Онлайн-интервью с Евгением Касперским - Страница 3 - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Онлайн-интервью с Евгением Касперским

Recommended Posts

E.K.
4. Вы неоднократно говорили о том, что надо бы отменить анонимность в Интернете – это поможет снизить остроту проблемы киберпреступности. Сейчас об этом говорят и вендоры (Microsoft), и государственные органы. Как, по вашему мнению, это можно было бы осуществить? С чего начать?

Осуществить можно всё что угодно, хоть на Марс полететь – главное очень захотеть решить этот вопрос в межгосударственном масштабе. Что нужно сделать прямо сейчас (с чего начать) – создать Интернет-Интерпол, международную организацию, координирующую кибер-полицейские подразделения в разных странах. Начать можно с небольшого – например, со сбора базы контактов, потом попробовать раскрутить пару-тройку кибер-преступлений, хорошенько на этом отпиариться, получить дополнительные бюджеты (и бонусы) – и вперёд по полной! Только с Россией надо будет договориться по поводу дополнительных сибирских поселений…

5. (Перефразирую вопрос, который был зада выше) Дочка моих знакомых, второклашка, довольно неплохо разбирающаяся в компьютерах, любит смотреть научно-фантастические фильмы, обсуждать увиденное и донимать всех каверзными вопросами. Недавно после просмотра фильма "Терминатор" она подошла и спросила, почему Антивирус Касперского допустил "восстание машин"? Евгений, переадресую этот вопрос вам. Хотелось бы услышать ваши мысли о месте и роли антивирусов через N лет в мире роботов, искусственного интеллекта и технологий будущего.

Предотвратить восстание машин мы бы никак не могли, поскольку функционал, определяющий нештатное поведение военной сети, был результатом ошибки её проектирования, а не зловредной атакой. Мы – защищаем от зловредов, а не от архитектурных недочётов в софтверных проектах. Так что мы совсем не при делах в данном инциденте.

А чтобы дети больше не задавали такие глупые вопросы – надо просто сделать так, чтобы они больше не смотрели такие глупые фильмы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Предотвратить восстание машин мы бы никак не могли, поскольку функционал, определяющий нештатное поведение военной сети, был результатом ошибки её проектирования, а не зловредной атакой. Мы – защищаем от зловредов, а не от архитектурных недочётов в софтверных проектах. Так что мы совсем не при делах в данном инциденте.

Хороший ответ :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Что ж тут хорошего? :)

Насколько я помню, в ЛК же создавалось (или планировалось) консалтинговое подразделение? :)

Да и власть Скайнет получил, если я правильно помню, для борьбы с псевдовирусом (если я не брежу). :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
6. Как вы оцениваете угрозу информационных атак для вашего бизнеса? Какие информационные атаки, по-вашему, были наиболее значимы, и на какие активы вашей компании они были направлены?

«Угроза информационных атак» для нас несёт двоякий смысл. С одной стороны, мы от некоторых видов угроз защищаем – и это является бизнесом компании, и здесь для нас никаких угроз нет, а даже, к сожалению, наоборот… С другой стороны, компания действительно иногда становится целью информационных негодяев, которые периодически атакуют нас информационно с разных сторон. То частично успешную DDoS-атаку начнут и положат нам пару серверов, то гадость какую в какой-либо Инет-помойке напишут, то троллей наймут, чтобы пакостить на форумах. А один тут вообще отличился – пытался торговать нашими сорцами (сорцы, правда, двухлетней давности, но всё равно – инцидент). Негодяя вычислили, изолировали, сейчас ведутся следственные мероприятия. Кстати, наши процедуры отбора сотрудников работают – негодяй проработал в компании всего три месяца испытательного срока, который и не прошел.

Какие из этих угроз наиболее значимые – ответить не могу, поскольку уж слишком в разных плоскостях они находятся…

7. В прессе вы рассказывали о том, что благодаря одному из хороших знакомых получили отличную прививку от звездной болезни. С годами и достижениями иммунитет не ослабевает?

Вроде бы нет… Но мне у кого спрашивать – у зеркала?...

8. Вам приходится выступать по меньшей мере в трех разных ролях: руководитель, антивирусный эксперт, лицо компании. Какая из них вам ближе, понятнее, комфортнее?

Стратег, эксперт по компьютерной безопасности, бренд – вот три мои роли. Все три мне приятны. И понятны. И не мне только 

9. Государственная премия – что она значит для вас лично? О чем вы подумали в первый момент, когда узнали о ее присуждении?

Совсем недавно уже отвечал – смотрите на http://forum.kasperskyclub.ru – ”Задай вопрос Е.К.”

10. Вас лично знают во всем мире. Ваша компания имеет все возможности стать лидером рынка. Будете ли вы удовлетворены этим результатом или пойдете дальше?

Уже иду дальше – но куда пока большой-большой секрет :)

11. Что для вас означает успех? Когда вы почувствуете, что всего в жизни добились?

Успех – это когда делаешь всё (или почти всё) так, что вечером, гуляя по парку, глядишь вверх на звёзды (или тучи) и думаешь – «а жизнь – хорошая штука!» Когда почувствую что всё, пора... Надеюсь, что никогда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Основной кадровый актив компании сейчас находится в России. Не повлечет ли активная интеграция «Лаборатории Касперского» в мировой рынок потерю ее российских корней и уникального коллектива?

