Eset Nod32 - это модно и круто? - Страница 5 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Eset Nod32 - это модно и круто?

Recommended Posts

Иван
Иван

Это ты метод "пародия" сейчас показывал? В 98 посте. Такой стиль написания характерен для известного тролля.

да, могу поправить если надо, это так сказать мулька для тех кто в курсе

кстати авира это реальный убийца нода, да в первую очередь нода - это продукты с близкими ттх, след аудитория у них одна. да к тому же оба бесплатных - нод в основном персональщики пиратят

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

DISEPEAR, спасибо за мнение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Насчёт детектирования, Вэб далеко отстаёт от Нода в этом плане.

Попробую вмешаться.

С подобным утверждением категоричаски не согласен.

Я могу привести десятки примеров с virustotal, когда доктор успешно детектил семплы, а нод также успешно пролетал мимо.

например:

http://www.virustotal.com/ru/analisis/17c0...ddc94652e95a467

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Не, ну это и вправду немного ненормально выглядит. Т.е. как я понял вы настаиваете на том что я как пользователь должен основыватся на ваших цифрах а не на личном опыте.

Если перечитать ваш пост выше, то вы там не говорите про конкретные версии и даже ОС. Какую версию Касперского то ставили, может 4-ку? :) Я почему и дал ссылку на тест, там версии одного времени (августа этого года), условия одинаковые для всех.

И вот мне пользователю вместо того что бы реально согласится с тем что мотоцикл №2 гораздо тормознее, предлагают читать кучу бумаг, тестов и.т.д. Выходит что то что написанно в результате теста и запотентованно ЛК и является единственной и беспрекословной истиной, не подлежащей обсуждению?

Все таки рекомендую посмотреть результаты теста, особенно результаты Касперского, Исета, Доктора и Авиры. Последняя реально рвет всех по скорости и это видно невооруженным взглядом.

Я не пытаюсь что-то доказать и тем более переубедить, но надо более конкретно выражать свои мысли, привести детали системы хотя бы. А так смахивает на пустой треп в стиле "мои друзья говорят ... и еще я читал ...". У меня есть цифры серьезного исследования, ссылку на которое я привел выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
это результат выпуска тормозных версий в прошлом, которые создали негативный имидж, который очень медленно меняется, хотя последние версии уже не тормозят

но ентот имидж к слову очень искуссно поддерживается тролями в блогах и это есть правда

и троли эти имхо наймиты есета российского

а я вот поставил 2009ю уже нескольким десяткам людей и нет жалоб на тормоза, другие жалобы есть, а на торомоза нет

так что имхо в большинстве случаев про тормоза говорят либо троли, либо те кто в глаза последней версии не видал

Я к троллям и наймитам eset не отношусь...

У меня на одной из машин XP SP3 P4 2.68 Ггц 512 ОЗУ -готов признать,что в отличие от KIS6 - с 2009 система стала намного шустрее работать в сети,но все же,познав ход "как по маслу" с Avira Premium-уже ничего больше не хочется смотреть.

В интервью выше Евгений Касперский ,полушутя надеюсь,сказал ,что у кого слабые машины(не новейшие) и они не дружат с KIS 2009 и они ставят другое защитное ПО,с "которым все летает"-значит и вирусы,по его мнению,на эти ПК также будут залетать новейшие и все кто не с ним,те-лузеры деревенские(как я понимаю трактовку ответа)

Немного некорректно для руководителя известной компании так говорить.

Еще недавно касперовцы на всех форумах заявляли,что продукт идет на Практически любой машине с любой оперативкой и тактовой частотой,а тут ответ от САМОГО такой..

Довольно неуместный ответ в свете ответа отдела маркетинга NOD32 будет теперь,наверное: Кто не на РЕКC2Q-945/4Gb/2*500s/2*512A485/D±R/C8AN(88595)VHP -те с нами!)

Также ,Иван,не забывайте,что Avira -не бесплатный антивирус.

