Stronghold Security - помогите понять эффективность - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
donsorg

Stronghold Security - помогите понять эффективность

Recommended Posts

donsorg

Есть такой продукт из Астрахани - securitystronghold.com

Они себя продвигают на американском рынке. Хотелось бы услышать мнение тех, кто понимает в разработке AV - есть ли что-то стоящее за этим продуктом, или же это фейк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Не знаю уж, что за ребята стоят за этим проектом, но их провал очевиден, если почитать этот текст http://www.securitystronghold.com/ru/produ...les_letter.html :facepalm:

Вода, рассуждения на уровне общих слов и попытки SEO-оптимизации. На анг. языке тоже самое.

Дальше больше:

Стандартные антивирусы не защищают от программ-шпионов и другого вредоносного ПО, которое следит за Вашим передвижением по Интернету. Программы-шпионы и рекламное ПО все еще могут укорениться в Вашем компьютере. Вот где помогает True Sword.

Стандартные это какие интересно? Касперский, Доктор Веб, Eset? :) Сноси, ставь True Sword :)

GUI рулит

1.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вот пример правильного описания функционала продукта:

"Active Shield дает Вам больше свободного времени, счастья и любви. Тогда, как другие проводят часы напролет, пытаясь починить системы своих компьютеров (вознесем свои молитвы за их души и пожелаем им упокоения), Вы, возможно, предпочтете потратить свободное время с Вашими семьями, возлюбленными, друзьями и товарищами, займетесь любимым делом."

а теперь почитайте вот это унылое описание:

"

Драйвер Boot Cleaner .

Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode."

мне нужно счастье, а не какой-то бут клинер... точно также и с сервисом вирус детектор - нужно обещать счастье, а не анализ системы. Олег, мы устарели...не пора ли нам подвинуться и уступить дорогу?

Спасти может только одно: из фильма "Отроки во вселенной" дергается аудиодорожка легендарной фразы "мы сделаем вас счастливыми..." и встраивается в авз и в вирусдетектор...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

покуда не смотрел, но тексты напоминают телемаркет. Отсюда мнение, что логотип

"безопасность - это просто" вдохновляет на покупку сковороды с фуфлоном

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Надо переименовывать срочно модули KIS!

Счастье по требованию.

Счастье по расписанию.

Счастье в реальном времени.

Счастливый бразуер/

Глубокие поиски счастья..

ЗЫ. А ещё лучше "любовь по расписанию" и "по требованию"

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

тоже с описания продукта

Active Shield - это здоровье. Каждый человек хочет быть бессмертным. Я тоже хочу, чтобы я был бессмертным. Вы тоже хотите быть бессмертным человеком. Однако, каждый раз, когда Вы сталкиваетесь с проблемой на Вашем компьютере, Вы теряете частицу своего здоровья из-за негативных эмоций. Вспомните, сколько раз Вы ощущали себя беспомощным напротив этой шайтан-машины - компьютера? Несколько раз за день? Десятки раз за неделю? Сотни раз за месяц? Сколько частиц здоровья Вы уже потеряли? Сколько частиц Вы еще потеряете в последующие годы? Увы, мы не бессмертны. Почему Вы позволяете своему компьютеру укорачивать Вашу собственную жизнь? Антивирусы, брандмауэры, программы против шпионского ПО буквально продлевают Вашу жизнь, потому что они избавляют от негативных эмоций, вызываемых сбоями в работе компьютера. Аctive Shield - это не что иное, как жень шень. Он, можно сказать, продляет молодость. Более того, он обладает функциями антивируса или программы, избавляющей от шпионского ПО: защищает все входы-выходы Вашего компьютера, так что ни одно вредоносное программное обеспечение не проникнет в систему Вашего компьютера.

Тоесть это в первую очередь программа для бесмертия, которая более того ещё защищает от компьютерных вирусов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
donsorg

А кто-нибудь может сделать тест, ловит ли этот продукт зловреды на самом деле?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
А кто-нибудь может сделать тест, ловит ли этот продукт зловреды на самом деле?

а мне лень :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
donsorg
а мне лень :)

Эх. Дело в том, что вот тут возникли сомнения про этот продукт:

hxxp://www.mywot.com/ru/forum/18516-securitystronghold-com?comment=183154#comment-183154

(модераторам: извините за постинг ссылки на другой форум, если это нарушение - подредактируйте, пожалуйста).

Представитель компании пишет:

В Астрахани, наш антивирус стоит в школах и больницах. Наше преимущество перед большими конкурентами в индивидуальной тех. поддержке. Почему крупные антивирусы не дают гарантии на защиту и не предоставляют персонализированную поддержку в случае заражения а Symantec просит 80 долларов за поддержку платного продукта? Мы несомнено отстаёт во многом от акул этого бизнеса. Но уж не настолько мы плохи.

