KIS 8 Alpha - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

TiX

Код активации: HTWUA-543AX-SZ9DB-YQZSQ

http://devbuilds.kaspersky-labs.com/devbui...Beta/kis.en.msi

Copyright © 1996 - 2007 Kaspersky Lab

RELEASE NOTES

Kaspersky Internet Security 8.0 (Alpha 1)

Сборка 8.0.0.33 (31.10.2007)

ВВЕДЕНИЕ

ПОДДЕРЖИВАЕМЫЕ ОС

УСТАНОВКА

ФУНКЦИОНАЛЬНЫЕ ОСОБЕННОСТИ

НЕРЕАЛИЗОВАННЫЙ ФУНКЦИОНАЛ

ОСНОВНЫЕ ИЗВЕСТНЫЕ ОШИБКИ

ОТКРЫТЫЕ ВОПРОСЫ

ЧТО ДЕЛАТЬ, ЕСЛИ ВЫ НАШЛИ ОШИБКУ

ДОПОЛНИТЕЛЬНЫЕ ИСТОЧНИКИ ИНФОРМАЦИИ

ВВЕДЕНИЕ

1. Основные цели публичного тестирования данной версии продукта

Стадия готовности данной версии продукта - альфа/пре-альфа. Цель публикации первой сборки продукта на столь ранней стадии - позволить любому заинтересованному пользователю принять участие в разработке новой версии продуктов Лаборатории Касперского. На данном этапе мы ждём больше не сообщений о мелких ошибках, а комментариев по поводу функционального наполнения продукта, распределения компонент продукта по подсистемам и дизайну экранных форм продукта. Конечно, сообщения о критических ошибках, таких как падения/зависания операционной системы или продукта, также будут крайне полезны для команды разработки.

Основные типы отзывов, которые мы ждём:

1) отчёты об ошибках,

2) аргументированные пожелания и предложения по функционалу конкретных подсистем,

3) результаты прогонов продукта на различных известных тестах.

ВНИМАНИЕ: настоятельно не рекомендуется использовать данную версию продукта для целей защиты реально работающих компьютеров. Данная версия не прошла необходимых процедур тестирования и обеспечения качества. Используйте её на свой страх и риск!

2. Общее описание

Kaspersky Internet Security 8.0 – это представитель новой линейки продуктов Лаборатории Касперского, предназначенный для комплексной защиты персональных компьютеров. Данный продукт базируется на собственной концепции защиты, основанной на использовании комплекса технологий для обеспечения максимального уровня защиты пользователей независимо от уровня их технической подготовленности. При этом в продукте будет использован ряд технологий, являющихся плодами технологического сотрудничества Лаборатории Касперского и ряда других компаний, часть из них реализованы в виде онлайн-сервисов.

При подготовке продукта было проанализировано большое количество аналогичных продуктов - сетевых экранов, security suite'ов и систем, позиционирующих себя как проактивные и HIPS-системы. Комбинация собственных инновационных разработок и результатов анализа накопленного индустрией опыта позволил перейти на новый уровень обеспечения безопасности персональных пользователей, обеспечив ещё более надежную и ненавязчивую защиту компьютера от всех типов электронных угроз – вредоносных программ разных типов, хакерских атак, спам-рассылок, программ-руткитов, фишинговых писем, рекламных всплывающих окон и т.п.

ПОДДЕРЖИВАЕМЫЕ ОС

1. Microsoft Windows 2000 Professional (SP4 или выше) ,

2. Microsoft Windows XP Home/Professional (SP2 или выше) 32-bit

3. Microsoft Windows XP Home/Professional (SP2 или выше) 64-bit Edition

4. Microsoft Windows Vista 32-bit

5. Microsoft Windows Vista 64-bit Edition

К моменту релиза весьма вероятна поддержка Microsoft Windows XP SP3 и Microsoft Windows Vista SP1.

УСТАНОВКА

Первая сборка поддерживает только английскую локализацию и только полную инсталляцию.

Данная сборка НЕ поддерживает установку поверх установленных ранее продуктов Лаборатории Касперского и продуктов защиты сторонних производителей (антивирусов, сетевых экранов, комплексных систем защиты).

Необходимо производить установку продукта на "чистую ОС" или удалить установленные ранее потенциально несовместимые продукту вручную.

Для установки продукта запустите инсталляционный файл и следуйте инструкциям программы установки.

Код активации: HTWUA-543AX-SZ9DB-YQZSQ

ФУНКЦИОНАЛЬНЫЕ ОСОБЕННОСТИ

В данном разделе используются предварительные названия компонентов защиты продукта, они могут быть изменены в дальнейшем.

1. Компоненты продукта

Продукт содержит 6 основных подсистем, каждый из которых включает несколько базовых компонент защиты:

1) Системный страж (System watch)

System watcher (единая система регистрации важных событий)

HIPS (host intrusion prevention system - система проактивной защиты, основанная на ограничении возможных операций приложений в системе)

PDM (система проактивная защита, основанная на анализе поведения приложений и определения вредоносного/подозрительного поведения)

Firewall (персональный сетевой экран)

2) Защита от вредоносного ПО (Malware protection)

Защита файлов и памяти (Файловый антивирус)

Защита почты и IM (Почтовый антивирус)

Защита Web (WEB антивирус)

3) Защита от сетевых угроз (Online Security)

Защита от фишинга (Анти-фишинг)

Защита от сетевых атак (Система предотвращения вторжений)

Защита от программ авто-дозвона (Анти-дозвон)

4) Фильтрация контента (Content Filtering)

Фильтрация спама (Анти-Спам)

Фильтрация баннеров (Анти-Баннер)

Родительский контроль

5) Проверка по требованию (Scan)

6) Обновление (Update)

Агрегированное состояние защищённости системы отображается на отдельном экране, с которого можно произвести изменения для достижения оптимального состояния "Мой компьютер защищён".

Часть функциональных возможностей продукта реализована с помощью специальных задач, выделенных на отдельную вкладку для следующих компонент:

1) Окно отображения общего состояния системы

Анализатор состояния защищённости системы (эвристический)

Мастер создания аварийного диска

Мастер устранения проблем конфигурации системы

2) Системный страж

Монитор подключённых сетей (с поддержкой Wi-Fi и IPv6)

Монитор сетевой активности приложений

Пакетный сниффер (анализ сетевых пакетов)

3) Защита от сетевых угроз

Мастер настойки браузера Интернет (Browser tweaker)

Мастер очистки системы (Privacy tweaker)

Виртуальная клавиатура, защищённая от снятия скриншотов

4) Фильтрация контента

Мастер обучения компонента Анти-спам

2. Графический интерфейс

Графический интерфейс продукта переписан "с нуля" для целей оптимизации кода и его упрощения, при этом ряд диалогов заимствован из версий 6.0/7.0. Главное окно продукта претерпело значительные изменения: для облегчения просмотра больших списков главное окно сделано масштабируемым, для уменьшения числа различных диалогов, открывавшихся ранее в отдельных окнах, структура главного окна сделана табличной - в дополнение к навигатору в левой части окна добавлена навигация по закладкам в верхней части окна; за счёт группировки элементов главный навигатор перестал быть древовидным.

Единое окно настроек из версии 7.0 эволюционировало в более простое окно опций (Options), при этом в нём остались только общие настройки продукта, которые дополнились рядом новых опций. Все настройки, специфичные для конкретных компонент продукта, теперь настраиваются напрямую из соответствующих страниц главного окна. Это достигается поддержкой большей "контекстности", чем это было ранее.

Алёрты (диалоги запроса действия) продукта изменены с целью отображения большей информации и упрощением выбора действия для недостаточно подготовленного пользователя.

Для повышения гибкости просмотра и управления различными списками разработан собственный элемент управления, который заменил все списочные контролы. Он позволяет производить сортировку, группировку (в том числе множественную) и фильтрацию данных. Схема управления элементами с помощью внешних кнопок в таких контролах заменена на более удобную схему редактирования "по месту".

3. Антивирусная защита

В данной версии продукта впервые используется новый антивирусный движок, разработанный специалистами Лаборатории Касперского. Это позволит повысить качество защиты и ускорить антивирусную проверку за счёт оптимизации механизмов проверки объектов и максимального использования возможностей аппаратной платформы.

Добавлены технологии детектирования объектов, упакованных подозрительными упаковщиками и многократно упакованные различными упаковщиками, что характерно для вредоносного ПО.

Появилась возможность гибко настроить типы детектируемых объектов, включая типы потенциально нежелательного программного обеспечения.

4. Фильтрация контента

В Анти-спам компоненте будут внедрены ряд технологии детектирования спама, используемые в серверных антиспам-продуктах, и показавших хорошую эффективность (часть из этих технологий появится уже в KIS 7.0 MP1)

5. Задачи проверки

Одной из новых задач проверки будет поиск уязвимых приложений на компьютере пользователя с использованием внешней обновляемой базы уязвимостей.

Механизм хранения информации о проведённых ранее проверках изменён для устранения проблем, встречавшихся ранее с утилитой chkdsk.

6. Системный страж

Главный компонент защиты нового продукта, основанный на комплексе проактивных и реактивных технологий. Основными задачами компонента являются управление привилегиями активных приложений в системе, анализ их поведения, а также ведение единого журнала важных событий, происходящих в системе - для возможности их последующего анализа, например, при разборе инцидентов.

Управление привилегиями приложений основано на системе правил использования приложениями ресурсов системы и влияния на среду исполнения. Ресурсы могут быть нескольких типов, включая объекты файловой системы, системного реестра, аппаратные устройства, привилегии (перехват клавиатурного ввода и т.п.), включая операции доступа, ранее контролировавшиеся компонентом Защиты конфиденциальных данных.

Сетевой экран также логично является частью Системного стража, так как его правила являются одной из частей системы управление привилегиями приложений, в которых ресурсом являются сетевые взаимодействия. При настройках по умолчанию продукт будет проходить все существующие на конец 2007 года ликтесты.

7. Дополнительные технологии:

Технологии, основанные на движке AVZ: проведение детального анализа состояния компьютера с возможностью провести лечение компьютера с использованием скриптов лечения на специальном языке; мастера устранения проблем, настойки браузера Интернет и очистки системы.

Система отсылки данных о детектируемых объектах в централизованную базу данных ЛК. Наличие такой базы позволит нам лучше защищать пользователей от наиболее актуальных угроз и быстрее информировать пользователей об эпидемиях. Данная возможность будет отключаемой, но никаких конфиденциальных данных отсылаться не будет.

Базовый драйвер klif.sys на всех поддерживаемых ОС заменён на новую версию, которая не подвержена известным на настоящий уязвимостям.

НЕРЕАЛИЗОВАННЫЙ ФУНКЦИОНАЛ

1. Задача поиска уязвимых приложений (vulnerabilities scanner)

2. Детальный анализ состояния компьютера (security analyzer based on AVZ)

3. Вся сетевая часть Системного стража, включая монитор сетевой активности (network monitor)

4. Правила HIPSа на ресурсы, кроме файловых и реестровых

5. Часть функций самозащиты на 64-битных ОС и Vista 32-бит (improvements based on Vista SP1)

6. Все закладки "Статистика" главного окна (statistical tabs and chats)

7. Система отсылки данных о детектируемых объектах (participation in Kaspersky Network)

8. Анти-спам плагины для почтовых клиентов Eudora и Thunderbird

9. Новая логика принятия решения модулем Анти-спам

10. Управление отчётами (закладка Report & Data files диалога Options)

11. Получение расширенной информации по IP-адресам в алёртах и настройках

12. Поддержка большинства прикладных протоколов в пакетном сниффере

13. Фильтрация данных в списках, убывающая группировка в списках по столбцу времени

14. Всплывающие сообщения (ballons) и всплывающие подсказки (hints)

15. Доработки функционала, запланированные на KIS 7.0 MP1

ОСНОВНЫЕ ИЗВЕСТНЫЕ ОШИБКИ

1. Значительно увеличенное время загрузки операционной системы после инсталляции продукта.

