Safe’n’Sec Pro Deluxe - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Safe’n’Sec Pro Deluxe

Recommended Posts

Сергей Ильин

Safe'n'Sec Pro Deluxe - комплексная защита компьютера, включающая продукт Safe’n’Sec Pro, антивирус от «ВирусБлокАды», анти-руткит модуль Safe’n’Sec Rootkit Detector.

Возможности системы:

* выявляет скрытые с помощью руткитов процессы на ПК (New!),

* блокирует новые вирусы, трояны,

* обезвреживает программы вирусы,

* предотвращает целенаправленные хакерские атаки,

* защищает ПК от небезопасных действий начинающих пользователей.

http://www.safensoft.ru/safensec/security_deluxe/

Там встроенный антивирусный сканер VBA, а есть еще:

1. Safe'n'Sec + Антивирусный сканер DrWeb

2. Safe'n'Sec + Антивирус BitDefender

Самое интересное, что от встроенного ранее движка от Virusbaster отказались, про него нет нигде не слова, если я конечно нормально искал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

На сайте производителя очень громкие заявления типа "у хакеров нет будущего" (подразумевается, с нашей системой). Брр.

А по поводу "защищает ПК от небезопасных действий начинающих пользователей" хотелось бы знать, что именно считается опасным действием. Установка практически любой программы небезопасна, изменяет содержимое реестра, часто что-то добавляется в автозагрузку и т.п. Тогда юзер не сможет этого сделать? Или при попытке удалить папку Windows Safe'n'Sec выдаст гневную тираду? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Что на сайте есть только версия с Доктором Вэбом. Коктейль с БитДефендером уже убрали :( А я бы присмотрелся к этой версии :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

что то не по нраву мне этот Safe'n'Sec

есть основания недоверять :twisted: скачал я демку на сайте. замутил тестовый образец с выходом в сеть через инжект в процесс обновлятора виндовс

каспер это сразу детектил (Invader), а Safe'n'Sec почему то промолчал!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

мне он итоже не понраву, я без пива несмог сним разобраться, потратил кучу времени..

думаеться что если обычному пользователю его поставить, он в первые 2 часа повеситься..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EP_X0FF
анти-руткит модуль Safe’n’Sec Rootkit Detector

Ну-ну. А как прятали то релиз поначалу :) Руководству SnS глупо надеяться, что после альфа версии этого детектора, всплывшей в феврале этого года, не были приняты меры, позволяющие концептуально его обойти. Что и было сделано, а текущая версия только доказала эффективность реализованного обхода :) "Смерть хакеров" откладывается, впрочем как обычно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Max

Насчет использования процедуры обновления Windows – контроль зависит от уровня подозрительности программы, и наличия в списке доверенных приложений той или иной программы. Не знаю, что конкретно произошло в описанном случае, но сомнительные действия у меня программа пресекала. Кроме того, одно дело, когда вторжение происходит извне, и совсем другое, если его пытается смоделировать сам пользователь.

К тому же, настройка программы проста, многое производится в диалоговом режиме, и даже более сложные вещи вроде редактора правил доступны для понимания если не начинающего, то опытного пользователя. Если же пользователь неопытный, уместно почаще запускать антивирус и консультироваться в сомнительных ситуациях у знающих.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Честно говоря, на софтул2007 один мой товарищ долго общался с представителями Сейф-н-Сека, пока другой топтал носорогами вирусы, за что получил коробочку с годовой лицензией...

В общем, наиболее поразил тот факт, что, оказывается, они отказались от сигнатурного метода определения и сделали ставку только на проактивку...

Добавить больше нечего...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
оказывается, они отказались от сигнатурного метода определения и сделали ставку только на проактивку...

Полумеры ни к чему хорошему не приведут :( Будет куча фолсов или пропусков :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

диск есть. сейчас попробую установить и посмотреть, что получится...

Добавлено спустя 22 минуты 26 секунд:

К сожалению, потестить так и не смог, потому что нарвался на сообщение об истечении (!!!!!) срока действия ключа... :lol:

Предлагаю прочесть то, что я содрал с их сайта

Вот, содрал с их сайта

http://www.safensoft.ru/security.phtml?c=33

Принцип работы

Основная задача программы Safe’n’Sec – защита данных пользователя от угроз и уязвимостей, от которых не существует защиты традиционными средствами ввиду новизны этих угроз. Причём делается это одинаково эффективно не зависимо от того находится ли компьютер пользователя в локальной сети или нет.

Многоцелевая защита данных от новых угроз и уязвимостей включает в себя три этапа:

Контроль – постоянный мониторинг любой активности на компьютере пользователя: запуск / остановка сервисов, работа установленных на компьютере приложений, действия пользователя и т.д.

Анализ – исследование и обработка последовательности выполняемых приложениями действий.

Заключение – принятие решения относительно вредоносности приложения на основании анализа действий.

Два первых этапа опираются на политики контроля активности, определяющие, что именно контролировать и как анализировать.

Заключение о вредоносности приложения выносит интеллектуальный анализатор. При принятии решения используется информация о действиях, выполненных приложением, и их последовательности.

Результатом принятия решения является статус, присваиваемый контролируемому приложению. Возможны следующие статусы:

Вредоносное приложение – приложение, чьи действия (одиночные или в определённой последовательности) наносят вред данным на компьютере пользователя. Каждый раз, при попытке приложения запуститься, Safe’n’Sec предложит администратору или пользователю, имеющему соответствующий доступ, принять решение относительно приложения. На экран будет выведено специальное уведомление с подробной информацией о попытке произвести потенциально опасное действие, на основании которой пользователь сможет принять решение. Там же будут приведены возможные действия над приложением. Вредоносные приложения заносятся в список запрещенных приложений, если при их обнаружении было применено действие «Запретить» применительно ко всей активности приложения.

Приложение не вредоносно – приложение, чья активность не является вредоносной.

Независимо от статуса приложение всегда остается под контролем Safe’n’Sec.

Антивирусная защита всех данных на компьютере пользователя осуществляется в соответствии с политикой контроля активности.

Политика контроля – набор правил, на основании которых осуществляется контроль активности приложений и их анализ, а также выносится заключение о вредоносности приложения. Именно политика определяет, какие действия и какую их последовательность считать вредоносной.

Какую политику выбрать

В Safe’n’Sec предусмотрено три политики контроля активности.

Они различаются по степени жесткости контроля:

Жесткая – политика, обеспечивающая полный контроль любой активности на компьютере пользователя. При такой политике контролю подвергаются все действия, даже действия пользователя. Рекомендуется устанавливать данную политику в период эпидемий вредоносных программ и хакерских атак.

Внимание!

Рекомендуется использовать данную политику только опытным пользователям!

Строгая – политика, оптимальная по объему контролируемой активности и затрачиваемым на это ресурсам системы; она установлена для использования по умолчанию.

Доверительная – наиболее мягкая политика. При использовании данной политики контролируется только потенциально опасная активность (например, запись в реестр системы, изменение системных файлов autoexec.bat, boot.ini и т.д.).

В зависимости от ситуации администратор или пользователь, имеющий соответствующий доступ, может регулировать жесткость контроля над деятельностью приложений на компьютере, устанавливая одну из приведенных выше политик.

Схема работы

Рассмотрим подробнее схему работы Safe’n’Sec.

Программа запускается при старте операционной системы.

Эта необходимость обусловлена тем, что многие вредоносные программы внедряются в сервисы, запускаемые при старте системы, и наносят вред еще до того, как система полностью загрузится. Иногда целью подобных вредоносных программ является именно повреждение операционной системы и, как следствие, запустить ее после этого невозможно. Загрузившись раньше таких сервисов, Safe’n’Sec просто исключает подобную возможность. Все вредоносные действия во время старта операционной системы будут заблокированы.

Запустившись, программа находится в оперативной памяти системы и контролирует все действия на компьютере пользователя. Помимо активности приложений, установленных на компьютере, и сервисов операционной системы предметом контроля являются и действия самого пользователя. Это необходимо, чтобы предотвратить повреждение и потерю данных в результате случайностей и ошибок в работе с компьютером.

Safe’n’Sec в фоновом режиме отслеживает действия и их последовательность на компьютере, экономно используя системные ресурсы.

Как только будет замечено, что некоторое приложение, сервис или пользователь пытается выполнить действие, попадающее в ранг вредоносных, программа тут же блокирует это действие, не дав ему возможности выполниться.

Safe’n’Sec предоставит администратору или пользователю, имеющему соответствующий доступ, право принять решение в отношении такой активности: разрешить ее или заблокировать.

Решение о вредоносности действий выносит интеллектуальный анализатор – специальный механизм, который изучает активность и, исходя из последовательности действий и существующих правил, выносит решение относительно поведения.

Safe'n'Sec - это защита нового поколения от:

новых вирусов,

программ-шпионов (антишпион), троянских программ и др.,

хакерских атак, взлома, кражи информации,

ошибочных действий пользователя компьютера.

Преимущества Safe’n’Sec Personal

- Новейшие технологии антивирусной защиты.

Антивирусная система защиты Safe’n’Sec основана на технологии перехвата и интеллектуального анализа всех вызовов системных функций (system calls) на уровне операционной системы.

- Непрерывный анализ всех работающих приложений.

- Блокировка в реальном времени вредоносного кода.

- Полная защита от любого вторжения в Ваш компьютер.

- Бесконфликтно функционирует с антивирусными программами и файерволами ведущих разработчиков.

- Поиск и удаление известных вредоносных программ (в расширенной комплектации)

- Эффективность работы не зависит от обновлений.

- Экономно потребляет системные ресурсы.

• занимает минимальный объем жесткого диска (не более 20 Мб)

• потребляет не более 2% ресурсов процессора

• требует всего 5MB оперативной памяти.

- Простой и удобный интерфейс.

Safe’n’Sec - комплексная защита данных и приложений пользователя от угроз и уязвимостей как для отдельных компьютеров (ПК), так и для рабочих станций в корпоративных сетях.

Программа разработана на основе превентивной технологии, в основе которой лежит анализ активности на компьютере пользователя: действий любых приложений, служб операционной системы, действий пользователя, активности извне и т.д.

В отличие от реактивных технологий, на которых построены антивирусы и персональные сетевые экраны, превентивные технологии анализируют не код объекта, а АНАЛИЗИРУЮТ ДЕЙСТВИЯ приложений на предмет потенциальной опасности.

Как и было сказано, одна проактивная защита...

____________________________.jpg

post-3803-1192378688.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Эээ ... а зачем копировать в форум такие длинные и не очень полезные тексты? Вполне достаточно было дать ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Олег777

Смотрю в трей, а там Каспер. И что? Неужели нормально CнC стал и КАВ не ругнулся?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cf4w
Полумеры ни к чему хорошему не приведут :( Будет куча фолсов или пропусков :(

Не будет ни того, ни другого. Просто СнС должен рассматриваться не как средство, защищающее компьютер в полностью автоматическом режиме a la антивирус (я имею в виду, что почти все антивири можно настроить на тихий режим работы, в котором они не будут задавать вопросы, а сразу лечить или удалять заразу), а как средство, защищающее компьютер путём активного взаимодействия с пользователем. С одной стороны, это может быть неудобно неискушённому юзеру, который о вирусах и безопасности ничего не знает, и, главное, знать не желает. С другой стороны, опытный пользователь получит в итоге высочайший уровень безопасности, не обеспечиваемый практически никаким антивирусом, и как раз потому, что в его руках будет контроль над происходящим в системе, но решения будет принимать он сам.

СнС неплохо автоматизирован, чтобы не задавать пользователю совсем уж идиотских вопросов, а в сочетании с каким-нибудь антивирусом он способен сделать систему действительно хорошо прикрытой. Но - только при наличии мозгов у юзера. По-другому - никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
k_w

халява на 172 дня.

У вас есть еще 16 часов 11 минут чтобы загрузить и установить ее.
:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SAlex

Первая версия сей программы вышла еще до релиза кав 6. Потому на тот момент она была едва ли не уникальной по функционалу. Но с течением времени необходимость в "чистых" ids все меньше имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

> С другой стороны, опытный пользователь получит в итоге

> высочайший уровень безопасности, не обеспечиваемый практически

> никаким антивирусом, и как раз потому, что в его руках будет

> контроль над происходящим в системе, но решения будет принимать

> он сам.

Опытный пользователь ужаснется, сплюнет, и поставимт восьмерку каспера с хипсом и прочими наворортами, а не это глюкалово от старфорса, где уже больше трех лет никто никак не может разобраться кто хозяин и что делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Полностью солидарен! Антивирус в голове мне не нужен! :evil:

Достаточно стоящей на компе лицензионной честно купленной КИС 7.0 :!:

Иногда хоть с техподдержкой попереписываться можно, если в аське никто не сидит :lol:

А если по теме, попробовал эту прогу и через 5 минут понял: или у меня комп заражен так, что по-идее вообще не должен работать, или я просто не понял всех прелестей 100% бессигнатурной защиты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ставил недавно с КИСой. Блин, система стала грузится 5 минут. Они с СнС-ом не могли разобраться, кому первому в систему загружаться :) как два толстяка в узкие двери проталкивались :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×