Eset Nod32 - это модно и круто? - Страница 7 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Eset Nod32 - это модно и круто?

Recommended Posts

dr_dizel
+

Одно не изменится, мнение пользователей других антивирусов относительно НОДа и политики пиара ЕСЕТа. :angry:

(негативное мнение)

Догадайтесь: что там не меняется никогда? :lol:

Сигары. Новый приход

Футболки про КРИЗИС

***НОВОЕ КАЗИНО***

NOD32 БЕСПЛАТНО!

Увеличь член на 10см!

Зомбирование Женщин!

КОПИИ ЭЛИТНЫХ ЧАСОВ

Увеличение МУСКУЛОВ

<< MP3 СКАЧАТЬ >>

БЕСПЛАТНАЯ МОБ. СВЯЗЬ

Сильнейший ГИПНОЗ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
есть 2 типа участия на форумах и это касается любого форума

1.жесткое обсуждение какого-либо продукта его сторонниками и противниками постоянно скатывающиеся в холивар и офтоп

2.донесение до общественности информации об опыте использования, фичах и т.д. в тематическом разделе форума по продукту

так вот здесь на АМ опустят вам любой продукт, смотри хоть тему про революционнсть касперского

но это никак не мешает параллельно вести нормальные конструктивные позитивные темы не срывающиеся на нод самый лучший, каспер авира и доктор дерьмо

к чему и призываю нодовцев

а чего ты хочешь, пользователям нода сие недоступно они не знают больше ничего кроме эвристика и сигнатур, вот и пользуются вирустоталом

кстати даже без хипса - на вирустотале сарый движок и эмуль каспера (семёрка), я специально спрашивал - значится даже эвристик каспера нельза по вирустоталу оценить, не то что хипс

Попрошу не обобщать, про авиру я ничего не писал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Есет сам(российскре представительство) "убил" мое мнение о своем продукте, своим пиаром.

Поддерживаю, что некоторые красноречивые пиаровцы убивают желание даже взглянуть на свой продукт непредвзято. Только все-равно, пиаровцы отдельно, продукты отдельно.

Догадайтесь: что там не меняется никогда?

Зачем догадываться, если лучше прямо спросить у первоисточника? Догадками интереснее будоражить воображение?

есть 2 типа участия

Забыт 3-й тип, самый горячий, когда сторонники и противники от обсуждения продукта переходят на обсуждение друг друга.

к чему и призываю нодовцев

Остальные видать за эту ночь перевоспитались и этому призыву следуют уже безоговорочно. Хорошо бы, если бы так было на самом деле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
а чего ты хочешь, пользователям нода сие недоступно они не знают больше ничего кроме эвристика и сигнатур, вот и пользуются вирустоталом

кстати даже без хипса - на вирустотале сарый движок и эмуль каспера (семёрка), я специально спрашивал - значится даже эвристик каспера нельза по вирустоталу оценить, не то что хипс

Как говорится, всё не то да всё не так! <_< А каким же макаром тогда тесты проводятся? Если вы все только что сами чуть ли не признались что всё это полная чушь. Смысл тогда во всех этих тестах? Верить только написанным таблицам? И тестам проводившимся уж точно не в присутствии рядовых пользователей. А почему тогда все эти тесты не могут быть просто напросто фальсом и прокупленным обманом? Назовите хотя бы 10 веских причин почему этого не может быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Как говорится, всё не то да всё не так! <_< А каким же макаром тогда тесты проводятся? Если вы все только что сами чуть ли не признались что всё это полная чушь. Смысл тогда во всех этих тестах? Верить только написанным таблицам? И тестам проводившимся уж точно не в присутствии рядовых пользователей. А почему тогда все эти тесты не могут быть просто напросто фальсом и прокупленным обманом? Назовите хотя бы 10 веских причин почему этого не может быть.

Возьмите любой тест на anti-malware и почитайте методологию наконец, потратте немного времени, может тогда для вас хоть что-то прояснится.

Например это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Возьмите любой тест на anti-malware и почитайте методологию наконец, потратте немного времени, может тогда для вас хоть что-то прояснится.

Например это.

