Онлайн-интервью с Евгением Касперским - Страница 2 - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Онлайн-интервью с Евгением Касперским

Recommended Posts

drongo

Здравствуйте, уважаемый Евгений Касперский!

Во первых, у меня предложение по линейке продуктов домашнего использования.В плане эргономики предлагаю сделать интерфейс с возможностью выбора для различных типов пользователей. Начинающего пользователя пугает множество кнопок и опций, а продвинутому наоборот чего-то не хватает :)

Представляю себе это в виде профилей, которые сможет выбирать пользователь.Просто хочу, что бы пользователи различного уровня подготовки были бы довольны.Что вы думаете по этому предложению?

Во вторых,( а скорее во первых :rolleyes: ) очень бы хотел видеть официальное представительство Лаборатории Касперского в постоянном офисе на обетованной земле у берегов Средиземного моря.Я говорил об этом уже со Станиславом Шевченко, в январе 2009.Однако, с тех пор положение изменилось. Война, слава богу кончилась, из-за кризиса появилось много безработных программистов.Как следствие- количество вирусописателей увеличилось.Считаю, что Израиль - страна с высоким потенциалом в технологическом плане, много грамотных и способных людей выходцев из бывшего Советского Союза.На ближнем Востоке вы уже открыли представительство в ОАЭ, по моему это не честно.Там русский знают меньше :)По моему, под шумиху теперешнего экономического глобального кризиса очень выгодно завладеть большим куском местного антивирусного рынка.

Когда же вы откроете филиал в Израиле? Я бы с удовольствием согласился там работать в команде Касперского и ещё знаю людей которые согласятся со мной.

Благодарю за ответы.

С уважением,

Drongo.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

Здравствуйте, Евгений! Поздравляю с высокой оценкой Ваших заслуг. Вопросы следующие:

1. Смотря Вашу интернет страницу видно, что маркетинговая атака на мировые рынки проходит успешно, но когда появится чешская и словацкие языковые версии сайта? Как трудно войти на в/у рынки?

2. Ваша фамилия очень удобна для польского рынка! Только ли это помогло обосноваться на данном рынке. :rolleyes:

3. Рекламные компании в Польше прорабатывались совместно или это заслуга только польской фирмы представляющей Ваши интересы в Польше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
BBC25

Здраствуйте,Евгений Валентинович,как Ваш постоянный клиент и бета тестер хотел задать пару вопросов,во первых довольно сильная загрузка серверов обновления,при соединение EDGE я скачиваю за ночь 200 - 300 мегабайт,но скачать двух мегабайтовое обновление очень сложно(порой не реально).Второе,не планируется ли создание бесплатного(или умеренно платного)сканера,типа DrWeb cureit,думаю многим опытным пользователям не нужна постоянная защита за большие деньги,им вполне бы хватило сканера с лицензией рублей за 500 на год..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Евгений, а как Вы считаете, все ли нормально в ЛК, которая стремится стать международной компанией, предлагая действительно неплохие продукты, с корпоративной этикой? Ваши сотрудники имеют представление что все что они говорят может использоваться как в пользу так и во вред репутации компании? Гордитесь ли Вы, что у ЛК есть такие поклонники, создавшие себе кумира в лице ваших продуктов и считающие все остальные продукты недостойным существования?

Заранее спасибо за ответ, надеюсь Вы правильно поймете цель данного вопроса

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker
Второе, не планируется ли создание бесплатного (или умеренно платного) сканера, типа DrWeb cureit...

Давно есть AVPTool.

Отредактировал Ego Dekker

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka

Здравствуйте, Евгений Валентинович!

Попытаюсь задать свой вопрос достаточно подробно, не развив тему однако на 3 страницы, дабы пояснить вопрос предыдущего "вопрошающего" - Кирилла Керценбаума (Symantec).

