Флудераст в деле или флуд не о чем - Страница 32 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

A.

Виталик, ну баян же - сколько можно одно и тоже по пять раз писать ?

чего нибудь новое расскажи. Вот например - почему твой НОД на жалкой коллекции из 93 самплов взял ровно сколько же сколько и Каспер ? проактивно, эвристикой.

А у Панды там 91%, хе хе.

Ставь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Потому што колекцыя слижком мала-по теории вероятности результаты у любого антивиря будут менятся от 0 до 100%

Причом в ентом тесте результаты непредсказуемы,если вири конешно неподобрали спецом под панду шоб детектила.:P

У тово теста меторология хромает на обе ноги.Однако 91 процент панды енто просто стечение обстоятельств,тест непонятно для чего проводится.

Кстате в реале у вас и 69 процентов нету а до есето как до небес.

Тест антивирусными вендорами упоменается вскользь токо для пиара

неавторитетен я сам такой тест проведу у нода будет всегда 100 а у других нуль

Клементи показывает реальну картинку.:P

Добавлено спустя 9 минут 35 секунд:

А эвристика NOD признана юзерами всего мира енто стоетя больше любово теста,кстати её улудшели в 3. :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

A.

Всё понятно?! Виталя объяснил, что к чему 8)

ThreatSense®Vitalik

Ну, что. Не будешь отказываться от своих слов? Проведи тест, где у НОДа 100% будет, а у других нуль. Не менее чем на 50 (куда меньше?) семплах проведи. Семплы должны быть известны по названиям. Хотя бы тем названиям, что дал им ESET.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

сейчас ВеталеГ сообщит нам, что нафига ему проводить тесты пусть этим занимаються специалисты, а я тут на форуме могу только базарить=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Ув. Umnik не будите ли вы так добры, чтоб перевести мое сообщение на ньютарабарский язык, на котором общается наш клиент:)

akoK, Это не наш клиент. Его к Наполеонам лучше - там ему самое место!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Наполеон сейчас вот в этом чудном сооружении

хотя есть версия что его выкрали англичашки

untitled.png

post-10-1200399573.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Umnik , поделись секретом, ты вручную всю эту (далее следовало не очень цензурное слово, но по соображениям этическим я его удалил :) ) которую Виталег тут пишет редачишь или скрипт какой-то написал?

Если ручками правишь, то тебе как главреду Виталега при жизни следует памятник где-нить в инете поставить! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
сейчас ВеталеГ сообщит нам, что нафига ему проводить тесты пусть этим занимаються специалисты, а я тут на форуме могу только базарить=))

Да. Именно там вам с Umnik'ом и скажу. Я же не делаю тупых тестов для пиара. Итак, возьму архив с N-ым количеством малвары, проверю его различными АВ и выберу 93 семпла, которые поймает NOD. Таким образом, другие АВ обломаются.

Юзеры на эти тесты не смотрят. В основном из-за таких как AV-Test.org, Вирус инфо...

a8b223dc54cd81b718f969914f5390ae.jpg

NOD проверен пользователями, его эвристик признан лучшим, а в 3-ке его усовершенствовали.

Ведь есть же тесты, признанные пользователями всего мира. Именно на них покупатели и ориентируются.

VB100% знак качества - подчеркиваю - а не детекта. У NOD'а 47 наград и AV-Comparatives. я не понял, к чему эта фраза

029f24cbf38458089f069ce91407df56.jpg

ESET Коронованный “Лучший Продукт Антивируса 2007” AV-Comparatives

Честь, Даримая Лидер Безопасности в течение Второго Года Подряд

САН-ДИЕГО – 19 декабря 2007 – ESET, лидер в превентивной защите угрозы, сегодня объявил, что ее награжденный призом ESET NOD32 Антивирус называли “Лучшим Продуктом Антивируса 2007” AV-Comparatives, независимый выход исследования, который проверяет антивирусное программное обеспечение. Более чем 17 продуктов были проверены в течение года, с победителями из диапазона категорий, включая по требованию просмотр скорости, полиморфного вирусного обнаружения и числа(номера) ложных произведенных положительных сторон. ESET NOD32 Антивирус называли полным победителем в течение второго последовательного года.

Согласно AV-Comparatives, чтобы захватить “Лучший Продукт Антивируса 2007,” продукт должен иметь высокие проценты раскрытых преступлений (включая обнаружение трудных полиморфных вирусов), высоко превентивные проценты раскрытых преступлений, очень немного ложных положительных сторон, быть быстрым с низким воздействием системы, не вызывают никаких аварий, или вешает и не иметь никаких значимых ошибок(жуков).

ESET NOD32 Антивирус опередил других из-за его технологии ThreatSense®, передовой двигатель эвристики, который позволяет превентивное обнаружение malware, не покрытого(охваченного) даже наиболее часто обновляемыми продуктами на основе подписи. В отличие от традиционных решений, ESET NOD32 Антивирус расшифровывает и анализирует выполнимый кодекс(код) в реальном времени, используя эмулированную окружающую среду. Позволяя malware, чтобы выполнить в безопасном действительном(виртуальном) мире, ESET в состоянии ясно дифференцироваться между мягкими файлами и даже самое сложное(искушенное) и умно-замаскированный malware.

“За наши четыре года испытания продуктов антивируса, мы все еще не находили тот, который может конкурировать с передовой эвристикой ESET,” сказал Андреас Клементи, основатель и главный исследователь в AV-Comparatives. “В результате ESET последовательно выигрывает у соревнования(конкуренции) в превентивном обнаружении вирусов и производства очень немногих ложных положительных сторон, не вызывая замедление системы, поэтому зарабатывая название(право) ‘Лучшего Продукта Антивируса 2007.’”

www.av-comparatives.org/seiten/ergebnisse/summary2007.pdf

А вот что думают про ESET Smart Secirity Virus Bulletin :P

В течение многих лет, ESET был антивирусом и решением для безопасности, предпочтенным экспертами. Почему? Это проактивно ловит больше malware (вирусы, spyware, trojans, черви) чем любое другое решение, это потребляет меньше ресурсов(средств) системы, и это бежит(работает) быстрее.

Лучшая часть - то, что — в отличие от некоторых экспертов IT программного обеспечения рекомендуют-ESET, чтобы решения для безопасности могли использоваться любым. Самая всесторонняя компьютерная защита на рынке доступна для каждого от домашних пользователей к Благосостоянию 500 компаний.

И это не могло быть легче: только установите и забудьте все об этом. Решения для ESET бегут(работают) спокойно, автоматически, и невероятно эффективно(фактически) на заднем плане, защищая Вас, ваш бизнес, вашу семью, и каждую машину(механизм), где ESET установлен от malware и интернет-угроз большинства каждого вида.

Читайте ниже, чтобы учиться, почему ESET становится привилегированным(предпочтительным) решением для безопасности для профессионалов IT, посвященных лиц промышленности, и каждодневных людей.

“ESET, кажется, повышает ставку значительно здесь … Во внезапном прыжке, этот новый продукт [ESET, Шикарная(Умная) Безопасность] избавилась от сложности и фактически взяла кое-что лидерства в терминах непринужденности использования.

“Параметры настройки(Окружение) по умолчанию, положенные на место в нескольких легких шагах в течение установки кажутся идеальными для общего использования цели, информация и приведение в готовность ясны и полезны, когда-либо не кажущийся навязчивыми или паника-mongering, и детализированная конфигурация - о как прямой и безболезненный также, вещи могут быть.

“… скромность далее увеличен легендарной скоростью молнии продукта, чудесно беспрепятственной дополнительной защитой, держа накладные расходы к уровню, едва примечательному на современных мощных системах.

