Анализ рынка антивирусной защиты в России 2013-2015 - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Анализ рынка антивирусной защиты в России 2013-2015

Recommended Posts

Сергей Ильин

Не смотря на возникшую паузу, решили сделать обновление анализа антивирусного рынка в России. Собираем данные, общаемся с экспертами.

В тему пришли результаты опроса малоизвествной мне лично компании Астерит:

Компания «Астерит» в период с мая по ноябрь 2014 года провела ряд конференций, посвященных построению отказоустойчивой и безопасной ИТ-инфраструктуры предприятия. Эксперты компании прочли свои доклады и поделились опытом с более чем 500 руководителями и специалистами из информационных отделов предприятий 11 городов РФ: Самары, Уфы, Казани, Ижевска, Перми, Нижнего Новгорода, Екатеринбурга, Тюмени, Челябинска, Новосибирска, Красноярска.

В рамках конференций было опрошено 460 ИТ-шников с целью выяснения популярности корпоративной антивирусной защиты, а также – насколько актуальны и востребованы сейчас меры по защите персональных данных.

Результаты:

Более трети (36%) опрошенных ИТ-руководителей и специалистов считают правильным подход использования смешанных средств защиты корпоративной информации от внешних угроз, то есть защиты разных сегментов сети разными антивирусными решениями.

Компании, использующие антивирусную защиту какого-либо одного производителя, распределились следующим образом:

43% - Лаборатории Касперского

6% - Доктор Веб

5% - ESET

4% - Symantec

2% - Microsoft

менее 1% использую бесплатные антивирусные продукты (читай - пиратят бесплатную защиту).

Как вам такие цифры из корп. сегмента?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
менее 1% использую бесплатные антивирусные продукты (читай - пиратят бесплатную защиту).

Как можно пиратить то, что бесплатно? :)

Как вам такие цифры из корп. сегмента?

Здесь интересно было бы разбить по градациям:

1) Компании, которые закупили антивирус для защиты для своих конечных точек.

2) Компании, которые закупили антивирус для предоставления услуг антивирусной защиты другим компаниям.

И то, и другое, по сути, корп.сегмент, просто цели приобретения антивируса разные. Заодно и можно было бы оценить живучесть ..aaS-модели как бизнеса - сколько бизнес-клиентов подключено, какова их география, какое у них в среднем кол-во защищаемых объектов. Как-то так.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Как можно пиратить то, что бесплатно?

Очень просто. Оно бесплатно не для всех. Бесплатно можно пользоваться только в личных целях и иногда в компаниях до 5-10 рабочих мест. Такие компании почти никогда не имеют собственных ИТ-специалистов. Следовательно мы имеем дело с нарушениями лицензионного соглашения.

Здесь интересно было бы разбить по градациям:

1) Компании, которые закупили антивирус для защиты для своих конечных точек.

2) Компании, которые закупили антивирус для предоставления услуг антивирусной защиты другим компаниям.

Там четко написано Компании, использующие антивирусную защиту какого-либо одного производителя. Это значит, что у них этот антивирус везде стоит для собственных нужд. Если бы речь шла о перепродаже, то тогда бы опрашивать стоило партнеров, а не клиентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
man-bsa
43% - Лаборатории Касперского

6% - Доктор Веб

5% - ESET

4% - Symantec

2% - Microsoft

итого 60%, а кто еще 40%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

подразумевается (судя по опросу), что остальные (более 36%) используют не один антивирус, а два и более

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
man-bsa
подразумевается (судя по опросу), что остальные (более 36%) используют не один антивирус, а два и более

я тоже про это подумал, но сумма равна ровно 60, а соответственно остается 40, а не 36.

Кроме того судя по тексту с точки зрения русского языка написано однозначно - "Компании, использующие антивирусную защиту какого-либо одного производителя, распределились следующим образом:"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вероятно остальные используют ни один антивирус или вообще не используют никакой + отказались отвечать. К сожалению полную версию отчета не выложили, а жаль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vvovvo
Компании, использующие антивирусную защиту какого-либо одного производителя, распределились следующим образом:

43% - Лаборатории Касперского

6% - Доктор Веб

5% - ESET

4% - Symantec

2% - Microsoft

Не пойму, кому нужен антивирус от Microsoft. Он же ничего не ловит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.WA
Как вам такие цифры из корп. сегмента?

