Как узнать причину блокировки сайтов Касперским? Видимо никак. - Страница 5 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Steeng

Как узнать причину блокировки сайтов Касперским? Видимо никак.

Recommended Posts

amid525
А если сайт блочится по IP из-за участие в партнерке - это другая ситуация.

Это месть, за этот топик(совпадение и по дате). Детский сад от Л.К.. ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Steeng
с фейковыми видео

Вам дать доступы к нашим сайтам, или вы посмотрите по истории запросов? Мы к каждому запросу прикрепляли тестовые данные для входа на сайты и держим их актуальными постоянно, чтобы вы могли В ЛЮБОЙ МОМЕНТ проверить наши сайт и не писать глупости про фековый контент. Контент у нас ПОЛНОСТЬЮ соответствует описаниям. Повторю, если есть сомнения, вы можете взять тестовые данные либо из запросов, либо я могу их повторно скинуть вам в личку. Я бы объяснил вам, о чём идёт речь на том форуме, да думаю, вам это не сильно интересно.

будете гордо вешать тексты про "Касперский разрешил" ?

нет уж, увольте :D

Ну до этого же нас разблокировали в отделе анализа фишинга и веб-контента и мы ничего такого не вашели?!

A., ну серьёзно... ну может хватит сочинять глупости, начинающиеся с "а может, а вдруг"?...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Мы к каждому запросу прикрепляли тестовые данные для входа на сайты и держим их актуальными постоянно, чтобы вы могли В ЛЮБОЙ МОМЕНТ проверить наши сайт и не писать глупости про фековый контент.

А на paysitesclub.ru зачем аккаунт прикрыли? Чтобы списки сайтов и новости по "героической борьбе" мы не смотрели? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
такая процедура должна быть публично описана. Иначе очень мутная вода порождает кучу домыслов и слухов.

Т.е. всем понятно, что процедура есть и она отработана, но просто нужно добавить бюрократии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Я бы объяснил вам, о чём идёт речь на том форуме, да думаю, вам это не сильно интересно.

Как раз интересно, объясняйте.

P.S.

13 domains hosted on IP address 95.211.90.178

15-menut.com

15-minut.com

7x-tube.com

7x-video.com

7xtube.com

7xvideo.com

cocktaili.com

eroderevo.com

eroderewo.com

origuru.com

origuruo.com

sexderevo.com

sexderewo.com

2 domains hosted on IP address 95.211.90.157

eroderevoo.com

paysitesclub.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Steeng
А на paysitesclub.ru зачем аккаунт прикрыли? Чтобы списки сайтов и новости по "героической борьбе" мы не смотрели? :lol:

Юрий, я смотрю, вы никак не успокоитесь, пока не выложите все урлы, адреса почты и т.д. Это тоже "месть за топик"? Я по отношению к вам поступил более честно, переписку оформил в картинку и замазал вашу почту.

А теперь отвечаю на вопрос. Какой аккаунт вы имеете ввиду? Вы у нас зарегистрированы? Если да, то должны знать, что мы блокируем неактивных партнёров, или которые нарушают чётко прописанные правила. Если вы хотите посмотреть на нашу партнёрскую программу изнутри, нет проблем. Вам, или кому-то ещё с этого форума я готов без проблем дать тестовые данные. Повторю: нам скрывать нечего, я готов предоставить любые данные, о чём писал уже раз 10.

Повторю: если кому-то интересно посмотреть на сервис изнутри, я готов отправить тестовые данные в личку. Велком.

Kopeicev, как пересекаются понятия "публично описана" и "бюрократия"? Если чеоловек будет знать критерии и самостоятельно, без ваших подсказок приводить сайты в соответствие с критериями, что в этом бюрократического?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Kopeicev, как пересекаются понятия "публично описана" и "бюрократия"? Если чеоловек будет знать критерии и самостоятельно, без ваших подсказок приводить сайты в соответствие с критериями, что в этом бюрократического?

