Kaspersky, Dr.Web или зарубежный антивирус: чем закрыть защиту после ухода западных вендоров
Ко мне за последний год трижды приходили с одним и тем же: лицензия на McAfee или Sophos кончилась, продлить нельзя, а старая версия тихо перестала получать базы сигнатур. Формально антивирус стоит, иконка зелёная, а по факту это пустая коробка. Расскажу, чем реально закрывают эту дыру сейчас — без религии, на цифрах и с граблями, на которые уже наступили клиенты.
Что на самом деле случилось с рынком антивирусов в России
Symantec, McAfee, Sophos, Bitdefender, ESET в своё время официально свернули продажи новых лицензий и продление в РФ. Кто-то ушёл громко, кто-то тихо — просто перестал принимать оплату с российских карт и юрлиц. Продукт при этом физически остаётся на компьютере. Он даже показывает интерфейс, будто всё в порядке. Но базы сигнатур не обновляются, облачная репутационная проверка файлов не работает, потому что серверы вендора не пускают запросы из России или банально не видят оплаченной лицензии.
Вот тут и кроется главная ловушка. Директор смотрит на экран, видит щит и галочку «защита активна» — и решает, что тема закрыта. У одного клиента, юрфирмы на 18 рабочих мест, так простоял Sophos почти год после блокировки продлений. Обновления баз — с марта прошлого года. Итог немного предсказуем: шифровальщик через фишинговое письмо бухгалтеру, три дня простоя, восстановление из бэкапа Veeam (хорошо, что он вообще был настроен).
Поэтому первый шаг — не выбор нового антивируса, а честная инвентаризация. Открываете консоль управления, смотрите дату последнего обновления баз на каждой машине. Если дата больше месяца назад — у вас уже нет защиты, что бы ни висело в трее.
Kaspersky: не про патриотизм, а про инженерию
Я по-человечески понимаю скепсис части руководителей насчёт Kaspersky — вопрос доверия к российскому софту звучал на каждой второй встрече в 2022-2023 году. Но с инженерной точки зрения продукт за эти годы сделал большой скачок именно потому, что стал фактическим монополистом на корпоративном рынке РФ и получил деньги на разработку. Kaspersky Endpoint Security для бизнеса плюс KSC (Kaspersky Security Center) для централизованного управления — это сейчас самый зрелый вариант для компании от 10 до 50 рабочих мест.
Цена вопроса: Kaspersky Endpoint Security Cloud стоит порядка 2200-2800 рублей на пользователя в год в зависимости от редакции и объёма закупки, KES для бизнеса Стандартный — чуть дешевле при покупке от 25 лицензий через партнёра. Для сравнения, тот же Sophos на пике до ухода обходился в 3500-4000 рублей на узел. То есть по деньгам переход даже выгоднее.
Отдельный плюс, который клиенты недооценивают — сертификация ФСТЭК. Если у компании есть требования по 152-ФЗ (персональные данные) или она работает с госзаказом, Kaspersky закрывает это одной строчкой в документации, а с зарубежным продуктом вы этот вопрос вообще не решите, лицензии на территории просто нет. У одной медклиники именно это стало решающим аргументом — регулятор при проверке спросил документы на СЗИ, и без сертифицированного антивируса были бы реальные штрафы.
Dr.Web: недооценённый вариант для тех, кто устал от Kaspersky
Dr.Web в моей практике — второй по частоте выбор, и не потому что хуже. У него другая философия: меньше «звонков домой», спокойнее ведёт себя на слабом железе, что критично для торговых точек с кассовыми ПК десятилетней давности. Один клиент, розничная сеть с 30 точками продаж на старых терминалах, перешёл именно из-за нагрузки — Kaspersky на этих машинах ощутимо тормозил кассовое ПО, Dr.Web Security Space оказался легче.
По функциональности для малого бизнеса разница с Kaspersky небольшая: есть антивирус, файрвол, антиспам, контроль устройств, консоль Dr.Web Enterprise Security Suite для централизованного управления парком. Цена в среднем на 15-20% ниже Kaspersky — около 1800-2200 рублей на рабочее место в год при закупке от 20 лицензий.
Минус, о котором стоит сказать прямо: экосистема партнёров и техподдержки у Dr.Web заметно меньше, чем у Kaspersky. Если у вас сложная инфраструктура с терминальными серверами, RDS-фермой, специфичным ПО вроде 1С в связке с КриптоПро — найти интегратора, который уже решал именно вашу конфигурацию, проще с Kaspersky просто в силу масштаба его партнёрской сети.
А можно ли вообще остаться на зарубежном антивирусе
Технически да, и некоторые клиенты так и делают. Речь не про пиратство, а про легальные схемы: покупка через партнёра в дружественной юрисдикции — Казахстан, ОАЭ, Турция — с последующей активацией на территории РФ. ESET, например, продолжает частично работать через локальных дистрибьюторов с параллельным импортом лицензий. NOD32 многие до сих пор используют именно так.
Но у этой схемы три системных риска, о которых я всегда предупреждаю. Первый — юридический: если завтра вендор ужесточит гео-фильтрацию по IP, вы за один день теряете обновления, и никакой саппорт вам не поможет, потому что формально вы и так покупали в обход официальной политики компании. Второй — санкционный: платежи в валюте через прокладки могут попасть под комплаенс-блокировку банка, у одного клиента так зависли 340 тысяч рублей на транзите почти на два месяца. Третий, самый неприятный — репутационный и практический одновременно: при проверке регулятором или при аудите со стороны страховой компании (если у вас киберстрахование) серый импорт софта информационной безопасности вызовет вопросы, которые лучше себе не создавать.
