Киберпрогноз-2020 от «Лаборатории Касперского» - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Киберпрогноз-2020 от «Лаборатории Касперского»

Recommended Posts

AM_Bot

Антивирусные компании практически никогда не делают прогнозов о развитии информационных угроз сроком более чем на 3-5 лет. Однако если взглянуть на главные изменения и проблемы в сфере информационной безопасности за последние десять лет, присовокупив к этому основные тенденции в области развития персональных компьютеров, мобильных телефонов и операционных систем, такую попытку можно предпринять. Эксперты «Лаборатории Касперского» решили поделиться своим видением будущего кибер-мира. Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Прочёл с интересом. Моё видение по многим пунктам сходится.

Выделил пока лишь два пункта, в которых у меня есть сомнения при всем пожелании того же самого.

Рост числа новых ОС скажется на процессе появления новых угроз: киберпреступники не смогут одновременно успешно писать вредоносный код для большого количества различных платформ — им придется выбирать что-то одно: или много разных пользовательских ОС и устройств под их управлением, либо специализация на Windows и атаках на корпорации.

Что-то их немощность как-то не наблюдается... и они сами что-то не вырождаются...

...к 2020 году зарабатывать на пользователях будет значительно сложнее, так как наметившийся тренд эволюционирования систем электронных платежей и онлайн-банкинга сохранится, подобные устройства постепенно трансформируются в биометрические системы, системы персонификации пользователей и защиты платежей.

Нет такой защиты, которую нельзя обойти или сломать. Ну к 2020 может что-то и придумают для улучшения защиты, но сознание у владетелей вряд ли переделается. Пока день ото дня наблюдается полная безалаберность в банках, которые просто не хотят вкладывать свои средства в защиту информации и денежных средств вкладчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересный материал, не смогли не опубликовать у нас. На моей памяти это первый раз, когда кто-то решился сделать прогноз. Будет интересно поднять тему лет так через 5 хотя бы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

Дорогая компания касперского. Прежде чем брать подобную ответственность на себя, как этот прогноз, устраните несколько миллионов багов и серьезных ошибок в своем продукте. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KAOR
Если реклама Касперского не прекратится - посажу на премодерацию Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Почитал повнимательнее и понял что как-то нераскрыта тема облака и безопасность. Считаю это большим упущением статьи. Уход от софта к облачным сервисам принципиально меняет модель угроз. Будут возрастать требования к аутентификации пользователей, контроля доступа и реального местонахождения данных, целостности данным + проблемы безопасного и эффективного хранения данных.

Немного все написано с позиции корпоративного духа "как бы нам хотелось этого" :) К 20-го году "коробки" с защитой десктопов уже могут быть в принципе мало кому нужны. Чего защищать то там? Если ПК медленно превратится в терминал доступа к облачным интернет-сервисам. Готов подискутировать :)

P.S. А кто писал это? Автор кто?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Цитата: "В первую очередь, эти изменения будут направлены на максимальное ускорение и приближение процесса виртуального общения к реальным условиям: к 2020 году общение со знакомым через интернет при помощи клавиатуры можно будет увидеть только в старых кинофильмах"

А как тогда писать сообщения в личку, электронные письма? Может и вовсе откажемся от клавы? :lol: Посмотрю я на них, как они через 10 лет будут тексты набирать в Microsoft Word 2020

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Почитал повнимательнее и понял что как-то нераскрыта тема облака и безопасность. Считаю это большим упущением статьи.

Уход от софта к облачным сервисам принципиально меняет модель угроз. Будут возрастать требования к аутентификации пользователей, контроля доступа и реального местонахождения данных, целостности данным + проблемы безопасного и эффективного хранения данных.

И ? Чем это отличается от того что есть сейчас ? "Облака" ничем не отличаются от существующей десятки лет схемы "клиент-сервер".

Требования к аутенфикации, контролю, целостности и хранению возрастали всегда и будут возрастать в будущем. В чем тут прогноз ?

Немного все написано с позиции корпоративного духа "как бы нам хотелось этого" :) К 20-го году "коробки" с защитой десктопов уже могут быть в принципе мало кому нужны. Чего защищать то там? Если ПК медленно превратится в терминал доступа к облачным интернет-сервисам. Готов подискутировать :)

По-моему, в прогнозе именно это и написано.

