Бесплатные антивирусы или Антивирус Касперского? - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Бесплатные антивирусы или Антивирус Касперского?

Recommended Posts

DaTa
В общем по прочтению всех топиков на тему "бесплатных ав" у меня сложилось мнение, что в подавляющем большинстве

- у кого денег нет - тот пользуется бесплатным или пиратит

- у кого деньги есть - тот покупает платный

То есть, на выбор продукта влияет исключительно финансовый вопрос, а не некое "мифическое" (не подтвержденное ни одним тестом и реальностями) превосходство в защите бесплатных решений над платными.

Отсюда вывод: пытаться переманить на платный продукт всех халявщиков бесполезно. часть из них можно переманить снижением цены (это влияемо), часть дорастет сама (финансово) - но повлиять на это нельзя.

Предвижу недовольные посты "халявщиков" - "да я у меня денег навалом, я просто не хочу кормить вас паразитов". Но ответить на это могу заранее - такие люди безусловно есть, но они (вы) не составляете подавляющего числа пользователей бесплатных продуктов. Для справки - основная часть этих пользователей проживает в развивающихся странах, например в Индии. Поинтересуйтесь ради интереса продажами любого платного антивируса в этой стране - смех. Но антивирусы стоят на каждой развалюхе. Это хорошо - так как необходимость антивируса понятна уже каждому. А финансовый вопрос решается со временем и ростом благосостояния населения. Китай тому примером.

Здесь Вы абсолютно правы Александр. По себе сужу, до недавнего времени денег небыло так как на работе копейки платили, а сейчас финансовая ситуация немного улучшилась вот и купил себе платный АВ и знаете, как то на душе спокойней стало... а пиратить можно но геморно сейчас ибо

... доставляет баттхерт, ибо троянов можно наловить на год вперед
:) ( даная цытата применима ко всем платным ав)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

А если, реализовать защиту самой операционной системой, например Windows 7 х64, бесплатный антивирус, ну тот же MSE, стоит просто для подстраховки. Такой вариант, для продвинутого пользователя никто не рассматривает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

у кого денег нет - тот пользуется бесплатным или пиратит

- у кого деньги есть - тот покупает платный

Не совсем правильно.

Даже если у кого есть деньги - всё равно пиратят из принципа, зачем за что-то платить когда можно бесплатно себе это сделать. Не все конечно так делают. Я вот к примеру знаю только одного знакомого (даже не друга) у которого стоит платный АВ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Что на самом деле веселит, это когда народ пишет - я пользуюсь бесплатным или платным решением таким то и раз в месяц проверяюсь Cure It, все чисто. Cure It - это что эталон чистоты от вирусов? Сам ни разу не смог этой тормозной штукой проверить компьютер.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron

Comodo Internet Security-комплексное решение по защите домашнего компьютера,ни в чем не уступающее подобным платным комбайнам.(KIS,NIS)

А если нет разницы зачем вообще платить?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
зачем вообще платить?

зачем и для чего участник дискуссии А. уже одну из сторон этого вопроса описал выше.

ни в чем не уступающее подобным платным комбайнам.(KIS,NIS)

это Ваше субъективное мнение, однако именно подобные высказывания (мнения) и вызвали столь бурный интерес к этой ветке ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
это Ваше субъективное мнение
Посмотрите независимый тест AV-Test GmbH (www.av-test.org) и тест журнала PC Magazine по предотвращению заражения системы.Comodo IS уверенно обходит все платные АВ-решения.

CIS_NIS_2011_vs_malware___detection.pdf

0_1425_sz_1_i_235761_00.jpg

CIS_NIS_2011_vs_malware___detection.pdf

post-9331-1296389250_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
User
Все равно перейдут на платный - это уже проверено - живой пример Китай.

Право не знаю, как там в Китае, но даже в небедных Европах "обычные" пользователи все больше выбирают бесплатные решения. Статистика последних лет не раз приводилась в том числе и на этом сайте. И это тенденция однако :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Почему бы Касперскому самому не выпустить какой-нибудь бесплатный АВ? Хотя зачем... Но было бы интересно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Посмотрите независимый тест AV-Test GmbH (www.av-test.org) и тест журнала PC Magazine по предотвращению заражения системы.Comodo IS уверенно обходит все платные АВ-решения.

Как же он может что-то предотвращать, если он даже VB100 заваливает, пропустив 7 wildlist самплов ?

Ну а что касается тестов того же AV-Test, то вот интересная история, о том как недавние наезды со стороны Комодского индуса заставили Симантек "вызвать их на дуэль". В виде независимого тестирования как раз от Ав-тест (тестера выбрал Комодо)

Результат ? Комод проиграл не выиграл тест, но умудрился и тут заявить о том, что они победили :)

The test measured each product's ability to prevent infestation by 30 brand-new zero-day threats. Comodo reports that their free antivirus scored 100 percent for "overall detection and protection" while Norton scored just 90 percent. "Not only are we as good," said Abdulhayoglu, "we're better at protecting the computer from completely new viruses and malware and it's FREE." A Comodo PR representative stated, "At this point, Comodo expects a public apology from Symantec".

A closer look at the detailed results reveals that there's more to the story. The test shows that both Comodo and Norton detected and warned about 100 percent of the threats, though Norton got just 90 percent for the "Overall Detection and Blocking Rate". Comodo didn't mention that for the "Overall Detection, Blocking and Removal (Cleaning) Rate" their product scored 53 percent to Norton's 80 percent.

Клоуны, чо.

Почему бы Касперскому самому не выпустить какой-нибудь бесплатный АВ? Хотя зачем... Но было бы интересно

Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

"Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975"

Я имел ввиду не сканер, а типа как AVAST! и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Да такое можно зделать, правда оставить пользователю просто детект. А лечение системы должно стоит 99.99 USD за каждое обращение.

"Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975"

Я имел ввиду не сканер, а типа как AVAST! и т.п.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

А мне Comodo IS просто не нравится как пользователю, может ведь и такое быть... И будь он хоть трижды бесплатен не установлю на свой комп. Только без возмущённых криков, ведь это моё личное мнение (но у меня есть сторонники) :) Я делаю счас проще, выбираю подходящий мне продукт, потом пытаюсь найти ключи по промо и др. халявам, если нет - покупаю. Большой минус платного продукта, на год привязан к нему, даже если потом разочарует (. Цена не особо важна, если по месяцам раскидать, то это плюс 100 руб к плате за мобилу допустим,вообщем не критично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx
Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975

americanpsychotorrentsr.jpg

такой степени кастрации нет даже у самого плохого бесплатного антивируса (возьмем тройку ту с сайта ЛК, например).

Клоуны, чо.
А мне Comodo IS просто не нравится как пользователю, может ведь и такое быть..

какие-то проблемы возникают во время использования? все решаемо же :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xmann
Как же он может что-то предотвращать, если он даже VB100 заваливает, пропустив 7 wildlist самплов ?

Вопрос как он их умудрился "пропустить"? Неужели HIPs не среагировал или облако при запуске? Скорее просто не было сигнатур в базах, ну и что с этого, какой антивирус не пропускает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Вопрос как он их умудрился пропустить?

вопрос не по адресу. Задайте его в Комод. а 7 пропусков не многовато?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xmann
вопрос не по адресу. Задайте его в Комод. а 7 пропусков не многовато?

А вы уверенны, что это были пропуски? Давненько пользуюсь Комодо еще с 3-ей версии. Чтобы Комодо пропустил - это надо постараться, разрешить действие HIPsу и отключить песочницу. Сигнатурный детект в расчет не принимаю, так как любой новый вирус, модификация не видна любому сигнатурному антивирусу..., до попадания в вирлаб.

А относительно темы, не вижу лучшей защиты с платным KISом, абсолютно не вижу!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вопрос как он их умудрился "пропустить"?

