Бесплатные антивирусы или Антивирус Касперского? - Страница 7 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Бесплатные антивирусы или Антивирус Касперского?

Recommended Posts

ANDYBOND
Они все равно возьмут верх, вопрос только времени

Скорей бы наступили эти счастливые времена!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Андрей, ставь (выбор богатый) - и для тебя это время уже наступит ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

"Так выпьем, чтобы все...!" (Шариков). А пока выбор не очень богатый.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А пока выбор не очень богатый.

Как минимум 7 популярных в мире антивируса: Avira, AVG, Avast, Microsoft, Comodo, Outpost, Rising. Этого мало разве для выбора?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Добавлю, что уже сейчас можно легально получить по акции ключ на Аваст Интернет Секьюрити (полная версия) аж до 18 апреля 2012 года. Фактически весь Аваст для домашнего пользователя становится бесплатным. Такой вот расклад :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Добавлю, что уже сейчас можно легально получить по акции ключ на Аваст Интернет Секьюрити (полная версия) аж до 18 апреля 2012 года. Фактически весь Аваст для домашнего пользователя становится бесплатным. Такой вот расклад :)

А за переход на версию 7 попросят по цене продления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Как минимум 7 популярных в мире антивируса: Avira, AVG, Avast, Microsoft, Comodo, Outpost, Rising. Этого мало разве для выбора?

Названий много, а реальных конкурентов платникам мало, но есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Названий много, а реальных конкурентов платникам мало, но есть.

Платников, за которые стоило бы заплатить тоже не очень много, но есть :)

Собственно я не сторонник того либо другого подхода к защите, лично для себя, я сперва выбираю подходящее решение, если оказывается платным то покупаю. "Пираткой" никогда не пользуюсь, проще купить чем с ней возиться. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Другое дело, что, как и большинство коммуникаций технарски ориентированных компаний, она организована и исполнена на допотопном уровне. Проще говоря - бездарно.

В данном случае речь о СНГ? Или в целом? И в чем именно заключается допотопный уровень?

Они все равно возьмут верх, вопрос только времени ИМХО. Как правильно было написано выше, непрямая модель заработка - это сейчас общий тренд для всего рынка ИТ. Скоро могут и компьютеры бесплатно раздавать, лишь бы за инет платили. Кстати ТВ-приставки уже раздают. Так что война с бесплатниками выглядит как противостояние с ветряными мельницами - также бессмысленно и забавно даже.

Возьмут, само собою. Как таковой продукт-антивирус перестанет быть прямым источником дохода. И кто первый поймет это и начнет "развивать" другие направления деятельности, тот получит "профит" в большом эквиваленте, при условии отсутствия конкуренции других известных брендов в той или иной нише.

По сути (ИМХО) те компании, чей бренд на слуху и имеет "положительную" репутацию - могут заниматься совершенно другими сферами, даже где есть уже компании, которые не занимались ав-продуктами и имеют слабую популярность "своего" бренда - они не составят значимую конкуренцию. В данном случае я не о корпоративном сегменте.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop
В данном случае речь о СНГ? Или в целом? И в чем именно заключается допотопный уровень?

Я, честно говоря, не в курсе, как ведется промо-деятельность Каспера за рубежом, так что могу говорить только о том, что вижу. В данном случае - о конкретном промо-заходе.

Так вот, здесь присутствует такая вещь, как неверная адресация. Иными словами, обращаясь к неким "обычным пользователям", авторы сайта (сам по себе неверный канал для попадания в "чайников") совершенно неадекватно данной аудитории выстраивают текст, композицию объявления в целом. Никак не акцентированы наиболее реальные преимущества платного уже даже не продукта, а сервиса по сравнению с халявой. Видеоролик - это вообще бред сивой кобылы, даже с учетом того, что в мозгах "обычного пользователя" тот еще винегрет. Ничто лучше этого ролика с неуместным львом не подтверждает оспариваемую авторами сайта мысль о том, что "платные коммерческие решения дороги, сложны, и весь их функционал обычному пользователю не нужен" :-)

Хотя в целом маркетинговая деятельность ЛК, конечно, поставлена достаточно неплохо в сравнении с конкурентами, что и подтверждает выраженное лидерство в продажах.

К сожалению, этого нельзя сказать о производителях моего любимого АВ, извечных конкурентах ЛК - сделав отличный продукт, "доктора" постоянно демонстрируют определенное пренебрежение потребностями и желаниями "обычного пользователя". Впрочем, они до сих пор делают ставку на корпоративный рынок и уверены, что (в случае изменения рыночной стратегии) возможный отток этих пользователей не будет скомпенсирован ростом частного потребления продукта.

Возможно, они и правы по-своему. Фокусировка всегда была лучшей маркет-стратегией, чем размытие бренда... Но и тут есть некоторые вопросы...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Я, честно говоря, не в курсе, как ведется промо-деятельность Каспера за рубежом, так что могу говорить только о том, что вижу. В данном случае - о конкретном промо-заходе.

Ну ок. Про видюхи отдельный разговор. Мне лично не понятно - зачем видюхи, ориентированные на запад, переводить на русский? Не айс как то, увы. ИМХО. Also по сабжу - сама страница "засунута" в "глубину" и с основного сайта на нее не попасть (или я не нашел как).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
не секрет также, что почти вся она делалась на корпоративном рынке). Но вот настал момент, когда рост замедлился, ибо произошло некоторое промежуточное насыщение (все, кто хотел, уже и купили комп, и поставили софт). К тому же корпоративный рынок резко ломанулся в сторону Linux, и "копирастовая" политика государства только ускорила этот процесс. АВ-корпорации стали резко терять прибыль.

В корне неверно

1. Основные продажи например ЛК ранее были персональные продукты - об этом открыто говорит и Е.К.

2. Насыщения не произошло - курите данные по продажам Windows 7 и других ОС. То же относится и к "ломанулся в сторону Линукс. К сожалению Линукс застрал на уровне 2008 года, когда многие стали смотреть в эту сторону, но рассмотрев плюнули и вернулись обратно в Windows.

3. Политика государства - больше регулирования и требований по ИБ, наоборот ускоряет приход компаний к серьезным игрокам, которые могут предложить не сканер попова, а решения с подтвержденной надежностью и удовлетворяющие требованиям регулятора.

Говоря про частных клиентов

Она в том, что здесь дорогие продукты не столько конкурируют с дешевыми, сколько платные с бесплатными. Это тренд - не в части секьюрити-ПО. Это общая ситуация на рынке софта. Зачем нужен Виндовоз, если есть Линукс? Зачем Фотошоп, когда есть ГИМП? Зачем MS Word, когда есть ОпенОфис?

Бесплатно - значит фигня - это общий тезис. его успешно пытаются опровергнуть такие вещи как firefox, но пока этот тезис остается.

человек приходит в магазин купить ноут или комп.

Ему продадут ноут с предустановленным АВ? -да.

Ему продадут другой АВ - возможно да,

Он будет 10 минут тупить перед полкой Симантек или Касперский (что я часто видел в Лондоне) - да.

Ему предложат скачать бесплатный? - нет.

Это деньги магазина и продавца.

Да, любопытное дитё скачает аваст , поставит его, после первого пропущенного блокера будет выдрано за уши и будет куплен "магазинный АВ".

Гики могут ставить себе бесплатные продукты, но они могут отличить ложные срабатывания от реальных и потом извините.

гики говорят часто тут "у меня стоит бесплатный аваст и ни одного вируса 5 лет" Ну отлично, етить.

Проверьтесь во-первых, в-вторых значит вы соблюдаете гигиену и строго говоря можете вообще без антивируса сидеть.

Просто аудитории накладываются - люди которые думают о тому на что они кликают и те кто знает о бесплатных антивирусах.

По качеству продуктов - бесплатники должны окупаться, я слышал что они поднимают прибыль на бесплатных продуктах, даже в общем неплохую и без конвертации в платников. Как - их ноу хау.

теперь меня интересует смогут ли они на эти деньги развить облака и оплачивать их поддержку, своевременно встраивать другие технологии и не убьет ли их MSE

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
В корне неверно

1. Основные продажи например ЛК ранее были персональные продукты - об этом открыто говорит и Е.К.

Олег, тут как посмотреть. Ты прав в контексте глобального рынка, а в России ЛК года так до 2008 делала все же основные деньги на корпоративе. Т.е. на тех рынках, где уровень пиратства высок, основные доходы всех вендоров идут с корпоратива ;) Поэтому вы оба права, но по своему :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
По качеству продуктов - бесплатники должны окупаться, я слышал что они поднимают прибыль на бесплатных продуктах, даже в общем неплохую и без конвертации в платников. Как - их ноу хау.

Это не ноу-хау. Они ставят тулбары, якобы- свои, реально- отребренженные Ask или Bing. Одна старушка из США- один бакс в карман. Десять старушек из России- рубль! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Десять старушек из России- рубль! smile.gif

Не знаю, я слышал оценки в неск миллионов. Не кажется что на тулбарах столько заработаешь.... Может я не прав.

