Тест фаерволов на защиту от внутренних атак II - Страница 3 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест фаерволов на защиту от внутренних атак II

Recommended Posts

Виталий Я.
Ваш взгляд - взгляд представителя компании Agnitum.

KIS 2013 - последний стабильный релиз.

Такое же требование, естественно, ко всем.

Иначе неравные условия.

Насчет заточек: за заточки некоторых под некоторые из тестов Matousec - баллы Матоусеком за те тесты не добавляются в итоговую оценку.

Только за полноценно пройденные этапы тестирования.

Или баллы ставятся в пол-оценки за частичное, но именно прохождение тестов.

Не уловил иронии - моей подписи недостаточно, чтобы понять, что я примерно дней эдак 220 в Агнитуме не работаю?

По комментам - про KIS ирония, конечно. Вспомнил про их феерию с итогами KIS 2012 у Матушека.

Online Armor - был вынесен еще в 2010-ом за заточки, в списке продуктов он теперь отсутствует у Matousec напрочь, даже как продукт Emsisoft (за которыми значится умерший Mamutu). Видимо, чтобы не портить отношения.

http://www.matousec.com/projects/proactive...roduct-list.php например, перечитайте

Live products - The following products are under active development or at least we have no information about the opposite.

Online Solutions Security Suite from Online Solutions – this product can not be tested in Proactive Security Challenge 64 unless it runs on the 64-bit platform

Dead products - The following products are not under active development anymore or they have not been updated for at least one year."

Malware Defender from 360.cn – the development of this product has been stopped

По остальным вашим предложениям - с Jetico я ошибся, SpyShelter и PrivateFirewall считаю честными noname, PC Tools актуален разве что для Украины и англоязычных стран, BitDefender - был заточкой по Матушеку на 32-битных, на 64-битных провалился, как и полагается.

Но в тестах фаерволов нужны только гранды фаервольные и-или маститые антивирусные бренды CIS, KIS, ZA, OSSP, во второй группе Eset, BitDef и PC Tools, avast!, AVG, Panda, Avira, McAfee и TM, NIS и Trustport (почему бы нет). Итого 15 как раз (прости, Илья Р.)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Не уловил иронии - моей подписи недостаточно, чтобы понять, что я примерно дней эдак 220 в Агнитуме не работаю?

По комментам - про KIS ирония, конечно. Вспомнил про их феерию с итогами KIS 2012 у Матушека.

Online Armor - был вынесен еще в 2010-ом за заточки, в списке продуктов он теперь отсутствует у Matousec напрочь, даже как продукт Emsisoft (за которыми значится умерший Mamutu). Видимо, чтобы не портить отношения.

http://www.matousec.com/projects/proactive...roduct-list.php например, перечитайте

По остальным вашим предложениям - с Jetico я ошибся, SpyShelter и PrivateFirewall считаю честными noname, PC Tools актуален разве что для Украины и англоязычных стран, BitDefender - был заточкой по Матушеку на 32-битных, на 64-битных провалился, как и полагается.

Но в тестах фаерволов нужны только гранды фаервольные и-или маститые антивирусные бренды CIS, KIS, ZA, OSSP, во второй группе Eset, BitDef и PC Tools, avast!, AVG, Panda, Avira, McAfee и TM, NIS и Trustport (почему бы нет). Итого 15 как раз (прости, Илья Р.)

В добавление к мной ранее сказанному, рекомендую еще раз перечитать.

За всем не уследишь.

За подписями в том числе.

На веру не привык без доказательств принимать все, что показывают и говорят.

Не раз видел, как явный пиарщик и заинтересованное лицо заявляет, что он не сотрудник.

Бывает, что без оформления, но...!

Но это не про Вас, конечно!

У EmsiSoft / Online Armor своя иная точка зрения насчет прекращения сотрудничества с Matousec.

Вы о ней не можете не знать.

Как там на самом деле, и что между ними произошло - знают только они, если только не будет официальных доказывающих документов.

При этом на Anti-Malware его очень прилично оценили в тесте.

На упомянутой Вами почему-то Украине и в англоязычных странах другие критерии компьютерной безопасности, другие угрозы?

Это на другой планете?

Внимательно еще раз в моем предыдущем посте про незачет по частичным заточкам.

BitDefender даже с учетом снятия баллов показывает один из топовых результатов.

Я список показал и обосновал, почему он справедлив.

За "красивые глаза" предлагаете брать в тесты?

Тут серьезное тестирование на уровне последнего этапа чемпионата мира?

Какое отношение успехи антивирусной защиты по сигнатурам, хэшам имеют к HIPS?

Годами по внесенными Вами дополнениями вендерам - практически никакого!

Тут кто-то очень хочет нарисовать в результатах тестирования графики, где бы у пары-тройки заранее известных и навязываемых в обход других лидеров были "пипирки" длинные, бросающиеся в глаза, а у заведомых слабаков заметно короче?

Автор DW сам скажет за себя, если захочет.

Считаю, что его программа с ее особенностями имеет свою нишу и потенциал, и имеет подтвержденные тестами Anti-malware основания претендовать на высокий результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
У EmsiSoft / Online Armor своя иная точка зрения насчет прекращения сотрудничества с Matousec.

Вы о ней не можете не знать.

Как там на самом деле, и что между ними произошло - знают только они, если только не будет официальных доказывающих документов.

При этом на Anti-Malware его очень прилично оценили в тесте.

На упомянутой Вами почему-то Украине другие критерии компьютерной безопасности, другие угрозы?

Это на другой планете?

Любой мог воспроизвести на той сборке, которая опозорила Online Armor, с тем тестовым набором, который у Матушека доступен на протяжении многих лет, что при легком варьировании условий теста их фаервол начинал заваливать. Не успели - извините. Давид из вендоролюбия коммент убрал, но в тесты назад не вернул фейкователей, и хорошо. После этого производители опомнились и оттяпали себе по руке за шельмование, видимо, а оставшейся допилили продукт. Молодцы ;)

Касательно BitDef - их продуктом в "выкрученных" настройках, как тестирует Давид, пользоваться де-факто невозможно, как и OSSS, что было отмечено в отчетах.

У PC Tools есть офис разработки в/на Украине, и там есть дистрибутор с ненулевой активностью. В России эта марка практически неизвестна, для сравнения.

Автор DW сам скажет за себя, если захочет.

Автор и так говорит каждый раз, что его пользователи в безопасности. А на деле - в определенных условиях, которые он считает реальной жизнью, у него ДО 100% блокировки неизвестных угроз, в остальных - около 0%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Любой мог воспроизвести на той сборке, которая опозорила Online Armor, с тем тестовым набором, который у Матушека доступен на протяжении многих лет, что при легком варьировании условий теста их фаервол начинал заваливать. Не успели - извините. Давид из вендоролюбия коммент убрал, но в тесты назад не вернул фейкователей, и хорошо. После этого производители опомнились и оттяпали себе по руке за шельмование, видимо, а оставшейся допилили продукт. Молодцы ;)

Касательно BitDef - их продуктом в "выкрученных" настройках, как тестирует Давид, пользоваться де-факто невозможно, как и OSSS, что было отмечено в отчетах.

У PC Tools есть офис разработки в/на Украине, и там есть дистрибутор с ненулевой активностью. В России эта марка практически неизвестна, для сравнения.

Автор и так говорит каждый раз, что его пользователи в безопасности. А на деле - в определенных условиях, которые он считает реальной жизнью, у него ДО 100% блокировки неизвестных угроз, в остальных - около 0%.

Вы можете предоставить какие-то действительные объективные доказательства, а не односторонние утверждения своим словам по Online Armor (Emsisoft), BitDef, OSSS?

Нет? - Извините!

На Anti-malware полные профаны сидят тестировщики, высоко своим таким тестом оценившие эти программы?