В данном случае не пересекаются, а опять же подменяются. Мы можем описать причины, за которые мы блокируем URL'ы, это будет пара десятков строк текста. Но, насколько я понимаю, вас ведь это не устроит? От нас требуют чёткого "бюрократического" описания наших внутренних процедур. Аналитик может просмотреть сотки ссылок за день, как вы себе представляете, чтобы он заполнял отчёты по каждому заблокированному домену? Это невозможно, как бы вам того не хотелось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Steeng

A., а ну не слишком ли уже это? Зачем вываливать ВСЕ домены, даже те, которые не используются и те, которые в разработке? Вам нечего ответить и вы занимаетесь тем, что оскорбляете и пытаетесь чем-то другим мне насолить? В чём смысл того, что вы вывали все домены и IP? Типа разоблачитель? Ну и что же вы разоблачили? Все домены были перечислены в запросах, для каждого домена мы сделали зеркало, чтобы наши контент-менеджеры, у которых стоит антивирус Касперского могли работать с сайтами Далее по поводу "Как раз интересно, объясняйте": я вам предложил дать тестовые данные? Что не воспользовались? Сами бы посмотрели и убедились, что контент полностью соответствуте описания. Или у вас такой цели нет? А пользователь на том форуме, по вашей ссылке, искал чёрную или серую партнёрскую программу, в которой можно самому сделать фейковый промо-материал, загурзив картинку и написав рандомный текст. Все эти партнёрки известны, они по IP не блокируются. К нам это сообщение не имеет НИКАКОГО отношения. Если есть сомнения, тестовые данные у вас есть, либо я могу выслать повторно.

P.S. Я прошу администраторов позже, когда топик будет закрыт затереть УРЛы и IP, т.к. в данном случаи они были опубликованы просто для того, чтобы очередной раз постебаться.

Kopeicev, нет, вы не правильно поняли. Никто не просит заполнять документ на блокировку сайта. Я лично в данной ситуации прошу назвать причну блокировки не каждого заблокированного вами сайта, а только наших. Сергей Ильин имел ввиду другое, он говорил о том, чтобы огласить критерии, на которые операются вирусные аналитики, блокируя сайты. В такой ситуации вам не нужно каждый раз вебмастеру на запрос отвечать развёрнуто, можно отвечать, например: "Вы нарушили правила размещения контента п.5.1, 8.2 и 10.10, плюс у вас был замечен вирус ХХ числа, на ччч.чч сайте". Но это идеальная ситуация, я о такой даже не задумываюсь. Мне бы хоть разобраться в моей ситуации.

P.S. Я что-то не пойму, на протяжении нескольких страниц я по разным случаям предлагаю дать тестовые данные, скриншоты или другие данны и на после этого ко мне НИКТО не обращается, а продолжаются другие попытки взять на понт? Что это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
A., а ну не слишком ли уже это? Зачем вываливать ВСЕ домены, даже те, которые не используются и те, которые в разработке? Вам нечего ответить и вы занимаетесь тем, что оскорбляете и пытаетесь чем-то другим мне насолить? В чём смысл того, что вы вывали все домены и IP? Типа разоблачитель?

Это я вам SEO улучшаю :)

Вы же честные и скрывать вам нечего - о чем вы тут постоянно говорите.

P.S. Я прошу администраторов позже, когда топик будет закрыт затереть УРЛы и IP, т.к. в данном случаи они были опубликованы просто для того, чтобы очередной раз постебаться.

Какой же стеб в публикации общедоступных и публичных данных ? Вот если бы я ваш домашний адрес выложил - тогда другое дело. А тут увольте - списки доменов являются неотъемлемой частью этого топика. Общественность должна знать. Вам же нечего скрывать ?

