О недостатке Trojan Remover 6.8.1 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
free0ne

О недостатке Trojan Remover 6.8.1

Recommended Posts

free0ne

Сама по себе программа Trojan Remover 6.8.1 с неплохой базой троянов и прочей нечисти, НО: Сканирует диски ДОЛГО, гораздо дольше чем аналоги...при сканировании архивов (rar например) она их распаковывает в папке Temp (C:\Documents and Settings\Администратор\Local Settings\Temp) и уже распакованные файлы там проверяет, если файл в архиве окажется вирусом и она его не распознает (что было у меня), то вирус беспрепятсвенно вас заражает (если только антивирус установленный у Вас его не определит автоматически). Существенный и критичный минус данной программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А зачем он нужен, вообще, если есть нормальные антивирусы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Эта программа не антивирус, а АНТИШПИОН, в дополнение к антивирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Нормальный антивирус лови и шпионов. Никакого, подчеркиваю, никакого смысла в отдельных антишпионах нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Да что ты говоришь!!.Avast! Home к примеру иногда промахивается и незамечает spyware и malware, как и многие антивирусы. Это НАИВ что антивирус способен защитить от таких шпионов, для этого устанавливаются доп. anti-malware ПО!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

free0ne, аваст единственный антивирус в мире? Или почему тогда весь ваш опыт с антивирусами, как я вижу, ограничивается им? Не нужно определять по одному продукту показатели антивирусной индустрии в целом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Zilla комментарий НЕ в тему, тут о Trojan Remover речь идёт...Я упоминаю Avast! потому что пользуюсь им более 2-х лет. Идеальных антивирусов нет, и лучшего из всех признать возможно только в определённый момент года, для этого есть тесты на лучший антивир. МЕСЯЦА, и т.д.. потому что сегодня он 1-ый, а завтра 3-ий..ЛЮБОЙ антивирус НЕ МОЖЕТ противостоять большинству spyware, malware, keyloggers, для этого существуют доп. программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Они существуют, безусловно. И что, лучшая практика установить их все и смотреть - кто что пропустил? А если это фолс? Ложняк иногда намного опаснее пропуска, это тоже надо учитывать. А безопасность потому и безопасность, что требует минимального необходимого набора средств для достижения необходимого уровня рисков. Можно поставить ВСЕ известные продукты безопасности и получить медленно работающий комп (если он вообще будет жить...). Тогда может его и вовсе не включать? Положить в сейф и поставить часового?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

free0ne

Просто не нужно говорить о том, чего не знаете! Это я так слегка намекнул вам на то, что вы несёте чепуху. Многие антивирусы справляются лучше с теми же шпионами, чем какие-то утилиты узкой направленности. Не нужно думать так, что если эта программа именно против шпионов значит она даст фору любому антивирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

alexgr ты в принципе прав...но я не говорю о том что нужно устанавливать кучу анти- пррограмм, а насчёт ложняка нетрудно проверить на достверность программу..Я считаю что набор защиты состоит из как минимум ДВУХ обеспечений (файервол/брандмауэр + антивирус) или желательно (на мой взгляд) ТРЁХ (файервол/брандмауэр + антивирус + anti-malware/anti-spyware)!..И эти anti-malware/spyware не тормозят систему, т.к. не работают в онлайн-режиме, а для доп. сканирования. И от этого хуже быть НИКАК НЕ МОЖЕТ, это факт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Zilla, чепуха у вас в комментариях. Anti-malware программа может "дать фору" антивирусу (не каждому и не каждая anti-malware программа)..Говорю опять же это НАИВ ожидать от любого антивируса защиту от malware,spyware..Тут важно понимать что такое вирус и какие его разновидности бывают...К примеру вредоносный код JS.Iframe такие как NOD32, Avira, Dr.Web...ПРОСТО НЕ ЗАМЕЧАЮТ!!...Это просто смешно!..В таких случаях и нужен какой либо ANTI-MALWARE....или JS.Iframe не так опасно по Вашему??..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

То, что у Вас что-то было пропущено (а пропущено ли? А может это фолс антишпиона?) не означает, что все плохо. Вирусные аналитики добавляют в базы самые разные типы вредоносов - от вирусов до хак-тулс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
К примеру вредоносный код JS.Iframe такие как NOD32, Avira, Dr.Web...ПРОСТО НЕ ЗАМЕЧАЮТ!!...Это просто смешно!

смешно читать ваши сообщения..

Антивирусы ловят шпионов, и это как раз не исключение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Zilla, Ваш НАИВ БЕСКОНЕЧЕН..Зайдите на сайт http://www.korneta.nm.ru/dopinfo/24.html и сохраните как вэб-страницу, а потом проверьте СВОИМ ХВАЛЁНЫМ антивирусом...Отправьте её на Virustotal, а потом в Яндексе JS.Iframe.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
сохраните как вэб-страницу, а потом проверьте СВОИМ ХВАЛЁНЫМ антивирусом...Отправьте её на Virustotal, а потом в Яндексе JS.Iframe.