Вы не считаете, что лучшая или одна из лучших в своем классе программ может быть нераскручена, но она не перестает быть одной из лучших?

Какая связь известности и теста?

Чем известнее, тем лучше?

Сегодня проблема купить он-лайн?

Я за максимальную безопасность для всех, в том числе с помощью таких программ!

Альтернативная защитная программа высокого класса может спасти кому-то важную IT-систему, завязанную на жизненно важные процессы.

В том числе за счет своей малой известности и непривычности мышления автора защиты.

Выбирание экспертами тактики умалчивания и зажимания достойных по лучшим защитам в мире растущих угроз сродни преступлению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Vsevolod

Аргументы у меня заканчиваются, и могу только предложить проследовать в archive.org для исследования соответствующих отчетов достаточно профессиональной, хоть и небезгрешной тестовой лаборатории портала Matousec.com, а также запросить у его автора дистрибутивы тестировавшихся версий шельмовавших продуктов (и, о бог мой, НЕ СПРАШИВАЙТЕ, КАК СКАЧАТЬ И ЗАПУСТИТЬ ТЕСТЫ).

То, что ИБ-продукт изменяется со временем, это факт - учтите его. Но политические фейлы с подтасовками и подгонками история помнит лучше всего.

PS: Отдельный продукт класса "Personal Firewall + HIPS" умер как явление лет 3-5 назад, а Вы все цепляетесь за новичков этой ниши, коей 15 лет. Окститесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Аргументы у меня заканчиваются, и могу только предложить проследовать в archive.org для исследования соответствующих отчетов достаточно профессиональной, хоть и небезгрешной тестовой лаборатории портала Matousec.com, а также запросить у его автора дистрибутивы тестировавшихся версий шельмовавших продуктов.

Очень мило в качестве доказательств дать ссылку на одну из многочисленных невнятных файлопомоек.

Где даже ее владелец не сможет без муторного изучения толком поручиться, что там есть или нет.

Какой смысл запрашивать старые версии шельмовавших продуктов, если сейчас у них другие версии, и даже по шельмовавшим продуктам за элементы шельмования баллы снимались?

Общий балл там считался только по честным этапам тестирования.

Итоговый результат там ОЧЕНЬ ВЫСОКИЙ.

ТРЕТИЙ РАЗ спрашиваю Вас и объясняю про эти Ваши намеки о заточках.

НЕ СПРАШИВАЙТЕ, КАК СКАЧАТЬ И ЗАПУСТИТЬ ТЕСТЫ).

Боже упаси мне у Вас такое спрашивать.

И сами с усами умеем качать и запускать.

Только нет у меня привычки и желания копаться в помойках и искать "черную кошку в черной комнате, особенно если ее там нет".

То, что ИБ-продукт изменяется со временем, это факт - учтите его. Но политические фейлы с подтасовками и подгонками история помнит лучше всего.

Спасибо, Кэп!

PS: Отдельный продукт класса "Personal Firewall + HIPS" умер как явление лет 3-5 назад, а Вы все цепляетесь за новичков этой ниши, коей 15 лет. Окститесь.

Да неужели?

Не на сайте Вашего ли любимого работодателя до сих продается и обновляется Отдельный продукт класса "Personal Firewall + HIPS"?

А вы его PR и маркетинг возглавляли не 3-5 лет назад, а относительно недавно еще.

Вы не можете не знать в силу своего образования, что предложение будет стремиться поддерживаться, пока остается устойчивый спрос!

А рынок предложений актуальных обновляемых продуктов соответствующего класса огромен!

На разработку свежих версий этих продуктов тратятся немалые средства.

Более того, у меня на основной операционке именно такого класса продукт!

И знаю много таких, кто по нескольким причинам именно такую защиту чаще использует.

"Молодым везде у наc дорога, старикам везде у нас почет". Не?

Я нигде не утверждал, что комбайны не надо пользовать, только это должен быть стабильный, надежный, проверенный тестами и достойный серьезных тестов по ВСЕМУ функционалу комбайн, а не откровенный полуфабрикат с "красивыми глазами".

