Обзор Средства защиты информации и бизнеса 2006 подготовлен При поддержке
CNewsAnalytics 3Com TippingPoint

Михаил Калиниченко: Технологии должны быть эффективными в условиях, когда разработчик средств защиты не имеет образцов вредоносного кода

Михаил Калиниченко

На вопросы CNews ответил генеральный директор компании StarForce Михаил Калиниченко.

CNews: Какие основные тенденции вы отмечаете в развитии антивирусных технологий сегодня?

Михаил Калиниченко: В настоящее время развитие антивирусных технологий определяется двумя основными тенденциями. Во-первых, необходимостью эффективной защиты компьютеров и сетей от новых и заказных программ проникновения. При этом технологии должны быть эффективными в условиях, когда разработчик средств защиты не имеет образцов вредоносного кода, а пользователь не имеет возможности получать самые последние обновления. Во-вторых, выходом на этот рынок компании Microsoft, что означает принципиальное изменение «правил игры», а также приоритетов и возможностей развития для остальных компаний.

CNews: Существуют разные подходы к созданию антивирусных продуктов: одни встраивают IDS/IPS компоненты, превентивные технологии в помощь классической сигнатурной проверке, другие — наоборот. Какой подход видится вам наиболее эффективным и почему?

Михаил Калиниченко: Сейчас сложно сказать, какими будут антивирусы через 5 лет. Естественно, разрабатывая и продавая средства превентивной защиты на основе технологий поведенческого анализа, мы считаем, что в будущем это будет наиболее востребованный подход к защите. Поэтому мы продаем не только продукты, но и технологии другим производителям ПО в области безопасности. С другой стороны, сигнатурные методы еще долго останутся единственным механизмом лечения инфицированных компьютеров. В то же время, сейчас антивирусная индустрия находится на переломном моменте своего развития, когда возможны революционные изменения, поэтому любые прогнозы будут очень условны.

CNews: Вы пришли на рынок решений класса HIPS значительно позже других игроков. С чем было связано подобное промедление?

Михаил Калиниченко: На самом деле мы были одними из первых, выпустив продукт в декабре 2004 года. Необходимо отметить, что на сегодняшний день еще никому не удалось разработать технологию аналогичную Safe’n’Sec. Но мы маленькая компания, поэтому для большинства это событие прошло незамеченным.

CNews: В Safe’n’Sec встроен антивирусный движок иностранного разработчика. Почему вы отказались от использования отечественных продуктов?

Михаил Калиниченко: Два года назад нам не удалось ни с кем договориться. Но в ближайшее время ситуация должна измениться и мы рассчитываем, что у нас будет сразу несколько предложений от разных вендоров.

CNews: Покупка технологии требует существенных вложений. Насколько быстро, на ваш взгляд, окупятся инвестиции и в приобретенную технологию и в решение целиком?

Михаил Калиниченко: Сейчас сложно ответить определенно. Если мы продадим нашу технологию одному из крупных игроков, что вероятно, то этот момент и будет той самой точкой окупаемости. Но подобные контракты сложно прогнозировать. В целом, план развития продукта рассчитан до 2008 года.

CNews: В списке ваших партнеров иностранных компаний вдвое больше, чем российских. Какие рынки вы считаете для себя приоритетными?

Михаил Калиниченко: В первую очередь, российский и германский.

CNews: Ведущие иностранные разработчики предлагают аналогичные решения класса HIPS по схожим ценам. За счет чего вы рассчитываете удержаться «на плаву» в условиях подобной конкуренции?

Михаил Калиниченко: За счет специализации и лучшей совместимости с продуктами других компаний.

CNews: На кого вы делаете сегодня ставку — на частных пользователей, SMB или корпоративных сектор?

Михаил Калиниченко: В России — на корпоративный сектор, безусловно. Вторым по значимости можно назвать SMB.

CNews: Собираетесь ли вы в ближайшее время расширять функциональные возможности продукта?

Михаил Калиниченко: Да, мы выпустили специальную версию для крупных компаний, а также смежный продукт Safe’n’Sec Timing, который позволяет мониторить работу сотрудников с конфиденциальной информацией. Программа устанавливается на каждый компьютер корпоративной сети и контролирует действия приложений и активность сотрудника. Учет рабочего времени ведется по времени работы пользователя с разрешенным к использованию приложениям. В продукте реализована централизованная система удаленного управления и организации рабочей области: компьютеры, системные события и отчеты. Информация о работе пользователя поступает в режиме реального времени, ведется подсчет общего времени работы, есть возможность получения по требованию администратора копий экрана компьютера пользователя. Это и многое другое позволяет минимизировать накладные расходы на контроль рабочего времени сотрудника, фактически подтверждать работу сотрудника с запрещенными приложениями, получать достоверную информацию для календарного плана работ сотрудника.

CNews: Спасибо.

Вернуться на главную страницу обзора

Версия для печати

Опубликовано в 2006 г.

Toolbar | КПК-версия | Подписка на новости  | RSS