Ещё мы резиденты Сколково (хотя многим эта организация не нравится). Вдобавок хочу сказать что если у вас был опыт продаж собственных программ на западе и вы контактировали с Авангейт и Эселлерэйт, то вы знаете, что это за компании и какие у них правила. В случае 3 серьёзных жалоб от клиентов путь в эти компании нам закрыт а всего таких не так много. В случае жалобы клиента не обработанной в течении 24 часов деньги возвращаются независимо от желания продавца.

Хотелось бы услышать мнение экспертов с техническими аргументами в руках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UdaliEto

Здравствуйте, я представитель компании Security Stronghold LLC

Хочу заверить вас что наши программы не являются мошенническими и проходили тесты сотрудников Softline перед принятием в каталог: http://store.softline.ru/security-stronghold/

Для проверки наших программ вы можете скачать их по адресу http://www.securitystronghold.com/download...ldAntivirus.exe - антивирус, пассивный сканер http://www.securitystronghold.com/download.../TrueSword5.exe для случаев если на компьютере стоит проактивная защита от другого производителя и вы не хотите его удалять.

Регистрационные ключи можно получить при установке (будут высланы на электронную почту) либо по запросу могу предоставить их здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

UdaliEto, позвольте поинтересоваться, а антивирусный движок у вас чей? Не говорите только, что у вас такие талантливые программисты и аналитики, что сделали на коленке и бесплатно все то же самое, на что другие вендоры потратили годы и сотни миллионов долларов.

Я конечно понимаю, что в Сколково или другом фонде могут дать на проект деньжат не заморачиваясь такими мелочами. Но на этом форуме люди разбираются в технологиях и знаю что к чему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
пассивный сканер... Ещё мы резиденты Сколково

Небольшой вопрос - какими средствами можно заставить сканер проявить активность в плане начала сканирования (Express Scan)? Ибо весь процесс заканчивается на Preparing for scan... Причём независимо от того, есть лицензионный ключ (триальный) или его нет. STOP TESTING.

В чём отличие с т.зр. работоспособности сканера\комплекса при наличии или отсутствии кода активации?

Хранение базы -- \All Users\Документы\True Sword 5\. Из каких соображений такой путь для хранения базы? Расскажите, пожалуйста, о происхождении самой базы - как осуществляется сбор, анализ, добавление?...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Насколько я помню, я в свое время нанимал человека, поработавшего в этой компании.

Мне тогда этот бизнес предстал как ориентированный на выпуск множества утилит, покрывающих относительно низкочастотные запросы по ошибкам Windows с решением конкретных (но при этом относительно болезненных) проблем - падение определенного драйвера (принтера, к примеру) - и такие фиксы реально делались, другое дело, антивирусные ли это утилиты по сути или восстановительные.

Ничего криминального в деятельности астраханской компании - плодить "посадочные страницы", куда посетители попадали с честной контекстной рекламы в Google/Yahoo, мы не нашли (в отличие от рода занятий девушки, ранее работавшей в украинском вендоре фейк-антивирусов, и плодившей сайты-визитки в духе "Ой, на вашем ПК найдена туева хуча вирусов" в стилях вендорских сайтов, куда и трафик нагонялся исключительно черный).

Короче, привет спецам по утилиткам и paid search :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> UdaliEto, позвольте поинтересоваться, а антивирусный движок у вас чей?

Похоже что таки собственный: движок на Delphi, база в SQLite. Таких извращений я еще не встречал.

В базе имеются MD5'ки, CRC32'шки, ключи реестра, маски имен малварных доменов, и т.д. - хоть что-то оно просто обязано детектить.

А вот имена малвар представляют из себя сборную солянку классификаций самых разных вендоров, то есть наполняется база судя по всему тупо роботом по мульти-сканеру.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Пошли дальше от fake av в сторону нормальных антивирусов, сделали что-то лечащее, формально придраться не к чему, но пока только перешли в серую зону, когда банить вроде незачто. Напомнило одного пользователя, у которого сайт блочили, а он доказывал, что там все бело и пушисто, но срезался на малваре один раз плюс оплата по подписке была.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UdaliEto

Здравствуйте, уважаемые форумчане.

1)

Движок данного антивируса всё таки нашей разработки, на гениальность и супер талантливость не претендуем. Всё началось в 2006 году с разработки программы Smart UAC - идея возникшая после релиза

Windows Vista с его навязчивым User Account Control. Идея в том что если добавить окнам User Account Control немного информативности и удобства (черные и белые списки), то пользователи со временем перестают постоянно видеть одни и те же окна подтверждения запуска, так как программы которым доверяет тот или иной список заносятся по его желанию в белый список и у каждого пользователя свой белый список. К тому же прикрутили к движку небольшую базу спайвар и адвар которую к тому моменту накопили от пассивного сканера. Таким образом в случае запуска известно-вредоносного файла показывался не стандартный алерт, а красный, но опции добавления или не добавления в списки так же оставались. Эдакий помощник.