От корней можно оторваться – потерять их нельзя :)

Действительно, компания становится всё более международной, уже скоро количество не-российских сотрудников превысит число тех, кто «по эту сторону границы». Однако, дух и уникальность стараемся сохранять и в локальных офисах. Чему уделяем особое внимание. Посему – я волнуюсь по этому вопросу, но настроен оптимистично.

Два года назад в «Лаборатории Касперского» началась активная фаза реструктуризации корпоративного управления, многие недоброжелатели тогда предрекали ЛК быстрый крах и потерю рынка. Можно ли сегодня говорить о результатах реструктуризации? Каковы они? Достигнуто ли желаемое? И если нет, то почему? Какие ваши дальнейшие планы в том отношении?

Результаты – более чем позитивные. Немногие компании нашего размера могут показывать 80% рост в «нормальных» условиях и не уходить в минус во времена кризиса. Где уже видны результаты: новая региональная структура компании дала очень хорошие результаты по всему миру – от Чили с Аргентиной до Австралии с Новой Зеландией. Где результаты (как мы надеемся) скоро будут «представлены публике» - новые корпоративные продукты компании.

Кстати, недавно «перемешали» и поменяли структуру двух основных технических подразделений копании – т.е. реструктуризация не останавливается (да, наверное, никогда и не будет – мы любим эксперименты).

Компания сегодня территориально разветвлена как никогда. Как это сказывается на управляемости? Какой стратегии вы придерживаетесь в этом отношении: строгое подчинение или широкая автономия региональных офисов?

Естественно, что управлять большим коллективом труднее чем малым, но легче чем огромным :) Стратегия управления всё та же – комбинация строгого следования корпоративным стандартам и широкой автономии. В зависимости от темы применения. Что-то делать «ни-ни» без согласования с Москвой, что-то – по своему усмотрению. Что-то вроде - «коробки могут быть любого размера и цвета, но зелёного!»

Лаборатория Касперского» находится в числе компаний, продолжающих набор персонала. Расскажите об основных направлениях кадровой политики сегодня? Сложно ли находить специалистов нужной квалификации в России? В последний год несколько ключевых позиций заняли иностранцы – директор по маркетингу, руководители департаментов потребительского рынка и корпоративного бизнеса. Чего Вы в первую очередь ждете от них? Оправдывают ли они Ваши ожидания?

Это вопрос не совсем ко мне, посему прошу помощи зала... Помощь пришла от нашего HR-департамента.

Мы не можем сказать, что кризис существенно отразился на кадровой политике нашей компании. В 2009 году Лаборатория Касперского продолжает активно расти по всем направлениям, развивая бизнес и инвестируя в географическую экспансию, в связи с чем запланирован на 2009 год у нас запланировано более 200 вакансий. Открытые актуальные позиции в нашей компании определяются тенденциями развития компании. Например, сейчас в Лаборатории идет активная работа над описанием и стандартизацией бизнес-процессов, оптимизацией политик и процедур, что должно повысить эффективность системы управления компании в целом. Эта тенденция обусловила необходимость создания в компании такого подразделения, как Департамент по управлению качеством, куда в ближайшее время будет набираться персонал.

Перед нами стоят амбициозные цели, для достижения которых мы не сможем обойтись без привлечения опытных и профессиональных управленцев, творческих и харизматичных лидеров, готовых выступать агентами изменений, которые помогут компании стать абсолютным лидером в обозримом будущем (стратегическая цель стать №1 к 2014 году!) В связи с этом в этом году у нас запланировано достаточно большое количество управленческих вакансий, на которые могут претендовать как наши внутренние сотрудники, так и внешние соискатели.

Также мы продолжаем активно привлекать экспертов и специалистов из традиционно приоритетных для нас областей - разработка, тестирование, антивирусная безопасность и др. Часть вакансий открыта в бизнес–подразделениях: в основном в корпоративном бизнесе, а также в инфраструктурные направления – маркетинг, финансы, HR и др. для решения задач различного уровня.

Находить специалистов нужной квалификации непросто и в России, и за рубежом. В нашей компании всегда были высокие требования к кандидатам, и они также не изменились с «наступлением» кризиса.

«Лаборатория» является международной компанией, и, поэтому мы заинтересованы в привлечении как российских, так и иностранных сотрудников. В свою очередь, для иностранных сотрудников работа в нашей Компании является вызовом («challenge»). Они понимают, что российская ИТ-индустрия является одной из наиболее динамично развивающихся, и именно здесь они могут реализовать свой потенциал и применить опыт. Кроме того, их (как и российских кандидатов) привлекает уникальность Лаборатории как глобальной компании с головным офисом в Москве, с глобальными и амбициозными задачами!

На данный момент в головном офисе компании работают более 20 иностранных сотрудников, - это топ-менеджеры, менеджеры среднего звена и специалисты. При рассмотрении кандидатов на топовые позиции мы не ставили перед собой цель привлечь именно иностранных менеджеров и рассматривали кандидатов, как с локального рынка, так и из-за рубежа. При выборе мы руководствовались теми критериями, которые релевантны для руководителей высшего уровня и отвечают текущим и стратегическим приоритетам компании – это не только лидерская харизма, солидный опыт работы в индустрии, высочайший уровень профессионализма, но и в первую очередь международный опыт, глобальная экспертиза, знание рынков и технологий бизнеса, масштабное видение, благодаря которым руководитель способен внести значимый вклад в глобальный рост и развитие нашей компании на пути к достижению амбициозных целей.