******************

А если посмотреть все приведенные выше графики - то можно нарисовать портрет Симентика - нормальный, крепкий середнячек, в самом хорошем смысле слова. Но не более. Никак не более. Явных косяков на фоне подавляющего большиснтва других вендоров нет. С другой стороны чем-то выделиться тоже не особенно получается.

В это связи не вполне понятно:

1) как мировой лидер исхитрился допустить, что ему ВОЗВРАЩАТЬСЯ на рынок приходится?

Представьте себе на минутку, что АвтоГАЗ своими "Волгами" выпер с рынка бизнес-моделей Мерседеса, и Мерседес 3 года помучившись таки решился сделать модельку получьше чем "Волга", и с этой моделькой идет завоевывать рынок России?

Вам не смешно? Мне смешно. Какой он тогда "Мерседес", если Авто-ГАЗу рынок отдал?

2) Как мировой лидер собирается бороться с вирьем, которое таки есть у пользователей, не имея толковой лечилки? Пользователи -они в массе своей не очень опытные, сначала заражаются, и только потом за антивирусом бегут.

3) http://www.astera.ru/itogi/?id=65476&s...=270&num=30

Зачем это мировому лидеру понадобилось - людей сокращать?

Мы набираем, они сокращают... Я так понимаю сокращают не уборщиц. Кто писать антивирь будет? Кто будет его тестить? Кто его будет продвигать? А поддержка?

*****************

Собственно сам вопрос:

Насколько с Вашей точки зрения является допустимым явление "столкновения лбами" представителей двух разных вендроров на нейтральном форуме, не принадлежащем ни одному из них, ни третьему вендору? Допустим вот на этом самом форуме?

Допустимо ли на этом нейтральном форуме указывать противнику (а попутно и всем посетителям форума) на грубые дизайнерские ошибки в его продукте (скажем невозможность противостять некоторым типам угроз, невозможность прочитать монопольно открытый файл, на откровенно слабый модуль, призванный предотвращать заражение системы, или ничуть не лучший модуль, призванный лечить пропущенное на прошлой стадии).

Все это разумеется не голословно, а подкрепив фактами (но естественно не выкладывая в паблик исходников, которыми сможет воспользоваться вирусописатель)?

Спасибо за терпение, т.к. вопрос у меня получился не столь коротким, как хотелось изначально. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Есть ли какие либо вакансии в Лаборатории Касперского, предусматривающие возможность работать удаленно?

Спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Евгений Валентинович,здравствуйте.

Хотелось бы услышать свежие новости о KTS.

В чем его основное отличие от аналогичных продуктов конкурентов(если у него есть аналоги на данный момент и будут ли они вообще)?

Какую ставку ЛК делает на этот новый продукт? Он будет топовой версией в домашней линейки?

Когда примерно ожидается по планам его релиз?

И какое место он займет на рынке,после поступления в продажу-будет он пользоваться,по Вашему мнению,большей популярностью,чем KIS 2010?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Евгений Валентинович, два полусерьезных и один серьезный вопросы от представителя Agnitum (пользуясь случаем, поздравляю тут Вас и всю вашу компанию с заслуженными наградами и признанием в России!)

1. Внедрены ли в ЛК процедуры проверки новых угроз через тестирование сторонним смежным security-"софтом" (в рамках требований систем менеджмента качества)? И часто ли Вам лично доводится анализировать новые угрозы и трафик каких-либо приложений с помощью продуктов, сделанных не в ЛК?

Уточню причину вопроса - как случайно заметили мы, Вы во время визита Дмитрия Анатольевича Медведева в ЛК - и, в частности, в комнату вираналитиков - прокомментировали Президенту запрос от Outpost Firewall, предупредившего о поползновении вируса в сеть с ПК Александра Гостева. Со стороны выглядело странно и вместе с тем забавно, и хотя Александр (в несколько резкой форме) пояснил свое видение этого вопроса, меня лично интересует, а как на это смотрите Вы?

(Приношу извинения за возможный самоповтор, если Вы читаете этот форум и блоги своих сотрудников - я лично только за использование сторонних средств безопасности и внедрение новых технологий в работу ЛК как флагмана антивирусной отрасли России.)

