Тест родительских контролей (первый) - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест родительских контролей (первый)

Recommended Posts

Valery Ledovskoy
Завтра дядя Коля выпустит антивирус который справляется только с "eicar-ом" ... и потребует менять всю методологию проведения тестирования smile.gif

Нет, про такие крайности я не говорю. Но даже по базовой функциональности (блокировка сайтов) всё слишком сложно, чтобы описать в методологии на 3 страницы.

ну как бы в русскоязычном регионе находимся ........ таким макаром нужно учитывать интересы армянской диаспоры и.т.п..... smile.gif

Сейчас английский язык в школах достаточно популярен. Что касается, например, порно, то там слов для изучения достаточно мало, и в соответствующих (онлайн) словарях, которые не блокируются, они находятся легко.

Также эти слова легко переводятся на французский, немецкий, испанский и другие языки. Их не так много :)

Но по данной цитате у меня небольшое замечание: блокировка онлайн-лже антивирусов это забота других модулей антивирусного комплекса, а никак не родительского контроля.

Это уже вопрос реализации и определения офисного контроля.

1. Зачем эту функциональность дублировать в другом модуле, если можно использовать функциональность РК?

2. Если в наших персональных компьютерах модуль называется Родительский контроль, то в корпоративных продуктах это Офисный контроль.

Итого, чего мы тестируем - вопрос очень хороший.

+ (сорри за оффтоп) рекомендую более детально ознакомится с темой "Ювенальная юстиция"

Когда я писал, что некоторые вопросы, связанные с правами детей, кажутся не только сложными, но и страшными, я говорил и про "ювенальную юстицию". Посмотрел обе точки зрения. Как всегда, увидел, что истина посередине. Узнал, что в органы опеки дети сейчас могут обращаться с 10 лет, а подавать на родителей в суд - с 14 лет. Стало страшно.

С другой стороны, знаю и видел, как подчас родители обращаются с детьми.

Во всём нужна мера, а истина, как обычно, посередине.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
1. Зачем эту функциональность дублировать в другом модуле, если можно использовать функциональность РК?

К какой категории отнести угрозу онлайн-лже-антивирусов? По-моему, это ближе к фишингу и мошенничеству. Если так, то с этим должен бороться антифишинг или еще что-нибудь "анти-". Т.е если нет РК в антивирусе, то и блокировать подобные сайты не нужно вовсе? Думаю, что большинство АВ-продуктов такие сайты блокируют чем угодно, но только не родительским контролем (может я не прав - я ни одного родительского контроля в глаза не видел).

А если РК отключен? Т.е за компом сидит взрослый человек только? То для блокирования фишинга и мошенничества ему нужно включать родительский контроль? Хм.. Сомнительная философия.

Имхо, суть родительского контроля в самом названии - есть общие угрозы (которые угрожают примерно одинаково всем: как взрослым, так и детям) и угрозы только для детей (насилие, экстремизм, разврат и т.д), поэтому РК должен заниматься именно своим делом, а общими угрозами должен заниматься сам антивирус. Если же РК блокирует фишинг, мошенничество (и кроме него это не умеет ни один из модулей), то недалеко до того, что он возьмет на себя половину функций огненной стены :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ну как бы в русскоязычном регионе находимся ........ таким макаром нужно учитывать интересы армянской диаспоры и.т.п..... smile.gif

Каждое из решение продается во всем мире, так что...

1. Зачем эту функциональность дублировать в другом модуле, если можно использовать функциональность РК?

Затем, что "другой модуль" (веб антивирус, например) должен быть включен у всех для нормальной работы АВ, а вот РК не входит в обязательный набор.

2. Если в наших персональных компьютерах модуль называется Родительский контроль, то в корпоративных продуктах это Офисный контроль.

Мы тестируем персональные продукты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Liam
Каждое из решение продается во всем мире, так что...

ок....убедил.............................значит берем :

албанский английский арабский африкаанс белорусский болгарский валлийский

венгерский вьетнамский галисийский голландский греческий датский иврит идиш

индонезийский ирландский исландский испанский итальянский каталанский

китайский корейский Креольский (Гаити) латышский литовский македонский малайский мальтийский немецкий норвежский персидский польский португальский

румынский русский сербский словацкий словенский суахили тагальский тайский

турецкий украинский финский французский хинди хорватский чешский шведский

эстонский японский...

:)

Нет, про такие крайности я не говорю. Но даже по базовой функциональности (блокировка сайтов) всё слишком сложно, чтобы описать в методологии на 3 страницы.

значит как предложил Umnik - указывать дополнительные возможности к продуктам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Присоединяюсь к предложениям priv8v и Valery Ledovskoy - определиться действительно нужно.

Я уже занимался тестированием на этот счёт некоторых из них (для собственных целей) и знаю, что у каждого вендора разные понятия о родительском контроле. Потому, вряд ли с первого раза можно точно определиться в этот вопросе. Тем более это первая попытка тестирования на АМ.

Потому предлагаю поступить проще и не заморачиваться понапрасну.

Вот тут я уже приводил список категорий родительского контроля с пояснениями.

Первое. Из предложенных к тестированию продуктов так же нужно предварительно извлечь такой же список категорий. Потом сравнить все эти продукты. По некоторым, а может даже по большинству категорий они всё-таки должны совпасть.

Таким образом, чтобы уровнять продукты по категориям контроля, нужно при тестировании учитывать только эти совпадающие категории.

Второе. Продукты родительского контроля иностранного производства вряд ли были корректно "заточены" под русскоязычный black-контент, в отличии от, например, продукта ЛК, у которого, уверен, русскоязычный и англоязычный "бластеры" должны быть равны по силе "заточки". Таким образом, разумнее было бы тестировать все предложенные продукты по Англонету.

Третье. И только потом, если у тестировщиков будет время и возможность, провести тестирование по Рунету.

Прочие иноязычные ресурсы, увы, вряд ли есть смысл анализировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Я думаю, что можно протестировать отдельно Norton Online Family. Продукт бесплатный и не привязан к продуктам Нортон. Подумайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Umnik

Если Пьюр умеет в отношении РК что-то больше, чем KIS, то тогда нужно брать в тест их оба.

Я думаю, что можно протестировать отдельно Norton Online Family

senyak Как бы нам вами не хотелось, но это веб-сервис. Да и предназначение у него другое, не блокировать по-умолчанию, а следить и изучать интернет-предпочтения детей.

Это скорее воспитательная функция, а у продуктов линейки Security - только запретительная.

Аналогов Norton Online.Family и Norton Safety Minder, к нашему сожалению, пока нет. Потому тут вообще не с кем сравнивать.

А тест-обзор Norton Online Family у меня и так есть. Только не знаю, куда его выложить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ок....убедил.............................значит берем :

Я только за. С исключением языков одних групп, конечно. Вон, была у нас проблема с детектом японского порно когда-то. Ох я его тестировал, ох! :)

Второе. Продукты родительского контроля иностранного производства вряд ли были корректно "заточены" под русскоязычный black-контент, в отличии от, например, продукта ЛК, у которого, уверен, русскоязычный и англоязычный "бластеры" должны быть равны по силе "заточки". Таким образом, разумнее было бы тестировать все предложенные продукты по Англонету.
Третье. И только потом, если у тестировщиков будет время и возможность, провести тестирование по Рунету.
Прочие иноязычные ресурсы, увы, вряд ли есть смысл анализировать.

Нет, нет и нет. Все одинаково, разом. Плевать, что кто-то где-то не затачивался, это интимные проблемы вендора.

Если Пьюр умеет в отношении РК что-то больше, чем KIS, то тогда нужно брать в тест их оба.

Нет. Пьюр умеет "всё КИС + свое". Так что нет необходимости делать дубль-проверку. Для основного назначения (блокирование порно, оружие, наркотики) КИС = Пьюр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
senyak Как бы нам вами не хотелось, но это веб-сервис. Да и предназначение у него другое, не блокировать по-умолчанию, а следить и изучать интернет-предпочтения детей.

Но это так же программа, которая ставится на компьютер и она блокирует те категории, которые выберешь в настройках. Я все таки думаю, что стоит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Umnik

senyak

Разумно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
К какой категории отнести угрозу онлайн-лже-антивирусов? По-моему, это ближе к фишингу и мошенничеству.

По нашей классификации данные сайты приравнены к вредоносным сайтам, с которых распространяется вредоносный код.

Такие сайты проверяются даже при выключенном РК (если включён HTTP-монитор). HTTP-монитор работает во всех продуктах, где есть РК. В нашем случае эти два модуля - не разлей вода.

Т.е. лично я не могу разделить чётко функционал нашего HTTP-монитора и РК. Не думаю, что в других продуктах это тоже сделать просто.

А если РК отключен? Т.е за компом сидит взрослый человек только?

Как уже в этой теме сказано, всё зависит от того, что мы подразумеваем под РК.

Мы тестируем персональные продукты.

Речь не о том, какие продукты тестируются, а о том, что мы и как называем. Кто-то из взрослых пользователей РК может захотеть защитить себя от сайтов, где демонстрируется насилие. Например, потому что у человека слабая психика, и он не хочет пить таблетки, если забрёл не туда. Например, в начале фильмов часто делают предупреждения, что впечатлительным людям смотреть нельзя. В Интернете такие таблички... скажем, встречаются очень редко.

Здесь можно тестировать каждый продукт отдельно на соответствие заявленному производителем функционалу.

Здесь можно сравнивать наличие/отсутствия какого-то функционала и спорить об удобстве его использования и необходимости такого функционала в принципе.

Но это мало похоже на тестирование.

Находить же в РК-модулях что-то общее, чтобы составлять более-менее адекватные таблички, совершать тестирование в его привычном всем виде - сейчас эта задача не из лёгких.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
По нашей классификации данные сайты приравнены к вредоносным сайтам, с которых распространяется вредоносный код.

Ну так зачем было писать какие-то отвлеченности? Ни одни вендор не станет возлагать на РК функции веб антивируса.

Речь не о том, какие продукты тестируются, а о том, что мы и как называем.

Мы называем их "Родительский контроль", вон в теме написано.

Находить же в РК-модулях что-то общее, чтобы составлять более-менее адекватные таблички, совершать тестирование в его привычном всем виде - сейчас эта задача не из лёгких.

Легкая :) Честно, легкая.

По поводу того, что "называем":

Родительский контроль – компонент программы, выполняющий функции контроля доступа пользователей компьютера к веб-ресурсам. Основной задачей Родительского контроля является ограничение доступа, в первую очередь, к следующим ресурсам:

веб-сайтам, предназначенным для взрослой аудитории, затрагивающим темы порнографии, оружия, наркотиков, провоцирующим жестокость, насилие и т.д.;

веб-сайтам, которые являются потенциальной причиной потери времени (чаты, игровые ресурсы) или денег (интернет-магазины, аукционы).

Часто подобные веб-сайты содержат большое количество вредоносных программ, а загрузка данных с таких ресурсов, как игровые сайты, приводит к серьезному увеличению интернет-трафика.

Идет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Идет?

Идёт. Можно использовать любое определение, не конкретизирующее функционал до абсурда, как это делается подчас в ТЗ на большие заказы, чтобы остальные продукты не прошли по условиям конкурса :)

Онлайновые лже-антивирусы потенциально являются потенциальной причиной потери денег?

То же про мошеннические сайты.

Приведённое определение (IMHO) как раз совмещает блокирование сайтов, нежелательных для просмотра и сайтов, опасных для системы и кошелька пользователей.

Кроме того, в определении нет ничего об исходящей приватной информации. И я не слышал в общих определениях РК о таком функционале.

Блокировка сайтов - это дело всё же функционала РК. При этом РК может называться по-разному в разных продуктах. Ибо обычно это комплексные продукты, где функционал распределён по компонентам защиты неявным образом. Ту часть, что в веб-антивирусе блокирует вредоносные сайты по адресу или текстовому контенту сайта, я бы всё же отнёс к РК. А к веб-антивирусу отнёс бы то, чем он и должен заниматься - проверять веб-трафик на наличие вредоносного кода.

Легкая smile.gif Честно, легкая.

Видимо, такая же лёгкая, как создать самый быстрый антивирус :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Может быть в итоге просто представить таблицу с такими аспектами как:

- продукт

- возможные функции входящие в РК

Выделить из них строго обязательные функции, по которым будут вычисляться медальки

(кроме платины, для которой необходима успешная реализация всех функций)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Так на каких языках будете брать Тор-20 и Тор-10?

Я думаю, что лучше будет разделить тесты по языкам. Взять отдельно выборку словосочетаний на русском для русскоязычной аудитории и отдельно англоязычную выборку. На этом и ограничиться пока, тестировать на других языках мира пока не представляется возможным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если тестируем множество продуктов, то тестируемый функционал должен быть во всех продуктах. Иначе тестирование некорректно. Если в продукте не заявлена блокировка конфиденциальной исходящей информации, то и нет смысла в нём тестировать эту функциональность.

Естественно, иначе в данном случае быть и не может. Поэтому фишки типа блокировки исходящей информации я бы оставил для обзоров и отдельных мини-тестов.

