Проблемы модерации - Страница 2 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Valery Ledovskoy

Проблемы модерации

Recommended Posts

K_Mikhail

Ну, вы, господа, и наспамили, однако, на ровном месте... :)

А ведь, на самом деле, проблема пользователя-топикстартера решается совсем просто. Примерно так:

===

Q:"Что скажете насчет пробной версии Касперского, которую необходимо ежемесячно продлевать?

A: Компания "ЛК" предоставляет пользователям право бесплатно пользоваться пробными версиями своих продуктов на N дней. По истечении этого срока для дальнейшего использования программы необходимо её зарегистрировать. Это можно сделать через наших партнёров\ в нашем электронном магазине.

Q:"Насколько она эффективна при постоянной работе в сети Интернет?"

A: Для наиболее эффективной работы в сети Интернет мы рекомендуем пользоваться нашим комплексным продуктом KIS, потому что (здесь приводится ссылка на описание продукта) он имеет в своём составе такие-то и такие-то модули для защиты от того-то и того-то.

===

Просто посмотрел на проблему глазами экс-саппортника. А остальной спам -- не нужен, имхо.

UPD Да, измените название раздела на "/dev/null" какой-нибудь. Психологически всё-таки, немного по-другому воспринимается (менее оскорбительно), хотя суть и не меняет.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

grex

Ну не заметили, не хотели заметить. Чего уж теперь.

И какие у АМ интересы?

http://www.anti-malware.ru/about ;)

K_Mikhail

Готово

Андрей-001

Вот именно, что ты сам себе. Ну так и остальные обычно сами себе, им тут не оплачивается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

K_Mikhail, так тут уже и не пользователю помогают :)

В общем-то, я тоже глазами саппорта изначально посмотрел, и подумал, что не хотел бы такого саппорта :)

Так и думал. Несколько других отвлечённых примеров по поводу.

В УК РФ написано, что вирусописателей можно посадить на реальный срок. Кого в последний раз посадили?

В Google есть возможность отправить сайты на блокировку как мошеннические. Но почему их не блокируют неделями, и они публикуются в их контекстной рекламе?

Думаю, понятно, о чём это я ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Q:"Что скажете насчет пробной версии Касперского, которую необходимо ежемесячно продлевать?

A: Компания "ЛК" предоставляет пользователям право бесплатно пользоваться пробными версиями своих продуктов на N дней. По истечении этого срока для дальнейшего использования программы необходимо её зарегистрировать. Это можно сделать через наших партнёров\ в нашем электронном магазине.

K_Mikhail

Великолепный пример! Корректно, точно, информативно.

А за предложение сделать "/dev/null" - огромная благодарность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Думаю, понятно, о чём это я wink.gif

Ну а я что должен сделать, если мало сажают да Гугл не реагирует? :) Обамазаться карамелью и любить ближних? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
K_Mikhail, так тут уже и не пользователю помогают :)

Я намекнул лишь на то, как проблема могла быть решена просто и без разжигания спамо-флейма, который к исходному вопросу топик-стартера вообще никак не относится. :)

В общем-то, я тоже глазами саппорта изначально посмотрел, и подумал, что не хотел бы такого саппорта :)

Тут два саппорта оказалось -- исходный и предложенный мной. :) Какой бы из них ты не хотел? ;)

Umnik "Пошли к нам :)" -- Послать я могу вообще во все стороны. :-D

А по сути, смотря как читать: если послать пользователя обратиться к вам в саппорт -- то это могут сделать и сами сотрудники ЛК. ;) А если как "иди к нам" -- в Украине у вендоров, имхо, вообще полный провал по части саппорта -- местного, как такового нет. Кто не развивает, а кто развалил действовавший, и успешно действовавший. А из Киева я как-то не очень хочу уезжать -- очень уж красивый город, особенно в золотую осень и во время цветения деревьев (привет, ИД! ;)). ;)

//в смысле "Иди к нам" Umnik

Ладно, это уже совсем оффтоп.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
А Вас не смущает то, что это замечают не только рядовые участники, но и два Эксперта из Экспертного Совета одновременно?

По-поводу "говнопиара" господина Гостева и "сосо" господина SWW ничего предпринять не хотите? Может предупреждения выдать, забанить, или еще чего-то? Вы же часто напоминаете про Ваш "банхаммер"- где же он?

Ой, надо же, бедненьким дитяткам не понравилось выражение "сосо". Судя по тесту сосо не только Симантек, а еще вагон и маленькая тележка других антивирусов. Обиделись маленькие? У нас тут что, клуб английских джентльменов? Пьем чай и называем друг друга Господами?

Как бы я это не сказал - один хрен результат на лицо.

Виталий, сходи сам в премодерацию или куда ты там хочешь пойти.

Лицемеры, как же вы меня утомляете.

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Виталий Я.

Я что то не пойму, что не понравилось в этом посте:

http://www.anti-malware.ru/forum/index.php...ost&p=97048 ?

Вы видели то, что он написал в разделе ЛК? Нет? А я видел. И я это считаю тем самым словом, которое я указал в этом посте. Если Вам не нравится, как ответили данному участнику, жмите жалобу. В чем проблема?

Уже ко всем вопрос: Знаете, вот одно не пойму - почему многие так рьяно заступаются за всех, кто пишет откровенную ложь про ЛК, ее продукцию и сотрудников? Потому что завидно росту компании? Все кричат за порядок на портале - что он нужен, но как начинают его наводить в разделе ЛК - сразу море недовольных. Почему? Потому что привыкли, что там все можно и можно поливать фекалиями? Хватит - этого не будет. Кому не нравится это - есть море других ресурсов - скатертью дорога - можете там поливать ЛК чем угодно и писать, что угодно.

Вроде взрослые мужчины, а развели тут детский сад, ей богу...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Не сильно похоже, что портал - это в основном совокупность вполне адекватных людей.

Слава, тут не с "касперчегами", как тебя на прошлой работе зовут, воюют. А с бытовым кухонным таким хамством твоим и твоих тестеров, которое нет-нет да и проскочит.

PS: Любые слова можете писать где угодно, но лично мне в вашем обществе в таком случае неприятно. Наша Раша без логики. И без цензуры.

Я что то не пойму, что не понравилось в этом посте:

http://www.anti-malware.ru/forum/index.php...ost&p=97048 ?

Вы видели то, что он написал в разделе ЛК? Нет? А я видел. И я это считаю тем самым словом, которое я указал в этом посте. Если Вам не нравится, как ответили данному участнику, жмите жалобу. В чем проблема?

Перемещайте в закрытый раздел - и тему закрывайте там, а не удаляйте. Доказанного нарушения в его постах иначе нет, а ваши обиды - ваше дело.

PS: Последняя просьба - к Umnik: перестать писать внутри чужих сообщений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Виталий Я.

Тема лежит в корзине - у кого есть доступ - могут почитать. Но, в разделе ЛК таких тем не будет - я уже это ясно написал.

Где же Ваши претензии к модераторам раздела Симантек? У них еще жестче политика модерирования ветки своей. Только всех это устраивает. А вот если наводят порядок в ветке ЛК, то это так всех цепляет, что они начинают нести откровенную пургу. Уныло...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Не сильно похоже, что портал - это в основном совокупность вполне адекватных людей.

Слава, тут не с "касперчегами", как тебя на прошлой работе зовут, воюют. А с бытовым кухонным таким хамством твоим и твоих тестеров.

PS: Любые слова можете писать где угодно, но лично мне в вашем обществе в таком случае неприятно. Наша Раша без логики. И без цензуры.

Да никто ни с кем не воюет, мне уже давным-давно пофигу на все эти "вендорские войны".

И знаешь что, неприятно в обществе - так беги от него, не появляйся тут, не пиши и не читай. Как тебе такой вариант? С другой стороны, будешь ты писать/не будешь - мне и на это пофигу.

Я уже много раз говорил о том, что хорошим манерам и толерантности детей своих учите.

Еще раз - лицемеры. Знаете почему? Потому что в жизни вы такой же как и я, а на форумах пытаетесь из себя жеманных барышень строить. Заведите себе отдельный клуб хороших манер и правильных тестировщиков антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Слишком много обвиняют в предвзятости по отношению к ЛК, а другие отвечают, что не так. Как обычно правда, где-то посередине.

Умник хороший модератор, когда дела не касается ЛК. Тут как судить родную семьею, как не пытайся, а все-равно в ее сторону глядеть будишь.

Например: http://www.anti-malware.ru/forum/index.php...ost&p=97040

Вопрос топика: "Возможно ли для обсуждения продуктов ЛК создать раздел, где это обсуждение не будет редактироваться людьми имеющими непосредственное отношение к ЛК?"

Ответ и закрытие темы: "Я видел тот топик. Смысловой нагрузки он никакой не нес, вместо пустословия можно было сделать 1 запрос в ТП."

Как бы, я не знаю что там и где произошло(на другом форуме), да и АМ это не касается. На АМ ничего плохого не совершено, да и топик начат по актуальному вопросу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Deja_Vu

Этот топик был создан тут в ветке ЛК и АМ он касается, потому что он создан тут. Что же все молчали, когда предлагали кандидатуры для модерирования ветки ЛК? А теперь, о боже, раздел ЛК модерируют сотрудники ЛК.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я.

Тема лежит в корзине - у кого есть доступ - могут почитать. Но, в разделе ЛК таких тем не будет - я уже это ясно написал.

Где же Ваши претензии к модераторам раздела Симантек? У них еще жестче политика модерирования ветки своей. Только всех это устраивает. А вот если наводят порядок в ветке ЛК, то это так всех цепляет, что они начинают нести откровенную пургу. Уныло...

Помню неадекватность и почти троллинг фанатов ЛК в ветках Симантек. Да, было.

Да никто ни с кем не воюет, мне уже давным-давно пофигу на все эти "вендорские войны".

И знаешь что, неприятно в обществе - так беги от него, не появляйся тут, не пиши и не читай. Как тебе такой вариант? С другой стороны, будешь ты писать/не будешь - мне и на это пофигу.

Я уже много раз говорил о том, что хорошим манерам и толерантности детей своих учите.

Еще раз - лицемеры. Знаете почему? Потому что в жизни вы такое же "хамло" как и я, а на форумах пытаетесь из себя жеманных барышень строить. Заведите себе отдельный клуб хороших манер и правильных тестировщиков антивирусов.

Слава,

1) С Др. Вебом ты все еще воюешь. Не мне психоанализом заниматься, ты сам в курсе.

2) Отставить гусарство, поручик. Если тебя будут читать только такие же, как ты, тогда да, "только детей учить". А так - велкам в уютный секурбложек :)

3) Надеюсь, лучи твоей ненависти не прожигают дыры в мониторах. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Посмотрите карму Danilka и Umnik за последнюю неделю. Подумайте. Рассказывайте дальше о защите интересов АМ.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Помню неадекватность и почти троллинг фанатов ЛК в ветках Симантек. Да, было.

Вот тут аналогичное. Так почему же Вы тогда молчали, когда сносили посты в разделе Симантек? А тут снесли тему в разделе ЛК и столько эмоций..

Посмотрите карму Danilka и Umnik за последнюю неделю.

Достаточно посмотреть кто там наминусовал и все станет ясно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
1) С Др. Вебом ты все еще воюешь. Не мне психоанализом заниматься, ты сам в курсе.

Я не воюю с ДрВебом, я воюю с тупизной и тупыми высказываниями. Мне все-равно (читать: не важно какой вендор, "хеккер", управление "К" и т.п.) кто несет чушь с умным видом.

3) Надеюсь, лучи твоей ненависти не прожигают дыры в мониторах. :)

Ненависть - слишком сильное чувство, скорее презрение к низшим существам (сарказм).

Посмотрите карму Danilka и Umnik за последнюю неделю. Подумайте. Рассказывайте дальше о защите интересов АМ.

Валер, вот причем тут карма? Карма - это вообще чушь собачья, в основном орды фонатья начинают или ставить минусы "моральным уродам" (как они думают), или плюсы "своим парням". Вот и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Еще раз убеждаюсь, что зависть - паршивое чувство....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вот тут аналогичное. Так почему же Вы тогда молчали, когда сносили посты в разделе Симантек? А тут снесли тему в разделе ЛК и столько эмоций..

У вас там организованный наезд был. Неделями. Кириил терпел, но снес. И кто после этого "весь в белом"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Виталий Я.

Ключевое слово "был", а в разделе ЛК он периодически возникает и сейчас - разница заметна?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
У вас там организованный наезд был. Неделями. Кириил терпел, но снес. И кто после этого "весь в белом"?

Там не организованный наезд был, а спровоцированный наезд. Различать нужно.

