О слонах замолвлю слово.

Что-то уже почти два года я ничего не писал о слонах. Но не о тех слонах, которые один из символов американской демократии, а о других, которые с бивнями, ушами и хоботом. Какая-то непростительная небрежность случилась с этими представителями животного мира. Исправляюсь немедленно, вот оно:

Правда, похоже? А дело происходит в городе Гуйлине Китайской Народной Республики. Именно тут, на берегу реки Лицзян, заботливая природа установила целый природный памятник под названием «Холм слоновьего хобота».

Дальше: сплошная слоновья тема…

Прозрачнее воздуха.

Мудрый человек способен найти что-то хорошее даже в плохой ситуации. «Даже если тебя съели – у тебя есть несколько выходов» © Недавняя откровенная травля ЛК в американских СМИ, конечно, не была для нас приятной процедурой, но она позволила сделать несколько любопытных наблюдений и выводов, а также дала волшебный пинок многим давно буксовавшим инициативам, об одной из которых сейчас пойдёт речь.

Бизнес кибербезопасности основан на доверии между пользователем и разработчиком. Например, любой антивирус для выполнения поставленной задачи защиты от сетевого зловредства использует ряд технологий, для которых нужны широкие права доступа на компьютере хозяина. По-другому и быть не может – кибернегодяи используют все доступные средства, чтобы проникнуть и закрепиться в операционной системе. Единственный способ засечь и выковырять их оттуда – иметь не меньшие системные привилегии. А это уже благодатная почва для разного рода конспирологических теорий из разряда «антивирусные компании сами пишут вирусы» (ага, сложно представить, чем же занимается МЧС, пожарные и врачи). Ну или что одна кибервоенщина взломала наши продукты и следит через них за другой кибервоенщиной.

Характерной чертой истерики в американских СМИ было полное отсутствие доказательств, использование сугубо анонимных источников и, что самое неприятное, злоупотребление доверием между пользователем и разработчиком. Увы, надо признать, что на выстраивавшиеся десятилетиями доверительные отношения была брошена очень густая тень. Тень не только на ЛК – на всю индустрию кибербезопасности, поскольку все вендоры используют аналогичные технологии для предоставления лучшей защиты.

Можно ли бороться с кризисом доверия? И как?

Можно и нужно. Делать это нужно только настоящими, конкретными шагами, которые аргументированно и технически докажут, что доверию ничто не угрожает. Пользователи как и раньше могут доверять разработчикам, у которых всегда была, есть и будет одна-единственная миссия – защита от киберзловредства.

Мы всегда были максимально открыты во всех планах, а особенно технологическом. Все наши ключевые технологии предельно задокументированы (в рамках нераскрытия секретов) и публично описаны. А вчера мы объявили о запуске глобальной программы открытости, чтобы развеять любые сомнения в чистоте и непорочности наших продуктов, а также подчеркнуть прозрачность внутренних бизнес-процессов, и их соответствие высочайшим индустриальным стандартам.

Итак, что же конкретно мы будем делать.

Во-первых, мы привлечём независимые организации для проведения анализа исходных кодов продуктов и обновлений. Проверить можно будет всё до последнего байта самого антикварного бэкапа. Ключевое слово здесь – независимые. Второе ключевое слово – анализ и аудит не только самого продукта, но и обновлений.

Во-вторых, также независимая оценка безопасности разработки и рисков в процессе доставки продуктов до конечного пользователя.

В-третьих, открытие трёх специализированных центров прозрачности в США, Европе и Азии, где заказчики, партнёры и госорганы смогут как получить исчерпывающую информацию о наших продуктах и технологиях, так и самостоятельно провести разнообразные анализы и оценки.

Это только начало – у нас ещё много планов как стать прозрачнее воздуха и приятнее аромата натуральной магнолии. Мы в самом начале реализации проекта, но будем регулярно рассказывать о свершениях, достижениях и результатах. Если у вас есть идеи и советы – милости прошу сюда ⇒ transparency@kaspersky.com.

 

Легко и непринуждённо на Бажай.

Продолжаю китайский цикл рассказов про горы Данся. Осталась ещё одна важная гора — это Бажай (Bazhai). Тоже очень достойное для обязательного посещения место. Вот такое:

А вон там — цель нашего путешествия:

Дальше: гора-чайник…

Мужская тема.

А теперь давайте поговорим на мужскую тему. Это не «о чём говорят в мужском обществе» и это не про «что обсуждают женщины о мужчинах». И это не футбол, не рыбалка, не автомобили и даже не пиво с раками, не дота/вов/вот/and-world-of-прочее, не программирование и нет вообще. Догадаться можно только внимательно перечитав мои предыдущие рассказы о Китае. Да — это про «Мужскую Данься-гору» 阳元石. Вот это как:

Дальше: гора 18++…

Бегом вокруг Данся.

Горы Данся — совершенно великолепны и совершенно заслуженно присутствуют в моём списке «Топ-100 мест в этом мире». Огромные красного камня горы и вертикальные откосы по несколько сот метров, разбросанные на территории примерно 15×10км. Но поскольку в прошлый раз я начал с рассвета, то всё это великолепие было за кадром видимости. Но рассвет постепенно перетёк в утро, потом не то в позднее утро, не то в самый ранний день — и мы отправились изучать местные созерцательные ландшафты. А их тут есть, много, в самые разные стороны и разнообразного калибра:

Дальше: мелкая неразбериха с китайскими названиями…

Лучи солнца в утренних пространствах.

Итак, продолжаю рассказы о Китае — их есть у нас.

Как уже давно заведено, это будет не просто фоторепортаж с объяснением картинок, но также и некоторое экскурсоводство — исключительно с целью поделиться своим опытом для тех, кто (может быть) по результатам этих прочтений решится самостоятельно посетить сии незабываемо великолепные пространства.

Сегодня начинаю истории про горы Данся. На самом деле «Данся» по-китайски означает вообще «красные горы». Любые горы, которые красные или около того. И таких Данся-мест в Китае десятки. Но конкретно эта «Данся» — единственная, под названием Данся-шан, то бишь «гора». Остаётся только выяснить, откуда это название пошло — отсюда и потом везде или откуда-то ещё, а потом сюда или всё «красногорье» всегда так называлось :) Интернеты врут разное, местные жители тоже не могут согласиться с единым мнением.

Сразу: несмотря на написание «Danxia» это слово произносится именно «Данся». Это не по-английски написано, а китайской латиницей пиньин. Соответственно и читается этот «Danxia» не «Данксиа» или «Даньши» — а именно как «Данся».

С чего бы начать рассказ… тут повествовать можно много и долго… Ага, а начну-ка я просто с рассвета!


Дальше: вынос мозга вместе со спинным…

Что это было?

Дамы и господа, мальчики и девочки,

Как вы все наверняка заметили (ибо не заметить было очень сложно) в сентябре-октябре в американской прессе была организована откровенная травля нашей компании. На нас обрушился водопад обвинений. Не проходило недели, чтобы очередной блумберг медиа-гигант не выкатил очередной пасквиль про русских хакеров и руку Кремля, которые каким-то неведомым образом через наши продукты шпионят за американскими пользователями и охотятся за их секретами.

Медиа-атака была массированной, хорошо организованной и крупнокалиберной — некоторое время пришлось «отсиживаться в окопе». Но вот прошла уже почти целая неделя без крупных наездов, можно приподняться, ответить на все эти обвинения и задать свои вопросы. Именно сейчас, поскольку передышка, очевидно, короткая. В конце октября — начале ноября намечаются очередные слушания в Конгрессе США и я не исключаю, что американская медиа-артиллерия заговорит снова.

Итак, что это было.

Дальше: бездоказательная паранойя в лучшем случае…

Мы в корпоративных сетях.

Краткий спойлер: у нас очередная победа, но в этот раз необычная!

Дамы и господа,

Как вы, наверное, заметили, новостной поток вокруг нашей маленькой, но очень технологически продвинутой IT-компании превратился в ревущую Ниагару. Довольно часто – это свежий горный поток из новых проектов, или же проектов старых, но наконец-то достигших своей цели. Или, например, вот так: мы давно и регулярно занимаем лидерские позиции в Больших Волшебных Квадратах. А сегодня разговор о наших новых достижениях в аналитическом сообществе.

В мире есть несколько больших и уважаемых исследовательских агентств. И Гартнер – одно из них. Известно оно прежде всего оценкой насколько хорошо производители IT-оборудования и софта делают свою работу: насколько великолепно/хорошо/плохо их продукты решают задачи заказчиков и помогают им справиться с проблемами.

Некоторое время назад Гартнер решил в свои и так многомерные оценки добавить ещё одно довольно важное измерение – голос самого заказчика. Чтобы картина стала ещё более объективной и, так сказать, выпуклой. В общем, чуть больше года назад была анонсирована программа peer review, в которой бизнес-заказчики анонимно (то есть имея возможность высказать абсолютно все, что накипело, и не рискуя при этом напороться на кровавую вендетту) и добровольно оценивают продукты различных разработчиков. В том числе – безопасность конечных устройств (также известна как Endpoint Security).

Гартнер – весьма серьёзная организация, и к делу они подошли основательно. Сложная методология, квоты по количеству компаний в разных категориях, не менее 50% ответивших должны представлять исключительно крупные бизнесы (enterprise), респонденты должны быть из разных сегментов рынка и регионов мира. В общем, многоуровневая жёсткая въедливая проверка и формализованный процесс. Всё ради получения действительно объективной оценки, демонстрирующей глубокую удовлетворенность (или её отсутствие) со стороны максимального количества компетентных бизнес-заказчиков. Подробнее про методологию можно прочитать тут.

Год они собирали отзывы, а все ведущие компании, затаив дыхание и скрестив пальцы, ждали результатов. Как официанты в хороших ресторанах напряженно следят за выражением лица мишленовского критика, пробующего горячую закуску, так и наша отрасль ждала результатов. Чтобы победить нужно было не только получить максимальную оценку, но и набрать как можно больше отзывов. По всему миру (одной страны или даже одного континента было недостаточно) и от действительно крупных компаний с оборотом в очень много миллионов, а иногда и миллиардов долларов.

И вот Гартнер объявил победителей.

Специальный приз жюри (Honorable mention) получили несколько компаний-молодцов с хорошим продуктом. Бронзу получил Есет. Серебро – Cайланс. Золото – Симантек. У этих достойных компаний много положительных отзывов, много довольных клиентов и, соответственно, хорошие результаты.

С удовольствием поздравляю призеров!

При этом победитель в данном виде соревнований (у Гартнера это называется «Платиновый выбор») все-таки только один.

И, прошу любить и жаловать, первым в истории победителем Gartner Customer Choice в категории Endpoint Security стали… мы! Что особо приятно в этой ситуации: peer review — это не субъективное экспертное мнение (которое иногда случается оторванным от реальности), а мнение самих пользователей, да ещё каких. И от этого вес медальки становится тяжелее, значительно тяжелее!

Большое спасибо нашим заказчикам за такую высокую оценку нашей работы! Мы шли к этому 20 лет, часто это был непростой путь, у нас всегда были сильные, богатые и влиятельные конкуренты, но пользователи выбрали именно нас.

Но мы на этом мы не остановимся и будем и дальше вкладывать силы, таланты, умения и знания в создание новых и развитие существующих решений! Чтобы у наших заказчиков по всему миру и дальше была самая лучшая и качественная киберзащита, которая детектит всё, несмотря ни на что. Гип-гип-ура!

Логотип Gartner Peer Insights Customer Choice Award является торговой маркой компании Gartner, Inc. и использован с разрешения. Рейтинг Gartner Peer Insights отражает субъективные мнения конечных пользователей, основанные на их личном опыте. Количество опубликованных отзывов и общий рейтинг конкретного вендора не могут считаться позицией Gartner или кого-либо из ее партнеров. Подробнее о рейтинге можно узнать здесь: https://www.gartner.com/reviews-pages/peer-insights-customer-choice-awards/.

Скалистое.

Прошу прощения у читающей публики, но не те скалы назвали «Мохер»

Прогулки по красным горам Данься, при +35°C и тропическом климате сушит почище пустыни.

А эта гора называется…

…»Чайник». Реально так и называется. История здесь была такая: две сестры заваривали усталым спутникам чай пожиже, а потом с ними тоже что-то случилось. Короче, «не жалейте, дети, заварки» (с).

Продолжения будут следовать по мере возможностей.