это проверка сигнатурного детекта и отсутствия ложных срабатываний на чистых файлах

так как любой новый вирус, модификация не видна любому сигнатурному антивирусу..., до попадания в вирлаб.

эвристический анализ/"родовые" сигнатуры? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Звонок в сервис, по объявлению, не важно где и куда, картина везде одна и та же.

Звонит пользователь или пользовательница.

Звонящий: У меня компьютер сломался. Вы можете наладить?

...Отвечающий: Хорошо сделаем. Как это случилось?

Звонящий: Мне подключили Интернет. Потом компьютер сломался.

...Отвечающий: Он у вас хоть включается? Что-то пищит? Сколько раз?

Звонящий: Включается. Потом чёрный экран. Вы можете наладить? А сколько это будет стоить?

...Отвечающий: Да, конечно можем. Сначала надо сделать диагностику - определить причину...

Звонящий: А сколько это будет стоить? Мне сказали, что это вирусы.

...Отвечающий: Давайте сделаем диагностику бесплатно - по телефону. До чёрного экрана буковки идут?

Звонящий: Да. Потом там что-то ещё пишут. Я не понимаю... Вы можете наладить?

...Отвечающий: Да, конечно. Включите компьютер. Нажмите... Попробуйте прочитать, что пишется...

Звонящий: Бе... Ме... русское с... потом г палочка плюс а... палочка... плюс... е... Я не знаю как это произносится. Сколько это стоит?

...Отвечающий: Вы хотите наладить компьютер или заплатить деньги ни за что?

Звонящий: Мне надо наладить... Если это недорого. А вы потом поставите антивирус?

...Отвечающий: Да, конечно. Вы покупали антивирус сами, у вас есть лицензия?

Звонящий: А разве это не бесплатно? Мне раньше ставили систему за 300 р. и антивирус бесплатно?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
Как же он может что-то предотвращать, если он даже VB100 заваливает, пропустив 7 wildlist самплов ?

Ну а что касается тестов того же AV-Test, то вот интересная история, о том как недавние наезды со стороны Комодского индуса заставили Симантек "вызвать их на дуэль". В виде независимого тестирования как раз от Ав-тест (тестера выбрал Комодо)

Результат ? Комод проиграл не выиграл тест, но умудрился и тут заявить о том, что они победили :)

Вы слепой,что ли???Там в результатах теста черным по-белому написано CIS 97очков набрал,а NIS только 42.И кто после этого выиграл тест?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Вы слепой,что ли???Там в результатах теста черным по-белому написано CIS 97очков набрал,а NIS только 42.И кто после этого выиграл тест?
Результат ? Комод проиграл не выиграл тест, но умудрился и тут заявить о том, что они победили smile.gif

Имеющий глаза да прочитает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А вы уверенны, что это были пропуски?

почему то VB и Клементи вызывают у меня больше доверия, чем ваша статистика. Или просто ваша личная убежденность

Сигнатурный детект в расчет не принимаю, так как любой новый вирус, модификация не видна любому сигнатурному антивирусу..., до попадания в вирлаб.

поверьте, что вы ошибаетесь. При этом реализации HIPS настолько различаются, что говорить о них - как о панацее рановато. Тем более, что если они пропустили - "лечат" систему сигнатурные движки (бэкап не рассматриваю)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вопрос как он их умудрился "пропустить"? Неужели HIPs не среагировал или облако при запуске? Скорее просто не было сигнатур в базах, ну и что с этого, какой антивирус не пропускает?

Какой хипс, какое облако ?

Это тест VB100. Сложили самые распространенные вирусы в каталог, просканировали, получили результат. Хипс не используется, доступа в интернет нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
поверьте, что вы ошибаетесь. При этом реализации HIPS настолько различаются, что говорить о них - как о панацее рановато. Тем более, что если они пропустили - "лечат" систему сигнатурные движки (бэкап не рассматриваю)

HIPS+AutoSandbox у Comodo останавливают 100% всех вредоносов!Даже если их антивирус что-то и пропустит,все заблокирует проактивка.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×