P.S. А кто писал это? Автор кто?

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

Почему не сбудутся предсказания Евгения Касперского

Собственно, итоги рассусоливать смысла нет, их можно уместить в один абзац: в 2010 году закрылись крупнейшие ботнеты, снизилось число спама, рынок постепенно перемещается в сторону 64-битных систем, ежедневно появляются 35 тысяч новых угроз, а еще закон становится менее толерантным к киберпреступникам. Под прошлым подведем черту и перейдем к будущему.

В конце встречи, как и полагается, выступил генеральный директор Евгений Касперский, который сделал весьма смелые прогнозы на ближайшее будущее как касаемо новых угроз, так и развития компьютерных технологий в общем – об этом мы сегодня и поговорим.

Прогнозы Касперского

«Произойдет много хорошего и много плохого», – первым же делом объявил Евгений, а далее рассказал в деталях о том, что будет и чего не будет. Поскольку в свое время, около 30 лет назад, сам Билл Гейтс (Bill Gates) объявил, что «640 килобайт хватит всем» (имея в виду оперативную память), а потом стал от этого открещиваться, то мы решили задокументировать прогнозы Касперского. Тем более, что речь шла не о таком уж отдаленном будущем – подзаголовок конференции гласил «Итоги и прогнозы 2010-2020».

Его глобальный прогноз заключается в том, что в ближайшем будущем произойдет «разделение IT-сообщества на две зоны: корпоративные и домашние». Десктопы и ноутбуки (под управлением Microsoft Windows, а также Linux и Mac) останутся приоритетами корпоративных монстров, а компьютеры в их текущем виде у домашних пользователей, по прогнозу Касперского, исчезнут как класс. Вот так вот смело. Заменят их, по его словам, сенсорные экраны, которые будут являться устройствами вывода для мобильных устройств. Клавиатура будет выдвижной и мобильной, а Интернет «будет бегать за вами».

Далее Евгений с еще большей уверенностью объявил, что, по его мнению, в течение ближайших десяти лет на рынке домашних систем Android полностью вытеснит Windows. Совсем полностью – при условии, что стратегия дистрибуции и разработки ПО останется той же, что и сегодня.

Соответственно, изменится и мир киберугроз. Обосновал Евгений это тем, что «человек – существо ленивое», и поэтому сегодняшние хакеры не смогут перестроиться под новый мир и их мишенью будут только корпорации. А поскольку свято место пусто не бывает, то их заменит молодежь, которая изберет себе целью те самые мобильные устройства.

Но это еще далеко не все. «Не исключено, – говорил Евгений, – что традиционная электронная почта останется лишь в корпорациях, а обычные домашние пользователи будут общаться короткими сообщениями». Изменятся и технологии спама, разумеется. Не изменятся разве что киберпреступники. В этом с Евгением не поспоришь, равно как и с тем, что основой будущих киберугроз станут ботнеты.

Разбитый шар Кассандры

А вот с остальным – вполне можно. Безапелляционные утверждения о кардинальном изменении мира кажутся совершенно невероятными и больше похожи на синопсис очередной книги писателя-фантаста – по многим причинам. Парирую это другим утверждением: за 10 лет рынок практически не изменится. И вот почему.

Во-первых, совместимость. Что бы там ни говорили фанаты Linux и Macintosh, Windows держит в узде более 80% рынка, и это – триллионы долларов. Это – миллионы программ. Это – сотни миллионов пользователей. Начав шествие еще в 80-х, сегодня Microsoft Windows является эталоном для персонального компьютера, и именно от нее все отталкивается. Может быть, некоторым людям это не очень приятно признавать, но так оно и есть. И неужели всего лишь за 10 лет весь этот созданный не за одно десятилетие мир будет разрушен из-за мобильной ОС Android? Из-за телефонов, планшетов и сенсорных экранов?

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части. И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android. Или выпустит чудо-режимы совместимости всего со всем.

И вторая причина – развитие мира десктопов очень сильно замедлилось (и сложно судить, под влиянием ли мобильных технологий), и если лет 10 назад его скорость составляла примерно 150 км/ч, то сегодня десктопный мир неспешно передвигается где-то километров на 20 в час.

Вспомните: в 1992 году стандартом был 286 и ХТ. В 1995 – 486DX. В 1998 мир захватил Pentium II, в 2001 – Pentium III… а сегодня, в 2011 году мы по-прежнему живем в мире Pentium IV. Пусть и многоядерных.

Мы еле-еле переползаем на 64-битные системы. Играем в игры 2005 года. Живем с Windows XP 2001 года – ОС 10-летней давности, и под ней работают практически все программы. Вы можете себе представить, чтобы в 2005 году компьютеры работали под управлением Windows 95? А в 1995 – под управлением Windows 1.0?

Налицо вполне очевидный вывод: развитие железа и софта замедлилось, причем очень сильно. И вряд ли в ближайшем будущем произойдет что-то столь же кардинальное, как и в 90-х, когда человек просыпался утром и не знал, какой процессор сегодня считается современным и сколько оперативной памяти нужно докупать завтра.

И уж тем более это не значит, что весь мир, по прогнозам Евгения, перейдет на карманные устройства. Гаджеты уже заняли свою прочную нишу, и им там вполне комфортно, судя по всему.

Но и по удобству и по тактильным ощущениям карманные устройства вряд ли заменят настольные. Вы можете себе представить журналиста без ноутбука, а только с планшетом, строчащим очередной репортаж «на лету»? Верстальщика без десктопа? Дизайнера без огромного монитора (да и верстальщика тоже)? И есть еще десятки и сотни профессий, чья суть не укладывается в компактный мир карманных гаджетов. И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями. Таких ниш можно насчитать очень много.

Все это подводит нас, повторяю, к очевидному факту: цифровой мир меняться, конечно, будет, но очень слабо. И уж точно не так, как предсказал уважаемый Евгений Касперский. Да, будут появляться новые угрозы для Android. И в тысячи раз больше – для Windows. И программы. И пользователи – у обеих систем, не считая остальных. Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

от себя добавлю - устройства будут уменьшаться, а экран увеличиваться. Если бы это было не нужно, врядли появились HD мониторы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Почему не сбудутся предсказания Евгения Касперского

Ссылку на авторскую статью дайте, а то как-то некрасиво.

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части.

Домашним пользователям через 10 лет нахрен не будут нужны большие и взрослые компьютеры. Они останутся только в качестве рабочих инструментов на работе. И там будет винда. Об этом написано в прогнозе черным по белому.

И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android. Или выпустит чудо-режимы совместимости всего со всем.

Какие миллионы ? Кто пользуется этими мифическими миллионами ? Средний юзер использует максимум пару десятков программ. Аналоги которых на мобильных устройствах есть давно и новые клепаются как пирожки. Посмотрите на количество софта с эппл сторе или андроид маркете.

И вторая причина – развитие мира десктопов очень сильно замедлилось (и сложно судить, под влиянием ли мобильных технологий), и если лет 10 назад его скорость составляла примерно 150 км/ч, то сегодня десктопный мир неспешно передвигается где-то километров на 20 в час.

Вспомните: в 1992 году стандартом был 286 и ХТ. В 1995 – 486DX. В 1998 мир захватил Pentium II, в 2001 – Pentium III… а сегодня, в 2011 году мы по-прежнему живем в мире Pentium IV. Пусть и многоядерных.

Мы еле-еле переползаем на 64-битные системы. Играем в игры 2005 года. Живем с Windows XP 2001 года – ОС 10-летней давности, и под ней работают практически все программы. Вы можете себе представить, чтобы в 2005 году компьютеры работали под управлением Windows 95? А в 1995 – под управлением Windows 1.0?

Налицо вполне очевидный вывод: развитие железа и софта замедлилось, причем очень сильно. И вряд ли в ближайшем будущем произойдет что-то столь же кардинальное, как и в 90-х, когда человек просыпался утром и не знал, какой процессор сегодня считается современным и сколько оперативной памяти нужно докупать завтра.

И уж тем более это не значит, что весь мир, по прогнозам Евгения, перейдет на карманные устройства. Гаджеты уже заняли свою прочную нишу, и им там вполне комфортно, судя по всему.

Что-то я совсем этого словесного потока не понял. Причем тут развитие мира десктопов ? Популярность дескотопов среди домашних юзеров поддерживалась именно слабостью технологий мобильных устройств и игровых приставок. Когда гаджеты стали догонять и обгонять (в случае с игровыми приставками) - домашний компьютер стал уступать свои позиции в качестве единственного "развлекательного устройства".

Но и по удобству и по тактильным ощущениям карманные устройства вряд ли заменят настольные. Вы можете себе представить журналиста без ноутбука, а только с планшетом, строчащим очередной репортаж «на лету»?

Ох лол. Не только могу представить, но и много раз видел. И с каждым днем вижу все чаще и чаще.

Не среди российских "акул пера" конечно, но Россия никогда и не была показательным примером в айти никогда. У нас для журналистов даже ноутбук порой редкость - все с блокнотиками и ручками ходят.

Верстальщика без десктопа? Дизайнера без огромного монитора (да и верстальщика тоже)? И есть еще десятки и сотни профессий, чья суть не укладывается в компактный мир карманных гаджетов.

Для плохо умеющих читать - повторяю еще раз. Речь идет о "гаджетизации" домашних юзеров, а не тех кто на работе работает. Да и для них, во-многом, планшеты окажутся гораздо более полезны:

http://slon.ru/blogs/margolin/post/522221/

И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями. Таких ниш можно насчитать очень много.

Щито ? Что за огромная масса PC-геймеров и где она живет ? Продажи игр для приставок и игр для PC сравните, погуглите что ли. И динамику посмотрите. Да или просто зайдите в любой западный (или азиатский) магазин с софтом и гляньте на полки - сколько процентов ассортимента составляют PC-игры и сколько отведено под приставки.

Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

Какое 3D и какое отношение это имеет к гаджетам и компьютерам ? Кому надо 3D на гаджете или компе - когда еще не решена проблема банального полноценного видео-общения ?

от себя добавлю - устройства будут уменьшаться, а экран увеличиваться. Если бы это было не нужно, врядли появились HD мониторы

Какое отношение минитюаризация имеет к HD мониторам ?

P.S. Для информации - прогноз изначально задумывался just for fun (чтобы представить журналистам что-то новенькое, а не только традиционные годовые отчет), а не как серьезное футурологическое исследование. Но я рад, что он вызывает столько отзывов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

По крайней мере Касперский не боится высказывать свои мысли и прогнозы. Это ему большой плюс.

Но вот трудно понять истерику тех кто набрасывается на его ошибки. Людям свойственно ошибатся... и если ЕК в чем-то промахнулся это нормально - просто рабочий процесс творческого смелого человека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

1) 3D прошлый век и опасен для многих граждан, увы. Перехода в карман? А хрен то два - он уже идет. Да и также идет уменьшение тех же PC - системники уходят в прошлое и остаются в виде серверов. Тенденция движется в сторону моноблоков.

2) Рост будут набирать теже планшетники - так как они значительно удобней формата нетбуков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да и также идет уменьшение тех же PC - системники уходят в прошлое и остаются в виде серверов. Тенденция движется в сторону моноблоков.

Моноблоки, не у всех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Моноблоки, не у вех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

Да, апдейт нельзя - но большинству он и не нужен будет. Таких, кто сам собирает или апдейтит - сравнимо мало, чем те - кто покупает, потом устаревает его моноблок и заново покупает. :)

Возьми туже продукцию Apple - популярность растет, а возможность самому "копашиться" не имеет значения. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да, апдейт нельзя - но большинству он и не нужен будет. Таких, кто сам собирает или апдейтит - сравнимо мало, чем те - кто покупает, потом устаревает его моноблок и заново покупает. :)

Возьми туже продукцию Apple - популярность растет, а возможность самому "копашиться" не имеет значения. :)

для геймеров Apple неудачный пример, продукцию Apple в основном покупают не для игр :rolleyes: Даже тот же айфон, я уж не говорю про Мак. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
для геймеров Apple неудачный пример, продукцию Apple в основном покупают не для игр :rolleyes: Даже тот же айфон, я уж не говорю про Мак. :rolleyes:

А где я упомянул тут геймеров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А где я упомянул тут геймеров?

