Антивирусы для «маков» и Linux пока не нужны?

Российских пользователей Mac OS и Linux решил порадовать еще один вендор - Eset. Недавно компания сообщила о начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет. 

«Выпуск продукта для Mac OS и рабочих станций под управлением Linux - это, скорее дань моде, нежели реальный бизнес, - считает Сергей Ильин, руководитель проекта Anti-Malware.ru. - Eset показал, что и у него тоже теперь есть антивирус под эти операционные системы». «Пока что это чисто имиджевый ход», - соглашается основатель SoftSphere Technologies Илья Рабинович, называя подобную практику «галочным маркетингом».

Сергей Ильин отмечает, что реальная польза для любителей этих ОС от антивируса пока очень сомнительная, так как количество реальных угроз для них приближается к нулю. «Перспектива держать же на своем персональном компьютере антивирус ради защиты других пользователей, которые используют Windows, и платить за это трафиком и снижением производительности системы едва ли будет стимулирующим фактором для покупки», - резюмирует он.

Trend Micro также не рассматривает Linux в качестве платформы для рабочих станций, нуждающейся в антивирусе, говорит Михаил Кондрашин, руководитель Центра компетенции Trend Micro. «Продукты для защиты файловых серверов Linux пользуются устойчивым спросом, а защиту для рабочих станций Linux (которую Trend Micro пока и не планирует выпускать) никто из заказчиков не спрашивает - отмечает он. - А вот для Mac OS есть два продукта - один для домашних пользователей и один для корпоративных». При этом защита для Mac OS спросом не пользуется, уточняет Кондрашин.

Алексей Калгин, руководитель управления продуктового маркетинга «Лаборатории Касперского», также подтверждает, что востребованность пользовательских антивирусных решений для Linux пока остается на низком уровне. В то же время, в крупных компаниях растет число пользователей этой системы, отмечает он. Поэтому корпоративное решение Kaspersky Open Space Security Release 2 включает в себя антивирусы для Linux Workstation, Linux File Server и Linux Mail Server - наравне с антивирусной защитой основных узлов сети под управлением других операционных систем. «Дело в  том, что крупные организации, как правило, выбирают моновендорные решения, а значит, корпоративные продукты должны обладать средствами защиты для всех популярных ОС», - говорит Калгин.

Что касается антивируса «Лаборатории» для «маководов» - напомним, что в октябре этого года вышел «Антивирус Касперского» для персональных компьютеров под  управлением Mac OS X, а в  2010 г. ожидается релиз корпоративной его версии. «Она будет создана на его базе и дополнена инструментом централизованного управления в сложных компьютерных сетях», - объясняют в «ЛК».

Специалисты «ЛК» еженедельно детектирует в среднем одного нового трояна, специально созданного для Mac OS X. Кроме того, известны атаки на перехват всего интернет-трафика с компьютеров Мак с целью его последующего анализа. «По нашим оценкам, в настоящий момент заражены десятки тысяч компьютеров Mac, и эта цифра постоянно растет», - заявил Anti-Malware.ru Вартан Минасян, менеджер «ЛК» по развитию продуктов для Mac OS. Тем не менее, свои оценки потенциального спроса на антивирус для Mac и планы его продаж на отечественном рынке в компании предпочитают не называть.

При этом первым - в конце июня этого года - антивирус для отечественных приверженцев Mac OS выпустил «Доктор Веб». У вендора есть решение и для защиты рабочих станций под Linux.

начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет.  " />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

UserGate запустил собственный SOC

Российский разработчик экосистемы ИБ-решений компания UserGate объявила о начале работы собственного центра мониторинга информационной безопасности (SOC, Security Operations Center). Его услуги станут доступны в мае 2024 года.

SOC UserGate не только обеспечит доступ клиентов компании к классическим услугам мониторинга, но и позволит разгрузить ИБ-команды своих заказчиков, усилить экспертизу в области детектирования угроз.

Востребованность услуг коммерческих SOC среди заказчиков объясняется необходимостью значительных затрат на приобретение аппаратного и программного обеспечения для построения собственного in-house SOC-а, инвестиций в создание и развитие команды ИБ-специалистов, работающей в режиме 24/7. Сегодня ресурсами и знаниями, необходимыми для создания собственного центра мониторинга и реагирования обладают лишь самые крупные заказчики. Поэтому получение услуг облачного SOC становится для многих предприятий единственной возможностью решить все задачи, связанные с мониторингом информационной безопасности, не прибегая при этом к серьезным капитальным затратам.

