Куда сбывать? :)
От: Gangsta  
Дата: 06.11.07 14:58
Оценка:
Наша небольшая команда написала недавно свой собственный antispyware-софт. Можно даже сказать, применив некое know-how. Софт представляет собой Rootkit Detection Pack.

Краткое описание:

Антивирусы определяют 100% известных вирусов и N% неизвестных. В качестве N заявляют о разных цифрах, у кого это 90%, у кого 99%. Но есть такие типы rootkit'ов, которые перехватывают системные вызовы и которые не под силу антивирусам (читай — не придумали пока такой технологии, чтобы определять). А наша софтина определяет такие типы руткитов, благодаря собственному механизму. Определяется каждый руткит, который мы находили в свободном доступе. Этот Rootkit Detection может быть также использован и для лечения системы. Т.е. программа восстанавливает разные таблицы, кладет файлы в карантин и т.п.

На мой взгляд этот софт интересен не столько для end-user'ов, сколько для банков, финансовых, государственных и других организаций, где уделяется повышенная мера безопасности всей инфраструктуре.

Поэтому у меня возникает вопрос — какие бы вы шаги предприняли для того, чтобы продавать эту программу. Как находить клиентов?

Есть идея попробовать с SEO, но пока даже в голову не лезет по каким ключевикам это можно раскручивать.
Re: Куда сбывать? :)
От: wellwell Австралия https://www.softperfect.com
Дата: 06.11.07 15:02
Оценка:
"Gangsta" <56857@users.rsdn.ru> wrote in message news:2720482@news.rsdn.ru...
> Наша небольшая команда написала недавно свой собственный antispyware-софт. Можно даже сказать, применив некое know-how. Софт представляет собой Rootkit Detection Pack.
> Поэтому у меня возникает вопрос — какие бы вы шаги предприняли для того, чтобы продавать эту программу. Как находить клиентов?
> Есть идея попробовать с SEO, но пока даже в голову не лезет по каким ключевикам это можно раскручивать.

Если это копия этого софта (по принципу действия), то шансы невелики:
http://www.microsoft.com/technet/sysinternals/Utilities/RootkitRevealer.mspx
Posted via RSDN NNTP Server 2.1 beta
Re: Куда сбывать? :)
От: Аноним  
Дата: 06.11.07 15:14
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Антивирусы определяют 100% известных вирусов и N% неизвестных. В качестве N заявляют о разных цифрах, у кого это 90%, у кого 99%.


Для конечного пользователя намного более важен процент ложных срабатываний вашей antispyware-софтины. (сорри за оффтоп)
Re: Куда сбывать? :)
От: Roman Odaisky Украина  
Дата: 06.11.07 15:18
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Наша небольшая команда написала недавно свой собственный antispyware-софт. Можно даже сказать, применив некое know-how. Софт представляет собой Rootkit Detection Pack.


А чем от аналогов отличается?

Кстати, ОС-то какая?
До последнего не верил в пирамиду Лебедева.
Re: Куда сбывать? :)
От: GPcH Россия http://www.dotfixsoft.com
Дата: 06.11.07 16:03
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Наша небольшая команда написала недавно свой собственный antispyware-софт. Можно даже сказать, применив некое know-how. Софт представляет собой Rootkit Detection Pack.


Зачем использовать Ваш платный продукт если есть не имеющий аналогов RKU:

http://www.yandex.ru/yandsearch?text=RKU+rootkits+unhooker

а также тоже бесплатный AVZ:

http://www.z-oleg.com/secur/avz/

Тем более публичные руткиты детектить — это не know how. Ноу хау это иметь доступ к приватным и детектить их. Вот такой антируткит будут покупать.

Все это имхо.
... << RSDN@Home 1.2.0 alpha rev. 679>>
Re[2]: Куда сбывать? :)
От: Gangsta  
Дата: 06.11.07 17:22
Оценка:
Здравствуйте, Roman Odaisky, Вы писали:

RO>А чем от аналогов отличается?


В том-то и дело, что основное отличие — никто еще не сделал определение т.н. руткитов 4 поколения. Ни одна антивирусная компания в мире пока до этого не дошла. Это связано со сложностью определения. Как известно, в России самые лучшие умы.

Другими словами злоумышленник сейчас может сделать следующее:
— взять исходный код руткита 4 поколения
— написать свой троян для контроля вашей системы и связать его с руткитом

После того, как exe будет запущен на вашем компьютере ни одна антивирусная программа на данный момент его не найдет. И даже сейчас в вашей системе может быть руткит, а вы об этом узнаете, может, через год.
Re[3]: Куда сбывать? :)
От: MikePetrichenko Беларусь www.btframework.com
Дата: 06.11.07 17:37
Оценка: 3 (1)
Здравствуйте, Gangsta, Вы писали:

G>Здравствуйте, Roman Odaisky, Вы писали:


RO>>А чем от аналогов отличается?


G>В том-то и дело, что основное отличие — никто еще не сделал определение т.н. руткитов 4 поколения. Ни одна антивирусная компания в мире пока до этого не дошла. Это связано со сложностью определения. Как известно, в России самые лучшие умы.


Ну так когда сделаете — тогда и можно будет разговаривать.

G>После того, как exe будет запущен на вашем компьютере ни одна антивирусная программа на данный момент его не найдет. И даже сейчас в вашей системе может быть руткит, а вы об этом узнаете, может, через год.


Вот через год и будем думать "куда сбывать".
Bluetooth, IrDA, WiFi and Serial Ports SDK for .NET, ActiveX, C++ and VCL
Spektrum Telemetry Log File Viewer
Re[4]: Куда сбывать? :)
От: Gangsta  
Дата: 06.11.07 17:53
Оценка:
Здравствуйте, MikePetrichenko, Вы писали:

MP>Ну так когда сделаете — тогда и можно будет разговаривать.


уже готово


MP>Вот через год и будем думать "куда сбывать".


а что думать через год? заранее еще надо было думать, а не сейчас, а вы через год
Re[2]: Куда сбывать? :)
От: Gangsta  
Дата: 06.11.07 17:54
Оценка:
Здравствуйте, GPcH, Вы писали:

GPH>Тем более публичные руткиты детектить — это не know how. Ноу хау это иметь доступ к приватным и детектить их. Вот такой антируткит будут покупать.


типа написать софт, который детектит руткиты, которых не существует? Это уже из области Остапа Бендера
Re[5]: Куда сбывать? :)
От: MikePetrichenko Беларусь www.btframework.com
Дата: 06.11.07 18:02
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Здравствуйте, MikePetrichenko, Вы писали:


MP>>Ну так когда сделаете — тогда и можно будет разговаривать.


G>уже готово


Ааа. Ну так бы и написали, что "Основное отличие — умеет детектить...", а не "Основное отличое — никто не придумал..."

MP>>Вот через год и будем думать "куда сбывать".


G>а что думать через год? заранее еще надо было думать, а не сейчас, а вы через год


А продавать как stand alone решение не пробовали (не думали)?
Bluetooth, IrDA, WiFi and Serial Ports SDK for .NET, ActiveX, C++ and VCL
Spektrum Telemetry Log File Viewer
Re[3]: Куда сбывать? :)
От: GPcH Россия http://www.dotfixsoft.com
Дата: 06.11.07 18:23
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Здравствуйте, GPcH, Вы писали:


GPH>>Тем более публичные руткиты детектить — это не know how. Ноу хау это иметь доступ к приватным и детектить их. Вот такой антируткит будут покупать.


G>типа написать софт, который детектит руткиты, которых не существует? Это уже из области Остапа Бендера


Нет. Типа написать софт который детектит те руткиты которые продаются вирусописателями на приватных форумах за килобаксы зелени.
... << RSDN@Home 1.2.0 alpha rev. 679>>
Re[4]: Куда сбывать? :)
От: Gangsta  
Дата: 06.11.07 20:36
Оценка:
Здравствуйте, GPcH, Вы писали:

GPH>Нет. Типа написать софт который детектит те руткиты которые продаются вирусописателями на приватных форумах за килобаксы зелени.

Не окупится И никто не поверит
*kidding*
Re[5]: Куда сбывать? :)
От: GPcH Россия http://www.dotfixsoft.com
Дата: 06.11.07 20:45
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Здравствуйте, GPcH, Вы писали:


GPH>>Нет. Типа написать софт который детектит те руткиты которые продаются вирусописателями на приватных форумах за килобаксы зелени.

G>Не окупится И никто не поверит

А что верить то — если Ваш антируткит найдет руткит который не находят другие подобные продукты — еще как поверят и купят.
... << RSDN@Home 1.2.0 alpha rev. 679>>
Re: О руткитах
От: Roman Odaisky Украина  
Дата: 06.11.07 21:02
Оценка:
Здравствуйте, Gangsta, Вы писали:

[]

Не сидите под админом, и будет вам счастье. Из-под ограниченной учетной записи руткит не поставить. Безотносительно к ОС.
До последнего не верил в пирамиду Лебедева.
Re[2]: О руткитах
От: Odi$$ey Россия http://malgarr.blogspot.com/
Дата: 07.11.07 06:20
Оценка: +1
Здравствуйте, Roman Odaisky, Вы писали:

RO>Не сидите под админом, и будет вам счастье. Из-под ограниченной учетной записи руткит не поставить.


как и 90% нормальных программ так что я все равно вынужден буду сам дать административные привилегии устанавливая нужную мне программу (например от SONY ). Так что насчет счастья я бы не горячился...
... << RSDN@Home 1.2.0 alpha rev. 780>>
Re: Куда сбывать? :)
От: Аноним  
Дата: 07.11.07 06:44
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Наша небольшая команда написала недавно свой собственный antispyware-софт. Можно даже сказать, применив некое know-how. Софт представляет собой Rootkit Detection Pack.


Если уже написанно то опубликовать ввиде законченного приложения или хотя бы библиотеки и просабмитеть по software каталогам.
будет вменяемая документация;
сайт программы;
покажете людям продукт.

затем рассылать
прессрелиз по журналам
предложения об сотруднечестве в компании работающей в данной области (многие используют чужие инжины и вполне могут взять вашу библиотеку что бы дополнить линейку продуктов)

Потеряете месяц веремени и 200-300$, я не думаю что ваш Rootkit Detection у вас купят но работу вполне могут предложить с зарплатой что шареварить не придеться.
Re[2]: О руткитах
От: Gangsta  
Дата: 07.11.07 08:35
Оценка:
Здравствуйте, Roman Odaisky, Вы писали:

RO>Не сидите под админом, и будет вам счастье. Из-под ограниченной учетной записи руткит не поставить. Безотносительно к ОС.


К сожалению, известно достаточно случаев, которые разбивают эту иллюзию в пух и прах.
Re: Куда сбывать? :)
От: _jz  
Дата: 07.11.07 10:08
Оценка:
Здравствуйте, Gangsta, Вы писали:

G>Поэтому у меня возникает вопрос — какие бы вы шаги предприняли для того, чтобы продавать эту программу. Как находить клиентов?


Неужто сам Роман Пушкин спрашивает "где найти клиентов"?

G>На мой взгляд этот софт интересен не столько для end-user'ов, сколько для банков, финансовых, государственных и других организаций, где уделяется повышенная мера безопасности всей инфраструктуре.


Чувак, таким клиентам ты никогда не продашь софт "вслепую" через Инет. Только очно. Я сам работал в банке начальником ДИТа — хрена с два я куплю секьюрити-софт у безыимянного интернет-бизьнесьмена www.coolantivirus.com .

Так что делай эндюзерку, нарабатывай репутацию, и потом, через года полтора-два, когда (если) будет репутация и узнаваемый бренд — тогда и думай.

В любом случае софту нужны тестеры, а тестить лучше на массовых пользователях (а не на единичных внедрениях в "банках, финансовых, государственных и других организаций".
Re[2]: Куда сбывать? :)
От: Gangsta  
Дата: 07.11.07 14:08
Оценка: +1
Здравствуйте, _jz, Вы писали:

_jz>Чувак, таким клиентам ты никогда не продашь софт "вслепую" через Инет. Только очно. Я сам работал в банке начальником ДИТа — хрена с два я куплю секьюрити-софт у безыимянного интернет-бизьнесьмена www.coolantivirus.com .


Спасибо за советы, но впредь обращайся с неизвестными людьми хотя бы нейтрально, а не в стиле 90-ых годов
Re[3]: О руткитах
От: Roman Odaisky Украина  
Дата: 08.11.07 11:06
Оценка:
Здравствуйте, Gangsta, Вы писали:

RO>>Не сидите под админом, и будет вам счастье. Из-под ограниченной учетной записи руткит не поставить. Безотносительно к ОС.

G>К сожалению, известно достаточно случаев, которые разбивают эту иллюзию в пух и прах.

…например?

Естественно, что иногда бывают дыры, позволяющие хакеру получить права локального админа. Но это уже из другой оперы ария.
До последнего не верил в пирамиду Лебедева.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.