Флудераст в деле или флуд не о чем - Страница 23 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

ThreatSense®Vitalik

Да онися,вирю дать нехотять,што нету способов анонимно мне,передать вирю,????

Тодася мнеся на емайл ОНАНИМНО,онися тоже,немогут прислать шоля через 5го надисятого.!!!! vitaliknod32.81@mail.ru (спамеры, и другие шото небояться слать штося хочеш,а тут испугалися)

Дайтеся,мнеся вирю,и я докажу штося неработает.у них вири то небуся и нету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я вот нову игрушку поставил World in Conflict, тожеся на DX10 пашет,

А чё таку стару ихру поставил? Аш 21 сентяпря вышла на руссише.

Сетевой ржым Хризиса ни аправдал ашиданний?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Ща мнеся,на емайл и безвася скинутя все,кому нелень вирей,я отправлю енто в ESET,и мы вас(КАСПЕРЫЧЕЙ) уделаем по детекту,тест Клемменти ЗЫ...(авиры делают,и нам,пора уж.)

Valery Ledovskoy

Игра не нова,но купил шася токо,и она тож на DX10,играетя.

Ента игра-аналаг в Тылу Врага2,но ябы сказал штося она,даж нетак интересна играеться.

Вот шутер CRYSIS рулит,и ситевая отпад,и одиночна,графика DX10 обалденна,просто заиграться и умереть.!!!

Вотана крутотень.

Добавлено спустя 13 минут 54 секунды:

Если вы нашли новый вирус

Центр разработки Eset благодарен пользователям или партнерам, сообщающим о появлении вирусов и других угроз, связанных с вредоносным программным кодом.

Информацию о вирусах или других связанных с вредоносным ПО угрозах следует отправлять по адресу samples@esetnod32.ru. Находящиеся на круглосуточном дежурстве эксперты мгновенно получат вирус или образец другого вредоносного ПО и оперативно отреагируют. Разработчики и эксперты Eset обращаются с просьбой к партнерам пересылать всю информацию о вирусах и другом вредоносном ПО, включая источник получения, реакцию на угрозу различных антивирусов, тело вируса и прочие детали. Кроме оперативной подготовки соответствующего обновления, Eset постоянно выпускает бесплатные утилиты для лечения от каждого нового вируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

От вирлаба есета еще бы реакция была бы по присланным образцам :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Детект.Есет 97.60% ,Касперский 98.46% где ваша супер вирьлаба.,енто больша разница,в меньше чем в 1%.? ,и у обоих адвантед+

Скоко вас сделало антивирей других!(Самый уважаемый тест, в инете.)

2c7ae0f4c2fcb5e4e1af6714d76d90f2.jpg

fc6bcc2b7fde5a4694fd21aac79e1326.jpg

Эвристика.

6f31be9f2ff0ac1738b35aa4ec95d06b.jpg

22830b61f8036837d18d462ed37f3c51.jpg

Добавлено спустя 8 минут 55 секунд:

От вирлаба есета еще бы реакция была бы по присланным образцам :)

Да,они если незадетектили,значит файла разрушена,или ложный,Не все што детектят другие(ЛК) вируса,да ещё рабочая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Да онися,вирю дать нехотять,што нету способов анонимно мне,передать вирю,????

Сколько раз тебе повторить? Если не хочешь писать отказ от претензий - значит боишься за свою висту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

vitaliknod32.81@mail.ru Вот,у мня емайл шли к то хочеш и как хочеш,

да нету вири никакой.

Добавлено спустя 9 минут 26 секунд:

Да онися,вирю дать нехотять,што нету способов анонимно мне,передать вирю,????

Сколько раз тебе повторить? Если не хочешь писать отказ от претензий - значит боишься за свою висту.

Я за свое здоровье боюся.Я хороший чесно,Касперыча люблю,я Е.К.

кстати видел.,один раз.,будете мня обижать я ему пожалуюси.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Я за свое здоровье боюся.

Уже нечего, ибо мания преследования уже близко. Ну закинь только в личку Гостеву этот скан. Чего за здоровья бояться-то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Вот,што яси нашол,жалко умня ума нехватаття задвинуть тако,ОЙ КАК я сентимся согласен.,мож я и задвинул.!?

http://virusinfo.info/showthread.php?p=167454

Е.К.

Господа, а у вас вообще есть знакомые в изданиях компьютерной тематики? Лично у меня есть и в Компьютерре и Компьютер-прессе,причем на должностях очень солидных и к закрытой инфе доступных. Так вот, НИ ОДНА статья не идет сейчас без вливаний неких сумм от производителей софта/железа,любая статья с описанием продукта или же тестов не идет без материального стимулирования.Это бизнес и бизнес неплохой. Чтобы подтянуть (или опустить) некие продукты в финальном выводе существуют много приемчиков:это и некорректная градация распределения баллов, умалчивание о некоторых особенностях продукта (хороших или же плохих), небольшое завышение/занижение некоторых характеристик,умалчивание о несовместимостях продукта с неким софтом/железом, сравнение продукта с продуктами более низкого класса и т.п. Так что следует относиться с пониманием к некоторым статьям, которые появляются на страницах журналов и их интернет-изданий, поскольку это бизнес... просто ситуация в данный момент такова, что именно нод32 двигает касперского на рынке и отгрызает его долю. часть ритейлеров и часть среднего корпоратива мигрирует с каспера на нод. поэтому каспер вынужден проводить весьма агрессивную маркетинговую политику в отношении нода.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вот,што яси нашол,жалко умня ума нехватаття задвинуть тако,ОЙ КАК я сентимся согласен.,мож я и задвинул.!?

с чем ты согласен, придурок ? :lol:

с самим собой ? :)

Каспер за границей на лыжах катается и никакого дела ему до virusinfo.info нет - чтобы все бросать, регистрироваться там и рассуждать про нод :) у него там даже инета сейчас нет :)

Виталик , поздравляю - ты дебил :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Storm

Я вот ишюся отдельну прогу HIPS,Типо всяк.

Ghost Security Suite ,System Safety Monitor Free Edit,DefenseWall HIPS,

Cyberhawk (ну очень мнеся нравиться)

И прочие уже,за 30 разных производителей,заюзал сайты вдоль и поперек.

А поддержки,ВИСТА 64 бит нету не у одной.

ПОЧЕМУ?????,у антивирусов ,фаерволов, HIPS поддерживается 64 бит виста.

Адно из,двух либо у них HIPS(антивирей,фаерволов) ЕРУНДОВЫЕ,

либо ПРОИЗВОДИТЕЛИ HIPS(всяк,Ghost Security Suite ,System Safety Monitor Free Edit,DefenseWall HIPS,

Cyberhawk)просто ЛАЖОВЫЕ,и неодного,нормального.!

Ктонибутя,кто разбирается(интерисуется) в HIPS ,vaber,NickGolovko,и тд .,МЕНЯСЯ просвитит.

А мож даже HIPS,найдет хорошу и с поддержкой Висты 64бит.!!!!

Я понемаю,штося в сервер пак1,майкросовт открыла доступ к ядру спомашью какойто проги своей.

И небуся они,уже разрабатываютя HIPS для висты64,вовсю,и поддержка появится с выходом серв пак1,тоесть в одно время.!

А шас то естя HIPS,кака нибудь,ТОды у мня будет сразу две HIPS,

Windows Defender(Зашитник Висты) и напремер Cyberhawk ,и все енто небудя естя ресурсов ПК.(и зашита улет ,будя дополнительна)

Добавлено спустя 6 минут 16 секунд:

Виталик ' date=' поздравляю - ты дебил :)[/quote']

quote="A."

На дебилов необижаються,а ты обиделси,.

quote="A."Давай дружитя ,у мня лицензия Касперского естя,я люблю ЛК.,.quote="A." я уважаю,и респект,я вот много нового,и интересного ,отнегося узнаю,шаритя,quote="A."я тя люблюся.f058206bb8ff732dbe8e7aa10d74c9cd.gif 7aec68426aa06f01e2b1ac250e5aee62.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
МЕНЯСЯ просвитит

освистит скорее всего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
МЕНЯСЯ просвитит

освистит скорее всего.

NickGolovko,правильный юзер,я егося знаюти(читал на форуме лк)оченя довно,он можетя помочь даже мне,такой правильный чувак,за информацыонну безопасность токо гдеся не боретси.,mega user!!!

Мнеся,хр выличилси один раз,тоеся сестренке.!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вот,што яси нашол,жалко умня ума нехватаття задвинуть тако,ОЙ КАК я сентимся согласен.,мож я и задвинул.!?

http://virusinfo.info/showthread.php?p=167454

Ты смотри как в первом посте он там хорошо русский язык знает, а ?

не то что во втором - опять виталькиновщина полезла :)

"Ник,Е.К.простое совподение с моими инецыалами.!

Штоже вам,Е.К. везде мерешится,он на курорте щас.

тяжело наверное с таким разчетверением личности жить - шизофрения быстро прогрессирует :)

Нет, ну какой все-таки забавный идиот :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Как он всех задолбал. Наверное, все таки группа "идиотов"..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

P.S. ну вот, на вирусинфо злые модеры все уже потерли. Хорошо хоть у нас эти перлы остались :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Мнеся,хр выличилси один раз,тоеся сестренке.!

Сестренку, случайно, не Светланой зовут ?

Добавлено спустя 7 минут 38 секунд:

Е.К.

Господа, а у вас вообще есть знакомые в изданиях компьютерной тематики? Лично у меня есть и в Компьютерре и Компьютер-прессе,причем на должностях очень солидных и к закрытой инфе доступных.

Александр Чачава родился в Тбилиси в 1979 году. В 1994 он переезжает в Москву, получает высшее образование, работает в ИД «Компьютерра», а затем — в медиа-холдинге «РБК» на должности аналитика..

В мае 2002 года начал сотрудничать с Департаментом консалтинга РБК, продолжая писать статьи для "Инфобизнеса" и CIO. Кроме того, привлек своего брата к работе в ИД "Компьютерра".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
Как он всех задолбал. Наверное, все таки группа "идиотов"..

Вы зачема ника,Е.К.,прибили,и тему перенисли,он будя жаловатся на вас,я то знаю.

Ничего, я ещеся завас и небрался(я только 3 раза на вирус инфо писал,незнаю каво енто вы там шугаетеся) ,за вот енту саму прессу, К virusinfo.info кокрас все што ниже относится в прямом смысле.

Я вот за вас токо возьмусь серьезно ,вы мня невычислите,и уделаю.,

штобыся неподкупалися.,и причом один и бесплатно хи...

Господа, а у вас вообще есть знакомые в изданиях компьютерной тематики? Лично у меня есть и в Компьютерре и Компьютер-прессе,причем на должностях очень солидных и к закрытой инфе доступных. Так вот, НИ ОДНА статья не идет сейчас без вливаний неких сумм от производителей софта/железа,любая статья с описанием продукта или же тестов не идет без материального стимулирования.Это бизнес и бизнес неплохой. Чтобы подтянуть (или опустить) некие продукты в финальном выводе существуют много приемчиков:это и некорректная градация распределения баллов, умалчивание о некоторых особенностях продукта (хороших или же плохих), небольшое завышение/занижение некоторых характеристик,умалчивание о несовместимостях продукта с неким софтом/железом, сравнение продукта с продуктами более низкого класса и т.п. Так что следует относиться с пониманием к некоторым статьям, которые появляются на страницах журналов и их интернет-изданий, поскольку это бизнес...

просто ситуация в данный момент такова, что именно нод32 двигает касперского на рынке и отгрызает его долю. часть ритейлеров и часть среднего корпоратива мигрирует с каспера на нод.

поэтому каспер вынужден проводить весьма агрессивную маркетинговую политику в отношении нода.

Пишите чесно,virusinfo.info анд Амбулатория ЛК.

Я ЮЗЕР,простой ,а не ЕСЕТ представитель,што они с дубу рухнули,ЕСЕТ ваши бредни нечитаеть,и им, до лампочки virusinfo.info .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
Как он всех задолбал. Наверное, все таки группа "идиотов"..

Он ещё не всех достал :)

Витальчега прямо таки заждались на конференции IXBIT.COM, да и FORUM.RU-BOARD.COM без него выглядят очень несовременно и бледно. Виталя, если ты ещё не был на этих форумах рунета и никого задолбать там не успел, то может тебе стоит покорить эти непознанные тобой направления? :D

Виталя, если ты сам не можешь найти темы и плацдармы, то вот тебе эта ссылка в помощь ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Вот,лудщебы мнеся помоглися.,даже мне неинтерисуетя шося там в бредовых тестах написано,проЛКтест,или купленный,естя тесты Клемменти и прочие, а в вас пальцем тыкают все, неподкупные вы наши,с меторологией теста проЛК.,нехочу енту тему даже обсуждати.

Storm

Я вот ишюся отдельну прогу HIPS,Типо всяк.

Ghost Security Suite ,System Safety Monitor Free Edit,DefenseWall HIPS,

Cyberhawk (ну очень мнеся нравиться)

И прочие уже,за 30 разных производителей,заюзал сайты вдоль и поперек.

А поддержки,ВИСТА 64 бит нету не у одной.

ПОЧЕМУ?????,у антивирусов ,фаерволов, HIPS поддерживается 64 бит виста.

Адно из,двух либо у них HIPS(антивирей,фаерволов) ЕРУНДОВЫЕ,

либо ПРОИЗВОДИТЕЛИ HIPS(всяк,Ghost Security Suite ,System Safety Monitor Free Edit,DefenseWall HIPS,

Cyberhawk)просто ЛАЖОВЫЕ,и неодного,нормального.!

Ктонибутя,кто разбирается(интерисуется) в HIPS ,vaber,NickGolovko,и тд .,МЕНЯСЯ просвитит.

А мож даже HIPS,найдет хорошу и с поддержкой Висты 64бит.!!!!

Я понемаю,штося в сервер пак1,майкросовт открыла доступ к ядру спомашью какойто проги своей.

И небуся они,уже разрабатываютя HIPS для висты64,вовсю,и поддержка появится с выходом серв пак1,тоесть в одно время.!

А шас то естя HIPS,кака нибудь,ТОды у мня будет сразу две HIPS,

Windows Defender(Зашитник Висты) и напремер Cyberhawk ,и все енто небудя естя ресурсов ПК.(и зашита улет ,будя дополнительна)

Добавлено спустя 4 минуты 51 секунду:

Детект.Есет 97.60% ,Касперский 98.46% где ваша супер вирьлаба.,енто больша разница,в меньше чем в 1%.? ,и у обоих адвантед+

Скоко вас сделало антивирей других!(Самый уважаемый тест, в инете.)

2c7ae0f4c2fcb5e4e1af6714d76d90f2.jpg

fc6bcc2b7fde5a4694fd21aac79e1326.jpg

Эвристика.

6f31be9f2ff0ac1738b35aa4ec95d06b.jpg

22830b61f8036837d18d462ed37f3c51.jpg

Эвристику,есета улудщела в тройке серьезно,такшо в следушиму тесту Клемменти, есета так натехнологятя эвристику,што будет при детекте эвристиком 99% и ноль ФОЛС.

ЗЫ....

Добавлено спустя 11 минут 42 секунды:

Значит файла разрушена,(Valery Ledovskoy

Хм. А г-н А., помнится, пытался мне доказать, что разрушенных файлов ну совсем не так много, и добавляют их в базу КАВ ну очень редко. Кто прав?

http://www.anti-malware.ru/phpbb/viewtopic...e4c61019e5),или невиря.,или нетак послал.

Я отправляю вири,через антивирь тройку,их добавляютя бывает часто за 2 часа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Может, и добавляют, но обновления выходят гораздо реже, чем у Каспера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

С ентим неспорю,и обновления чаше, и с адварими лудше, и бобавляют побыстрей у касперыча.

Но везде свои плюсы и минусы,што вы скажете когда вирь лаб нода будет нехуже Касперыча,да еще без детекта ,разрушенных,кривых обновлений,ложных(как недавно iexplor удалял каспер) а ведь вирь лаб,то кокрас легко поднять,особенно если детектитя всё подрят.давнобы с авирой,касперычем договорилися и уделали всех по детекту,однако такой вирь лаб им ненужон,свой развивают.

А вот в следущей версии в нод HIPS,и самозашиту поставят,и лудще,чем у каспера,потому как п.о,они разрабатывают людще.

Тоды посьмиемси.,кокрас 8чудо касперыча выдя в енто время или позже.

Нода развиватся куда нужно,и очень быстро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

когда у нода вирлаб станет не хуже - мы к тому времени каждый уже заработаем по своему миллиарду и улетим на Марс. и будет нам на твой hips и самозащиту - по(самизнаетчто) :lol:

Нода развиватся куда нужно,и очень быстро.

30 млн по всему миру за год хоть заработали ?

18 лет антивирус делаете ...

вам штаб-квартиру не в США, а в Эстонии открывать надо было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

А я довно роворил ,антивири вымрут,рулить будут новые операцыонки,и апаратны средства зашиты,вовсяком случае роль малу в зашите антивири играть будуть,!

Вот выдя ось,работая по другим принцепам,где вири просто несмогутя сушествовать и каюк антивирям всем.

Чисты доход есет в россии токо за год, 20 милон доларов.

Добавлено спустя 3 минуты 15 секунд:

ОФ. инфа. версия нода 2.7

В 2007 году годовой оборот компании ESET на российском рынке превысят $20 млн., что более чем на 400% больше объема продаж антивирусного программного обеспечения ESET NOD32 в 2006 году.

однако,есета во всех странах боле 80шук

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×