Мир кибербезопасности больше не тот, что еще несколько лет назад. Эпоха простых антивирусов, которые лишь пассивно сканировали файлы на наличие известных вирусов, безвозвратно ушла в прошлое. Сегодня защита бизнеса — это не просто «щит», а сложнейший многофункциональный комплекс, способный анализировать поведение программ, использовать облачные мощности для мгновенного реагирования и защищать даже те узлы операционной системы, которые сами являются мишенью для хакеров.
О том, как трансформировалась цифровая оборона и к каким вызовам стоит готовиться руководству компаний, рассказал Владимир Кусков, возглавляющий лабораторию антивирусных исследований «Лаборатории Касперского».
От «охранника» к фундаменту безопасности
Если раньше защитное решение для конечных устройств (endpoints) воспринималось как изолированный инструмент, то сегодня его роль в корпоративном контуре радикально изменилась. Современный защитный комплекс — это настоящий технологический «комбайн». В него интегрированы поведенческий анализ, облачные технологии обнаружения угрозы, механизмы защиты от эксплуатации уязвимостей и системы самозащиты. Последнее критически важно: злоумышленники всё чаще пытаются вывести из строя саму систему безопасности, чтобы оставить компанию беззащитной.
Более того, современное защитное решение стало ключевым поставщиком данных для более масштабных систем — таких как Endpoint Detection Response (EDR), SIEM-системы и полноценные центры мониторинга информационной безопасности. По сути, оно превратилось в фундамент всей архитектуры безопасности организации. Логика здесь проста: чем качественнее и точнее данные поступают с «передовой» (от конечных устройств), тем меньше в системе «шума» и ложных срабатываний, и тем эффективнее работает вся защитная стратегия компании.
Искусственный интеллект: оружие обеих сторон
Одной из самых обсуждаемых и тревожных тем стал искусственный интеллект. В руках хакеров ИИ становится мощным ускорителем атак. С одной стороны, технологии снижают «порог входа»: теперь для проведения сложной операции не обязательно быть гением программирования — нейросети могут взять на себя часть технической работы. С другой стороны, ИИ резко увеличивает скорость атак, в частности, сокращая время между обнаружением программной ошибки и созданием эксплойта (инструмента для её использования).
Однако у защитников тоже есть козырь. Технологии машинного обучения и ИИ внедряются в защитные решения уже более двух десятилетий. В «Лаборатории Касперского» этот процесс не останавливается ни на минуту. Главная задача здесь — максимально быстро обнаруживать уязвимости и не оставлять хакерам ни единого шання на их эксплуатацию.
Как не ошибиться с выбором партнера?
Выбор поставщика услуг кибербезопасности — это стратегическое решение, которое нельзя принимать на основе маркетинговых лозунгов. Владимир Кусков выделяет несколько ключевых критериев.
Во-первых, это реальная экспертиза вендора в области киберугроз — как глобальных, так и локальных (в частности, на российском рынке). Насколько глубоко компания понимает специфику современных атак? Насколько полным является её технологический арсенал?
Во-вторых, это сила человеческого капитала. В «Лаборатории Касперского» экспертиза подкреплена огромной базой знаний, накопленной благодаря масштабной пользовательской базе. Эксперты компании участвуют в расследованиях инцидентов «из первых рук», видя новейшие методы атак в момент их появления. Многие специалисты работают в компании десятилетиями, обладая уникальным опытом, который невозможно быстро воспроизвести.
Подтверждением лидерства служат и независимые тесты. Существует открытая методика «Топ-3», которая оценивает эффективность решений в различных исследованиях. На протяжении многих лет «Лаборатория Касперского» занимает первое место по совокупности ключевых параметров, что позволяет уверенно называть себя лидером индустрии.
Скрытые угрозы: подрядчики и «окно уязвимости»
Даже если в крупной компании уже выстроена мощная служба информационной безопасности, расслабляться рано. Существуют два критических тренда, которые могут обойти любую внутреннюю защиту.
Первый — атаки через подрядчиков. Злоумышленники часто используют менее защищенные компании-партнеры как «черный ход» для проникновения в инфраструктуру крупного заказчика. Это требует от бизнеса принципиально нового подхода: необходимо выстраивать жесткие требования к кибербезопасности своих контрагентов, фактически помогая им укреплять их собственные системы.
Второй тренд — стремительная эксплуатация уязвимостей. За последние пять лет этот метод стал лидирующим в структуре атак. Благодаря ИИ «окно возможностей» для хакера катастрофически сузилось: если раньше на исправление ошибки уходили дни, то теперь счет идет на часы.
Для борьбы с этой угрозой на рынке появляются специализированные инструменты, такие как Kaspersky Vulnerability Management. Новое решение позволяет не просто находить дыры в безопасности, но и грамотно расставлять приоритеты: что нужно закрыть немедленно, а что может подождать. Главное преимущество здесь — бесшовная интеграция в общую экосистему продуктов, что позволяет превратить хаотичный процесс устранения уязвимостей в единый, отлаженный и автоматизированный процесс управления рисками.
Опубликовано: 31 июля 2026, 07:53 | Время чтения: 3 мин | Теги: кибербезопасность, защита бизнеса, технологии, хакеры, эволюция