Если говорить о каком-то предварительном подведении итогов, за первые месяцы работы в Компании иностранные топ-менеджеры достигли важных результатов: сформированы новые оргструктуры подразделений, сформированы команды менеджеров, определены приоритеты в работе и составлены соответствующие планы, по которым уже идет активная работа. Также стоит отметить такой важный результат как успешная адаптация к особенностям российской бизнес-среды и корпоративной культуре Компании.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Уважаемый Евгений Валентинович!

Вы неоднократно уже говорили о том, что надо бы отменить анонимность в Интернете - этим снимаются многие проблемы по компьютерной безопасности. Теперь и Майкрософт и Милиция тоже самое говорят. Я над этим, конечно, тоже размышлял, но чем больше я думаю, тем больше практических проблем я в этом вижу (идея как-то конфликтует с Законом о Защите Персональных Данных, например). Вы не могли бы дать больше конкретики: как это осуществить? Чем начать?

Спасибо.

Paul

Не вижу серьёзного конфликта с сохранением приватности - вы же не возмущаетесь, когда у вас просят паспорт или любой другой ID в отеле или в аэропорту? Ведь делается это по соображениям безопасности отеля и его постояльцев, авиа-компаний и пассажиров, этим гарантируется, что, например, в самолёт не сядет человек, который уже "засветился" в чем-то нехорошем, этим также гарантируется то, что виновный в "неправильном" поведении будет вычислен и понесёт наказание. Ровно тоже самое (как мне кажется) должно быть реализовано в Сети: всем пользователям должны быть выданы какие-либо Интернет-паспорта (пластик, например). Если кто-то попался на Интернет-мошенничестве, карточку блокируют на некоторое время (типа лишения прав вождения авто - лишение Интернет-свободы). Также должна быть регистрация - кто именно и когда именно, с какого именно адреса ползал по Сети. Если именно в этот момент оттуда произошла какая-либо сетевая атака, разослан троян, фишинг пошел - кибер-полиции будет гораздо проще отловить негодяя.

Данные меры идентификации пользователей в сети, конечно же, не избавят Интернет от всей кибер-преступности, но очень сильно ограничат ряды желающих попасть на нары в кибер-кутузку. Когда именно наступит этот Интернет-рай - думаю, лет через 20-30-50. Увы - не раньше... Но чтобы он таки хоть когда-то наступил, об этом надо говорить громко уже сейчас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Евгений,

1) Планируется ли "внедрение" :) экспертов и специалистов на крупнейшие мировые конференции по безопасности (VB, BlackHat и т.п.) и av-индустрии в статусе докладчиков? Какие планы относительно этих вещей?

2) Как продвигаются дела в AMTSO? Какие трудности конкретно у ЛК? Что было достигнуто (документы я читал) и что еще надо обсуждать? Какие общие впечатления от этой организации? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ

Евгений, Вам не кажется, что настройки АВ-продуктов ЛК с каждым годом становятся всё сложнее и запутаннее, многие просто оставят всё по умолчанию и забьют на все тонкости, нельзя ли настройки, которые по умолчанию, сделать по максимуму, а то рекомендованные режимы работы слабоваты по сравнению с максимальными настройками защиты, которые ставятся вручную уже самим юзером... Не боитесь напугать постоянную клиентуру такими сложными тонкостями, вот по ссылке наглядный пример... Оттуда кусочек украду для Вас, если время поджимает...

http://forum.kaspersky.com/index.php?showt...p;#entry1022666

Pipkin Today, 03:09

Post #790

Оказывается проблемы и нет. Все дело в том, что родительская программа стояла в исключениях с разрешением «Не контролировать активность программы».

Кто бы знал такие хитросплетения, что отключение контроля активности в родителе выключает правила Сетевого Экрана (а, может быть, что-то и ещё) у детей

Вопрос снят. Но пост не тру, мало ли, кто столкнется с подобным конфузом, со мной приключившимся.

Хотя, по большому счёту, я не считаю такое поведение кисы правильным. Контроль активности должен распространяться только на само приложение, но никак не на приложения, из-под него запущенные. Для этого есть права наследования в хипсе и СЭ. Может быть, это не так, но мои вчерашние приключения с СЭ и сподвигли на такие размышления...

Интересно и другое наблюдение. После манипуляций с галками СЭ у дитя заработал, хотя в родителе я и поставил галку «Не контролировать активность». Надо уловить алгоритм работы с галками

Тем не менее, проблема с неработой СЭ была и решилась туманной игрой галок в исключениях родителя...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Исходные коды КИС2009 ушли в сеть!!!

1. Как давно?

2. Перечислите все возможные последствия этой утечки исходных кодов в сеть. Что нам грозит, и что нас ждёт ? smile.gif

Не совсем ушли, и не совсем КИС2009 - при вскрытии всё не так кучеряво оказалось.

Негодяй локализован и даёт показания в рамках следственных мероприятий. А светят голубчику 183 и 272 статьи УК РФ.

Никаких последствий (кроме репутационных) нет, да и быть в данном случае не могло.

Что нас ждёт? Выход KAV/KIS-2010 на русском языке, KTS, новый АдминКит, корпоративные продукты, ну и так далее.

Не знаю заблещут ли оригинальностью мои вопросы, но все таки задам smile.gif

Сложно ли лаборатории находить высококвалифицированных специалистов в России? И какой сценарий вы как владелец компании предпочитаете, нанять готового сотрудника или вырастить специалиста из своих кадров.

