Мобильные антивирусы: маркетинг или необходимость?

Мобильные антивирусы: маркетинг или необходимость?

...

Компания G Data Software утверждает, что вероятность заражения смартфона вирусами по-прежнему мала, и необходимость установки защитного ПО на подобные устройства является спорной. Это подтвердило недавнее исследование компании. Как и компьютер, смартфон может быть заражен в результате загрузки файлов, обмена документами между картой памяти и другими устройствами с помощью MMS, SMS или по электронной почте или Bluetooth. Тем не менее, число вирусных атак на смартфоны уже долгое время остается неизменным.



«Подавляющее большинство (более 90 %) пользователей компьютеров использует одну и ту же платформу — Windows. Кибер-преступнику достаточно найти уязвимость, и перед ним откроются большие возможности для написания и распространения вредоносного кода. Но на рынке операционных систем для смартфонов нет явного лидера, поэтому кибер-преступникам трудно выбрать одну систему для атак», — объясняет Ян Ван Хейвер, технический специалист G Data Software.

Угроза заражения смартфонов есть, но она маловероятна. В последние месяцы наметилась тенденция к уменьшению числа вредоносных программ для наиболее распространенных операционных систем — Symbian (32 % рынка) и iPhone OS (26 %). Кроме того, по результатам исследования, проведенного G Data Sofware в первой половине 2010 года, вероятность заражения ПО смартфона с открытым кодом (OATS) в 4 726 раз меньше, чем вероятность заражения компьютеров. На каждые 100 вирусов для смартфонов существует 40 млн вирусов для ПК. Тот объем вредоносного кода для ПК, который сегодня разработан для смартфонов, был также зафиксирован в 1991 и 1992 году.

Несмотря на незначительное число атак нельзя полностью отрицать угрозы для пользователей смартфонов. Одна из опасностей — потеря персональных данных. «Пользователи увеличивают объемы частной информации на смартфонах. Потеря или кража электронной почты, документов, презентаций и клиентских данных происходит прямо на улице», — отмечает Ян Ван Хейвер.

Еще один риск связан с увеличением числа финансовых операций, которые проводятся с помощью смартфона. Квалифицированные хакеры могут быстро получить прибыль со звонков или SMS с зараженных смартфонов на определенный международный номер. Также многие банки и мобильные операторы отправляют на смартфоны клиентов одноразовые пароли, которые могут стать добычей злоумышленников.

На тему обеспечения безопасности смартфонов есть две точки зрения: одни считают, что устройства слишком медлительны, чтобы вообще обеспечивать их безопасность, другие полагают, что они, наоборот, достаточно мощны, и на них можно устанавливать дополнительное программное обеспечение. Но вопрос о необходимости такого антивирусного решения остается открытым.

Специалисты советуют использовать персональный межсетевой экран, VPN, токены. «На мой взгляд, смартфоны — первые устройства после ноутбуков, которые имеют хорошую вычислительную мощность и длительное время автономной работы. Такая же защита программного обеспечения, как антивирус, замедляет работу смартфонов и может конфликтовать с установленными приложениями. Пользователи незамедлительно удалят антивирусное ПО, если выяснят, что от него страдает скорость работы или не запускаются мобильные приложения», — резюмирует технический специалист G Data.

Все это в итоге ведет к компромиссу между затратами и выгодой. С одной стороны — затраты на антивирусные программы, из-за которых работа смарфона замедляется, с другой, — безопасность персональных данных и сохранение информации, которая достигается благодаря антивирусному ПО.

В Kaspersky SD-WAN 3.0 добавили защиту от SYN-flood и доработали мониторинг

«Лаборатория Касперского» выпустила Kaspersky SD-WAN 3.0 — новую версию решения для построения филиальных сетей. В обновлении сделали акцент на безопасности, диагностике и более удобном мониторинге событий. Одно из главных изменений — защита от SYN-flood атак.

Такие атаки перегружают сервер или сетевое оборудование большим количеством TCP SYN-запросов и могут мешать обработке легитимного трафика. В Kaspersky SD-WAN 3.0 этот механизм должен повысить устойчивость CPE-устройств к подобным внешним воздействиям.

Также в продукт добавили фильтрацию фрагментированных IP-пакетов. Она помогает анализировать трафик и принимать решение, пропускать его или блокировать. Это важно, потому что фрагментация может использоваться в атаках для обхода проверок и усложнения анализа сетевого обмена.

Отдельно доработали журналирование. Теперь у событий появились критерии, по которым можно определить, относятся ли они к нарушениям безопасности. Уведомления о таких нарушениях с CPE и оркестратора можно передавать в Kaspersky Unified Monitoring and Analysis Platform (KUMA). Раньше данные уходили единым потоком, и их приходилось дополнительно фильтровать вручную.

Кроме того, появилась поддержка шифрования Syslog при отправке логов в SIEM-систему «Лаборатории Касперского». Это снижает риски при передаче служебной информации между компонентами инфраструктуры.

Администраторам упростили диагностику: таблицы сессий теперь можно смотреть прямо на оркестраторе, без отдельного подключения к каждому CPE-устройству. Для крупных распределённых сетей это заметно сокращает ручную работу.

В новой версии также появилась поддержка BGP Community и приоритизация транзитного трафика с помощью QoS. Эти функции дают больше гибкости при маршрутизации и управлении нагрузкой.

Из менее технических, но всё равно полезных изменений — обновлённое боковое меню в интерфейсе. За счёт этого увеличилась ширина рабочей области, а управлять параметрами решения стало удобнее.

В компании также сообщили, что Kaspersky SD-WAN 3.0 готовят к началу сертификации ФСТЭК России по требованиям к межсетевым экранам четвёртого класса защиты. Для заказчиков из регулируемых отраслей это может стать важным фактором при выборе решения для филиальной сети.

RSS: Новости на портале Anti-Malware.ru