Virus Bulletin представил новые антивирусные тесты

Virus Bulletin представил новые антивирусные тесты

...

Известный антивирусный сертификатор Virus Bulletin сегодня представил набор новых тестов, предназначенных для испытания программ, обнаруживающих вредоносные коды. Ранее Virus Bulletin попала под волну критики со стороны антивирусных вендоров, утверждавших, что тесты компании устарели и уже не способны полностью оценить качество работы антивирусной программы.

В компании, судя по всему, восприняли критику и в знаменитый тест VB100 добавили набор новых испытаний получивших название RAP-тесты (Реактивный и Проактивный тест). Суть RAP-теста сводится к следующему: система проверяет способность антивредоносных программ точно определять и идентифицировать новые и пока неизвестный вредоносные коды. Для прохождения RAP-теста программе необходимо будет подвергнуться 4 испытаниям, в которых будут задействованы вредоносные коды, обнаруженные на протяжении последних 3 недель (от даты тестирования).

Как пояснили в Virus Bulletin, цель новых тестов заключается в определении качества работы эвристических движков современных антивирусов, при помощи которых обнаруживаются неизвестные коды. Ранее тесты Virus Bulletin проходили на голом сигнатурном подходе и антивирус либо "попадал в сигнатуру", либо нет, а действия логических систем в расчет не брались. Именно это обстоятельство и вызывало критику антивирусных вендоров, утверждавших, что использование эвристики уже неотъемлемая часть антивирсных продуктов.


Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

62% российских корпораций продолжают использовать зарубежные NGFW

К2 Кибербезопасность (входит в K2Тех) представила результаты исследования о том, как крупные российские компании используют отечественные межсетевые экраны нового поколения (NGFW). В опросе участвовали ИТ- и ИБ-руководители из 113 корпораций — от нефтегаза и финсектора до ретейла, машиностроения и ТЭК.

Экспертами исследования выступили ведущие российские разработчики NGFW: UserGate, «Лаборатория Касперского», Positive Technologies, Ideco и Infotecs.

Картина получилась показательной:

  • 88% компаний активно применяют NGFW.
  • Для 75% внедрение — это усиление киберзащиты, а не просто выполнение требований регуляторов.

При этом иностранные решения по-прежнему занимают значимую долю: 62% корпораций продолжают использовать зарубежные NGFW — полностью (22%) или в гибридной модели вместе с отечественными (40%). Полностью перешли на российские продукты лишь 38% участников.

 

По словам руководителя направления сетевой безопасности К2 Кибербезопасность Александра Шилова, рынок NGFW в России развивается быстро, а более половины компаний (56%) планируют перейти на отечественные решения в течение пяти лет.

Мотиваторы вполне понятные: окончание лицензий на зарубежное ПО, сложности с обновлениями и отсутствие техподдержки. В условиях роста киберугроз компаниим нужна не разовая установка продукта, а долгосрочная стратегия защиты.

Но у импортозамещения есть и препятствия. Основные барьеры — высокая стоимость отечественных решений и сложности с подбором железа, которое могло бы соперничать по эффективности с зарубежными аналогами. Почти половина организаций (46%) привлекают интеграторов для внедрения и обслуживания NGFW.

Интересно, что производительность российских NGFW устраивает подавляющее большинство — 89% пользователей. Однако 49% компаний считают, что решениям не хватает доработок. Запросы касаются в основном базовых вещей: повышения производительности, удобства управления, надежности и расширения функциональности.

Среди дополнительных пожеланий упоминаются улучшение документации, регулярные обновления сигнатур атак, стабильные VPN-клиенты под разные ОС, более развитые средства централизованного управления, функции Zero Trust и улучшение механизмов GeoIP.

Большинство организаций (78%) используют NGFW для защиты периметра, но некоторые комбинируют этот подход с защитой критичных сегментов и отдельных ИС (11%). Среди ключевых функций респонденты выделили удаленный VPN-доступ, поддержку site-to-site VPN, использование ГОСТ-алгоритмов, а также наличие виртуальных контекстов.

 

В целом исследование показывает: интерес к отечественным NGFW растет, компании активно планируют импортозамещение, но ожидают от российских решений большего удобства, стабильности и функциональной зрелости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru