Тест эргономичности персональных антивирусов - Страница 3 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест эргономичности персональных антивирусов

Recommended Posts

A.
С сравнивал с первым место KIS, у которого 86%.

на какие-то жалкие пункты отстав от суперсовременного интерфейса мирового лидера.

ты нам льстишь :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интерфейс Norton у многих вызывает неоднозначные впечатления, как оказалось. Мне лично их фейс нравится, все понятно. Но многим так не кажется. OlegAndr, например, он взбесил. Да и желто-черные цвета очень многим не нравятся, все же это цвета опасности (пчелы, змеи, разные хищники).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Да и желто-черные цвета очень многим не нравятся, все же это цвета опасности

Плюс цвета немецкого флага, плюс флаги монархических российских движений. Вообще цвета тяжеловатые. Нужны более светлые, прозрачные фейсы для таких сложных продуктов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Плюс цвета немецкого флага, плюс флаги монархических российских движений.

Не, Валер, не путай. На флагах есть еще третий цвет, а это уже большая разница. Даже оттенки одного цвета имеют значение. Например, мне не раз говорили, что у того же Доктора зеленый слишком ядовитый, отталкивает. Женщины вообще реагируют негативно, по крайней мере моя фокус-группа :) Им не нравится ядовитый зеленый и пауки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Не, Валер, не путай.

Не, я не путаю :) Я свои ассоциации честно изложил :)

Например, мне не раз говорили, что у того же Доктора зеленый слишком ядовитый, отталкивает. Женщины вообще реагируют негативно, по крайней мере моя фокус-группа smile.gif Им не нравится ядовитый зеленый и пауки.

Спасибо за объяснение. А я всё думал, почему у меня до сих пор на работе висит флаг Доктора метр на два :D Теперь снова не хочу снимать :)

А коробки с сиреневыми пауками различных проверяющих не отталкивают, случайно? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Не знаю, кажется некоторые еще питают иллюзии, что брежневским интерфейсом можно еще кого-то удовлетворить :)

При Брежневе колбаса была дешевая и вкусная.... :lol: Нормальный интерфейс. Простоват и аскетичен, ака автомобили ВАЗ. Жить будет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Простоват и аскетичен, ака автомобили ВАЗ. Жить будет.

Если следовать аналогии. Павел Плотников свою Ладу Калину уже создал или она еще впереди? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Если следовать аналогии. Павел Плотников свою Ладу Калину уже создал или она еще впереди? :)

Навеяло...

Ключевое: "-- Вы хоть представляете себе, как это всё будет ездить? -- А это ещё и должно ездить?! Вам что, не картинки были нужны?"

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Если следовать аналогии. Павел Плотников свою Ладу Калину уже создал или она еще впереди? :)

Я полагаю, вебом пользуются те, кому на интерфейс наплевать по большому, главное работает и ловит всякую "нечисть". А рюшечки и свистоперделки дело десятое. Хотя с другой стороны, количество настроек и выводимой информации на сегодня уже маловато, пора уже и облагородить интерфейс.

PS. Не мог не удержатся, вставить свои 5 копеек. Новый слоган : Dr-web и Ваз - святость традиций ;)

000005650.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
000005650.jpg

Всё тот же FIAT 124... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Привет!

Вобще, я честно не могу понять необходимость этого теста, в том плане, что он показывает. 95% пользователей окно антивируса не открывают вовсе, ну а если кто то откроет, то для одного действия раз в полгода. Пользователь одного продукта раз в полгода потратит 3 секунды, другой 5 секунд. Этот факт нуждается в полном тестировании? Я сомневаюсь, ну это опять же моё личное мнение. Я убеждён, что если пользователь придёт в магазин, спросит совета у продавца "какой мне антивирус купить" и получит ответ "этот хорошо защищает, а у этого окна красивые" - это будет смешно.

Ну да ладно. Хочу предметно порассуждать по методологии. Илья, помнишь, мы в своё время обсуждали, что в тестах не может иметь место какая то доля субъективных оценок и суждений? Ну вот это как раз в эту тему.

Группа испытуемых:

12 человек и все студенты. Мне одному кажется, что 12 человек это слишком мало? Да все как на подбор студенты. Учатся вместе на одну специальность. Это я к тому, что скорее всего образ мышления у большинства из них сходен, к примеру, если я возьму человека лет 40, с образованием лётчика и работающего преподавателем. Он себя также будет вести при работе с интерфейсом продукта? Это первый момент, есть второй момент: где гарантии, что перед тем как тестировать продукт одного вендора группа студентов вместе не готовилась к зачёту или что либо отмечала? На следующий день они конечно же долго делали каждое действие в GUI и много ошибались, продукту был записан плохой результат, а на следующий день студенты были уже отдохнувшие и следующего вендора протестировали без проблем. Обязательно брать большую группу людей разного возраста и рода деятельности. А так получается, что у нас все 100% пользователей студенты - психологи. Как вы пишите "буржуи" берут 6 человек, ну пусть так, но сами же вы пишите, что это шесть случайных человек.

Едем дальше...

Список типовых действий ничем не подкреплён, да и если честно, выглядит смешно.

"Настройка типа реагирования на обнаруженную угрозу – «Добавлять в карантин» или «Спрашивать у пользователя»." - вот, к примеру, я знаю где в интерфейсе это находится, но использовать мне это не приходилось ниразу, просто необходимости не было, при том, что я взаимодействую с AV "чуть" больше, чем обычные пользователи. Скажите, где в этом списке такие действия, которые действительно делают все пользователи:

- Настройка при установке (юзабильность инсталятора).

- Выбор действий на алертах.

- Включение и отключение защиты (!!! кстати использует большинство моих знакомых, когда у них какой то кряк детектится или просто ресурсы высвободить системе нужно, кстати, пункт очень показательный, у некоторых АВ одна большая удобная кнопка, а у некоторых нужной каждый компонент в настройках найти и выключить, чтобы прекратил ресурсы жрать).

Это три пункта, которые я придумал за 3 минуты. Не понимаю с чего были взяты некоторые пункты, присутствующие в методологии. Хоть бы тех же студентов опросили, что они делают с антивирусом, неужели так сложно было.

Далее мой взгляд упал на пункт, название которого мне пришлось перечитать 3 раза, я не поверил, что действительно такое я могу найти в тесте "Субъективная удовлетворенность". Действительно, оказался самый худший вариант:

"Субъективная удовлетворенность оценивается на основе анкетирования пользователей после работы с приложением.".

Большинство пользователей имеют в голове кучу стереотипов вроде "Касперский тормозит" - что им мешало просто хорошо написать про "любимый" антивирус, а тому, который им просто по жизни не нравится испортить результат? Это же субъективное их мнение о продукте, так? Вы сможете доказать, что оно составлено на основе общения с GUI в период проведения теста и только? Больше тут комментировать не стану, иду дальше...

"Техническая эстетика"

Почему в методологии не указано, какая локализация продуктов бралась? Я помню, что на AM существует универсальное правило для всех тестов: брать с Global сайтов вендоров английские локализации, потому как они как правило самые свежие.

Тогда я после просмотра результатов теста и методологии имею все основания говорить, что в тесте могли принимать участие английские локализации продуктов.

Тогда возникает вопрос, вы их что, по ГОСТам оценивали? С чего взято, что не Российские локализации, которые соответственно не в РФ поставляются, должны отвечать требованиям ГОСТа РФ о технической эстетики? Локализация должна картинками, анимацией, шрифтами и т.д. отвечать требованиям той страны, где она используется. Это либо большой фэйл всего теста, либо большое упущение в методологии.

Ну и так далее, я думаю, понятно, насколько неприлично для теста, данный материал изобилует субъективными оценками.

Этот критерий является одним из основных при выборе продукта, наряду с эффективностью, скоростью работы и надежностью/стабильностью.

:o вот нифига себе оказывается, действительно, в магазине спрашивают про GUI, а в интернете смотрят скриншоты окон и выбирают что купят? Илья, прости конечно, но конкретно эта фраза - бред.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
не ставят себе софт с убогим интерфейсом :) Каждый хочет за свои деньги качественный и красивый продукт.

Смотря какой софт, а хочу, чтобы у меня всякие аськи\скайпы\браузеры выглядели красиво т.е. те приложения, которые я долго держу открытыми и работаю в их интерфейсах постоянно, антивирус к ПО требующему постоянного компания в интерфейсе не относится. Я конечно же имею в виду продукты для обычных пользователей, которые были протестированы. Если антивирус не требует моего вмешательства (а большинство пользователей не вмешивается в его работу) пусть будет не супер-пупер интерфейс, я переживу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
вот нифига себе оказывается, действительно, в магазине спрашивают про GUI, а в интернете смотрят скриншоты окон и выбирают что купят? Илья, прости конечно, но конкретно эта фраза - бред.