“Покрывая(Охватывая) всю основу базируется с гладко интегрированным набором защитных барьеров(преград), комбинация обнаружения "вершина диапазона", время ответа, эвристика и пропускная способность(производительность) с превосходным представлением и проектом сделают Шикарную(Умную) Безопасность довольно трудно, чтобы биться. ”

Джон Хоес

Вирусный Бюллетень, ноябрь 2007

Добавлено спустя 18 минут 27 секунд:

Про NOD 3 мне долго посты писать. Сами сходите на сайт :P

ESET Smart Security proves to be a well-rounded and reliable security product for both users and channel players. It is easy to use, inexpensive and offers thorough protection that is hard to beat.”

Frank J. Ohlhorst

eWeek Channel Insider, November, 2007

If you haven't used ESET's products before, you're liable to be impressed: the whole suite runs with the same quiet efficiency that NOD32 itself did.”

Serdar Yegulalp

Information Week, November, 2007

ESET Smart Security really is a thoroughly integrated solution, quick to install and light in its use of system resources.”

Neil J. Rubenking

PC Magazine, November, 2007

Because of its advanced heuristics, ESET once again scored very high in the areas of proactive detection and scanning speed, with a remarkably light footprint.”

Andreas Clementi

AV-Comparatives, December, 2007

Despite its larger feature set ESS has a small footprint; it requires just 35Mbytes of disk space. This is very impressive when you consider suites, such as Norton 360, requires over 150Mbytes of space.”

Jason Saundalkar

itp.net, December, 2007

Добавлено спустя 14 минут 52 секунды:

Есть такое понятие, как глобализация Поэтому VB100% и AV-Comparatives из-за таких лжетестов непонимающими возносятся до небес. Хотя, конечно, в них есть объективное зерно. Но оно ничтожно. Но это тест антивирусов и тут уж ни куда не деться. Люди, как и я, хотят знать реальную картинку, а не чей-то там PR или субъективное мнение, которое навязано тупыми тестами. Даже если это мнение, что NOD - forever (я-то это и так знаю ;))

Р.S.Переводчик "промт" знает Англиский хуже, чем я Русский. :P:lol:

Umnik тут был :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Ну и НодеГ-ВиталеГ!

53 страницы обсуждения - ни одной своей мысли!

[непечатно - непереводимое словосочетание не для приличного общества].

Когда это кончится наконец!????

Или такая каша, что своих Мыслей уже по определению быть не может?

Послушайте! Уже право не смешно!

Доколе над здравым смыслом издеваться будем?????

Пора уже устать, ИМХО....

С таким языком впору себе неврастению заработать, благо Umnik ещё хоть как - то выручает (Спасибо ему огромное! :!: )

Наплодят аналогов, а ты потом на цифре мучайся (с)

ПРЕДЛОЖЕНИЕ ДЛЯ АДМИНИСТРАЦИИ:

Буквосочетание "НОД" и его производные считать матом и карать соответственно!

У меня всё!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Ну не читай. Тебя же не под стволом пистолета сюда привели!? Тема топика - "флудераст" и всё такое :wink:

Буквосочетание "НОД-КИС-КАВ" и его производные считать матом и карать соответственно! Как в Турции посадим в чан с го**ом...

("Джентельмены удачи" - картинка со смыслом)

a9dafad9155ff09995ec2434fa7cfa84.jpg:P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

AlexxSun

Ручками :)

ThreatSense®Vitalik

На будущее. Не переводи Промтом больше ничего. Только для себя. Люди тут с английским дружат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Виталя опять сам себя цитирует :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Black Angel

Ему можно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Он все кармические рекорды побъёт скоро! :lol:

:blink: Он даже нормальный языком заговорил????? :blink::blink::blink::blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

IT-Shark

Ну, лучше, чем было. Работы с ним стало чуть меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

umnik а когда выйдет толковый словарик для перевода с ньютарабарщины на котором пишет "пациент"?

ИМХО не всегда понимаю, что он имеет ввиду....может и другим пригодится......