Опять вот это вот - почитайте. Ну почему я должен верить прочтённому скажите? Почему? Я же сам этот тест не проводил, я же лично там не присутствовал. А на он лайн сканирование я лично могу отправить файл, и не нужно будет мне ничего читать, я сам увижу результат. А всем этим тестовым писаниям я не верю. На другом форуме будет по другому написанно, на третьем по третьему. И что, всем верить что ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Опять вот это вот - почитайте. Ну почему я должен верить прочтённому скажите? Почему? Я же сам этот тест не проводил, я же лично там не присутствовал. А на он лайн сканирование я лично могу отправить файл, и не нужно будет мне ничего читать, я сам увижу результат. А всем этим тестовым писаниям я не верю. На другом форуме будет по другому написанно, на третьем по третьему. И что, всем верить что ли?

Идите запритесь в комнате и не верте никому, все лгут вам. На самом деле вас хотят убить.

Если вы никому не верите, смысл вам тут находиться?

Вот я не вижу смысла. Не легче ли "убиться Ап стену", чем думать что вам все врут?

И вообще, что вам дает онлайн сканирование? вы даже не понимаете, что там происходит.

А вдруг там по рандому выкидывается детект? А вы уверены, что везде базы свежие.

А вы уверены, что там настройки не минимальные... Вам везде врут и в онлайн тестах тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Опять вот это вот - почитайте. Ну почему я должен верить прочтённому скажите? Почему? Я же сам этот тест не проводил, я же лично там не присутствовал. А на он лайн сканирование я лично могу отправить файл, и не нужно будет мне ничего читать, я сам увижу результат. А всем этим тестовым писаниям я не верю. На другом форуме будет по другому написанно, на третьем по третьему. И что, всем верить что ли?

А написанному VirusTotal Вы верите? Если да - то почему? Его же вообще поддерживает непонятно кто, какая-то совершенно неизвестная на русском рынке Hispasec Systems...

Дальше. Если Вы непременно хотите посмотреть, как это все выглядит - да флаг Вам в руки! Методология АМ для того и пишется, чтобы любой её прочитавший смог повторить тест у себя в "домашних" условиях, так сказать. Подробно прописаны все конфиги, железо, софт, действия, звери в конце концов. Творите, выдумывайте, пробуйте! А языком трепать все горазды...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Идите запритесь в комнате и не верте никому, все лгут вам. На самом деле вас хотят убить.

Если вы никому не верите, смысл вам тут находиться?

Вот я не вижу смысла. Не легче ли "убиться Ап стену", чем думать что вам все врут?

И вообще, что вам дает онлайн сканирование? вы даже не понимаете, что там происходит.

А вдруг там по рандому выкидывается детект? А вы уверены, что везде базы свежие.

А вы уверены, что там настройки не минимальные... Вам везде врут и в онлайн тестах тоже.

Хорошо, я же просил, назовите мне хотя бы 10 веских причин по которым я должен верить вам а не своим глазам? А насчёт нахождения здесь... а что вы мне запрещаете что ли? Или выходит здесь нельзя находится людям имеющим своё мнение?

Если Virus Total фигня, то этот он лайн сайт тоже? http://www.virscan.net/

PS: Скачал на диск и проверил у знакомого на KIS 2009, результат детектирования этого файла нулевой. Вот вам и быстрое реагирование от Касперского.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

DISEPEAR, да пусть хоть одну причину назовут...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR

А вот как замечательно работает быстрое реагирование ESET, вчера ночью послал вирус в лабораторию, сегодня в 13.07 пришёл ответ.

Присланный вами вирус будет обнаруживаться после выпуска следующей версии базы.

После обновления вирусной базы от 2008-12-18 17:08 Update 3703 (20081218), Dll файл из успешно детектируется. Я пытался его вытащить из zip файла куда его поместил зашифровав паролем infected, а "убогий" ESS не дал мне этого сделать.

18.12.2008 23:29:22 Защита файловой системы в режиме реального времени файл C:\Documents and Settings\\Local Settings\Temp\cyelib.dll Win32/Hexzone.S троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\PROGRA~1\WINZIP\winzip32.exe.

А вы говорите НОД фигня - да НОД фигня!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Хорошо, я же просил, назовите мне хотя бы 10 веских причин по которым я должен верить вам а не своим глазам? А насчёт нахождения здесь... а что вы мне запрещаете что ли? Или выходит здесь нельзя находится людям имеющим своё мнение?

Если Virus Total фигня, то этот он лайн сайт тоже? http://www.virscan.net/

PS: Скачал на диск и проверил у знакомого на KIS 2009, результат детектирования этого файла нулевой. Вот вам и быстрое реагирование от Касперского.

а) кто вам на вашем вирусскане гарантирует, что все верно?

б) вы запускали ваш вирус? может его касперский тупо по поведению убьет - у меня такое было 1000 раз.

