Каждый день база данных антивирусной лаборатории AV-Test пополняется примерно 7000 образцов нового вредоносного кода. При этом в отличие от вирусных эпидемий недавнего прошлого его действие большинству пользователей просто незаметно. Благодаря элементарным техникам социального инжиниринга, таким как подкладывание на видное место флешек большой емкости в расчете на любопытство и жадность пользователей, зараженным может оказаться и не подключенный к Интернету компьютер. И сегодня, как заявляет Эдди Уияльмс, технологический евангелист Security Labs, фокус атак смещается в сторону предприятий.
Немецкая компания G Data представила 11-ю версию своих корпоративных продуктов. Как и в предыдущей, в ней реализована технология двойного сканирования с возможностью использования стороннего антивируса для повышения надежности защиты. Впрочем, в самой G Data считают, что в этом нет необходимости — по результатам февральского теста AV Comparatives показал наибольший процент выявления вредоносных образцов — на уровне 99,9%. Кроме того, как утверждается, компания обеспечивает наименьшее время реакции при появлении новых угроз — около 20 мин, притом что у ближайшего конкурента это значение составляет приблизительно 1 час.
Линейка G Data для корпоративных пользователей включает 7 продуктов: G Data Antivirus, G Data ClientSecurity и EndPoint Protection в версиях Business и Enterprise, а также G Data Mail Security. Каждый из них отличается объемом реализуемых функций защиты — от базовой антивирусной в G Data Antivirus до контроля соблюдения политики безопасности в Endpoint Protection. Корпоративная версия дополнительно поддерживает задачи резервного копирования, содержит AntiVirusPlug-in для MS Exchange для фильтрации спама и выявления вирусов в электронной почте.
Хотя корпоративные продукты, как и пользовательские, имеют номер версии 11, это всего лишь второе поколение. По сравнению с предыдущим, административный интерфейс был полностью переработан, а доступ к нему теперь возможен через Web. В частности, в распоряжении администратора появилась «приборная панель», где отображается актуальная информация о состоянии защищаемых систем. Сканер «холостого хода» проводит проверку на вирусы, когда система и пользователь неактивны (иначе говоря, когда активизируется «хранитель экрана»). Благодаря интеграции с ActiveDirectory администратор теперь не должен сам устанавливать антивирусное ПО — оно будет инсталлировано на новые ПК автоматически.
И пользовательские, и корпоративные решения активно задействуют облачные возможности. Так, например, технология File Cloud Check позволяет удостовериться в идентичности загруженной страницы, файла или почтового сообщения исходному документу на сервере путем сравнения их контрольных сумм. При добавлении файла, Web-страницы или почтового сообщения на сервер у них вычисляется контрольная сумма, затем при загрузке на сервер G Data происходит сравнение, и только после этого файл отправляется на пользовательский ПК. Как утверждается, это позволяет значительно повысить безопасность при загрузке и запуске файлов, документов и сообщений электронной почты.
Как заявил Алексей Демин, менеджер по корпоративным продажам в российском представительстве G Data, объем поставок корпоративных продуктов растет, однако никаких конкретных цифр в подтверждение своих слов он не привел. Основными заказчиками на российском рынке являются компании, в помещениях которых установлено 250–300 рабочих станций.