Как удалить Dr.Web с машины? - Страница 2 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Lias

Давайте по теме - человек не может удалить файл.

Вот ЭТА прога поможет удалить любой файл!

Dr.Golova пробуй!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Winny
Мальчик купил себе машинку, ему предустановили триального доктора (продовцов уже расстреляли). Триал кончился, мальчик хочет себе поставить нормальный антивирус, но анынстал доктора просто падает. Естесно поверх никто ставится не хочет. Я немного пошалил, в результате от доктора остался только драйвер спайдера, но он отказывается удаляться даже в защищенном режиме (и естесно из реестра не трется). Как быть?

Если Вашей квалификации недостаточно для того, чтобы самостоятельно удалить DrWeb, обратитесь в службу поддержки.

Адреса подсказать или сами найдёте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Ну, мне кажется др.голова не знает, что, как говорят, и клифа порой надо руками выковыривовать из диспетчера устройств для того что бы он не бсодил с правильными антивирусами :)

А вообще, не бейте по голове, он хороший. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Это не имеет абсолютно никакого значения, с точки зрения правил форума.

Да, перечитал правила форума. Действительно, не запрещено.

Но эта ситуация влияет на отношение к форуму в целом.

Скажу лишь, что у нас в компании до сих пор мало кто серьёзно относится к antimalware.ru, не в последнюю очередь из-за таких вот топиков.

Слишком много "эмоций", как Вы это назваете, а если их откинуть, то сухого остатка мало. Это не только моё мнение, это то, что слышу вокруг.

Так что моя цель - не выставить в дурном смысле администрацию и модераторов antimalware.ru, а сделать портал чуть лучше в глазах специалистов. В первую очередь, специалистов предприятий, которые могут получить на этом ресурсе ценную для них информацию, но чтобы их не тошнило от эмоций некоторых участников.

Я пытаюсь этот ресурс реабилитировать в глазах наших сотрудников, трачу на это достаточно своего времени, где можно - даю ссылки на опубликованные тесты (замечу, что не только на те, где выигрывает Dr.Web), просто пытаюсь показать, что мир антивирусов - многогранен.

Ресурс полезен хотя бы альтернативными тестами, он уникален по своей сути, и не хотелось бы, чтобы он превратился в обычный форум, где все поливают продукты друг друга помоями... простите, эмоциями.

Считаю, что Dr.Golova достаточно образованный человек, чтобы описывать проблемы формальным языком, описывать подробно ситуацию, стремиться к решению проблемы, а не пускаться в пляс, вспоминая разговорную лексикую для описания своих эмоций.

Меня, например, тошнит довольно давно от цитаты Лаэртского в подписи Dr.Golova. Но я стараюсь на это закрыть глаза, ибо не первый день в Интернете. Просто некий дискомфорт. Если Вы считаете, что это тоже эмоции и красит форум разнообразными мнениями, тогда я пас.

Но когда меня тошнит так же от безосновательных поливаний конкурирующих продуктов, это несколько хуже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Интересный пост. Спасибо Вам за поддержку ресурса. Если сотрудники Dr.Web относятся к форуму скептически - это их право. Очень жаль, конечно. Надеюсь, что в будущем их отношение изменится.

Поймите меня правильно, я не поддерживаю Dr. Golova в его эмоциях, я лишь хочу сказать, что не могу воспользоваться полномочиями модератора для пресечения подобного поведения, поскольку это не нарушает правила форума. Как и любой участник форума я могу попросить его вести себя более сдержано, но запретить как модератор не могу. Вы меня понимаете? Наш ресурс, как Вы знаете, предоставляет широкие возможности для общения, дискуссий, обмена мнениями. По сути дела - свобода слова в максимальном проявлении стало его визитной карточкой. Может быть я не совсем прав - но это мое мнение.

Предлагаю все-таки подойти более конструктивно к обсуждению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Если сотрудники Dr.Web относятся к форуму скептически - это их право.

Не все, но многие.

Надеюсь, что в будущем их отношение изменится.

Я тоже на это надеюсь.