Далее по поводу "Как раз интересно, объясняйте": я вам предложил дать тестовые данные? Что не воспользовались? Сами бы посмотрели и убедились, что контент полностью соответствуте описания. Или у вас такой цели нет? А пользователь на том форуме, по вашей ссылке, искал чёрную или серую партнёрскую программу, в которой можно самому сделать фейковый промо-материал, загурзив картинку и написав рандомный текст. Все эти партнёрки известны, они по IP не блокируются. К нам это сообщение не имеет НИКАКОГО отношения.

"Где есть такие фейковые ролики http://eroderevo.com/best/vid539/?pid=182 - не про вас. ок. поняли :) У вас реально там гигабайты места на сервере с 13 шаред сайтами и вы платите Лизвебу десятки тысяч евро в месяц за каналы, ок. Я даже не буду спрашивать свои контакты в Leasweb - так ли это. Хотя могу.

Кстати, а статистика "просмотров" у ваших "роликов" - тоже ведь честная, да?

P.S. Тратить свое время на удостоверение "честности" одной из десятков порно-партнерок - нет никакого желания. Мне вообще все равно за что вас блочат - за вирье ли, за подписки, за порнуху - в моей личной моральной картине мира вы бесполезны и вредны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
он говорил о том, чтобы огласить критерии, на которые операются вирусные аналитики, блокируя сайты.

А... ну так это я вам прямо сейчас могу написать, благо критерий всего один:

Вирусный аналитик руководствуется принципом защиты пользователей, если вирусный аналитик считает, что контент данного ресурса опасен для пользователей - он блокирует данный ресурс, право вирусному аналитику принимать данное решение за пользователей ему дают сами же пользователи, выбирая антивирус компании, экспертом который он является. Об этом уже тоже писали выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Steeng
"Где есть такие фейковые ролики best/vid539/?pid=182 - не про вас. ок. поняли :)

A., вы меня так разозлить пытаетесь, что ли, чтобы было хоть что-то, к чему придраться? К чему этот стёб? У вас не получится меня стёбом смутить. Я вам предложил проверить? В чём проблема? Ссылки на "а про кого-то вот ещё кто-то что-то пишет" вы пачками постите, а пойти и с уже имеющимися данными проверить сайты, о которых идёт речь не можете. Зато наговаривать - запросто. Вы сами за меня всё объясняете. Очевидно, что у вас задача всеми правдами и неправдами доказать, что мы хуже любых хакеров и винлокеров. Нет, это не про нас. Проверьте!

А по поводу доменов - есть рабочие домены, а есть технически не преднозначенные для публикации в октрытом доступе и есть сайты в разработке, которые мы не хотим оглашать раньше времени.

Kopeicev, ну т.е. это какраз то, о чём писали ранее в это топике другие пользователи:

В данной ситуации ЛК выглядит как проект "моя левая нога хотела".

Левая нога каждого конкретного вирусного аналитика, в соответствии с пережитыми за день эмоциями решает, какие сайты банить? Или есть критерии определённые, принятые на уровне ЛК?

A., идите и спросите! Дать контакты? Или вы опять ответите "делать мне нечего, как проверять"? У меня складывается впечатление, что я общаюсь с проплаченным тролем, который не отвечает за свои слова, не видит вопросы и предложения имеет только одну цель - дискредитация.

Я уже который раз предлагают вам проверить ваши пустые обвинения. И вы каждый раз игнорируете это предложение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Левая нога каждого конкретного вирусного аналитика, в соответствии с пережитыми за день эмоциями решает, какие сайты банить? Или есть критерии определённые, принятые на уровне ЛК?

И левые, и правые ноги вирусных аналитиков подчиняются вирусным аналитикам, они в свою очередь руководствуются здравым смыслом и сайты просто потому что им захотелось не банят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
А теперь отвечаю на вопрос. Какой аккаунт вы имеете ввиду? Вы у нас зарегистрированы? Если да, то должны знать, что мы блокируем неактивных партнёров, или которые нарушают чётко прописанные правила. Если вы хотите посмотреть на нашу партнёрскую программу изнутри, нет проблем. Вам, или кому-то ещё с этого форума я готов без проблем дать тестовые данные. Повторю: нам скрывать нечего, я готов предоставить любые данные, о чём писал уже раз 10.

