Security Essentials стал доступен через Microsoft Update. Trend Micro нервничает

Security Essentials стал доступен через Microsoft Update. Trend Micro нервничает

На этой неделе Microsoft добавила свой бесплатный антивирус Security Essentials в список дополнительных продуктов, доступных американским пользователям Windows для загрузки через систему обновления программного обеспечения Microsoft Update. Компания Trend Micro довольно нервно отреагировала на этот шаг, заявив устами своего высокопоставленного представителя, что подобные действия являются образцом недобросовестной конкуренции.



"Приспособление Windows Update для распространения программных продуктов поднимает серьезные вопросы о соблюдении антимонопольных принципов и директив", - заявила руководитель направления решений Trend Micro для индивидуальных пользователей и малого бизнеса Кэрол Карпентер. - "Windows Update - это, в сущности, один из элементов операционной системы Windows, и то, что он используется для доставки не только обновлений, но и программного обеспечения, беспокоит нас. Пользователи не могут выбирать, устанавливать или нет Windows Update на их компьютер, и мы уверены, что применять этот компонент подобным образом не следует. Равноправная конкуренция нами лишь приветствуется, но применение дополнительных рычагов для одностороннего продвижения чьих-либо решений не может не вызывать озабоченности".


Microsoft, в свою очередь, указала, что, во-первых, Security Essentials не навязывается пользователям (он указан в списке дополнительных компонентов, и его необходимо сознательно выбирать для загрузки), а, во-вторых, он доставляется не через Windows Update, а через Microsoft Update - систему, предназначенную для обновления широкого спектра продуктов корпорации, в том числе не связанных непосредственно с Windows (например, пакета Office или проигрывателя Media Player). Стоит, однако, заметить, что многие пользователи могут и не понять разницы, так как две службы - Microsoft Update и Windows Update - довольно тесно взаимосвязаны.


"Мы всегда ищем наиболее успешные и действенные методы обеспечения безопасности наших пользователей", - подчеркнул руководитель маркетингового направления проекта Security Essentials Джефф Смит. - "Предлагая MSE как дополнительную загрузку для незащищенных ПК, мы упрощаем процесс доставки и установки антивирусной системы для тех клиентов, которые хотели бы обезопасить себя, но по какой-либо причине не установили программное обеспечение для борьбы с киберугрозами. Security Essentials - это необязательный элемент, который предлагается для загрузки только в том случае, если на компьютере нет никакого антивирусного решения; пользователь должен сам отметить продукт в списке, если он хочет установить его".


Другие поставщики систем безопасности - например, Symantec и McAfee, - воздержались от комментариев на тему недобросовестной конкуренции и ограничились заявлениями о недостаточной эффективности антивируса Microsoft. Представители обеих компаний назвали Security Essentials неприспособленным для борьбы с современными угрозами и отметили, что этот продукт обеспечивает лишь базовый уровень защиты. При этом все лидеры рынка, включая Trend Micro, единогласно отвергли любые подозрения относительно своей обеспокоенности наличием у конкурентов тех или иных бесплатных решений.


Не исключено, что впоследствии Trend Micro сочтет возможным подать на Microsoft в суд за нарушение антимонопольного законодательства, хотя пока компания не выразила подобных намерений явно.


Computerworld

43% использующих ИИ компаний ищут с его помощью уязвимости

Автоматизация рутины по-прежнему остаётся самым популярным сценарием использования ИИ в информационной безопасности. Но рынок постепенно идёт дальше. Как показал опрос «АМ Медиа», проведённый среди зрителей и участников эфира «Практика применения машинного обучения и ИИ в ИБ», почти половина компаний, уже использующих ИИ, применяют его для поиска уязвимостей и анализа защищённости.

Эфир стал продолжением предыдущей дискуссии о роли ИИ в кибербезопасности.

Если раньше речь шла в основном о теории и ожиданиях, то теперь эксперты обсуждали реальные кейсы: как выстроить пайплайн ИИ в ИБ, какие задачи он уже закрывает и какие решения действительно работают у заказчиков.

Судя по результатам опроса, 64% компаний используют ИИ для автоматизации повседневных задач. Но на этом применение не ограничивается. 43% респондентов задействуют его для поиска уязвимостей и усиления защиты. 32% — для классификации и описания инцидентов, что особенно актуально при текущем объёме событий.

Около четверти применяют ИИ для первичного триажа в SOC и автоматизированного реагирования по сценариям. А 14% доверяют ему даже поведенческий анализ в антифроде.

CEO SolidSoft Денис Гамаюнов считает такие цифры закономерными: по его словам, поиск уязвимостей — «вполне нативная задача» для больших языковых моделей. Однако он напомнил о рисках: компании должны чётко понимать, где проходит граница между использованием инструмента и возможной утечкой конфиденциальных данных внешнему провайдеру.

Заместитель генерального директора по инновациям «СёрчИнформ» Алексей Парфентьев также отметил, что результаты выглядят реалистично. По его мнению, к вероятностным алгоритмам в блокирующих средствах защиты пока относятся с осторожностью, а большинство кейсов использования ИИ в ИБ всё же связано с управленческими и вспомогательными задачами.

Более оптимистичную позицию озвучил руководитель группы развития платформы SOC Yandex Cloud Дмитрий Руссак. По его словам, команда с самого начала активно тестировала LLM, а отдельные идеи удалось масштабировать на всю инфраструктуру. В итоге ИИ используется не только для автоматизации, но и для разбора алертов, управления доступами и поиска уязвимостей.

В целом эксперты сошлись во мнении: современные модели всё ещё страдают от нехватки контекста и специализированных знаний. Поэтому внедрять ИИ нужно аккуратно — с пониманием, какие данные он получает, какие доступы имеет и где требуется обязательный человеческий контроль.

Тем не менее тренд очевиден: ИИ в ИБ перестаёт быть экспериментом и всё чаще становится рабочим инструментом — не только для автоматизации, но и для реального усиления защиты.

RSS: Новости на портале Anti-Malware.ru