Kaspersky CRYSTAL 2.0: коммерческий релиз (версия 12.0.1.288) - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

Kaspersky CRYSTAL 2.0: коммерческий релиз (версия 12.0.1.288)

Recommended Posts

Danilka

16 апреля 2012 года Лаборатория Касперского объявляет о выпуске коммерческого релиза программы Kaspersky CRYSTAL 2.0. Полный номер версии: 12.0.1.288

Концепция защиты вашего компьютера с помощью Kaspersky CRYSTAL 2.0

Kaspersky CRYSTAL 2.0 обеспечивает защиту вашего компьютера от известных и новых угроз, сетевых и мошеннических атак, спама и других нежелательных данных. Каждый тип угроз обрабатывается отдельным компонентом программы. Такое построение системы защиты позволяет гибко настраивать программу в зависимости от нужд конкретного пользователя или предприятия в целом.

Kaspersky CRYSTAL 2.0 включает следующие инструменты защиты:

* Компоненты защиты, которые обеспечивают защиту:

- Файлов и персональных данных;

- Системы;

- Работы в сети.

* Задачи проверки на вирусы, посредством которых выполняется поиск вирусов в отдельных файлах, папках, дисках или областях, либо полная проверка компьютера.

* Обновление, обеспечивающее актуальность внутренних модулей программы, а также баз, использующихся для поиска вредоносных программ, обнаружения сетевых атак и спам-сообщений.

* Мастеры и инструменты, облегчающие выполнение задач, возникающих в процессе работы Kaspersky CRYSTAL 2.0 .

* Сервисные функции, обеспечивающие информационную поддержку в работе с программами и позволяющие расширить его функциональность.

Основные возможности Kaspersky CRYSTAL 2.0

Kaspersky CRYSTAL 2.0 – это универсальное средство защиты информации. Программа обеспечивает не только антивирусную защиту, но и защиту от спама и сетевых атак. Также компоненты программы позволяют защищать компьютер от неизвестных угроз и интернет-мошенничества, контролировать доступ пользователей компьютера к интернету, создавать резервные копии данных и зашифрованные контейнеры для хранения конфиденциальной информации, а также управлять безопасностью компьютеров домашней сети с рабочего места администратора.

Комплексная защита обеспечивается на всех каналах поступления и передачи информации. Гибкая настройка любого компонента позволяет максимально адаптировать Kaspersky CRYSTAL 2.0 под нужды конкретного пользователя.

* Передовые антивирусные технологии Kaspersky CRYSTAL 2.0 обеспечивают защиту от таких современных информационных угроз, как вирусы, троянские программы, черви, руткиты, буткиты, ботнеты и другие незаконные способы удаленного управления компьютерами пользователей, кража логинов, паролей и других личных данных, хранящихся на компьютере, спам и фишинг, хакерские атаки и нежелательный веб-контент.

* Технологии проактивной защиты Kaspersky CRYSTAL 2.0 обеспечивают защиту от новых угроз с помощью поведенческого анализатора, который контролирует поведение программ на компьютере и пресекает действия тех из них, чье поведение является подозрительным или опасным.

* Система контроля программ контролирует действия программ, запускаемых на компьютере, и ограничивает их доступ к важным областям ОС и личным данным пользователя. Программы разбиваются на группы (доверенные, слабо ограниченные, сильно ограниченные и недоверенные) в соответствии с данными репутационных сервисов Лаборатории Касперского. В зависимости от того, к какой группе относится программа, на ее действия накладываются те или иные ограничения.

* Уникальные технологии Sandbox (Безопасная среда, Безопасный браузер, Безопасный рабочий стол) используют принципы виртуализации для создания безопасной среды исполнения программ. Безопасная среда предоставляет пользователям возможность попробовать новое программное обеспечение в изолированной среде, которая защищает операционную систему от любых изменений. Число интернет-браузеров и других программ, запущенных одновременно в безопасной среде, не ограничено.

* Набор инструментов для защиты персональных данных пользователя автоматически запрещает доступ неосторожного пользователя к известным фишинговым сайтам и блокирует клавиатурные программы-шпионы, нацеленные на похищение паролей и кодов доступа.

* Технология Анти-Спам, позволяющая значительно сократить количество нежелательных писем, производится на базе методов двух типов: точных и экспертных. Точные методы позволяют применить к сообщению жесткие критерии фильтрации, которые позволяют однозначно определить, является сообщение спамом или нет. Экспертные методы позволяют изучить почтовые сообщения, которые прошли строгие критерии отбора.

* Резервное копирование обеспечивает хранение и защиту важных данных пользователя (документов, фотографий, музыки) от потери и повреждения в результате действия вредоносных программ, случайного удаления или выхода из строя жесткого диска. Резервные копии данных создаются в специальных хранилищах на выбранном пользователем носителе и позволяют быстро восстановить данные в случае утраты.

* Для защиты детей и подростков от угроз, связанных с работой на компьютере и в интернете, предназначены функции Родительского контроля. Родительский контроль позволяет установить гибкие ограничения доступа к ресурсам и программам для разных пользователей компьютера в зависимости от их возраста и опыта, а также просматривать статистические отчеты о действиях пользователей.

* Современные технологии «прозрачного» шифрования позволяют надежно защитить данные пользователя от несанкционированного доступа или кражи путем создания специализированных хранилищ данных – файлов-контейнеров. После подключения файла-контейнера появляется возможность работы с ним как с защищенным виртуальным логическим диском. В случае вирусной атаки, при работе в незащищенных беспроводных сетях, потере или краже USB-диска или ноутбука Kaspersky CRYSTAL 2.0 обеспечит конфиденциальность зашифрованной информации.

* Менеджер паролей надежно хранит пароли и другие учетные данные пользователя, а также обеспечивает конфиденциальность при заполнении различных форм авторизации. Менеджер паролей связывает пароли и учетные записи с программами Microsoft Windows или веб-страницами, для которых они используются. После запуска веб-страницы или программы пароль и имя пользователя вводятся автоматически.

* Центр управления позволяет запускать задачи проверки на вирусы и обновления для всей сети или для выбранных компьютеров, управлять резервным копированием данных, а также настраивать параметры родительского контроля на всех компьютерах сети прямо со своего рабочего места. Таким образом, обеспечивается удаленное управление безопасностью всех компьютеров домашней сети.

Что нового в Kaspersky CRYSTAL 2.0

crystal2_7865_01_ru.png

Скачать новый Kaspersky CRYSTAL 2.0 можно отсюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

С точки зрения защиты по описанию изменения минимальны. Заслуживает внимание:

Улучшена защита от неизвестных угроз с помощью Мониторинга активности. В работе Мониторинга активности используется информация, собираемая другими компонентами программы (Проактивной защитой, Почтовым Антивирусом, Веб-Антивирусом и др.), что позволяет повысить эффективность обнаружения новых неизвестных угроз. При обнаружении угрозы происходит моментальное блокирование вредоносных действий. Информация о действиях, совершаемых подозрительными программами в системе, собирается как в рамках текущей сессии работы с продуктом, так и за время предыдущих сессий, что позволяет отменить все совершенные действия, если программа будет признана вредоносной.

Но совершенно непонятно, что за этим стоит. Что это?

Отдельного внимания заслуживает список несовместимого ПО (которое будет удаляться автоматом, как я понимаю) http://support.kaspersky.ru/pure_2/install?qid=208641934 Например, Аваст 6 и7 удалять не нужно типа :)

А вообще поздравляю с релизом новой версии! :beer:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Илья, тут все по аналогии с KIS 2012. Функционал защиты, аналогичен функциональной части KIS 2012.

К новой версии CRYSTAL полностью применимо это: http://www.anti-malware.ru/reviews/Kaspers...brid_protection и в т.ч. и функционал http://www.anti-malware.ru/reviews/Kaspers...t_Security_2012 Про мониторинг активности также писал Женя: http://eugene.kaspersky.ru/2011/09/15/fich...idimogo-fronta/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Отдельного внимания заслуживает список несовместимого ПО (которое будет удаляться автоматом, как я понимаю) http://support.kaspersky.ru/pure_2/install?qid=208641934 Например, Аваст 6 и7 удалять не нужно типа

И поставят люди вместе PURE 2012 и Outpost 2008 :)

Agnitum Outpost Security Suite Pro 6.0

64 bit Agnitum Outpost Security Suite Pro 6.0 x64

Или, что еще круче, не встающий уже на XP SP3 Outpost Firewall 1.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
И поставят люди вместе PURE 2012 и Outpost 2008 :)

Вы такие странные, этот список уже много лет. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вы такие странные, этот список уже много лет.

Нет-нет, это вы такие странные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Нет-нет, это вы такие странные.

Я к тому, что подобный список висит уже много лет и не только к CRYSTAL, а его нашли только сейчас и с уклоном к CRYSTAL. Я бы вообще не ориентировался бы на этот список, так как видно что он не актуальный и содержит неточности и странности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
а его нашли только сейчас и с уклоном к CRYSTAL.

Да ни фига не сейчас. Я на форуме с 2007го, уже тогда замечал, что никто не чешется.

5 лет - вашей KB привет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я к тому, что подобный список висит уже много лет и не только к CRYSTAL, а его нашли только сейчас и с уклоном к CRYSTAL.
На него ссылка ведет с самого видного места в описании новых фич. Поэтому я лично и обратил внимание. Значит список надо править и актуализировать.Про мониторинг активности также писал Женя: http://eugene.kaspersky.ru/2011/09/15/fich...idimogo-fronta/

Понятно, речь все о том же BSS. Из описания не сразу догадаешься.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Да ни фига не сейчас. Я на форуме с 2007го, уже тогда замечал, что никто не чешется.

5 лет - вашей KB привет ;)

Не, ну ты прав конечно. Сообщил отвественному за эти статьи о косяке. Спасибо. ;)

Понятно, речь все о том же BSS. Из описания не сразу догадаешься.

Вообще BSS нет в новых версиях..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Только вышел официальный релиз и тут же такая ошибка в РК за что мы вам платим деньги? :(

Защита порой раз меня порожает. http://forum.kaspersky.com/index.php?showtopic=234129

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Только вышел официальный релиз и тут же такая ошибка в РК за что мы вам платим деньги?

Защита порой раз меня порожает. http://forum.kaspersky.com/index.php?showtopic=234129

Багливо получилось, ничего не скажешь. Особенно с учетом, что за Кристал платят именно за доп. рюшечки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Представляю лицо ребёнка, когда она нашла эту багу) Девочка и то лучше справляется с тестом, чем тестеры ЛК, для чего их там держат-то, что такие идиотские "баги" всплывают в релизе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Багливо получилось, ничего не скажешь. Особенно с учетом, что за Кристал платят именно за доп. рюшечки.

А самое интересное, то что этот баг не воспроизводиться ни на КИС 2012 с актуальными базами, ни на тестовом КИСЕ 2013. Получается более дешевый продукт защищен куда лучше чем более дорогой антивирусный продукт ЛК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

C коммерческим релизом всё более менее понятно, подскажите, а когда состоялся технический релиз продукта этой версии? Нигде не удалось отыскать таких сведений ((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
C коммерческим релизом всё более менее понятно, подскажите, а когда состоялся технический релиз продукта этой версии? Нигде не удалось отыскать таких сведений ((

18 января 2012 года. Пруфлинк дать не могу, но это инфа 100%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Без пруфлинка не канает, по правилам вики такая инфа — это орис. Необходима для внесения вот сюда. Нужно подтверждение инфы от представителей компании, хотя бы одним постом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Без пруфлинка не канает, по правилам вики такая инфа — это орис. Необходима для внесения вот сюда. Нужно подтверждение инфы от представителей компании, хотя бы одним постом.

Вот http://forum.kaspersky.com/index.php?s=&am...t&p=1787994 я себе его установил 19 января 2012 года, а вышел технический релиз 12.0.1.288 18 января 2012 года. Кстати есть еще версия кристалла 12.0.2.733.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×