Лучше гибридная защита из двух отличных, разное защищающих профи (помня о проверке на стабильность и совместимость), чем один неизменно полудырявый комбайн.

Аминь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Vsevolod, у аутпоста вроде нет фаервола отдельно от хипс...

А по поводу кого брать, кого нет, считаю что:

1. самых популярных убирать не надо

2. тех у кого хоть сколько то серьезные технологии без дебильных запросов даже на мессаджбокс тоже надо оставить...

3. вообще неизвестный продукт который уже был в тесте снова брать необязательно

4. тех кто показал совсем плачевные результаты тоже можно и не брать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Vsevolod, у аутпоста вроде нет фаервола отдельно от хипс...

А по поводу кого брать, кого нет, считаю что:

1. самых популярных убирать не надо

2. тех у кого хоть сколько то серьезные технологии без дебильных запросов даже на мессаджбокс тоже надо оставить...

3. вообще неизвестный продукт который уже был в тесте снова брать необязательно

4. тех кто показал совсем плачевные результаты тоже можно и не брать

Перечитайте еще раз последние 2 поста.

Там не утверждалось именно такое про Аутпост и не акцентировалось только на фаерволе.

Кроме того, название теста фаерволов уже подвергалось критике на этом форуме в другой теме, надо ли там писать про IPS.

Критерии дебильности запросов у каждого свои.

От подозрений на некоторые угрозы в определенных случаях без запросов во многих программах не обойтись.

Действительно серьезные технологии или только видимость и претензии на серьезные технологии без серьезных технологии - разные вещи.

Вообще неизвестный продукт не может быть вообще неизвестным, если о нем кто-то, тем более далеко не 1 (не одним этим сайтом ограничивается известность), знает и написал.

Какова важная роль результативных малораскрученных игроков - в очередной раз не хочу повторяться, писал выше.

По предлагаемой некоторыми логике: малоизвестный отличный защитник IPS пусть так и сидит в забытье и не мешает продаваться тем, кто давно пиарится, даже тем, кто неизменно всегда даже на любительских тестах доступными профессиональными утилитами, отстой в рассматриваемом вопросе.

Если эксперты на этом сайте упорно демонстративно не хотят расширять свой кругозор и замечать других очень результативных игроков - ...!

Подобное косвенное удушение конкуренции с претензией на авторитетность этого портала порождает застой в отрасли, который и так существенный в мире растущих угроз (где темные силы все чаще побеждают), и о чем некоторые из экспертов нередко говорят.

Кому это может быть выгодно - нетрудно догадаться!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Очень мило в качестве доказательств дать ссылку на одну из многочисленных невнятных файлопомоек.

"Шарик, поздравляю, ты балбес."

Archive.org - это "память Интернета", он предоставляет возможность посмотреть то, чего не осталось в кэше Гугла. Идите почитайте все-таки http://web.archive.org/web/20120502195832/...ly_disqualified

Не на сайте Вашего ли любимого работодателя до сих продается и обновляется Отдельный продукт класса "Personal Firewall + HIPS"?А вы его PR и маркетинг возглавляли не 3-5 лет назад, а относительно недавно еще.Вы не можете не знать в силу своего образования, что предложение будет стремиться поддерживаться, пока остается устойчивый спрос!А рынок предложений актуальных обновляемых продуктов соответствующего класса огромен!На разработку свежих версий этих продуктов тратятся немалые средства.Более того, у меня на основной операционке именно такого класса продукт!И знаю много таких, кто по нескольким причинам именно такую защиту чаще использует."Молодым везде у наc дорога, старикам везде у нас почет". Не?

Еще раз - наличие товара "на полке" не означает, что он продается круче всех. Время нишевых решений класса ниже Internet Security ушло с популяризацией "комбайнов". И не судите по себе, статистика продаж говорит об обратном - потенциальные клиенты фаервола платят только однажды (или не платят вообще, считая, что можно пиратить, т.к. "за роутером" или "на 7ой винде" им "ничего не нужно").