в) ваше мнение не должно выражатся в том, что вы обзываете всех лжецами.

г) вам сколько лет?

И советую вам почитать про технологии защиты у антивирусных продуктов. А то иногда, даже смешно читать некоторые ваши посты.

А вот как замечательно работает быстрое реагирование ESET, вчера ночью послал вирус в лабораторию, сегодня в 13.07 пришёл ответ.

Почему мы должны верить вам? Назовите 10 веских причин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
а) кто вам на вашем вирусскане гарантирует, что все верно?

б) вы запускали ваш вирус? может его касперский тупо по поведению убьет - у меня такое было 1000 раз.

в) ваше мнение не должно выражатся в том, что вы обзываете всех лжецами.

г) вам сколько лет?

И советую вам почитать про технологии защиты у антивирусных продуктов. А то иногда, даже смешно читать некоторые ваши посты.

Почему мы должны верить вам? Назовите 10 веских причин.

а) Кто мне на этом сайте гарантирует что всё верно?

б) зачем мне его запускать когда НОД его задетектил, какой смысл?

в) Кого я лично обозвал лжецом? Приведите пример. А то что я не верю, сущность у меня такая, просто так никому не верить, ибо верить всем - быть профаном. Я верю только тому что проверю. Вот НОД я проверил, ему верю.

г) А какое это имеет значение по вопросам этой темы? Не очень много но и уже довольно не мало, устраивает ответ?

Насчёт почему бы мне не поверить, просканируйте НОДОМ и убедитесь, элементарно.Или пошлите на любое он лайн сканирование где присутствует продукт ЕСЕТ с последним обновлением, я его описание привёл выше. Насчёт технологий защиты, я конечно может не так продвинут как вы, но факты говорят сами за себя. А что пользователь должен быть продвинут? Пользователь прежде всего должен быть доволен, а так как пользователь ещё является и клиентом, то он всегда прав, даже когда не прав. Первое правило торговли. Я приобретённым продуктом доволен, он показал быстроту реагирования, прямо в процессе этой дискуссии. Чего ещё надо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
а) кто вам на вашем вирусскане гарантирует, что все верно?

б) вы запускали ваш вирус? может его касперский тупо по поведению убьет - у меня такое было 1000 раз.

в) ваше мнение не должно выражатся в том, что вы обзываете всех лжецами.

г) вам сколько лет?

Будь я модератором в этом разделе, затер бы Ваш вопрос г) - некорректен он.

DISEPEAR

Вопрос доверия - вещь весьма скользкая. Я, например, тестерам этого портала доверяю, поскольку у меня есть свои источники информации, свидетельствующие об их профессионализме. Впрочем, доверять или нет - это дело Ваше личное. Единственно - критический взгляд на жизнь вообще хорошая штука, но только тогда, когда он применяется ко всей информации, попавшейся на глаза. А слепое доверие к сервисам типа ВирусТотала - тоже не есть правильно. Были там некоторые нехорошие истории с их соратниками...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR

Оу, я ошибся, ЕСЕТ даже раньше его внесли в свою базу 2008-12-18 11:38 Update 3702 (20081218) найти его в описаниях базы можно тут:

http://www.eset.eu/podpora/aktualizacia-3702?lng=en

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
а) Кто мне на этом сайте гарантирует что всё верно?

Никто. Так же как и на VT.

б) зачем мне его запускать когда НОД его задетектил, какой смысл?

Смысл в том, что задетектить и препятствовать запуску - это радикально разные вещи. Совершенно не зря проводятся тесты на динамическую защиту.

в) Кого я лично обозвал лжецом? Приведите пример. А то что я не верю, сущность у меня такая, просто так никому не верить, ибо верить всем - быть профаном. Я верю только тому что проверю. Вот НОД я проверил, ему верю.

Вам просто все (и я в том числе) пытаются объяснить, что изложенного Вами для доверия антивирусному продукту - слишком мало.

Насчёт почему бы мне не поверить, просканируйте НОДОМ и убедитесь, элементарно.Или пошлите на любое он лайн сканирование где присутствует продукт ЕСЕТ с последним обновлением, я его описание привёл выше. Насчёт технологий защиты, я конечно может не так продвинут как вы, но факты говорят сами за себя. А что пользователь должен быть продвинут? Пользователь прежде всего должен быть доволен, а так как пользователь ещё является и клиентом, то он всегда прав, даже когда не прав. Первое правило торговли. Я приобретённым продуктом доволен, он показал быстроту реагирования, прямо в процессе этой дискуссии. Чего ещё надо?

Онлайн-сканирования показателем уровня защиты не являются. Могут использоваться, как факультативное приложение к тесту, и то это считается дурным тоном. Пользователь же в наши дни не имеет права быть непродвинутым. Вернее, право-то он имеет, но в таком случае очень быстро окажется зараженным и попадет на деньги за трафик, скажем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Будь я модератором в этом разделе, затер бы Ваш вопрос г) - некорректен он.

DISEPEAR

Вопрос доверия - вещь весьма скользкая. Я, например, тестерам этого портала доверяю, поскольку у меня есть свои источники информации, свидетельствующие об их профессионализме. Впрочем, доверять или нет - это дело Ваше личное. Единственно - критический взгляд на жизнь вообще хорошая штука, но только тогда, когда он применяется ко всей информации, попавшейся на глаза. А слепое доверие к сервисам типа ВирусТотала - тоже не есть правильно. Были там некоторые нехорошие истории с их соратниками...

Ну насчёт вирус тотала может и есть у них какие то грешки. Я если честно сути всех интриг между ними и ещё кем то не знаю. По причине того что меня просто об этом никто скажем так не оповестил, а вот телепатией я к сожалению не владею...

А вирус скан? Тоже ерунда? А http://scanner.virus.org/. А он лайн сканирование напрямую Касперским? Или может быть к ним тоже троллей заслали что бы они там специально для меня настройки подкрутили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Или может быть к ним тоже троллей заслали что бы они там специально для меня настройки подкрутили?

Зачем так резко? :-D

Возьмем конкретный пример. На ВТ антивирус Доктор Веб присутствует только в урезанном виде - с отключенными базами drwrisky и drwnasty. Таким образом, все нежелательные утилиты, программы-шутки и адварь он будет пропускать. А информацию об этом вы непосредственно на ВТ не увидите...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Никто. Так же как и на VT.

Смысл в том, что задетектить и препятствовать запуску - это радикально разные вещи. Совершенно не зря проводятся тесты на динамическую защиту.

Вам просто все (и я в том числе) пытаются объяснить, что изложенного Вами для доверия антивирусному продукту - слишком мало.

Онлайн-сканирования показателем уровня защиты не являются. Могут использоваться, как факультативное приложение к тесту, и то это считается дурным тоном. Пользователь же в наши дни не имеет права быть непродвинутым. Вернее, право-то он имеет, но в таком случае очень быстро окажется зараженным и попадет на деньги за трафик, скажем.

Вот тут не соглашусь. Ладно я там впрочем интересуюсь этими вещами, пока на любительском уровне конечно, но интересуюсь. А взять других пользователей, тётек домохозяек, бабулю какую нибудь. Или просто человека который в силу каких либо причин не вдаётся в тонкости работы антивирусов и прочих систем защиты. Или хотя бы какого нибудь очень занятого человека, который не может это делать так быстро в силу элементарной занятости и отсутствия для этого необходимого времени. А ведь такие пользователи это около примерно больше половины от всей массы пользователей, и закрыть на них глаза, как то уже не красиво выйдет. Мол если ты не продвинут, тогда хана тебе, продвигайся как хочешь, выходит так да? А зачем тогда ползователь платит деньги за продукт? Уж не для того ли что бы им пользоватся? И чем проще продукт в обращении, тем он удобнее и комфортнее для пользователя. Как говорится всё гениальное - просто. Продукты ЕСЕТ более просты для понимания и определения настроек чем даже тот Касперский, у которого всё замороченно как то.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
а) Кто мне на этом сайте гарантирует что всё верно?

б) зачем мне его запускать когда НОД его задетектил, какой смысл?

в) Кого я лично обозвал лжецом? Приведите пример. А то что я не верю, сущность у меня такая, просто так никому не верить, ибо верить всем - быть профаном. Я верю только тому что проверю. Вот НОД я проверил, ему верю.

г) А какое это имеет значение по вопросам этой темы? Не очень много но и уже довольно не мало, устраивает ответ?

Насчёт почему бы мне не поверить, просканируйте НОДОМ и убедитесь, элементарно.Или пошлите на любое он лайн сканирование где присутствует продукт ЕСЕТ с последним обновлением, я его описание привёл выше. Насчёт технологий защиты, я конечно может не так продвинут как вы, но факты говорят сами за себя. А что пользователь должен быть продвинут? Пользователь прежде всего должен быть доволен, а так как пользователь ещё является и клиентом, то он всегда прав, даже когда не прав. Первое правило торговли. Я приобретённым продуктом доволен, он показал быстроту реагирования, прямо в процессе этой дискуссии. Чего ещё надо?