Компания UserGate накопила значительные компетенции не только в области разработки и производства средств защиты корпоративных сетей передачи данных. Сегодня UserGate обладает глубокой и всесторонней экспертизой в области информационной безопасности в целом. Она позволяет предложить российским заказчикам услуги облачного SOC-а, т.н. SOCaaS: мониторинг событий, анализ инцидентов, ИБ-аналитика. Кроме того, возможности компании позволяют дополнить это предложение услугами, связанными с анализом защищенности систем, киберкриминалистикой и постинцидентным анализом, повышением осведомленности сотрудников организаций в области информационной безопасности, как рядовых пользователей, так и ИТ-специалистов, ИБ-консалтингом, разработкой архитектуры и процессов, связанных с обеспечением информационной безопасности.   

«Мы создавали SOC для того, чтобы сделать мониторинг информационной безопасности и реагирование на инциденты простыми и доступными для компаний, которые осознали эту необходимость. Сегодня у нас есть для этого все необходимое: широкие компетенции в ИБ, штат высококлассных специалистов и аппаратная база для организации процесса мониторинга. Создавая свой SOC, мы использовали лучшие мировые и российские практики, чтобы не только обеспечить технологическую и экспертную эффективность центра, но и сделать использование его услуг простым и понятным для всех клиентов», – говорит Дмитрий Шулинин руководитель SOC UserGate.

SOC UserGate построен по классической схеме. Его составляют три ключевых компонента: команда специалистов, необходимые средства технического мониторинга и реагирования на инциденты, а также процессы, которые обеспечивают связность работы всех систем центра.

В команду SOC UserGate вошли специалисты, имеющие богатый опыт создания и развития крупнейших российских центров. Они сформировали три группы, которые занимаются мониторингом безопасности, разработкой контента (правил для SIEM системы, плейбуков в IRP-платформе), ведут проактивный поиск угроз в защищаемых инфраструктурах. Кроме того, в состав команды центра входит группа SRE (Site Reliability Engineering), состоящая из инженеров, ответственных за внедрение, настройку и поддержку всех технических решений SOC.

Услуги по мониторингу безопасности и оповещению обеспечиваются системами сбора информации, которые размещаются на площадках заказчиков и отправляют данные по защищенным каналам связи в SOC для их обработки в автоматизированном, а при необходимости и в ручном режиме, а также для обогащения дополнительной информацией и дальнейшего хранения. При обнаружении инцидентов аналитики центра проводят оповещение ответственных сотрудников заказчика.

В перспективе базовая функциональность SOC будет дополнена личным кабинетом клиента, который будет содержать всю необходимую информацию, от инфографики, демонстрирующей работу инфраструктуры, карточек инцидентов, до SIEM-правил и базы знаний. Личный кабинет станет доступен клиентам SOC UserGate в 1 квартале 2025 года.

Еще одно расширение функциональности SOC – реагирование на киберинциденты – ожидается до конца 2025 года. Для получения этой услуги клиентам необходимо будет обеспечить более глубокую интеграцию технической базы SOC со своими инфраструктурами, а также погружение специалистов центра в ее специфику.

SOC UserGate предполагает периодическую корректировку сервиса, которая проводится для изменения и дополнения правил SIEM, настроек источников событий ИБ в соответствии с особенностями работы или изменения инфраструктур клиентов. Регулярно, клиенты SOC получают подробные отчеты о результатах мониторинга безопасности и инцидентах, выявленных в защищаемой инфраструктуре. Предусмотрено предоставление кратких информационных еженедельных отчетов и развернутых ежемесячных.

Наконец, еще одна отличительная черта SOC UserGate – стремление к максимальной гибкости в работе. Оно касается как технических средств взаимодействия с клиентами (использование различных схем подключения и средств мониторинга, размещаемых внутри защищаемых периметров), так и вариативности подходов к составу и оплате используемых услуг центра.

Услуги SOC позволят клиентам UserGate значительно сократить и оптимизировать расходы на безопасность, получить доступ к лучшим ИБ-практикам и экспертизе квалифицированных профессионалов, сократить нагрузку на собственные ИБ-команды, в разы сократить риски, связанные с киберинцидентами и преодолением их последствий, и, наконец, обеспечить надежный круглосуточный мониторинг своей инфраструктуры.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru