Решил выбрать защитный продукт с широким функционалом - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Mr. Justice

Решил выбрать защитный продукт с широким функционалом

Recommended Posts

Mr. Justice

В последнее время стал склоняться к мысли о приобретении лицензии на защитный программный комплекс для своих компьютеров. Несмотря на то, что бесплатные продукты сегодня обеспечивают приемлемый уровень защиты, они недостаточно функциональны. Я имею в виду дополнительный функционал, не связанный с непосредственной защитой от различного рода угроз.

Сейчас я вынужден использовать несколько самостоятельных программ для обеспечения бесперебойной, комфортной и безопасной работы. Хотелось бы иметь один программный продукт, включающий в себя весь функционал отдельных программ в совокупности. То есть нужен продукт «все в одном».

Что мне конкретно нужно.

1. Антивирус

2. Брандмауэр

3. Функционал оценки репутации сайтов.

4. Персональная IPS для защиты от сетевых эксплойтов с регулярным обновлением сигнатур сетевых атак

5. Автоматический on-line backup с сетевым хранилищем объемом не менее 2 ГБ

6. Shredder

7. Удаление ненужных временных файлов

8. Шифрование папок

9. Обеспечение защиты и управления в беспроводной сети

10. Лицензия на 3 компьютера

Обращаю внимание на то, что если хотя бы один из указанных выше модулей (функций) отсутствует, то соответствующий вариант автоматически отпадает.

Важное значение для меня имеет соотношение цены, функционала и качества. Я в состоянии купить дорогой продукт, но принципиально не хочу переплачивать за бренд или маркетинговый буллшит. Уровень антивирусного детектирования не имеет для меня решающего значения. Считаю, что на Win 7 x64 достаточно иметь базовый уровень защиты.

Изначально рассматривал следующие варианты.

1. Kaspersky CRYSTAL - 2200 руб. (2 комп.).

Отказался. Невыгодное предложение: всего на 2 комп. за 2200 руб. Продукт недостаточно функционален.

2. Norton 360 – 2499 руб. (3 комп.)

Дорогой продукт с недостаточным для меня функционалом. Отпадает сразу.

3. Trend Micro Titanium Maximum Security 2012 - 1599 руб. (3 комп.).

Отличное решение с максимальным функционалом. По-моему, есть все что нужно и по приемлемой цене. Единственное что смущает – есть ли возможность управлять беспроводной сетью и отслеживать попытки подключения извне.

4. McAfee Total Protection 2012 – 999, 5 руб. (3 комп.)

Неплохой вариант. Не так функционален как Trend Micro, но есть все что мне нужно и по адекватной цене. Волнует один вопрос – есть ли в нем качественный IPS (п.4).

В принципе, могу разобраться самостоятельно, особых сложностей с этим нет, но все же решил поделиться своими мыслями с нашими форумчанами. С удовольствием выслушаю ваши комментарии, если в чем-то ошибся – поправьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Выбирать комбайн за наличие файл-шредера и чистки папок/реестра (бесплатных утилит навалом, да хоть от того же Comodo) - это как минимум странно.

Конкурентами за Ваш ПК из перечисленных творений Top4 AV вендоров должны быть первые 2, а не последние 2, несмотря на цены.

Ибо в последних де-факто цена снижена за счет использования "родного" FW от OS, да и IPS у MC и TM там никакие, а у KL и SYM они из себя представляют достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Выбирать комбайн за наличие файл-шредера и чистки папок/реестра (бесплатных утилит навалом, да хоть от того же Comodo) - это как минимум странно.

До вчерашнего дня я тоже так считал, но сейчас считаю иначе. Мне, лично, так удобнее. Давайте не будем обсуждать мои личные предпочтения. De gustibus non est disputandum. Большая просьба ко всем - комментировать по существу. Прошу извинить за категоричность.

Конкурентами за Ваш ПК из перечисленных творений Top4 AV вендоров должны быть первые 2, а не последние 2, несмотря на цены.

Виталий, Вы наверное невнимательно прочитали, что я написал выше. Функционал первых двух продуктов меня не устраивает. Цена играет роль по причинам указанным выше.

Ибо в последних де-факто цена снижена за счет использования "родного" FW от OS, да и IPS у MC и TM там никакие, а у KL и SYM они из себя представляют достаточно.

В McAfee собственный брандмауэр. Firewall Booster в Trend Micro меня устраивает. С ним есть какие то проблемы или он недостаточно эффективен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Когда я вижу в критериях IPS, который расписан как IDS/Attack Detection, т.е. примочка к брандмаэуру, но не вижу HIPS (локального IPS), то при упоминании консьюмерских продуктов от TrendMicro и McAfee дальше можно не читать.

Trend Micro Standard/Max 40%/

McAfee Standard 38% (Max 68%)

Если собственный тест портала мало что значит http://anti-malware.ru/firewall_tests, где TM еле вошел в "призовую зону", а MC смог только в выкрученных настройках получить Silver (но какой ценой - неизвестно), то прошу извинить покорно и дальше выбирать по довескам вместо основного функционала защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Когда я вижу в критериях IPS, который расписан как IDS/Attack Detection

C этим сейчас разбираюсь дополнительно

т.е. примочка к брандмаэуру

:) Я давно пользуюсь (и не только я) исключительно Windows Firewall и не испытываю никаких проблем с безопасностью. Я что-то не так делаю?

но не вижу HIPS (локального IPS), то при упоминании консьюмерских продуктов от TrendMicro и McAfee дальше можно не читать.

Вы видите в перечне указанных мною условий наличие HIPS? Цитирую то что написал выше: "Считаю, что на Win 7 x64 достаточно иметь базовый уровень защиты". Я не хочу платить за высокий уровень защиты, мне достаточно базового.

Если собственный тест портала мало что значит http://anti-malware.ru/firewall_tests, где TM еле вошел в "призовую зону", а MC смог только в выкрученных настройках получить Silver (но какой ценой - неизвестно), то прошу извинить покорно и дальше выбирать по довескам вместо основного функционала защиты.

Повторю еще раз: мне достаточно такого уровня защиты какой есть.

Господа, я прошу не навязывать мне свое видение ИБ и пугать меня маркетинговыми байками о том, что со все сторон грозит опасность и поэтому нужно ездить в танке. Я готов платить за то что мне лично нужно, а не за то что мне навязывают.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Я готов платить за то что мне лично нужно, а не за то что мне навязывают.

"Навязанными" являются маркетинговые "примочки" aka file schredder, reg cleaner и online backup, к безопасности имеющие мало отношения.

А адекватные вендоры не обещает чудес "100%-ной защиты" на 64-битных системах, где не обойти Patch Guard и многое зависит от воли MSFT...

PS: Не проще ли купить McAfee и попросить скидку у ЛК или SYM на миграцию? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
"Навязанными" являются маркетинговые "примочки" aka file schredder, reg cleaner и online backup, к безопасности имеющие мало отношения.

Навязывают тогда, когда не нужно, но убеждают. У меня другой процесс. Я вначале решил, что мне нужно, а потом стал искать, кто мне это может предоставить. Мои потребности возникли не на пустом месте, а на длительном личном опыте использования ПК. На сегодняшний день я пришел к выводу, что мне удобно иметь "все вместе". Хочу заменить кучу отдельных программ на одну, но такую чтобы удовлетворяла всем моим потребностям. Еще раз: мне лично так удобно. Я не кому не навязываю свои предпочтения.

А адекватные вендоры не обещает чудес "100%-ной защиты" на 64-битных системах, где не обойти Patch Guard и многое зависит от воли MSFT...

То есть все-таки решили попугать? Послушайте не принимайте меня за того, которому можно скормить маркетинговый булшит. При правильном использовании win7 x64 вероятность заражения ПК невысока. Хотите опровергнуть - опровергайте, только не в этом топике пожалуйста. С удовольствием с Вами поспорю.

PS: Не проще ли купить McAfee и попросить скидку у ЛК или SYM на миграцию? :)

То есть купить то что мне нужно и поменять на то, что не устраивает с доплатой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
6. Shredder

7. Удаление ненужных временных файлов

8. Шифрование папок

Вставлю свои 5 копеек, ИМХО вообще задачи для другого софта, комплексного очистителя системы, коих немерено по сети. Лучше выбрать надежный секьюрити отдельно, приличный чистильщик-удаляльщик-бэкап отдельно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yuraf
Что мне конкретно нужно.

1. Антивирус

2. Брандмауэр

3. Функционал оценки репутации сайтов.

4. Персональная IPS для защиты от сетевых эксплойтов с регулярным обновлением сигнатур сетевых атак

5. Автоматический on-line backup с сетевым хранилищем объемом не менее 2 ГБ

6. Shredder

7. Удаление ненужных временных файлов

8. Шифрование папок

9. Обеспечение защиты и управления в беспроводной сети

10. Лицензия на 3 компьютера

Интересна позиция производителей ПО на Ваш запрос.

имхо сомневаюсь что вообще возможно угодить потребителю по всем перечисленным пунктам сразу, да и вполовину тоже не получиться уложиться...

А вообще напомнило китайский стеклорез недавно виденный на рынке, там кроме пивной открывалки есть ещё штопор, компас, пилочка для ногтей и вероятно что и это ещё не всё

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Интересна позиция производителей ПО на Ваш запрос.

имхо сомневаюсь что вообще возможно угодить потребителю по всем перечисленным пунктам сразу, да и вполовину тоже не получиться уложиться...

Вы невнимательно читаете мои сообщения. 2 продукта я уже нашел. Есть некоторые вопросы которые нужно выяснить.

А вообще напомнило китайский стеклорез недавно виденный на рынке, там кроме пивной открывалки есть ещё штопор, компас, пилочка для ногтей и вероятно что и это ещё не всё

Сравнение неудачное. Это все придется носить в маленьком кармане. ПК не карман, а комбайн не склероз - систему не тянет, особенно Trend Micro.

Господа, вы вместо того чтобы что дельное написать, пытаетесь обсуждать мои потребности. Мне что удалять из темы пустословие и мусор?

Итак, основная идея (для тех кто не понял) состоит в следующем. Вместо нескольких программ установленных на моем ПК мне нужна одна многофункциональная (не 8, а 1!) с единым удобным интерфейсом. Свой ПК я защищаю с помощью нативных средств операционной системы. Антивирус - не основное, а вспомогательное средство защиты, которое используется для подстраховки. Желательно чтобы он был в составе единого многофункционального комбайна. Надеюсь я понятно объяснил. Критерии и мои индивидуальные потребности я указал выше. Не навязывайте мне свои. Если нечего сказать по существу - промолчите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Наше обсуждение мне напоминает такую ситуацию.

Я прихожу в автосалон и прошу продать мне солидный джип, который я планирую использовать а). для того чтобы ездить на официальные мероприятия: б). для того чтобы ездить в свободное от работы время по своим личным делам. в). для загородных поездок на природу. Вместо того, что продать нужный мне автомобиль, продавец советует купить 3 разных автомобиля, так как это будет правильнее ибо нужна специализация авто на различных вариантах использования.

В итоге продавец мне предлагает купить 1. Линкольн - для официальных мероприятий. 2. Феррари - для личных поездок в городских условиях. 3. Дефендер - для загородных поездок. Не спорю, хорошо иметь такой автопарк, но мне нужен один солидный универсальный джип. В магазин я пришел не для того чтобы обсуждать мои потребности, а для того чтобы купить нужный мне автомобиль. Если можете, посоветуйте варианты с приобретением одного универсального автомобиля. Если таких вариантов нет, я пойду в другой автосалон.

Мне не нужна такая проходимость как у Дефендера, мне не нужна такая солидность как у Линкольна, мне не нужна такая скорость как у Феррари. Мне нужна универсальность более-менее солидного джипа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

а разве у

3. Trend Micro Titanium Maximum Security 2012 - 1599 руб. (3 комп.).

Отличное решение с максимальным функционалом. По-моему, есть все что нужно и по приемлемой цене. Единственное что смущает – есть ли возможность управлять беспроводной сетью и отслеживать попытки подключения извне.

есть

8. Шифрование папок
?

Там вроде есть возможность создать зашифрованное хранилище документов, а не шифровать любую папку.

и что подразумевается под

9. Обеспечение защиты и управления в беспроводной сети
?
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Burbulator, благодарю за конструктивный ответ.

Там вроде есть возможность создать зашифрованное хранилище документов, а не шифровать любую папку.

Да, правильнее будет вот так: хранение конфиденциальных документов в папке, защищенной паролем. Этого для меня, в принципе, достаточно.

?

Здесь я нахожусь в стадии изучения возможных вариантов и выбора самого оптимального из них. Если есть рекомендации, пишите - почитаю с удовольствием.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

При всем уважении, Вы выбираете джип такого размера и функционала, что в довесок остается только докупить комплект щеток и велосипед для лета, а уж велосипед и сам по себе ездит, и на крышу поместится, и в багажник, и вовее необязательно, чтобы он был соответствующей марки, но Вам подавай встроенные в джип...

Т.к. очень нужен брендированный велосипед и, что самое важное, брендированные аптечка, лопата и комплект щеток.

хранение конфиденциальных документов в папке, защищенной паролем

Это делается средствами ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

Mr. Justice

Если я не ошибаюсь, то в Trend Micro под "защитой беспроводной" сети, подразумеваются предупреждения о работе в открытой (без пароля) Wi Fi сети. Этот же функционал, начиная с Vista, присутствует в самой Windows.

