«Международная жизнь»
Наталья Касперская
58
Бывали случаи, что мы вели переговоры с заказчиком, и вдруг на
его ресурс началась атака. Заказчик кричит: «Спасайте!» Мы перена-
правляем трафик с его серверов на наш, отбиваем DDoS-атаку. Она
через какое-то время заканчивается, потому что нападающие видят,
что атака не имеет успеха. После этого мы направляем трафик обрат-
но на сервер заказчика. Проблема работы с государственным секто-
ром заключается в том, что там довольно сложная процедура госзаку-
пок и часто мы оказываемся в ситуации спасителей, еще не подписав
документы. Хотя защита от внешних атак - не основной источник на-
шего дохода, но хотелось бы, чтобы это направление развивалось.
Мы довольно много работаем с госсектором, хотя это не главный
наш сегмент. Нашими клиентами, как правило, являются финансо-
вые учреждения и банки, затем нефтяные и газовые компании (они
же - наши самые крупные заказчики) и, наконец, госсектор и мо-
бильные операторы.
«Международная жизнь»:
Что представляет процесс отра-
жения атаки и последующей защиты?
Н.Касперская:
У нас есть специальные алгоритмы и соответ-
ствующие технологии для фильтрации вредоносного трафика. Если
на сайт заказчика запросов поступает очень много, то мы, по сути,
выступаем в роли витязя, который на Руси перед началом боя выхо-
дил драться с противником один на один. Так мы выходим вперед и
принимаем удар на себя, представляя эдакую «выносную группиров-
ку», по которой бьет злоумышленник. Это очень заметная история: в
тебя били, но ни один «снаряд» не попал в цель. Это здорово!
«Международная жизнь»:
Как более эффективно можно
защититься от таких вирусов, как, например, Stuxnet, который в
2009 году обрушил центрифуги в Иране? Они своими силами до-
вольно оперативно справились с этой проблемой?
Н.Касперская:
Вирус Stuxnet известен, в частности, тем, что
он «убежал», что называется, в «дикий вид». Вирусы бывают массо-
вые, то есть рассчитанные на всех, и целевые, когда они должны по-
ражать определенные цели. Но бывает, что целевой вирус поражает
незапланированные цели, уходя из рук разработчиков. Так получи-
лось со Stuxnet. Несколько предприятий в России оказались зараже-
ны им, но его нашли и вычистили.