Тест проактивной антивирусной защиты III (результаты) - Страница 3 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

Тест проактивной антивирусной защиты III (результаты)

Recommended Posts

Ильгиз

zzkk, да комодо порадовал, а вот у Агнитума как был результат около трети найденных так и остался :( .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Все-таки, настроено ли местное сообщество (вслед за тестом родительских контролей) перевести оставшиеся тесты под Win7 x64? :) Я за!

Внятно объясните зачем. Какие бонусы, какой профит?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Внятно объясните зачем. Какие бонусы, какой профит?

Затем же, зачем просят полностью 64х разрядный антивирус - он, типа, лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
да комодо порадовал, а вот у Агнитума как был результат около трети найденных так и остался

Ну у Outpost общий детект отличный. А это совсем неоднозначный вопрос, что лучше для пользователя, который регулярно обновляет базы. Мне эвристика никогда не нравилась, потому что невозможно четко оценить актуальность конкретной сработки. С моим "образом жизни" все те несколько алармов, что ловил, все были фолсами. А по сему, ума не приложу, как в тестах фолсы ограничиваются максимум парой процентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Все-таки, настроено ли местное сообщество (вслед за тестом родительских контролей) перевести оставшиеся тесты под Win7 x64? smile.gif Я за!

Тут действительно стоит уточнить зачем. Например, результаты данного теста будут идентичными. Вот динамику интересно было бы сделать, но и то больше в расчете показать реальную опасность для этой ОС без антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Внятно объясните зачем. Какие бонусы, какой профит?
Затем же, зачем просят полностью 64х разрядный антивирус - он, типа, лучше.

Ок. Тогда встречное предложение. Пусть Интел, АМД продолжают увеличивать разрядность процов, а мы останемся на x32-софте... Хотя... может на х16 вернемся сразу?

Намек понятен? :)

результаты данного теста будут идентичными

Тем более!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Ок. Тогда встречное предложение. Пусть Интел, АМД продолжают увеличивать разрядность процов, а мы останемся на x32... Хотя... может на х16 вернемся сразу?

Намек понятен? :)

Давайте сравним, сколько времени требуется на то, чтобы залить по 10 литров бензина в баки запора и феррари? Как на скорости заправки скажется объем и мощность двигателя? Намек понятен? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Давайте сравним, сколько времени требуется на то, чтобы залить по 10 литров бензина в баки запора и феррари?

Намек понятен? :)

Не все, кто имеют феррари, живут в маленьких провинциальных городах с узкими улочками, ухабами на дорогах, и максимальными расстояниями до 10 км от края до края.

Намек понятен? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Не все, кто имеют феррари, живут в маленьких провинциальных городах с узкими улочками, ухабами на дорогах, и максимальными расстояниями до 10 км от края до края.

Намек понятен? :)

Непонятен. Поясните, каким образом место жительство скажется на скорости заправки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Тогда без намеков.

Как мы знаем, защитить х64-винду на порядок сложнее из-за "недружелюбного" API пачгарда (по крайней мере, др. развернутых противоположных мнений еще не слышал)... Какие-то вендоры об этом заявляют открыто (Агнитум, Sandboxie, Илья Рабинович,... может еще кого забыл), другие отмалчиваются, делая вид, что у них все в ажуре, а потом вдруг однажды выясняется подобный конфуз...

Все говорит о том, что x64-софт безопасности требует повышенного внимания - особого тестирования. Я пока не могу доверять заявлениям вендоров о полной x64-совместимости в полном смысле этого слова.

P. S. что касается целесообразности перехода на x64-винду в принципе - оставим этот момент на усмотрение каждого, ок? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Я так и не понял зачем. Внятных примеров также не было. Причем тут Интел и АМД тоже не понял. Вижу полет фантазии, бензин, баки. Ничего относящегося к тестам не вижу.

другие отмалчиваются, делая вид, что у них все в ажуре, а потом вдруг однажды выясняется подобный конфуз...

Причем тут тот конфуз и PatchGuard?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Причем тут тот конфуз и PatchGuard?

У меня в голове все эти моменты объединяются под одной темой - "x64 софт безопасности требует ПОВЫШЕННОГО внимания (тестирования) ибо в нем не все так гладко, как хотелось бы".

Собственно, и это главное.

У меня нет особых причин считать одних вендоров на порядок глупее других. Потому что нужно быть именно на порядок глупее, чтобы не "справиться" с пачгардом, когда другие это делают легко. Мне кажется, что те, кто отмалчиваются, просто не хотят поднимать шумиху.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
P. S. что касается целесообразности перехода на x64-винду в принципе - оставим этот момент на усмотрение каждого, ок?

Полностью согласен, но мы сейчас обсуждаем не необходимость перехода на x64, а тестирование антивирусов на x64. Вопрос "зачем" остался открытым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Полностью согласен, но мы сейчас обсуждаем не необходимость перехода на x64, а тестирование антивирусов на x64.

О чем говорит выше озвученный конфуз? О том, что даже такие казалось бы уважаемые вендоры, как Касперский, забилизабыли о x64-составляющей. Ну и что, что это была веб-технология. Просто этот веб-конфуз удалось раскрыть, а сколько подобного может оказаться в локальном софте? Да сколько угодно. Почему? Да потому что НИКТО не желает тестировать ничего, связанного с x64. Все только и говорят: "Зачем?".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
Почему? Да потому что НИКТО не желает тестировать ничего, связанного с x64. Все только и говорят:

логика в этом есть но оторвана от реальности, тогда можно придумать кучу тестов которые никто и никогда не делал просто для того чтобы "найти что-то"

давайте тогда будем тестировать антивирусы и одновременно набирать в блокноте Илиаду Гомера или зажмем правую кнопку мыши или запустим бесконечный батник который будет считать от единицы до бесконечности

пока не будет нормальной причины тестов тоже не будет наверно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Например, результаты данного теста будут идентичными.

Я думаю, что некоторых форумчан интересует не только динамический, а и вообще полное тестирование (уровня того же KIS). Ведь многим пользователям нужно сопоставить уровень защиты их комбайнов на 32 и 64-битках. Они не понимают, как постоянное муссирование проблем с реализацией защит и функциональности на x64 может согласоваться с их одинаковой эффективностью по сравнению с x32. Будут ли одинаковыми результаты тесты хипсов, родительских контролей и т.п.

И да. Никто не приводил данных о том, что больше "тормозит": прослойка wow64 или большая битность на x64?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

dr_dizel, спасибо, лучше и не скажешь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Они не понимают, как постоянное муссирование проблем с реализацией защит и функциональности на x64 может согласоваться с их одинаковой эффективностью по сравнению с x32. Будут ли одинаковыми результаты тесты хипсов, родительских контролей и т.п.

Мы готовы провести такие тесты, давно думал об этом. Проблема в бюджете. Мы не можем сейчас вести слишком много тестов сразу. Возможно, придется прибегать в системе сбора средств под конкретный тест (с миру по нитке).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Разве только что пару ниточек собрать и выйдет... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
внимание на Norton, который "на полной мощности" обнаружил лишь чуть больше половины

что значит "на полной"? основная сила нортона в динамике (Sonar 2), а не сканировании барахла; правда от руткитов и прочих продвинутых зараз он защитит далеко не всегда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
что значит "на полной"?

"На полной" означает эвристика + сигнатуры.

основная сила нортона в динамике (Sonar 2), а не сканировании барахла

Sonar 2 в тесте не был задействован? Я просто не знаю, что это. Это хипс?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
форумчан интересует не только динамический, а и вообще полное тестирование (уровня того же KIS)

типа такого? :)

http://www.lavasoft.com/products/ad_aware_..._comparison.php

Sonar 2 в тесте не был задействован?

насколько я знаю, он работает только при запуске приложения (или закачки его из интернет)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
основная сила нортона в динамике (Sonar 2), а не сканировании барахла;

Данный тест не задействует поведенческие методы защиты, только сигнатурные движки. Не стоит путать тёплое с пресным. Для проверок совокупности защитных механизмов есть динамический тест.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
вы мало того что не видели, но и еще как оказывается и не читали

Вот это от души! Не видеть и потом только не читать.... Азбука Брайля пока не достигла компьютеров, а озвучка лицензионного соглашения - это любопытно!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Мы готовы провести такие тесты, давно думал об этом. Проблема в бюджете. Мы не можем сейчас вести слишком много тестов сразу. Возможно, придется прибегать в системе сбора средств под конкретный тест (с миру по нитке).

Сергей, так понимаю, что бюджет на существующие тесты кем-то выделяется... Вы хотите сказать, что этот кто-то против тестов x64 и нужно искать др. спонсора?

На счет "слишком много тестов сразу" - можно не все тесты сразу переводить на x64, можно начать, например, с того, в котором минимальное влияние сигнатурно-эвристической составляющей (минимальное влияние пачгарда) и максимальное - песочно-хипсо-фаервольной (пачгардозависимые функции).

*******

В последней вчерашней версии Sandboxie 3.46 в хистори появилась любопытная строчка:

Improved support for 32-bit and 64-bit Windows Vista and Windows 7. Support for 64-bit Windows should now be on par with 32-bit Windows.

Интересно, вышла новая приемлемая версия пачгарда или они просто "изловчились"? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×