Как вы относитесь к термину "утечка мозгов", и является ли данная проблема актуальной для Российской экономики и для вашей компании в частности?

Предоставляет ли ваша компания гранты для российских студентов, занимающихся проблематикой близкой к деятельности лаборатории Касперского?

Конечно же, сложно! Их везде сложно искать. Но "за бугром" найти высококлассных программистов сложнее, чем в России :)

Играем оба сценария - и готовых берём, и своих обучаем и растим.

Никак к нему не отношусь - мой мозг всё еще при мне :)

Для Российской экономики эта проблема была весьма и весьма актуальной в 199х, когда народ (с мозгами) валил толпами куда подальше. Все, кто хотел уехать, уехали, так что сейчас у Российской экономики есть проблема, как восполнить потери. Для компании это никогда не было проблемой. "На Запад" уезжает 1-2 человека в год. Несколько человек возвращается, часто - в наши локальные офисы.

Гранты - уже в процессе. Всё будет! И очень скоро.

Ваша оценка инициативы ICANN по разрешению регистрации доменных имен, содержащих символы национальных алфавитов?

Уже отвечал где-то...

1. Инициатива интересная, полезная для укрепления национальной самоидентификации (о, как сказал!).

2. Однако, это верхняя сторона медали. Нижняя сторона - национальные доменные имена [резко] ограничат потенциальную зарубежную аудиторию. Ведь не у каждого же мигранта есть клавиатура с национальной кодировкой. Командировочные "туда" тоже попадут.

3. Вот, а под этой нижней стороной, которой монета лежит на земле, скрывается червяк. А именно - "русифицирование" доменных имён будет активно использоваться разными мошенниками.

kaspersky.com и kaspersky.cоm - это, между прочим, два разных имени. Во втором варианте 'о' - кириллицей. Объяснять не надо?...

Уважаемый Евгений Валентинович!

Наверняка Ваши специалисты тестируют продукцию конкурентов, и поэтому скорее всего Вы знаете какой антивирус является ГЛАВНЫМ конкурентом для вашей продукции. Не могли бы Вы назвать своего главного конкутента? Но только меня интересуют чисто технические данные, а не соперники на торговом рынке, где большую роль играет маркетинг!

Спасибо!

уже ответил в вопросах "от администрации"

Есть КАV, есть КIS... а вот лично мне хотелось бы КAV PRO (KAV+HIPS)) пусть он будет немного дороже чем просто КAV, но я бы купил! (может еще кто?)

Или для такой версии есть какие-то проблемы?

P.S. Купить KIS и отключить в нем фаервол - не предлогать!))

Проблема чисто в рынке - невозможно выпускать сразу много продуктов, которые лишь чуть-чуть отличаются друг от друга. Неплохой пример был в "Маркетинговых Войнах" вроде как... Ага, точно, нашел, глава 11 "Война напитков":

— Дайте мне «Колу».

— Вам «Classic Coke», «New Coke», «Cherry Coke» или «Diet Coke»?

— «Diet Coke».

— Вам обычную «Diet Coke» или без кофеина?

— А, черт возьми, дайте мне «7 Up».

Так что - учите матчасть! :)

Сработает ли KAV на работу шпионского модуля встроенного разработчиками в Windows. (если конечно такое случится))

Сработает или не сработает - неважно. Важно будет быстро взять билеты в Калифорнию, чтобы успеть в Купертино к Apple на глобальную пьянку, устроенную по поводу этого события.

Насколько в настоящий момент информационная система персональных данных ЛК удовлетворяет требованиям ФЗ-152?

Вопрос не в сфере моей компетенции.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
Вопрос не в сфере моей компетенции.

Опаньки! :)

Вы же ГД?

И "помощь зала" не попросите? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Здравствуйте Евгений Валентинович, cобираетесь ли Вы усиливать защиту своих продуктов от пиратского копирования????

Спасибо, за ответ.

Она и так достаточно сильна - мы просто её не используем на полную мощность. Да и не требуется, да и не нужно - мы прекрасно понимаем, что далеко не все материально самодостаточны для покупки исключительно легального софта, музыки, видео. Мы всё понимаем, посему работаем, соблюдая "баланс". Если кому-то дешевле купить легальную копию, а не тратить своё драгоценное время на шараханье по Интернет-помойкам - милости просим в любой компьютерный магазин или в онлайн. Если кому-то дешевле периодически искать замену "протухшему" ключику - пусть ищет. Однако имейте ввиду, что поддержка всех серверов, с которых все (и легалы, и пираты) качают наши обновления - эта кухня обходится нам в очень и очень круглые суммы. Посему мы сделаем всё от нас зависящее, чтобы Ваш пиратский ключик протух именно в тот момент, когда вы полезли в Инет показать любимую порнушку заскочившей вечером в гости девушке. Я доступно объяснил?!!!

Ну раз интервью всё же будет, тогда ещё один мой вопрос:

Евгений Валентинович!

Насколько перспективен для компании рынок ближайших соседей? Проверил, доменное имя http://www.kaspersky.kz/ до сих пор свободно, хотя один из ближайших конкурентов, компания ООО «Доктор Веб», уже прочно обосновалась на просторах Казахстана, и не только открыла свой сайт http://drweb.kz/ , но и предоставляет бесплатную защиту при подключении высокоскоростного интернета под торговой маркой "Мегалайн"на три года абонентам крупнейшего оператора РК - АО "Казахтелеком".