2. Как Вы применили колоду карт Outpost Security, полученные в подарок от представителя Agnitum на семинаре ЛК и "Поликом Про" в Питере осенью 2007 года? Вы обещали расписать "пулю" с коллегами в поезде обратно в Москву. :) Тогда же мы с Вами обсудили обмен ключами для упрощения тестирования совместимости продуктов Agnitum и ЛК (см. вопрос 3).

3. Через какой канал нам как вендору все-таки будет возможно обменяться ключами продуктов Лаборатории и Agnitum (вероятно, ЛК они тоже нужны так или иначе)?.. Бета-каналы получения ключей несколько утомительны, и отделы тестирования и аналитики регулярно просят коммерческий отдел посодействовать с новыми лицензиями. Пока же внятной обратной связи от тех или иных сотрудников ЛК на форуме не было, лишь предположение о закупке лицензий в случае необходимости. Но зачем покупать, если можно поменяться? :) Будем признательны за контакт в PM или на email (Ваши сотрудники, к примеру, Олег Гудилин, его знают), сам ответ озвучивать тут необязательно, т.к. вопрос "технический" - достаточно контакта.

(Посетую, что фрагменты тогдашнего очень познавательного интервью с Вами для питерского издания "ушли" в 2007-ом вместе с диктофоном в питерской подземке - и оно не явилось миру.)

С большой благодарностью за Ваше ценное время, потраченное на обдумывание и ответы на вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ

Евгений, как Вы считаете, не рановато ли было выбрасывать на немецкий рынок KIS 2010, сборки 459, если она ещё тестируется, если проблем ещё много? Не навредит ли решение маркетологов в немецком офисе репутации ЛК в целом, ведь конкуренция очень жёсткая на мировом рынке антивирусных продуктов?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

2600

Допустимо ли человеку общаться в Интернете, на форумах? :angry: Ваш вопрос удаляю, подобный задал Кирилл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Leonid Kanareykin

Здравствуйте, уважаемый Евгений, вопрос из Новороссийска:

1) Почему ЛК так мало внимания уделяет корпоративному сектору? Ведь насколько я знаю ядро xxxSpaceSecurity основано на 6-й версии KAV, из-за чего собствено мы от него и отказались т.к. в течении 1-года у нас было очень много проблем связанных с обнаружением и избавлением от вирусов в корпоративной сети (около 800 ПК).

В настоящее время я использую продукт западной компании, и это мне не очень нравиться, но альтернатив по функционалу,удобству и многим другим параметрам пока нет.

В чем дело, почему складывается такая ситуация? Почему?

Ведь можно протестировать основные корпортивные антивирусы, выбрать из них самое лучшее, добавить своё? Или это не политика партии?

Вам не кажеться что KAV8 Admin Kit ну уж слишком долго в бете?

2) Часто ли вы бываете в родном городе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EzzO

Здраствуйте, Евгений Валентинович!

С каждым днем хакеры и вирмейкеры находят способ обойти эвристику. Как сильно удиляется внимание эвристике вашей компанией? Есть ли будуюшее у эвристики?

Отредактировал EzzO

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Первая партия вопросов от редакции :)

1. Не так давно стартовала программа «Правила интернет-безопасности», которую «Лаборатория Касперского» проводит при поддержке Министерства связи и массовых коммуникаций РФ. Расскажите в двух словах об этом проекте? Кому принадлежит эта идея? Какие цели преследует эта программа? Почему она стартовала именно сейчас?

2. Заседание с участием президента России, прошедшее в стенах «Лаборатории Касперского», – событие беспрецедентное. Что означает этот факт для вас лично, для компании и индустрии IT в целом? Многие наблюдатели считают, что визит президента прямо или косвенно дал вашим продуктам некое дополнительное преимущество на рынке – во всяком случае, в сегменте государственных органов. Согласны ли вы с этим?

