Hoewel het pas zomer 2009 is, komen de eerste beveiligingspakketten met '2010' in de naam langzamerhand al op de markt. Het bekende model, waarbij een keer per dag nieuwe virushandtekeningen worden gedownload, lijkt steeds meer te verdwijnen, ten faveure van de cloud.

Ook Kaspersky zet de gebruikers zelf 'aan het werk'. Het Kaspersky Security Network gebruikt informatie afkomstig van miljoenen gebruikers om de reactietijd op nieuwe bedreiging te bekorten en de databases met informatie over schone en geïnfecteerde bestanden up-to-date te houden.

Nieuw is ook het Host-based Intrusion Prevention System (HIPS), dat een security score toekent aan voorheen onbekende malware. Hierbij wordt gebruik gemaakt van de zogeheten 'Sandbox'-technologie die zorgt voor een virtuele, veilige runtime-omgeving.

Ook nieuw is de detectie van verwisselbare schijven. Zo scant Kaspersky nu automatisch de verschillende aangebrachte removable drives. Dit voorkomt dat bijvoorbeeld een besmette usb-stick (met auto-run infectie) die aan de computer wordt gekoppeld schade toe kan brengen. Conficker, dat eerder dit jaar zo massaal computers besmette, werkte bijvoorbeeld via auto-run. Elke usb-stick, Flash-drive of SD-kaart wordt meteen gescand op virussen.