Тест персональных IDS/IPS на защиту от внешних атак на уязвимые приложения - Страница 3 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Kopeicev

Тест персональных IDS/IPS на защиту от внешних атак на уязвимые приложения

Recommended Posts

vadim170552
достаточно логично мне показалось высказывание

Может опрос какой-нибудь провести? Т.е. доводы с обеих сторон выглядят более-менее, но фактов для принятия обоснованного решения не хватает.

Ребята, не ломайте копья, "Москва не заканчивается за кольцом ...", увы, но нас пока достаточно, и не потому, что мы плохие или не далекие :) , ФИЗИЧЕСКИ иногда не тянем на абгрейд (у меня два студента, и оба очень далеко...). Дома ХР, на работе 7-ка :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Согласен. Пользователей ХР весомое число. Но пользователей 7-ки больше. Незначительно. но больше.

Выше я высказал свое мнение по этому вопросу: "windows 7 всего на несколько процентов превосходит XP. Это превосходство ИМХО лежит в пределах статистической погрешности. Поэтому трудно судить какая ОС сейчас наиболее распространена в реальности.

Считаю, что в тесте на 1 месте должна быть 7-ка, на 2 - ХР. И исходить из этого. Я имею ввиду, что, например, если будет исключающий выбор, то тогда 7-ка.

Как вам рассуждение?

Идея интересная. Предлагаю подождать с окончательными выводами. Пусть выскажутся все желающие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Неохота холиварить :rolleyes: Но вычтите из % пользователей ХР (я имею ввиду домашних пользователей) школьников ("погромистов и админисраторов" :lol: )сидящих на зверь-говно-сборках и цифра лицензионных пользователей ХР,

Непонятно причем тут лицензионность. Здесь не полиция нравов.

заботящихся о своей безопасности сократиться вдвое, если не втрое.

Тоже самое можно сказать и в отношении к пользователям Win7. Это не аргумент. Кроме того, у пользователей win7 гораздо меньше потребности в мощных сторонних средствах защиты.

Да и вообще, много сейчас домашних лицензионных пользователей ХР, у которых осталась не оэмовская боксовая коробка?

Среди моего "реального" окружения, насколько я помню, всего пару человек пользуется Win7 (правда интересовался не у всех). Если считать меня - то три. Третьим я стал недавно.

Ребята, не ломайте копья, "Москва не заканчивается за кольцом ...", увы, но нас пока достаточно, и не потому, что мы плохие или не далекие :) , ФИЗИЧЕСКИ иногда не тянем на абгрейд (у меня два студента, и оба очень далеко...). Дома ХР, на работе 7-ка :(

Если я правильно понял, москвичи судят по себе, без учета ситуации в регионах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Непонятно причем тут лицензионность. Здесь не полиция нравов.
"

А при том, что нелецензионная ХР это не безопасная система. У нее в "лучшем" случае отключены обновления, чтобы активация не слетела. А сборки, это вообще "тихий ужас", где как правило присутствуют множество нужных и ненужных программ, например, предустановленный RAdmin без пароля, который позволяет дистанционно контролировать систему кому угодно. Заодно, как правило вырезано много всего нужного, выключена часть служб и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
А при том, что нелецензионная ХР это не безопасная система.

Тем более - к ее защите нужно относится серьезнее. Это во-первых, во-вторых, думаю что ты преувеличиваешь. :)

У нее в "лучшем" случае отключены обновления, чтобы активация не слетела.

И здесь ты ошибаешься. Можно обновлять с серверов Microsoft, если знать как. Дальше продолжать не буду, иначе мне придется забанить самого себя.

А сборки, это вообще "тихий ужас", где как правило присутствуют множество нужных и ненужных программ, например, предустановленный RAdmin без пароля, который позволяет дистанционно контролировать систему кому угодно. Заодно, как правило вырезано много всего нужного, выключена часть служб и т.д.

И что? Поэтому тест на XP проводить не нужно? Сколько таких пользователей никто не знает.

(исключая сусеки складика из подвальчика и старушку-Европу с обрезанным ХР за ок.20евро) не подскажете - а где можно купить лицензионную коробочку ХР ? и зачем это вендоры вставляют в обновления версий своих продуктов улучшения для Win-7 х64?

Повторяю еще раз: в основу выбора ОС для проведения тестов должны быть положены не причины, по которым пользователи отказываются от перехода на более современные ОС, а их популярность и распространенность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
На счет большей распространенности. Win7 превосходит XP всего на несколько процентов. Далее смотри выше - требуются не безапелляционные заявления, а нормальное обсуждение вопроса.

Через месяц пользователей Windows XP будет еще меньше, а пользователей Windows 7 еще больше.

Да, WinXP более уязвима, но как говорили выше, лицензионных пользователей WinXP которые готовы тратить деньги на покупку средств защиты значительно меньше чем пользователей Win7

Какое отношение это имеет к выбору ОС для теста? Обращение ко всем: давайте прекратим оффтопик!

Честное слово, не понимаю, почему обсуждение ОС это оффтопик.

Все строго по теме + непосредственно касается теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

Коллеги, внесу небольшую ясность, выбор ОС не так очевиден как вам кажется, вот что у меня есть.

Статистика по пользователям АМ:

OS.JPG

А вот статистика, где пользователи более простые, у которых проблемы, с ВИ:

vios.JPG

PS Это за ноябрь

post-3840-1321019512_thumb.jpg

post-3840-1321019517_thumb.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Через месяц пользователей Windows XP будет еще меньше, а пользователей Windows 7 еще больше.

Вот это серьезный аргумент. С течением времени Windows 7 будет становится популярнее. Вопрос в том, когда она станет заметно популярнее XP.

Да, WinXP более уязвима, но как говорили выше, лицензионных пользователей WinXP которые готовы тратить деньги на покупку средств защиты значительно меньше чем пользователей Win7

Разве в тесте будет принимать участие только платные продукты? Это первый вопрос. Второй - на чем основан такой вывод?

Честное слово, не понимаю, почему обсуждение ОС это оффтопик.

Все строго по теме + непосредственно касается теста.

Под оффтопиком я понимал другое. Еще раз внимательно прочитайте то, о чем я писал выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Mr. Justice, что касается корпоративных пользователей. В одной нефтяной компании корпоративную офисную сеть защищает Trend Micro, а корпоративную технологическую - Symantec (причем версия нескольколетней давности). Вот о чем говорю, когда говорю, что корпоративным пользователям тесты anti-malware по-барабану. В корпорациях действую совсем другие законы.

Кому нужны тесты? Тому, кто воспользуется их результатами для выбора более подходящего средства защиты (на сегодняшний день).

Кто заботится о своей безопасности? Разве те, кому от интернета нужны лишь "одноклассники" и подобное? Отнюдь.

Это те, кто посещают такие порталы, как антималваре и странички с подобной тематикой. И такая "продвинутая" часть интернет аудитории давно перешла на Win7. И именно эти люди являются двигателем маркетинга в мире защитного ПО. Именно советы этих людей авторитетнее всего действуют на окружающих их знакомых "юзеров домохозяек".

И то, что из описываемой мной реальной картины есть редкие исключения, в которые в данном случае попали и вы, я говорил. Поэтому не вижу повода обижаться на меня.

Пользователей Win7 уже больше. Так на сколько еще процентов должен упасть ХР, чтобы вы сказали "хватит"? При прочих равных условиях (равенстве пользователей Win7 и WinXP) не умнее ли выбрать более современную и технологичную ОС, а не умирающую? Для кого тест? Для "технологичной" части аудитории, которым этот тест реально необходим. Или для "одноклассников", которые "не в теме"? Тем более, как верно подметил Deja_Vu, завтра ХР еще более утратит свои позиции и, тест будет выглядеть еще смешнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Кому нужны тесты? Тому, кто воспользуется их результатами для выбора более подходящего средства защиты (на сегодняшний день).

Кто заботится о своей безопасности? Разве те, кому от интернета нужны лишь "одноклассники" и подобное? Отнюдь.

Это те, кто посещают такие порталы, как антималваре и странички с подобной тематикой. И такая "продвинутая" часть интернет аудитории давно перешла на Win7. И именно эти люди являются двигателем маркетинга в мире защитного ПО. Именно советы этих людей авторитетнее всего действуют на окружающих их знакомых "юзеров домохозяек".