3. Если говорить о международных продажах, то в каких странах сейчас наиболее сильны позиции компании и где вы видите наибольшие перспективы для роста?

4. Время от времени поговаривают о выходе ЛК на фоновый рынок (IPO). Нужно ли это компании, и если да, то когда этого можно ожидать?

5. Кого вы в настоящее время считаете своими основными конкурентами в России и мире в целом: но не только с маркетинговой точки зрения, но и в сугубо технологическом смысле?

6. Как, на ваш взгляд, будет развиваться мировой антивирусный рынок в ближайшее время? Какие тенденции будут на нем преобладать?

7. Если говорить о технологической эволюции антивирусной защиты, какие из существующих технологий на ваш взгляд наиболее перспективны?

8. Какой стратегии технологического развития будет придерживаться ЛК в ближайшие годы?

9. Какой вы видите свою компанию через 5 лет? Каковы будут ключевые изменения на рынке и в технологической сфере?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Здравствуйте, уважаемый Евгений!

Хотелось бы узнать, планирует ли ваша компания расширить спектр

корпоративных решений для защиты электронной почты.

В частности, вопрос касается интегрированных программно-аппаратных

комплексов для защиты почтового шлюза от спама и вирусов,

которые были бы просты в установке и администрировании ("plug and play").

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

Евгений Валентинович, еще несколько вопросов от редакции Anti-malware.ru, касающихся управления и кадровой политики компании:

1. Два года назад в «Лаборатории Касперского» началась активная фаза реструктуризации корпоративного управления, многие недоброжелатели тогда предрекали ЛК быстрый крах и потерю рынка. Можно ли сегодня говорить о результатах реструктуризации? Каковы они? Достигнуто ли желаемое? И если нет, то почему? Какие ваши дальнейшие планы в том отношении?

2. Компания сегодня территориально разветвлена как никогда. Как это сказывается на управляемости? Какой стратегии вы придерживаетесь в этом отношении: строгое подчинение или широкая автономия региональных офисов?

3. «Лаборатория Касперского» находится в числе компаний, продолжающих набор персонала. Расскажите об основных направлениях кадровой политики сегодня? Сложно ли находить специалистов нужной квалификации в России? В последний год несколько ключевых позиций заняли иностранцы – директор по маркетингу, руководители департаментов потребительского рынка и корпоративного бизнеса. Чего Вы в первую очередь ждете от них? Оправдывают ли они Ваши ожидания?

4. Основной кадровый актив компании сейчас находится в России. Не повлечет ли активная интеграция «Лаборатории Касперского» в мировой рынок потерю ее российских корней и уникального коллектива?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ojiga

мы победим китайских, русских и бразильских вирмейкеров??

или доля malware траффика, доменных имён и прочего скоро достигнет 95%??

кидо всё таки заработал или до сих пор инвалид??

перехватывают ли AV-конторы ботнеты, для их убийства??

сколько стоит недетектирующаяся магания сегодня??

сколько стоит пакер навроде тибса??

сколько стоит обфускатор AutoIT??

сколько получает средний дятел??

когда появится первый серьёзный троян под iPhone и про что он будет скорее всего??

какова общая ситуация на рынке телефонов, когда симбиан сравняется с виндой по опасности использования??

когда выйдет форк под остен??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gerix

Добрый день!

Очень интересует вопрос, будет ли предусмотрена возможность групповой блокировки устройств хранения и передачи информации на защищаемых ПК в линейке корпоративных продуктов ЛК? И если будет, то как скоро?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit

Евгений, какое пиво предпочитаете? И смотрите ли спортивные передачи по ТВ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Евгений Валентинович, небольшое предложение, которое лично мне хотелось бы увидеть в продукции ЛК:

Очень хочется увидеть функцию, которая бы закрывала-открывала бы доступ к USB-портам, дисководу, DVD-приводу, кардридеру по желанию пользователя (под паролем) для защиты от утечки конфиденциальных данных.