Моя позиция: для узкого круга задач — например, антивирус для одного изолированного тестового стенда без доступа в интернет — зарубежный вариант через параллельный импорт ещё может иметь смысл. Для боевой инфраструктуры компании до 50 рабочих мест я в 2026 году это уже не рекомендую. Слишком много точек отказа вне вашего контроля.
Главная ошибка миграции — окно незащищённости
Вот здесь начинается самое интересное и самое опасное. Классическая ошибка: сисадмин сначала удаляет старый антивирус со всех машин, потом идёт закупать и разворачивать новый. Между этими двумя действиями — от нескольких часов до нескольких дней, в зависимости от размера парка. И это как раз то время, когда компания абсолютно голая перед любой атакой.
У меня в практике был именно такой случай — бухгалтерская фирма, 22 рабочих места, деинсталлировали Sophos пятничным вечером, чтобы в понедельник поставить Kaspersky. В субботу утром через RDP, который был открыт наружу без должной защиты (отдельная больная тема, кстати), зашли, зашифровали файловый сервер. Восстанавливались неделю, часть свежих документов потеряли безвозвратно, потому что бэкап был суточной давности.
Правило простое, но его почти никто не соблюдает: новый антивирус разворачивается ПАРАЛЛЕЛЬНО со старым, и только после подтверждённой работы нового и агента, и облачной защиты старый удаляется. Да, два антивируса одновременно на одной машине — это моветон, они будут конфликтовать за перехват файловых операций. Но конфликт двух антивирусов в течение часа — это неприятность. Отсутствие антивируса в течение суток — это риск потерять бизнес.
Как я строю миграцию у клиентов без окна незащищённости
Первое — миграция машина за машиной, а не всем парком разом. Берём одну не критичную рабочую станцию, ставим на неё новый антивирус рядом со старым в режиме passive mode (у Kaspersky и Dr.Web такой режим есть специально для этого сценария), проверяем, что нет конфликтов и тормозов сутки-двое.
Второе — только после этого удаляем старый антивирус именно на этой машине и переводим новый в полноценный активный режим. И только затем переходим к следующей машине. Да, это дольше — на парк в 30 машин уходит две-три недели вместо одного вечера. Но за эти недели нет ни одной минуты, когда хоть одна рабочая станция стоит вообще без защиты.
Третье, и это критично — сервера и файловые хранилища переводим в последнюю очередь, когда методика уже обкатана на рядовых рабочих местах и вы точно знаете, что новый агент не конфликтует с вашим специфичным софтом — 1С, СБИС, КриптоПро, банк-клиентом. Именно на серверах цена ошибки максимальная: там лежит база 1С, там крутится терминальный доступ 15-20 человек одновременно.
Четвёртое — параллельно с миграцией всегда проверяю состояние бэкапов через Veeam или что там у клиента используется. Если антивирус — это дверной замок, то бэкап — это страховка на случай, если замок всё же вскроют. У меня простое правило: не начинаю миграцию антивируса, пока не убедился, что последний рабочий бэкап снят не позднее суток назад.
Сколько это стоит и когда окупается
Для компании на 30 рабочих мест переход с условного Sophos на Kaspersky Endpoint Security для бизнеса Стандартный — это порядка 70-85 тысяч рублей в год за лицензии плюс работы по развёртыванию. У нас типовая миграция парка на 30 машин с построением KSC-сервера, групповых политик и обучением админа клиента занимает 12-16 часов работы инженера, это ещё 35-50 тысяч рублей разово.
Звучит как расход, но сравните с ценой одного инцидента. Тот самый файловый сервер бухгалтерской фирмы из примера выше — неделя простоя пяти бухгалтеров, потерянная неделя работы с клиентами, плюс работа по восстановлению — обошлась компании дороже 400 тысяч рублей, если считать упущенную выгоду и рабочее время. Миграция антивируса окупается один раз, если предотвращает хотя бы один такой случай, а с устаревшим необновляемым продуктом вероятность инцидента не «если», а «когда».
Частые вопросы
У нас ещё стоит старый Sophos, лицензия формально не кончилась. Можно подождать?
Проверьте не срок лицензии, а дату последнего обновления баз сигнатур — это разные вещи. Если базы не обновлялись больше месяца, антивирус уже не защищает от актуальных угроз, независимо от того, что написано в лицензионном соглашении. Ждать в этой ситуации — это откладывать не решение проблемы, а её обнаружение.
Можно ли поставить бесплатный антивирус вместо платного корпоративного решения?
Для дома — можно, для бизнеса — нет. Бесплатные версии не дают централизованного управления парком, не закрывают требования по защите персональных данных и обычно не имеют полноценной техподдержки. На 15-20 рабочих мест экономия в пару тысяч рублей на машину несопоставима с рисками, если что-то пойдёт не так, а разбираться будет некому.
Kaspersky или Dr.Web — если выбирать быстро, без долгих раздумий?
Если у вас есть требования по 152-ФЗ или госзаказ — берите Kaspersky, у него закрыт вопрос сертификации ФСТЭК. Если у вас старое железо, кассовые терминалы или бюджет в приоритете — присмотритесь к Dr.Web, он легче нагружает систему и обычно дешевле процентов на 15-20.
Сколько по времени занимает миграция антивируса на парке в 20-30 машин?
При правильном подходе, машина за машиной, без окна незащищённости — две-три недели на весь парк с учётом тестирования каждого шага. Быстрее можно, но тогда придётся жертвовать безопасностью в переходный период, а именно это чаще всего и приводит к инцидентам.
Приходите в ITfresh, за один визит сделаем аудит текущей защиты и посчитаем миграцию без простоя и без окна незащищённости.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
