Бета-тест Zillya! Антивирус бесплатный - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Anton Zillya

Бета-тест Zillya! Антивирус бесплатный

Recommended Posts

Anton Zillya

Команда Zillya! приглашает всех желающих принять участие в тестировании бета-версии нового "Zillya! Антивирус Бесплатный" - уникального антивируса с революционно простым интерфейсом.

Zillya! Антивирус бесплатный – это антивирус, который полностью работает в автономном режиме: автоматически обновляет антивирусные базы, не перекладывает на плечи пользователя ответственность за работу с угрозами, не показывает пользователю рекламу.

Фишки нового антивируса

Новый бесплатный антивирус Zillya! – это реализация концепции полностью «автоматизированного» антивируса, который обеспечивают полноценную защиту от вирусов без участия пользователя либо с его минимальным участием, если данного участия нельзя избежать программным путем.

1. Большая зеленая кнопка

Данная автоматизация нашла свое отображение в уникальном дизайне программы, который ярко выражает суть задумки.

В состоянии, когда антивирусная защита в норме, т.е.:

• Антивирусные базы, обновлены и актуальны на текущую дату

• Программа и ее модули обновлены и актуальны

• Вирусы не обнаружены либо обнаружены и обезврежены

Пользователь видит в главном окне антивируса большую зеленую кнопку и статус «защита в норме».

caae43dcc9ec.jpg

При этом антивирус НЕ требует вмешательства пользователя для обновления модулей программы и антивирусных баз, выполнения действий над обнаруженными вирусами. Данные функции антивирус выполняет в полностью автоматическом режиме.

Если пользователь все же хочет определенным образом производить управление антивирусной защитой, в том числе выполнять самостоятельно действия над обнаруженными угрозами, разработчики оставили ему такую возможность. Данная возможность будет открыта после регистрации своей копии антивируса. Детальнее о регистрации в пункте 4.

Меню настроек позволит:

• Отключить определенные модули защиты, к примеру «сторожевого», который в реальном времени проверяет систему на наличие вирусов, USB-защиту или почтовый фильтр

• Включить возможность самостоятельно выполнять действия над обнаруженными угрозами или группами угроз

В случае если пользователь отключил модуль защиты, который по умолчанию включен в антивирусе (рекомендован к постоянному использованию), большая зеленая кнопка будет сменена другим окном, в котором антивирус предложит все же включить модуль, изменить настройку на рекомендуемую. При этом антивирус не будет постоянно требовать этого действия от пользователя напоминаниями или устрашающими сообщениями: измениться лишь интерфейс главного окна антивируса и цвет ярлыка антивирус в трэе.

2. Визитная карточка обнаруженной угрозы

Еще одной фишкой антивируса является представление обнаруженных вирусов в форме визитной карточки. Так, найденный вирус, которых в мире существует более 10 млн., теперь будет отнесен к определенному типу угроз в соответствии с признанной в мире классификацией подобных угроз (червь, троянская программа, руткит или другой тип). Помимо этого, пользователь получит информацию о том, какие последствия могут наступить, если не применять к данной угрозе никаких действий. Помимо этого, в случае, если антивирус обнаружил большое количество угроз на компьютере пользователя и пользователь поставил настройку «применять действие к угрозам вручную», он может сгруппировать угрозы по типу и применить действие для всей группы.

c8db26e1191b.jpg

3. Бесшумный режим

Третья фишка антивируса – это «бесшумный» режим. Антивирус НЕ оповещает пользователя о том, что антивирусные базы обновлены или сама программа обновлена, не предлагает ему рекламу (детальнее в пункте о бесплатности). Единственные сообщения, которые видит пользователь в нормальном режиме – это информирование пользователя о том, что на его компьютере были обнаружены угрозы.

4. Бесплатность

Антивирус бесплатен. Это означает, что пользователь может бесплатно установить его и использовать. По прошествию месяца, для продолжения использования полного функционала антивируса, пользователю необходимо зарегистрировать свою копию продукта. Регистрация антивируса происходит через социальные сети.

Регистрация позволяет пользователю получить дополнительные бонусы:

• Отсутствие рекламы

• Доступ к расширенным настройкам

• Статистика по обезвреженным угрозам

• Персонализированная техническая поддержка

Если пользователь НЕ зарегистрирует свою копию антивируса, антивирус продолжит защищать его бесплатно, но, перечисленные выше возможности пользователя будут недоступны.

Заявку на участие в тестировании можно заполнить здесь:

http://zillya.ua/ru/zillya-antivirus-bezkoshtovnii

Обсуждение бета-теста здесь:

http://vk.com/betatestzillya

https://www.facebook.com/testzillya

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton Zillya

Вышла вторая сборка нашего продукта, в котором были исправлены ошибки и добавлена поддержка русского языка!

Основные изменения, которые вошли в продукт:

1. Добавлено возможность переключать язык интерфейса украинский / русский

2. Добавлено темы сообщений на вкладке поддержки.

3. Добавлено визуализацию при отправленные сообщения в службу поддержки.

4. Исправлена ошибка, связанная с подсветкой вкладки на которой находится пользователь.

5. Исправлена ошибка, связанная с некорректным отображением имени и фамилии пользователя (для зарегистрированных пользователей) при клике по зеленой кнопке в главном окне.

6. Добавлено визуализацию на случай отключения любого компонента защиты (антивирусное ядро, вспомогательная служба, сторожевой, usb, почтовый фильтры и устаревшие базы).

7. Исправлено текстовые ошибки в описании угроз, вкладке настроек, вкладке регистрация.

8. Сделано мелкие правки по дизайну некоторых окон.

А также сделан ряд других изменений, на основе сообщений от бета-тестеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

какова политика в плане детектирование тклбаров, установщиков и прочего ПНПО?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton Zillya
какова политика в плане детектирование тклбаров, установщиков и прочего ПНПО?

Тулбары не являются зловредными если:

- устанавливаются с согласия владельца ПК и имеют доступные, понятные и прозрачные механизмы удаления

- не похищают и не передают на собственные сервера конфиденциальную информацию пользователя

- не выполняют действий, связанных с накруткой посещения ресурсов, агреммивных PopUnder'ов и т.п.

- не имеют явных троянских функций

Есть Тулбары однозначно чистые, есть однозначно зловредные, а есть спорные. Вот со споргными бывают вопросы (как в сторону недетекта, так и в сторону ложных срабатываний, хотя это и относительные вещи)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
какова политика в плане детектирование тклбаров, установщиков и прочего ПНПО?

Десятиминутное исследование показало:

Просканил папки с ТОПом адвари антивирусом Zillya! с сегодняшними базами. Адварь специально была не самой первой свежести (старше двух недель). Каждой адвари было > 10 шт. Какие-то семейства Zillya игнорирует полностью (не детектит) какие-то - частично (одну-три) - что робот задетектил, то и получилось.

К примеру, вот это семейство и это практически не охвачено. Детект адвари очень сильно отстает даже от детекта каспера, от нода соответственно отстает еще больше.

Чтобы понять политику компании по определенным семействам нужно делать более объемное исследование (дольше 10 минут уж точно), чтобы не спутать отсутствие дететкта из-за того, что файл не попал в вирлаб с принципиальным отсутствием детекта.

По поводу отношения к адвари не могу не запостить следующие скриншоты:

8151f3125ca4.png

592c8b37b382.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Попутно вопрос - в свете новости "Украина создает стратегию информационной безопасности, собственную ОС и антивирус" -- не на базе ли Zillya планируется реинкарнация UNA-2?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
не на базе ли Zillya планируется реинкарнация UNA-2?

Что такое UNA?

=========

priv8v, спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Что такое UNA?

Когда-то был такой антивирус - Ukrainian National Antivirus (например, http://www.morepc.ru/security/antivirus/ant545467672.html)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

добавлю 5 копеек - он был первый, который имел экспертное заключение для использования в госорганах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Турчинов также приказал Кабмину проработать вопрос о создании национальной защищенной операционной системы, национального антивирусного программного обеспечения, специальных программных и технических средств защиты государственных информационных ресурсов и информационно-коммуникационных сетей.

Подробнее: http://www.cnews.ru/top/2014/05/01/ukraina...ntivirus_570700

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton Zillya
следующие скриншоты:

8151f3125ca4.png

592c8b37b382.png

Судя по скринам Вы тестировали старый продукт Zillya! Антивирус, на данный момент идет тестирование бета версии Zillya! Антивирус Бесплатный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Судя по скринам Вы тестировали старый продукт Zillya! Антивирус, на данный момент идет тестирование бета версии Zillya! Антивирус Бесплатный

Справедливости ради, хочу отметить, что я (как может показаться из этой фразы) не откапывал какую-то старую версию антивируса. Дело было так:

Судя по официальной странице загрузок можно скачать четыре разных продукта:

1. Бесплатный АВ

2. Платный интернет-секьюрити

3. Антивирус корпоративный

4. Бета-версию бесплатного антивируса (нужно будет заполнить анкету).

Разумеется, что для мини-теста сигнатурного детекта на адварь я выбрал первый вариант (кстати, а есть ли разница в том какой вариант выбирать в данном случае, ведь ав-базы наверняка одинаковые).

Ничего против антивируса и его команды не имею, но скрин сам напрашивается (красным это я в пейнте обвел):

e85b0226c3c4.png

Откуда цифры? Или это образно? :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
Попутно вопрос - в свете новости "Украина создает стратегию информационной безопасности, собственную ОС и антивирус" -- не на базе ли Zillya планируется реинкарнация UNA-2?

1. Zillya! существует уже 5 лет. Те решения что мы выпускаем сейчас - это результат работы команды Зилля за последний год.

2. UNA никогда не был государственным проектом, коммерческая компания, активно работавшая в своей стране так же, в России работют DrWeb и Kaspersky

3. Надеемся что Zillya! будет принимать участие в том проекте, задачи по которому поставил и.о. президента. Но это точно не будет UNA-2.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

OlegSych, интерес у государства к вашей компании вырос или пока все только на уровне громких заявлений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
OlegSych, интерес у государства к вашей компании вырос или пока все только на уровне громких заявлений?

Интерес есть, над поставленной задачей явно идёт работа, и это радует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
Ничего против антивируса и его команды не имею, но скрин сам напрашивается (красным это я в пейнте обвел):

Откуда цифры? Или это образно? :)

Набрал попкорна, сел поудобнее, и жду как отдел маркетинга выкрутится из этой ситуации B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton Zillya
Откуда цифры? Или это образно? :)

Цифры появились после редизайна сайта. Ребята перестарались с текстом.

Спасибо за внимательность.

Тестирование переходит в завершающую стадию

Для обновления антивируса до 3-й бета-версии: обновите продукт вручную из вкладки "обновления" и перезагрузите компьютер.

Третий этап бета-тестирования – мы приняли к сведению большинство найденных ошибок, а так же некоторые пожелания и представляем вашему вниманию доработанную и улучшенную версию для завершающего этапа тестирования.

oGZBNqNQiIQ.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Набрал попкорна, сел поудобнее, и жду как отдел маркетинга выкрутится из этой ситуации
Цифры появились после редизайна сайта. Ребята перестарались с текстом.

Спасибо за внимательность.

Выкрутились... дело Штирлица не забыто :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton Zillya

Бета-тестирование завершается

Четвертый этап бета-тестирования – мы приняли к сведению большинство найденных багов, а так же некоторые пожелания и представляем вашему вниманию финальную версию для завершения тестирования.

020657571b2c.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

% нагрузки настолько малы, что даже невозможно рассмотреть.

_______2014_05_30_21_51_40.png

post-4500-1401472983_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dfg
бета-тест

А Зиля не будет следить? B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton Zillya
% нагрузки настолько малы, что даже невозможно рассмотреть.

Спасибо, что помогаете вычитывать текст.

Официальный релиз «Zillya! Антивирус Бесплатный» состоялся!

Спасибо всем за участие!!!

366d7b2bbc8d.jpg

Скачать антивирус можно здесь:

http://zillya.ua/ru/antivirus-free

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Спасибо, что помогаете вычитывать текст.

А самим просто перечитать написанное нельзя? :)

Не очень понял смысл следующего. Это что, бесплатный вообще от проникновения угроз не защищает? И Сторож не работатет и т.д.?2014_06_02_13_02_07________________.png

post-13374-1401699876_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Надежность защиты: более 3 млн. вирусов в базах
Наши антивирусные решения обнаружили 645 809 230 вирусных атак на компьютерах пользователей. Всего в данных инцидентах было зафиксировано 135 227 372 уникальных вредоносных и потенциально нежелательных объектов.

http://www.securelist.com/ru/analysis/2080...le_2014_goda#p1

Простите, но 3 миллиона...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N!k

Хотел потестить, но что-то после видухи сайта желание пропало...

Монитор 17-дюймовый неширокоформатный... браузер IE-11

5681659m.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×