Финансовые результаты Лаборатории Касперского в России, странах СНГ и Балтии - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Олег Гудилин

Финансовые результаты Лаборатории Касперского в России, странах СНГ и Балтии

Recommended Posts

Сергей Ильин
Ну так Ваши цифры есет и озвучил, "Предполагается, что суммарный объем продаж антивирусного ПО в 2007 году должен составить не менее 90 млн. USD" Здесь

Это наша оценка рынка (как показала жизнь очень консервативная) и она никак не связана с оценкой Eset. Как правильно написал Иван, они долго и упорно отставивали цифру в 75 млн., и поменяли свое мнение только недавно :-)

egui, вам не кажется уважаемый, что выбранный вами тон общения не приемлем для приличного форума? Хотите попасть в бан с первого поста?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
А вот обижать маленькую, свободо-любимую Словакию- низко!

Ну хорошо-хорошо, не обижайтесь пожалуйста! Словакия - огромная держава с многомиллионным населением, раскинувшая свои владения от Чехии и Астрии на западе до Украины на востоке, от Польшы на севере до Венгрии на юге - так пойдёт? Никого не обидел?

А по поводу людских ресурсов в небольших странах... Однажны в Литве (тоже небольшая страна, примерно половина от Словакии) наши партнёры в шутку мне предложили переехать в Литву (а что - уютная, приятная страна) и перевести туда же бизнес. На что я задал вопрос - сколько у них в стране примерно программистов. Получил ответ... И задал встречный вопрос - если мы таки переедем и наберём местный персонал - вся страна останется без программистов! Все-таки размер имеет значение...

Вот мне как человеку со стороны кажется, што искать кодеров то не проблема ,были б деньги-глоболизацыя!

Глобализация - это перевод производства в Китай, Индию или Латинскую Америку (если примитивно). Переводить туда технологичные софтветные проекты - смерть проекту. Не предлагать.

Конешно вам трудно найти кодеров в России и мы пользователи это ощущаем,они уже все нормальные на западе работают,во всяких Есетах и т. далее,за реальные бабки,а в России остались восновном низкого уровня кодеры,даже никокие, которым опыта набираться и набираться, если даже бог их талантом одорил!

А вы ищете небось,штоб и нужного уровня и платить ненадо?

Бред воспалённого сознания и неокрепшей психики. В каждом предложении. Зарплата опытного разработчика в Штатах - пусть $80К в год. Делим на 12, вычитаем минимальный налог, умножаем на курс - получаем (грубо) 120 тыс руб на руки в месяц. Теперь берём зарплату опытного программиста в Москве или Питере... Вычитаем 13% налог.... И медленно офигеваем! Поскольку цифра получается весьма похожая.

Для непонятливых: уровни доходов (после вычета налогов) опытных разработчиков в Штатах и Москве-Питере практически совпадают. Что не совпадает и весьма серьёзно - системы кредитования... В результате уровень жизни весьма разный: то, что может себе позволить опытный кодер в Штатах (дом, машина) - может себе позволить только топ-менеджер софтверной компании в Москве. // очень надеюсь, что в недалёком будущем ситуация кардинально изменится.

Сорри за оффтоп, но когда льют помои на российскую разработку (включая моих сотрудников) - хочется дать в морду. Пускай виртуально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Если публичные компании (такие как Симантек, Макафи, Тренд) будут сообщать цифры, "похожие на правду" - это как минимум дисквалификация их фин-директора (если не статья и срок за дезинформацию фондового рынка).

Полность согласен, коллегам из Эсета это понять довольно сложно, так как им неизвестно как дорого быть лидером на рынке - дорого во всех смыслах, в том числе в торчности оценок продаж и объемов доли на рынке. На Западе, где данные компании активно работают, законодательство в этом направлении очень жесткое и они после таких "оценок" просто могут потонуть в судебных разбирательствах. Я очень сомневаюсь что Eset кроме России много где ведет себя так же недостойно, а то и для них бы это давно плохо кончилось. Однако в России, где им приходится совсем не сладко, так как более сильных игроков много, да и законодательство не следит за заявлениями официальных и не очень лиц различных компаний, они себе такое позволяют, но все это временно, все проходит...

О какой истине вы вообще говорите? Не нравятся оценки вендоров, ориентируйтесь на наши цифры или данные IDC, если есть деньги на покупку отчета, конечно.

Вообще не ясно, что вы хотите доказать? Что ЛК раздувает рынок, а Symantec и Trend Micro ничего не продают в России?

Сергей, да ничего они не хотят доказать, это рыночная стратегий Эсета - называется очень просто - ЭПОТАЖ. Этим они зарабатывают свою известность, а не технологиями. Наша публика любит эпотаж - этим они и пользуются, только когда эпотаж закончится и окажется что кроме ничего и не было, все закончится, все.

egui, вам не кажется уважаемый, что выбранный вами тон общения не приемлем для приличного форума? Хотите попасть в бан с первого поста?

Это известный всем персонаж, В Корзину. Очень жаль, что из-за подобных персонажей мнение о действительно неплохой компании Eset все время только ухудшается

Для непонятливых: уровни доходов (после вычета налогов) опытных разработчиков в Штатах и Москве-Питере практически совпадают. Что не совпадает и весьма серьёзно - системы кредитования... В результате уровень жизни весьма разный: то, что может себе позволить опытный кодер в Штатах (дом, машина) - может себе позволить только топ-менеджер софтверной компании в Москве. // очень надеюсь, что в недалёком будущем ситуация кардинально изменится.

Хоть мы и совсем скатываемся в offtop, но не могу с этим не согласиться. И проблема в том, что порой уровень этих специалистов совсем не соответствуют штатовскому, так как условия и удобства жизни, как правильно замечено, отличаются как небо и земля

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr Limpopo
очень надеюсь, что в недалёком будущем ситуация кардинально изменится

Первое. Нереально. Только праведные надежды согревают, едва теплясь, моё истрёпанное в лихих временах тельце, что хоть детки мои поживут таки когда-нибудь в стране — и в своей стране! — «рациональной цивилизации» и порядочных моралей. И... нихрена ничего не изменится. Нам не дадут измениться. Не устаканится без революций, не ждите. Ментал не тот. Планида. Рок. Пардон за пессимизмо-негатив и злостный оффтоп.

Второе. Почему при заслушивании слова «ЕСЕТ» у меня возникает стойкая пульсация некоего негативного рефлекса? Наверно, потому, что они ведут игру по правилам шарашкиной конторы — не мозгами, так плутовством? Выкопай себе яму сам, называется...

мнение о действительно неплохой компании Eset все время только ухудшается

Хех. Да уж, преуспели в клоунаде и передёргивании реалий. Но кто им даст такими методами перетянуть одеяльце?

Риторика: Но они ли виноваты? Опаньки. Не наше ли правовое и бизнес-поле такое плодотворное для бесчестной игры?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
JIABP

Очень боюсь влезать в разговор таких достаточно образованных и опытных людей, но выскажу своё маленькое мнение = )

Пока так можно делать (как ведёт себя Есет), они так делать и будут, т.к ничего запрещающего нету. Когда примут закон в России, подпишут между собой соглашение/декларацию/что то ещё между собой антивирусные компании в Росии, тогда это всё исчезнет само собой. Всё что тут говорят люди, это моральные восклицания, которые верны на 100%, но закона запрещающего это - нету. Это как, вроде нигде ненаписано в законах, правовых актах, что надо уступать места в общественном транспорте бабушкам, дедушкам, беременным женщинам, и т.д., но тем не менее мы уступаем места этим людям. Хотя, повторюсь, нигде об этом не написано. Итог: пока это делать можно, хоть это и неверн ос этической точки зрения, то это делать будут, пока не примут закон или что то наподобие этого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr Limpopo

Да нет, Лавр. Бизнес и конкуренция дело даже не тонкое. Здесь не гнушаются ничем ради жирной маржи. ЕСЕТ и подобные, не имея честных инструментов для честной конкуренции, так и будут ловчить, находя всё более изощрённые приёмы и приёмчики.

Мораль и нравственность оставим в быту и для порядочных. На суконном столе казино бизнеса это моветон, помехи и балласт.

