Zmiany w bran偶y antywirusowej

Eugene Kaspersky
Head of Antivirus Research, Kaspersky Lab

Bran偶a antywirusowa przechodzi powa偶ne zmiany. Jakie s膮 g艂贸wne trendy w jej rozwoju? Jakie b臋d膮 konsekwencje wej艣cia Microsoftu na rynek bezpiecze艅stwa informacji? Najnowsze wydarzenia interpretuje Eugene Kaspersky.

W ci膮gu minionych kilku lat w bran偶y antywirusowej nast膮pi艂y powa偶ne zmiany. Wy艂oni艂 si臋 nowy lider rynku (McAfee ust膮pi艂 miejsca firmie Symantec), niekt贸re niezale偶ne firmy antywirusowe znikn臋艂y lub zosta艂y przej臋te (rumu艅ska firma RAV i australijska VET), pojawili si臋 te偶 nowi gracze (BitDefender, ClamAV). Jednak zanim przejd臋 do omawiania tych zmian, chcia艂bym wyja艣ni膰 dwie rzeczy:

  1. Artyku艂 ten dotyczy tylko "standardowych" rozwi膮za艅 antywirusowych: dla komputer贸w domowych, stacji roboczych, korporacyjnych serwer贸w plik贸w i serwer贸w pocztowych. By膰 mo偶e nale偶a艂oby tu uwzgl臋dni膰 rozwi膮zania antywirusowe dla smartfon贸w, jednak w tym momencie ataki wirus贸w na telefony kom贸rkowe nie s膮 bardzo rozpowszechnione. Istnieje prawdopodobie艅stwo, 偶e za kilka lat sytuacja radykalnie si臋 zmieni - naturalnie na gorsze. W analizie pomini臋to rozwi膮zania sprz臋towe (takie jak bramy, routery z mo偶liwo艣ci膮 zintegrowanego skanowania antywirusowego) oraz rozwi膮zania dla du偶ych system贸w UNIX, jak r贸wnie偶 filtry antywirusowe przeznaczone do okre艣lonych zada艅.
  2. Tekst nie skupia si臋 na aspektach marketingowych bran偶y. Marketing bez w膮tpienia wp艂ywa na udzia艂 poszczeg贸lnych firm w rynku. Jednak rozwi膮zania s艂u偶膮ce zapewnieniu bezpiecze艅stwa to nie proszek do prania czy pasta do z臋b贸w. Spos贸b, w jaki dane rozwi膮zanie jest sprzedawane, nie ma wp艂ywu na wyb贸r dokonywany przez u偶ytkownik贸w ko艅cowych.

Oczywi艣cie "standardowe" rozwi膮zania antywirusowe b臋d膮 ci膮gle ewoluowa艂y. Aby zrozumie膰 ich istot臋 i okre艣li膰 kierunki rozwoju, nale偶y ustali膰, jakie czynniki wywieraj膮 obecnie wp艂yw na bran偶臋 antywirusow膮.

Czynnik 1: Nieustanna kryminalizacja Internetu

Ka偶da wi臋ksza spo艂eczno艣膰 (taka jak miasto czy pa艅stwo) zawiera elementy przest臋pcze. Poziom przest臋pczo艣ci okre艣laj膮 nast臋puj膮ce czynniki:

  • rozmiary spo艂eczno艣ci (im wi臋ksza, tym wi臋ksza liczba potencjalnych i rzeczywistych przest臋pc贸w);
  • poziom rozwoju gospodarczego (w bardziej rozwini臋tych krajach 艂atwiej jest zarobi膰 na utrzymanie uczciwymi sposobami);
  • zdolno艣膰 organ贸w 艣cigania (np. policji) do prowadzenia dochodze艅 i osadzania sprawc贸w w wi臋zieniach.