Опишите Вашу мысль подробнее. Просто не хочется кидать аргументы в пустоту - вдруг Вы имеете в виду не совсем то, что написали :)

Avast! Home к примеру иногда промахивается и незамечает spyware и malware, как и многие антивирусы

То, что не поймал Аваст, но поймал троян_ремувер Вы потом сами в дизасемблере исследовали или отправили в какую-то антивирусную лабораторию для того что бы получить четкий ответ по поводу того вредоносное это обеспечение или нет?

Идеальных антивирусов нет, и лучшего из всех признать возможно только в определённый момент года, для этого есть тесты на лучший антивир. МЕСЯЦА, и т.д.. потому что сегодня он 1-ый, а завтра 3-ий..ЛЮБОЙ антивирус НЕ МОЖЕТ противостоять большинству spyware, malware, keyloggers, для этого существуют доп. программы.

Ваш взгляд на вещи крайне узок. Антивирусы тестируются не на месяц, а по их составным частям - то бишь модулям, как то: модуль самозащиты, сигнатурный поиск (ведь именно о нем Вы тут в теме и говорите, забывая про все остальные), проактивная защита, разнообразные HIPS-решения, эвристика .. и другие модули. Бывают комплексные тесты.

Мысль про то, что антивирус не может противостоять большинству малварь также ошибочна. Антивирус как раз таки может противостоять большинству угроз, но это кол-во угроз, которым он может противостоять меньше 100%.

Вы заговорили про (цитирую) "spyware, malware, keyloggers". Вы осознанно про них заговорили или просто написали подряд разные названия из мира информационной безопасности? В чем коренное отличие между малваре и спайваре? А может мой вопрос является аналогом вопросу "в чем отличие между машиной и мерседесом" ?:)

Если уж Вы так опасаетесь кейлоггеров и при этом не надеетесь на сигнатурный детект, то есть технологии проактивной защиты.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Я не рассматриваю здесь антивирусы как Security Center со своими встроенными anti-malware, брандмауэрами и пр., я пишу об антивирусах в которых нет этих отдельных модулей! К примеру это Avast! Home или Professional.....Я НЕ излагаю здесь смысл того что "Trojan Remover поймал, а Avast! нет, статья о недостатке Trojan Remover, а всё ОСТАЛЬНОЕ обсуждение не совсем по теме...Чтобы убедиться в промахах антивирусов (каждый промахивается по-своему), достаточно скачать нормальную anti-malware программу и просканировать Ваш неприступный ПК, а то что найдётся (чтобы не сомневаться в найденном) оправьте на Virustotal..Не хочу никому давать рекламу, но одной из лучших программ является

a-squared, можно попробовать Malwarebytes' Anti-Malware, все они имеют бесплатные версии и НЕ работают в режиме онлай-защиты. Вот и всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я вас огорчу - ни один из продуктов, перечисленных вами, ничего не нашел. Ikarus тоже. Dr.Web - тоже (это который классический) :P Стоит Аваст! Про., хотя по сути мне он не очень нужен., я и без них часто вижу или замечаю, что нечто "отловил". Лечусь ручками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
Zilla, Ваш НАИВ БЕСКОНЕЧЕН..Зайдите на сайт http://www.korneta.nm.ru/dopinfo/24.html и сохраните как вэб-страницу, а потом проверьте СВОИМ ХВАЛЁНЫМ антивирусом...Отправьте её на Virustotal, а потом в Яндексе JS.Iframe.

залил на вирустотал, сработали два из 41

просмотрел страницу (сохранял в html) там есть несколько javascript типа

<script language="javascript"><!--

ru = '(none)';

u="count.rbc.ru/p103.gif";d=document;nv=navigator;na=nv.appName;p=0;j="N";

n=(na.substring(0,2)=="Mi")?0:1;y="";

y+="<img src='http://"+u+"?r="+escape(d.referrer)+"&hash="+d.location.hash.substr(1)+"&rf="+escape(parent.document.referrer)+"&rn="+Math.random()+"&ru="+ru;

y+="' border=0 width=1 height=1 alt='count'>";

d.write(y);if(!n) { d.write("<"+"!--"); }//--></script><noscript>

<img src="http://count.rbc.ru/p103.gif" alt='count' border='0' width=1 height=1 >

</noscript><script language="javascript1.2"><!--

if(!n) { d.write("--"+">"); }//--></script>

и

<script src="http://autocontext.begun.ru/autocontext2.js" type="text/javascript"></script>

т.е. счетчики и автоконтекст.

Ну чт омогу сказать, фолс и все тут. Чего хвалиться я не знаю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
а всё ОСТАЛЬНОЕ обсуждение не совсем по теме..

Люди, видя, что Вы пишете не совсем (точнее - "совсем не") верные вещи стараются просто Вас поправить.

Я не рассматриваю здесь антивирусы как Security Center со своими встроенными anti-malware, брандмауэрами и пр., я пишу об антивирусах в которых нет этих отдельных модулей!

аккуратнее в терминах (сленге).

a-squared, можно попробовать Malwarebytes' Anti-Malware, все они имеют бесплатные версии и НЕ работают в режиме онлай-защиты. Вот и всё

понял-понял. Вы говорите о дополнительной защите ПК в виде дополнительной тулзы, которая работает "по требованию" - т.е не работает в режиме "онлайн-защиты". в таком случае не ясно почему Вы не обмолвились о таких утилитах от серьезных антивирусов? (от др.веба, касперского и т.д). Если уж и приспичило использовать что-то дополнительное (дополнительный сигнатурный сканер), то лучше юзать что-то более-менее качественное и надежное...

Ну чт омогу сказать, фолс и все тут. Чего хвалиться я не знаю

что бы понять что это такое нужно знать, как минимум, азы html и ява-скрипта. Вы это знаете, но ТС либо не знает, либо ленится применять эти знания.

:)

достаточно скачать нормальную anti-malware программу и просканировать Ваш неприступный ПК, а то что найдётся (чтобы не сомневаться в найденном) оправьте на Virustotal.

ага. после чего забиться от страха под кровать, увидев громадное кол-во найденных "зловредных" куков и "вирусных" записей в реестре :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Все эти обсуждения не по теме предложенной здесь и не имеют большого веса. Скажу сразу, возможно я знаю меньше чем Вы и азы javascript мне действительно пока не доступны, не пытаюсь показаться знатоком чего-либо, возможно в чём-то не прав, базара нет.. alexgr словосочетение "классический Dr.Web" я не применял...Вы ВСЕ уж если комментируете мои комментарии, то уж будьте добры хоть пару слов по теме добавьте, про этот не вписавшийся в тему Trojan Remover!..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
то уж будьте добры хоть пару слов по теме добавьте, про этот не вписавшийся в тему Trojan Remover!..

Отношение 99% форумчан к троян_ремуверу высказано во втором посте. Все остальные сообщения форумчан в этой теме только пытаются его более подробно раскрыть и объяснить почему это так. Вы же к этим сообщениям не прислушиваетесь (ну или не присматриваетесь).

Если второе сообщение изложить еще более коротко, то выйдет следующее: "Нафига козе баян?".

Если говорить более художественным языком, то будет это следующим образом:

«О роли музыкальных инструментов в жизни служителей культа»

ЗЫ: тут никто не показывает свою "умность", только очевидные вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
я вас огорчу - ни один из продуктов, перечисленных вами, ничего не нашел.

говорит только о том, что и хваленный ремувер в нем поприсутствовал, но ничего не нашел. Вот (иронизирую) стреляться или как? Типа что-то должно было быть, а его нет! Катастрофа видимо, или сбой в мозгу?

Dr.Web - тоже (это который классический)
словосочетение "классический Dr.Web" я не применял.

и я не применял, заметьте! Я пытался пояснить, что использовал не Security Suite решения! Послднее - на фолсы не ведусь, поэтому не расстраивайтесь!

ЗЫ Для чистки ботинок в большинстве случаев достаточно и щетки, но ... временами бархотка не вредит, а помогает! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ну что вы так набросились на новичка. Очень похоже, что free0ne немного ошибся форумом - хотел написать сюда, но пост отправился на АМ. Движок у форумов аналогичный.

Тем более, что он писал о минусах программы, а не хвалил её:

если файл в архиве окажется вирусом и она его не распознает... то вирус беспрепятсвенно вас заражает (если только антивирус установленный у Вас его не определит автоматически). Существенный и критичный минус данной программы.

Программа выпускается уже давно, помню её с 2003-2004 гг. Многие антивирусные вендоры тогда даже не признавали spyware как класс. Подтверждения остались в некоторых старых неудалённых ветках форума.

Конечно, сегодня этого мало, но вендор TR никогда и не обещал лечить от классических вирусов и составлять конкуренцию антивирусным программам в этом деле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Для чистки ботинок в большинстве случаев достаточно и щетки, но ... временами бархотка не вредит, а помогает!

Точно сказано!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

[off]

«О роли музыкальных инструментов в жизни служителей культа»

Это "Нафига попу боян" ;) Тогда уже что-то вроде "Сомнительность необходимости использования язычковых пневматических музыкальных инструментов для мелких парнокопытных животных".[/off]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×