У вас ведь есть виртуальная клавиатура, так может внедрить туда еще и такую, дополнительную функцию? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

1). Делает ли ЛК предложения работы людям, работающим в других АВ-компаниях? (это в свете перехода достаточно известных личностей из др.веба и аутпоста).

2). К антивирусному аналитику по образованию самое близкое это образование программиста. Если взять среднестатического выпускника такого факультета, то имеем следующее: асм - знает на уровне hello world, С++ - более менее, winapi - что-то об этом слышал, IDA/отладка - использовал пару раз "ради прикола".

Как выкручиваетесь из этой ситуации? Старыми кадрами и/или выращиванием кадров с "пеленок" посредством фан-клуба и антивирусной школы? (или другие методы?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Евгений Валентинович, выкладываю еще партию вопросов от редакции :)

1. Новое комплексное решение «Лаборатории Касперского» для защиты смартфонов Kaspersky Mobile Security 8.0 объединяет в себе 5 различных компонентов (антивирус, антиспам, антивор, шифрование и родительский контроль), обеспечивающих защиту от различных видов угроз. Какая из них с Вашей точки зрения наиболее актуальна сегодня? Какая будет самой востребованной через 2-3 года?

2. Планирует ли «Лаборатория Касперского» расширять ассортимент продуктов? Появятся ли решения, не относящиеся к антивирусной тематике, например, в категории DLP?

3. Вы посвящаете много времени поездкам, общению с партнерами и клиентами. Что они ценят в продуктах под вашим именем прежде всего?

4. Вы неоднократно говорили о том, что надо бы отменить анонимность в Интернете – это поможет снизить остроту проблемы киберпреступности. Сейчас об этом говорят и вендоры (Microsoft), и государственные органы. Как, по вашему мнению, это можно было бы осуществить? С чего начать?

5. (Перефразирую вопрос, который был зада выше) Дочка моих знакомых, второклашка, довольно неплохо разбирающаяся в компьютерах, любит смотреть научно-фантастические фильмы, обсуждать увиденное и донимать всех каверзными вопросами. Недавно после просмотра фильма "Терминатор" она подошла и спросила, почему Антивирус Касперского допустил "восстание машин"? Евгений, переадресую этот вопрос вам. Хотелось бы услышать ваши мысли о месте и роли антивирусов через N лет в мире роботов, искусственного интеллекта и технологий будущего.

6. Как вы оцениваете угрозу информационных атак для вашего бизнеса? Какие информационные атаки, по-вашему, были наиболее значимы, и на какие активы вашей компании они были направлены?

О себе и карьере

7. В прессе вы рассказывали о том, что благодаря одному из хороших знакомых получили отличную прививку от звездной болезни. С годами и достижениями иммунитет не ослабевает?

8. Вам приходится выступать по меньшей мере в трех разных ролях: руководитель, антивирусный эксперт, лицо компании. Какая из них вам ближе, понятнее, комфортнее?

9. Государственная премия – что она значит для вас лично? О чем вы подумали в первый момент, когда узнали о ее присуждении?

10. Вас лично знают во всем мире. Ваша компания имеет все возможности стать лидером рынка. Будете ли вы удовлетворены этим результатом или пойдете дальше?

11. Что для вас означает успех? Когда вы почувствуете, что всего в жизни добились?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.

Доброго времени суток!

Приветствую всех антималваровцев! :)

Вопросов много. Что не может не радовать, много действительно интересных и актуальных тем.

Ну что же, начнем по порядку.

Сначала я отвечу на вопросы администрации сайта, а затем перейду к вопросам форумчан.

Итак, поехали.

Не так давно стартовала программа «Правила интернет-безопасности», которую «Лаборатория Касперского» проводит при поддержке Министерства связи и массовых коммуникаций РФ. Расскажите в двух словах об этом проекте? Кому принадлежит эта идея? Какие цели преследует эта программа? Почему она стартовала именно сейчас?

