру он будет уклоняться, используя полиморфизм, перекодирование, используя динамические DNS и URL
  • Целевое создание под компанию
  • Полиморфизм
  • Неизвестный еще никому код – нет сигнатуры

Сложно защититься

Скоростные антивирусы 2011 года

Российский независимый информационно-аналитический центр Anti-Malware.ru опубликовал в мае 2011 года результаты очередного сравнительного теста 20 наиболее популярных антивирусов на быстродействие и потребление системных ресурсов.

Цель данного теста — показать, какие персональные антивирусы оказывает наименьшее влияние на осуществление пользователем типовых операций на компьютере, меньше «тормозят» его работу и потребляют минимальное количество системных ресурсов.

Среди антивирусных мониторов (сканеров в режиме реального времени) целая группа продуктов продемонстрировала очень высокую скорость работы, среди них: Avira, AVG, ZoneAlarm, Avast, Антивирус Касперского, Eset, Trend Micro и Dr.Web. С этими антивирусами на борту замедление копирования тестовой коллекции составило менее 20% по сравнению с эталоном. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%.

При этом Avira, AVG, BitDefender, F-Secure, G Data, Антивирус Касперского, Norton, Outpost и PC Tools в реальных условиях могут быть значительно быстрее за счет имеющейся у них оптимизации последующий проверок.

Наилучшую скорость сканирования по требованию показал антивирус Avira. Немного уступили ему Антивирус Касперского, F-Secure, Norton, G Data, BitDefender, Антивирус Касперского и Outpost. По скорости первого сканирования эти антивирусы лишь немного уступают лидеру, в тоже время все они имеют в своем арсенале мощные технологии оптимизации повторных проверок.

Еще одной важной характеристикой скорости работы антивируса является его влияние на работу прикладных программ, с которыми часто работает пользователь. В качестве таких для теста были выбраны пять: Internet Explorer, Microsoft Office Word, Microsoft Outlook, Adobe Acrobat Reader и Adobe Photoshop. Наименьшее замедление запуска этих офисных программ показали антивирусы Eset, Microsoft, Avast, VBA32, Comodo, Norton, Trend Micro, Outpost и G Data.

Разработчики и внедренцы антивирусных программ

См. также

Ссылки

Интернет-издание о высоких технологиях

Борис Шаров:

Рынок антивирусов однозначно движется к модели SaaS

На вопросы CNews отвечает Борис Шаров, генеральный директор компании «Доктор Веб».

CNews: Как вы оцениваете ситуацию, складывающуюся сейчас на антивирусном рынке России?

Борис Шаров: Для нашей компании ситуация благоприятная. Продажи растут темпами, превышающими средний рост рынка антивирусов. Происходит это в том числе и благодаря активному внедрению у провайдеров интернет-сервисов на базе Dr.Web AV-Desk. В итоге мы смогли существенно увеличить свою долю в сегменте домашних пользователей.

Произошло это, на наш взгляд, преимущественно за счет переключения на нас пользователей антивирусов других производителей, хотя, выпуская сервис на рынок, мы, прежде всего, рассчитывали оттянуть на себя бывших «пиратов». Благодаря Dr.Web AV-Desk за 5 месяцев текущего года количество наших клиентов в сегменте домашних пользователей выросло больше, чем на 100 процентов. 

CNews: Какие новые тенденции вы отмечаете? Какие из старых трендов получили продолжение в этом году?

Борис Шаров: Рынок средств безопасности в целом, и  сегмент антивирусов в частности, однозначно движется к модели Security as a Service (SaaS). Мы считаем, что  это — перспектива его развития на будущее, 5 лет —  как минимум.

Пришло время изменить принципы поставки средств защиты информации  потребителям. Почему? Вот неполный список претензий современного клиента. Это и трансформация компьютерных угроз, и сложность разрабатываемых средств антивирусной защиты компьютерных сетей, и многообразие потребностей заказчиков в квалифицированных консультациях и поддержке антивирусных средств не только на послепродажном этапе, но и на этапах выбора решения, проведения тестирования и внедрения в масштабах компании.  Многие указывают на необходимость в быстром компетентном реагировании на возникновение вирусного инцидента  и исключительную важность грамотного устранения его последствий… Список можно продолжать!

Использование прогрессивной модели лицензирования антивируса в качестве услуги (SaaS)  дает возможность предприятиям снизить совокупную стоимость владения (TCO – Total cost of ownership)  им до 70-80%. «Платить только за то, что нужно в данный момент» – главный принцип философии лицензирования SaaS, которое позволяет эластично приспосабливать возможности антивируса под индивидуальные потребности конкретного заказчика.

Это позволяет предприятию оплачивать только необходимый в данный момент объем услуг независимо от размеров предприятия и характера решаемых им задач. При использовании модели SaaS расходы бизнеса на ИТ не просто сокращаются — они становятся четко предсказуемыми и оправданными, что повышает отдачу от инвестиций в информационные технологии.