Мы написаи об идее в разные зарубежные компьютерные журналы и портале и они заинтересовались идеей. Продукт был полностью бесплатным.

migrationexpertzone.com/c/a/Windows-Client-Migration/replace-vistas-user-account-co/

drwindows.de/windows-tools/8748-smart-uac-replacement-vista-user-account-control.html

"Security Stronghold Smart UAC Replacement" - December 26, 2008 • Vol.30 Issue 52 Page 15, "Processor" magazine (printed version)

techmixer.com/smart-uac-make-vista-user-account-control-more-smarter/

Computer Shopper дал 5 звёзд, PC Utilities дал три, так как у них на тестах программа дала сбой но идея им очень понравилась.

2) Основная деятельность компании как правильно сказал Виталий, направлена выявление актуальных проблем пользователей Windows и выпуск небольших утилит под решение этих проблем. В том числе и проблем с заражением в основном упор делался на рекламное ПО, кейлоггеры и прочих зловредов, коих до определённого момента было относительно немного. При этом почти у всех клиентов стоял какой либо (бесплатный или платный) антивирус и после решения конкретной проблемы у них почти всегда возникал вопрос к нам какой антивирус лучше выбрать если этот не помог. Так и пришла идея серьёзной переработки Smart UAC и пополнения базы чтобы предлагать свой антивирус. Для полнения базы мы взяли за принцип актуальности (нет особо смысла пополнять базу вирусами 2-10 летней давности). Особо распространённые разбирались вручную, скачивались актуальные коллекции малвар и для классификации мы всё таки пользовались мультисканером. Так же пополняли базу вручную нехарактерными для обычных антивирусов экземплярами тулбаров которые тем не менне имели огромный ажиотаж на удаление в поисковиках. Преимуществом иногда было и то что многие попсовые вирусы блокировали доступ почти ко всем основным сайтам антивирусов, наш же сайт был доступен.

3) Ко всем утилитам которые возможно продавались аггресивным способом шёл бонусом получившийся антивирус и год бесплатной тех. поддержки в том числе с использованием удалённой поддержки GoToAssist. Это и заставляет американских пользователей часто склонять свой выбор в нашу пользу - поскольку Microsoft поддержку по сути дела не оказывает, Symantec за удалённую берёт 80 долларов, средний чек на решение компьютерных проблем в Штатах 150 долларов (BestBuy, GeekSquad). Жил в штатах несколько месяцев сам убедился. Клиентская база (постоянная) небольшая но дружная.

Отредактировал UdaliEto

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
donsorg
Движок данного антивируса всё таки нашей разработки, на гениальность и супер талантливость не претендуем.

Спасибо, что не пропали после первого поста.

Скажите, сравниваете ли вы качество своего AV с другими "стандартными"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UdaliEto

Скажите, сравниваете ли вы качество своего AV с другими "стандартными"?

В полной мере разумеется нет, сейчас в разработке система эвристики, модули internet security. Пока у нас нет минимального набора функций и наблюдаются проблемы с производительностью. Мы пробовали отдавать наш антивирус на VB 100 правда в полноценном тестировании нам отказали, но добрые люди бесплатно предоставили предварительные результаты на обнаружение - 54% - это провал их теста, но это больше чем было у Webroot и многих более мелких продуктах на тот момент. Webroot тем не менее не считается вирусом. Разумеется никаких тестов anti-malware.ru мы не пройдём, если даже avast, avg их валит судя по тестам

Причиной моей аппеляции к WOT были уж совсем несправедливые обвинения в спаме и вирусах, причем массовые и без ссылок на источник. Я был готов принять претензии к агрессивной рекламе, и жалобы от реальных покупателей. Но их там нет. Но жалобы от реальных покупателей в американских системах процессинга платежей не прощаются, мы не предлагаем перечисление на paypal или webmoney кошельки. По этому обращения в тех. поддержку мы стараемся обрабатывать тщательно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
donsorg

спасибо за честность. А как вы прокомментируете вот эту цитату с вашего сайта, но техническим языком:

Стандартные антивирусы не защищают от программ-шпионов и другого вредоносного ПО, которое следит за Вашим передвижением по Интернету. Программы-шпионы и рекламное ПО все еще могут укорениться в Вашем компьютере. Вот где помогает True Sword.

О чем тут (технически) речь? Я просто опасаюсь предполагать, что имел в виду автор этого текста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

donsorg, речь о тулбарах типа вебальты, судя по всему...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UdaliEto
спасибо за честность. А как вы прокомментируете вот эту цитату с вашего сайта, но техническим языком:

О чем тут (технически) речь? Я просто опасаюсь предполагать, что имел в виду автор этого текста.