Как показывает практика, жертвами киберпреступников, как правило, становятся не продвинутые программисты и эксперты, а обычные пользователи, которых сегодня в Сети подавляющее большинство. Поэтому очень важно, чтобы начинающие пользователи были информированы о современных интернет-угрозах, о мошеннических приемах, которые распространены в Сети, чтобы они своевременно получали информацию об обнаруженных уязвимостях в популярном ПО. Именно поэтому «Лаборатория Касперского» при поддержке Министерства связи и массовых коммуникаций РФ разработала программу «Правила интернет-безопасности». Уникальность данной программы состоит в ее масштабности: пожалуй, впервые у нас появилась возможность обратиться к столь широкой аудитории В рамках этого проекта мы знакомим российских интернет-пользователей с культурой безопасного пользования глобальной сетью. Проект всероссийский, для общения с целевой аудиторией используются самые различные каналы коммуницации – наружная реклама, пресс-конференции и круглые столы, прямые линии с экспертами и, наконец, собственная страница проекта на информационно-аналитическом портале об интернет-безопасности securelist.ru. Здесь вы можете получить всю необходимую информацию о том, как обезопасить себя в Сети, а также задать вопросы экспертам «Лаборатории Касперского».

Заседание с участием президента России, прошедшее в стенах «Лаборатории Касперского», – событие беспрецедентное. Что означает этот факт для вас лично, для компании и индустрии IT в целом? Многие наблюдатели считают, что визит президента прямо или косвенно дал вашим продуктам некое дополнительное преимущество на рынке – во всяком случае, в сегменте государственных органов. Согласны ли вы с этим?

Да, событие неожиданное и выходящее далеко за рамки повседневной рутины… Что означает. Для меня лично и для всей компании – признание заслуг и успехов, причем не только на домашнем рынке, но и за его пределами. Для индустрии IT – что от неё тоже ждут результатов в мировых масштабах.

Не думаю, что визит Президента даст нам какие-либо протекционистские преимущества – да мы в них, честно говоря, особо и не нуждаемся. И во время визита(ни во время экскурсии по офису, ни во время заседания комиссии) об этом не было сказано ни слова.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Если говорить о международных продажах, то в каких странах сейчас наиболее сильны позиции компании и где вы видите наибольшие перспективы для роста?

С точки зрения «доли региона в общем пироге», то наиболее сильны позиции компании в странах Западной Европы (это примерно половина нашего бизнеса), наибольшие перспективы для краткосрочного роста – Северная Америка, долгосрочного – Азия (APAC). Предвосхищая вопрос про Российский рынок, у нас просто не может здесь быть значительного роста, поскольку и так у нас около половины всего рынка как домашних, так и корпоративных антивирусных решений. Т.е. здесь наши позиции наиболее сильны «локально». Также доминирующую позицию компания занимает в некоторых странах бывшей Югославии (Сербия, Македония). Очень неплохие результаты у нас в коробочном сегменте рынка домашних пользователей: в Германии мы N1 уже больше года, во Франции и в Испании почти-почти N1, в Штатах – вышли на N2, в Китае – N1 (в количестве пользователей, по коробкам точной статистики нет).

Время от времени поговаривают о выходе ЛК на фоновый рынок (IPO). Нужно ли это компании, и если да, то когда этого можно ожидать?

Планы по выходу на IPO отложены до окончания потрясений и стабилизации мировых финансовых рынков.

Кого вы в настоящее время считаете своими основными конкурентами в России и мире в целом: но не только с маркетинговой точки зрения, но и в сугубо технологическом смысле?

В России – смотрите отчеты Аnti-Мalware.ru. Это Symantec, ЕSET, Dr.Web. В мире – смотрите отчёты IDS или Gartner: Symantec, McAfee, TrendMicro. С технологической точки зрения… Сложно сказать. У разных компаний есть разные интересные наработки и технологии, которых либо у нас «нет, а хочется», или которые сделаны получше… Есть такое, но чтобы называть кого-то из них «основным ТЕХНОЛОГИЧЕСКИМ конкурентом» - нет. Это мы для них – основной технологический конкурент, а не они для нас

6. Как, на ваш взгляд, будет развиваться мировой антивирусный рынок в ближайшее время? Какие тенденции будут на нем преобладать?

