Безопасное завтра. Полной коллекции вирусов ни у кого нет::Журнал СА 12.2009
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

Книжная полка  

От создания сайтов до разработки и реализации API

В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6229
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6935
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4221
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3010
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3808
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3825
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6319
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3172
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3462
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7279
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10647
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12368
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14000
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9126
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7079
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5389
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4617
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3428
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3158
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3402
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3027
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Безопасное завтра. Полной коллекции вирусов ни у кого нет

Архив номеров / 2009 / Выпуск №12 (85) / Безопасное завтра. Полной коллекции вирусов ни у кого нет

Рубрика: Острый угол /  Острый угол

Безопасное завтра
Полной коллекции вирусов ни у кого нет

Проблемы антивирусного ПО обсуждают эксперты в области защиты от вирусов и вторжений.

  • Как понять, насколько тот или иной антивирус надежен?
  • Где их лучше тестировать?
  • Кто должен больше думать об угрозах: пользователи или специалисты по информационной безопасности?

КОНСТАНТИН АРХИПОВ, руководитель Panda Security в России

Не так тестируете!

Сегодня большое количество профильных компьютерных изданий проводят различного рода тестирования, исследования программных продуктов. Зачастую исследования СМИ приводят к совершенно противоположным результатам. С чем это связано? С тем, что различные издания используют абсолютно разные, подчас неверные методики исследования. Бывает так, что при тестировании к одному продукту применяют один метод, к конкурирующему продукту совершенно другой, в результате мы имеем неадекватный результат. Считаю, что для правильного адекватного тестирования должен применяться единый метод, вирусная база должна быть обновлена. Вот несколько правил, которые я хотел бы выделить особо.

1. Тест программного продукта должен проводиться на операционной системе, которая совместима с продуктом.

2. Избегайте тестирования программных решений на виртуальных машинах. Существенный процент вредоносных кодов невозможно обнаружить на виртуальном ПК, т.к. многие из них, попадая на виртуальную машину, меняют свою тактику поведения либо вообще никак себя не проявляют. При использовании реальных машин процент обнаружения будет значительно выше, что повлияет на результаты тестирования.

3. Рекомендую использовать только актуальные образцы вредоносных кодов, которые несут реальную опасность сегодня. Не очень хорошая идея использовать вредоносные образцы четырехлетней давности, которые сегодня не представляют угрозы для пользователей и не находятся в обращении. Кроме того, образцы, которые используются в тестах, должны быть правильно классифицированы.

4. Так как цель тестирования – проверить эффективность продукта, задача должна состоять в том, чтобы испытательная окружающая среда была максимально приближена к действительности. Компьютер должен быть подключен к Интернету. Человек, который проводит тестирование, должен делать те же действия, которые делает обычный пользователь, чтобы оценить эффективность защиты. Если антивирусный продукт не может обнаружить файл во время просмотра или по требованию, но препятствует тому, чтобы он был загружен, действительно ли справедливо сказать, что он не обнаружил его? Или, если антивирусное решение не может обнаружить опасный файл на любой из стадий, но может фактически обнаружить его аномальное поведение, которым кто-то управляет? В любом из этих случаев продукт защищает пользователя.

5. Вы должны быть связаны с Интернетом, чтобы правильно оценить продукт, который использует не только сигнатурные базы данных, но и базы онлайн.

СЕРГЕЙ КОМАРОВ, руководитель отдела антивирусных разработок и исследований компании «Доктор Веб»

И не там, где надо!

Проблема заключается в антагонизме – с одной стороны, пользователи хотят ориентироваться на объективные данные, полученные из достоверных источников в оценке такого важного для безопасности компьютера продукта, как антивирус. С другой стороны, эти данные практически невозможно получить в лабораторных условиях.

История проблемы во многом кроется в привычке и стереотипах. Компьютеры вообще, а антивирусы тем более, отрасль относительно молодая, но и она уже обзавелась непререкаемыми авторитетами и мифами. С появлением антивирусов возникла очень уважаемая организация Virus Bulletin, на чьи плечи легла организация тестирования антивирусов. В то время это было очень эффективное и крайне полезное предприятие. Вендоры «скидывались» вирусами, VB собирал коллекцию всех (и это была действительно почти полная коллекция) компьютерных вирусов и тестировала, как разные антивирусы справляются с этими угрозами. В таких условиях пользователь получал весьма объективную картину по интересующему его продукту.