Слава, реально в четверке юзабилити. Просто как минимум половина человечества любит глазами ;) А вторая половина тоже знает толк в красивых вещах и формах. :)

Илья, помнишь, мы в своё время обсуждали, что в тестах не может иметь место какая то доля субъективных оценок и суждений? Ну вот это как раз в эту тему.

Группа испытуемых:

Да, субъективность в этом тесте максимальная из всех тестов, которые мы делали. Никуда тут от человеческого фактора не уйти, к большому сожалению.

Обязательно брать большую группу людей разного возраста и рода деятельности. А так получается, что у нас все 100% пользователей студенты - психологи. Как вы пишите "буржуи" берут 6 человек, ну пусть так, но сами же вы пишите, что это шесть случайных человек.

Если бы взяли бабушек и дедушек, то разброс был бы больше просто, вот и все. По части критерий была бы просадка, это очевидно. Например, по скорости действий, а также по кол-ву ошибок. Возможно несколько сместились данные по субъективной удовлетворенности, но не сильно, так как дедушек и бабушек много также брать было бы неправильно. В итоге, я уверен, результаты были бы примерно такие же с погрешностью +/- 5%.

- Выбор действий на алертах.

Не уверен. А в чем там юзабельность? Половина аверов просто показывает попап и все. Ничего там сделать нельзя. Выбора не представляется.

- Настройка при установке (юзабильность инсталятора).

Спорно, так как инсталлятор реально только 1 раз запускается и так никто не думая кликает да-да-да....

- Включение и отключение защиты

Согласен. Это надо было взять.

Смотря какой софт, а хочу, чтобы у меня всякие аськи\скайпы\браузеры выглядели красиво т.е. те приложения, которые я долго держу открытыми и работаю в их интерфейсах постоянно, антивирус к ПО требующему постоянного компания в интерфейсе не относится. Я конечно же имею в виду продукты для обычных пользователей, которые были протестированы. Если антивирус не требует моего вмешательства (а большинство пользователей не вмешивается в его работу) пусть будет не супер-пупер интерфейс, я переживу.

Ну я например не переживу. Мне нужно что антивирус тоже был красивым, по крайней мере не убогим :) Когда машину покупаю мне также важно, чтобы под капотом у нее также все было красиво и аккуратно сделано. Для меня это класс производителя. Если в салоне все круто, а под капотом полный бардак, такую тачку точно не стоит брать. Это интуитивно понятно. С антивирусами ровно тоже самое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Почему в методологии не указано, какая локализация продуктов бралась? Я помню, что на AM существует универсальное правило для всех тестов: брать с Global сайтов вендоров английские локализации, потому как они как правило самые свежие. Тогда я после просмотра результатов теста и методологии имею все основания говорить, что в тесте могли принимать участие английские локализации продуктов.

В данном тесте, конечно же, брали русские версии. Иначе было бы нерепрезентативно, так как мы на русских людях тестировали, а уровень английского у всех разный. В методологии добавили строчку об этом, чтобы не было разночтений, а то думали это и так понятно будет всем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Если бы взяли бабушек и дедушек, то разброс был бы больше просто, вот и все. По части критерий была бы просадка, это очевидно. Например, по скорости действий, а также по кол-ву ошибок. Возможно несколько сместились данные по субъективной удовлетворенности, но не сильно, так как дедушек и бабушек много также брать было бы неправильно. В итоге, я уверен, результаты были бы примерно такие же с погрешностью +/- 5%.

Причём бабушек и дедушек? :) Цитирую сам себя "людей разного возраста и рода деятельности", чтобы были и бабушки и студенты и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Не уверен. А в чем там юзабельность? Половина аверов просто показывает попап и все. Ничего там сделать нельзя. Выбора не представляется.

Спорно, так как инсталлятор реально только 1 раз запускается и так никто не думая кликает да-да-да....

Алёрт - это то что с выбором действий по определению, есть вендоры, которые туда постят 100500 строк текста, не слишком юзабильно. Ну да ладно.