где уровень пиратства высок

Че-то в тему пиратства вообще не хочется влезать, хотя конечно это реальность. бесплатное, пираченое платное или платное конкурируют между собой, и каждый по-своему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Это не ноу-хау. Они ставят тулбары, якобы- свои, реально- отребренженные Ask или Bing. Одна старушка из США- один бакс в карман. Десять старушек из России- рубль! smile.gif

Опыт говорит, что так делаю и некоторые платники, да :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Опыт говорит, что так делаю и некоторые платники, да

Кое-кто еще и предлагает Google Chrome скачать ... а по их аффилиатке можно зарабатывать неплохо. Насколько я помню они за скачивание платили доллар.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop
Ну ок. Про видюхи отдельный разговор. Мне лично не понятно - зачем видюхи, ориентированные на запад, переводить на русский? Не айс как то, увы. ИМХО. Also по сабжу - сама страница "засунута" в "глубину" и с основного сайта на нее не попасть (или я не нашел как).

Не уверен, что "видюхи ориентированы на запад" - там это убожество будет еще более бессмысленным, ибо средний уровень маркетинговых коммуникаций намного выше.

А то, что страничку не найти - это да, я тоже не смог. Хотя может ее уже и нет?

В корне неверно

1. Основные продажи например ЛК ранее были персональные продукты - об этом открыто говорит и Е.К.

2. Насыщения не произошло - курите данные по продажам Windows 7 и других ОС. То же относится и к "ломанулся в сторону Линукс. К сожалению Линукс застрал на уровне 2008 года, когда многие стали смотреть в эту сторону, но рассмотрев плюнули и вернулись обратно в Windows.

3. Политика государства - больше регулирования и требований по ИБ, наоборот ускоряет приход компаний к серьезным игрокам, которые могут предложить не сканер попова, а решения с подтвержденной надежностью и удовлетворяющие требованиям регулятора.

1. Я действительно говорил только о ситуации в России, а здесь, как отметил Илья, ситуация такова, какова она есть.

2. Продажи Win7 держатся исключительно за счет предустановок. Говорить же о продажах Линукса на персональном рынке как-то странно - даром он что ли опенсорс? Если же мы говорим о корпоративном, то логичнее наверно серверные версии рассматривать, ибо нормальная корпоративная безопасность обеспечивается не на рабочих станциях :-)

А насчет "застревания"... я не знаю, какие у вас данные на этот счет, а по моим сведениям из ЛинуксЦентра миграция на Линь приняла вполне заметные масштабы. Не тотальные, конечно, но поток мигрантов растет, а не падает. И относительная доля линуксоидов - тоже. Многим пользователям (если нет ограничений по софту) - вообще все равно, Винда перед ними или Линукс. Опять же, общее соотношение несильно изменилось, но тенденция-то есть.

3. Гостребования по ИБ касаются/критичны далеко не для всех предприятий. Хотя в целом, конечно, такое регулирование есть и влияет оно именно так, как Вы сказали.

Бесплатно - значит фигня - это общий тезис.

...

Это деньги магазина и продавца.

И это все тоже так. И во многом поэтому я лично тоже сомневаюсь в том, что бесплатники победят.

Как-никак, продавцы (физические и юридические лица, занимающиеся непосредственными продажами в торговых точках) и их материальная заинтересованность - это огромная сила, стоящая на стороне коммерческих вендоров. И нельзя ее недооценивать.

Но во-первых, победить не победить, а отъесть приличный кусок рынка фривары могут, а это сужение рынка и снижение прибыли для платников.

А во-вторых, мы говорим о конкретной коммуникационной кампании. Которая и направлена на то, чтобы этот процесс замедлить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Не уверен, что "видюхи ориентированы на запад" - там это убожество будет еще более бессмысленным, ибо средний уровень маркетинговых коммуникаций намного выше.

А то, что страничку не найти - это да, я тоже не смог. Хотя может ее уже и нет?

1) Да нет, там они вполне к месту и совершенно не смотрятся убожеством: В Японии ролик стал весьма популярным.

2) Страничка жива, но зайти с главной страницы нельзя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

дадада, я это ролик теперь всегда показываю как пример загадочной японской души.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

да уж, Япония - это вообще очень отдельная тема...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
да уж, Япония - это вообще очень отдельная тема...

Ну тут есть еще и для США (искать надо). Но суть в том, что видюхи для СНГ - это видюхи для Запада, но с русским переводом. Реально не айс...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

На западе умеют и любят снимать. А у нас не очень.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов

Не знаю как Вам, а мне йорк с лева нравится больше, чем лев с права, попробуй прокорми такую ряху того и гляди, что и самого сожрёт. http://www.kaspersky.ru/free-av.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
~Джон Доу~
Не знаю как Вам, а мне йорк с лева нравится больше, чем лев с права, попробуй прокорми такую ряху того и гляди, что и самого сожрёт. http://www.kaspersky.ru/free-av.html

Александр, йорки воспринимают собачью будку как свой домик, ето естественно, а запихнуть в собачью будку льва - ну что тут скажешь? Может у ихнего рекламщика Синдром Дауна? Такая реклама против рекламы Google - пшик (пример - avast! Free)...

АV-TEST там прошлогодний, вот поновее: http://www.av-test.org/en/tests/test-reports/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×