У AVIRA все продукты ПЛАТНЫЕ,кроме одного Avira Antivir Personal.

И если пользователи не имеют дома почтовой программы и хранят все на yandex.ru,mail.ru итд,то проверка почты им и не нужна....

У меня Premium версия и я ее поставил из-за своевременного и регулярного обновления баз с Выделенных серверов,наличия WEB-GUARD (которого нет в бесплатной версии) и детекта пресловутых spyware.

Да и во всех тестах уже тестируют исключительно Premium версию.

Так,что про Avira Antivir Personal-говорить можно,но как главный продукт компании AVIRA его уже не стоит рассматривать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Попробую вмешаться.

С подобным утверждением категоричаски не согласен.

Я могу привести десятки примеров с virustotal, когда доктор успешно детектил семплы, а нод также успешно пролетал мимо.

например:

http://www.virustotal.com/ru/analisis/17c0...ddc94652e95a467

Ну опять дватцать пять! Я уже выше описал о том что НЕ ВЕРЮ Я ВСЕМ ЭТИМ ТЕСТАМ! Я исхожу из личных наблюдений, и из наблюдений многих пользователей с которыми я общаюсь. А тесты... сегодня они одно показывают, завтра совсем наоброт, одни тесты так пишут, другие по другому..

Я так понял, кто больше им заплатит, за того они и впрягаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR

К сведению, компьютер у меня может и не супермощный но далеко не древний. Вылаживаю описания системы.

процессор: Название ЦП Intel® Core2 Duo CPU E4600 @ 2.40GHz

Кодовое имя Модель 15, Выпуск 13

материнская плата: Модель P5B

Производитель ASUSTeK Computer INC.

Поставщик BIOS American Megatrends Inc.

Версия SMBIOS 1604

Всего памяти 2047MB

Видеоадаптер:

Название NVIDIA GeForce 8600 GT

Видеопроцессор GeForce 8600 GT

Производитель NVIDIA

Архитектура видео VGA

Тип DAC Integrated RAMDAC

Размер памяти 256MB

Тип памяти Unknown

Видеорежим 1280 x 1024 x 4294967296 цв.

Текущая частота обновления 70Hz

ОС

Название ОС Microsoft Windows XP Professional

Версия ОС 5.1.2600

ServicePack 3.0

Этого достаточно? Или ещё что то нужно описать?

И замечу, сейчас у меня одновременно стоят ESS с BitDefender freeedition v 10, до этого ещё стоял и Spybot S&D, но я его снёс за ненадобностью. И вот эти три программы вместе взятые не тормозили компьютер так, как его тормозил KIS 8, т.е. выходит ловит он за одного, а тормозит за десятерых.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Поменьше религиозности, побольше от научного подхода. :)

И вот эти три программы вместе взятые не тормозили компьютер так, как его тормозил KIS 8, т.е. выходит ловит он за одного, а тормозит за десятерых.

Три всеж не десять. Пишите есчо. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1

Какие действия подразумеваются под тормозами?

1. Сканирование - работать практически невозможно, а если еще архив большой или образ диска попадется, так вообще все встанет напрочь, вплоть до зависания системы.

2. Анализ новых приложений фильтрацией активности- происходит только один раз, а потом не тормозит, но если файл большой, система тоже встанет на время анализа.

При обычной работе, когда все устаканилось и начали работать ускоряющие технологии тормозов нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

да бесполезно это, отстаньте от троля...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Иван

Не-не-не. Это я переспросил на всякий случай. А то мало ли, может температура была или еще чего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
троля...

В этой теме троллей нет.

Это очень хорошая тема, из которой можно узнать много полезного про наиболее популярные антивирусы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
И вот эти три программы вместе взятые не тормозили компьютер так, как его тормозил KIS 8, т.е. выходит ловит он за одного, а тормозит за десятерых.

если предположить, что тролей в теме действительно нет - то это видимо могла проявлятсья какая-то проблема с остатками других антивирусов. в любом случае надо разбираться, в чём конкретно торомоза, смотреть гетсистеминфой и так далее

но по опыту установок киса на разных компах - эта проблема торомозов перстала быть типичной, как это было скажем даже с версией 5.0

что касается авиры, то по моим ощущениям она действительно быстрее и касперского и нода, но разница реально уже не кртична и не это главное для меня в защите.

я ставлю авиру персонал тем, кто не готов платить, пока так

что касаемо нода, то я специально время от времени на 2-3 недели перехожу на него на ноуте , где у меня нет важной инфы (мне просто хочется при советах людям быть аргументированным) - разницы с касперским я не вижу. за исключениме первого запуска и инсталляции новых программ, которые кис обнюхивает - это нужно хипсу. но второй и последующий запуск прог промисходит с одинаковой скоростью, а хипс реально прибавляет безопасности.

Также ,Иван,не забывайте,что Avira -не бесплатный антивирус.

У AVIRA все продукты ПЛАТНЫЕ,кроме одного Avira Antivir Personal.

среди пользователей с авирой я не встречал ни одного, кто бы ее купил. это либо бесплатный персонал, либо ключи от премимум, натыренные во время акций авиры

верю, что кто-то ее покупает у нас, но их мизерное количество

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR

Знаете мне было интересно посмотреть на анти-НОДОВСКУЮ пропаганду. И на вознесения Касперского до уровня чуть ли не всемогущего антивирусного божества. Но я хотел бы заметить, что почему то когда упоминают Касперского всегда почти вспоминают НОД как эталон сравнения. Ни столько даже другие антивирусы а именно НОД почему то. А почему? Никто не пробывал задаватся вопросом? Ведь если бы НОД был действительно таким беспонтовым про него давно бы уже позабыли, но как говорится никто не будет пинать дохлую собаку. А это значит что НОД весомый конкурент Касперскому, как ни крути. И ЛК озадаченно таким положением дел, и вообще у них какая то монополистическая политика чуть ли не насильного навязывания своего продукта населению. Видно взяли пример с Майкрософт, не лучший пример.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

не понятно - чего так громко спорим?)) Я лично год был на Ноде, попробовал Авиру... и выбрал Касперского)) Лично мне он доверия больше внушил, да и его функционал и направление борьбы с вредоносным ПО соответствует моему личному интеллекту)) И не тормозит он систему... покрайней мере я его не замечаю. Единственное - год назад я пытался его совместить с Оутпостом, но были глюки с браузером. А сейчас приноровился: сначало ставишь КАВ, и только потом Отпост - он приустановки сам рабирается с каспером - расходятся по "исключениям" - и ни каких глюков нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин

Гм, я прочёл, действительно интересно. Только вот что удивительно, пока Вы не свели тему вновь к противопоставлению Касперского и Eset, речь шла про Авиру как альтернативу Есету.

NOD32 ТАК популярен только в России, и это во многом результат активной маркетинговой политики российского представительства Eset. Поскольку Авира ничем не хуже, NOD32, а во многом и лучше - я больше чем уверен, что если бы в нее вложили столько же маркетинговых усилий, сколько в NOD32, то сейчас расстановка сил на рынке была бы принципиально иная. Нам бы пришлось малость подвинуться, но Есету пришлось бы подвинуться крупно.

Что касается насильного впихивания и монополизма - это ваше личное мнение и не более того. Во-первых, мы не монополист просто по определению, доля рынка для этого не так велика. Во-вторых, насильно плохой товар впихнуть нельзя нормальному человеку, вернее можно - но 1 раз, второй раз он его не купит. А нас покупают.

Теперь по поводу антинодовской пропаганды. У каждого есть своё мнение, Вам не нравятся ни наши продукты, ни поведение нашей компании на рынке - это ваше право. Право других людей точно таким же образом относиться к Есет. Что интерсно, выше Вы беседовали не только с нашими пользователями, а спользователями Авиры, Доктор Веб, а также с теми у кого антивируса нет вообще и они занимаются безопасностью своего компьютера самостоятельно. Вас не удивляет некое единение этих людей относительно продукта NOD32 и компании Eset? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
среди пользователей с авирой я не встречал ни одного, кто бы ее купил. это либо бесплатный персонал, либо ключи от премимум, натыренные во время акций авиры

верю, что кто-то ее покупает у нас, но их мизерное количество

я живьем тоже не встречал,но в сети таки герои есть :) :

http://www.anti-malware.ru/forum/index.php...40&start=40

"натыренные во время акций авиры" это не совсем верное утверждение-если информация лежит в открытом доступе,то это не "натыренные" уже ключи..

Натыренные это ключи на год и более на варезниках-они уже почти все убиты авирой и не живут больше недели.

а "натыренные по акциям" вполне рабочие и не банятся.

Фактически это промо-акция как у вас с бета-тестерами своими.

Большинство тех кто перешел на AVIRA PREMIUM-раньше пользовались только Касперским и NOD32.

Я мало видел таких кто бы не попробовал сначала эти два продукта.

Все же больше переходов с kav и nod32 на "платную" авиру,чем наоборот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey888

Сейчас выскажу свое личное мнение с которым вы в праве не соглашаться.

Начну с того, что пользовался почти всеми известными антивирусами. На данный момент пользуюсь бесплатной версией Авиры вместе с COMODO 3й версии. Но хочу выступить в защиту Касперского, я знаком с достаточным количеством людей у которых установлен Касперский но уже примерно года 2 я не сталкивался с тем что он тормозит систему. Если бы я на данный момент покупал программы по защите, то выбрал бы скорее всего Kaspersky Internet Security. Но это только в случае покупки, которая скорее всего будет не скоро. ;)

Ну а по теме Nod32 лучше промолчу, я его уже давно не считаю серьезным продуктом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
что почему то когда упоминают Касперского всегда почти вспоминают НОД как эталон сравнения.

Так все знают почему. Некоторые просто боятся себе признаться в этом. Чему в НОД-е тормозить-то? Там же нет практически ничего кроме значка в трее. ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Эх, не могу пройти мимо, отпишусь.

Всем известен вирус Sality.aa (по Касперу у НОДа другое название), когда он появился точно не скажу но на протяжении последних 3х месяцев точно известен всем. Так вот на прошлой неделе меня слезно просили вылечить систему от этой заразы, и когда я пришел во все оружии оказалось, что 15летний сынишка той семейки сбегал к другу у которого НОД с новыми базами и все там вылечил. Когда я завел машину я ужаснулся, все зараженные экзешники были тупо удалены, от системы и программ мало что осталось толкового - это что НОД лечить эту заразу не умеет? Решил повторно пройтись касперским и обнаружил еще несколько там куда НОД просто в силу своего не глубокого анализа не заглянул, понимаете к чему могло это привести с данным вирусом.

Вообще пользую КИС2009, для лечения использую Каспера, Веба, AVZ, а халявщикам рекомендую\устанавливаю АВИРУ бесплатную - и с гордостью смотрю в зеркало и в глаза своим клиентам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n

О лечении NOD32.

Тут столкнулся с тем, что стали на одном форуме расхваливать NOD Rescue Disc (или как он там правильно называется?) в качестве лечащего инструмента. Этот диск использовался после "ужос сколько пропущенных вирусов Авирой". На мой вопрос о том удалось ли вылечить, человек с гордостью ответил: "да", - подразумевая, что удалось удалить все зараженные программы и файлы, И - ни одного вылечить.

Для информации топикмейкера: я, обладая лицензиями на Авиру Премиум и Dr.Web, первый использую сканером, второй - монитором.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Попрбую изложить свой взгляд на популярность Нода.

Массовая и довольно агрессивная реклама. Зачастую Нод рекламируется администрацией различных ресурсов (думаю, что не безвозмездно), тематика которых порой далека от компьютерной. Но люди, долгое время общающиеся на этих сайтах, доверяют администрации и ведутся на это. Пример:

июнь 13, 2007

Размещено в: Новости Сайта

Какие-то странные тут разговоры идут…

Вирусов на ************ нет и быть не может - проверено. Сейчас по рунету ходит вирус, который прописывается в код сайта и через iframe подгружает троян с другого удаленного сайта. На многих сайтах он. Но на ************ его нет и не было.

А если хотите защититься от подобного вируса на других сайтах:

1. Пользуйтесь оперой а не интернет эксплорером;

2. Поставьте себе антивирус NOD32.

Что это - реклама или вера администрации сайта во всемогущество Нода, можно только гадать.

Что бы ни говорили о дырявости Нода, но многие пользователи не уходят с него только потому, что он у них за время использования ничего не пропустил (и такое бывает).

Сам антивирус очень прост в эксплуатации, неконфликтен и практически невозможно им убить систему. Обновляется часто и вес обновлений маленький.

Доступность ключей.

Для среднестатистического ламера, не желающего платить за защиту своего компа этого вполне достаточно.

Те же, кто более серьёзно подходят к безопасности, выбирают либо Касперского, либо Авиру, ибо им хорошо известно лояльное отношение Нода к троянам. Например, Нод может в упор не видеть троян-загрузчик, сидящий в системе, но реагировать на постоянные попытки этого трояна скачать другой вирус при подключении к интернету. Так же у него есть одна интересная особенность: он может распознать модифицированный (криптованный) троян своим интернет-монитором, но если этот же троян уже проник в систему (например в запароленом архиве), то ни резидентный монитор, ни даже полное сканирование системы его не обнаруживают даже после запуска!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

А вот попрошу не говорить:

"Всем халявщикам" - по отношению к пользователям Авиры. Ибо любители халявы, это пользователи НОДа. Я бываю на 4х провайдерских форумов, вот там ни 1 пользователя, легального нет.

А вот на антималваре есть точно 2 пользователя которые используют купленные лицензии ;) (если один из них не врет конечно, но не думаю что врет)

На счет популярности НОДа, там где я бываю, она убывает на нет, и люди потихоньку переползают на Авиру.

Ну опять дватцать пять! Я уже выше описал о том что НЕ ВЕРЮ Я ВСЕМ ЭТИМ ТЕСТАМ! Я исхожу из личных наблюдений, и из наблюдений многих пользователей с которыми я общаюсь. А тесты... сегодня они одно показывают, завтра совсем наоброт, одни тесты так пишут, другие по другому..

Я так понял, кто больше им заплатит, за того они и впрягаются.

Я вот верю своим глазам ... и на моих глазах, 3 вируса, которые ни Авира, ни ДокторВеб, ни Касперский, ни АВГ и ни Аваст не пропустили - захламили систему таким трешем ... что работать точно было бы не возможно.

+

Одно не изменится, мнение пользователей других антивирусов относительно НОДа и политики пиара ЕСЕТа. :angry:

(негативное мнение)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Я исхожу из личных наблюдений, и из наблюдений многих пользователей с которыми я общаюсь. А тесты... сегодня они одно показывают, завтра

я тоже исхожу из личных наблюдений и из личного опыта.

поэтому, чтобы не быть голословным, я выложил на рапиду экзешник и послал линк Вам в П.М.

сгрузите его и запустите на машине под НОДОМ.

и выложите суда результаты.

а мы эти ретультаты вместе с Вами обсудим.

Договорились?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState
А вот попрошу не говорить:

"Всем халявщикам" - по отношению к пользователям Авиры. Ибо любители халявы, это пользователи НОДа. Я бываю на 4х провайдерских форумов, вот там ни 1 пользователя, легального нет.

Если вы это мне, то я отвечу что имею ввиду тех халявщиков которые ни за что не будут покупать АВ и от необходимости рано или поздно придут к НОДу и вот воизбежание этого я ставлю им АВИРУ беспл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×