Новый тест Av-Test.org - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Новый тест Av-Test.org

Recommended Posts

Иван

Андреас Маркс (Av-Test.org) опубликовал результаты своего последнего теста на качество детектирования вредоносных программ (detection rate). Краткие результаты теста представлены ниже:

- the top scorer was Avira's Antivir, with 99% detection overall

- F-Secure, Symantec, and Kaspersky all came close with 98% detection.

-Avast!, AVG, and BitDefender weren't far behind at 96%

-Panda got 92%, Trend Micro got 91%

-NOD32 88% and McAfee 87%

От себя добавлю Доктор Веб - 85,84%

-Microsoft's OneCare didn't come in dead last, as it did in an earlier test, but it only detected 81% of the threats.

-VirusBuster, sold both as a standalone product and as the licensed antivirus in Agnitum's new security suite, only detected 73%

-Computer Associates eTrust-VET antivirus detected just 62%.

http://www.appscout.com/2007/05/antivirus_...in_magdebur.php

Более подробно результаты здесь: http://www.pcwelt.de/news/sicherheit/81346/index2.html

http://www.pcmag.com/article2/0,1895,2135092,00.asp

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

охренеть ... Клементи родил новый тест. Поскольку коллекция по-прежнему закрыта - воспроизводимость результатов - 0. Веселуха....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

alexgr

вы бы хоть разобрались сначала с источником. ПРичем тут Клименти?

AV-Test.org - никакого отношения к Клименти не имеет http://www.av-test.org/index.php?menue=3〈=0

Менеджер этого проекта Andreas Marx.

Добавлено спустя 3 минуты 7 секунд:

я же говорю, у вас все тесты плохие

и AV-comparatives.org (Клименти) плохой

и AV-Test.org (Маркс) - плохой

и Virus.gr (Петракис) тоже плохой

и Anti-MAlware.ru (Ильин) - самый плохой

Все очень плохие, ужасные тесты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

нет, есть принцип воспроизводимости. Воспроизведете?

Добавлено спустя 58 секунд:

и покажите сходимость результатов - математика, сэр, есть наука. Иронию уловил - но прошу ответить на вопросик

Добавлено спустя 4 минуты 3 секунды:

сия наука - повторюсь - не зависит от фамилии Петракиса, Маркса итд. Есть необходимсоть повторения теста - и он повторяется до выполнения требования наполнения факторного пространства. Выявляется сходимость результатов и тд. Забавно, но оба Андреаса - сорри - ошибся - грешат в одной зоне :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ordon
Все очень плохие, ужасные тесты.

Вы же знаете, всегда будут довольные и недовольные результатами тестов и их интерпретацией(как проводился тест, сколько чего было и т.д.). Немаловажно так же и субъективное отношение...

Кстати этот WebWasher действительно такой крутой?)

Зашёл на их сайт и обнаружил забавный прикол от google:

http://www.securecomputing.com/index.cfm?skey=1520

A теперь посмотрите эту страницу в переведённом варианте, зайдя в Продукты > Webwasher Antivirus ...

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

alexgr

Скажите, а какие факторы в данном случае влияют на результат эксперимента?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

вебвошер это чисто гейтвейный продукт (почта+веб), причем мультидвижковый.

Какие внутри движки пока не разобрался

Добавлено спустя 9 минут 44 секунды:

да кстати у меня вопрос, а Игорь Данилов или кто-то еще из Доктора Веба когда-либо просил у Маркса или Клименти их коллекции. И был ли официальный отказ прислать самплы?

Просто если не просил, то неполнятно почему вы говорите о непрозрачности. Если просили и не дали, то интересна формулировка отказа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ezh

http://www.pcmag.com/article2/0,1895,2135053,00.asp

The goal was to test detection capabilities only, not cleaning. Products were set with their most aggressive detection options, such as using all heuristics and testing inside archives.

Кто что скажет? Какие-то непонятные результаты. Что есть вебвашер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

товарищи модераторы, такая тема уже есть, надо бы совместить

http://www.antimalware.ru/phpbb/viewtopic.php?t=3140

Добавлено спустя 21 минуту 59 секунд:

что касается вебвошера, то как я уже писал это гейтвейный продукт причем мультидвижковый. собственно это подтверждается и в статье The best product, WebWasher, detected 99.83 percent, but this is a gateway product.

Ничего удивительного в таком высоком детекте нет, т.к. на уровне шлюза можно вешать и много движков и применять специальные потоковые эвристики.

Непонятно с какого перепугу Маркс решил его тестировать вместе с обычными десктопными продуктами, это все равно что добавить в тест вместе с десктопным продуктом касперского еще и их сервис Kaspersky Hosted Security, который засчет связки движок касперского + Pre-scan Anti-Virus + BitHunt возьмет тоже почти 100%. Но это впрочем дело Маркса, WebWasher на десктоп не поставишь, а сравнение продутов для почты и шлюзов это уже совсем другая история.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
alexgr

Скажите, а какие факторы в данном случае влияют на результат эксперимента?

это прежде всего тестовый набор. Сколько в нем каких вредоносов и в каком виде.

второе - это неполнота теста на детект, посколькуфункциональность большинства антивирусов еще в восстановлекнии работоспособного состояния. Назовем это активным заражаением.

третье - это условия теста - сканим зону с вирями, шлем ли их по сети или еще как.

есть еще несколько соображений, но это уже мельче.

ПО первому пункту владельцы мощных коллекций обычно отмалчиваются. Я разговаривал с Клементи - имел такое счастье и мы вместе пришли к выводу, что тест не полон и не ВОСПРОИЗВОДИМ. Из-за закрытости коллекции.

Но в будущем второй недостаток будет исправлен. Реперной точкой был определен следующий год.

2Иван

да кстати у меня вопрос, а Игорь Данилов или кто-то еще из Доктора Веба когда-либо просил у Маркса или Клименти их коллекции. И был ли официальный отказ прислать самплы?

Просто если не просил, то неполнятно почему вы говорите о непрозрачности. Если просили и не дали, то интересна формулировка отказа.

они просто над этим вопросом незадумывались - зачем это может быть кому-нибудь нужно. Когда разобрались - оказалось, что надо работать "плотнее с вендорами"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
нет, есть принцип воспроизводимости. Воспроизведете?

Уверен, Андреас поделится своей коллекцией с вендором, если его об этом попросить и правильно мотивировать ;-)

От теста не детекшен некорректно тербовать воспроизводимости, кто-же выкладывает на сайт коллекцию вирья не на один гигабайт ... уголовную ответственность за это еще никто не отменял.

да кстати у меня вопрос, а Игорь Данилов или кто-то еще из Доктора Веба когда-либо просил у Маркса или Клименти их коллекции. И был ли официальный отказ прислать самплы?

Вот я как раз про это. Ни разу не слышал, чтобы Андреас кого-то послал, это не в его характере, он настроен на сотрудничество со всеми вендорами и независимымми тестерами.

Добавлено спустя 7 минут 17 секунд:

Хороший показатель Avira был ожидаем, они активно работали в сторону улучшения качества детектирования последний год-два и добились своего. Какими методами - это другой вопрос, Dr. Golova где-то об этом писал в другой ветке.

Сюприз для меня лично - посредственные результаты McAfee и Доктора. Microsoft уже почти сравнялся с ними по уровню детекту, если верить этому тесту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Эм вообще непонятно как Symantec,Avira и странный G.. AVK по детекту обошли Касперского..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

А чего тут непонятного:

Avira - они по всем тестам сейчас обходят всех, загляни на AV-Comparatives.org, там будет тоже самое. За счет чего они так поднялись последнее время я не знаю. Читал на форумах, что во-первых они паразитируют на сигнатурах конкурентов, во-вторых все пакеры левые по умолчанию считают вирьем. Но повторю, я об этом читал, доказательств не имею.

G.. AVK - с этим все понятно. У него внутри два чужих движка: Kaspersky+Avast. В итоге к касперскому добаляется еще чуть-чуть аваста и получается такой детект. Но проверяя двумя движками это поделье торомозит. Хотя да детект чуток выше. Тоже кстати касается F-secure собственно

Symantec - ну эти лучше весьма условно:

во-первых, они лучше примерно на одну десятую да и то только по усредненным результатам, а взгляни сюда http://www.pcwelt.de/news/sicherheit/81346/index2.html

По троянам: Kaspersky - 97,80%, Symantec - 97,76%

ПО бекдорам: Kaspersky - 97,21%, Symantec - 96,74%

во-вторых, это ведь результаты на устаканившейся коллекции с давно известным вирьем, да на ней симантек неплох. Но на появление нового вирья они реакгируют кошмарно долго,по результатам того же AV-Test.org Kaspersky реагирует в среднем в диапазоне 0-2 часа, Symantec в диапазоне 10-12 часов.

Так шо насчет Симантек обошел - это весьма условно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
это прежде всего тестовый набор. Сколько в нем каких вредоносов и в каком виде.

второе - это неполнота теста на детект, посколькуфункциональность большинства антивирусов еще в восстановлекнии работоспособного состояния. Назовем это активным заражаением.

третье - это условия теста - сканим зону с вирями, шлем ли их по сети или еще как.

есть еще несколько соображений, но это уже мельче.

ПО первому пункту владельцы мощных коллекций обычно отмалчиваются. Я разговаривал с Клементи - имел такое счастье и мы вместе пришли к выводу, что тест не полон и не ВОСПРОИЗВОДИМ. Из-за закрытости коллекции.

Но в будущем второй недостаток будет исправлен. Реперной точкой был определен следующий год.

Дело в том, что в большинстве тестов описывается в каком виде были вирусы (в архивах или каталоге, пакаваны/распакованы), сколько вредоносов -тоже пишут (и по группам - трояны, черви и т.д), обычно под тестом на детект понимают именно сканирование антивирусом не активных вирусов - просто файлов (восстановление работоспособности после лечения - это другое, таких тестов кроме нас вроде бы никто и не проводил).

По поводу закрытости коллекции - это да и именно поэтому многие тесты не воспроизводимы. Но ведь если отдать эту коллекцию вендорам - то больше и тесты проводить не получиться - придется заново ее собирать. Поэтому в данном случае можно лишь либо верить результатам либо нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
во-вторых, это ведь результаты на устаканившейся коллекции с давно известным вирьем, да на ней симантек неплох. Но на появление нового вирья они реакгируют кошмарно долго,по результатам того же AV-Test.org Kaspersky реагирует в среднем в диапазоне 0-2 часа, Symantec в диапазоне 10-12 часов.

Угу, меня тоже результат Symantec не удивляет. Они традиционно показывают хороший процент детекта в таких тестах. Думаю, не последнюю роль в этом играет обмен сэмплов между лабораториями. Symantec большая, с ней многие дружить хотят, вот и делятся =) Спустя некоторое время, разумеется.

А вот скорость добавления в базы - это уже совсем другой разговор. К сожалению, тесты детекта этот параметр не отражают. Я бы добавил его в список критериев alexgr. Высокий процент детекта - это ещё не всё...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ezhikkk

Dmitry Perets

Согласен с Вами.Но всё же нужно отдать должное Symantec, они хотя бы в плане детекта утёрли нос Касперу.

Странно,что результаты разных тестов так отличаются...низкие показатели NOD 32 и Dr. Web... и достаточно высокие показатели,по сравнению с другими тестами,таких продуктов как Panda, Avast и AVG...

Мне кажется это подозрительным :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Странно,что результаты разных тестов так отличаются...низкие показатели NOD 32 и Dr. Web... и достаточно высокие показатели,по сравнению с другими тестами,таких продуктов как Panda, Avast и AVG...

Если уж говорить прямо, то Nod32 никогда и не славился хорошим детектом, это их реальный показатель IMHO. Тоже самое Доктор Веб - немного просели по этому показателю за последний год-полтора, раньше было лучше.

Что касается Panda Software, Avast и AVG, то тут есть сомнения, очень уж высокий у них показатель и его нечем реально обосновать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Что касается Panda Software, Avast и AVG, то тут есть сомнения, очень уж высокий у них показатель и его нечем реально обосновать.

это также относиться и к Symantec я уже это говорил, обосновать его мне тоже нечем..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

а мне есть чем обосновать, коллекции хоть и большие и у Клименти и у Маркса, но разные.

Поэтому на них есть разночтения в результатах.

Но Касперский и там и там показывает результаты премиум уровня. Что очень показательно, какие бы не были разнообразные коллекции с задаче касперский справляется хорошо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ezhikkk

Сергей Ильин

ИМХО,мне кажется,что реальный показатель повыше.И тесты Клименти больше всех близки к истине.Детект у NOD 32 сам по себе не очень высокий,но в плюс к базам идёт и эвристик.Так что NOD 32 не особо отстаёт от Каспера,ИМХО.Я это и на своих компах проверяю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
это прежде всего тестовый набор. Сколько в нем каких вредоносов и в каком виде.

второе - это неполнота теста на детект, посколькуфункциональность большинства антивирусов еще в восстановлекнии работоспособного состояния. Назовем это активным заражаением.

третье - это условия теста - сканим зону с вирями, шлем ли их по сети или еще как.

есть еще несколько соображений, но это уже мельче.

ПО первому пункту владельцы мощных коллекций обычно отмалчиваются. Я разговаривал с Клементи - имел такое счастье и мы вместе пришли к выводу, что тест не полон и не ВОСПРОИЗВОДИМ. Из-за закрытости коллекции.

Но в будущем второй недостаток будет исправлен. Реперной точкой был определен следующий год.

Дело в том, что в большинстве тестов описывается в каком виде были вирусы (в архивах или каталоге, пакаваны/распакованы), сколько вредоносов -тоже пишут (и по группам - трояны, черви и т.д), обычно под тестом на детект понимают именно сканирование антивирусом не активных вирусов - просто файлов (восстановление работоспособности после лечения - это другое, таких тестов кроме нас вроде бы никто и не проводил).

По поводу закрытости коллекции - это да и именно поэтому многие тесты не воспроизводимы. Но ведь если отдать эту коллекцию вендорам - то больше и тесты проводить не получиться - придется заново ее собирать. Поэтому в данном случае можно лишь либо верить результатам либо нет.

верить или не верить - это один из вопросов. Я в принципе согласен со всем, что вы иложили, но - поскольку тоже имею коллекцию зверья и не раз с нею "поуправжнялся", то скажу - я всегда смогу "сложить" коллекцию из двух десятков сэмплов, на которых "упадет" абсолютно любой продукт. Поэтому и вопрос воспроизводимости, хотя он и ГОСТ овский :) Работа не неактиву тоже неполностью соответствует заявляемой функциональности... как и активное заражение - это вообще отдельная история, и я лично благодарен вам и Ильину за попытку показа результатов. То, что я критиковал результаты - это не неприятие, это попытка нахождения консенсуса в ПРАВИЛЬНОЙ методике.

остальное - дело личное как тестера так и читателя. Интерпретация теста в данном случае вообще дело забавное :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Я кстати решил сравнить как меняется детект у основных вендоров в тестах AV-TEst.org

взял тесты за сентябрь 2006 года http://www.pcwelt.de/news/sicherheit/59058/

ноябрь 2006

http://www.pcwelt.de/defaults/ShowFullSize...nal.jpg&bu=

и май 2007

http://www.pcwelt.de/news/sicherheit/81346/index2.html

и засунул результаты на одну картинку

AV_Test.org.JPG

post-10-1180701346.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ordon

Интересный график.Получается что почти все в той или иной мере уменьшили свой уровень детекта и в итоге сползали вниз...

Затo Panda, AVG и Avast наоборот потихоньку росли)...Sophos так вообще ударными темпами =)...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ezhikkk

Вот и я о том же говорил :D Неужели все ведущие производители сбавили свои темпы?! :?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ordon
Неужели все ведущие производители сбавили свои темпы?!

Не думаю, скорее количество и качество зловредов растёт слишком шустро...Хотя конечно, каждый вендор по своему подходит к решению этой проблемы, отсюда и разница...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×