Один бывший GBT ЛК (он уже удален с оффорума), чересчур сильно троллил и превозносил NAV/NIS на ЛКшных форумах (при этом не стеснялся и прямого вранья). Ну, собственно, многие поддались на провокацию (и я в том числе, о чем сейчас жалею). Как только этого GBT удалили с оффорума, а на других ресурсах ЛК забанили, так весь этот холивар быстро на нет сошел. Удалили источник раздражения - тут же все и успокоились.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Скажите мне одну вещь. Вот почему так получается ... стоит мне плотно заняться контентом, аналитикой и вечно такая петрушка начинается на форуме. Задолбало честное слово! :angry:

Теперь оставив эмоции:

1. Со своей стороны признаю, что перегибы/недогибы модерации есть. К модераторам: удалять темы не нужно, если в явном виде нет нарушений правил форума (это не спам, никого не оскорбяют и т.п.). Особенно это касается новичков, так как люди могут ничего не знать и им требуется объяснить, тем более, если у вас есть знания по теме.

А сейчас получается, что они идут в вендорский раздел со своей проблемой и там им дают по рукам и/или голове. Я бы свалил отсюда матеря модераторов. Интересы нашего форума состоят в том, чтобы народ здесь оставался, а не сваливал с обидой.

Вендорские форумы у нас изначально гораздо более демократичные должны быть, чем у самих вендоров. Если есть критика, то нужно держать удар, переводить дискуссию в плюс. Удалять или замалчивать что-то ИМХО последнее дело. У нас свободная площадка в этом смысле и давайте придерживаться этого принципа.

Есть и недоработки, о которых писали Валерий и Виталий выше, я с ними согласен. Если кто-то в пылу дискуссии использует оскорбительные выражения, то можно просто поправить пост и написать в личку, а не банить человека (то самое устное предупреждение). Я так делаю. Потому как каждый сам видит предел дозволенного и этичного и среднее вывести тут не получится, по крайней мере не быстро и не административными методами.

Предвкушаю вопрос: "Почему мы не баним всех нарушителей?". Отвечаю - у нас "не полицейский форум". Повсеместного вмешательства не будет. Я не хочу повторения печального опыта forum.drweb.ru, где банили за каждый чих. Да, парни могли себе это позволить, не парились, домен и раскрученный бренд позволял. У нас другая ситуация, здесь своего рода большой котел, перекресток дорог, всегда будет больше борьбы.

И не забывайте, что изначально тут выживали только сильные, нужно уметь иногда постоять за себя. Как-то не по-мужски сразу распускать сопли и жать кнопку "Жалоба", если тебя не поняли или кто-то усомнился в твоей компетенции. Это что, наследие повсеместного женского воспитания в СССР? ;)

2. Вендоские форумы не должны засоряться хламом. Тут я согласен с модераторами ЛК. У нас уже было время, когда некоторые вендорские форумы усилиями "троллей типа Ена" (с), были превращены в помойку. Тот же Danilka придал форуму позитивный вектор развития. Позитивный потому, что там теперь обсуждается не грязное белье, а информационные поводы.

************************************

Что в сухом остатке?

1. Темы по причине "мне она не нравится" не удаляем, пробуем ответить. Если что-то спорное переводим дискуссию в позитивное русло. Вот хороший пример http://www.anti-malware.ru/forum/index.php...ost&p=96409 А можно было принять за тролля и сразу забанить ... только потом придет еще кто-то и задаст такой же вопрос, так и произошло.

2. Помойку в вендорских форумах разводить не позволяем. Не нужно кормить троллей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

Согласен полностью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сергей Ильин

Я тебе немного напомню о "мягкости" вендорной: http://www.anti-malware.ru/forum/index.php?showtopic=9943 А тема-то в юморе. Это что, мягкость, да?

И вот: http://www.anti-malware.ru/forum/index.php...ost&p=75868 Обращение к Кириллу, но ситуация общая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel
Ой, надо же, бедненьким дитяткам не понравилось выражение "сосо". Судя по тесту сосо не только Симантек, а еще вагон и маленькая тележка других антивирусов. Обиделись маленькие? У нас тут что, клуб английских джентльменов? Пьем чай и называем друг друга Господами?

Как бы я это не сказал - один хрен результат на лицо.

Виталий, сходи сам в премодерацию или куда ты там хочешь пойти.

Лицемеры, как же вы меня утомляете.

sww,

хамить и оскорблять конкурентов не нужно, научитесь себя вести. Да, мы не в "клубе английских джентльменов", но соблюдайте элементарные рамки приличия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×