Повторю: если кому-то интересно посмотреть на сервис изнутри, я готов отправить тестовые данные в личку. Велком.

Был заблокирован тестовый аккаунт. Как раз сразу после бана очередной пачки "временных" урл-ов. Ну конечно никак не "месть за бан" :-D

Если Вы готовы предоставить новый аккаунт (можно даже оставить только доступ на просмотр вкладки со списком сайтов), всегда пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Steeng
Был заблокирован тестовый аккаунт. Как раз сразу после бана очередной пачки "временных" урл-ов. Ну конечно никак не "месть за бан" :-D

Если Вы готовы предоставить новый аккаунт (можно даже оставить только доступ на просмотр вкладки со списком сайтов), всегда пожалуйста.

Ещё один шутник. Мы ЛК не предоставляли ещё тестовые данные для партнёрской программы ни разу.

Да у вас в ЛК прям цирк, я посмотрю.

Как раз сразу после бана очередной пачки "временных" урл-ов.

И ещё один любитель подсоврать, судя по всему. У нас нет временных урлов. Во всяком случаи не было раньше, даже на протяжении всех 4х месяцев, пока я думал, что мы может выйти на связь с ЛК, поправить сайты под критерии и работать дальше честно. Но смотря на вас, шутников, я понимаю, что вы добиваетесь только одного, чтобы мы как и другие партнёрские программы забили на любые правила и антивирусы и начали штамповать временные урлы. Вы этого добиваетесь? Ну хорошо, не вопрос. ВЫ ЭТОГО ХОТЕЛИ, ВЫ ЭТОГО ДОБИЛИСЬ. Этот топик останется показательным примером, как сотрудники Лаборатории Касперсокго вынуждают вебмастеров переходить к чёрным схемам работы. Я честно 4 месяца пытался связаться с вирусной лабораторией Kaspersky и решить проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Steeng
они в свою очередь руководствуются здравым смыслом и сайты просто потому что им захотелось не банят.

Kopeicev, ну и ну : ) Я даже немного в замешательстве... Что такое здравый смысл? У вас взгляд на ситуацию один, у меня другой, у пользователя третий. Для того и создаётся закон, для того и пишутся правила, чтобы разграничить, кто прав, а кто нет. Наколько я вас понял, у вас нет критериев для блокировки сайтов и каждый вирусный аналитик, в зависимости от взглядов на жизнь и эмоционального состояния в данный момент, сам решает, банить сайт или нет, верно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Kopeicev, ну и ну : ) Я даже немного в замешательстве... Что такое здравый смысл? У вас взгляд на ситуацию один, у меня другой, у пользователя третий. Для того и создаётся закон, для того и пишутся правила, чтобы разграничить, кто прав, а кто нет. Наколько я вас понял, у вас нет критериев для блокировки сайтов и каждый вирусный аналитик, в зависимости от взглядов на жизнь и эмоционального состояния в данный момент, сам решает, банить сайт или нет, верно?

Вынудил. Есть вирье -- банится URL, много заражений -- бан домена. Что ж не понятно? Аналитики АФ работают по другим критериям -- разводилово или нет, есть ли признаки мошенничества или нет, схема бана похожа. Steeng, жалобы рассматриваются и УРЛы и домены из базы удаляются, если все в порядке. Я уверен на 99%, что твои белые и пушистые домены и сервисы не такие уж и пушистые. Одно то, что ты так вспылил, когда А. запостил твои домены стоит многого. Хочешь и дальше жить в серой зоне -- твое право, но жаловаться не стоит: Назвался груздем -- будь добр в кузов.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Kopeicev, ну и ну : ) Я даже немного в замешательстве... Что такое здравый смысл? У вас взгляд на ситуацию один, у меня другой, у пользователя третий. Для того и создаётся закон, для того и пишутся правила, чтобы разграничить, кто прав, а кто нет. Наколько я вас понял, у вас нет критериев для блокировки сайтов и каждый вирусный аналитик, в зависимости от взглядов на жизнь и эмоционального состояния в данный момент, сам решает, банить сайт или нет, верно?