А кто в основном делает апгрейд? Вот и связь :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Моноблоки, не у всех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

вы постоянно говорите об апгрейде, как будто это мэйнстрим ИТ индустрии. Это точно не мэйнстрим, поверьте.

Для справки. Число проданный планшетов в Киеве в январе вдвое превысило продажи нетбуков. тенденция в ближайшее время сохранится, поскольку ряд местных сборщиков уже анонсировали и перешли к выпуску планшетов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
вы постоянно говорите об апгрейде, как будто это мэйнстрим ИТ индустрии. Это точно не мэйнстрим, поверьте.

Для справки. Число проданный планшетов в Киеве в январе вдвое превысило продажи нетбуков. тенденция в ближайшее время сохранится, поскольку ряд местных сборщиков уже анонсировали и перешли к выпуску планшетов.

А я и не говорю, что апгрейд преобладающее направление :rolleyes: Но это большой "кусок" ИТ индустрии, и отказываться от него, никто не собирается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Эппл спокойно жил без него. Я думаю, что потихоньку эта тема будет уходить - тенденция пока в эту сторону

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

статья бралась от сюда http://internetua.com/pocsemu-ne-sbudutsya...iya-kasperskogo

Некоторые, в частности A.http://www.anti-malware.ru/forum/index.php?showtopic=16724&view=findpost&p=122942, читая статью повыхватывал куски и прокомментировали их. Например, вот это

Домашним пользователям через 10 лет нахрен не будут нужны большие и взрослые компьютеры. Они останутся только в качестве рабочих инструментов на работе. И там будет винда. Об этом написано в прогнозе черным по белому.

научитесь читать пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

В целом это опус Артура Лоянича, не правда ли?

http://ruformator.ru/news/article0722E/default.asp

Это его мнение. Вот про журналиста с планшетом он явно перегнул - их много

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Поскольку в свое время, около 30 лет назад, сам Билл Гейтс (Bill Gates) объявил, что «640 килобайт хватит всем» (имея в виду оперативную память), а потом стал от этого открещиваться, то мы решили задокументировать прогнозы Касперского.

Я с 2003-го года (год, когда появился доступ в Инет) не нашел _ни одного_ пруфа, что Б. Г. действительно это говорил. Ну это так, к слову

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части.

Motorola Atrix 4G уже существует. Плюс Андройд 3 изначально создается для планшетов, а по отзывам _всех_ моих знакомых, кто уже купил iPad, они включают свой домашний комп все реже и реже, а один из них так вообще подарил свои ноутбуки родственникам, а десктоп не трогает по паре недель в месяц минимум. Ну просто незачем. Т.е. планшетники на моих глазах вытесняют десктопы.

И неужели всего лишь за 10 лет весь этот созданный не за одно десятилетие мир будет разрушен из-за мобильной ОС Android? Из-за телефонов, планшетов и сенсорных экранов?

Из-за удобства. Я мечтаю, чтобы у меня исчез системный блок, исчезли все провода. Т.е. остался один монитор, беспроводная клавиатура, беспроводная мышь, беспроводные наушники. Но из-за нищебродства приходится работать за этой махиной, которая занимает весь компьютерный стол в рабочем состоянии. У планшетов же здесь только плюсы. Добавим простоту освоения плашетов - самый юзер фредли интерфейс - тот, который понимает тычок указательным пальцем. Тот же знакомый, который раздарил свои ноуты родственникам подарил iPad бабушке. Краткое обучение и все, у нее не возникает никаких проблем в работе с этим устройством.

И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android.

Действительно популярных приложений на самом деле несколько сотен. Ну, если взять весь мир, то несколько тысяч, но никак не миллионы. Миллионами исчисляются ненужные приложения.

И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями.

Это не принцип, это папа и мама денег не дают. :) Потому как все вкусное выходит только под консоли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Тимур

А андроид в тему. Вот думаю ставить на него Касперский или нет. Думаю точно попробую. А то страшно уже в инет через браузер лесть... Кто уже поставил?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×