Как изменилась кибербезопасность и с чего начать защиту бизнеса?
Последние новости
Кибербезопасность в современном мире эволюционировала — от классического антивируса к комплексным решениям, сочетающим поведенческий анализ, облачные технологии обнаружения угроз, защиту от эксплуатации уязвимостей, защиту критических узлов операционных систем и самозащиту.
Сложность атак растет. Основные тренды угроз — активное использование ИИ злоумышленниками, сокращение времени между обнаружением уязвимости и появлением эксплойта, а также атаки через подрядчиков.
Как выстроить надежную защиту бизнеса в таких условиях, рассказал Владимир Кусков, руководитель лаборатории антивирусных исследований «Лаборатории Касперского».
— Как трансформировалась роль защиты конечных устройств в корпоративном контуре за последние годы?
— Классический антивирус в целом давно уже и не существует. Потому что современное защитное решение — это целый комбайн, комплекс средств и технологий, которые позволяют очень быстро доставить информацию о новых угрозах. Это поведенческий анализ, облачные технологии обнаружения угроз, защита от эксплуатации уязвимостей, защита критических узлов операционных систем и обязательно самозащита. То есть защита самого защитного решения, потому что оно само по себе нередко является целью атаки злоумышленников. Все эти технологии есть как раз в нашем решении Kaspersky Seсurity для бизнеса.
Вот что изменилось за последние годы: защитное решение стало поставщиком данных для решений более высокого класса, таких как Endpoint Detection Response, SIEM-системы, и в конечном итоге для центров мониторинга информационной безопасности. Вот в этом изменении защитное решение стало фундаментом всей системы безопасности.
Потому что чем точнее, чем эффективнее и полнее данные от этого решения, чем меньше там ложных срабатываний и всякого шума, тем точнее и эффективнее в целом будет вся защита организации.
— Давайте сдвинемся в современность. Насколько серьезна угроза использования искусственного интеллекта злоумышленниками и какие технологии можно им противопоставить?
— Действительно, злоумышленники активно адаптируют под себя технологии на базе искусственного интеллекта. И для нас, для защитников, это означает, во-первых — для злоумышленников снижается порог входа, и, значит, уже люди с меньшей экспертизой могут проводить более сложные атаки за счет искусственного интеллекта. А во-вторых, это означает для нас увеличение скорости атак, в частности скорости появления новых эксплойтов к уязвимостям.
И здесь очень важно, чтобы со стороны защитных решений также применялись технологии на базе искусственного интеллекта, машинного обучения. Например, в наших решениях это делается уже более 20 лет и активно развивается, в том числе и сейчас. Так же важно вовремя обнаруживать уязвимости и как можно быстрее исправлять их.
— По каким объективным критериям выбирать бизнесу поставщика услуг информационной безопасности?
— Я бы выделил несколько параметров. Это, во-первых, экспертиза вендора в киберугрозах, то есть насколько хорошо вендор знает, какие есть угрозы в мире в целом и здесь, на локальном рынке в России. Насколько полон его набор технологий, насколько адекватны эти технологии к современным угрозам и насколько сильна экспертиза людей, тех экспертов, которые за всем этим стоят.
Например, в «Лаборатории Касперского» мы обладаем обширной базой знаний об угрозах и во всем мире, и в России в частности, благодаря тому, что у нас достаточно большая пользовательская база. Наши эксперты активно участвуют в расследованиях инцидентов, зная о самых современных способах атак, так сказать, из первых рук. А наши эксперты делают наши технологии на протяжении уже всей нашей 30-летней истории. Причем многие из них — эксперты мирового уровня, работают едва ли не с основания компании, то есть уже больше 20 лет.
Чтобы это померить — в индустрии есть целый ряд независимых организаций, которые проводят тестирование защитных решений на то, как они справляются с теми или иными угрозами. У нас есть открытая методика «Топ-3», которая оценивает среди прочего такие ключевые параметры, как количество вот этих независимых исследований, в которых мы участвовали, и сколько раз мы заняли в них первые места.
По совокупности этих параметров мы на первом месте. Опережаем всех других игроков индустрии на протяжении уже многих последних лет. Поэтому мы по праву можем называть себя лидером в этой области.
— Если компания уже сформирована, она достаточно крупная, у нее развита служба информационной безопасности, есть ли что-то, чего ей следует опасаться?
— К сожалению, да. Два ключевых тренда, помимо искусственного интеллекта, о которых мы сейчас говорили, — атаки через подрядчиков и эксплуатация уязвимостей.
Атаки через подрядчиков — именно через них злоумышленники зачастую пытаются пробраться в цели покрупнее. Поэтому крупным организациям очень важно выстраивать грамотную работу со своими подрядчиками, выставляя им требования к тому, как организовывать защиту своих систем, помогая своей экспертизой, потому что это в их же интересах.
Эксплуатация уязвимостей — это опасный тренд последних лет. Сам по себе этот способ атаки последние пять лет занимает первое место. Тренд усилен искусственным интеллектом — окно от появления уязвимости до появления эксплойта очень сильно сокращается. Если раньше это были дни, то сейчас это уже часы.
Как раз здесь, например, может помочь наше решение Kaspersky Vulnerability Management, которое мы сейчас выпускаем на рынок. Благодаря нашей уникальной и обширной экспертизе оно позволяет не только быстро обнаруживать уязвимости, но и грамотно приоритизировать, какие из них нужно в первую очередь обрабатывать. А благодаря тому, что это решение встроено в экосистему наших продуктов, у организации есть возможность выстроить единый процесс по управлению уязвимостями, встроить его в общую канву всех решений кибербезопасности.