P.S. Читающий этот топик представитель ЕСЕТ наморщил бровь, насупился, но... согласился.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
JIABP

Dr Limpopo, на самом деле незная всей картины, нельзя её обсуждать. Неимея полных и достоверных данных, нельзя ни хвалить объект, ни ругать его. Но это ИМХО,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Рынок держится на антивирусах

Источник: Деловой Петербург (Санкт-Петербург)

Автор: Эльнара Петрова, Светлана Хорошева

Дата: 25 марта 2008

СПб. Компания Agnitum, петербургский производитель программных решений для защиты персональных компьютеров, вышла на рынок антивирусов, выпустив свой первый коробочный продукт.

Доля компании на россий-ском рынке систем безопасности -- 9,5%. Выход продукта Outpost Antivirus Pro 2008 позволит увеличить долю на 2,5%. "Несмотря на рост доли рынка и объема продаж Agnitum (на 78% за 2007 год), Outpost не воспринимался как антивирус. Поэтому было принято решение вывести на рынок отдельный продукт", -- говорит коммерческий директор Agnitum Михаил Пеньковский.

Антивирус будет реализовываться в низком ценовом сегменте и продаваться по цене обновлений. "Розничный рынок только подходит к массовому использованию комплексных систем защиты информации, -- говорит Владимир Пирогов, директор представительства группы компаний Softline в СЗФО. -- Интерес к антивирусам высок. Наши продажи ПО в 2007 г. выросли на 214%, 198% из которых дали антивирусы". Общий объем рынка антивирусного ПО в России оценивается в $125-135 млн.

Вот такая новость, то что продажи Софтлайна, одного из крупнейших дистрибьюторов по сегменту антивирусов выросли на 198% это еще одно косвенное свидетельсто того, что оценка рынка в 90 млн. не верна.

Далее вопрос к Виталию Янко - правильно ли я понимаю из ваших заявлений, что вы заработали на российском рынке d 2007 ujle 12-13 млн. долларов (9,5% от 125-135 млн. рынка Security Software в России). Получается, что в 2006 году вы значит заработали около 7 млн.!!! Больше Доктора Веба, который в отличии от вас собирает большие деньги в корпоративном сегменте. Чего-то мне не верится - Виталий вы можете прокомментировать?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Иван

Я смеялся и плакал. Это издержки редакторской работы при стремлении сократить объем текста - в пресс-релизе мы четко написали: 9,5% на рынке SOHO (домашние пользователи и малый бизнес).

"С выходом Outpost Antivirus компания Agnitum планирует увеличить свою долю на рынке ПО для защиты ПК домашних пользователей и организаций малого бизнеса, составляющую, по нашим оценкам на конец 2007 года, 9,5% в денежном исчислении."

Просьбу об уточнении сейчас пишем в редакцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

понятно, спасибо, а восколько вы тогда оцениваете "рынок ПО для защиты ПК домашних пользователей и организаций малого бизнеса" в денежном выражении в деньгах вендоров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Иван

спросите у Доктор Веба, им виднее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван

спросите у Доктор Веба, им виднее :)

да не, виднее вам. это вы оцениваете свою долю как 9,5%, а значит оцениваете и весь рынок. Доктор Веб публичных оценок рынка и своей доли последнее время не делает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

http://safe.cnews.ru/news/top/index.shtml?2008/04/02/295062

Российский рынок защитного ПО в прошлом году вырос на 65%, достигнув $150 млн., причем в перспективе его рост продолжится, — сообщили в IDC корреспонденту CNews свои предварительные оценки. Главным фактором роста в IDC назвали массовую легализацию защитного ПО сектором малого бизнеса. По наблюдениям CNews Analytics, совокупный рынок ИБ в России составил $330-350 при росте 70-80%.

Выход отчета IDC о российском рынке ИБ сейчас только ожидается, однако CNews удалось узнать мнение ведущей мировой аналитической корпорации о развитии российского рынка информационной безопасности в прошлом году и о его ближайших перспективах.

Рост продаж ПО в 2007 г., по предварительным данным IDC, составил 65%, сообщил CNews руководитель программ исследований IDC Тимур Фарукшин, и, по его словам, причин для замедления этого роста не видно.

Главным фактором роста Фарукшин называет массовую легализацию защитного ПО предприятиями малого бизнеса. «Проверки легальности ПО хорошо освещались прессой и сумели напугать малый и средний бизнес. Предприниматели оказались готовы к легализации установленных у них антивирусов». В результате этого в прошлом году в малом бизнесе продажи росли быстрее рынка, и, вполне вероятно, эта тенденция в перспективе укрепится.

Как говорит Тимур Фарукшин, $75 млн., известные как предварительный итог российского «антивирусного рынка» — «цифра довольно условная». К сегменту Secure Content Management причисляют антивирусное и антишпионское ПО и средства борьбы со спамом. Тимур Фарукшин пояснил CNews, что все прежние расчеты IDC показывают, что на SCM приходится половина рынка информационной безопасности в целом. Поэтому, подводя итоги рынка за 2007 г., IDC приняла за размер сегмента SCM половину рынка ИБ-софта — $75 млн. или 1,8 млрд. руб.

Недавнее объявление «Лабораторией Касперского» предварительных итогов продаж в России вызвало обмен уколами между «Касперским» и быстрорастущим игроком на российском рынке Eset. Российское представительство Eset усомнилось в справедливости предоставленной «Лабораторией» оценки рынка. Глава представительства Андрей Албитов поделился с CNews своими подозрениями, что в «Касперском» существенно занижают прошлогодний рост рынка, что негативно сказывается на доле продаж Eset.

По словам Тимура Фарукшина, он «не находит предвзятости в оценках „Касперского”, говорящего об объемах сегмента SCM в 2007 г. $72–75 млн., но при этом и собственные оценки игроками своих рыночных долей Фарукшин называет «похожими на правду и близкими к расчетам IDC». «Лаборатория Касперского» утверждает, что в прошлом году она занимала 45% российского рынка «антивирусной и контентной фильтрации», а представительство Eset говорит о выходе на 22–25% рынка.

При бурном росте российской ИБ, ее лидеры в прошлом году не изменились, рассказал CNews Тимур Фарукшин. На рынке информационной безопасности в целом в IDC называют абсолютными лидерами продаж продукты «Лаборатории Касперского» и Check Point Software.

Другие рыночные аналитики предварительно оценивают прошлогодний рынок безопасности близко к данным IDC. «Мы пока не готовы говорить об итогах рынка защитного ПО, но совокупный российский рынок информационной безопасности (который кроме программного включает аппаратное обеспечение и сервисы — CNews), по нашим предварительным оценкам составляет $330-350 млн.» — говорит эксперт CNews Analytics Вадим Ференец. — «Его рост за прошлый год мы пока оцениваем в 70-80% в долларах США».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fil

Мне тоже не нравится маркетинговая политика российского ESET, хотя я и являюсь фанатом, но фанатом лишь продукта в особенности его удобства и производительности. ESET жаждет победы ( не имеет значения насколько полной) - это их цель, а средства используют любые. Представительство действует по принципу "или мы, или нас"... не хочу показаться эгоистом, но в чём то такая философия, такой подход оказываются верным средством для достижения неплохих продаж ( эдак за 3 года представительства ESET неплохо освоилась на нашем рынке). И как сказал ЛАВР, ESET и будет продолжать свою тактику, так как барьеров действительно нет!

Являясь также пользователем KIS7 хочу видеть, чтобы ЛК вела свою маркетинговую политику более агрессивно (но ЧЕСТНО, без лжи и обмана)... увижу силу ЛК, может и перебегу в другой фанатский сектр :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Кто-нибудь разьяснит на пальцах по цифрам в заметке? Или корреспондент CNews в очередной раз все напутал?

Вначале говорится - "Российский рынок антивирусного ПО в прошлом году вырос на 65%, достигнув $150 млн. сообщили в IDC корреспонденту CNews"

Потом - "Поэтому, подводя итоги рынка за 2007 г., IDC приняла за размер сегмента SCM половину рынка ИБ-софта — $75 млн."

Вопрос, рынок антивирусов - 150 или 75 млн? Кажется первая цифра в пресс-релизе ЛК озвучивалась как объем Security Software, а не антивирусов.

По словам Тимура Фарукшина, он «не находит предвзятости в оценках „Касперского”», говорящего об объемах сегмента SCM в 2007 г. $72–75 млн., но при этом и собственные оценки игроками своих рыночных долей Фарукшин называет «похожими на правду и близкими к расчетам IDC». «Лаборатория Касперского» утверждает, что в прошлом году она занимала 45% российского рынка «антивирусной и контентной фильтрации», а представительство Eset говорит о выходе на 22–25% рынка.

Т.е. он согласен, что на долю остальных игроков приходиться 30-35%? :blink:

Не хочет обижать ЛК и Eset, занижая долю других вендоров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Кто-нибудь разьяснит на пальцах по цифрам в заметке? Или корреспондент CNews в очередной раз все напутал?

Вначале говорится - "Российский рынок антивирусного ПО в прошлом году вырос на 65%, достигнув $150 млн. сообщили в IDC корреспонденту CNews"

Потом - "Поэтому, подводя итоги рынка за 2007 г., IDC приняла за размер сегмента SCM половину рынка ИБ-софта — $75 млн."

Вопрос, рынок антивирусов - 150 или 75 млн? Кажется первая цифра в пресс-релизе ЛК озвучивалась как объем Security Software, а не антивирусов.

походу журналист напутал, если в начале написать "Российский рынок СЕКЬЮРИТИ ПО" вместо антивирусного, то в этой части вроде бьется

Т.е. он согласен, что на долю остальных игроков приходиться 30-35%?

Не хочет обижать ЛК и Eset, занижая долю других вендоров?

а зачем ему это? да и потом «похожими на правду и близкими к расчетам IDC» это весьма туманно, так знаете 5% Есета с ЛК туда, 5% сюда...да и потом Вадим у вас реальное есть ощущение, что другие вендоры в совокупности имеют больше 40% рынка?

Может это от того, что АВЦ очень активен в продвижении Trend Micro и у вас чисто внутрекомпанейский перекос продаж в сторону не ЛК и не Есет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
да и потом Вадим у вас реальное есть ощущение, что другие вендоры в совокупности имеют больше 40% рынка?

Может это от того, что АВЦ очень активен в продвижении Trend Micro и у вас чисто внутрекомпанейский перекос продаж в сторону не ЛК и не Есет?

Надеюсь, что реальное :) . Хоть я уже работаю в другой компании.

Перекос некоторый есть, но судя по запросам партнеров, клиентов и конкурсам у меня сложилось впечатление, что для большинства корпоративных клиентов Eset пока не является равноценной заменой Symantec, TrendMicro или ЛК. А на домашних пользователях и SMB 25% рынка не захватишь, разве что все домашние пользователи KAV/KIS на Nod перейдут :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Надеюсь, что реальное :) . Хоть я уже работаю в другой компании.

весенний переход, Кирилл перешел, теперь вы :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

трындец, я прочел пресуху битдефендера на PRnews.ru

По собственной оценке российского Издательства BitDefender, объем российского рынка антивирусных решений в 2007 году составил более $120 млн. в конечных ценах. При этом рост рынка составил более 100%.

я прошу прощения, но российским Битдефендером руководят по сути те же люди (Попович и Чачава*), что и российским Есетом.

а российский есет говорит

хотя в прошлом году рынок серьезно вырос, оценка рынка в $125-135 млн. (которую дают в «Касперском» — CNews) только в России в Eset считают завышенной». Из-за падения курса доллара Eset скорректировала свою первоначальную оценку в $75 млн. и сочли, что совокупный объем антивирусного рынка в конечных ценах составил $85-90 млн.

С нашей точки зрения, оценка объема антивирусного рынка, которую дает «Лаборатория Касперского», существенно завышена. И здесь вопрос не в методологии подсчета: искусственно завышая объем, компания снижает долю рынка Eset. Если по нашим оценкам это 22-25%, то, если верить «ЛК», это 16%. Разница, согласитесь, существенная.

или доллар так упал, что 90 млн. превратились в 120 млн.? :rolleyes: ну и кто после этого с цифрами мухлюет?

*Дополнительную пикантность ситуации придает то, что кроме Поповича, перешедшего в BitDefender из Eset, оба представительства связаны личностью Александра Чачавы, президента интегратора «Лета». Чачава подтвердил корреспонденту CNews, что является миноритарным акционером как «Исета» (такое название носит представительство Eset) , так и «Российского издательства BitDefender».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×