Закралось подозрение, чтоб ТАК плохо писать нужно хорошо знать русский язык

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

akoK

У меня не хватило бы на это нервов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Umnik

"+" очередной, за переводик. :P

На самом деле, мне эти тесты до лампочки. Просто я не вижу нормального антивируса ни в KIS 7, ни в 8 тем более. И чего мы тут обсуждаем - непонятно. Когда товар, как говорится, лицом. NOD 3 обязательно накажет Кашпировских, т.к. все характеристики теперь превосходные, включая улучшенные лечение, эвристику, модуль обновления. Добавлена поддержка архивов. Кстати, теперь полная версия выглядит как у Касперского: 3.0621.0. Это означает, что новый функционал будет добавляться часто, а недочеты исправляться очень скоро. Глядишь, и самозащита с проактивкой уже не за горами. А Касперыч не видет своей смертушки, ляпает "Поделку 8".

Когда они начнут в нее реальные деньги вкладывать? Непонятно. Такое впечатление складывается, что ее студенты на коленке "за спасибо" пишут. :P

Я К АНТИВИРУСУ ПРЕДЪЯВЛЯЮ БОЛЕЕ СЕРЬЕЗНЫЕ ТРЕБОВАНИЯ!!! :(

Umnik здесь был

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel
Umnik

"+" очередной, за переводик. :P

На самом деле, мне эти тесты до лампочки. Просто я не вижу нормального антивируса ни в KIS 7, ни в 8 тем более. Umnik здесь был

Виталя, а ты уже поюзал релизную 8-ку? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Black Angel

8-ка не сможет удовлетворить его высоким требованиям :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Umnik

"+" очередной, за переводик. :P

На самом деле, мне эти тесты до лампочки. Просто я не вижу нормального антивируса ни в KIS 7, ни в 8 тем более. И чего мы тут обсуждаем - непонятно. Когда товар, как говорится, лицом. NOD 3 обязательно накажет Кашпировских, т.к. все характеристики теперь превосходные, включая улучшенные лечение, эвристику, модуль обновления. Добавлена поддержка архивов. Кстати, теперь полная версия выглядит как у Касперского: 3.0621.0. Это означает, что новый функционал будет добавляться часто, а недочеты исправляться очень скоро. Глядишь, и самозащита с проактивкой уже не за горами. А Касперыч не видет своей смертушки, ляпает "Поделку 8".

Когда они начнут в нее реальные деньги вкладывать? Непонятно. Такое впечатление складывается, что ее студенты на коленке "за спасибо" пишут. :P

Я К АНТИВИРУСУ ПРЕДЪЯВЛЯЮ БОЛЕЕ СЕРЬЕЗНЫЕ ТРЕБОВАНИЯ!!! :(

Umnik здесь был

Главное, чтобы вендор за такую вот "рекламу" платил бабло - вот и все требования!

А учитывая то, что пациент имеет давние неприязненные отношения с ЛК...

Вот впринципе и весь расклад - не убавить не прибавить.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

За[sensored] попугаи! :angry:

Ты был когда - то странный - по пояс деревянный! B)

Ну сколько можно?????

ОБОСНОВАНИЯ ГДЕ???????????

Свои Мысли где? Или таким как ты, Виталик, их иметь не положено?????

Или партия Есета - сила народная? Ты не в тот народ припёрся!

Иди малограмотным свой Исет втюхивать - им в самый раз!

А тут люди с опытом. У тебя какой опыт?

(Кажется теперь Администрацию жалобами закидают....)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

IT-Shark, тсссс... Не волнуйтесь... :) Многие через это прошли :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Хмм... Смотрю движок сменили, украшений добавили (поздравляю)

раньше было 53 страницы, а где еще 13?

Надо было начинать с нуля эту тему:)

Одно плохо нет встроенного переводчика для перевода...виталика

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Хмм... Смотрю движок сменили, украшений добавили (поздравляю)

раньше было 53 страницы, а где еще 13?

Надо было начинать с нуля эту тему:)

Одно плохо нет встроенного переводчика для перевода...виталика

а он ничего не пишет ценного зачем ему перевод :rolleyes: Его здесь и так Umnik зачем-то правит - Виталию все условия созданы для благотворного труда. Вы Umnik попросите Виталия, чтоб он с вами хотя бы деньгами заработанными делился чтоль :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×