2. Возможно зависание операционной системы при использовании настройки "Ask" компонента HIPS.

3. При включении пакетного сниффера возможно зависание продукта.

4. Невозможно выполнить никакие операции с объектами в списке найденных угроз.

5. Инсталляция на Windows 2000 не поддерживается.

6. Инсталляция поверх установленных ранее продуктов ЛК не поддерживается.

ОТКРЫТЫЕ ВОПРОСЫ

По всем пунктам в этом разделе мы будем рады услышать предложения пользователей, по возможности с детальным описанием.

1. Графический интерфейс

Рассматривается идея мини-интерфейса в дополнение к "большому" главному окну, а также Vista Widget'а. Что там стоит оставить?

Возможно появление "простого" варианта алертов для обычных пользователей. Какой он должен быть?

Отсутствие единого окна настроек всех компонент vs Реализованная схема с отдельными окнами настроек.

2. Подсистемы

Включение подсистемы блокировки всплывающих окон (Anti-Popup). Причина удаления - почти все современные браузеры имеют этот функционал.

Какой подсистемы не хватает в продукте?

ЧТО ДЕЛАТЬ, ЕСЛИ ВЫ НАШЛИ ОШИБКУ

Последовательность действий при нахождении новой ошибки:

1) просмотрите официальный форум продукта по адресу http://forum.kaspersky.com/index.php?showforum=15 - возможно данная проблема уже обсуждается,

2) соберите максимальное количество информации в соответствии с симптомами ошибки.

3) вышлите отчёт о проблеме и, при необходимости, выложите дамп-файлы на соответствующий ftp-сервер.

Детальные указания по выполнению шагов 2 и 3 находятся в ветке http://forum.kaspersky.com/index.php?showtopic=37629 форума.

Также может быть полезна информация о получении полного дампа памяти системы, см. http://support.kaspersky.ru/kis6mp2/error?qid=180593374.

ВНИМАНИЕ: вместо использования отдельной утилиты Kaspersky Trace Utility можно использовать соответствующий функционал в самом продукте, см. диалог Troubleshooting окна Options. При включении соответствующей опции файлы журналов работы продукта будут создаваться автоматически в каталоге инсталляции продукта при каждом его запуске и пополняться в процессе работы продукта.

ДОПОЛНИТЕЛЬНЫЕ ИСТОЧНИКИ ИНФОРМАЦИИ

1. Используйте продуктовый форум (http://forum.kaspersky.com/index.php?showforum=15) для обмена последними новостями и обсуждения ошибок в продукте.

2. Следите за анонсами на сайте ЛК (www.kaspersky.ru)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

ссылочку на KAV плиз

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

да, пока еще точно альфистая альфа :D

Добавлено спустя 1 минуту 7 секунд:

ссылочку на KAV плиз

нет его в природе

main.JPG

systemwatch.JPG

malwareprotection.JPG

OnlineSecurity.JPG

contentfiltering.JPG

scan.JPG

update.JPG

post-10-1193860988.jpg

post-1-1193860988.jpg

post-1-1193860989.jpg

post-1-1193860990.jpg

post-1-1193860991.jpg

post-1-1193860992.jpg

post-1-1193860993.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

я ж грю альфовая альфа главное чтоб в итоге инерфейс на английском делали всеж нейтив спикеры

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
я ж грю альфовая альфа главное чтоб в итоге инерфейс на английском делали всеж нейтив спикеры

ну да. как в конкурентов пальцем тыкать за неправильные запятые - это мы завсегда первые. а как сами - так "альфа".

если альфа расчитана в основном на иностранных тестеров - так не позорились бы хоть. а то мысли "если в интерфейсе такие ошибки - какие же они в коде" ?

а если на русскоязычных, то и не надо было выделываться - сделали б нормальный русский фейс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Попробуем... Пока не нравится (внешне)... На Нортон слишком интерфейсом смахивает, нет, скажем так, своей индивидуальности...

Да и скиноделы такой интерфейс переделывать запарятся...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
я ж грю альфовая альфа главное чтоб в итоге инерфейс на английском делали всеж нейтив спикеры

ну да. как в конкурентов пальцем тыкать за неправильные запятые - это мы завсегда первые. а как сами - так "альфа".

если альфа расчитана в основном на иностранных тестеров - так не позорились бы хоть. а то мысли "если в интерфейсе такие ошибки - какие же они в коде" ?

а если на русскоязычных, то и не надо было выделываться - сделали б нормальный русский фейс.

насколько я понимаю цель максимально рано начать привлекать внешних тестеров

Добавлено спустя 52 минуты 19 секунд:

Попробуем... Пока не нравится (внешне)... На Нортон слишком интерфейсом смахивает, нет, скажем так, своей индивидуальности...

...

на нортон...

sym1.jpg

post-10-1193897347.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Дизайн 100% будет еще менять и не один раз. Скинование у Касперского внедрено еще в 6-ке. Интересен интерфейс, его логика и навигация.

Мне лично этот прототип нравится больше чем, 6-7 версии.

С Нортоном схожести не обнаружил совсем.

Кто-нибудь знает, что мешает кавовцам вставить в продукт новостной агент? Я его тут опять не вижу :( Работа копеечная, а польза огромная была бы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ух ты... вот будет чем ночью заняться 8) Скажу сразу, на Нортона не похоже. Пока не пощупал - интерфейс не очень нравится, привык к 7-рочному.

2. Детальный анализ состояния компьютера (security analyzer based on AVZ)

О! Вот это да! Таки Олег Зайцев не дал своему продукту затонуть в океане корпоративных разработок ЛК. Молодец ;) Мне казалось, что после того, как Олег стал сотрудником ЛК, его АВЗ станет для автора чем-то вроде "хобби выходного дня". Хорошо, что так не вышло - поздравляю! :!:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Е.К. сегодня не обо всех секретах 8-ки хотел говорить.

Попробуем понять из скринов и самой альфы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Вот только не говорите, что с Нортоном нет ничего общего в интерфейсе!!!

Согласен про новостной агент - было бы не плохо...

___________________________1.jpg

post-3803-1193993234.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon

TiX

подскажите, кроме кода активации ведь нужны ещё данные?

вчера тоже новость узнал, ссылку на продукты Касперского лучше в этом виде http://devbuilds.kaspersky-labs.com/devbuilds/ , не берусь давать оценку по параметрам безопасности, но итерфейс не впечатлил, я понимаю, что зеленый цвет - цвет корпоративный, но обязательно в релизе должна быть предоставлена пользователю возможность устанавливать скин СИСТЕМНЫЙ (как цветовую схему), цветвое решение типа "светофор" банально и не интересно.

+ Иногда очень хочется чтобы выбранное окно находилось "всегда сверху", можно конечно использовать DeskPins ( http://users.forthnet.gr/pat/efotinis/programs/deskpins.html ), но встроенная возможность была бы намного удобней

Устанавливал на ХР, предварительно удалил КИС7, Комодо 2.4.18.184 оставил (только деактивировал), инсталяция прошла без осложнений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Поставил на ноутбук. Сделал маленький финт ушами: по серийнику сделал ключ... Сразу обнаружился баг...

Подскажите, куда отчеты писать, а то ноут я ку инету не подключаю...

Интерфейс - то же что и у Нортона (см. мой пост выше, а так же рисунки в посте Ивана). :twisted:

Информативность у 6-ки и 7-ки была получше!

Нортоновское "щелкни слева - получишь как бы выноску", - просто раздражает, ИМХО !!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Информативность у 6-ки и 7-ки была получше!

Ну дык это ж далеко, причем очень далеко, не конечный вариант. выпустят жеж только летом, когда у 7-ников лицензиии как раз к концу подойдут :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Угу... И уже к ней ключи (коды активации) из инета...

HTWUA-543AX-SZ9DB-YQZSQ

M38RS-DZJS7-X4ZT7-UACTR

2P67K-E9TG7-EF7QQ-YM2XZ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Вот добрался и я, наконец, до сей чуднОй Альфы :)

Буду описывать впечатления потребителя, ибо я не спец :) Итак, инсталяция прошла без глюков, обыденно и привычно. Приятно, что КИС8 предложил во время инсталляции подгрузить обновления, что и было выполнено, правда не до конца, ибо до конца обновиться он так и не сумел. Забегая вперед скажу, что это единственное, что мне не понравилось, ну, не берем во внимание временное отстуствие русификации.

В остальном, пока что, полный восторг. Особенно это касается системных требований. Оперативку Альфа "жрет" в пределах нормы современных программ - 40-60 Мб, зато процессор практически вообще не занимает. Во время проверки какой-либо папки загрузка на долю секунды взмывает до 100% и тут же опускается до 1-2. Это просто чудо какое-то :)

С интерфейсом разобрался быстро. "Options" вынесены вверх и это правильно - в глаза сразу не бросаются и че-нибудь накрутить под горячую руку в исследовательском экстазе сразу не получится.

Порадовали наглядные диаграммы загрузки системы и загрузки канала - мелочь, а приятно. Приятно поразило наличие Twiker-a и Privacy Cleaner-a. Вот только надо исправить глючек с необходимостью каждый раз выбирать пункты очистки "Прайваси" и сделать кнопку типа "выбрать все", а то очень неудобно каждый раз ставить галки в 20 пунктах. Да и не понравилось то, что....эээээ... как бы это правильно назвать...вобщем, Clean с плюсиком :) закрывается при выставлении галочки напротив определенного пункта. Приходится кликать снова, что бы раскрыть весь список.

Выпал в экстаз от виртуальной клавиатуры! Казалось бы мелочь, но какой приятный сюрприз для параноиков типа меня. Вот благодаря таким приятным мелочам и завоевывается любовь потребителей (пусть и домохозяек, ну а фигли?).

Возможно, кто-то скажет, что ЛК идет по стопам мега-монстров типа iolo System Mechanics, где антивирус уже затерялся среди твикеров-швикеров и прочих посудомоечных утилит, но мне кажется, главное всегда удерживать равновесие между необходимым и действительно полезным. У ЛК это пока получается. Желаю скорейшего релиза :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets

TANUKI,

Не желаете поучавствовать в бета-тестировании на forum.kaspersky.com? =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Dmitry Perets

Дык само собой :) Спасибо за приглашение :)

Кстати глюк с обновлением так и остался. Вроде пишет, что базы "комплитед 06.11.2007", но число остается прежним - "датабейз паблишет 02.11.2007 и база аут оф дейт" :(

Добавлено спустя 8 минут 37 секунд:

Интересная эта штука Online Armor Personal Firewall 2.1.0.19. Побила всех по тестам.

У них, оказывается, есть еще и Suite с антивирусом встроенным. Что же там за движок? Свой или купленный?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Там касперовский движок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ой. :shock: Не туда запостил. Извините. Но все равно вышло по теме :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cf4w

Не поленился зарегистрироваться ради этого коммента...

Как я понимаю, сообщения на этом форуме отслеживаются разработчиками. Так вот. Растекусь-ка я мыслью по древу ненадолго, авось, пригодится...

Человеческий мозг - штука довольно-таки сильно расходующая энергию (все знают: стоит как следует "поработать головой" - и есть хочется, как будто топором махал). Мудрая природа позаботилась о том, чтобы человек не умер от голода по вине собственных мозгов - приделала к человеческим мозгам кучу инстинктов, а также рефлексов - подсистем, не требующих особых энергозатрат в знакомых ситуациях. Также мудрая природа научила мозги вычленять отдельные элементы множеств с тем, чтобы человек не отвлекался на неактуальные для него явления.