Закономерные.

Есть ещё данные по Endpoint Protection по миру, они интереснее, другой уровень, другая ответственность, другая более серьёзная клиентура.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Не пойму, кому нужен антивирус от Microsoft. Он же ничего не ловит.

Хм, например вы купите НТВ+ или примеру купите пакеты каналов в каком-нибудь Ростелеком и тд, а можно взять копеешную приставку по федеральной программе, и смотреть 20 каналов бесплатно - выбор конечно не ахти, но некоторым этого вполне хватает, ведь лапша на уши одна и та же. :)

Так и с антивирусами, каждый выбирает для себя сам, хотите платить за рекламный бренд - пожалуйста. Но если у вас кроме World ничего нет, то антивирус просто выброс денег на ветер, так и в компаниях, если есть жесткое ограничение и администрирование безопасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Microsoft далеко не плох, есть куда худшие платные антивирусы. Поэтому уж совсем принижать их не нужно, это неправильно.

Для значительной части пользователей вполне хватает встроенного защитника Windows (в 8-ке это бывший MSE по функциональности). Так что ребята из Редмонта постепенно этот рынок под себя подомнут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.WA
Для значительной части пользователей вполне хватает встроенного защитника Windows

Если немного мозга+UAC+SmartScreen+IE11+64bit.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Rustock.WA, именно так! Microsoft реально много сделал в плане встроенной безопасности. Но пока наблюдается большая инертность связанная с наследием Windows XP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.WA
Rustock.WA, именно так! Microsoft реально много сделал в плане встроенной безопасности. Но пока наблюдается большая инертность связанная с наследием Windows XP.

Кстати, а на сколько важно из какой страны антивирусный вендор? Я отчасти понимаю что входит в средства глоб. мониторинга популярного вендора и как это обрабатывается, проблема в том, что отчасти. Интересно ваше мнение. Ведь если посмотреть на ту же статистику по странам детектов от продуктов ЛК локальных угроз ( securelist.ru ), то увидим довольно существенную разницу (семейства угроз кардинально разные), например США и РФ - в США даже UDS:PBS (Cloud Beh. Patterns) срабатывает чаще, интересно кстати почему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Если кто-то из интересующихся рынком пропустил данную новость, то настоятельно рекомендую ознакомиться 

http://www.anti-malware.ru/news/2015-01-21/15370

 

Мы уже начали считать рынок. Так что в этом году сделаем анализ рынка по многочисленным просьбам. Два года его не было, так как я посчитал, что антивирусный рынок отдельно никого уже не интересует, но я ошибался  :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ILYA Test

А вот это очень интересный слив:

По состоянию 2011 года московское подразделение ООО “Доктор Веб” имело месячный доход от своей деятельности в рамках 50-60 миллионов рублей, что по текущему курсу ЦБ РФ составляло примерно 1,5-2 миллиона долларов США. Учитывая, что продукт ООО “Доктор Веб” является программное обеспечение, затраты на тиражирование этого продукта, его логистику, сопровождение и прочие расходы составляют минимальное значение по сравнению с другими видами деятельности. Основные затраты ООО “Доктор Веб” - аренда помещений под офис и заработная плата сотрудникам, что не превышает 0,5-0,8 миллиона долларов США.

http://forum.drweb.com/index.php?showtopic=320115&page=2

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Данцеров

Лидеры домашних пользователей это Avast Free Antivirus и 360 Total Security. Учитывая что многие сейчас пользуются лицензионной десяткой то  на пятки этим вендорам наступает  Windows Defender.

Среди не домашних пользователей (банки, предприятия) встречал  Symantec , Avira и NOD32 , но лидер конечно  Kaspersky.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×