Предлагаю тут особо не хитрить (не составлять запросов типа gjhyj (раскладку специально такой сделал - это "порно" при неверной раскладке)). Потому брать популярные запросы. Их можно найти через анализ поисковых запросов в яндексе.

wordstat.yandex.ru

Именно с этого я и думал начать ;) Нужно взять популярные массовые запросы, в идеале которые закроют нам 60-80% всех запросов по теме.

Речь не о том, какие продукты тестируются, а о том, что мы и как называем. Кто-то из взрослых пользователей РК может захотеть защитить себя от сайтов, где демонстрируется насилие. Например, потому что у человека слабая психика, и он не хочет пить таблетки, если забрёл не туда. Например, в начале фильмов часто делают предупреждения, что впечатлительным людям смотреть нельзя. В Интернете такие таблички... скажем, встречаются очень редко.

Нет, давайте не будем отходить от тему топика. Я четко написал - тестируем защиту детей от нежелательного контента. Именно эта тема сейчас очень актуально даже на гос. уровне. Дети пользуются компьютерами и нужно показать, какие продукты способны обеспечить им частоту информации и безопасный в плане нежелательного контента серфинг в сети.

Можно в сети напороться на такие статьи, в которых вроде как и нет напрямую насилия, порно и т.п., но это может сильно негативно повлиять на психику, демотивировать, вселить чувство неуверенности, страха, дискомфорта. Такие вещи мы не может современными фильтрами отсекать, это дело будущего, к сожалению.

Кстати, я не думаю, что стоит публиковать точные списки слов до начала теста, так как некоторые вендоры могут этим воспользоваться. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Кстати, я не думаю, что стоит публиковать точные списки слов до начала теста, так как некоторые вендоры могут этим воспользоваться.

Не стоит. Пусть они пока останутся внутри тестовой группы.

Взять отдельно выборку словосочетаний на русском для русскоязычной аудитории и отдельно англоязычную выборку.

Согласен. Как я и предлагал выше - Англонет и Рунет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Liam

я представляю себе таблицу результатов -

эмо`расы - и результат по каждому вендору

педагоги - .......

пианисты онлайн - ......

шмаль (афганка!!!) - .....

сеть аптек 36,7 :визин,вазелин,бутират - ......

:):):)

Кстати, я не думаю, что стоит публиковать точные списки слов до начала теста, так как некоторые вендоры могут этим воспользоваться.

Сергей - извини если что-то спалил,и удачи "некоторым вендорам" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
я представляю себе таблицу результатов -

Хм, надо подумать как сделать отчет публикуемым в принципе :) Возможно, полный отчет пойдет только вендорам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Тестриуется качество заявленного функционала, или хотелки в принципе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Тестриуется качество заявленного функционала, или хотелки в принципе?

Тестируется непосредственно возможности фильтрации нежелательного для детей контента. Как именно в РК это реализовано и какие технологии для этого используется дело второе.

Функционал у всех разный, можно запретить использование сети в принципе по времени и т.п., но что тут тестировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Попытался представить РК в реальной ситуации. Мой ребенок, включил ему РК, поставил галки на блокировать порно, насилие и т.д. Ребенок сел за комп и стал набирать СВОЕ, ДЕТСКОЕ - мультфильмы, игры, рисовать и т.д. Тест который планируется этого не предусматривает

Сделайте тест который будет учитывать детские запросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

strat, я понял идею. Действительно, если мы говорим о совсем малых детях, то они не ищут специально чернуху. Если им и интересна обнаженка, то будут искать "голеньких тетеньки", "голые девочки" или по другим сочетаниям, которые взрослые явно не используют.

Есть вероятность, что среди легитимных сайтов будут и запрещенные для детей. Можно пойти по другому пути, а именно искать такие явно запрещенные сайты в результатах поиска по детским запросам и тестировать на них. Но это будет немного другой тест, который покажет скорее пассивный уровень безопасности ребенка, если он ничего такого не ищет.

Попробовал типичные запросы, которые использует мой ребенок, например "игры +для девочек", "игры винкс +для девочек". Пробежался по первым 5 страницам результатов поиска - что-то плохое найти там еще нужно сильно постараться (слава богу).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша

Ужос, порнуху придется искать :lol: порно аналитик, гы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Можно пойти по другому пути, а именно искать такие явно запрещенные сайты в результатах поиска по детским запросам и тестировать на них.

Это не "другой" путь. Это ложные срабатывания, которые также нужно учитывать.

Ужос, порнуху придется искать laugh.gif порно аналитик, гы

А ты думаешь как тестируется РК внутри компании :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×