KASPERSKY LAB CZOŁOWE TECHNOLOGIE BEZPIECZEŃSTWA IT
NASZĄ MISJĄ JEST OCHRONA WSZYSTKICH PRZED CYBERPRZESTĘPCZOŚCIĄ Uważamy, że wszyscy od użytkowników komputerów domowych i małych firm po korporacje i rządy mają prawo być wolnymi od obaw dotyczących cyberbezpieczeństwa. Z tego powodu naszą misją jest dostarczanie skutecznej oraz wydajnej ochrony przed cyberzagrożeniami: ze strony szkodliwego oprogramowania, spamu, hakerów, ataków DDoS, wyrafinowanych narzędzi cyberszpiegowskich oraz cyberbroni, które atakują krytyczną infrastrukturę państw z potencjalnie katastroficznymi skutkami. Naszym zadaniem jest chronić naszych użytkowników przed wszystkimi tymi niebezpieczeństwami. Jewgienij Kasperski Prezes i dyrektor generalny Kaspersky Lab 400 milionów użytkowników na całym świecie jest chronionych przez nasze technologie 200 krajów i terytoriów korzysta z naszych technologii 2
NASZĄ SILNĄ STRONĄ JEST PRZYWÓDZTWO W ZAKRESIE TECHNOLOGII BEZPIECZEŃSTWA IT Zawsze jesteśmy gotowi zwalczać cyberprzestępczość niezależnie od jego źródła, celu czy stopnia zaawansowania. Skuteczność naszych rozwiązań zapewnia połączenie naszych możliwości rozwoju technologii z badaniami nad zagrożeniami, które dają nam przewagę w zakresie przewidywania scenariuszy i skutecznego odpierania cyberataków. Przywództwo technologiczne stanowi nasz kluczowy wyróżnik od 1994 r., kiedy praktycznie nieznane oprogramowanie AVP zwyciężyło w konkursie przeprowadzonym przez laboratorium testowe Uniwersytetu w Hamburgu, uzyskując wyższy współczynnik wykrywania wirusów niż najpopularniejsze w tym czasie programy antywirusowe. Kaspersky Lab nieustannie wprowadza na rynek innowacyjne technologie, które zapewniają klientom ochronę i oferują im imponującą łatwość obsługi oraz wydajność. Nikita Szwecow Pełniący obowiązki dyrektora ds. technologii Kaspersky Lab 982 ekspertów ds. badań i rozwoju pracuje w Kaspersky Lab 38% to wzrost liczby patentów technologicznych firmy Kaspersky Lab w latach 2012-2013 3
ANALIZA BEZPIECZEŃSTWA JEST ZAPISANA W NASZYM DNA Wszechstronna wiedza i doświadczenie. Nasz dyrektor generalny i współzałożyciel Jewgienij Kasperski jest czołowym na świecie, szanowanym i wpływowym ekspertem ds. bezpieczeństwa IT. Uznanie niezależnych specjalistów. Kaspersky Lab nieustannie uzyskuje najwyższe wyniki w większej liczbie niezależnych testów niż jakikolwiek producent. Zdobyliśmy miano Lidera w trzech najbardziej znaczących i wpływowych ocenach producentów dokonanych przez globalnych analityków. Jesteśmy poważani wśród najbardziej znanych organizacji zajmujących się bezpieczeństwem. Posiadamy zaufanie i umowy z najważniejszymi na świecie organami ścigania i agencjami rządowymi. Czołowa na świecie analiza zagrożeń. Eksperci z naszego zespołu ds. badań nad zagrożeniami oraz Globalnego Zespołu ds. Badań i Analiz (GReAT) są zlokalizowani strategicznie na całym świecie, zapewniając niezrównaną szczegółowość analizy oraz zrozumienie wszelkich rodzajów zagrożeń. Technologia leży u podstaw naszego działania. Jesteśmy największą na świecie prywatną firmą z branży bezpieczeństwa IT. Nasz zespół badawczo-rozwojowy skupia się wyłącznie jakości technologii i innowacjach, dlatego nie jest ograniczony krótkoterminowymi oczekiwaniami zysku. Skuteczne wykrywanie najbardziej skomplikowanych zagrożeń. Od lat znani jesteśmy z tego, że jako pierwsi dokonujemy istotnych odkryć w dziedzinie bezpieczeństwa IT. Dostrzegamy i przewidujemy incydenty bezpieczeństwa. Chmura Kaspersky Security Network zapewnia nam szeroki obraz milionów zagrożeń z każdego zakątka świata. 4
ANALIZA BEZPIECZEŃSTWA STANOWI CZĘŚĆ WSZYSTKICH NASZYCH ROZWIĄZAŃ ZAPOBIEGANIE OSZUSTWOM KONTROLA PUNKTÓW KOŃCOWYCH WIRTUALIZACJA BEZPIECZEŃSTWO MOBILNE INTELIGENTNE USŁUGI INFRASTRUKTURA KRYTYCZNA 5
NASZE TECHNOLOGIE WYKORZYSTUJĄ NASZĄ GLOBALNĄ ANALIZĘ Wszystkie technologie zaimplementowane w naszych produktach opierają się na globalnej analizie bezpieczeństwa wspieranej przez chmurę Kaspersky Security Network (KSN). KSN stanowi złożoną infrastrukturę rozproszoną służącą do przetwarzania strumieni danych dotyczących cyberbezpieczeństwa, pochodzących od około 60 milionów dobrowolnych uczestników tej sieci, obejmujących zarówno firmy jak i konsumentów na całym świecie. Dzięki KSN dane dotyczące bezpieczeństwa są dostarczane naszym klientom, zanim zostaną udostępnione wraz z uaktualnieniami sygnatur, zapewniając najszybszy czas reakcji, najniższy współczynnik fałszywych trafień oraz utrzymując najwyższy poziom ochrony. 6
DŁUGOTERMINOWE INWESTYCJE W BADANIA I ROZWÓJ STANOWIĄ PODSTAWĘ NASZEJ DZIAŁALNOŚCI ŁĄCZNIE PONAD 2 800 PRACOWNIKÓW NA CAŁYM ŚWIECIE EKSPERCI DS. BADAŃ I ROZWOJU ZLOKALIZOWANI NA CAŁYM ŚWIECIE Jesteśmy firmą opartą na technologii. Nieustannie inwestujemy w dział badawczo-rozwojowy, aby wspierać innowacyjne pomysły, w które wierzymy około 1/3 pracowników firmy to specjaliści odpowiedzialni za badania i rozwój nowych technologii. Kaspersky Lab jest niezależną firmą, nasze zasoby badawczo-rozwojowe są szybkie i elastyczne. Zawsze koncentrujemy się na rozwoju wewnętrznym oraz zintegrowanym tworzeniu najbardziej oczekiwanych i najskuteczniejszych technologii. 7
BADANIA ZAGROŻEŃ STANOWIĄ INTEGRALNĄ CZĘŚĆ NASZEJ STRATEGII Nasz Globalny Zespół ds. Badań i Analiz (GReAT) to elitarna grupa uznanych ekspertów ds. cyberbezpieczeństwa, którzy są zlokalizowani na całym świecie i wnoszą swoją wiedzę oraz doświadczenie lokalne, a także analizę zagrożeń w monitorowanie globalnego krajobrazu zagrożeń. Dzięki odkrywaniu i zrozumieniu sposobu działania nowych cyberbroni nasz zespół może tworzyć unikatowe i niezwykle wydajne technologie bezpieczeństwa. Kaspersky Lab wykrył między innymi - atak ukierunkowany Red October. Wykres powyżej przedstawia mapę infekcji. Wiedza dotycząca zagrożeń pozwala Kaspersky Lab wyprzedza o krok konkurencję w dziedzinie analizy zagrożeń, badań i innowacji. 8
WYKRYLIŚMY NIEKTÓRE Z NAJBARDZIEJ WYRAFINOWANYCH ZAGROŻEŃ Zagrożenie Duqu Flame Gauss miniflame Red October NetTraveler Careto / The Mask Klasyfikacja Szkodliwe oprogramowanie cyberszpiegowskie Szkodliwe oprogramowanie cyberszpiegowskie Szkodliwe oprogramowanie cyberszpiegowskie Szkodliwe oprogramowanie cyberszpiegowskie Szkodliwe oprogramowanie cyberszpiegowskie Seria kampanii cyberszpiegowskich Niezwykle wyrafinowana kampania cyberszpiegowska Data wykrycia Wrzesień 2011 r. Maj 2012 r. Lipiec 2012 r. Październik 2012 r. Styczeń 2013 r. Maj 2013 r. Luty 2014 r. Aktywny od 2010 r. 2007 r. 2011 r. 2012 r. 2007 r. 2004 r. 2007 r. Fakty Wyrafinowany trojan Stanowi backdoora umożliwiającego wejście do systemu. Ułatwia kradzież prywatnych informacji. Ponad 600 konkretnych celów. Może rozprzestrzeniać się za pośrednictwem sieci lokalnej lub pamięci USB. Przechwytuje zrzuty ekranu, nagrania audio, aktywność na klawiaturze oraz ruch sieciowy. Wyrafinowany zestaw narzędzi z modułami pełniącymi różne funkcje. Ogromna większość ofiar była zlokalizowana w Libanie. Miniaturowy, ale w pełni funkcjonalny moduł szpiegowski. Wykorzystywany w wysoce ukierunkowanych atakach. Występuje jako niezależne szkodliwe oprogramowanie lub jako wtyczka dla Flame a Jedna z pierwszych masowych kampanii szpiegowskich przeprowadzona na skalę globalną. Atakował agencje dyplomatyczne i rządowe. Rosyjskojęzyczny tekst w kodzie szkodnika. 350 ofiar będących znanymi osobistościami w 40 krajach. Wykorzystuje znane luki w zabezpieczeniach. Jego celem są firmy prywatne, ośrodki przemysłowe i badawcze oraz agencje rządowe. Ponad 1 000 ofiar w 31 państwach. Złożony zestaw narzędzi zawierający szkodliwe oprogramowanie, rootkita oraz bootkita. Wersje dla systemów Windows, Mac OS X, Linux. Uważany za jeden z najbardziej zaawansowanych ataków APT w historii. 9
UZNANIE WŚRÓD CZOŁOWYCH ORGANIZACJI BEZPIECZEŃSTWA Współpracujemy z międzynarodowymi organizacjami, takimi jak Interpol oraz Europol, jak również krajowymi i regionalnymi organami ścigania na całym świecie w celu implementacji środków zaradczych, które zwalczają operacje szkodliwego oprogramowania lub aktywność cyberprzestępczą. W ramach naszych dochodzeń oferujemy naszą wiedzę techniczną obejmującą analizę wektorów infekcji, szkodliwych programów, serwerów cyberprzestępczych oraz metod wykorzystywania luk w zabezpieczeniach. Jewgienij Kasperski, 82nd session of the General Assembly, 2013 Wykrywamy i usuwamy każdy atak z wykorzystaniem szkodliwego oprogramowania niezależnie od jego pochodzenia czy celu. Nasz zespół badawczy aktywnie uczestniczył w wykryciu i ujawnieniu kilku ataków przy użyciu szkodliwego oprogramowania powiązanego z rządami. 10
ZINTEGROWANY ROZWÓJ TECHNOLOGII STANOWI NASZE KLUCZOWE PODEJŚCIE Podczas gdy inni producenci zdobywają nowe technologie oraz produkty poprzez zakup rożnych firm, Kaspersky Lab rozwija i utrzymuje wszystkie swoje rozwiązania wewnętrznie, co stanowi o jego unikatowości. Nasze produkty są tworzone na podstawie tej samej bazy kodu, dlatego nasze technologie integrują się ze sobą w sposób płynny. Wykorzystywanie produktu z tą samą bazą kodu oznacza większą ogólną wydajność, szybsze aktualizacje oraz ujednolicony wygląd wszystkich rozwiązań. 11
NASZA WIEDZA PRZEKSZTAŁCA SIĘ W NASZE TECHNOLOGIE Zewnętrzne bazy danych oraz analiza heurystyczna w celu zwalczania wirusów polimorficznych Program antywirusowy dla serwerów plików i serwerów pocztowych opartych na systemie Unix Filtr wykrywania i usuwania robaków bezplikowych Wykrywanie szkodliwych programów dla Symbiana i narzędzie do ich usuwania Publikowanie aktualizacji bazy danych co jedną godzinę System szybkiego wykrywania umożliwiający identyfikację spamu na podstawie chmury Unikatowy emulator skryptów blokujący szkodliwe skrypty na stronach internetowych Wykrywanie botnetów przez analizowanie danych statystycznych w wiadomościach e-mail Dynamiczna biała lista oraz tryb kontroli aplikacji Zwiększenie prędkości skanowania plików poprzez śledzenie modyfikacji w plikach Implementacja polityki domyślnej odmowy (Default Deny) w produkcie konsumenckim Technologia blokująca wszelki dostęp zainfekowanego komputera do sieci korporacyjnej Sprzętowe rozwiązanie antywirusowe UEFI: zabezpieczenie interfejsu pomiędzy systemem operacyjnym a oprogramowaniem systemowym (firmware) 1992 1993 1999 2000 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 Skanowanie archiwów i skompresowanych plików Leczenie określonych typów archiwów Mechanizm cofania szkodliwej aktywności Rozpoznawanie tekstu w celu zwalczania spamu graficznego KSN Dynamiczna konfiguracja modułów bezpieczeństwa na każdym urządzeniu mobilnym Automatyczne zapobieganie exploitom w celu ochrony użytkowników przed nieznanymi lukami w zabezpieczeniach oprogramowania Kontrola skryptów umożliwiająca zwalczanie wirusów skryptowych Wykrywanie szkodliwych programów poprzez analizę ich zachowania Unikatowa technologia wykrywania keyloggerów Kontrola systemu wykrywająca wielokomponentowe szkodliwe oprogramowanie stosujące wyrafinowane scenariusze infekcji System zapobiegania i wykrywania włamań w celu ochrony ruchu sieciowego w obrębie hipernadzorcy (dla wirtualizacji) 12 Powyżej przedstawiono wycinek informacji; więcej informacji można uzyskać na stronie www.kaspersky.pl.
JAKOŚĆ NASZYCH TECHNOLOGII ZOSTAŁA POTWIERDZONA W NIEZALEŻNYCH TESTACH 100% 80% 60% Odsetek miejsc w pierwszej trójce W 2013 r. produkty firmy Kaspersky Lab uczestniczyły w 79 niezależnych testach i przeglądach. Nasze produkty 41 razy zdobyły pierwsze miejsce w testach i 61 razy (77%) uplasowały się w pierwszej trójce. Rozmiar kółka wskazuje liczbę pierwszych miejsc. Bitdefender Symantec Kaspersky Lab Udział w 79 testach/przeglądach 41 pierwszych miejsc Klasyfikacja w pierwszej trójce w 77% testów 40% Avira Sophos Eset F-Secure BullGuard Avast Trend Micro G-Data 20% Microsoft McAfee AhnLab Panda AVG Liczba niezależnych testów/przeglądów 0% 0 20 40 60 80 13
NASZE TECHNOLOGIE OTRZYMUJĄ WIELE WYRÓŻNIEŃ OCHRONA PRZED SZKODLIWYM OPROGRAMOWANIEM KONTROLA APLIKACJI Z DYNAMICZNĄ BIAŁĄ LISTĄ BEZPIECZEŃSTWO MOBILNE ZARZĄDZANIE SYSTEMEM I ZARZĄDZANIE ŁATAMI BEZPIECZNE TRANS- AKCJE FINANSOWE 14
NASZE TECHNOLOGIE ZDOBYŁY ZAUFANIE CZOŁOWYCH PRODUCENTÓW Liderzy branży stosują technologie firmy Kaspersky Lab w celu zabezpieczenia swoich klientów. Kaspersky Lab posiada ponad 80 globalnych umów partnerskich oraz OEM. 15
ANALITYCY SĄ ZGODNI, ŻE KASPERSKY LAB STANOWI LIDERA RYNKU 2014. Tytuł lidera. Raport Magic Quadrant for Endpoint Protection Platform* Lider w raporcie Forrester Wave for Endpoint Security, The Forrester Wave : Endpoint Security, Q1 2013** Lider w IDC MarketScape*** * Gartner nie popiera jakichkolwiek producentów, produktów czy usług przedstawionych w swoich publikacjach badawczych ani nie doradza użytkownikom, aby wybierali technologie tylko tych producentów, którzy otrzymali najwyższe oceny. Publikacje badawcze przedstawiają opinie organizacji badawczej Gartner i nie należy ich interpretować jako stwierdzeń stanu faktycznego. Gartner nie udziela żadnych gwarancji, wyraźnych ani dorozumianych, odnośnie tego badania, w tym gwarancji przydatności handlowej lub użyteczności do określonego celu. ** The Forrester Wave jest chroniony prawem autorskim Forrester Research, Inc. Forrester i Forrester Wave stanowią znaki handlowe Forrester Research, Inc. The Forrester Wave jest graficzną ilustracją popytu rynkowego Forrester wyznaczoną przy pomocy szczegółowego arkusza kalkulacyjnego zawierającego wyniki, rangi oraz komentarze. Forrester nie popiera jakichkolwiek producentów, produktów czy usług zaprezentowanych w Forrester Wave. Informacje opierają się na najlepszych z dostępnych zasobów. Opinie odzwierciedlają oceny wydane w danym czasie i mogą się zmienić. *** Go-to-Market Services (GMS) IDC stanowi prawa sieciowe i przedruki badań IDC wspierające Twoje inicjatywy marketingowe. GMS może pomóc Ci wykorzystać szanowaną na całym świecie markę IDC poprzez dostarczanie spersonalizowanej zawartości i materiałów multimedialnych tworzonych na podstawie badań i analizy przeprowadzanych niezależnie i publikowanych przez analityków IDC. Dowiedz się więcej w tym miejscu lub skontaktuj się z nami na adres gms@idc.com. 16
CHCESZ WIEDZIEĆ WIĘCEJ? SKONTAKTUJ SIĘ Z NAMI Kaspersky Lab Polska sp. z o.o. Tel./faks: 801 000 215, 34 390 94 00 www.kaspersky.pl, info@kaspersky.pl www.securelist.pl - wszystko o zagrożeniach internetowych plblog.kaspersky.com - oficjalny blog Kaspersky Lab