Контакты
Подписка 2026

Платформа Guardant для защиты и лицензирования программных продуктов

Михаил Чухломин, 11/01/23

Платформа Guardant – это лидирующий на российском рынке комплекс программно-аппаратных продуктов для решения множества задач в области защиты, лицензирования и управления продажами программного обеспечения. Guardant помогает тысячам разработчиков в России и за рубежом эффективно монетизировать свои программные продукты, учитывая все аспекты жизненного цикла программного обеспечения, от противодействия пиратству и контроля лицензионных ограничений до управления каталогом продуктов и постоянного повышения удобства для конечных пользователей. При этом вендор может всецело сфокусироваться на развитии основной функциональности своего решения.

Автор: Михаил Чухломин, менеджер по развитию бизнеса направления Guardant Компании “Актив”

Эффективное управление лицензиями и заказами на программное обеспечение

Как известно, задачи лицензирования и организации продаж ПО – неотъемлемая часть любого софтверного бизнеса. В зависимости от схемы монетизации и политики реализации продукта вендору необходимо позаботиться о том, чтобы защитить свой софт и установить на него требуемые лицензионные ограничения, осуществить выписку лицензии и ее доставку покупателю, обеспечить возможность удаленного обновления лицензионных ограничений и продажу дополнительных функций. Он также должен постараться автоматизировать эти шаги. На поддержку этих процессов требуются значительные ресурсы. Создание собственной самописной системы управления лицензированием, как правило, нецелесообразно из-за высокой стоимости разработки. Ведь чтобы такая система помогала продавать, а не сдерживала деятельность отдела продаж, она должна быть гибкой, масштабируемой, позволять быстро тестировать бизнес-гипотезы и обеспечивать высокий уровень безопасности. Как показывает опыт, разработка полноценной платформы управления лицензиями отвлекает компанию от совершенствования своего основного продукта.

Продукты Guardant представляют собой структурированную систему решений для комплексного управления лицензированием программного обеспечения, а также защиты и управления продажами ПО. Система ориентирована на минимизацию затрачиваемых вендором и покупателем его продукта времени и ручного труда. Она позволяет создавать, доставлять, устанавливать и обновлять лицензии полностью в автоматическом режиме, тем самым снимая с вендора масштабную задачу по поддержке этих процессов.

Возможности Guardant направлены на формирование и изменение продуктовой линейки вендора путем комбинирования различных продуктов и их отдельно лицензируемых компонентов. Это дает возможность раскрыть максимальный потенциал монетизируемого программного обеспечения. Помимо комбинирования самих продуктов и их составных частей, решения Guardant дают возможность оперативно вносить изменения в схемы монетизации программного обеспечения, тестировать различные гипотезы, а также позволяют устанавливать индивидуальные лицензионные ограничения для каждого покупателя.

Автоматизация продаж и типы ключей

Продавая программный продукт, вендору требуется не только защитить ПО, но и установить, а затем контролировать лицензионные ограничения для пользователей. Требуется также подумать о том, когда и как заказчик будет обновлять ранее полученную от разработчика лицензию. Поэтому нужно заранее предусмотреть удобный инструментарий, позволяющий пользователю самостоятельно активировать софт, продлевать лицензию и при необходимости переносить ее.

Если вендор продает свое ПО сотнями копий, то вопрос автоматизации продаж и всего жизненного цикла лицензии стоит предельно актуально.

Важным компонентом комплекса Guardant являются его продукты – аппаратные и программные ключи. Ключи разработаны для защиты, лицензирования и распространения кросс-платформенного программного обеспечения. То есть программа работоспособна, только если на компьютере присутствует ключ с нужной лицензией внутри.

В 2022 г. более востребованными, чем раньше, стали программные ключи Guardant – по своей функциональности они практически идентичны аппаратным, но позволяют быстро и удобно распространять защищенное приложение через Интернет, что подходит многим вендорам, учитывая усложнившуюся логистику.