Не верно. Я уже писал, что обязанность вирусных аналитиков - защищать пользователей, если вирусный аналитик считает, что ресурс для пользователей опасен - он будет заблокирован. Если он не опасен, заблокирован он не будет, какое бы настроение у вирусного аналитика не было. Чтобы посчитать ресурс опасным для пользователя вирусный аналитик должен получить для этого причины, это может быть вредоносное ПО, обман пользователя и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Галимая порнуха и сраные партнерки, таких надо банить даже без намеков на вирье :facepalm:

_____.jpg

post-6726-1343323838_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Надо еще Symantecу с Вебом инфу подбросить :lol: Чтобы ваш бизнес ахтунгов приказал долго жить http://u.os-7.ru/1fx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Steeng

Не следует переходить на личности и навешивать людям неуместные ярлыки. Прошу вас придерживаться правил нашего форума и норм общепринятой этики. На эмоциональном уровне, думаю, вашу проблему решить вряд ли удастся.

В топике отметились 4 сотрудника ЛК и, как минимум, один опытный пользователь (бета-тестер) продуктов лаборатории. Товарищи, вы уж как-нибудь объясните доступнее человеку в чем он конкретно не прав, можно ли решить проблему и каким образом, или направьте к тому, кто может разъяснить конкретную причину возникновения проблему и алгоритм ее решения. Мне искренне жаль топикстартера.

sda

я все-таки удалил твою порнонарезку. Не думаю, что цель оправдывает средства.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Товарищи, вы уж как-нибудь объясните доступнее человеку в чем он конкретно не прав

Пытаемся ;)

Но по понятным причинам, лично у меня идет изучение черного ящика (По К.Пруткову - щелкни кобылу в нос, она махнет хвостом)

Меня смущает наличие сетевой атаки с одного их 2х IP причем судя по предоставленому уже бывшей на сутки ранее, чем это заметил топик-стартер ;). на 2м эта атака не появляется

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Steeng

Mr. Justice, прошу прощения. Немного отошёл от фактов. Согласен, это заранее проигрышная позиция.

Kopeicev, спасибо. Как ни странно, именно благодаря вам я разобрался в ситуации. Какой вывод я сделал...

Вывод: решение о блокировке сайтов принимает конкретный вирусный аналитик исходя из своих представлений, что такое хорошо, а что плохо. Официальных критериев для блокировки сайтов нет. О прчинах блокировки в такой ситуации говорить не имеет смысла, поскольку критериев нет и каждый сотрудник ЛК руководствуется своим мнение. Мнений может быть десятки. С каждым уверенным в своей правоте не поспоришь. Именно поэтому тут на протяжении всего обсуждения у сотрудников ЛК были тысячи предположений относительно того, почему они заблокировали сайты. Я так же понял, почему мои запросы игнорировались на протяжении 4х месяцев: конкретной причины блокировки нет, есть представление отдельных аналитиков о том, что смс-платежи в отдельных ситуация - это плохо. Это не конструктивная позиция, мне бы тоже было бы стыдно, работая в крупной интернет-компании, на серьёзной должности ссылаться на "персональную карту мира" (цитата). Я также сделал вывод, что конструктивный диалог с ЛК не возможен впринципе, вижу, что сотрудники ЛК пошли на принцип и решили, используя прямую лож, троллинг, натягивание фактов и прямые оскорбления, доказать, что сайты у нас "неисправимо плохие", хуже любых чёрных проектов, занимающихся обманом и фишингом, а также сайтов, распространяющих винлокеры, которых по IP не блокируют, либо если блокируют, то крайне редко. По мнению сотрудников ЛК такие сайты менее опасны для пользователей, чем наши, особенно с учётом того, что мы готовы менять свои сайты и фактически выпрашиваем критерии для совершенствования сайтов. Аргументы, предложения и вопросы не работают. В такой ситуации очевидно, что обсуждать больше нечего. Я готов закрыть тему. Тем более, что этот топик на АМ был последней моей попыткой общения с ЛК и поисков решений (других вараинтов у меня нет). Так же я понял, что под подозрение может попасть любой сайт, заблокирован может быть любой сайт (т.к. критериев нет), причём, что самое важное, сайт может блокироваться многократно, даже если вебмастеру удалось "доказать невиновность", что практически невозможно в ситуации, когда на вопрос: "Мы хотим развивать сайты, как нам изменить сайты, чтобы не быть в вашем представлении подозрительными/опасными?", - сотрудник Лаборатории Касперского даёт ответ "любой малварщик может придти и качать права, отвлекая остальных от работы?". С установкой типа: "любой вебмастер враг, а с врагами нечего обсуждать", - бороться тяжело. При этом любая попытка выяснения обстоятельств блокировки сайтов может повлечь ещё последствия, как то блокировка по IP целого сервера (как мне показалось: "из мести", в ответ на этот топик).

