Обзор Средства защиты информации и бизнеса 2006 подготовлен При поддержке
CNewsAnalytics 3Com TippingPoint

Рамиль Яфизов: Повышение уровня знаний — главная причина качественного изменения отношения к ИБ со стороны клиентов

Рамиль Яфизов

На вопросы CNews ответил Рамиль Яфизов, консультант по безопасности Symantec.

CNews: Какие основные тенденции на мировом рынке ИБ вы бы отметили?

Рамиль Яфизов: Во-первых, на ИБ стали обращать больше внимания. А это, в свою очередь, привело к более серьезному осознанию аспектов защиты. Во-вторых, компании стали более оперативно реагировать на обнаруженные в их продуктах проблемы с безопасностью. Так называемое «окно экспозиции» ­– время, прошедшее между нахождением уязвимости и ее устранением — сокращается. В-третьих, увеличение популярности многих программ и ОС, которые раньше считались вполне «крепкими» и содержащими в себе небольшое число уязвимостей, привело к росту интереса к ним со стороны «хакерского» сообщества, и вследствие этого, к резкому росту найденных уязвимостей. В-четвертых, общество осознало факт того, что атаки перестают быть широкомасштабными, «шумными», а все больше направлены на финансовый сектор, становятся «тихими», имеют цель финансовой выгоды. В-пятых, ужесточение законов во многих странах, связанных с распространением спама, не дает ожидаемых результатов.

CNews: Последние годы не появилось прорывных технологий в сфере ИБ, таких как когда-то IDS, а затем и IPS. Почему?

Рамиль Яфизов: Я бы, наверное, сказал так: технологии, как и раньше, появляются и имплементируются. Но некоторые из них больше на слуху, и о них больше пишут и обсуждают, например в СМИ.

CNews: Когда говорят о преимуществах российских компаний перед иностранными, то практически всегда на первом месте стоит российский менталитет. Как он сказывается на вашем бизнесе в России?

Рамиль Яфизов: Мы никаких проблем в России в связи с российским менталитетом не наблюдаем. Происходит это просто оттого, что в здесь работают российские люди, а не иностранцы. И поэтому я бы даже не говорил о «преимуществах» российских компаний в связи с менталитетом. Ведь в конечном итоге люди работают с людьми.

CNews: Сейчас отмечаются качественные изменения в понимании концепций защиты информации российскими заказчиками. Если рассматривать на примере вашего опыта, то в чем они заключаются?

Рамиль Яфизов: В первую очередь — в повышении уровня знаний. Именно он приводит к качественным изменениям. Пересматриваются имеющиеся имплементации систем. Принципы безопасности уже закладываются на уровне проектов. Имеющиеся системы подвергаются пересмотру, анализу и переработке. Также растет понимание того, что одного только файрволла или антивируса не достаточно.

CNews: Подход «антивирус как услуга» показал свою эффективность, примером тому могут быть сервисы MessageLabs. Насколько перспективным вам видится это направление, нет ли у вас планов по сознанию чего-то подобного?

Рамиль Яфизов: Компания Symantec уже давно поняла важность этого подхода и даже успела реализовать его на практике. Например, любому человеку достаточно открыть наш сайт на соответствующей странице и кликнуть по ссылке Symantec Security Check, чтобы в любой момент проверить свой компьютер на вирусы и другой вредоносный код. Очень большим успехом и спросом пользуется услуга антиспамовой и антивирусной проверки Hosted Mail Security. При ее использовании клиентам нет необходимости проводить установку и настройку ПО, ведь оно установлено на стороне Symantec. При этом клиент получает и другие плюсы, например, уменьшение трафика, а, следовательно, экономию на нем и избавление от большинства атак на корпоративный почтовый сервер. На подходе и другие системы.

CNews: Постоянное изменение угроз приводит к соответствующему изменению антивирусов, которые вбирают в себе все больше и больше функционала. Можете ли спрогнозировать, какие еще функциональные возможности появятся в антивирусных продуктах в ближайшие годы?

Рамиль Яфизов: Как вы сами заметили, изменятся «способности» антивирусных продуктов, если еще можно их так называть. Они становятся многофункциональными, что обусловлено изменениями угроз. Например, сейчас видно, что в связи с увеличением онлайновых операций, растет обеспокоенность людей по поводу безопасности транзакций, и именно поэтому мы должны увидеть продукты, усиливающие безопасность и конфиденциальность работы в интернете. Symantec в настоящий момент предлагает всем желающим скачать бета версию такого продукта, как Norton Confidential.

CNews: Насколько динамично развивается ваш бизнес в России по сравнению с миром и другими странами, на рынки которых вы пришли не так давно?

Рамиль Яфизов: Наш бизнес растет во всем мире, а в России особенно. И именно в развивающихся странах происходит наибольший рост. По показателям роста мы в России обгоняем большинство стран.

CNews: Можете ли вы хотя бы приблизительно оценить долю Symantec на российском рынке антивирусов?

Рамиль Яфизов: К сожалению, я затрудняюсь ответить на этот вопрос, потому, что существует огромное число «серых» инсталляций, да и просто пиратских, впрочем, как и у других вендоров. К тому же оценивать долю рынка можно как в числе инсталляций, так и в финансовом аспекте. Лично мое мнение, что мы находимся в первой тройке игроков рынка.

CNews: Какие новые продукты появились у вас в прошедшем году, и какие вы собираетесь выпустить в ближайшее время?

Рамиль Яфизов: Продуктовый портфель действительно расширился. В первую очередь напомню о состоявшемся слиянии с компанией VERITAS, позволившим нам теперь предлагать наилучшие в мире решения по обеспечению доступности и управлению данными. Появились продукты для проверки соответствий различным критериям, в том числе политикам и правовым актам. Это связано с покупкой компании BindView. Это такие продукты, как Control Compliance Suite, Policy Manager, Decision Support Center и другие. решения для проверки и управления потоком от различных систем «мгновенных» сообщений — IM Manager, появился вследствие покупки компании IMLogic. В результате покупки компании Sygate мы получили функционал универсальной и защищенной работы в сети с активированной системой NAC — это продукты Network Access Control, Sygate Enterprise Protection, On Demand Protection, Sygate Secure Enterprise и многие другие. Повышения уровня конфиденциальности в сети и в интернете позволяет добиться продукт WholeSecurity Confidence Online, появившийся у нас в результате покупки одноименной компании WholeSecurity. Также появилось новое решение в сегменте хостовых IDS/IPS систем — Critical System Protection, позволяющее и отслеживать происходящее в системе и предотвращать несанкционированный доступ к приложениям. Увеличился функционал антивирусных продуктов, появляются новые продукты и в потребительском сегменте для конечных пользователей. Например, Norton Save and Restore, вобравший в себя технологию LiveState Recovery или V2I. Основательно переработан Norton Internet Security.

CNews: Спасибо.

Вернуться на главную страницу обзора

Версия для печати

Опубликовано в 2006 г.

Техноблог | Форумы | ТВ | Архив
Toolbar | КПК-версия | Подписка на новости  | RSS