Общие вопросы адаптации продуктов под Vista - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Dmitry Perets

Общие вопросы адаптации продуктов под Vista

Recommended Posts

Dmitry Perets

А представляете как тяжело теперь этому корпоративному юзеру из-за Доктора под Вистой сидеть? Ведь приходится продуктами конкурентов пользоваться, ибо стабильный и безглючный Доктор до сих пор не вышел...=(

[Прим. Сергей Ильин: тема выделена в отдельный топик отсюда http://www.anti-malware.ru/phpbb/viewtopic.php?t=2938]

**********************************************

Так когда же пользователи Windows Vista смогут поставить себе DrWeb?

Хотя бы бета-версию ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А представляете как тяжело теперь этому корпоративному юзеру из-за Доктора под Вистой сидеть?

Кроме выбора антивируса есть ещё выбор момента перехода на новую ОС. Сама Майкрософт планирует, что большинство приложений будет совместимо с Вистой к выпуску СП1, а его выпуск планируется осенью, насколько я в курсе. К тому же времени ожидается и предоставление бОльшего количества информации о системе для разработчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Валерий, да это, в общем-то, тоже не аргумент. :)

Кто хотел - сделал. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, да это, в общем-то, тоже не аргумент. Smile

[ИМХО]

Это аргумент, который идёт непосредственно от производителя ОС.

Если б они хотели, чтобы все и сразу стали совместимыми с их поделием, они не стали бы с самого начала всем разработчикам вставлять палки в колёса.

Возникшую неопределённость разные производители решили по-разному. Одни быстренько подстроились под новые веяния (читай, желания) Майкрософта (и имеют на это право), другие работают в нормальном (!) режиме. Почему, собственно, нужно из-за одной новой ОС (старой, кстати, линейки) кардинально переделывать свои продукты (под прихоти Майкрософт)? А ведь при этом разработчиками множества компаний были потрачены значительные материальные и людские ресурсы в довольно короткий срок. Майкрософт этим компаниям компенсировал разработку под "чёрный ящик" под названием Виста, когда приходится её "обманывать", выкручиваться, подписывать файлы подписью и пр. и пр. вместо того, чтобы нормально работать? А зачем, собственно, так прогибаться? И какое, собственно, продолжение у этого процесса? Кто-нибудь анализировал?

Это всё минусы работы Майкрософта - не сумели улучшить безопасность ОС (хотя сомневаюсь, что они её сильно улучшили), не нарушая (в разумных пределах) совместимость с имеющимися приложениями. И за эти минусы нужно наказывать.

Да, те, кто не повелись на призывы МС о новой ОС, потеряли часть прибыли. Но некоторые производители ПО (не только Dr.Web) дорабатывают свои продукты до совместимости с Вистой в рабочем порядке, не поддаваясь давлению со стороны Майкрософт. Они не считают, что нужно судорожно глотать всё, что говорит Майкрософт, выдавать всё на гора в срок, который указывает Майкрософт, в слепую, без полной необходимой для этого информации от Майкрософт. Конечно, всё равно давление со стороны Майкрософт и пользователей эти производители при этом ощущают. И эти производители ПО говорят об этом пользователям. И думающие пользователи соглашаются с этими производителями ПО.

(оппонентам) Конечно, у каждого производителя свои цели, свои методы, своя аудитория.

Майкрософт явно наглеет с каждым разом всё больше и больше, и большинство производителей ПО охотно ведутся в надежде заработать побольше денег, не думая о последствиях. А последствия, думаю, будут. Надо было бы объединиться и показать МС фигу с маслом до выяснения обстоятельств и до начала нормального диалога с производителями. Только с объединением плохо пока получается.

Насколько я знаю, от МС в наш адрес было всего одно письмо до выхода Висты, в котором говорилось, что один из наших модулей (всего один) какой-то старой версии (откуда они её выкопали?) не будет совместим с Вистой. Вот и вся помощь.

С выходом Виенны, думаю, ситуация в этом направлении будет только хуже. А разработчики в большинстве своём... более податливыми. И это не может не удручать.

[/ИМХО]

Тут я лишь наброски мыслей сделал. Надо бы подготовить полноценную статью (на досуге), которая будет посвящена анализу отношений между разработчиками (путь это будут только антивирусные вендоры) и Майкрософт. Может получиться интересно. Может быть, даже дам статью сюда :)

Добавлено спустя 7 минут:

иначе мне придется сделать зачистку всей страницы.