Уж поверьте мне, пришедшему продвигать в Агнитум в 2007ом году именно комплексное решение класса Internet Security Suite, уже тогда было поздно выходить на рынок фаерволов, а лидеры ("бренды") просто догребают остатки рынка. Выводить новый фаервол на рынок уже лет 6 экономически нецелесообразно (привет, PrivateFirewall, DefenseWall, etc!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
"Шарик, поздравляю, ты балбес."

Могу то же самое сказать про Вас, но по правилам форума:

11. Участникам форума запрещается:

п. 1,8,9,10

Жаль, что пункт про распространение заведомо ложных сведений замыкается только на слово "порочащих". Это про Ваше предыдущее заявление.

Archive.org - это "память Интернета", он предоставляет возможность посмотреть то, чего не осталось в кэше Гугла. Идите почитайте все-таки http://web.archive.org/web/20120502195832/...ly_disqualified

Кэширующе-индексирующий бот одной из второстепенных многочисленных файлопомоек не может за всем уследить.

Но не в этом дело.

Если вы думаете, что я не читаю и не читал в оригинале пресс-релизы Matousec, и что это может прийти в голову только Вам, то Вы ошибаетесь.

Если Вы не в курсе, то модератор с юридическим образованием Вам может подтвердить, что официальная точка зрения одной из спорящих сторон не может претендовать на истину в последней инстанции и уровень доказательства утверждаемого, если она полноценные доказательства не содержит.

Также Emsisoft (Online Armor) заявлял иную точку зрения на этот счет.

Слепо верят официальным пресс-релизам только дураки.

Что в индустрии безопасности, что в политике.

Также на этом форуме эксперты тестировали продукт этой фирмы, и даже было заявления эксперта, что продукт действительно достойный.

Сами найдете это заявление?

Еще раз - наличие товара "на полке" не означает, что он продается круче всех.

Время нишевых решений класса ниже Internet Security ушло с популяризацией "комбайнов". И не судите по себе, статистика продаж говорит об обратном - потенциальные клиенты фаервола платят только однажды (или не платят вообще, считая, что можно пиратить, т.к. "за роутером" или "на 7ой винде" им "ничего не нужно").

Спасибо, кэп!

Смещение долей не означает уход с рынка продуктов.

Всегда будут поклонники "швейцарских" ножей, но также всегда будут те, кто предпочитает полноценные ножницы, шило, пилу и пилку, отвертку отдельно, тем более что практически во всех "швейцарских ножах" элементы реализованы неполноценно.

Предложение отдельных HIPS огромно, значит и спрос ненизкий!

Очень мало топовых комбайнов, где HIPS и антивирусный модуль превосходные.

Уж поверьте мне

Все запаслись поп-корном в ожидании очередных попыток уговоров Вам верить.

Вперемешку с порожденным кое-кем бездоказательным и бессмысленным флудом и флеймом.

пришедшему продвигать в Агнитум в 2007ом году именно комплексное решение класса Internet Security Suite, уже тогда было поздно выходить на рынок фаерволов, а лидеры ("бренды") просто догребают остатки рынка. Выводить новый фаервол на рынок уже лет 6 экономически нецелесообразно (привет, PrivateFirewall, DefenseWall, etc!)

Будучи в должности, агитировали покупать, в том числе их продукт, где только HIPS+фаервол).

Свое по этому поводу относительно недавно доказывали, в том числе на этом форуме.

Тоже претендовали на то, чтобы Вам верили.

Вам когда больше верить: тем недавним словам или сейчас?

Или никогда?

Вы разницу понимаете между интересами потребителя и Вашими лозунгами: что нужно делать фирме, чтобы стать олигополией?

"А мужики то и не в курсе!"

"Догребают" они, оказывается!

Даже отличные новички появляются и средства на развитие в "неперспективном" сегменте, оказывается, находят!