Зато через это действие проходит каждый пользователь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Kopeicev, тут такая штука, что действия должны быть возможны во всех тестируемых антивирусах. А у кого-то, как я написал выше, никакого выбора в попапе оповещения об угрозе нет. В MSE, например, просто сообщается, что угроза ликвидирована и все. А если действие можно проверить не во всех тестируемых продуктах, то методология рушится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Kopeicev, тут такая штука, что действия должны быть возможны во всех тестируемых антивирусах. А у кого-то, как я написал выше, никакого выбора в попапе оповещения об угрозе нет. В MSE, например, просто сообщается, что угроза ликвидирована и все. А если действие можно проверить не во всех тестируемых продуктах, то методология рушится.

Ну ок, инсталятор у всех есть? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ну ок, инсталятор у всех есть?

Удобство инсталяторя можно будет оценить, согласен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Первый блин комом ;)

Как предложение на будущее, (часть озвучена выше)

1. использовать не только типичные задачи с точки зрения людей причастных к АВ, но и реально типичные/часто используемы действия (реакцию на алерты - ну и флаг с ними что реально действий предпринимать не надо... Но все таки народ напрягается при виде оных...)

например моя мать из всего многообразия КИСулиных аллертов видит только один - базы устарели и у неё первых месяца 2-3 был единственный способ отреагировать - позвонить мне ))))

Теперь запомнила - если включила ноут - то сразу выйти в интернет и полазить там в одноклассиках там минимум 2 часа - что бы обновки закачались ))))

2. использовать более разношерстую тест-группу, в т.ч. и опытных, пользователей, но использующих продукцию другого вендора. Например мне, как пользователю продукции ЛК - очень напрягает интерфейс НИС, в тоже время якобы устаревший интерфейс дрВеба - с моей точки зрения наглядный и дружелюбный. продукция ESET тоже "на ощупь" не вызывает ощущения выпученных глаз, с раздумьями - "ээээ... а это что такое, и куда они засунули то что я хочу найти, и вообще как оно называется в терминах Симантека... вообще где этот блин КСН по Симантековски (я конечно утрирую, как раз доступ к облачным функциям и репутации в НИС у меня проблем не вызвал)

Можно даже разделить - на

Обычные пользователи - стандартные действия

Опытные пользователи - стандартные действия

Обычные пользователи - реальные действия

опытные пользователи - реальные действия

3. Не сколько тестирование, сколько отчет об этом... Субъективная удовлетовренность - было частично озвучено и усреднено... хотелось бы услышать полное мнение каждого тестера, что же именно ему понравилось/не понравилось

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
хотелось бы услышать полное мнение каждого тестера, что же именно ему понравилось/не понравилось

Мы можем сформировать подробные отчеты по каждому вендору, включая комментарии фоку-группы и экспертов. Но это не бесплатно будет уже, так как все требует доп. времени.

Kapral, спасибо за саммари! Постараемся все это учесть в будущих тестах. Единственное, сложно будет разделять на опытные/неопытные, так как все это опять же серьезно повышает стоимость теста. По сути надо будет делать в два/четыре раза больше работы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
По сути надо будет делать в два/четыре раза больше работы.

И то только если учитывать моё весьма скромное предложение

Сама идея сбора субъективного мнения - требует бОльшего количества респондентов

На самом деле субъективизм при выборе любого продукта играет далеко не поледнюю роль :D

Например цвет - не будем вспоминать Генри Форда и его идеи к выбору окраски авто ;)

Мы можем сформировать подробные отчеты по каждому вендору,

Лично меня бы устроила просто публикация не обработанной инфы, вида

Тестер 1 - Субъективное мнение - 3.5; не понравилась расцветка

Тестер 2 - Субъективное мнение - 5; Прелесть, развожу арахнидов - так что - это мой антвирус :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Лично меня бы устроила просто публикация не обработанной инфы, вида

Тестер 1 - Субъективное мнение - 3.5; не понравилась расцветка

Тестер 2 - Субъективное мнение - 5; Прелесть, развожу арахнидов - так что - это мой антвирус

Only for you my friend! :)

http://www.anti-malware.ru/files/personal_..._test_2012.xlsx

Информация по каждому респонденту и эксперту, кто какие оценки ставил, была доступна сразу же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Спасибо, грешен от природы ©, проворонил этот отчет

Жаль что нет краткого пояснения вида

не понравилась расцветка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Жаль что нет краткого пояснения вида

Цитата

не понравилась расцветка

Вот это уже в отдельном отчете за деньги можем сделать кому нужно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×