Kaspersky Security Scan обнаружил активные заражения на компьютерах, защищённых решениями других вендоров

Антивирусы не дают стопроцентной защиты компьютера

«Лаборатория Касперского» обнародовала результаты анализа данных, полученных в течение 2013 года с помощью бесплатной утилиты Kaspersky Security Scan, предназначенной для проверки компьютера на предмет наличия вредоносных программ. Как показало исследование, значительная часть компьютеров, просканированных Kaspersky Security Scan, содержала вредоносное ПО. При этом в ряде случаев зловреды были найдены даже на тех ПК, которые были защищены как бесплатными, так и коммерческими продуктами известных антивирусных компаний.

В данном случае речь идёт именно об активных защитных решениях, поскольку специалисты «Лаборатории Касперского» исключили из выборки компьютеры, на которых были установлены устаревшие версии защитного ПО, неспособные обеспечить безопасность на высоком уровне. Также были исключены случаи, когда Kaspersky Security Scan реагировал на вредоносные объекты, помещённые защитным решением в карантин, т.е. уже не представляющие вреда. В итоговую выборку попали только те ПК, на которых были обнаружены вредоносные файлы в ключевых папках операционной системы: Windows, Program Files, Documents and Settings.

В общей сложности эксперты «Лаборатории Касперского» проанализировали данные, полученные с более чем 250 тысяч компьютеров. Абсолютное число опасных вредоносных программ, пропущенных установленными защитными решениями, разнится, но в среднем их наличие обнаруживалось у 4–5,5% пользователей в зависимости от конкретного защитного ПО.

От страны к стране статистика заражений защищённых антивирусными продуктами компьютеров также менялась. Так, наименьшая доля (менее 3%) была зафиксирована в немецкоговорящих странах: Германии, Австрии и Швейцарии. Несколько больше – 3% – было выявлено в скандинавских странах и Чехии. Больше всего заражений компьютеров с обновлёнными антивирусными базами (свыше 10%) было зарегистрировано в России, Белоруссии, Казахстане и на Украине. Кроме того, в этот список также попали Турция, Индонезия, Таиланд, Филиппины, Вьетнам, Индия и Египет.

«Лаборатория Касперского» намеренно не раскрывает названия защитных продуктов и количество компьютеров, подвергшихся заражению при их работе, поскольку такая информация потенциально может навредить деловой репутации других компаний, защищающих пользователей от вредоносного ПО, что не являлось целью исследования. При этом после завершения анализа «Лаборатория Касперского» уведомила заинтересованных вендоров и передала им сведения об обнаруженных угрозах.

«Полученные нашими специалистами данные в очередной раз подтвердили, что темпы роста количества угроз настолько стремительны, что даже современные защитные решения не всегда оперативно справляются с ними, – прокомментировал итоги исследования Олег Ишанов, руководитель лаборатории антивирусных исследований «Лаборатории Касперского». – Мы надеемся, что вендоры, которых мы оповестили, смогли оперативно выпустить обновления и ликвидировать угрозу безопасности пользователей. Кроме того, мы рассчитываем, что другие разработчики защитных решений не будут молчать о возможных недоработках в продуктах своих конкурентов. Мы хотели бы, чтобы обмен подобными данными между антивирусными компаниями проводился бы в равных объёмах. Вирусописателей всегда будет больше, чем компаний, разрабатывающих защитное ПО, и, только организовав максимально оперативный обмен данными, мы сможем адекватно отвечать растущему количеству киберугроз».

«Лаборатория Касперского» рекомендует пользователям ПК регулярно проверять свои компьютеры с помощью надёжных утилит вне зависимости от того, какие защитные решения установлены на их компьютерах.

Бесплатное приложение Kaspersky Security Scan проверяет систему на предмет вредоносных объектов. Утилита не требует установки и может использоваться даже на тех компьютерах, где уже работает какое-либо защитное решение. В случае обнаружения вредоносной программы утилита отправляет в «Лабораторию Касперского» анонимные данные о проверенной системе и найденных угрозах. Приложение было выпущено в конце мая 2012 года. С этого времени (вплоть до середины марта 2013 года) Kaspersky Security Scan скачали и установили более миллиона пользователей по всему миру.

MULTISTATUS научился круглосуточно следить за сайтами и считать SLA

Компания МУЛЬТИФАКТОР выпустила крупное обновление сервиса распределённого мониторинга MULTISTATUS. В новой версии добавили непрерывный контроль интернет-ресурсов, публичные статусные страницы, встроенный расчёт SLA, расширенную географию проверок и более гибкие уведомления об инцидентах.

Одно из главных изменений — возможность перевести ресурсы с разовых проверок на постоянный мониторинг.

Теперь сервис может круглосуточно отслеживать состояние сайтов, сервисов и отдельных элементов инфраструктуры. Доступны проверки HTTP/HTTPS, Ping, TCP-портов, SSL-сертификатов и доменов.

В MULTISTATUS также появился инструмент автоматического обнаружения веб-ресурсов. На этапе пилотного внедрения специалисты анализируют связанную инфраструктуру заказчика — домены и поддомены, — определяют, какие ресурсы стоит поставить на контроль, и готовят рекомендации по настройке. Такой подход должен сократить время запуска мониторинга и уменьшить объём ручной настройки. Позже инструмент планируют сделать отдельной автоматической опцией.

Ещё одно заметное обновление — встроенный механизм расчёта SLA. Сервис рассчитывает показатели доступности на основе настроенных правил инцидентов, позволяет смотреть статистику за разные периоды, отслеживать простой и выводить данные на настраиваемые дашборды.

Расширилась и география мониторинга. Теперь проверки выполняются из восьми локаций в России, Казахстане и Европе. Для заказчиков также появилась возможность подключать собственные точки проверки. Это помогает быстрее замечать региональные проблемы: например, сбои у операторов связи или ухудшение доступности сервиса в отдельных сегментах сети.

В новой версии появились публичные статусные страницы. Их можно использовать, чтобы показывать клиентам и партнёрам текущее состояние сервисов и показатели доступности. В дальнейшем разработчики планируют добавить возможность размещать такие страницы на собственном домене компании.

Отдельно обновили систему уведомлений. Оповещения теперь можно группировать по ресурсам и сценариям инцидентов, а отправлять их — по электронной почте, в Telegram или через голосовые звонки дежурным специалистам. Это позволяет разделять реакции на разные типы событий: например, незначительные сбои отправлять в мессенджер, а критичные инциденты сразу передавать дежурной команде.

Кроме того, в MULTISTATUS запустили личный кабинет администратора. В нём можно управлять ресурсами, мониторингом, дашбордами, правилами инцидентов и API-интеграциями из одного интерфейса.

Также компания обновила сайт сервиса и изменила тарифную модель. Теперь стоимость рассчитывается исходя из количества контролируемых ресурсов, частоты проверок и их географии.

MULTISTATUS использует сеть мониторинговых агентов, размещённых в разных дата-центрах и регионах. За счёт этого сервис оценивает доступность инфраструктуры не только изнутри, но и с точки зрения конечного пользователя в разных локациях.

RSS: Новости на портале Anti-Malware.ru