Что также видит потребитель:

Вы несколько лет возглавляли в компании Агнитум: PR и маркетинг. Впрямую влияющие на сбыт. Залог успеха.

Далее Вы (Вас) ушли из компании.

Компания больше не платит Вам зарплату.

Зато она находила и находит средства на развитие в рассматриваемом сегменте.

Это при том, что все тут знают, что бюджет на поддержание каждого из таких продуктов немаленький.

А зарплату Вам настолько повысить, чтобы Вы, такой ценный кадр, в ней остались, не пожелала.

Или сохранить Вам зарплату, уж не знаю.

И это еще при том, что, вспоминая тему про Ваши с представителем Online Solutions любезностями, финансовое положение фирмы Агнитум, мягко говоря, непростое.

Уволились и прозрели? Внезапно!

Зато у Online Solutions без антивируса пока, но таких рискованных финансовых обязательств нет.

Как и у многих других.

Можете не объясняться по этому поводу, но попкорн еще не закончился.

Заметьте, я не предлагаю кое-кого убрать из тестирование, например, под предлогом того, что: а вдруг они завтра перестанут выполнять обязательства поддержки продуктов, потому что у них есть на то финансовые предпосылки!?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Vsevolod

[offtop]Сколько досужих домыслов с переходом на личности :)

Вот уж не всех рублем единым можно мерять, прозаичный Вы наш.

Если интересно обо мне: из Агнитум я ушел в стартап в другой области (NFC-платежи и мобильные приложения) - на меньшую ЗП, но отличные перспективы в саморазвитии. Как минимум, потому, что за 5 лет там я перепробовал все "позы" в маркетинговой "Камасутре" ИБ-отрасли, и мне стало скучно в этом браке :D

А если хотите померять "финансовое положение фирмы Агнитум" - попробуйте зайти туда со своим инвестфондом, что ли ;)

"Тяните билетик, счастливый вы наш." (еще одна цитата из советской классики.)

[/offtop]

А то, что я пытаюсь донести по теме - Вы упорно игнорируете.

Упрощаю: ниша ПК-фаерволов как инвестиционно привлекательная закрылась с распространением Vista/7-ки и домашних роутеров. Вы - один из считанных десятых долей промилле от массовой аудитории (речь про сотни, ну или тысяячи ИБ-профессионалов, что капля в море), кому еще интересен firewall для ПК в Рунете, и кто обозначает люто бешеный спрос на него. Но эти 10-30 тысяч долларов даже Илью Рабиновича не прокормят :)

Может, господа Гостев и Никишин добавят чего покрепче (например, почему "Касперский Антихакер" с 2006 года на рынке отсутствует), у них экономическое полноценное имеется, а у меня - так, обрубочек. ;)

Предложение отдельных HIPS огромно, значит и спрос ненизкий!

ААА, то-то зимой снега много выпадает в России - значит, его покупают, нужно выпускать искусственный!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Явный оффтопик перенес сюда. Думаю, пора вернуться к обсуждаемой теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Не в разрез с правилами данного форума, рекомендую тем, кто будет интересоваться темой этого тестирования - все же изучить то, что перенесли ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

По теме: всерьез удивлюсь, если в тесте будет участвовать хотя бы один "чисто фаервольный" продукт, имеющий менее 10.000 инсталляций в России или Украине.

Речь о Jetico, DefenseWall, Online Solutions "Updated Bi-Yearly" Security Suite и прочих ископаемых самородках фаервольного фронта.

Trustport <--> Jetico - кстати, вполне разумно, тут + к Вадиму Волкову. Пора перестать тестировать не-комбайны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Оффтопик удален. Прекращайте разборки. Все претензии, связанные с нарушением правил форума направляем в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

По моему страсти немного улеглись, позвольте высказать свое мнение как пользователя , извините если повторюсь...

Мне кажется ( перекрестился), что если сразу определится по ряду моментов, то и таких страстей можно избежать =

1. Нужна ли ротация ( мое мнение = да, т. е. необходимы новые лица в тесте), если нужна , то =

2. Какие продукты брать (по популярности, по количеству инсталляций в России и т. д.)..