Но времена изменились. Сейчас полной коллекции нет ни у кого, а если бы и была, она устарела бы за час. Но стереотип остался – нам, как пользователям, надо кому-то довериться, чтобы понять, насколько тот или иной антивирус надежен. А раз есть спрос, будет и предложение. Количество тестовых лабораторий постоянно растет, чего не скажешь про их объективность.

VB, поняв, что индустрию не устраивают результаты его тестов, стал реформироваться и реформируется по сей день. Помимо того, что изменилась вирусная обстановка, очень сильно изменились и сами антивирусы – теперь это большие, сложные комплексы. «Тестеры» пытаются тестировать теперь то одну, то другую функциональность антивируса, потому что протестировать весь комплекс целиком слишком накладно и по времени, и по ресурсам. А это, согласитесь, сродни оценке костюма по крепости пришитых пуговиц.

На наш взгляд, практически невозможно в лабораторных условиях протестировать антивирус и предложить такую систему критериев и оценок, чтобы пользователь мог заключить, устроил бы его этот продукт или нет. И страдает в этом случае именно пользователь, потому что он теряется. На сайте антивируса гордо висит награда VB100, а его компьютер, защищенный этим антивирусом, инфицируется в первую же неделю работы.

Нам кажется, что антивирусной индустрии стоит радикально пересмотреть свое отношение и к тестам, и к информированию пользователей – люди просто не захотят, чтобы их обманывали, причем так долго. И авторитет уважаемых тестеров будет полностью нивелирован до «инструмента маркетинга».

СЕРГЕЙ НИКИТИН, маркетинговый аналитик «Лаборатории Касперского»

Пусть безопасность обеспечивают профессионалы

Технический прогресс был бы возможен и без хакеров: всегда найдутся люди, которые будут исследовать, изобретать и развивать по зову сердца, а не ради денег. И кто знает, каких высот достигла бы современная наука, если бы у далеко не худших умов высвободились силы и время, которые сегодня используются на совершение взломов и соответственно противостояние им! Тем не менее в реальной жизни киберпреступники существуют.

К сожалению, как это часто случается, преступники опережают тех, кто им противостоит: если даже правоохранительным органам удается накрыть в своей стране часть ботнета, состоящего из десятков тысяч ПК на разных континентах, то справиться с оставшимися частями и, что гораздо важнее, с его создателями не удается, так как они находятся в других странах.

Вывод из всего вышесказанного тривиален: спасение утопающих является делом самих утопающих. Применительно к киберугрозам это означает, что если человек не хочет пострадать от действий хакеров и спокойно пользоваться Интернетом, электронной почтой и так далее, он должен установить на свой компьютер защитное решение. Причем не только на свой стационарный ПК, но и на ноутбук, нетбук, коммуникатор и т.д. Несмотря на кажущуюся сложность установки защитного решения, это элементарные операции, которые не требуют больших затрат времени и денег: большую часть работы за пользователя сделали компании-разработчики защитных продуктов.

В частности, в решениях «Лаборатории Касперского» реализован автоматический режим работы, при котором пользователь может вообще забыть, что на его компьютере установлен антивирус, программа сделает все сама. Аналогично тому, как сегодня никто не возражает против того, что в каждой квартире есть дверь с парой замков, автомобили оснащены сигнализациями с брелоками, а кредитные карты имеют пин-код, в самом скором времени такое же отношение будет и к защитным решениям для компьютеров и смартфонов. Более того, на человека, который ими не пользуется, будут подозрительно коситься.

Защита корпоративных сетей и информационных ресурсов требует немалых усилий, но они оправдываются сторицей. Компьютер удобнее пишущей машинки, электронная почта быстрее и функциональнее обычной, а с помощью виртуальных сетей сотрудники офисов, находящихся в разных городах, работаю так, будто сидят на одном этаже. Естественно, если вся система построена правильно, то КПД сотрудников компании растет. Однако если эта инфраструктура в результате атаки киберперступников «встанет» или «рухнет» и произойдет утечка персональных данных сотрудников или клиентов, то мало не покажется не только ИТ-отделу, но и всей компании. Чтобы избежать этого, нужно потратить время и средства на защиту серверов и рабочих станций, разработку стратегии ИБ и так далее. В таком случае киберпреступники останутся за границами защитного периметра, тогда как внутри будет кипеть продуктивная работа. Именно так «Лаборатория Касперского» видит современную ситуацию с информационной безопасностью.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru