Флудераст в деле или флуд не о чем - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

Виталий Я.

забавный персонаж. жаль только - тезка :( и жаль - на Висте :P

"И по всем прикидосам Виталика с начала 2008 года NOD32 v3&smart secyrity сделают по продажам В РАЗЫ 7-8 Касперского."

а когда EsetSS "сделает" хотя бы BitDefIS, все будет чисто в теме ;)

"темболее што ивристик еще круче сделали и феврал разработка самой крутой фирмы" - жаль, опоздали на Антипремию Рунета номинировать. за "феврал" :)

PS для Валерия Л.: Чип выходит 25-го числа предыдущего месяца, так что текст теста писался явно в августе-сентябре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
все будет чисто в теме ;)

.

Как это так,я потеме ля,ля,в разделе юмор ,дайте мне хоть ету одну тему я за неделю сделаю вас, Центром Информационной безопасности. :):lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Я не вполне понимаю, почему это явление окружающей среды еще не забанено и не удалено. Уважаемой администрации нравится слушать его речи? уверяю вас, его мозг не способен породить разумных высказываний, равно как его клавиатура - слов, написанных в соответствии с правилами русской орфографии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

NickGolovko, я не скажу, что это одобряю, но тут принято заводить "домашних животных". Эти "хомячки" пользуются добротой модераторов, но рано или поздно все же попадают в "микроволновку".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
PS для Валерия Л.: Чип выходит 25-го числа предыдущего месяца, так что текст теста писался явно в августе-сентябре.

Важно не забывать, какое издательство выпускает "Чип" - "Бурда", второе - статьи там пишутся для домохозяек - независимо от страны - на некотрых скринах видна немецкая винда. третье - квалификация авторов - ниже плинтуса. А теперь - юмор. Менеджер по рекламе "ЧИП-Украина" пришел к нам в офис именно с этим журналом, приклеил стикер на ней - это, по его мнению, великое достижение журнала. Типа объективно пишет об антивирусах. потом очень удивлялся, что не только не получил заказа на рекламу, но и получил рекомендацию быстрее ехать в Днепропетровск, в офис представительства НОД. Веселее всего было то, что человек не понял вообще ничего! То есть и сути происходящего тоже.

а статья писана была ПОСЛЕ релиза 4.44 - уточнено, но ведь писано в Германии, а адаптировано в Москве :lol:

Как по мне Виталя - тебе - в Бабруйск, посты - фтопку. Он из когорты невменяемых албанцев :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Чип выходит 25-го числа предыдущего месяца, так что текст теста писался явно в августе-сентябре.

Ещё один минус журналу. Зачем мне в ноябре читать новости о софте и железе за август?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Если отвлечься от Виталика, судя по всему малообразованного и психически нездорового человека, а вернуться к тесту, то меня сразу несколько удивили откровенные баги в этом тесте:

1. Написано, что у касперского нет планировщика - это смешно, шедулер для задач сканирования и апдейтов у каперского есть и не найти эти фичи может либо полная бездарность, либо их специально не нашли.

2.Поставить Есету лучший детект руткитов, да еще и якобы проактивный - это простите полная лажа. А уж поставить Доктору плохое обнаружение этих самых руткитов - ну это вообще полный бред. Как и на каких самплах можно получить такорй результат мне даже представить сложно.

3.Проактивная защита...мы видим что она по мнению авторов теста есть у касперского и есета, но ее нет у Доктор Веба якобы. Опять какой-то бред. Во-первых, непонятно что имелось в виду под проактивной защитой. Если поведенческий блокиратор, то у нода его нет. Если имелось в виду это понятие в его широком смысле, т.е. и эвристик тоже - то у Доктора есть эвристик, неплохой кстати по детекту, но фолсовый. Но какой бы он ни был, но проактивная защита у Доктора значит тоже есть.

Короче тест какой-то либо заказной либо сделаный полным профаном. Я бы на месте Касперского с Доктором побеседовал бы с автором это галиматьи, хотя бы для того чтобы попытаться выяснить заказуха это или глупость и если последнее, то попытаться объяснить человеку элементарные вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А где страница 131? Я тоже хочу почитать статью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я бы на месте Касперского с Доктором побеседовал бы с автором это галиматьи, хотя бы для того чтобы попытаться выяснить заказуха это или глупость и если последнее, то попытаться объяснить человеку элементарные вещи.

Как с ним поговоришь? Вот vaber в своей статье e-mail оставил, и с ним можно поговорить при согласии/несогласии. А Артём Скосырский ничего не оставил. Да и гугл не выдаёт ни одного результата на его имя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

у журнала есть редакционный адрес и я уверен, что ваш пеар отдел его знает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Valery Ledovskoy,

не путайте еженедельник (Компьютерра или Апгрейд) и "журнал цифрового стиля жизни" (ЧИП и Ап Спешл к ним относятся, вроде). ;)

Вам в ноябре, быть может, такие "новости" и ни к чему, а аудитория ЧИПа с тестами антивирусов встречается раз в полгода (могу ошибаться).

Думаю, что новостной раздел в ЧИПе наполняется относительно оперативно (новостями предыдущего месяца), а тесты (если не переводные по лицензии) делаются и описываются загодя. Вопрос компетенции, впрочем, это уже дело такое - как повезет журналу. Обычно своих хороших тест-лабов российские компьютерные журналы не имеют... Поэтому их авторы исходят из своих представлений о качестве софта и текстов + привлекают сторонний материал для подтверждения своего мнения.

По своему опыту взаимодействия с авторами комп. журналов - процесс у них небыстрый, и только "влюбленные в кофе" пишут тексты за неделю-две с момента релиза новой версии и успевают ее в "толстый" журнал подать.

А персонаж в сабже веселит. Так и хочется подписать "РА Антипиар"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Спасибо за информацию Wink

по-моему тему лучше закрыть.

Я не вполне понимаю, почему это явление окружающей среды еще не забанено и не удалено.

Они все равно возвращаются :idea:

Лучше уж тут, в неформальном разделе, под присмотром, чем по всему сайту :-)

Добавлено спустя 2 минуты 23 секунды:

Статью в топку или в раздел научной фантастики Исет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Возникает нескромное ощущение, что это специальный есетовец сидит и тупые посты на форумы пишет. Есетовский след чётко прослеживается - чётче некуда.

Кстати, в Москве над занял второе место (по данным украинской компьютерной газеты).

Текст исследования

Не ручаюсь за объективность материала, но результаты....

Я, признаться, удивлён прочитанным!

Хотя с такими "НОДиками" это не особо удивительно.

Честно говоря, юмор юмором, а ситуация не очень приятная. Почему иностранная компания диктует свои условия и проводит свою политику? :shock:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radioelectron
А где страница 131? Я тоже хочу почитать статью.

Виталя спер скрины журнала у меня - http://forum.kasperskyclub.com/index.php?s...ost&p=31088 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Возникает нескромное ощущение, что это специальный есетовец сидит и тупые посты на форумы пишет.

Имхо просто стёб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radioelectron
Статью в топку или в раздел научной фантастики Исет.

Для научной не пойдет. Лучше фантастика для блондинок, рекомендованная к прочтению в метрополитене. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Кстати, в Москве над занял второе место (по данным украинской компьютерной газеты).

все-таки белорусской. :) В Украинской КГ пока этой новости я не увидел и постараюсь поговорить с редактором - чтобы не появлялась :)

Кроме того, это чистая калька с московской публикации.

Теперь о ЧИП - снова. автора найти не сложно. Сложнее убедить в предвзятости результатов тестов. Они обычно (посторяюсь) исполнены в Германии. Своих тестлабов в подразделениях СНГ по моей информации с Нового 2007 года уже нет. Поэтому искать автора нужно в Германии, а подпись человека - это автора адаптированного перевода. Разговаривать с ними бесполезно - поверьте горькому опыту, как моему, так и моей медиа - группы. отечественная пресса куда более вменяемая! Хотя - когда говоришь о "немецких" корнях - жутко обижаются, говорят исключительно про отечественные корни :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
Возникает нескромное ощущение, что это специальный есетовец сидит и тупые посты на форумы пишет. Есетовский след чётко прослеживается - чётче некуда.

Кстати, в Москве над занял второе место (по данным украинской компьютерной газеты).

Текст исследования

Не ручаюсь за объективность материала, но результаты....

Я, признаться, удивлён прочитанным!

Хотя с такими "НОДиками" это не особо удивительно.

Честно говоря, юмор юмором, а ситуация не очень приятная. Почему иностранная компания диктует свои условия и проводит свою политику? :shock:

Ну не всё ЛК12як проводить свою на форумах информацыонной безопасности. :P

А вообще реально с ИНТЕРНЕТ УГРОЗАМИ МОЖЕТ ТОКО БОРОТЬСЯ операцыонная система (внедряя новые технологии и работуяшая по другим принцепам Vista 64 bit большой щаг к ентому),вы еще невкурсах про WINDOWS 7,а также апаратные средства зашиты (всяки-DEP,усилиная антивирусная зашита АМД,апаратные средства проверки памяти,апаратные средства зашиты сети) ,а Не антивири некакие глупые(любой школьник любой антивирь завсегдась уделаетя и так будет всегда) А ПИШЕТЕ ВЫ ПОЧЕМУТО ПРО АНТИВИРИ

Вот я вам скажу на ВИСТЕ х64бит с процем АМД 6000+ не работают ЕХЕ обработаные любыми крипторами ,пакерами с включоной DEP

Вот сам вирь

b48ec18acb191f43df52ed83eaa7146d.jpg

Вот сам криптор (пользовался я им около 2 месецев(в мирных целях потом ЛК добавила его распознование,ну в инете всегда навалом новых крипторов.

d94beb22d0711770aa8881e5c8a7d5a3.jpg

Вот результат на очень опасный вирь (число,дата естя)

Ну и железная работа DEP&AMD(с усиленной антивирусной зашитой)

e95e591f4a3dc076d234982835150ce6.jpg

Механизм усовершенствованной антивирусной защиты AMD EVP в сочетании с ОС Microsoft Windows XP SP2 обеспечивает следующие преимущества:

Предотвращение распространения некоторых опасных вирусов, которые передаются посредством электронной почты или систем мгновенного обмена сообщениями;

Обеспечение безопасной работы пользователя в Интернете за счет дополнительного уровня защиты от враждебных Web-загрузок;

Повышение надежности защиты домашних и офисных сетей.

Для получения дополнительной информации о необходимости механизма усовершенствованной антивирусной защиты AMD EVP посмотрите короткий видеофрагмент Избавление от назойливых компьютерных вирусов (объем 4,95 МБ, формат .wmv; для просмотра необходим медиаплеер).

Посмотрите, как механизм усовершенствованной антивирусной защиты процессоров AMD64 распознает среди обычных данных строку враждебного кода и разрешает выполнение только операций чтения/записи. Вирус удаляется из процессора и помещается в буферную память, где он не в состоянии прийти в исполнение и со временем будет уничтожен. ----http://www.amd.com/us-en/assets/content_type/DigitalMedia/31565A_NX_Anim_for_web.mpg---

http://www.amd.com/us-en/assets/content_ty...nim_for_web.mpg

* Технология улучшенной защиты от вирусов (Enhanced Virus Protection) доступна только для определенных ОС, включая последние версии Microsoft® Windows®, Linux, Solaris и BSD Unix. При установке подходящего обновления или при покупке системы впервые пользователю необходимо включить защиту приложений и соответствующих им файлов, чтобы защитить их от атак, использующих ошибку переполнения буфера. Для информации по поводу установки технологии улучшенной защиты от вирусов используйте инструкцию для вашей ОС. Также свяжитесь с вашим местным дилером ОС в случае проблем с использованием EVP. Корпорации AMD и Microsoft настоятельно рекомендуют использовать антивирусное ПО сторонних производителей как часть общей системы защиты.

P/S. Я про ваш форум Касперского еще незабыл,раслабилися а зряя :lol:

Добавлено спустя 2 минуты 48 секунд:

Вот результат на очень опасный вирь (число,дата естя)

5beca1d02ce368e3935fa6131ccc217e.jpg

Не запостилося чевотося.

Добавлено спустя 18 минут 56 секунд:

А еще вы тут на форуме инфформацыонной безопасности невкурсах

ШТО У зашитника виндовс ЕСТЬ ПРОАКТИВКА КАК У КАСПЕРСКОГО

ну и эвристика (про ее эфективность история умалчивает)

f16494f87d4b071bbb7444e43219589b.jpg

Штоб выдовались сообщения надо поставить енти 2 галки

Ну мне заморачиваться неохото я просто поменяю стартовую страницу ИЕ7

4b1f8ade69fd318f716c6579db9764e0.jpg

b353ad3418cc96f43858dd33ae0136f2.jpg

99e9f523fc918f4f88425a865a4e719a.jpg причом проактива неуступает касперской сам проверял ыыыы :lol:

Добавлено спустя 15 минут 53 секунды:

Флуд великая сила супротив лецемерия вранья,и бизнеса :lol:

Добавлено спустя 4 минуты 44 секунды:

Щас ща еще ля,ля наклон под нужным углом(90*) и вы уже "Центр информацыонной Безопасности" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Microsoft не делает открытой рекламы функции защиты от вредоносных программ (удаленных атак) под названием Address Space Layout Randomization (ASLR), реализованной в x64-версиях Vista. По мнению разработчиков, ASLR практически полностью искоренит угрозу «удаленных атак» для платформ Windows. В настоящее время Windows предусматривает загрузку системных файлов с использованием одинакового смещения в памяти при загрузке системы, что позволяет хакерам внедрять код по месту, задаваемому этим смещением. В x64-версиях Vista системные файлы загружаются в случайные адреса памяти, поэтому существует лишь один шанс из 256, что текущая загрузка файлов произойдет с адреса с тем же смещением, что и при предыдущей загрузке. По мнению специалистов Microsoft, потери в производительности в результате этого изменения практически неощутимы, зато преимущества огромны. Свыше 99% всех «удаленных атак» в отношении x64-версий Vista потерпят неудачу. Конечно, время покажет, но любопытно будет наблюдать реакцию хакерского сообщества на это изменение.

Подобно XP Pro x64, x64-версии Vista поддерживают функцию предотвращения выполнения из области данных (DEP), работающую совместно с технологией защиты от исполнения (NX), встроенной в современные микропроцессоры и позволяющей предотвратить атаки с переполнением буфера. Существует два вида DEP: программно реализованный вариант DEP предусмотрен для 32-разрядных версий Vista, а аппаратно реализованный — только для платформы x64. Аппаратно реализованная функция DEP более надежна, поскольку микросхемы предотвращают загрузку исполняемого кода в память, резервируемую для данных

Новая технология x64 под названием PatchGuard предусматривает защиту от корректировки ядра Vista разрушительными программами для x64-версий системы. Microsoft определяет PatchGuard как метод предотвращения расширения драйверов режима ядра или замены других служб ядра, а также редактирования какой-либо части ядра сторонними программами.

x64-версии Vista будут допускать установку только драйверов, снабженных цифровой подписью (установка драйверов без цифровой подписи — норма для существующих версий Windows). Использование драйверов с цифровой подписью не повысит стабильность системы, но Microsoft совместно с изготовителями драйверов работает над улучшением их качества. Контроль цифровой подписи повысит надежность драйверов, а значит, надежность работы компьютера, поскольку плохо написанные драйверы устройств остаются основной причиной появления «синего экрана» и прочих проблем.

Средства безопасности x64-версий Vista могут оказаться решающим аргументом в тех случаях, когда защита имеет первостепенное значение. Microsoft делает ставку на защищенность, о чем свидетельствуют средства безопасности x64-версий Vista в сочетании с новыми функциями x32-версий Vista — User Account Control (UAC), Windows Defender, Windows Firewall, Windows Service Hardening, Encrypting File System (EFS) и Bit-Locker. Поэтому в тех компаниях, руководство которых не пугают указанные требования к аппаратной части, x64-версии Vista обеспечат более защищенную клиентскую среду. И это отвечает интересам многих пользователей.

И никаких роткин,бендор,криптов,пакеров,мы с висточкой все имеем хе --ну а в будушем у нас на все проблемы готов сюрьприз-

Encrypting File System (EFS) и Bit-Locker и Сomplete PC (образ на ультимате с делением и форматированием на весь процесс 10 мин ) --Ну и Билли неподкачает ударит по врагу заплатами если чё -хе.На виндовс 7 будем не тошто в броне танке а на броне поезде и всё (по).

Источник: http://www.oszone.net/4455/Windows_Vista_64 ----http://www.oszone.net/4455/Windows_Vista_64--- & VITALIK.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radioelectron

Виталя, можно скромный вопрос - чего ты добиваешься своими постами? :)

Не нравится Каспер - не используй его.

Не нравятся глупые люди на Anti-Malware.ru, которым не нравится Висла - не ходи сюда.

В чем проблема-то? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

*Encrypting File System (EFS) и Bit-Locker --для несообразительных ентося шифрование ,включая ВСЕ ЖЕСТКИЕ ДИСКИ И САМУ ОПЕРАЦЫОННОЮ СИСТЕМУ.Расшифровке неподдается даже самой микросовт ни американским службам безопасности воше никому,такое крутое шифрование.!(информация железная)

Encrypting File System (EFS) и Bit-Locker и Сomplete PC ВОТ ВАМ необходимые НЕКОГДА И НЕКЕМ СРЕДСТВА БЕЗОПАСНОСТИ.!

А вы тут глупыми АНТИВИРЕМИ всех заетовали. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radioelectron
*Encrypting File System (EFS) и Bit-Locker --для несообразительных ентося шифрование ,включая ВСЕ ЖЕСТКИЕ ДИСКИ И САМУ ОПЕРАЦЫОННОЮ СИСТЕМУ.Расшифровке неподдается даже самой микросовт ни американским службам безопасности воше никому,такое крутое шифрование.!(информация железная)

Encrypting File System (EFS) и Bit-Locker и Сomplete PC ВОТ ВАМ необходимые НЕКОГДА И НЕКЕМ СРЕДСТВА БЕЗОПАСНОСТИ.!

А вы тут глупыми АНТИВИРЕМИ всех заетовали. :lol:

И что, что шифрование? :)

Добавлено спустя 46 секунд:

Антивири глупые? Зачем тогда тебе НОД? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

radioelectron--забыл про Сomplete PC (образ на ультимате с делением и форматированием на весь процесс 10 мин )

Тоесть я поиду выпью чашку кофе и НОВЕНЬКАЯ ОС УЖЕ СТАИТ НАСТРОЕНАЯ ТАК КАК В МОМЕНТ СНЯТИЯ ОБРАЗА с нее

а теперь прибавь к ентому шифрование (тоесть никто и некогда твою секретную инфу неуташит)

radioelectron--радиолектрон а теперь ответь мне нуженли АНТИВИРЯ ВООБЩЕ ЛЮБОЙ

Я из вас "Центр Информационной Безопасности "делатя дуду :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radioelectron
radioelectron--радиолектрон а теперь ответь мне нуженли АНТИВИРЯ ВООБЩЕ ЛЮБОЙ

У меня стоит Линукс - антивирусом я не пользуюсь вообще. :) Сижу под учетной записью обычного пользователя - ничто мне не угрожает. :)

Добавлено спустя 59 секунд:

А тебе зачем НОД при такой крутой Висте, а? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×