Комплексное решение задачи эффективного снижения TCO обеспечивается разумным балансом между сокращением затрат на ИТ и обеспечением действенной поддержки используемого ПО. Это в конечном итоге и превращает антивирус в по-настоящему полноценный и эффективный инструмент защиты. 

Четко понимая эту тенденцию, компания «Доктор Веб» почти два года тому назад начала разработку продукта Dr.Web AV-Desk, который уже сейчас используют 38 провайдеров ИКТ-услуг в 28 регионах России.  На очереди новый сервис для бизнес-пользователей – MailDesk.

CNews: Сравните, пожалуйста, ситуацию на данном сегменте рынке сегодня и несколько лет назад?

Борис Шаров: Пожалуй, за последние 5 лет изменения незначительны, кардинальные изменения происходили скорее на стыке веков. А вот в последнее время  чего-то судьбоносного, на наш взгляд, увы, не  наблюдалось.

CNews: Какой антивирусный продукт выбрать компании, например, мелкой или средней? А что подходит  крупному бизнесу?

Борис Шаров: Особенность антивирусного софта состоит в том, что в отличие от практически любого другого ПО, он должен использоваться для обслуживания всех без исключения бизнес-процессов – начиная от этапов управления предприятием и заканчивая процессами учета и производства.

Но купить лицензию и установить антивирус — еще не значит автоматически получить работающую систему безопасности, надежно защищающую от всех современных интернет-угроз. Даже  для небольшой компании намного удобнее пользоваться антивирусом с централизованным управлением. Но, как правило, у таких компаний нет квалифицированных администраторов по причине  недостаточности вообще этого ресурса на рынке труда и отсутствия денег у СМБ на оплату труда грамотных специалистов.

Роль личности в деле информационной безопасности предприятия трудно переоценить. Анализ состояния корпоративной сети, работы по предотвращению вирусных атак и действия по преодолению последствий вирусных инцидентов – задачи, которыми приходится заниматься ИТ-персоналу каждый день. Управление системой информационной защитой предприятия же требует специальных знаний, которые отсутствуют у большинства ИТ-администраторов.

В итоге, использование неквалифицированного персонала повышает угрозы для информационной безопасности предприятия и увеличивает совокупную стоимость владения антивирусом. А неадекватные действия ИТ-персонала (например, неверная реакция на вирусные угрозы, неквалифицированные действия по восстановлению работоспособности сети после вирусных атак) приводят к непредвиденным расходам, которые могут достигать 30% от совокупной стоимости его владения. Вот и получается, что информационная безопасность предприятия еще до покупки лицензии и установки антивируса становится заложником квалификации работающего на предприятии администратора.

CNews: Зависит ли выбор антивируса от сферы деятельности и направленности бизнеса?

Борис Шаров: Такой зависимости нет и быть не может. «Отраслевых» антивирусов никто не разрабатывает. При этом не исключено, что решения, предлагаемые интеграторами на базе существующих антивирусных продуктов, могут учитывать отраслевую специфику.

CNews: На что стоит обращать внимание компании при выборе защищающей от внешних угроз программы?

Борис Шаров: Если речь об антивирусе – на качество детектирования вредоносных программ, тщательность проверки, качество лечения. А вообще выбор зависит от множества факторов.

CNews: Последние исследования вновь показали, что соблюдение осторожности при работе в интернете не должно ограничиваться одной только установкой антивируса. Даже среди компьютеров, на которых он установлен, примерно на 12% все равно содержится и функционирует вредоносное ПО. Какую еще защиту вы можете порекомендовать в дополнение к антивирусу?

Борис Шаров: К сожалению, между началом распространения новой вредоносной программы и её попаданием в вирусные базы аналитиков всегда есть какой-то интервал времени. В этот промежуток вредоносный код уже активно распространяется, но антивирусы его ещё не «знают».

Новые образцы вредоносного ПО попадают к разработчикам антивирусов не одновременно. И для любого антивируса в любой момент времени всегда найдётся какая-нибудь инфекция, которую данный антивирус не знает, а другие антивирусы уже обнаруживают. Обеспечить надёжную защиту компьютера от заражения, используя только антивирусную программу, на сегодняшний день невозможно. Это утверждение касается любого антивируса.

Для снижения риска заражения необходимо выполнять следующие несложные правила. Во-первых, своевременно исправлять ошибки в Windows, Internet Explorer, Outlook Express, Microsoft Office выпускаемыми исправлениями (патчами): без их установки  другие элементы защиты часто просто теряют эффективность.

Во-вторых, при работе в сети интернет очень желательно использовать межсетевой экран (он же firewall или брандмауэр): Zonealarm, Agnitum Outpost или аналогичные. В крайнем случае, нужно хотя бы активировать встроенный в Windows XP брандмауэр. Логика правила — закрыть все, разрешать только необходимое.

В-третьих, вместо Internet Explorer желательно использовать браузер Opera или Mozilla Firefox, а вместо Outlook Express – почтовый клиент из поставки Opera, либо Mozilla Thunderbird или The Bat. В крайнем случае, нужно предельно ужесточить настройки безопасности в Internet Explorer и Outlook Express, но это, к сожалению, не всегда помогает, особенно если не ставить исправления. Очень многие современные троянские программы вбрасываются в систему именно через уязвимости Internet Explorer при посещении заражённых сайтов. Причём заражён может быть практически любой сайт, а его хозяева могут даже не знать, что посредством их сайта распространяется инфекция.

В силу роста популярности альтернативных браузеров их уязвимости тоже стали чаще атаковать. Поэтому не забывайте обновлять и это ПО, когда выходят их новые версии. А для Mozilla Firefox рекомендуется установить плагин NoScript,  позволяющий выборочно разрешать выполнение скриптов только на тех серверах, которым Вы доверяете, а всё остальное блокировать (попутно этот плагин позволяет заблокировать многие виды рекламы).

Также для тех, кто путешествует по Всемирной паутине с помощью Mozilla, Firefox, Internet Explorer или Opera компания «Доктор Веб» предлагает бесплатные плагины к браузерам – Dr.Web LinkChecker. С их помощью можно проверить на вирусы любую страницу в интернете перед ее открытием или любой файл перед скачиванием его на компьютер. При проверке страницы также проверяются найденные внутри нее ссылки на скрипты и фреймы. Плагин для Mozilla Firefox позволяет проверять ссылки, содержащиеся в электронных письмах, обрабатываемых почтовым клиентом Mozilla Thunderbird.

Скачивать и устанавливать антивирусную программу Dr.Web не нужно — проверка осуществляется на серверах компании «Доктор Веб» самой последней версией антивируса Dr.Web с актуальным набором вирусных баз. Время проверки зависит от объема проверяемого файла — от нескольких секунд до нескольких минут. Ограничение на размер проверяемого файла 12 МБ. По результатам проверки можно принять решение о скачивании файла или о посещении интересующей страницы, не опасаясь вирусной атаки.

В-четвертых, при работе в сети не надо отключать антивирусный монитор (SpIDer Guard).

В-пятых, необходимо избегать нелицензионного программного обеспечения. В настоящее время очень многие генераторы ключей и программы взлома защиты от копирования (кейгены и кряки) помимо своей основной функции часто пытаются внедрить в систему какой-либо троянский модуль.

В-шестых, все новые диски, дискеты, скачанные файлы требуется предварительно проверить сканером Dr.Web. Перед заходом на сайт поверьте ссылку на него бесплатным плагином Dr.Web к используемому браузеру. Плагин для Mozilla также позволяет поверять ссылки внутри писем, обрабатываемых почтовым клиентом Mozilla Thunderbird.

В-седьмых, базы антивируса желательно обновлять при каждом соединении с интернетом и далее ежечасно.

И, наконец, при использовании Windows XP Professional или Windows 2000, установленной на диске с файловой системой NTFS, дополнительно повышается уровень защиты, если работать в системе не с правами администратора, а с правами пользователя, а администратором входить только в случае необходимости (например, для установки программного обеспечения или изменения настроек системы).

Многие вредоносные программы не могут заразить систему, если запущены без прав администратора. Это ограничение эффективно только при условии установки всех критических обновлений, так как среди закрываемых этими обновлениями уязвимостей имеются и такие, которые позволяют пользователю с ограниченными правами повысить свои привилегии до уровня администратора или системы.

CNews: Каков ваш краткий прогноз дальнейшего развития ситуации на рынке?

Борис Шаров: Рост сохранится. Зависеть он будет от темпов увеличения компьютеризации населения и  доходов населения и компаний страны, а также от ужесточения законодательства  за использование нелицензионного ПО. Этот рост будет происходить еще долго, и насыщение произойдет не скоро.

Например, сектор малого и среднего бизнеса самый «пиратский» и его обеление идет очень медленно. Именно здесь имеются колоссальные возможности для роста выручки антивирусных вендоров. Тут выиграет тот, кто сумеет поставить им готовое решение, appliance, по приемлемой цене.

От элементарной защиты только рабочих станций мелкие и средние компании неизбежно придут к необходимости защиты серверов и шлюзов. Чтобы это произошло, в первую очередь, в России должны быть подготовлены квалифицированные  кадры, способные администрировать сложные серверные продукты. И пока дефицит грамотных ИТэшников высок, альтернативой для таких компаний может стать использование антивируса в качестве услуги сервис-провайдеров. А наличие альтернатив это всегда хорошо – и для потребителей, и для производителей! 

CNews: Спасибо.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *