Классический антивирус остался в прошлом, уступив место комплексным системам защиты. Об этом в интервью РБК рассказал Владимир Кусков, руководитель лаборатории антивирусных исследований «Лаборатории Касперского». По его словам, современное защитное решение превратилось в «комбайн», который объединяет поведенческий анализ, облачное обнаружение угроз, защиту от эксплуатации уязвимостей и критических узлов операционной системы.
Главное изменение последних лет - смена роли такого ПО. Теперь это фундамент всей системы безопасности и основной поставщик данных для более сложных инструментов, таких как EDR и SIEM-системы. От точности и полноты этих данных напрямую зависит эффективность защиты всей организации.
Кусков отметил, что злоумышленники активно взяли на вооружение искусственный интеллект. Это привело к двум серьезным последствиям. Во-первых, снизился порог входа: теперь даже хакеры с невысокой квалификацией могут проводить сложные атаки. Во-вторых, резко выросла скорость создания эксплойтов. Если раньше между обнаружением уязвимости и появлением инструмента для атаки проходили дни, то теперь счет идет на часы.
Для противодействия этому защитные решения также должны использовать ИИ и машинное обучение. В продуктах «Лаборатории Касперского» такие технологии применяют уже более 20 лет. Кроме того, критически важно быстро находить и исправлять уязвимости.
Среди ключевых критериев выбора вендора эксперт выделил глубину экспертизы в области киберугроз, полноту набора технологий и квалификацию специалистов. Он подчеркнул, что эксперты компании участвуют в расследованиях инцидентов и знают о методах атак из первых рук. Для объективной оценки Кусков предложил ориентироваться на независимые тестирования и методику «Топ-3», по совокупности параметров которой «Лаборатория Касперского» занимает первое место.
Отдельно эксперт остановился на угрозах для крупного бизнеса с уже развитой службой информационной безопасности. Помимо ИИ, главными трендами он назвал атаки через подрядчиков и эксплуатацию уязвимостей. Злоумышленники часто проникают в крупные организации именно через менее защищенные системы субподрядчиков, поэтому важно выставлять им четкие требования по кибербезопасности.
Для борьбы с уязвимостями компания выводит на рынок решение Kaspersky Vulnerability Management. Благодаря встроенной экспертизе оно не только быстро находит уязвимости, но и грамотно приоритизирует их, позволяя встроить процесс управления в единую экосистему продуктов компании.