Как мне кажется, на рынке, особенно в домашнем сегменте и СМБ, всё больше и большую долю будут занимать сервисы – защита трафика, домашней сети. При этом будут появляться новые нестандартные каналы – например, банки или провайдеры сетевых игрушек. В среднесрочной перспективе следует ожидать роста рынка мобильных систем.

Если же говорить об игроках – то мне представляется наиболее вероятным не консолидация индустрии (в отличие от других компьютерных и не-компьютерных «профессий»), а наоборот, появление всё большего числа небольших и средних компаний, которые будут отъедать свои куски пирога у традиционных лидеров, что подтолкнёт этих самых лидеров к диверсификации, потере фокуса на решениях по «традиционной антивирусной безопасности» - т.е. к еще большей потере лидерства на рынке антивирусных решений.

7. Если говорить о технологической эволюции антивирусной защиты, какие из существующих технологий на ваш взгляд наиболее перспективны?

Мне бы не хотелось делить существующие технологии на «перспективные» и на те, которые «должны умереть». По моему глубокому убеждению, все (или практически все) современные антивирусные технологии не теряют своей актуальности – они просто требуют «доточки» под современных «зловредов». Новые технологии, такие как Application Control, White List, Security Network, Safe Run (называю в терминах KAV/KIS, надеюсь что не надо разъяснять) – так вот, эти технологии не «более перспективны», они не заменяют традиционные антивирусные технологии – они их удачно дополняют. В будущем мы будем пользоваться не «совсем новыми продуктами на совсем новых технологиях» - а комбинацией старых защитных средств и новомодных мухобоек, старых решений не отменяющих. Примерно как подушка не отменила ремень в современных автомобилях, а лишь дополнила его.

8. Какой стратегии технологического развития будет придерживаться ЛК в ближайшие годы?

Делать больше, лучше, качественнее. С привлечением трудовых ресурсов не только в Москве, но и за ее пределами. Причем речь идет не только о России. Компания будет придерживаться фокуса на «технологии, продукты и сервисы для отсева вредных и нежелательных программ и данных, а также на решении других насущных проблем пользователей компьютеров и мобильных телефонов». Вот такая узкая фокусировка в самом широком смысле.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
9. Какой вы видите свою компанию через 5 лет? Каковы будут ключевые изменения на рынке и в технологической сфере?

Компания – один из признанных лидеров в индустрии IT-безопасности, занимающая позицию лидера в некоторых ее сегментах. На вторую часть вопроса я уже дал ответ выше.

Новое комплексное решение «Лаборатории Касперского» для защиты смартфонов Kaspersky Mobile Security 8.0 объединяет в себе 5 различных компонентов (антивирус, антиспам, антивор, шифрование и родительский контроль), обеспечивающих защиту от различных видов угроз. Какая из них с Вашей точки зрения наиболее актуальна сегодня? Какая будет самой востребованной через 2-3 года?

Конечно же – антивор. В будущем – еще и антивирус+антиспам. Не исключено появление и других актуальных «фишек».

Вы посвящаете много времени поездкам, общению с партнерами и клиентами. Что они ценят в продуктах под вашим именем прежде всего?

Название и цвет коробки :)

Если серьёзно – то у них же и надо спрашивать! Я обычно спрашиваю что им НЕ нравится – но об этих ответах я особо распространяться не собираюсь :)

2. Планирует ли «Лаборатория Касперского» расширять ассортимент продуктов? Появятся ли решения, не относящиеся к антивирусной тематике, например, в категории DLP?

Да, но строго в «узком фокусе в широком смысле» - см. чуть выше. DLP в корпоративных продуктах, будет и лёгкий бэкап с шифрованием в персональном продукте класса “Total Security”.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×