а) я же говорю, вам все врут. даже ваше мама

б) как зачем, это ж вы сказали что Касперский не детектирует, я же вам говорю, что есть еще много уровней защиты, которые могут защитить. мне всеравно что и как у вас там зищитил, я говорю, про то что ваши глаза вам врут.

в) "Я верю только тому что проверю" смотрим пункт б) - оказывается вы и проверять то не хотите.

г) личный интерес

хм... а вы точно его вчера послали, а не 12 лет назад?

так за сколько говорите есет отреагировал? -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Вот тут не соглашусь. Ладно я там впрочем интересуюсь этими вещами, пока на любительском уровне конечно, но интересуюсь. А взять других пользователей, тётек домохозяек, бабулю какую нибудь. Или просто человека который в силу каких либо причин не вдаётся в тонкости работы антивирусов и прочих систем защиты. Или хотя бы какого нибудь очень занятого человека, который не может это делать так быстро в силу элементарной занятости и отсутствия для этого необходимого времени. А ведь такие пользователи это около примерно больше половины от всей массы пользователей, и закрыть на них глаза, как то уже не красиво выйдет. Мол если ты не продвинут, тогда хана тебе, продвигайся как хочешь, выходит так да? А зачем тогда ползователь платит деньги за продукт? Уж не для того ли что бы им пользоватся? И чем проще продукт в обращении, тем он удобнее и комфортнее для пользователя. Как говорится всё гениальное - просто. Продукты ЕСЕТ более просты для понимания и определения настроек чем даже тот Касперский, у которого всё замороченно как то.

Если человек хочет водить автомобиль, он же как-то учится? Если водитель не продвинут, то ему на дороге таки хана. Водитель платит вполне реальные деньги за продукт (авто), но это не отменяет необходимости обучения вождению. А компьютер в общем случае вещь гораздо более сложная, чем автомобиль...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Зачем так резко? :-D

Возьмем конкретный пример. На ВТ антивирус Доктор Веб присутствует только в урезанном виде - с отключенными базами drwrisky и drwnasty. Таким образом, все нежелательные утилиты, программы-шутки и адварь он будет пропускать. А информацию об этом вы непосредственно на ВТ не увидите...

Но если взять в пример этот вирус про который я писал выше, то Доктор как раз его задетектил на ВТ. А Касперский нет.

Вот только что отправил к ним на он лайн сканирование и вот результаты: http://www.kaspersky.ru/scanforvirus

Проверенный файл: updater_23_195088084.zip

updater_23_195088084.zip/updater_23_195088084.exe/cyelib.dll - в порядке

updater_23_195088084.zip/updater_23_195088084.exe - в порядке

Статистика проверки:

Известных вирусов: 1477674 Дата последнего обновления: 18-12-2008

Размер файла (Kb): 236 Тел вирусов: 0

Файлов: 2 Предупреждений: 0

Архивов: 2 Подозрительных: 0

а) я же говорю, вам все врут. даже ваше мама

б) как зачем, это ж вы сказали что Касперский не детектирует, я же вам говорю, что есть еще много уровней защиты, которые могут защитить. мне всеравно что и как у вас там зищитил, я говорю, про то что ваши глаза вам врут.

в) "Я верю только тому что проверю" смотрим пункт б) - оказывается вы и проверять то не хотите.

г) личный интерес

хм... а вы точно его вчера послали, а не 12 лет назад?

так за сколько говорите есет отреагировал? -))

Вчера я вам привёл ссылки, ЕСЕТ не реагировал. Сегодня реагирует. 12 лет прошло? Или 12 часов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

блииин ... вам сколько раз толдычеть про множество уровней защиты?

p.s.

все ... я отсраняюсь от этой темы ... имхо ... человек не пробиваем...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
блииин ... вам сколько раз толдычеть про множество уровней защиты?

p.s.

все ... я отсраняюсь от этой темы ... имхо ... человек не пробиваем...

^_^ А что не вышло пробить что ли? Вот незадача то да? Представьте что я посредственный пользователь, а вы рекламируете Касперского в ущерб НОДу, ( так и происходит кстати ), и вот мне предлагают скачать вирус и проверить, я проверил. Итог привёл, и сделал вывод. Какие ещё могут быть аргументы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×