Вы не учли одну деталь. Те, кто посещают спецресурсы просвещают других. Из моих знакомых мало кто посещает АМ и подобные сайты. Им это неинтересно. Они спрашивают у меня о том, какой антивирус поставить.

И то, что из описываемой мной реальной картины есть редкие исключения, в которые в данном случае попали и вы, я говорил. Поэтому не вижу повода обижаться на меня.

На каком основании вы делаете вывод о том, что это редкие исключения? Я с таким же успехом могу утверждать обратное.

Пользователей Win7 уже больше.

Откуда вы это взяли? В очередной раз (по моему 3-й) пишу одно и тоже: " Еще раз: Windows 7 всего на несколько процентов превосходит XP. Это превосходство ИМХО лежит в пределах статистической погрешности. Поэтому трудно судить какая ОС сейчас наиболее распространена в реальности.

Так на сколько еще процентов должен упасть ХР, чтобы вы сказали "хватит"?

Я не буду отвечать на этот вопрос. Он в данный момент не имеет отношения к тесту. Повторю, что сейчас превосходство Windows 7 неочевидно.

Я также исхожу из того, что пользователям XP тоже нужна информация и она им нужнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Вы не учли одну деталь. Те, кто посещают спецресурсы просвещают других. Из моих знакомых мало кто посещает АМ и подобные сайты. Им это неинтересно. Они спрашивают у меня о том, какой антивирус поставить.

Об это и писал. Только выводы у нас разные. Почему вы считаете, что для "технологичной" части аудитории "благотворительность" (т. е. просвещение знакомых "домохозяек") должна быть важнее получения знаний для себя (из тестов, которых сегодня нет под Win7)?

На каком основании вы делаете вывод о том, что это редкие исключения? Я с таким же успехом могу утверждать обратное.

На основании своего опыта. У меня нет НИ ОДНОГО знакомого, который юзает ХР и интересуется тестами. А учитывая, что я живу не в монастыре, этот факт имеет огромное значение.

Я не буду отвечать на этот вопрос. Он в данный момент не имеет отношения к тесту.

По-моему мнению, как раз наоборот. Скажу за всю часть "технологичной" аудитории: "Мы хотим знать, доколе будут игнорироваться наши интересы в угоду "домохозяек", которые тестами НЕ ИНТЕРЕСУЮТСЯ, а черпают всю инфу, все советы от нас?"

Если ХР официальная и нерушимая позиция портала, пусть так. Но хотелось бы понимать, при каком проценте XP можно будет "заикаться" о переводе тестов на современную платформу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Об это и писал. Только выводы у нас разные. Почему вы считаете, что для "технологичной" части аудитории "благотворительность" (т. е. просвещение знакомых "домохозяек") должна быть важнее получения знаний для себя (из тестов, которых сегодня нет под Win7)?

Полагаю, что мы должны делать тесты не только для гиков-эгоистов, но и для гиков-альтруистов. :), а если еще точнее - для самой массовой публики, за исключением особых случаев.

На основании своего опыта. У меня нет НИ ОДНОГО знакомого, который юзает ХР и интересуется тестами. А учитывая, что я живу не в монастыре, этот факт имеет огромное значение.

А у меня другой опыт: "Среди моего "реального" окружения, насколько я помню, всего пару человек пользуется Win7 (правда интересовался не у всех). Если считать меня - то три. Третьим я стал недавно." Какай вывод? Возможно наш личный опыт нерепрезентативен. Нужны исследования и статистические данные. Они представлены выше. Мой комментарий к ним тоже выше.

По-моему мнению, как раз наоборот. Скажу за всю часть "технологичной" аудитории: "Мы хотим знать, доколе будут игнорироваться наши интересы в угоду "домохозяек", которые тестами НЕ ИНТЕРЕСУЮТСЯ, а черпают всю инфу, все советы от нас?"

Наверное до того времени, когда гиков станет больше чем "домохозяек".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Больше нет. Это резюме. Тут многие его подвели. Например,

Уход от обсуждения проблемы не есть ее решение. Обструкция - не выход. Я уже писал о том, что не против проведения теста на Windows 7. Для меня субъективно это даже интереснее. Идеальный вариант - проведение теста на двух платформах, но боюсь, что ресурсов АМ на это может не хватить. Принимать окончательное решение в любом случае будут организаторы теста совместно с инженерами АМ. Если есть еще аргументы - выкладывайте. Не для меня, а для организаторов теста. Я не отвечаю за подготовку и проведение тестов. Если переубедите специалистов - я буду только рад. :)

UPD: откорректировал сообщение

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Тоже считаю, что тестировать персональные продукты на Windows XP сейчас (результаты теста будут опубликованы в следующем году?) уже не слишком интересно.

Если организаторам не жалко своего времени - то это их дело, но большинству читателей интересны тесты на Windows 7. Аргументы приводились выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vadim170552
Тоже считаю, что тестировать персональные продукты на Windows XP сейчас (результаты теста будут опубликованы в следующем году?) уже не слишком интересно.

Если организаторам не жалко своего времени - то это их дело, но большинству читателей интересны тесты на Windows 7. Аргументы приводились выше.

Ну а "меньшенству" что делать, смотреть на проезжающие лимузины?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Идеальный вариант - проведение теста на двух платформах, но боюсь, что ресурсов АМ на это может не хватить. Принимать окончательное решение в любом случае будут организаторы теста совместно с инженерами АМ.

Это был бы наиболее разумный выход из создавшейся ситуации, когда обе системы имеют примерно одинаковое количество пользователей. Даже если тест был бы проведен с некоторым интервалом во времени, и в нем, без учета разницы во времени были протестированы одинаковые версии продуктов. В итоге можно было бы получить общую сводную таблицу с двумя результатами, для разных ОС. И последующие тесты проводить для двух операционных систем, пока это будет считаться актуальным.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
%меньшинства% - на марш %несогласных% с плакатом:

ТРЕБУЕМ прикрутить к теме голосовалку!!!

- ХР

- 7

- 69

- похрен

Можно не официальный ответ инженера AM, а личный?

Так вот:

Что значит "ТРЕБУЕМ"? Требовательный такой... Пойди и сделай сам, потому что требовать нужно в первую очередь с себя.

А теперь официально:

Прошу с этого момента модераторов жёстко модерировать тему. Всё конструктивное по поводу Win 7 конечно оставлять, но флуд, эмоции и необоснованные требования к тесту не относятся и должны быть удалены из темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Тема зачищена. Все лишнее здесь. В дальнейшем прошу обсуждение вести в рамках обозначенной темы. Прошу также обратить внимание на то, что эмоции и флейм не способствуют конструктивному обсуждению, а лишь повышают вероятность того, что соответствующие сообщения будут удалены из темы.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

это все еще топик о тесте файрволов ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Сообщения, не имеющие непосредственного отношения к проведению теста, выделены в отдельную тему http://www.anti-malware.ru/forum/index.php...mp;#entry145357

Если перенес лишнего - сообщите в личку, поправлю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Верну один простой аргумент.

1. Тест ориентирован на домашних пользователей.

2. Домашние пользователи в настоящее время не имеют возможности приобрести Windows XP.

3. Downgrade для домашних пользователей уже не доступен. Раньше можно было легализовать пиратский Windows XP с помощью пакета легализации, сейчас уже нет. Downgrade возможен только для корпоративных пользователей.

Мне этого достаточно, чтобы не проводить тестирование файрволлов на Windows XP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

ОК. Я свое мнение высказал - не все так однозначно, но если будет на Win7, то субъективно буду только рад.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я свое мнение высказал

Ну, для этого и нужны форумы и дискуссии :beer:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
2. Домашние пользователи в настоящее время не имеют возможности приобрести Windows XP.

Это не так. Она ещё много где продаётся. Только вопрос в том, кто её сейчас покупает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Это не так. Она ещё много где продаётся.

Ну, вот в интернет-магазинах посмотрел сейчас наиболее популярных - не увидел. Только обучающие курсы и пр.

На market.yandex.ru есть, но, определённо, это какие-то остатки или перепродажи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×