Internet nie jest tu wyj膮tkiem. Sie膰 ma ogromne rozmiary, a wiele pa艅stw stanowi膮cych cz臋艣膰 tej spo艂eczno艣ci znajduje si臋 na niskim poziomie rozwoju gospodarczego. Szczeg贸lnym powodem do niepokoju s膮 programy promuj膮ce has艂o "tanie komputery dla biednych kraj贸w Trzeciego 艢wiata", gdy偶 motywuj膮 one dzia艂alno艣膰 przest臋pcz膮 w Internecie. Potwierdzaj膮 to statystyki dotycz膮ce liczby z艂o艣liwych program贸w pochodz膮cych z okre艣lonych pa艅stw: 艣wiatowym liderem w pisaniu wirus贸w s膮 Chiny, na kolejnym miejscu znajduje si臋 Ameryka 艁aci艅ska, a dalej Rosja i pa艅stwa Europy Wschodniej.

Je偶eli chodzi o egzekwowanie prawa, w ogromnej wi臋kszo艣ci przypadk贸w prowadzenie dochodzenia w sprawie cyberprzest臋pstwa jest zadaniem z艂o偶onym, szczeg贸lnie je艣li we藕miemy pod uwag臋 fakt, 偶e Internet nie posiada fizycznych granic.

Dane dotycz膮ce wszystkich trzech wymienionych wy偶ej czynnik贸w ukazuj膮 jasno, 偶e poziom przest臋pczo艣ci w Internecie nie tylko jest wysoki, ale nadal b臋dzie si臋 zwi臋ksza艂. 艢wiadczy o tym mi臋dzy innymi dwukrotny wzrost liczby program贸w crimeware w przeci膮gu zesz艂ego roku; oznacza to, 偶e w tym samym okresie dzia艂alno艣膰 przest臋pcza w Internecie r贸wnie偶 zwi臋kszy艂a si臋 dwukrotnie. Nie ma powodu przypuszcza膰, 偶e tempo to zmaleje w przysz艂o艣ci.

Wniosek: zwi臋kszy si臋 nacisk na firmy antywirusowe, kt贸re b臋d膮 musia艂y analizowa膰 coraz wi臋cej z艂o艣liwego kodu. Spadnie udzia艂 w rynku firm, kt贸re nie b臋d膮 w stanie szybko wykrywa膰 z艂o艣liwych program贸w, przez co nie zapewni膮 swoim klientom ci膮g艂ej ochrony. Firmy takie po prostu nie b臋d膮 mia艂y szans w tym profesjonalnym "wy艣cigu zbroje艅".

Czynnik 2: Wzrost r贸偶norodno艣ci z艂o艣liwych program贸w i metod atak贸w

Dziesi臋膰 lat temu istnia艂y dwie kategorie z艂o艣liwych program贸w: wirusy i prymitywne trojany. W tym czasie nie znano szkodnik贸w, kt贸re mog艂yby by膰 wykorzystywane do cel贸w przest臋pczych. Jednak w przeci膮gu dekady z艂o艣liwe programy sta艂y si臋 coraz bardziej z艂o偶one i zr贸偶nicowane. Obecnie mo偶emy obserwowa膰 nast臋puj膮ce ich rodzaje:

  • robaki sieciowe
  • r贸偶nego typu programy troja艅skie, w tym oprogramowanie spyware
  • oprogramowanie adware
  • legalne programy wykorzystane do szkodliwych cel贸w (takie jak keyloggery i narz臋dzia do zdalnej administracji)
  • r贸偶ne typy spamu, od wiadomo艣ci z pro艣bami o pomoc po szanta偶
  • phishing - zr贸偶nicowany rodzaj oszustwa finansowego
  • ataki i oszustwa sieciowe
  • itd.

Ogromna wi臋kszo艣膰 z艂o艣liwych program贸w powstaje dla system贸w Win32. Liczba szkodnik贸w atakuj膮cych system Linux, MacOs i smartfony (dzia艂aj膮ce pod kontrol膮 r贸偶nych system贸w operacyjnych) wci膮偶 jest nieznaczna. Istnieje r贸wnie偶 garstka wirus贸w "Proof of Concept" dla system贸w 64-bitowych.

