По оценке IDC оборот Eset в мире за 2006 год всего $4,5 млн - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

По оценке IDC оборот Eset в мире за 2006 год всего $4,5 млн

Recommended Posts

Dmitry Perets
Поэтому иногда нужно писать простые предложения. Короткие.

Или может просто не нужно выискивать желаемый смысл в предложениях, высасывая его из пальца? =) Интересно, сколько ещё людей, кроме вас, узрели в том предложении какое-то несоответствие?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Или может просто не нужно выискивать желаемый смысл в предложениях, высасывая его из пальца? =)

Даже в мыслях не было. Я и удивился от смысла, который образовался от "прямого" смысла предложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
[

Поэтому засчет демпинга есет отъест часть рынка среднего и крупного бизнеса, а что вот он будет делать потом, когда клиентов надо будет обслуживать, а цены уже не поднимешь?

я так понимаю, обслуживание - это дальнейшее развитие технологий защиты... потому что с обслуживанием антивируса в существующей редакции могут справить ся ит-специалисты на месте без привлечения техпомощи от Eset. А ценовый вопрос.... совсем еще недавно предложение купить антивирусную программу для защиты вызывало недоумение не только у руководителей предприятий, но и у руководителей ИТ-отделов на предприятиях, так что если Eset и недорого продает свой антивирус, то это только способствует становлению цивилизованного рынка продаж НЕОБХОДИМОГО в работе софта. Кроме того, не думаю, что стоимость продуктов для пользователей существенно различается. И у DrWeb, и КАВ и NOD32 где-то в районе 1000руб за пакет с годовой лицензией. (точных данных нет под рукой.) А есть сравнительные стоимости корпоративных продуктов?

---

а популярность того или иного продукта вычисляется с использованием опроса посетителей форумов по безопасности, поскольку на продажи все-таки влияют разные факторы. И в частности, стоимость продукта - компании, которые продают софт, будут заинтересованы продать более дорогой продукт при разном качестве пакетов, ну а случае если пакет будет плохо защищать, разведут руками... типа, есть и другие пакеты для защиты и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
"И не потому, что мы здесь не лидеры". Ошиблись, опечатались? То-то же.

Валерий, прошу прощения за свои слова. Опечаька по Фрейду. Может быть мое подсознание знает (предчувствует) что-то такое о чем я даже не догадываюсь :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

1.Обслуживание клиента и партнера не имеет никакого отношения к развитию технологий защиты. Работа менеджера по работе с клиентами и партнерами это тяжкая кропотливая и дорогостоящая работа. Спросите у alexgr или ребят из Поликома.

2.Поэтому издержки на обслуживание клиентов и партнеров это далеко не только и не столько техподдержка, о которой вы говорите.

Но даже если говорить о техподдержке, то те кто в ней работал могут вам рассказать, что это иллюзия будто айтишники в компаниях справляются сами. К сожалению грамотного персонала не так много как кажется. Так что и нагрузка на техподдержку велика.

3.Проблемы у Есета при текущей политике возникнут -это я вам прогнозирую. Уже сейчас у них начались проблемы с поставками в регионы.

4.Что же касается становления цивилизованного рынка, то тут есть один ньюанс. Есет продает персональным пользователям и небольшим компаниям по стандартному прайсу, который зачастую даже повыше чем у конкрентов http://www.digital.ru/compare.php?id[]=63697&id[]=66098&id[]=63825. Поэтому в этом сегменте, где реально только начали задумываться о безопасности, никакому становлению он не способствует

5.Демпингует же есет в тендерах в достаточно крупных компаниях, которые уже давным давно без всякого есета поняли, что безопасность им нужна. Они специально целенаправлено проводят тендер на приобретение этой безопасности (без всякой инициативы со стороны есет). А есет приняв участие в этом тендере демпингует, чтобы выиграть. ПРичем тут становление цивилизованного рынка?

Опять же есть подозрение,что есет демпингует и в работе с партнерами, давая им скидку больше, чем другие вендоры. В результате есет продавать выгодно, но это опять же не имеет никакого отношения к становлению цивилизованного рынка.

6.Это не становление цивилизованного рынка, а попытка урвать себе хороший кусок засчет ценовой конкуренции. В этом нет никакой проблемы, такая тактика имеет право на жизнь. Я лишь говорю о том,что это пирамида Мавроди:

Возможность поддерживать текущих клиентов и партнеров Есет обеспечивает засчет денежных потоков от вновь прибывающих клиентов и партнеров. Это легко получается пока идет быстрый рост, но как только рост торомознется - огребется много проблем.

А дальше будет все зависеть от запаса прочности российской команды. Пирамида либо лопнет как мыльный пузырь, либо им удастся трансформировать модель бизнеса. Поживем увидим - будет интересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.

Есть еще один вариант - "надуть" компанию перед её продажей (это просто версия - у меня нет никакой информации на эту тему). Как это было с румынским RAV - они очень сильно демпинговали и при этом на выставках среди их рекламных листовок лежал Company Portfolio.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, прошу прощения за свои слова. Опечаька по Фрейду.

Да я так и понял, поэтому уточнил. А все сразу - демагогия, война :)

Воюю я не такими методами ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Как это было с румынским RAV - они очень сильно демпинговали и при этом на выставках среди их рекламных листовок лежал Company Portfolio.

Не самый плохой вариант для тех, кто хотел и хочет "срубить по-быстрому бабла" :-)

В принципе какой-то динамики в развитии продуктов у Eset не наблюдается уже достаточно давно, 3.0 ковыряют уже долго, сроков конкретных нет. Завидные "женихи" еще остались, IBM например :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
BiTA
Как это было с румынским RAV - они очень сильно демпинговали и при этом на выставках среди их рекламных листовок лежал Company Portfolio.

Не самый плохой вариант для тех, кто хотел и хочет "срубить по-быстрому бабла" :-)

В принципе какой-то динамики в развитии продуктов у Eset не наблюдается уже достаточно давно, 3.0 ковыряют уже долго, сроков конкретных нет. Завидные "женихи" еще остались, IBM например :-)

Насколько я знаю, IBM сотрудничает с BitDefender...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ham

Интересно, а на этом сайте всему принято верить? Даются какие-то странные цифры, ничем не подтвержденные, Исету из месяца месяц предрекают катастрофу, а он все лучше и лучше по-моему себя чувствует. Судя по всему все сотрудники ЛК уже смирились со скорой потерей лидерства и собираются на дружественном форуме посудачить, ситуация очень напоминает DrWeb конца 90-х. Даже ЕК бросил работать, на форуме тусит:)

Может есть еще более этичные и действенные методы борьбы с Исет, чем перемывание ему костей и выпуска антинодов? Никакой благодарности компании, которая пару лет назад очень помогла Касперу своим агрессивным выходом на рынок подстегнуть своих, за то время, что Исет в России, ЛК явно больше разумных шагов делает на рынке, чем раньше.

Известно, что DrWeb работает ради того, чтобы насолить ЛК, теперь ЛК работает "ради" Исет?:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

забавный пассаж

1.попросите у Ильина отчет IDC, или хотя бы вырезку из этого пдфа и убедитесь,что цифры не с потолка. Я попросил,он мне дал. Я прочел.

2.до потери лидерства в России ЛК еще далековато даже если предположить, что оно когда-то произойдет. Все таки между 30 млн. ЛК и 5 млн. Есет в ценах конечных пользователей разница великовата. А если учесть, что словацкому есету от этого великолепия достается около лимона - полутора, то вообще даже не о чем говорить.

3.насчет антинода и этичных методов взгляните как сюда: http://www.eset.com/products/NOD32%20vs%20Kaspersky.pdf

вот это антикасперский, причем лживый, чего только стоит вот это:

-Proactive Detection Methods: Code analysis, weak on proactive detection rushed updates cause problems. (это они видимо про модуль Проактивной защиты касперского?)

-Detection and Remediation: No detection for phishing, one of the Internet’s biggest threats today. NOD32 includes integrated Antivirus solution with Anti-Spyware and also includes detection for phishing attacks and rootkits. (очень смешно, персональный Антивирус Касперского делает ровно тоже что и нод32, а КИС и КАВ для WKS еще к тому же фишинговые сайты по специальной базе отсеивает).

-Based on Microsoft’s Management Console, the management tool can be

difficult to use. Signatures cannot be updated manually.

А вот это вообще смешнее не бывает.

Ну а про результаты тестов, которые в документе приведены, я легко могу здесь перчислить тесты, в которых касперский лучше есета и по скорости работы и по детекту. На вскидку это февральский VB100%, где касперский уступает есету по скорости скана по требованию, но зато быстрее постоянной защитой (что важнее), тесты тех же AV-Comparatives.org и AV-Test.org, только не на голый эвристик, а на общий уровень обнаружения, проведенный здесь тест способности эиуляторов противостоять разным антиэмуляционным трюкам и т.д.

4. А насчет насолить...мне кажется ЛК действительно уделяет слишком много внимания маленькой словацкой компании, которая имеет по миру доходы 4,5млн. и около лимона из этой суммы получает с России. Поднимутся малек на агрессивности и демпинге и устаканятся.

Хотя как я понимаю это просто ответ на то, что сам Есет ведет активную антикасперскую компанию, вот цитаты главы российского есета:

- Увеличение доли "Лаборатории Касперского" в корпоративном сегменте эксперты ставят под сомнение. "Не думаю, что эта инициатива поможет компании увеличить свое присутствие,- говорит Дмитрий Попович, генеральный директор компании Eset в России, выпускающей антивирус NOD32.

-Однако конкуренты полагают, что компания излишне оптимистична. "Я думаю, что "Лаборатория Касперского" может расти только за счет роста рынка, но не за счет конкурентов. ", — считает глава российского представительства Eset Дмитрий Попович.

или вот взгляните как на скриншот

Так что похоже Есет работает ради того, чтобы плюнуть в ЛК, а не наоборот.

SSL11139.jpg

post-10-1183729661.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Известно, что DrWeb работает ради того, чтобы насолить ЛК

Обоснуй.

Любая (да, любая) контора работает на максимизацию прибыли.

Ни одна (да, ни одна) контора не будет работать только ради того, чтобы насолить другой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Интересно, а на этом сайте всему принято верить? Даются какие-то странные цифры, ничем не подтвержденные, Исету из месяца месяц предрекают катастрофу, а он все лучше и лучше по-моему себя чувствует.

Я ничего не предсказывал, а лишь разместил цифры авторитетной компании, на которую ссылается весь мир.

Интересно, имеют ли они что-то общее с реальностью или нет? Ошибаться может даже IDC.

Ham, если у вас есть другая и более достоверная инфа, поделитесь с нами плиз.

4. А насчет насолить...мне кажется ЛК действительно уделяет слишком много внимания маленькой словацкой компании, которая имеет по миру доходы 4,5млн. и около лимона из этой суммы получает с России. Поднимутся малек на агрессивности и демпинге и устаканятся.

Возможно, что так, но эта маленькая компания вторглась в цитадель ЛК - Россию, это не может не раздражать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

да нет я думаюраздражает не факт вторжения, а методы его, примеры которых выше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
BiTA
да нет я думаюраздражает не факт вторжения, а методы его, примеры которых выше

Иван, респект за факты. Факты - и никаких гвоздей и бессмысленной полемики...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Даже ЕК бросил работать, на форуме тусит

Юноша, у меня работы много и разной. И PR - часть моей работы (презентации, журналисты, выставки и тп). И мои посты на форумах тоже можно расценивать как публичные выступления. Так что "тусить на форуме" - это моя работа. Вот так. К тому же мне это нравится :-)

А Eset нас действительно раздражает... По двум пунктам - 1. демпинг (ну да Бог с ними - это их будущие проблемы). 2. агрессивным маркетингом (громким враньём). А вот за это будем бить по голове.

Поднимутся малек на агрессивности и демпинге и устаканятся.

Именно так. И они не первые (вспомните появление Панды в России) и не последние - придут Авира, БитДефендер, кто там еще. Будут громки вопли, народ скажет "Да?" - и кто-то перейдёт на новые продукты. Потом разберутся что к чему - и будут все они там же, где сейчас Панда. А мы - останемся.

"Я думаю, что "Лаборатория Касперского" может расти только за счет роста рынка, но не за счет конкурентов. ", — считает глава российского представительства Eset Дмитрий Попович.

Рост в корпоративном сегменте в России в Q1 2007 - почти 70%. Так что опять враньё от Есета... (кстати, на домашнем рынке у нас рост в России в Q1 почти четырёхкратный). Q2 пока еще не подсчитали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Есть еще один вариант - "надуть" компанию перед её продажей .

между прочим именно ваши менеджеры и блефуют, обманывая клиентов.

после того как это вскрывается, приобретаются продукты ваших конкурентов.

как пример: моя фирма заплатила несколько тысяч евро

за неработающиe продукты mcafee.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
1.Обслуживание клиента и партнера не имеет никакого отношения к развитию технологий защиты. Работа менеджера по работе с клиентами и партнерами это тяжкая кропотливая и дорогостоящая работа. Спросите у alexgr или ребят из Поликома.

Вполне возможно. Здесь я ориентируюсь на опыт приобретения продукта eset в региональной компании, торгующей разным софтом, не только антивирусными продуктами. Выяснили, кто в городе торгует Eset-ом, позвонили по телефону, обменялись контактами, запросили информацию о стоимости продукта, и ключи для тестирования... получили ключи на месяц, сами продукты скачали с оф.сайта eset.

После завершения тестирования и выбора продукта запросили счет... получили... оплатили, где-то через несколько дней, а было это перед Новым годом получили лицензию из Eset Russia. Все дистрибутивы скачали с оф. сайта. Я думаю, работа не более кропотливая чем у любого другого менеджера по продажам. Тем более, что ассортимент антивирусных продуктов не велик: DrWeb, KAV, Eset... не думаю, что кто-то у нас покупает Панду из-за большого обновления баз, так же как и ранее Symantec. Лично я за то, чтобы эта "великая" тройка соревнуясь и конкурируя между собой и в дальнейшем совершенствовала свои продукты... а пользователи выберут, что им по душе. (ЛК же есть что перенять у Есета, например интуитивно правильный интерфейс центра управления.) Ранее мне нравился центр управления BitDefender, но после того как потестировал Eset... перешел на Eset... к тому же и защита системы на уровне.

2.Поэтому издержки на обслуживание клиентов и партнеров это далеко не только и не столько техподдержка, о которой вы говорите.

Но даже если говорить о техподдержке, то те кто в ней работал могут вам рассказать, что это иллюзия будто айтишники в компаниях справляются сами. К сожалению грамотного персонала не так много как кажется. Так что и нагрузка на техподдержку велика.

Э... не знаю. Мы самостоятельно провели тестирование корпоративных продуктов Eset, Drweb, KAV, Panda... все продукты и лицензии для тестирования получили оперативно, екатеринбургский вируслаб выслал даже диск со всеми дистрибутивами... хотя, да консультировали по электронной почте больше Панда и Есет.

3.Проблемы у Есета при текущей политике возникнут -это я вам прогнозирую. Уже сейчас у них начались проблемы с поставками в регионы.

А какие проблемы могут быть с поставками, если дистрибутивы можно качать с сайта в инет?

4.Что же касается становления цивилизованного рынка, то тут есть один ньюанс. Есет продает персональным пользователям и небольшим компаниям по стандартному прайсу, который зачастую даже повыше чем у конкрентов http://www.digital.ru/compare.php?id[]=63697&id[]=66098&id[]=63825. Поэтому в этом сегменте, где реально только начали задумываться о безопасности, никакому становлению он не способствует

5.Демпингует же есет в тендерах в достаточно крупных компаниях, которые уже давным давно без всякого есета поняли, что безопасность им нужна. Они специально целенаправлено проводят тендер на приобретение этой безопасности (без всякой инициативы со стороны есет). А есет приняв участие в этом тендере демпингует, чтобы выиграть. ПРичем тут становление цивилизованного рынка?

Вы сами говорите, что ит-менеджеры в крупных компаниях осознанно выбирают продукты для защиты корпоративных сетей... не думаю, что они покупают Есет только из=за дешевизны, поскольку всем известно, что скупой платит дважды и более...

Опять же есть подозрение,что есет демпингует и в работе с партнерами, давая им скидку больше, чем другие вендоры. В результате есет продавать выгодно, но это опять же не имеет никакого отношения к становлению цивилизованного рынка.

В последнее время часто сталкиваюсь с ситуаций, когда менеджеры, которые работают в компании очень активно интересуются, каким антивирусом лучше защитить свой домашний компьютер... т.е. информацию об антивирусе они хотят получить не в компании продающей подобный софт, а у ит-менеджеров, которые имеют реальный опыт и знания по работе антивирусных продуктов.

6.Это не становление цивилизованного рынка, а попытка урвать себе хороший кусок засчет ценовой конкуренции. В этом нет никакой проблемы, такая тактика имеет право на жизнь. Я лишь говорю о том,что это пирамида Мавроди:

Возможность поддерживать текущих клиентов и партнеров Есет обеспечивает засчет денежных потоков от вновь прибывающих клиентов и партнеров. Это легко получается пока идет быстрый рост, но как только рост торомознется - огребется много проблем.

А дальше будет все зависеть от запаса прочности российской команды. Пирамида либо лопнет как мыльный пузырь, либо им удастся трансформировать модель бизнеса. Поживем увидим - будет интересно.

Да. Спасибо за интересный анализ ситуации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Не в контексте ESET-а, а в целом, но на примере. Вы описали, что сами сделали осознанный выбор, ну ок – допустим. Тем не менее, работу, которую вы проделали, по выбору и тестированию продукта, суть: выстроенная партнерская сеть (вы быстро нашли где купить продукт), вменяемая схема взаимодействия партнера с вендором (вы оперативно получили тестовые ключи), хорошее информирование потенциальных клиентов о продукте (вы знали о существование сего продукта, а также о конкурентах) – все это деньги (не малые) для вендора. Об этом и говорил Иван, тут читается работа партнерского менеджера.

Если говорить о менеджерах по продажам (сразу оговорюсь, это не тот человек, который выставил вам счет – это скорее был оператор.). Следует признать, что это самый дорогой способ продажи продукта, поэтому используется именно для крупных клиентов, крупных сделок и сложных проектов. Небольшие сделки эффективнее вести именно по описанной вами схеме.

Ну и в целом, посмотрите на свой выбор именно со стороны работы партнерской сети и оцените, что это дорогое удовольствие.

Приведу такой пример, я курю KENT 8, мой выбор ? Наверно, только курить я их стал только после ребрендинга. Так что медиа любит нас

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

1.Но ведь любая компания, работающая за рубежом имеет свои представительства, без которых невозможно продвижение продукта на местном рынке. Eset Russia здесь не исключение. Наверняка и КАВ имеет свои представительства на зарубежном рынке, благодаря чему с успехом продает свой продукт, например в Германии.

----

информирование по основных продуктам было получено из работы форума virusinfo, т.е. как раз от ит-специалистов, которые имеют практический реальный опыт работы с данными продуктами, а так же после года работы на нод с триальными ключами. (кстати, менеджер компании, который продавал нам нод через некоторое время сообщил, что они в компании торгующей софтом сами перешли на нод... поскольку интересовался как продукт проданный нам зарекомендовал себя в работе. :))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

эхм Михаил Орешин, не нужны мы никому, ни сейлы, ни маркетологи, ни рекламщики, ни даже технари из поддержки, зря нам платят.

Люди все прекрасно без нас находят, выбирают, покупают и потом поддерживают тоже сами:D

Вот только счастье наше, что таких 20%, а 80% - это наш клиент, который сам не может или не хочет ничего. И за это нам santy и платят. Обычный закон Паретто - вам повезло, вы тех самых 20%, которые все сами, а засчет оставшихся 80% мы живем.

ПРичем соотношение именно такое, а не на оборот. Достаточно зайти и посмотреть - как люди технику выбирают в магазинах.

20% гордо изучили предмет и расспросили друзей, а 80% как собачки тупо бегают за продавцом и слушают всякую чушь о том, что нельзя утюги обычной водой заправлять, а надо специальную крутую воду купить или что тока дивидишник даеву сможет прочесть все пиратские диски на свете, а антивирус нод32 такой же как касперский, только не торомозной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Есть еще один вариант - "надуть" компанию перед её продажей .

между прочим именно ваши менеджеры и блефуют, обманывая клиентов.

после того как это вскрывается, приобретаются продукты ваших конкурентов.

как пример: моя фирма заплатила несколько тысяч евро

за неработающиe продукты mcafee.

А при чем здесь ЛК?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Есть еще один вариант - "надуть" компанию перед её продажей .

между прочим именно ваши менеджеры и блефуют, обманывая клиентов.

после того как это вскрывается, приобретаются продукты ваших конкурентов.

как пример: моя фирма заплатила несколько тысяч евро

за неработающиe продукты mcafee.

А при чем здесь ЛК?

потому-что из-за безграмотности "специалистов" из лаборатории касперского у меня были большие проблемы с руководством фирмы ,в которой я работаю,

в чстности закончившиеся покупкой неработающего антивирусного программного обеспечения.

кстати из-за подобного саппорта в германии в корпоративном секторе у лаборатории касперского очень плохой руф.

и при том, что продукты касперского - одни из лучших в мире.

а порой даже не имеющие аналогов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Mike, твою неприятную историю с Касперским я помню, мы ее тут обсуждали.

Друзья, придерживайтесь темы.

:off:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(лениво)

А чего ее придерживаться? :)

Есть IDC, есть инфа от ESET Russia.

Вторая противоречит первой.

Дольше - вопрос веры.

Я верю в IDC. :)

Кстати, скидки партнерам 60% - это круто, да...

Я бы снова осторожно не поверил в эту информацию. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×