Планирует ли компания оформить какие-либо договорные отношения с самым крупным провайдером Казахстана, или весь рынок будет целиком отдан ООО «Доктор Веб» ?

Сам ответить не могу - буду пинать ответственных за регион.

Евгений Валентинович, вот несколько моих вопросов:

1. Вы следите за антивирусными стартапами в "СНГ-овье" и как к ним относитесь (белорусский VBA32, украинские Zilya и т.д.)? Может есть какие-то новые разработки, о которых широкой публике неизвестно, но на которые такие специалисты как вы обращают свое особое внимание?

2. Хотелось бы лично от Вас услышать: кто же сегодня конкурент у ЛК в сегменте десктопных (домашних) систем на территории СНГ. У меня складывается личное впечатление, что раньше это был Dr.Web и ESET, а сейчас это Avira.

3. Dr.Web выпустил антивирусный продукт под MacOS. Ваша компания вела разработку защитного продукта для "яблочников" еще год назад, но "бетка" так и осталась "беткой". Почему? Вы не верите, что под MacOS (доля пользователей которой в мире почти 10%) нужен антивирус, но в тоже время считаете, что мобильные вирусы опаснее?

Заранее огромное спасибо за ответы

1. Практически совсем не слежу, ибо не интересно. Довольно слабые разработки (приношу извинения их авторам), в их перспективы я не верю.

2. Да, примерно так и есть. Раньше был Dr.Web. Потом его сменил Есет. Потом их начала продавливать Авира. Ждём в гости BitDefender и AVG.

3. Наше решение для MacOS было анонсировано в апреле на выставке RSA в Сан-Франциско и в мае на выставке в Токио. Можно обнаружить на видео http://forum.kasperskyclub.ru/index.php?showtopic=9562 (где-то посередине). К сожалению, пока точных сроков выпуска продукта назвать не могу. Глобально планируем - на осень, локально (в России) - к сожалению, пока не скажу, когда.

1. Вопрос о появлении вакансий вирусных аналитиков в США - планируется ли создание американского отделения лаборатории Касперского по вирусному анализу?

2. Какие компании вы считаете вашими главными конкурентами на американском рынке?

3. Ваше мнение на появление нового бесплатного антивируса от Майкрософт "Morro" и предстоящий выпуск коммерческого корпоративного продукта "Forefront v2.0"?

1. Ищем экспертов по антивирусной безопасности, а не вирусных аналитиков для "долбёжки в базы" - это немного разные вещи.

2. Всё те же - Симантек, МкАфее, Тренд-Микро. Первая тройка лидеров, к которым мы неуклонно приближаемся.

3. Не боюсь. Про ForeFront. Однажды во время очередного интервью я сам спросил одного толкового журналиста - а он сам-то верит в торжество антивирусных решений от Микрософт? Он ответил - "Да, верю. Через два поколения". Со всем моим уважением к корпорации Микрософт - за всё то большое и хорошее, что они сделали, за то, что они действительно "поставили компьютер на каждый стол" и этим действительно изменили мир - при всём уважении... зря они полезли в безопасность. Не их эта полянка.

я уже имею хороший опыт в этой сфере и знаю что ни один из антивирусных продуктов не гарантирует 100%-ой защиты от вредоносного кода (ввиду человеческого фактора и бістрого развития технологий). Известно, что некоторые конкуренты используют несколько антивирусных движков (в том числе и вашего) для обеспечения безопасности. В связи с этим вопрос - не собираетесь ли вы выделить группу по разработке альтернативного антивирусного движка (или купить конкурента) для повышения безопасности (особенно это актуально для почтового и веб-трафика)?

Второй вопрос - некоторые антивирусные вендоры включают в свой портфель продуктов решения контроля доступа к сети и/или DLP. Есть ли у лаборатории Касперского какие-либо планы по этим направлениям?

Спасибо за ответы.

Два движка действительно обеспечивают лучшую защиту компьютера - однако и вероятность ложных срабатываний увеличивается вдвое. Примерно как три замка на двери надёжнее одного, однако потерять ключик гораздо вероятнее, когда их три по разным карманам валяется - а не один. Посему мы пошли другим путём - не наращивать количество "слоёв обороны", а применять новые методы борьбы. Не только движок с базами (эвристиками, распаковщиками и прочими делами - как это есть у всех остальных), а помимо этого еще и Application Control, Security Network, а сейчас в 2010-ке еще и "песочницу" (sandbox - технологии виртуализации) внедрили. Да и много чего еще.

Про новые технологии в корпоративных продуктах (DLP и прочее) я уже отвечал. Копаем в этом направлении!

Во первых, у меня предложение по линейке продуктов домашнего использования.В плане эргономики предлагаю сделать интерфейс с возможностью выбора для различных типов пользователей. Начинающего пользователя пугает множество кнопок и опций, а продвинутому наоборот чего-то не хватает smile.gif

Представляю себе это в виде профилей, которые сможет выбирать пользователь.Просто хочу, что бы пользователи различного уровня подготовки были бы довольны.Что вы думаете по этому предложению?