Однако я рад, что создал этот топик. Этот топик останется в поиске по запросу "причина блокировки сайта Касперским". Останется и вся история переписки. Сотрудники Лаборатории касперского показали себя в полной красе. Это не то, чего я хотел, но тоже можно назвать результатом. На этом считаю свою задачу выполненной. Можно сказать, что я сделал всё, что мог. Искренне надеюсь, что такая идиотская политика антивируса Kaspersky долго не продержится. Уверен, что игнорирование вебмастеров, которые готовы отвечать за свои домены играет на пользу тем, кто занимается мошенничеством и распространением вирусов. Выводы сделает каждый сам.

P.S. sda, даже комментироваться не собираюсь эти скриншоты. Они ничего не иллюстрируют. Ссылки неоднократно публиковались и обсуждались подробно. Так же хочу отметить: это ваша точка зрения, но не перегибайте палку.

Kapral, спасибо вам большое за попытку помочь. Радует, что хоть кто-то попытался разобраться в ситуации. По поводу скриншота блокировки IP: ещё раз посмотрел, блокировка моим антивирусом KIS2012 началась во вторник, когда я и отписался на форуме. Если у вас будут какие-то советы или предложения, я буду рад, если вы напишите в ЛС, если нужны какие-то данные, так же готов предоставить.

P.P.S. Это мои личные выводы и моё оценочное мнение.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Kopeicev, спасибо. Как ни странно, именно благодаря вам я разобрался в ситуации. Какой вывод я сделал...

Как то странно вы мои слова поняли, ну да ладно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Да что тут разбираться: несмотря на заверения в кристальной чесности, ни на одном из этих сайтов нет прямого предупреждения о том, что контент платный. Всё сделано для того, чтобы человек как можно дольше не мог понять, что подписывается на списание денег со своего мобильного счёта!

Регистрация на сайте

Для оформления услуги подписки введите реальный номер

телефона, на него мы отправим код доступа на наш сайт!

Для того, чтобы узнать, что это подписка на списание средств, нужно несколько раз кликать по мелким трудночитаемым ссылкам внизу страницы. Типичный лохотрон, расчитаный на невнимательность пользователей.

Про порнуху вообще молчу: раньше предлагали винлок "кодек" скачать для просмотра, теперь ввести номер телефона для списания денег. Да вторая схема "законна" с формальной точки зрения, но суть от этого не меняется.

Сама подобная модель бизнеса является порочной. Я за бан.

Если вы реально продаёте стоящий контент, повесьте на главной странице сайта предупреждение (нормальным читаемым шрифтом!): "Доступ к содержимому сайта предоставляется на платной основе!" и тут-же, на этой-же странице - условия списания денег. Слабо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×