Забудьте о привычном представлении об антивирусе как о простой программе, которая проверяет файлы на наличие вирусов. В современных реалиях классическая защита — это уже пережиток прошлого. Сегодня кибербезопасность превратилась в сложнейшую экосистему, где на одной чаше весов находятся облачные технологии и поведенческий анализ, а на другой — изощренные методы самозащиты критических узлов системы.
Мир киберугроз стремительно меняется, и правила игры становятся всё жестче. Злоумышленники больше не полагаются только на грубую силу; они используют искусственный интеллект, сокращают время между обнаружением дыр в защите и их эксплуатацией, а также ищут лазейки через цепочки поставщиков. О том, как подготовить бизнес к этим вызовам, в интервью рассказал Владимир Кусков, возгланяющий лабораторию антивирусных исследований «Лаборатории Касперского».
От «щита» к «фундаменту»
Если раньше задача защиты конечных устройств сводилась к локальной задаче, то сегодня роль защитного ПО трансформировалась кардинально. Современное решение — это настоящий технологический «комбайн». Оно должно не просто блокировать угрозы, но и мгновенно доставлять данные о новых атаках, использовать облачные мощности для обнаружения аномалий, защищать критические элементы операционных систем и, что немаловажно, обладать способностью к самозащите. Ведь само защитное решение часто становится приоритетной целью для хакеров.
В продукте Kaspersky Security для бизнеса реализован именно такой комплексный подход. Но важнее всего то, что современные защитные решения стали «поставщиками данных» для более высокоуровневых систем — таких как Endpoint Detection Response (EDR) или SIEM-системы, которые питают центры мониторинга безопасности. По сути, защита конечных точек стала фундаментом всей архитектуры безопасности организации. Если этот фундамент дает точные данные без лишнего «шума» и ложных тревог, вся система мониторинга работает максимально эффективно.
Искусственный интеллект: оружие обеих сторон
Одной из самых обсуждаемых тем остается использование нейросетей в киберпреступности. Владимир Кусков подтверждает: угроза реальна и она масштабная. Использование ИИ злоумышленниками несет двойную опасность. Во-первых, это снижает «порог входа» в профессию хакера: теперь для проведения сложной атаки не обязательно быть гением программирования — технологии сделают часть работы за вас. Во-вторых, это колоссально ускоряет темп атак.
Однако у защитников есть свой козырь. Использование машинного обучения и ИИ в сфере безопасности — это практика, которую «Лаборатория Касперского» успешно развивает уже более двадцати лет. Главная задача здесь — максимально быстро обнаруживать уязвимости и оперативно их устранять, не давая преступникам фору.
Как выбрать надежного партнера?
Выбор поставщика услуг информационной безопасности — это стратегическое решение, которое нельзя принимать на основе маркетинговых лозунгов. Эксперт выделяет несколько ключевых критериев. Прежде всего, это глубина экспертизы вендора: насколько хорошо компания понимает ландшафт угроз как в глобальном масштабе, так и на локальном российском рынке. Важен и набор технологий, и, что критически важно, люди, стоящие за ними.
«В "Лаборатории Касперского" мы обладаем колоссальной базовой знаний благодаря огромной пользовательской сети. Наши эксперты участвуют в расследованиях инцидентов "из первых рук", зная самые свежие методы атак. Многие наши специалисты работают в компании более двадцати лет и являются признанными экспертами мирового уровня», — отмечает Кусков.
Подтверждением качества служат независимые тесты. Существует открытая методика «Топ-3», которая оценивает результативность решений в различных исследованиях. И по совокупности этих показателей компания на протяжении многих лет удерживает лидирующие позиции в индустрии.
Скрытые угрозы: подрядчики и «окно уязвимости»
Даже если в крупной компании уже выстроена мощная служба безопасности, расслабляться рано. Существуют два тренда, способных подорвать защиту изнутри. Первый — атаки через подрядчиков. Злоумышленники часто используют слабые звенья в цепочке поставок, чтобы пробиться к крупной цели. Поэтому крупному бизнесу необходимо внедрять строгие стандарты кибербезопасности для своих партнеров, фактически помогая им укреплять защиту.
Второй тренд — эксплуатация уязвимостей. Последние пять лет этот метод занимает первое место в структуре атак. И здесь ИИ снова играет роль катализатора: если раньше между обнаружением ошибки в коде и появлением эксплойта (инструмента для взлома) проходили дни, то теперь это время сократилось до считанных часов.
Для борьбы с этой «гонки вооружений» компания выводит на рынок решение Kaspersky Vulnerability Management. Оно позволяет не просто находить дыры в безопасности, но и грамотно расставлять приоритеты: что нужно исправлять немедленно, а что может подождать. Интеграция такого инструмента в общую экосистему продуктов позволяет превратить хаотичный процесс устранения уязвимостей в единый, отлаженный и автоматизированный процесс управления рисками.
Опубликовано: 31 июля 2026, 07:52 | Время чтения: 3 мин | Теги: кибербезопасность, защита, технологии, угрозы, бизнес