Во вторых,( а скорее во первых rolleyes.gif ) очень бы хотел видеть официальное представительство Лаборатории Касперского в постоянном офисе на обетованной земле у берегов Средиземного моря.Я говорил об этом уже со Станиславом Шевченко, в январе 2009.Однако, с тех пор положение изменилось. Война, слава богу кончилась, из-за кризиса появилось много безработных программистов.Как следствие- количество вирусописателей увеличилось.Считаю, что Израиль - страна с высоким потенциалом в технологическом плане, много грамотных и способных людей выходцев из бывшего Советского Союза.На ближнем Востоке вы уже открыли представительство в ОАЭ, по моему это не честно.Там русский знают меньше :)По моему, под шумиху теперешнего экономического глобального кризиса очень выгодно завладеть большим куском местного антивирусного рынка.

Когда же вы откроете филиал в Израиле? Я бы с удовольствием согласился там работать в команде Касперского и ещё знаю людей которые согласятся со мной.

Благодарю за ответы.

С уважением,

Drongo.

1а. Начинающего пользователя не пугает количество кнопок и опций в Internet Explorer -> Tools -> Internet Options? Вроде нет.

1б. Начинающему пользователю надо поставить продукт - и забыть. Нечего на иконку лишний раз кликать.

1в. Начинающий пользователь, который начинает смотреть на кнопки и понимать их назначение - уже не начинающий. Начинающий в таких случаях своего гуру зовёт. А раз так, если он уже не начинающий - пусть берёт юзер-гайд и читает, или в хелп смотрит.

А в целом - да, это проблема. Сделать "морду" одновременно простую и продвинутую - нереально. Но делать доп.работу на две разных морды - тоже "не фонтан". Так что... Попробуйте подрихтовать фейс скинами - может, что-нть и получится. Например, http://forum.kasperskyclub.com/blog/pipkin/index.php?cat=47

2. Предложения об открытии региональных офисов поступают из самых разных стран - мы просто физически не можем удовлетворить всех-всех, увы. Есть некий план, по которому мы действуем. Увы, Израиля в плане локальных офисов на ближайшие пару лет пока (пока!) нет. Хотя, может, и поменяется всё.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest PsychoTron

Добрый День, Евгений. Я ваш фан-клубовец и у меня такой вопрос или даже просьба :D

С выходом KIS/KAV 8 прошло немало времени, а баги так никто и не исправляет. Причём этож не мелкие баги, а баги, которые заметны на глаз при использовании.

До версии 8 претензий к продуктам ЛК вообще не было, но теперь это уже больше похоже на спад продуктивности либо ослабление контроля над качеством ваших продуктов.

Кстати, я использовал и самую последнюю сборку будущего нового продукта KIS 9, которая находиться на стадии технического релиза, и в ней просматриваются те же недочёты, а кое где дело обстоит ещё хуже.

Могли бы вы как-то повлиять на разработчиков и сделать максимально отшлифованный продукт хотя бы будущей линейки продуктов 2010, неговоря уже о заброшенном KIS/KAV 2009?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
1. Смотря Вашу интернет страницу видно, что маркетинговая атака на мировые рынки проходит успешно, но когда появится чешская и словацкие языковые версии сайта? Как трудно войти на в/у рынки?

2. Ваша фамилия очень удобна для польского рынка! Только ли это помогло обосноваться на данном рынке. rolleyes.gif

3. Рекламные компании в Польше прорабатывались совместно или это заслуга только польской фирмы представляющей Ваши интересы в Польше.

1. Не знаю. Честное слово. Вопрос локализации сайта на центрально-европейские языки нужно обсуждаьть с нашим Европейским офисом.

2. Нет. Практически никак не помогло. Была многолетняя работа нашего Польского офиса - это главная причина нашего успеха в Польше.

3. БОльшую часть работы делал Польский офис, иногда при помощи Москвы.

Здраствуйте,Евгений Валентинович,как Ваш постоянный клиент и бета тестер хотел задать пару вопросов,во первых довольно сильная загрузка серверов обновления,при соединение EDGE я скачиваю за ночь 200 - 300 мегабайт,но скачать двух мегабайтовое обновление очень сложно(порой не реально).Второе,не планируется ли создание бесплатного(или умеренно платного)сканера,типа DrWeb cureit,думаю многим опытным пользователям не нужна постоянная защита за большие деньги,им вполне бы хватило сканера с лицензией рублей за 500 на год..

1. Сервера вроде как достаточно равномерно расставлены , всем хватать должно...Думаю вам следует обратиться в службу техподдержки.

2. Нет, не планируется.

Да, и как это действительно осуществить для авторизации в Интернете, если учесть, что Россия - всего лишь одна из двух стран в мире, где люди официально именуются не только по имени и фамилии, но и по отчеству? :-) Уже, можно даже сказать, что одна... sad.gif

( = Каким образом удастся перевести зарубежные почтовые сервера на русский лад - три поля для ввода данных вместо одного или двух? Ведь под нас в мире вряд ли будут подстраиваться. Российские сервера-то подстроятся, но кто тогда будет ими пользоваться, если они будут просить указать всё вплоть до "Паспорт выдан..." с онлайн-проверкой заполнения по базе МВД.)

А у исландцев, если мне склероз не изменяет, нет фамилий - только имена-и-отчества. Однако и они тоже и международными авто-правами обладают, и кредитными карточками пользуются... (ой, ну это сейчас у них больная тема... сорри). Короче, Интернет-паспорта быть должны! Как именно они будут оформляться, каким образом каждый Интернет-сапиенс получит свой порядковый номер и как эти номера будут защищены - не ведаю. Это надо спрашивать у соответствующих специалистов. З.Ы. Кстати, у китайцев тоже тройные имена, как и у нас... Однако это им не мешает быть самой многочисленной нацией в Сети.

Евгений, а как Вы считаете, все ли нормально в ЛК, которая стремится стать международной компанией, предлагая действительно неплохие продукты, с корпоративной этикой? Ваши сотрудники имеют представление что все что они говорят может использоваться как в пользу так и во вред репутации компании? Гордитесь ли Вы, что у ЛК есть такие поклонники, создавшие себе кумира в лице ваших продуктов и считающие все остальные продукты недостойным существования?

Заранее спасибо за ответ, надеюсь Вы правильно поймете цель данного вопроса

Честно говоря, не совсем понял вопроса... // когда будет "Задай вопрос Кириллу Керцербауму" - я задам именно этот вопрос (вернее - его первую половину), заменив ЛК на Симантек :-))

Косяки с тем, что кто-то где-то не то ляпнул или не так себя повёл/повела - бывают. Подобные вывихи вправляем. По мере их появления. А вообще, давайте разбираться по конкретным случаям, если они были. А были ли?

Про "поклонников"... Ну, это.... Есть продукты "религиозные", а есть - не очень. Причем в одних и тех же индустриях. Например, Харлей-Девидсон, Линукс и Мак - это религия. Мак-Дональдс, Микрософт и Сони-Эрикссон - нет. Нам повезло - мы попали в "религиозную" часть антивирусных продуктов. Симантеку - не очень. Это не хорошо и не плохо, и нечем тут гордиться - просто так сложилось, таково устройство этого мира.

Есть ли какие либо вакансии в Лаборатории Касперского, предусматривающие возможность работать удаленно?

Спасибо

Я уверен, что есть, однако лучше это уточнить в отделе кадров компании.

Звоните (495) 797-8700

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Евгений Валентинович,здравствуйте.

Хотелось бы услышать свежие новости о KTS.

В чем его основное отличие от аналогичных продуктов конкурентов(если у него есть аналоги на данный момент и будут ли они вообще)?

Какую ставку ЛК делает на этот новый продукт? Он будет топовой версией в домашней линейки?

Когда примерно ожидается по планам его релиз?

И какое место он займет на рынке,после поступления в продажу-будет он пользоваться,по Вашему мнению,большей популярностью,чем KIS 2010?

Спасибо.

1-2-3. НЕ СКАЖУ! Детали проекта - пока секрет.

4. А вот этого вообще не кто не скажет! Рынок - это штука не всегда предсказуемая...

Насколько я помню, в ЛК же создавалось (или планировалось) консалтинговое подразделение?

Да и власть Скайнет получил, если я правильно помню, для борьбы с псевдовирусом (если я не брежу).

Консалтинг по вопросам компьютерной безопасности, а не по вопросам архитектурных косяков в военном ПО!

Да - именно так. Злобные голливудские режиссёры заслали в сеть псевдо-вирус, чтобы тупые тоже голливудские генералы купились на эту туфту. В результате всем (и Голливуду тоже) - ... ... Полное фиаско.

Евгений Валентинович, два полусерьезных и один серьезный вопросы от представителя Agnitum (пользуясь случаем, поздравляю тут Вас и всю вашу компанию с заслуженными наградами и признанием в России!)

1. Внедрены ли в ЛК процедуры проверки новых угроз через тестирование сторонним смежным security-"софтом" (в рамках требований систем менеджмента качества)? И часто ли Вам лично доводится анализировать новые угрозы и трафик каких-либо приложений с помощью продуктов, сделанных не в ЛК?

Уточню причину вопроса - как случайно заметили мы, Вы во время визита Дмитрия Анатольевича Медведева в ЛК - и, в частности, в комнату вираналитиков - прокомментировали Президенту запрос от Outpost Firewall, предупредившего о поползновении вируса в сеть с ПК Александра Гостева. Со стороны выглядело странно и вместе с тем забавно, и хотя Александр (в несколько резкой форме) пояснил свое видение этого вопроса, меня лично интересует, а как на это смотрите Вы?

(Приношу извинения за возможный самоповтор, если Вы читаете этот форум и блоги своих сотрудников - я лично только за использование сторонних средств безопасности и внедрение новых технологий в работу ЛК как флагмана антивирусной отрасли России.)

2. Как Вы применили колоду карт Outpost Security, полученные в подарок от представителя Agnitum на семинаре ЛК и "Поликом Про" в Питере осенью 2007 года? Вы обещали расписать "пулю" с коллегами в поезде обратно в Москву. smile.gif Тогда же мы с Вами обсудили обмен ключами для упрощения тестирования совместимости продуктов Agnitum и ЛК (см. вопрос 3).

3. Через какой канал нам как вендору все-таки будет возможно обменяться ключами продуктов Лаборатории и Agnitum (вероятно, ЛК они тоже нужны так или иначе)?.. Бета-каналы получения ключей несколько утомительны, и отделы тестирования и аналитики регулярно просят коммерческий отдел посодействовать с новыми лицензиями. Пока же внятной обратной связи от тех или иных сотрудников ЛК на форуме не было, лишь предположение о закупке лицензий в случае необходимости. Но зачем покупать, если можно поменяться? smile.gif Будем признательны за контакт в PM или на email (Ваши сотрудники, к примеру, Олег Гудилин, его знают), сам ответ озвучивать тут необязательно, т.к. вопрос "технический" - достаточно контакта.

(Посетую, что фрагменты тогдашнего очень познавательного интервью с Вами для питерского издания "ушли" в 2007-ом вместе с диктофоном в питерской подземке - и оно не явилось миру.)

С большой благодарностью за Ваше ценное время, потраченное на обдумывание и ответы на вопросы.

1. Естественно - да. Как именно - не думаю, что это нужно подробно рассказывать.

Я и сам ставил на тестовую машину разные продукты для их тестирования... ох, давно это было....

2. Не помню. С 2007-го в преф вообще не играл! Некогда было - или не с кем. Только вот совсем недавно оторвался немного, но колода была не ваша - http://forum.kasperskyclub.ru/index.php?showtopic=10294

3. Ага, сделаю.

Евгений, как Вы считаете, не рановато ли было выбрасывать на немецкий рынок KIS 2010, сборки 459, если она ещё тестируется, если проблем ещё много? Не навредит ли решение маркетологов в немецком офисе репутации ЛК в целом, ведь конкуренция очень жёсткая на мировом рынке антивирусных продуктов?!

Продукт прошел стадию тестирования и соответствует нашим стандартам качества. А тестироваться, доделываться и полироваться - он будет еще очень долго... Вплоть до появления Интернет-Интерпола и всеобщей паспортизации Интернет-пользователей :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Продукт прошел стадию тестирования и соответствует нашим стандартам качества.

Кто придумал, эти ваши стандарты качества? Может их стоит в разы повысить?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Добрый день!

Очень интересует вопрос, будет ли предусмотрена возможность групповой блокировки устройств хранения и передачи информации на защищаемых ПК в линейке корпоративных продуктов ЛК? И если будет, то как скоро?

Вопрос в продукт-маркетинг, я всех деталей, увы, знать не могу - попросту не осилю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й

Евгений, добрый вечер.

Читая Ваши ответы, я понял, что Вы считаете свою компанию технологическим лидером на антивирусном рынке.

Может ли позволить себе компания такого уровня не фиксить в течении полугода уничтожение вашим продуктом пользовательских doc-файлов или не научить в течении того же срока лечить столь распространенный червь как кидо самим антивирусом, а не дополнительными утилитами.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Опаньки! :)

Вы же ГД?

И "помощь зала" не попросите? :)

И что? Я должен как Гугл с Вики знать любой ответ на любой вопрос? Ага, щаз!

И помощь зала не попрошу - поскольку даже зная ответ на вопрос делиться им со всеми-всеми - не дождётесь!

Пока всё! Беру у судьи тайм-аут до ночи (и так уже три часа онлайн, надо и глаза протереть...).

Пока можете поразвлекаться рассказами и фотками: http://forum.kasperskyclub.ru/index.php?showforum=46

а также видео: http://forum.kasperskyclub.ru/index.php?showforum=68

Мои любимые:

http://forum.kasperskyclub.ru/index.php?showtopic=9707

http://forum.kasperskyclub.ru/index.php?showtopic=9919

http://forum.kasperskyclub.ru/index.php?showtopic=9498

А также:

http://www.youtube.com/watch?v=WRrZfpeHvyI...feature=related

http://www.youtube.com/watch?v=7oN7QhLuJfo...feature=related

соседние тоже смотреть :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
И что? Я должен как Гугл с Вики знать любой ответ на любой вопрос? Ага, щаз!

И помощь зала не попрошу - поскольку даже зная ответ на вопрос делиться им со всеми-всеми - не дождётесь!

1. Уголовная-то ответственность по этому вопросу, насколько я помню, может наступить не у Гугла с Вики, а у генерального директора. Поэтому у Вас и спросил. :)

2. Вот это уже вполне понятный ответ. И четкий. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кто придумал, эти ваши стандарты качества? Может их стоит в разы повысить?

Коллеги, просьба не переводить интервью в дисскуссию на узкие темы. Может быть и стоит повысить, это вопрос риторический. Ответ получен, если бы в ЛК считали по-другому, то ответ Е.К. и действия были бы другие.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mnz

Здравствуйте, Евгений!

Каково ваше отношение как технического специалиста и как менеджера к скорому выходу бесплатного антивируса Майкрософт? Рассматриваете ли вы его как потенциального конкурента в SOHO сегменте рынка? Будет ли соответствующим образом корректироваться маркетинговая политика?

Сергей Ильин: Вопрос про Microsoft Security Essential ("Morro") уже был и на него был получен ответ, будьте внимательны!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Большое спасибо за емкие и интересные ответы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Самагонщик48

Доброго дня. А как по вашему мнению выглядит пользователь домашних продуктов kis\kav? И есть разница в СНГ и в других странах? Может вы даже изобразите его словесный портрет? Или нарисуете в фотошопе или на бумаге

Сергей Ильин: Насколько я понял, речь идет о целевой аудитории продукта: "Кто им в основном пользуется?"

И

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

В нашем онлайн интервью сейчас будет некоторая пауза (всем нужен небольшой перерыв), после чего Евгений Валентинович продолжит отвечать на оставшиеся вопросы.

У вас еще есть возможность задать свой вопрос! ;)

Убедитесь только, что такого вопроса еще не было задано выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ
Сергей Ильин: Вопрос снял. Нарушение правил форума и явная провокация собеседника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×