Wniosek: firmy antywirusowe musz膮 by膰 przygotowane na zwalczanie r贸偶nych typ贸w z艂o艣liwego oprogramowania. To oznacza, 偶e opr贸cz publikowania program贸w nale偶y 艣wiadczy膰 dodatkowe us艂ugi, takie jak testy i udost臋pnianie uaktualnie艅 dla ca艂ego wachlarza produkt贸w. Firmy, kt贸re nie b臋d膮 mog艂y dotrzyma膰 kroku post臋powi technologicznemu, nie zdo艂aj膮 zdoby膰 nowych segment贸w bran偶y. Co wi臋cej, zaczn膮 przegrywa膰 na w艂asnym terytorium, a dotychczasowi lub nowi gracze skorzystaj膮 z nowych mo偶liwo艣ci rynkowych.

Czynnik 3: Microsoft

Microsoft zamierza skoncentrowa膰 si臋 na rynku rozwi膮za艅 s艂u偶膮cych zapewnieniu bezpiecze艅stwa; r贸wnie偶 na rozwoju rozwi膮za艅 antywirusowych. Bran偶a antywirusowa jest w szoku - wszyscy pami臋taj膮 Netscape i inne niezale偶ne projekty, kt贸re albo odnotowa艂y znaczny spadek udzia艂贸w w rynku, albo ca艂kowicie z niego znikn臋艂y, po tym jak Microsoft wypu艣ci艂 podobne produkty. Firma Microsoft planuje wprowadzi膰 na rynek nast臋puj膮ce produkty:

  • program antywirusowy dla komputer贸w domowych PC
  • program antywirusowy dla stacji roboczych (plany na przysz艂o艣膰)
  • rozwi膮zania dla MS Exchange (wykorzystuj膮ce program Antigen firmy Sybari)

Oczywi艣cie wej艣cie na rynek tego komercyjnego giganta to pot臋偶ny cios dla innych producent贸w. Jak bardzo go odczuj膮?

U偶ytkownicy r贸偶ni膮 si臋 mi臋dzy sob膮. Jakie czynniki s膮 dla nich decyduj膮ce przy zakupie rozwi膮zania antywirusowego? Wyr贸偶nili艣my cztery kryteria, kt贸rymi kieruj膮 si臋 u偶ytkownicy:

  • A Towar. U偶ytkownik kupuje najta艅szy program antywirusowy lub w najatrakcyjniejszym opakowaniu.
  • B Marka. U偶ytkownik kupuje mark臋, wobec kt贸rej jest lojalny, lub markowy produkt wspierany skutecznymi dzia艂aniami marketingowymi.
  • C Marka. U偶ytkownik nie chce kupowa膰 produkt贸w firmy Microsoft. Tacy konsumenci nie b臋d膮 ufa膰 rozwi膮zaniom antywirusowym tego producenta.
  • DCharakterystyka dzia艂ania. Og贸lna jako艣膰 produktu.

Naturalnie wyr贸偶nione czynniki i typy u偶ytkownik贸w nie wyst臋puj膮 w czystej postaci. W praktyce czynniki, kt贸re wp艂ywaj膮 na wybory konsument贸w, stanowi膮 kombinacj臋 wyst臋puj膮cych w r贸偶nym stopniu czynnik贸w A, B, C i D. W przypadku u偶ytkownik贸w domowych, du偶e znaczenie b臋dzie mia艂 czynnik B. Poniewa偶 Antigen wykorzystuje kilka silnik贸w antywirusowych (niekt贸re z nich s膮 bardzo dobre), dla rynku korporacyjnego istotne b臋d膮 czynniki B i D. Aby oszacowa膰 przysz艂y udzia艂 Microsoftu w rynku oraz straty, jakie ponios膮 przez to inne firmy antywirusowe, nale偶y okre艣li膰 warto艣ci A, B, C i D. To nie powinno by膰 trudne - wystarczy przeprowadzi膰 ankiety w艣r贸d konsument贸w.

Wnioski

Jak ju偶 wspominali艣my, na bran偶臋 antywirusow膮 wywieraj膮 wp艂yw trzy decyduj膮ce czynniki:

  • Kryminalizacja Internetu
  • R贸偶norodna dzia艂alno艣膰 przest臋pcza
  • Ochrona antywirusowa firmy Microsoft

W przysz艂o艣ci czynniki te odegraj膮 znacz膮c膮 rol臋 w kszta艂towaniu si臋 rynku antywirusowego.

Czy wobec tego nie pozostaje nic innego, jak tylko si臋 podda膰?

Na tak postawione pytanie nie ma oczywistej odpowiedzi. W 1994 roku Microsoft podj膮艂 pierwsz膮 pr贸b臋 stworzenia zintegrowanego rozwi膮zania antywirusowego - MSAV dla MS-DOS. Przedsi臋wzi臋cie okaza艂o si臋 fiaskiem. Rzadko ten sam b艂膮d pope艂niany jest dwa razy. Od 1994 roku min臋艂o 12 lat i wiele si臋 zmieni艂o. Przede wszystkim wzros艂y wymagania konsument贸w odno艣nie jako艣ci, na kt贸r膮 sk艂adaj膮 si臋: wsp贸艂czynniki wykrywania, szybko艣膰 reakcji na znacznie zwi臋kszon膮 liczb臋 atak贸w, cz臋stotliwo艣膰 aktualizacji, technologie proaktywne.

Produkt, kt贸ry jest solidny pod wzgl臋dem technicznym, ale nie oferuje lepszej ochrony antywirusowej ni偶 rozwi膮zanie Microsoftu, z du偶ym prawdopodobie艅stwem zostanie zakupiony tylko przez konsument贸w podatnych na czynnik C. Z kolei produkt, kt贸ry w po艂膮czeniu z ni偶sz膮 cen膮 zapewnia lepsz膮 ochron臋 ni偶 rozwi膮zanie antywirusowe Microsoftu, zostanie wybrany przez konsument贸w nale偶膮cych do wszystkich czterech kategorii. Co wi臋cej, producent, kt贸rego silnik zosta艂 zintegrowany z programem Antigen, nie musi martwi膰 si臋 o przysz艂o艣膰 (o ile silnik nadal b臋dzie wykorzystywany w oprogramowaniu). Silnik sprzedawa膰 b臋dzie sam Microsoft, a producent b臋dzie czerpa艂 profity. Taka sytuacja jest korzystna r贸wnie偶 dla Microsoftu, kt贸ry bez 偶adnego wysi艂ku ma zagwarantowane zyski (idea "wielosilnikowego rozwi膮zania" zmieni charakter biznesu antywirusowego: handel skoncentruje si臋 na silnikach, a nie na produktach).

Mniej optymistycznie rysuje si臋 przysz艂o艣膰 producent贸w, kt贸rych silniki antywirusowe nie zosta艂y zintegrowane z rozwi膮zaniem Antigen. Z drugiej strony, los takich firm nie jest przes膮dzony. Poniewa偶 nie istnieje rozwi膮zanie, kt贸re mog艂oby zapewni膰 100% ochron臋 przed wszystkimi zagro偶eniami, na rynku IT (tak偶e rynku antywirusowym) panuje bardzo du偶y "t艂ok". Im bardziej uci膮偶liwa choroba, tym wi臋cej lek贸w nale偶y przyj膮膰, aby j膮 wyleczy膰. Analogicznie, u偶ytkownicy n臋kani przez wirusy komputerowe zwr贸c膮 si臋 w kierunku nowych technologii, 偶eby tylko pozby膰 si臋 problemu. To oznacza, 偶e b臋d膮 otwarci na szereg r贸偶nych rozwi膮za艅, nie tylko tych pochodz膮cych od firmy Microsoft. Wniosek dla firm antywirusowych jest jasny: je艣li istnieje szansa, 偶e firma nie tylko przetrwa, ale poprawi swoje wyniki, nale偶y rozwi膮za膰 kwestie kompatybilno艣ci. Producenci powinni rozwija膰 silniki w taki spos贸b, aby mo偶liwe by艂o bezkonfliktowe wsp贸艂dzia艂anie r贸偶nych silnik贸w (tak jak w przypadku programu Antigen). Alternatyw膮 jest tworzenie dwu- lub trzywarstwowej ochrony przed zagro偶eniami internetowymi.