Конечно, в тех сферах, где уровень пиратства высок, рекомендуется использовать аппаратный ключ, который позволяет загрузить в его память часть кода программного обеспечения. Но есть индустрии, где угроза пиратства не так сильна. Например, в банковском сегменте значительно меньше распространен целенаправленный взлом программного обеспечения и использования его пиратских версий. Поэтому в таких случаях зачастую удобнее использовать программные лицензии и те преимущества, которые они дают. Для вендора, поставляющего софт, например, в Китай, где остро стоит проблема пиратства, оптимальным решением будет именно аппаратный ключ Guardant. А вот для поставки программного продукта в США или Англию удобство программных ключей будет более заметным и уместным.

При этом все современные модели электронных ключей могут взаимодействовать с операционной системой и защищенным приложением одним из двух способов: как HID-совместимые устройства или через драйвер Guardant.

Защита программного кода

В течение долгого периода становления рынка ПО в России уровень пиратства заметно снижался и возможности гибкого лицензирования и автоматизация продаж становились все более и более востребованными. Но 2022 год внес коррективы, и вопрос защиты кода снова стал очень актуальным.

Приложение, разработанное без использования эффективных технологий защиты, может быть проанализировано и впоследствии изменено под нужды злоумышленника. Современные средства реверс-инжиниринга значительно упрощают и ускоряют этот процесс. С их помощью более чем реально реконструировать алгоритмы и понять принцип работы приложения.

Кроме того, скопированная технология может быть упакована в более дешевый аналог проанализированной программы и выпущена на рынок. В результате автор оригинального приложения, которое не было должным образом защищено, может понести значительные финансовые потери.

Для того чтобы обезопасить приложение от взлома, необходимо применять особые защитные инструменты – автоматические протекторы. Они видоизменяют программный код приложения, чтобы максимально усложнить его анализ, последующее копирование и модификацию.

Протектор в составе решений Guardant применяет актуальные для современных угроз защитные технологии, делая программный код недоступным для реверс-инжиниринга.

Виртуализация кода затрудняет реверс-инжиниринг защищенного приложения и обеспечивает высокий уровень защиты от копирования. Выбранные участки кода преобразуются в систему команд (байт-код) уникальной виртуальной машины, которая обеспечивает их выполнение в нужный момент. Полученный байт-код разбивается на блоки и шифруется. В процессе выполнения в памяти компьютера хранится только необходимый для выполнения блок байткода, препятствуя тем самым снятию дампа приложения.

Условия лицензирования могут быть заданы индивидуально для каждого защищаемого файла. Такой подход позволяет применять различные схемы лицензирования как для всего приложения целиком, так и для отдельных его компонентов. Среди поддерживаемых Guardant "фич" – ограничение по функционалу, по времени, количеству запусков, сетевых пользователей и др.

Механизмы защиты программного кода работают в автоматическом режиме и могут быть безболезненно встроены в процесс разработки. Платформа Guardant анализирует функции приложения и самостоятельно определяет, какие из них целесообразно защищать, а какие нет. Разработчик может корректировать список методов, автоматически выбранных системой для защиты, либо самостоятельно задать его целиком. Такая возможность позволяет вендору наверняка обеспечить безопасность всех самых ценных алгоритмов. Решения Guardant спроектированы так, что для их использования не потребуются специальные навыки или знания ни в области информационной безопасности, ни в области прикладного программирования.

Интеграция Guardant в процесс безопасной разработки

Работу с лицензионными ключами Guardant можно полностью встроить в процесс разработки. Это можно сделать двумя способами:

  1. Построение защиты на уровне исходного кода: создается код, в него внедряются вызовы Guardant API, обеспечивается полное управление аспектами защиты приложения. Этот подход дает значительную гибкость, но требует большей компетенции и ресурсов.
  2. Утилита автоматической защиты: в рамках решения Guardant предусматривается утилита автоматической защиты, и скомпилированный в набор бинарных файлов продукт обрабатывается с ее помощью. В результате билд продукта оказывается автоматически защищен.

Автоматизируется и процесс создания лицензии. В случае использования программных ключей API позволяет сделать процесс полностью автоматическим. В случае использования аппаратного ключа есть одно отличие: ключ необходимо вручную вставить в USB-порт. Впрочем, это необязательно должен делать разработчик, это может сделать и конечный заказчик.

Guardant уже 28 лет помогает тысячам разработчиков более чем в 30 странах мира эффективно монетизировать свои программные продукты, решать вопросы защиты, лицензирования и автоматизации продаж. Команда Guardant накопила многолетний опыт в сфере монетизации ПО и готова делиться им с российскими и зарубежными разработчиками, помогая эффективнее зарабатывать на программных продуктах.

 

Темы:Безопасная разработкаКомпанииDevSecOpsGuardantЖурнал "Информационная безопасность" №6, 2022
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • SafeERP – новая архитектура защиты бизнес-приложений
    Римма Кулешова, менеджер продукта SafeERP компании “Газинформсервис”
    Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-приложений. На первый план выходят вопросы непрерывного контроля, управления рисками и прозрачности процессов внутри 1С и SAP. Римма Кулешова рассказывает о новой модели защиты ERP и о том, почему безопасность бизнес-логики становится отдельным направлением ИБ.
  • ИИ в аудите смарт-контрактов и проблема масштаба
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Смарт-контракты пишутся быстрее, чем их успевают нормально проверять. Ошибки при этом каждый раз разные – от простых просчетов в логике до сложных сценариев с оракулами и внешними протоколами. Разбор каждого инцидента занимает время, а их становится все больше и больше. В какой-то момент проблема сводится уже не к сложности, а к объему: ручной аудит не успевает покрывать все, что появляется.
  • Когда платформа становится безопаснее, чем безопасник
    Александр Трифанов, руководитель направления Application Security, "Авито"
    В крупных компаниях стало слишком много инженерии. Команды растут, микросервисы множатся, инфраструктура усложняется, а вместе с ней – и стоимость ее поддержки. Поэтому идея внутренних платформ выглядит естественным ответом на хаос. То, что раньше требовало согласований и ручных настроек, теперь превращается в сервис – Platform as a Service, Publication as a Service, Admin as a Service.
  • Эволюция безопасности: ретейл, стандарты и автоматизация
    Дмитрий Гладченко, Заместитель директора по информационной безопасности дирекции по обеспечению бизнеса компании «Лента»
    Информационная безопасность из набора технических ограничений постепенно превращается в ключевой элемент устойчивости бизнеса. Дмитрий Гладченко, заместитель начальника управления информационной безопасности АО “Северсталь Менеджмент”, на примере внедрения системы управления безопасностью SECURITM в ретейле, рассказал нам, как автоматизация экономит ресурсы специалистов, позволяя поддерживать баланс между развитием бизнеса и безопасностью.
  • Как инструменты разработки становятся средствами для кражи криптоактивов
    Дмитрий Пойда, аналитик по расследованиям AML/KYT провайдера “Шард”
    Количество атак на цепочку поставок программного обеспечения в прошлом году выросло на 156% по сравнению с годом ранее, по данным исследования Sonatype. Разберемся, как эта угроза проявляет себя в мире криптовалют, и почему привычные инструменты разработчика становятся орудием злоумышленников.
  • Как решить проблему с агентами в PAM с помощью Just-in-Time подхода
    Илья Моисеев, руководитель продукта Indeed PAM (Компания “Индид”)
    Сегодня в стратегиях обеспечения информационной безопасности практически всех компаний действует ключевое правило: за пользователями с расширенными правами доступа необходим особый контроль. Мы поговорим о PAM (Privileged Access Management) – решении для управления привилегированным доступом к критически важным данным. При внедрении РАМ-системы между заказчиками и вендорами все чаще возникает вопрос: а можно ли без агента? Чтобы ответить на него, давайте разберем, какие существуют технологии работы PAM с точки зрения реализации механизмов, основанных на агентах: плюсы, минусы, подводные камни.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...