Для начала поясню почему на сайте такие корявые русские тексты. Дело в том что с самого начала (2003 год) тексты писались исключительно на английском и когда мы решили, что всё таки надо сделать русскую версию (появилась определённая масса российских покупателей продуктов), встал вопрос перевода огромной массы текстов как SEO так и технических, и так как мы иногда прибегаем к услугам фрилансеров решили так поступить и в этот раз. Тексты будем исправлять и удалять в этом году.

По сабжу: Имеются ввиду программы кейлоггеры, которые не всегда попадают в базы антивирусов, мы решили добавлять их в базу за исключением программ для мониторинга рабочего места.

Вообще, хочу отметить что у распространенных бесплатников и многих платных отмечается один недостаток, в базу добавляется по сути только md5 файла и при свершившемся заражении удаляются лишь сами файлы. А зачастую зловред создаёт либо запись в автозагрузке (и тогда это выливается в ошибку при запуске Windows, так как не находится путь к удаленному антивирусом файлу), либо запись в реестре на ассоциацию exe файлов и пользователь не может запускать программы. Либо какой нибудь набор ключей на запрет на запуск конкретных файловых имён (например относительно недавно западный зловред (поддельный антивирус-блокировщик) создавал 760 ключей реестра на запрет запуска всех возможных исполняемых файлов антивирусных программ). В итоге пользователь остаётся один на один с такой проблемой. И для многих редактирование реестра самостоятельно не представляется возможным.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

то бишь ваш продукт способен не только удалить малварь, но и затереть хвосты в реестре? это хорошо, но сколько вам удалось таких программ лечения написать? и судя по вашим сообщениям ваш продукт помогает в тех случаях где обычно авз помогает...приближаетесь к его функционалу или неверно вас понял?

какие задачи у вас сейчас в наибольшем приоритете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

UdaliEto, зачем же вы пошли на территорию антивирусных компаний? Утилиты, помощники для определенных целей - это хорошее начало. Дальше стоило бы расширяться за счет перспективных направлений, искать новые ниши как с тем же UAC у вас получилось.

А сейчас получается, что свой вирлаб вы не потянеле по-любому. И приходится тырить чужой детект и на коленке что-то собирать отдаленно напоминающее антивирус 3-5 летней давнойсти:

Похоже что таки собственный: движок на Delphi, база в SQLite. Таких извращений я еще не встречал.

В базе имеются MD5'ки, CRC32'шки, ключи реестра, маски имен малварных доменов, и т.д. - хоть что-то оно просто обязано детектить.

А вот имена малвар представляют из себя сборную солянку классификаций самых разных вендоров, то есть наполняется база судя по всему тупо роботом по мульти-сканеру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UdaliEto

Да, в некоторых случаях, даже восстанавливать а не затирать приходится. По-количеству - порядка 40 000 но часто задача облегчается - типовые зловреды, например семейство FakeVimes - западные поддельные антивирусы блокировщики, около 4 месяцев терроризировали - каждый день меняется название и md5 а тип заражения (ключи реестра, записи hosts) остаются те же - создавалась отдельная страница на каждое название а утилита та же по сути. А заражённых было несколько сот тысяч - видно хороший канал распространения. Сейчас новая массовая проблема - наводнение тулбаров и search hijackers - сейчас пишем функционал для очистки настроек браузеров - просто удаление пользователей не утраивает так как дом. страница и поисковик остаются после удаления файлов и ключей. Особенно проблема с Firefox и chrome которые не в реестре это держат.

С AVZ не знаком подробно но помоему не автоматизирован он - начинающим пользователем нужно максимум 2 кнопки - сканировать - удалить, особенно американским.

По приоритетам собственно антивирус - многие модули отдали на outstaffing.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UdaliEto
UdaliEto, зачем же вы пошли на территорию антивирусных компаний? Утилиты, помощники для определенных целей - это хорошее начало. Дальше стоило бы расширяться за счет перспективных направлений, искать новые ниши как с тем же UAC у вас получилось.

А сейчас получается, что свой вирлаб вы не потянеле по-любому. И приходится тырить чужой детект и на коленке что-то собирать отдаленно напоминающее антивирус 3-5 летней давнойсти:

Один неоспоримый плюс есть в том, что программисты поднатаскались в программировании - в институтах такому не учат. Скорее всего впоследствии и уйдём в узкую нишу, но по плану подобный функционал нам понадобится. Cудя по вирустотал детект тырят 90% контор. Даже не поймешь кто у кого. Кстати, threatexpert в этом плане полезней. Ну я бы не сказал что мы лезем - рекламных брендовых кампаний не было, да и бесполезно это. Но в процессе разработки собственного сложного продукта рождается много побочных идей. В этом и смысл наверное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×