Wniosek: mo偶liwe, 偶e nie b臋dzie tak 藕le, jak si臋 wydaje. Jednak niekt贸re firmy antywirusowe b臋d膮 zmuszone wprowadzi膰 ci臋cia bud偶etowe i kadrowe. Sp贸艂ki akcyjne przekonaj膮 si臋, 偶e wej艣cie Microsoftu na rynek antywirusowy wp艂ynie na warto艣膰 ich akcji, a spadek warto艣ci akcji b臋dzie mia艂 nast臋puj膮ce negatywne konsekwencje:

  • Trudniej b臋dzie przyci膮gn膮膰 inwestycje;
  • Zmniejszy si臋 warto艣膰 posiadanych przez pracownik贸w opcji na akcje;
  • Firm臋 opu艣ci kierownictwo 艣redniego i wy偶szego szczebla.

Podsumowanie

Zmiany w bran偶y antywirusowej ju偶 si臋 rozpocz臋艂y i b臋d膮 trwa艂y przez jaki艣 czas. Niewykluczone, 偶e wej艣cie Microsoftu na rynek bezpiecze艅stwa IT b臋dzie najwa偶niejszym czynnikiem tych zmian. Wej艣cie to bez w膮tpienia b臋dzie mia艂o wp艂yw na najbardziej licz膮cych si臋 graczy w bran偶y - radykalnie zmieni si臋 obecny udzia艂 firm antywirusowych w rynku. Oczywi艣cie ka偶da firma odczuje to inaczej. Dla niekt贸rych b臋dzie to powa偶ny cios, na inne nie b臋dzie mia艂o prawie 偶adnego wp艂ywu, jeszcze inne firmy z rado艣ci膮 powitaj膮 wej艣cie Microsoftu na rynek.

Negatywne konsekwencje odczuj膮:

  1. Sp贸艂ki akcyjne
  2. Firmy, kt贸re czerpi膮 zyski g艂贸wnie z sektora rynkowego, do kt贸rego wejdzie Microsoft;
  3. Firmy, kt贸re w por贸wnaniu z Microsoftem rozwijaj膮 silniki gorszej jako艣ci;
  4. Producenci, kt贸rych silniki nie zostan膮 wykorzystane w programie Antigen.

Pozytywne skutki odczuj膮:

  1. Sp贸艂ki prawa cywilnego
  2. Firmy produkuj膮ce szerok膮 gam臋 produkt贸w;
  3. Firmy produkuj膮ce silnik wysokiej jako艣ci;
  4. Producenci silnik贸w wykorzystanych w programie Antigen.

Miejmy nadziej臋, 偶e wej艣cie Microsoftu na rynek bezpiecze艅stwa IT b臋dzie mia艂o pozytywny wp艂yw na przysz艂y rozw贸j bran偶y i podniesie jako艣膰 rozwi膮za艅 s艂u偶膮cych zapewnieni bezpiecze艅stwa. Oby Internet sta艂 si臋 w konsekwencji bezpieczniejszym miejscem. Komputer na ka偶dym biurku to za ma艂o - wa偶ne jest, aby by艂 to dobrze zabezpieczony komputer.