я лишь хочу сказать, что не могу воспользоваться полномочиями модератора для пресечения подобного поведения, поскольку это не нарушает правила форума.

Да, теперь я это вижу. Правила оказались слишком короткими, к сожалению. И ограничивают форумчан лишь законодательством. Так и без правил законодательство не должно нарушаться.

Как и любой участник форума я могу попросить его вести себя более сдержано, но запретить как модератор не могу. Вы меня понимаете?

Да, понимаю. Так же, как и большинство пользователей. Но не все.

Что ж, жизнь не идеальна.

Придётся, значит, и дальше бодаться, ибо правилами не запрещено...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Правила форума, по моему мнению, нельзя рассматривать как застывшую глыбу, то есть как документ не подлежащий ни при каких обстоятельствах изменению и дополнению. Вот только не знаю нужно ли его изменять сейчас....Нужно ли перекраивать все ради редкого случая и не повлечет ли это за собой негативных последствий. Этот вопрос требует дополнительного изучения, ну и конечно волевого решения администрации форума.

P.S. Тему не закрываю, поскольку ее обсуждение имеет важное значение для форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вот только не знаю нужно ли его изменять сейчас....

Я думаю, что менять пока ничего не нужно.

Можно планомерно начать обсуждать вопрос доработки правил форума, но не в этой теме. Думаю, можно найти такие пути уточнения правил, чтобы и форум стал более достойно смотреться, и свободу слова оставить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

во нафлудили-то.

По-моему, Valery Ledovskoy вы как это часто бывает раздули проблему, повелись, разъярились - чего собствено и добивался топик стартер наверное.

Вместо того, чтобы предлагать переписывать правила форума и препираться на тему у кого хуже с удалением с компа (у каспера или у доктора) надо было просто ответить Голове: чтобы решить данную проблему надо сделать то то и то то.

После чего тема бы сошла на нет.

А все что я вижу выше это какая-то излишняя истерия. Повелись вы как ребенок, такое вот моё мнение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Я вроде задавал вопорос по теме, а не просто так....

Жаль, что никто не ответил по делу, придется мальчику переустанавливать всю систему. Слава самозащите доктора, которая даже немного бодается с AVZ.

Валерию респект, если они так общаются со всеми своими клиентами, то я лучше просто раскланяюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1

Очистка машины от некорректно удаленного Dr.Web

Лучше бы научили свои продукты бороться с startdrv.exe...

Все топики на сайтах по борьбе с вирусами засрали этим startdrv...

Столько времени прошло, а до сих пор хваленая проактивка только выкидывает окошко "Установлен драйвер. Дальнейший контроль над системой будет невозможен" и предлагает сделать откат и он просто не работает... Грустно, господа. :off:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Жаль, что никто не ответил по делу,

Не надо ля-ля.

Вам предложили как минимум:

1. статью на нашем wiki

2. скачать свежий дистрибутив, установить и попробовать удалить Dr.Web обычным способом.

Вас спросили, какой версии был дистрибутив изначально. Вы не ответили.

P.S. Вы ни разу не наш клиент и мы общаемся ни разу не в запросе в нашу техническую поддержку. А если бы Вы сфомулировали так по-хамски вопрос в нашу техподдержку, запрос закрыли бы со словами "успокойтесь и сформулируйте свой вопрос более корректно".

Иван, ничего я не повёлся, выслушивать приходилось и не такое. Больше с ветряными мельницами воевать не буду. Я посчитал своим долгом обратить внимание и объяснил свои цели. Некоторые участники форума поняли. Если Вы не хотите на это время тратить - ваше дело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Winny
Жаль, что никто не ответил по делу, придется мальчику переустанавливать всю систему.

А что, у мальчика нет ни одного знакомого, чья квалификация позволяет деинсталлировать DrWeb?

И почему Вы так не желаете обратиться в support?

Не стесняйтесь, что Вы в чём-то не разбираетесь, служба поддержки помогает даже в самых запущенных случаях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Завязывайте обмен колкостями, действительно это портит впечатление о форуме и портале в целом. Наш форум уже давно стал обменом информацией между вендорами и это хорошо, только давайте больше конструктива и меньше обид. Пора бы уже всем привыкнуть, что для российских программистов любой чужой код - полное дерьмо, назаслуживающее уважения. С этим можно только смириться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
что для российских программистов любой чужой код - полное дерьмо, назаслуживающее уважения. С этим можно только смириться.

Да, подобная проблема существует в ряде компаний. Однако у нас (в компании), если программист ставит свой код выше чужого, то есть попросту не уважает чужой труд, то мы стараемся либо человека перевоспитать, либо увольняем, если воспитанию не поддается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Пора бы уже всем привыкнуть, что для российских программистов любой чужой код - полное дерьмо, назаслуживающее уважения. С этим можно только смириться.

Ситуация с этим будет меняться, и уже начинает меняться. Так или иначе, становится больше легальных пользователей программных продуктов, пользователи становятся умнее, и всё чаще могут сами анализировать то, что пишут сотрудники той или иной компании. Так или иначе, российские компании выходят на зарубежный рынок. И, так или иначе, российским программистам приходится работать и с зарубежными программистами, и российские программисты из различных компаний всё плотнее работают друг с другом. Поэтому программисты, которые считают, что программы, написанные не ими - полное дерьмо, отсеятся рано или поздно, естественным путём.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Спасибо дорогие за помощь и ценные советы. Чтоб вам так жилось хорошо и беспроблемно. Больше за помощью в данное место обращатья не буду и всех знакомых отговорю. Тему надо закрыть как неадэкватную.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
Меня, например, тошнит довольно давно от цитаты Лаэртского в подписи Dr.Golova. Но я стараюсь на это закрыть глаза, ибо не первый день в Интернете. Просто некий дискомфорт. Если Вы считаете, что это тоже эмоции и красит форум разнообразными мнениями, тогда я пас.

Но когда меня тошнит так же от безосновательных поливаний конкурирующих продуктов, это несколько хуже.

Валерий, может там чья-то подпись и вызывает какие-то рефлексы в вашем организме, но вы в свою подпись часто заглядываете? А смысл её сможете объяснить? :D

Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста...

По части удаления программы DrWeb - наверно равняться надо на Симантек, они к своему продукту сделали универсальную утилиту, которая удаляет все версии с компьютера, независимо от года выпуска.

А вот продукт DrWeb как бы случайно сделан таким образом, что после проблем с его деинсталляциец нельзя установить KAV или KIS.

Эту тему обсуждали здесь, к окончательному рецепту по удалению не пришли... Процитирую рецепт по удалению DrWeb, собственного сочинения, после неоднократных попыток удаления написанного :

Если ничего не помогло - чистим реестр вручную по ключевым словам: Doctor , DrWeb , Spidernt , Spiderml - все найденные ключи и ветки реестра, содержащие указанные ключевые слова необходимо удалить. На некоторых разделах могут оказаться права на удаление только для System , а у категории "Все" таких прав не будет. Необходимо щелкнуть по наименованию ветки реестра правой кнопкой мышки, выбрать пункт "Разрешения" и напротив "Все" поставить галку в пункте "Полный доступ", затем удалить выбранную ветку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Спасибо дорогие за помощь и ценные советы.

Вы попробовали хоть один из путей решения проблемы?

Больше за помощью в данное место обращатья не буду и всех знакомых отговорю. Тему надо закрыть как неадэкватную.

Да, она с первого же сообщения была неадекватной.

но вы в свою подпись часто заглядываете? А смысл её сможете объяснить? Very Happy

Это татарская пословица. И хоть я не татарин, она мне очень нравится. Если Dr.Golova нравится любоваться цитатой Лаэртского, что находится в его подписи, я могу лишь ему посочувствовать.

По части удаления программы DrWeb - наверно равняться надо на Симантек, они к своему продукту сделали универсальную утилиту, которая удаляет все версии с компьютера, независимо от года выпуска.

Надо, но это оффтопик. Здесь мы обсуждаем конкретную проблему, а не универсальное её решение. А также попытались обсудить, в каком виде не стоит просить помощи.

Dr.Golova, как бы Вы ответили на вопрос: "КАВ - это фуфло ходячее. Как мне его корректно удалить?"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Кстати, аналогичная тема была на virusinfo. Обсуждалась AVPTool.

Вот как обсуждали ее там. Представители вендоров не передрались. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TRex

Valery Ledovskoy

Простите, но вы не правы.

Умный пользователь никогда не будет тупо ругать какой-либо продукт, потому что понимает,что невозможно создать ПО корректно работающее на всём многообразии платформ, потому что у подавляющего большинства компьютеров разнообразное железо с различными прошивками + совершенно разное ПО. Фактически - двух одинаковых компов просто не бывает. Там, где корректно работает Касперский, Доктор Вэб может пасовать, и наоборот - где глючит Касперский, DrWeb может работать прекрасно. Поэтому и существует триальный период, что бы пользователь убедился в нормалной работе устанавливаемого ПО на его конфигурации...

Что касаемо первого поста:

Мальчик купил себе машинку, ему предустановили триального доктора (продовцов уже расстреляли).

За такое надо давать по рукам не продавцам, а тому, кто придумал устанавливать ПО от имени пользователя. Пользователь должен жать кнопку "Я согласен" при установке ПО, а не какой-то дядя, который соглашается от имени другого с лицензионным соглашением. Вот и получается: комп куплен, а половина программ не работает из-за окончания триального срока. И что юзеру делать? Переустановить того же Доктора? А что это даст? Только опять сообщение, что у программы закончился триал. Т.е надо сносить только полностью, что бы триальный ключ заработал снова и уже от имени конкретного пользователя, а не чужого дяди.

Триал кончился, мальчик хочет себе поставить нормальный антивирус, но анынстал доктора просто падает

А с чего вы решили, что под нормальным антивирусом подразумевают другой, отличный от Доктора? Может и имеется ввиду, что бы поставить нормально работающего Доктора, но опять же - нужно предварительно полностью его снести, ибо опять 25 - "триал закончен"

Просто вы начали толкование первого поста, не разобравшись в сути

PS У меня стоит KIS, но с таким же уважением я отношусь и к DrWeb, скажу даже больше: время-от-времени я выгружаю Касперского и запускаю проверку утилитой cureit. Не буду вам объяснять, что это за утилита. Потому что отлично понимаю - нет идеального ПО, включая антивирусные программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Пользователь должен жать кнопку "Я согласен" при установке ПО, а не какой-то дядя, который соглашается от имени другого с лицензионным соглашением. Вот и получается: комп куплен, а половина программ не работает из-за окончания триального срока. И что юзеру делать? Переустановить того же Доктора? А что это даст? Только опять сообщение, что у программы закончился триал. Т.е надо сносить только полностью, что бы триальный ключ заработал снова и уже от имени конкретного пользователя, а не чужого дяди.

Верная мысль, именно так у меня было с Symantec Internet Security купленной вместе с ноутом. Лицензию пришлось активировать после первого запуска программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TRex

Вот именно, а так как не факт, что программа может заработать корректно (мало ли что там ещё установлено), то юзер для проверки работоспособности должен сперва купить...а потом снести, если не заработает. Бред.

Либо вот так - сносить полностью, используя различные утилиты и танцы с бубном.

PS Почему-то в ЗАГС именно жених говорит "Я согласен", а не кто-нить другой..:)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
За такое надо давать по рукам не продавцам, а тому, кто придумал устанавливать ПО от имени пользователя. Пользователь должен жать кнопку "Я согласен" при установке ПО, а не какой-то дядя, который соглашается от имени другого с лицензионным соглашением.

А как же ноутбуки с предустановленным Windows? В приличном магазине сложно найти ноутбук без предустановленной ОС, причём даже в цену стоимость Windows так или иначе входит.

В любом случае Ваше сообщение вкорне меняет моё отношение к топику, ибо появляется другая интерпретация.

Но Вы тоже не правы в некотором роде, т.к. Dr.Golova нигде не уточняет то, что он имел ввиду расстрел продавцов именно за то, что они не оставили выбор пользователю. А также нигде не говорит, что он имеет в виду под нормальным антивирусом. И Вы, конечно, извините, но я с большим трудом поверю, что Dr.Golova хотел поставить этому мальчику полноценный Dr.Web ;)

Может и имеется ввиду, что бы поставить нормально работающего Доктора, но опять же - нужно предварительно полностью его снести, ибо опять 25 - "триал закончен"

Всё же обращу внимание на то, что это неправда, не нужно ничего сносить. У нас не различаются дистрибутивы для триальной и полноценной лицензии. Лицензии различаются (по времени, по совокупности лицензируемых компонентов), но дистрибутивы одни и те же.

Любой человек может скачать дистрибутив, получить триальную лицензию при установке, а если понравится купить полноценную лицензию, зарегистрировать её и продолжать пользоваться тем же дистрибутивом.

Добавлено спустя 2 минуты 20 секунд:

Кстати, аналогичная тема была на virusinfo. Обсуждалась AVPTool.

Прошу заметить, что формулировки этих двух вопросов сильно отличаются. В случае AVPTool, процитированном Вами, я не увидел никакой некорректности в формулировке вопроса - только формальная формулировка проблемы и вопрос, на который хочется услышать ответ. Абсолютно без "эмоций". Если бы вопрос по Dr.Web был задан в такой же форме, то количество сообщений в настоящем топике было бы в 5 раз меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TRex
А как же ноутбуки с предустановленным Windows? В приличном магазине сложно найти ноутбук без предустановленной ОС, причём даже в цену стоимость Windows так или иначе входит.

То же не совсем понятно, ибо это прямое навязывание Винды, тем более конкретного выпуска. Ещё было бы поятно, если бы бук был выпущен конкретно Майкрософтом и с установленным своим ПО (ну, как пиннейкл: свои платы+ к ним своё же ПО), а так чем-то напоминает сговор Майкрософта и производителями железа. По большому счёту этим бы заинтересоваться Антимонополной компанией...но что-то там молчат. А если человеку нужен точно такой же бук, но с ХР? Я вот задал такой вопрос в магазине, мне ответили :покупайте ХР - поставим. Хотя (до Висты) можно было бы заплатить только разницу в стоимости версий. Да и под новое железо (имею ввиду буки) нет драйверов для ХР...что-то здесь гнусное просматривается, кстати... :?

Но Вы тоже не правы в некотором роде, т.к. Dr.Golova нигде не уточняет то, что он имел ввиду расстрел продавцов именно за то, что они не оставили выбор пользователю. А также нигде не говорит, что он имеет в виду под нормальным антивирусом. И Вы, конечно, извините, но я с большим трудом поверю, что Dr.Golova хотел поставить этому мальчику полноценный Dr.Web

Ну раз не говорил прямо, то и толковать не будем, т.е все сомнения в пользу обвиняемого, ибо презумция... :clever: ;)

Всё же обращу внимание на то, что это неправда, не нужно ничего сносить. У нас не различаются дистрибутивы для триальной и полноценной лицензии. Лицензии различаются (по времени, по совокупности лицензируемых компонентов), но дистрибутивы одни и те же.

Любой человек может скачать дистрибутив, получить триальную лицензию при установке, а если понравится купить полноценную лицензию, зарегистрировать её и продолжать пользоваться тем же дистрибутивом.

Либо вы меня не совсем поняли, либо я вас...

Понятно, что дистриб один и тот же, но если триал закончен, то юзер , сколько бы он не переустанавливал продукт, не сумеет им воспользоваться триально для ознакомления. Ведь инфа о том, что версия активирована в триальном режиме уже забита в реестр. Тут выхода два:

либо сразу покупать;

либо полностью сносить, что бы после установки опять воспользоваться возможностью активировать программу в триальном режиме

Попробовать программу как? А вдруг купил, а она глючит на компе? Если даже предустановленная Виста на некоторых буках глючит, и люди вынуждены опять переходить на ХР, а даунгрейд работае в Майкрософте не со всеми версиями Висты.

В противном случае было бы очень кузяво: зачем покупать? Скачал бесплатно, просидел на триале, период закончился - переустановил и опять триальный период...лепота.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×