Так вот. Современные интерфейсы явно расчитаны на людей с низким интеллектом и падких на "блестяшечки". Всё сплошь развлекающие плебс и жрущие ресурсы яркие картинки, да в придачу "мастера", состоящие из пятидесяти экранов, на каждом из которых на пустом поле располагается единственный чекбокс или радиокнопка - только бы мозг у убожества, за машиной сидящего, не закипел, только бы это убожество не забилось в истерике ("А-а-а-а! Я нЕ зНаЮ, кАк ЭтОй МерЗКОй МашиНОЙ упРавЛЯть, ПаМаГИТе, я СичАС ПАвешуСЬ!!"), только бы не начало звонить в и так перегруженную техподдержку, только бы - о боже мой, только не это! - не отказалось от использования программного продукта просто по причине неспособности с ним разобраться. А проклятый плебс всё равно разобраться не может! В бытность мою "эникейщиком", некий юзер, с высшим, между прочим, образованием, не смог разобраться в уже установленном и настроенном... Fine Reader'е! И не думайте, что у него не хватило мозгов на обучение пользовательского эталона, о нет... У него не смогло в голове уместиться даже то, что надо нажать кнопочку с надписью на русском языке "Сканировать", изображением сканера, и цифрой "1" для сканирования, затем кнопочку с надписью "Распознать", изображением лупы над текстом, и цифрой "2" для распознавания, и потом кнопочку с надписью "Передать в Microsoft Word", изображением эмблемы Ворда, и цифрой "4" для, собственно, передачи в Ворд! Он трижды пытался записать алгоритм действий на бумажке, трижды пытался сосканировать и распознать что-то, убил на всё "обучение" минут сорок времени - и трижды зависал не далее второй кнопки с фразой "Ой, ну я не зна-а-ю... Ой, это та-ак сло-ожно..."! У меня тогда возник лишь один вопрос: как же оный юзер на 15 этаж здания-то поднялся, в лифте ведь не 4 кнопки, а за двадцать... не иначе, добрые самаритяне помогли убогому.

Так вот. Очень хочется напомнить уважаемым дизайнерам софта вообще и KAV/KIS в частности, что среди пользователей их софта, как ни странно, ещё остались люди, которым намного удобнее и проще быстро заполнить форму с параметрами, а не проходить тупой и утомительный "мастер настройки". Остались ещё люди, которых раздражает нефункциональное многоцветье размерами 1280х1024. Остались любители чистых, стандартных интерфейсов без кучи скинов, анимированных "помощников", полупрозрачных окошек и прочей пустой траты машинных ресурсов.

О да, я всё понимаю - ориентирование на массового потребителя, маркетинг, законы рынка и протчая, протчая, протчая. Но всёж-таки, выпуская продукт, размалёванный до состояния "боевая раскраска девочки-подростка, отправляющейся на дискотеку в наряде тропического попугая Ара с метровым хвостом", не забудьте про нас. Про убогих ретроградов, ценящих в программах не красочную обложку, а скорость, надёжность, удобство, ассортимент настроек. Сделайте, пусть затерянный в опциях, пусть ставящийся только в "Custom"-режиме, пусть даже включаемый ключом в реестре - но стандартный скин. Стандартный интерфейс a la MMC, KAV 4 или NOD32 с отключённой графикой. И, честное слово, вам будут искренне благодарны многие пользователи. Кто-то - за возросшие удобство и эргономичность, кто-то - за высвободившиеся ресурсы, кто-то - за всё сразу...

Извините, коль резок оказался. Достало уже просто. Ну сколько можно делать всё "а ля Виста". Может, стоит задуматься о том, что некоторые производители компьютеров, после того, как потребители стали отказываться от размалёванной и сырой Висты, стали прикладывать к своим компьютерам с предустановленной Вистой, компакты с доведённым до ума и стабильно работающим ХР?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Мысли интересные. Вот только на счет скинов...

Разные скины это хорошо. Их же не всучивают при покупке антивируса. Человек их скачивает при желании.

Далее, мне тоже не нравятся некоторые решения в интерфейсе "а ля" Нортон. Я бы присоветовал другое... Но это отдельная тема в ветке бета-тестирования на сайте ЛК... :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1
Современные интерфейсы явно расчитаны на людей с низким интеллектом и падких на "блестяшечки".

У этих людей есть бабло и они выбирают глазами :D

Не считаю себя "человеком с низким интеллектом", но хочется, чтобы интерфейс радовал глаз :)

В 8-ке гораздо меньше рюшечек, чем 7-ке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×