Как по мне, то из перечисленных вариантов вам больше всего подходит Trend Micro. Как я слышал, он "легкий" для системы, что тоже плюс для программы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
При всем уважении, Вы выбираете джип такого размера и функционала, что в довесок остается только докупить комплект щеток и велосипед для лета, а уж велосипед и сам по себе ездит, и на крышу поместится, и в багажник, и вовее необязательно, чтобы он был соответствующей марки, но Вам подавай встроенные в джип...

Все-таки продолжаем обсуждать мои предпочтения? Когда это закончится? В McAfee и Trend Micro выпустили то что мне нужно. Но вы то уж точно знаете что они не правы. Зачем выпускать такие продукты? Неважно что они могут кому-то понадобиться, важно то, что таких людей, скорее всего, немного и, главное, что они ошибаются в своих предпочтениях.

Друзья, заканчивайте навязывать мне свое видение ИБ и удобства. Здесь обсуждается не это. Простите, просто надоело. Несколько раз уже предупреждал, но видимо кому-то очень хочется поофтопить и "показать как надо...."

Так, друзья, буду удалять пустословие и оффтопик

Это делается средствами ОС.

Много из того что я указал выше делается средствами ОС. Еще раз объяснить что мне нужно и почему?

Mr. Justice

Если я не ошибаюсь, то в Trend Micro под "защитой беспроводной" сети, подразумеваются предупреждения о работе в открытой (без пароля) Wi Fi сети. Этот же функционал, начиная с Vista, присутствует в самой Windows.

Да, в этом плане в McAfee предлагает более серьезные возможности. Продолжаю изучать...

Как по мне, то из перечисленных вариантов вам больше всего подходит Trend Micro. Как я слышал, он "легкий" для системы, что тоже плюс для программы

Спасибо за совет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Из вышеперечисленных продуктов ни один не подойдет Вам в полной мере по функционалу.

http://www.bitdefender.ru/solutions/total-security.html а этот, скорее всего, подойдет.

Или вот такой: http://www.zonealarm.com/security/en-us/zo...me-security.htm

Только описание следует читать на EN сайтах - русские не спешат локализовать про версии 2012

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Из вышеперечисленных продуктов ни один не подойдет Вам в полной мере по функционалу.

http://www.bitdefender.ru/solutions/total-security.html а этот, скорее всего, подойдет.

Или вот такой: http://www.zonealarm.com/security/en-us/zo...me-security.htm

Только описание следует читать на EN сайтах - русские не спешат локализовать про версии 2012

Благодарю Виталий. Прошу прощения за грубость и категоричность. Обязательно изучу предложенные Вами варианты. Сейчас, честно говоря, занят более детальным изучением продуктов Trend Micro и McAfee.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Mr. Justice

Более того, каждый продукт имеет триальный период 30 дней. Не нужно отказывать себе в удовольствии потестировать каждый из них - 3 параллельно вполне можно попробовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

у ZoneAlarm бэкап идет отдельно устанавливаемой программой от какой-то другой компании, насколько я помню.

А топик-стартер хочет иметь все в одном флаконе (в едином интерфейсе, программе), как я понял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Mr. Justice

Более того, каждый продукт имеет триальный период 30 дней. Не нужно отказывать себе в удовольствии потестировать каждый из них - 3 параллельно вполне можно попробовать.

Да, верно, но прежде чем установить триал, хотелось бы знать какой из них. На виртуальной системе проверять не хочу.

у ZoneAlarm бэкап идет отдельно устанавливаемой программой от какой-то другой компании, насколько я помню.

А топик-стартер хочет иметь все в одном флаконе (в едином интерфейсе, программе), как я понял.

Да, мне нужна максимальная интеграция по принципу: открыл одно окно и выбирай что нужно. Если еще к этому будет прилагаться высокая степень автоматизации (там где она уместна по мнению производителя), то это только прибавит весу такому варианту. Автоматизация желательна, но не обязательна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
1. Антивирус

2. Брандмауэр

3. Функционал оценки репутации сайтов.

4. Персональная IPS для защиты от сетевых эксплойтов с регулярным обновлением сигнатур сетевых атак

5. Автоматический on-line backup с сетевым хранилищем объемом не менее 2 ГБ

6. Shredder

7. Удаление ненужных временных файлов

8. Шифрование папок

9. Обеспечение защиты и управления в беспроводной сети

10. Лицензия на 3 компьютера

Забудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Забудь.

И все? Спасибо за совет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я могу и сюда скопипасть то, что тебе в Жабе написал, мне не трудно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

Mr. Justice

А Как в ваш список попал Kaspersky Crystal? у него же нет online хранилища для бэкапа. (он поддерживает бэкап только на сервер пользователя)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×