Я лично считаю, что если продукт на слуху и отвечает требованию ( условиям ) теста, то он имеет право на участие... (Хотелось увидеть Trustport)...

И причем здесь популярность, для этого есть опросы для определения популярности и они имеют другие задачи, а здесь тест на другое....ИМХО.

3. По предложению уважаемого Виталий Я. ( Пора перестать тестировать не-комбайны.)

Тогда необходимо изменить название теста = Тест фаерволов в составе IS и далее по тексту......

Но пока такого нет , то все продукты имеют право быть....

Вот примерно так... Извините если что не так....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Я лично считаю, что если продукт на слуху и отвечает требованию ( условиям ) теста, то он имеет право на участие... (Хотелось увидеть Trustport)...

Работа за "Спасибо!". Мажем его на масло, кладем его в карман.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Тогда другое дело = участие в тесте зависит от оплаты труда?

Тогда извините, вопросов нет...............

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Работа за "Спасибо!". Мажем его на масло, кладем его в карман.

А кто-то из вендоров оплачивает эти тесты? Брать деньги за тестирование - вполне нормальная ситуация, но обычно берут их со всех участников. Предположим такую ситуацию, "новый" вендор заплатит за участие и показывает средние/хорошие результаты. В следующий тест его возьмут бесплатно или опять только за деньги?

Нужно более чётко озвучить условия принятия продуктов в тесты: всемирная известность, объёмы продаж в России не меньше xx млн. долларов, партнёрство с AntiMalware.ru, высокие рейтинги в других тестах, личные предпочтения тестеров. Иначе не слишком понятно, почему одни не слишком распространённые продукты в России(пусть даже известные в мире) участвуют, а более распространённые - нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Речь о Jetico, DefenseWall, Online Solutions "Updated Bi-Yearly" Security Suite и прочих ископаемых самородках фаервольного фронта.

Jetico нет смысла исключать, так как их резуальтаты в прошлый раз были высокими. Для данного теста это имя. Я бы скорее выкинул McAfee, тут явно сюрпризов ожидать не приходится.

В общем сейчас список такой на тест идет:

Avast! Internet Security

AVG Internet Security

Avira Internet Security

BitDefender Internet Security

Comodo Internet Security

Dr.Web Security Space

Eset Smart Security

F-Secure Internet Security

G DATA Internet Security

Jetico Personal Firewall

Kaspersky Internet Security

McAfee Internet Security

Microsoft Security Essentials

Norton Internet Security

Online Armor Premium Firewall

Outpost Security Suite Pro

Panda Internet Security

PC Tools Internet Security

Trend Micro Titanium Internet Security

+

TrustPort Internet Security

Kingsoft Internet Security

+? (там заведомо будет 100%)

DefenseWall Personal Firewall (? под вопросом)

DefenseWall не очень понятно, в общем ничего не мешает его протестировать. Благо это совсем недолго будет сделать. Вопрос тут в том, как интерпретировать его результаты. В прошлый раз было много криков, что мол он какой-то не такой, поэтому не должен по одной линейке с остальными мериться" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Интересно, а на какой стадии сейчас данный тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тест в активной фазе, фиксируем результаты по каждому фаерволу. Это не быстро, где-то недели две еще понадобится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Тест в активной фазе, фиксируем результаты по каждому фаерволу. Это не быстро, где-то недели две еще понадобится.
Окончательный список участников?

Для поддержания интереса к теме :) Есть ли уже какие-то интересные результаты/сюрпризы по сравнению с тестом двухгодичной давности? Или принципиально ничего не поменялось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

В этот раз тестовых кейсов больше, поэтому напрямую сравнивать тяжело пока все не посчитали до конца вплоть до %. Но какие-то интересные вещи попрошу тестировщиков огласить в виде управляемого слива :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Если я правильно понял, результаты тестов на подходе...

http://www.anti-malware.ru/node/12181

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×