Прошу выделить последнее обсуждение в отдельную тему.

Жалко, что у участников форума нет такой возможности.

Часто одна тема гармонично переходит в другую, и создавать новую неудобно, а выделить посты и перенести нет возможностей.

Что, в общем-то, и правильно, наверное.

Только настораживает осторожный (пока) негатив со стороны модераторов в связи с этим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Удивительно Валерий как всегда в своём репертуаре, ваши посты почти все тянут на полноценную статью, почти каждый пост на первую страницу можно выкладывать..))

вот уже и майкрософт стали плохими, виноваты все кроме себя (производители По - потомучто пошли на уступки, майкрософт - потому что монополистами стали, линукс производители - потому что медлено развиваються и немогут заменить винду ну и т.д.)..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Майкрософт явно наглеет с каждым разом всё больше и больше, и большинство производителей ПО охотно ведутся в надежде заработать побольше денег, не думая о последствиях. А последствия, думаю, будут. Надо было бы объединиться и показать МС фигу с маслом до выяснения обстоятельств и до начала нормального диалога с производителями. Только с объединением плохо пока получается.

Насколько я знаю, от МС в наш адрес было всего одно письмо до выхода Висты, в котором говорилось, что один из наших модулей (всего один) какой-то старой версии (откуда они её выкопали?) не будет совместим с Вистой. Вот и вся помощь

А куда деваться то? Операционка то их, они заказывают музыку, все остальные играют по их правилам.

Просто мне лично не очень понятно, почему кто-то из вендоров сам идет на контакт (пример: Symantec выкатил бетку свою под Vista, когда она только вышла в публичную бету), разрабатывают продукты заранее, а кто-то ждет пока им чего-то сообщат и дарят рынок конкурентам.

Кто первый встал - того и тапки, это относится и к Windows Vista :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
вот уже и майкрософт стали плохими

Приводите контраргументы, пожалуйста, на мои аргументы. Общие фразы малоинтересны.

Вы невнимательно прочитали, что я написал и отнеслись к моему сообщению предвзято.

Я не говорю, что кто-то плохой или хороший.

Я пытаюсь посмотреть на процесс со стороны.

Я считаю, что правы и те, кто спешит успеть за Макрософтом срубить денег, но и по-своему правы те, кто не спешит.

И мне кажется, что если пойдёт так и дальше, то победителей будет всё меньше.

To Nick Golovko и Сергей Ильин:

Прошу поменять тему на что-то более правильное, например "Производители ПО vs Microsoft".

Ибо речь тут не про Dr.Web, не только про него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
Майкрософт явно наглеет с каждым разом всё больше и больше, и большинство производителей ПО охотно ведутся в надежде заработать побольше денег, не думая о последствиях. А последствия, думаю, будут. Надо было бы объединиться и показать МС фигу с маслом до выяснения обстоятельств и до начала нормального диалога с производителями. Только с объединением плохо пока получается.

Насколько я знаю, от МС в наш адрес было всего одно письмо до выхода Висты, в котором говорилось, что один из наших модулей (всего один) какой-то старой версии (откуда они её выкопали?) не будет совместим с Вистой. Вот и вся помощь

А куда деваться то? Операционка то их, они заказывают музыку, все остальные играют по их правилам.

Россия свободная страна - не хочешь пользовать ОС, не пользуй :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Приводите контраргументы, пожалуйста, на мои аргументы. Общие фразы малоинтересны.

а зачем, мне вам что вам доказывать что ли? мне это не интересно если вам непонятен смысл фразы, ну что же поделать несудьба значить..

Вы невнимательно прочитали,

в каком моменте, можно поинтересоваться?

к моему сообщению предвзято.

с чего вдруг? Валерий я вас очень уважаю, и уважаю мнения большиства человек которые находяться на данном портале, и на все комментарии смотрю со своего имха но точно никак не предвзято к кому бы то нибыло..

Я не говорю, что кто-то плохой или хороший.

в вашем посте это звучит совершенно подругому..

Я пытаюсь посмотреть на процесс со стороны.

честно, что-то как-то неочень получаеться=))

Я считаю, что правы и те, кто спешит успеть за Макрософтом срубить денег, но и по-своему правы те, кто не спешит.

но, тут есть маленькое но. Вы упоминали в основном только тех кто прогнулся под МС поэтому и не было видно что вы считаете обе стороны правыми!

И мне кажется, что если пойдёт так и дальше, то победителей будет всё меньше.

будут, всегда те или иные но будут, могут смениться позиции но все равно будут..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Кто первый встал - того и тапки, это относится и к Windows Vista Smile

Очень опасная тенденция, ведущая к монополизму не только на рынке операционных систем, но и к монополизму соседних рынков, в частности рынка программного обеспечения.

Если так пойдёт, то "первых в тапках" будет всё меньше. И не думаю, что "в тапках" окажутся лучшие. Всё больше будет иметь значение факт работы на новой ОС к сроку её выпуска. Пока эта тенденция заметна, но не всем. С выходом Виенна, думаю, это будет более заметно.

Также страдает от этой тенденции сектор мелких производителей ПО. Останутся только гиганты, и это также плохо.

мне лично не очень понятно, почему кто-то из вендоров сам идет на контакт

Мне кажется, что на возможность этого контакта тоже было потрачено немало ресурсов и нервов. Ибо Симантек тоже жаловался на то, что многое в новой ОС от производителей закрыто и недоступно. Почему, собственно, нужно тратить ресурсы на это?

Почему не МС приходит к производителям и не помогает им довести продукт до совместимости с новой ОС, а производители наводят мосты к МС? Ведь выгодно это должно быть как раз МС, чтобы её ОС покупалась, чтобы её использовали.

Для примера, Dr.Web входит в список официально признаваемых МС антивирусов. Так почему бы заранее не позаботиться, не прокурировать вопрос совместимости с признанным продуктом, который нормально работал на предыдущей версии Windows, а на новой не сможет, и они об этом знают. Почему они ограничились одной жалкой отпиской по какому-то модулю столетней давности? Мы и сами знали, что он несовместим. Так ты скажи, как сделать совместимым и с меньшими затратами. А вместо этого что? Прыгайте в тапки, кто успеет.

Бред, а не аргументы.

Вместо того, чтобы соревноваться в детекте и лечении вирусов, соревнуемся по быстроте поддержки ОС, чтобы не потерять деньги.

Добавлено спустя 3 минуты 31 секунду:

но, тут есть маленькое но. Вы упоминали в основном только тех кто прогнулся под МС поэтому и не было видно что вы считаете обе стороны правыми!

Да, я писал более выпукло, чтобы понять, что точка зрения не спешащих производителей тоже имеет право на существование. Другая точка зрения и так была обмусолена подробно в других темах и хорошо известна.

Вы упоминали в основном только тех кто прогнулся под МС поэтому и не было видно что вы считаете обе стороны правыми!

Кого конкретно?

будут, всегда те или иные но будут, могут смениться позиции но все равно будут..

С этим согласен. Но это не мешает нам анализировать что-то.

Добавлено спустя 53 секунды:

Россия свободная страна - не хочешь пользовать ОС, не пользуй Smile

8)

Добавлено спустя 3 минуты:

а зачем, мне вам что вам доказывать что ли? мне это не интересно

Доказывать я ничего не просил. Я предлагал отвечать аргументами, а не про мои сообщения в общем. Теперь аргументы вижу. Спасибо.

А если неинтересно, то лучше и не писать, видимо? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
А если неинтересно, то лучше и не писать, видимо?

почему нет? то что не интересно ещё не значит что для общего образования это ненадо=))

Кого конкретно?

я не говорил о конкретики, в вашем посте её небыло, образно обо всех...

Ведь выгодно это должно быть как раз МС,

сейчас они могут себе это позволить, альтернативы у пользователей совсем нету можно сказать.. хотя линуксойдов всё больше и больше становиться=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Вместо того, чтобы соревноваться в детекте и лечении вирусов, соревнуемся по быстроте поддержки ОС, чтобы не потерять деньги.

Во всей этой ситуации есть один единственный плюс - МС выпускает операционки не так часто. Раз в 3-4 года. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
почему нет? то что не интересно ещё не значит что для общего образования это ненадо=))

Ну хорошо, будь по-Вашему :)

я не говорил о конкретики, в вашем посте её небыло, образно обо всех...

Это как раз для того, чтобы взглянуть со стороны. Потом я всё же по Симантеку проехался, но не сам его в качестве примера привёл.

сейчас они могут себе это позволить, альтернативы у пользователей совсем нету можно сказать.. хотя линуксойдов всё больше и больше становиться=))

У пользователей всегда альтернатива есть. Справедливости ради, хочу отметить что МС перед выходом Виста _хоть как-то_ озадачилась, а как там с совместимостью приложений? :) До этого вообще глухо было. Но на данный момент "хоть как-то" явно недостаточно. Гордость, идущая от осознания себя монополистом не позволяет начать конструктивный и планомерный диалог с разработчиками.

Получается примерно так:

- Как там у вас с совместимостью? Работает: Молодцы, справились, дружим дальше :) Не работает? Ну да, ну да... Ну, дорабатывайте, дорабатывайте... :)

Какая-то неправильная забота :)

Добавлено спустя 1 минуту 7 секунд:

МС выпускает операционки не так часто. Раз в 3-4 года. Smile

В планах МС выпустить Висту уже в 2009-м... Петля затягиваются. Тапок всё меньше, запрыгивать нужно быстрее :)

Добавлено спустя 4 минуты 56 секунд:

В планах МС выпустить Висту уже в 2009-м...

Виенну, конечно.

Добавлено спустя 2 минуты 7 секунд:

Так когда же пользователи Windows Vista смогут поставить себе DrWeb?

Хотя бы бета-версию ....

Кстати. Бета-версия спайдера под Вистой планомерно тестируется, т.е. уже в бете. http://beta.drweb.com - добро пожаловать.

Добавлено спустя 11 минут 16 секунд:

Кто будет тестировать спайдер под Вистой, тому будет полезна информация из этого топика:

http://forum.drweb.com/viewtopic.php?t=4736

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
Часто одна тема гармонично переходит в другую, и создавать новую неудобно, а выделить посты и перенести нет возможностей.

Что, в общем-то, и правильно, наверное.

Только настораживает осторожный (пока) негатив со стороны модераторов в связи с этим.

После ряда скандалов, связанных с последствиями таких дискуссий (когда относительно безобидная тема плавно перетекает в выяснение отношений между сторонниками тех или иных продуктов) мне приходится более строго относиться к offtopic такого типа.

Надеюсь на ваше понимание. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Надеюсь на ваше понимание. Wink

В знак согласия поставил плюсик :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если так пойдёт, то "первых в тапках" будет всё меньше. И не думаю, что "в тапках" окажутся лучшие. Всё больше будет иметь значение факт работы на новой ОС к сроку её выпуска. Пока эта тенденция заметна, но не всем. С выходом Виенна, думаю, это будет более заметно.

Также страдает от этой тенденции сектор мелких производителей ПО. Останутся только гиганты, и это также плохо.

Согласитель, как не цинично это звучит, это выгодно всем:

1. Microsoft - меньше затраты на тестирование, работу с партнерами и поддержку клиентов

2. Выгодно большой тройке/пятерке - небольшие вендоры агрессивно стараются отгрызть у них дюлю рынка, нужно убрать конкурентов, раздавить "муравьев" и консолидировать рынок.

3. Даже пользователям это выгодно - проще делать выбор при покупке ПО :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
3. Даже пользователям это выгодно - проще делать выбор при покупке ПО

но не факт что лучше..

это должно быть в первую очередь удобно юзерам, иначе денежка не будет зарабатываться..))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
3. Даже пользователям это выгодно - проще делать выбор при покупке ПО Smile

Сразу вспомнил про вот этот сайт:

http://www.vista.nsk.ru/?article=4

Там, где 4, можно менять от 0 до 7

Но мне именно четвёртая "статья" вспомнилась.

Цитирую.

Выбор программного обеспечения:

Windows Vista - Пользователю устанавливается самое лучшее программное обеспечение

Mandriva Linux - Система вынуждает пользователя самого выбирать программное обеспечение из списка

Снова пытаюсь обратить внимание на это заблуждение: если выбор маленький, это ни коим образом не означает, что из этого маленького выбора можно выбрать что-либо достойное. И от размеров компании это мало зависит. И один человек иногда может написать создать хороший продукт, который затмит всех крупных производителей. Единственная борьба с этим - задавить программистов-одиночек и небольшие компании. Но пользователь от этого никак не выигрывает.

Добавлено спустя 3 минуты 45 секунд:

Проведу аналогию.

В Ставрополе 1 провайдер-монополист приближенный к краевому руководству. Поэтому минимальный тариф на Интернет (ADSL) - 1 рубль за Мб (это стало недавно, до марта было 1,2 рубля).

В Москве много провайдеров, и можно найти безлимитку за 500-700 рублей в месяц, а можно найти за 1 рубль за час соединения.

При какой схеме пользователю лучше? Где связь будет лучшего качества? Ответы, думаю, очевидны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
Проведу аналогию.

В Ставрополе 1 провайдер-монополист приближенный к краевому руководству. Поэтому минимальный тариф на Интернет (ADSL) - 1 рубль за Мб (это стало недавно, до марта было 1,2 рубля).

В Москве много провайдеров, и можно найти безлимитку за 500-700 рублей в месяц, а можно найти за 1 рубль за час соединения.

При какой схеме пользователю лучше? Где связь будет лучшего качества? Ответы, думаю, очевидны.

Ну, не один, конечно... :) :roll:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

М-да...

Валерий, а логика-то хромает. :)

Причем во многих местах...

1. Майкрософт не должен бегать за всеми производителями ПО, предлагая им написать софт под новую ОС. Рыночное положение и раскрученность марки позволяют. Тему "надо ли это делать вообще" - даже не будем обсуждать, хорошо?

2. Стадия бета-тестирования Висты включала в себя и тестирование ОС со стороны тех вендоров, которые заинтересованы предоставить пользователям продукт как можно раньше. И эти самые заинтересованные вендоры, насколько мне известно, за разработкой Висты следили вполне так пристально.

3. Можно, наверное, сказать, что пока антивирус для Висты неинтересен корпоративному рынку, и поэтому бла-бла-бла... Но! Именно что "сказать". Потому как реальный спрос мы не знаем. :)

Далее, по пунктам Вашего первого поста.

4.

"Это аргумент, который идёт непосредственно от производителя ОС.

Если б они хотели, чтобы все и сразу стали совместимыми с их поделием, они не стали бы с самого начала всем разработчикам вставлять палки в колёса.

"

Валерий, аргумент от производителя может быть озвучен лишь самим производителем, правда? Ссылочку дайте, плз...

5.

"Одни быстренько подстроились под новые веяния (читай, желания) Майкрософта (и имеют на это право), другие работают в нормальном (!) режиме."

Валерий, Вы считаете нормальным тот режим, в котором работает ДВ. Возможно, хотя отсутствие релиза ДВ под Exchange на протяжении ряда лет, вероятно, нормальным явлением не назовешь никак. Однако, у каждого производителя свое понятие о нормальности - у кого-то это быстрая реакция на новые продукты, у кого-то неспешный выход ПОТОМ. И Ваше противопоставление скорости и нормальности - некорректно.

6.

"Майкрософт этим компаниям компенсировал разработку под "чёрный ящик" под названием Виста, когда приходится её "обманывать", выкручиваться, подписывать файлы подписью и пр. и пр. вместо того, чтобы нормально работать?"

А Вы считаете, что должен? Или конкурентное преимущество получает все-таки тот, кто более активен и проблему решил?

Кстати, я не очень хорошо помню, но ведь на протяжении ряда лет все или многие производители АВ встраивали свои продукты в ОС фактически в обход защищенности системы, да и без особой документации от МС. Что изменилось сейчас, что Вы так переживаете? :)

7.

"Это всё минусы работы Майкрософта - не сумели улучшить безопасность ОС (хотя сомневаюсь, что они её сильно улучшили), не нарушая (в разумных пределах) совместимость с имеющимися приложениями. И за эти минусы нужно наказывать.

"

Валерий, расшифруйте, пожалуйста, подчеркнутый кусок. :)

Далее, готов заказать фотографию "Валерий Ледовской, наказывающий Майкрософт". Можно крупноформатную. :)

Кстати, Вы серьезно считаете невыпуск продукта (надеюсь, недолго это будет) - наказанием Майкрософт?

8.

"Насколько я знаю, от МС в наш адрес было всего одно письмо до выхода Висты, в котором говорилось, что один из наших модулей (всего один) какой-то старой версии (откуда они её выкопали?) не будет совместим с Вистой. Вот и вся помощь."

Это даже больше, чем я ожидал от МС. Не нужно им это... :)

От себя:

Основной задачей, которую, как я понимаю, ставил перед собой Майкрософт - выпуск качественной ОС, так, как они этот термин понимают и насколько могут обеспечить (кстати, она мне вполне нравится).

Насколько нужно вообще ставить перед собой задачу поддержки сторонних производителей - мнения могут быть разными, но я думаю, что МС ее перед собой поставил и выполняет так, как считает правильным.

Я не знаю точно, какие документы и рекомендации исходили от МС к другим вендорам, собирались ли какие-то фидбэки, выдавались ли какие-то рекомендации - это вопрос к участникам форума.

Но, думаю, что-то такое было...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

По мнений Microsoft новая Windows Vista - это огромный шаг вперед, это постоянно говорили и Гейтс и Балмер и люди рангом ниже. Разрабатывали ее дольше любой другой версии Windows до этого, что тоже о многом говорит.

Можно много говорить про Open Source, Linux и т.д., но Windows все еще гораздо популярнее. Я лично убежден, что к такому событию, как выход принципиально новой ОС, а не очередного SP, нужно было готовиться.

Смотрим как работали перед лончем Windows Vista гранды: Symantec, Trend Micro, Sophos ... заявили о поддержки этой ОС задолго до ее релиза, а разрабатывали продукт еще раньше.

Как результат эти компании сделали нехилый PR + преимущества в продажах, так как первый лицензионный год теперь поделят между собой. А те выпустят продукты потом, будут уже собирать крохи и доказывать что они всего лишь нехуже. :cry:

Я не думаю, что в Доктор Веб этого не понимали, вероятно у них были аргументы чтобы сделать так, как они сделали. Посмотрите сколько новинок у них вышло за последние пару месяцев, а это все ресурсы.

Каждый делает свой выбор :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий' date=' а логика-то хромает. Smile [/quote']

Возможно, тщательно анализа я не проводил. Поэтому и написал, что это лишь наброски мыслей.

Майкрософт не должен бегать за всеми производителями ПО' date=' предлагая им написать софт под новую ОС.[/quote']

Но он не должен и препятствовать получению информации, необходимой для разработки.

Стадия бета-тестирования Висты включала в себя и тестирование ОС со стороны тех вендоров' date=' которые заинтересованы предоставить пользователям продукт как можно раньше.[/quote']

Я говорил ранее о том, что бета и всевозможные RC Висты сильно отличались, даже визуально. Притом эти вендоры, которые пытались сделать совместимость заранее, столкнулись с теми же проблемами, что и остальные вендоры и кричали об этом на весь мир. Я не считаю это нормальным.

"Это аргумент' date=' который идёт непосредственно от производителя ОС.

Если б они хотели, чтобы все и сразу стали совместимыми с их поделием, они не стали бы с самого начала всем разработчикам вставлять палки в колёса.

"

Валерий, аргумент от производителя может быть озвучен лишь самим производителем, правда? Ссылочку дайте, плз... [/quote']

Тут я имел в виду заявление МС о том, что большинство продуктов будет совместимо с Вистой где-то возле выхода СП1. Ссылку сейчас не дам, но найти эти заявления несложно. Т.е. они осознают, что пока далеко не всё ПО совместимо с Вистой, то ПО, которое они хотели бы видеть совместимым с Вистой.

Валерий' date=' Вы считаете нормальным тот режим, в котором работает ДВ.[/quote']

Возможно. Но не нормальным режимом, а альтернативным. У каждого режима есть свои плюсы и свои минусы.

на протяжении ряда лет все или многие производители АВ встраивали свои продукты в ОС фактически в обход защищенности системы' date=' да и без особой документации от МС. Что изменилось сейчас, что Вы так переживаете? Smile [/quote']

Меня гнетёт скорость добавления новых фич, между которыми нужно лавировать антивирусным вендорам. Раньше того, что нужно обходить, было меньше. И почему разработчики должны обходить, а не работать нормально, т.е. имея всю необходимую для работы информацию?

Или конкурентное преимущество получает все-таки тот' date=' кто более активен и проблему решил? [/quote']

Я не понимаю, зачем МС скрывает подробности устройства новой ОС, а вендоры потом сами догадываются об этих подробностях вместо того, чтобы получить эту информацию в нормальном для изучения виде? Я думаю, что эта активность ненормальна по своей сути. МС подстрекает антивирусных вендоров фактически к взлому фич, направленных на защиту ОС. Для того, чтобы антивирусные продукты под этой ОС могли нормально работать. Тут явное противоречие. МС же знает, что антивирусные вендоры обходят новые кучи... фичи :) которые она расставляет. В общем, мне это противостояние не кажется оправданным. Пассивность МС и активность антивирусных вендоров в этом плане мне кажется по крайней мере сомнительной.

Далее' date=' готов заказать фотографию "Валерий Ледовской, наказывающий Майкрософт". Можно крупноформатную. Smile [/quote']

Я никогда не буду против шаржей и т.п. Что возьмёте за основу?

Кстати' date=' Вы серьезно считаете невыпуск продукта (надеюсь, недолго это будет) - наказанием Майкрософт? [/quote']

Я не считаю, что Dr.Web, Касперский или Симантек в состоянии наказать МС (если только не вместе, что тоже вряд ли получится). Они и так получает наказание. Им уже подняли планку штрафа Европейскому Союзу до 5 млн. евро в день?

Это даже больше' date=' чем я ожидал от МС. Не нужно им это... Smile [/quote']

Зачем тогда проявлять мнимую заботу? Чтобы соответствующий начальник российского отделения МС получил премию к зп?

(кстати' date=' она мне вполне нравится). [/quote']

А я запускаю раз в неделю максимум. Не нравится. Даже интерфейс не нравится.

Но' date=' думаю, что-то такое было...[/quote']

Мне это тоже интересно было бы узнать. Но пока я такой информации не получал.

Спасибо за серьёзный дружеский спор, который позволяет мне оттачивать свою позицию.

Посмотрите сколько новинок у них вышло за последние пару месяцев' date=' а это все ресурсы. [/quote']

Это тоже фактор. Спасибо, что привели его, Сергей. И я думаю, что лучше больше новинок и медленнее поддержка принципиально новой ОС. Т.е. плюсы есть и одной точки зрения, и у другой.

Каждый делает свой выбор Wink

Вот оно и получилось вроде как взаимопонимание :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Валерий а можно немного конкретики? Какой конкретно информации нехватает Дрвеб Лаб для релиза продукта?

Спайдер в бете -> все основные проблемы решены.

Сканнер доктора - не должен страдать т.к не делате ничего очень глубоко.

Спайдер майл если только... а там чего нехватает? как повесить LSP Хук? Остальное там тоже все просто относительно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий а можно немного конкретики? Какой конкретно информации нехватает Дрвеб Лаб для релиза продукта?

Конкретно - информации нет практически вообще. Приходится идти опытным путём. Что-то, что не работало, сделали - пробуем. У тестеров всё нормально, у альфа-тестеров нет-нет и вылезет какая бяка именно под Вистой. Разработчики думают дальше. Программирование на минном поле это называется. Есть и более конкретная конкретика, и начал уже писать, но передумал - пусть сначала выйдет - потом расскажу.

Спайдер в бете -> все основные проблемы решены.

Основные решены давно. Но есть локальные проблемы на некотором железе, при некотором сочетании софта. Но в основном уже близко к завершению.

Сканнер доктора - не должен страдать т.к не делате ничего очень глубоко.

Под Висту GUI-сканер переделывается практически полностью, кстати. Потом (после выхода 5-ки) он, видимо, останется только в CureIt! Shield, опять же, готовится к выходу.

Спайдер майл если только... а там чего нехватает? как повесить LSP Хук? Остальное там тоже все просто относительно.

В SpIDer Mail помимо, собственно, поддержки, ожидается тоже несколько интересных фич.

Т.е. разрабочики стараются к релизу кроме собственно поддержки Висты добавить и функциональности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Т.е. разрабочики стараются к релизу кроме собственно поддержки Висты добавить и функциональности.

Дайте релиз 5-ки!!!

Нафиг висту, мне и 2к вполне хватает, и игрушки ходят, и sp4 есть, да и вообще не тормозит на работе с убогими компами, которые я менять не собираюсь. !!!! Даже openoffice 2 вполне себе работает, а уж 4-ки более чем достаточно :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×