Symantec выпустила «эконом-версию» Norton Antivirus 2008 - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Symantec выпустила «эконом-версию» Norton Antivirus 2008

Recommended Posts

4rward
Беда в том, что Нортон почти не пиратят

Да что вы говорите - а то ,что его по умолчанию запихивают во все лэптопы и настольники там где только можно , или по крайней мере делали это до недавнего времени - "тихий PR " ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, дорогой мой, я лично буду тока рад, если значительное падение цен не пошатнет вашу компанию. Дело не в этом.

Так и я привёл Dr.Web только в качестве примера.

Другие "небольшие" антивирусные компании тоже имеют в кармане козыри, которые помогут им довольно долгое время не исчезнуть с рынка совсем.

Ибо не только Symantec такой умный :)

Я даже считаю, как и некоторые другие высказавшиеся по этой теме, что результаты этого "Первого шага" могут быть как положительными для Symantec, так и отрицательными. Это эксперимент с большой долей риска. И это заметно по тому, как представители Symantec активно участвуют в этой теме. Им очень интересно видеть реакцию на этот шаг.

АВ-деск, который вы так усилено рекламируете не так дешев как вы показываете. 59 рублей в месяц это 708 рублей в год, собственно это по большому счету цена антивируса без издержек на коробку и носитель.

http://store.drweb.com/home.php?cat=10&id=39170

Коробочная версия Dr.Web Антивирус + Антиспам на год - 1640 рублей.

Электронная - 1390.00 руб.

Т.е. если даже берём электронный вариант лицензии, то AV-Desk в 2 раза дешевле.

Ы?

(В AV-Desk'е антиспам есть).

http://av-desk.com/service/components/

А ваша компания образована только в 2003 году, когда Данилов опомнился (причем боюсь не сам, а с подсказки Шарова) и начали спасать то, что еще можно было спасти.

Не думаю, что мы вправе этот вопрос обсуждать без участников тех событий. Ни Вам, ни мне неизвестно, как это было на самом деле.

Кроме того, 3 года назад был 2005 год, а не 2003, и тогда компания уже 2 года проработала, и тогда уже было принято на работу множество новых сотрудников.

И рост числа сотрудников в 3 раза относительно 2005 года - это уже показатель.

Я же вам говорю о том, как вы будете выживать когда рост рынка стабилизируется, а цены упадут до 8 европейских рублей.

Так AV-Desk - это и есть подготовка к такой ситуации. Продавая оптом через провайдеров мы можем снижать цену для конечного пользователя вплоть до нуля. При этом не суть важно, кто нам платит больше - провайдер за своих пользователей или сами пользователи.

В корпоративном сегменте тоже играть ценой куда проще, всё равно будут хорошие суммы за счёт количества защищаемых объектов.

И ещё. Домашние пользователи составляют меньшую долю в прибыли антивирусных компаний, нежели корпоративные.

Так что вряд ли "плохая" ситуация в домашнем секторе может полностью уничтожить какого-либо из состоявшихся вендоров (вне зависимости от размера).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
4rward

Скорее всего этот шаг можно расценивать как ещё одна попытка продвинуть ретэил именно на российском рынке-интерфейс только русский . Ввиду отсутствия качественного превосходства над конкурентами - решили попросту снизить цену в два раза и придумать отговорку в случае лишних воросов по этому поводу - священная борьба с пиратами.Чисто американская модель ...

На оффсайтах кстати не нашёл ни слова про Первый шаг,тем более на американском - чтоб местные покупатели не разволновались - а чё это только для русских так дёшево.Ха, да потому-что изначально был только русский - а перевод на английский стоит денег - вот и цена такая высокая для Вас. :lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey75

"На оффсайтах кстати не нашёл ни слова про Первый шаг,тем более на американском - чтоб местные покупатели не разволновались - а чё это только для русских так дёшево"

Производители компьютерных игр давно уже поняли, что бы получать прибыль на российском рынке, надо снижать цену в разы. Из антивирусных компаний Symantec понял это первым. Кто следующий? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
http://store.drweb.com/home.php?cat=10&id=39170

Коробочная версия Dr.Web Антивирус + Антиспам на год - 1640 рублей.

Электронная - 1390.00 руб.

Т.е. если даже берём электронный вариант лицензии, то AV-Desk в 2 раза дешевле.

Ы?

(В AV-Desk'е антиспам есть).

http://av-desk.com/service/components/

тут интересно кстати было бы взглянуть на соотношение продаж вашего чистого антивируса и антивируса+антиспам. если доля чистого антивируса превалирует, то вы ничем не рисковали отдавая провайдерам и антиспам в придачу - все равно продукт не продается. замечу, что это лишь предположение моё такое!

кстати вопрос, а почему ваш антивирус+ антиспам в коробке стоит столько же сколько у других вендоров антивирус+фаервол+антиспам? Дороговато в условиях глобального снижения цен:)

А с тем что ваш ав-деск это удачный ход - я не спорю, он как раз попытка выжить за счет масштаба.

В корпоративном сегменте тоже играть ценой куда проще, всё равно будут хорошие суммы за счёт количества защищаемых объектов.

снижение цен в ритейле может повлечь снижение и в корпоративе и тогда "играть" будет сложнее.

Впрочем я лично думаю, что судьба Первого шага будет простой: сетки его активно продавать не будут ибо не выгодно - заработать на нем нельзя, и он либо будет так потихонечку влачить своё существование как Антивирус Домашний от ЛК, либо просто его через некоторе время снимут с продаж.

Производители компьютерных игр давно уже поняли, что бы получать прибыль на российском рынке, надо снижать цену в разы. Из антивирусных компаний Symantec понял это первым. Кто следующий? :rolleyes:

думаю никто, некоторое снижение цен будет, но вендоры будут в основном по другому работать, активнее продавать более доступные лицензии на несколько месяцев, работать чрез провайдеров (схема ав-деск) когда часть или вся оплата будет ложиться на провайдера, засовывать в цену антивируса дополнительные бонусы типа нескольких лицензий или более долгих сроков лицензий. Лишать дистрибьюторов маржи дураков мало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Очень интерестно ... кто покупает в магазине Коробочные версии антивирусов?

Антивирусы как толкались 3мя силами в России, так и толкаются:

• Обслуживающими компаниями

• Советчиками друзьями

• Установленным антивирусом по умолчанию...

Цена же для России в Антивирусном сегменте малое имеет значения(для малого/среднего бизнеса и домашних пользователей)

Например есть очень просотй ход по увеличению влияюнию своего продукта в России... это внедрить на форумы провайдеров своего человека, который будет освещать успехи своего антивируса, ну и отвечать на вопросы. Т.к. именно оттуда берется основное "веб-общественное" мнение по продуктам. (работа с населением ^_^)

До моего конкретного вмешательства в данную сферу на "своем" форуме было полное превосходство НОД"а. Затем, после - ситуация выравнилась и "любовь" стала склоняться к Касперскому и Avira.

Ну а дальше по цепочке. Кто-то из этих людей (с форума)работает в обслуживающей фирме, кто-то помгает знакомым ... и соответственно "впаривает" тот продукт, который им боьше нравится.

(ибо лишь "продвинутые" работают в этой индустрии и соответственно посещают такие форумы с заядлым постоянством)

В нашем городе(Казань) у моих двух друзей IT-фирмочки. После некоторого разговора со мной они стали продавать исключительно Антивирус Касперского(Dr.Web редко, но все же приобретают) ... и проталкивают не плохо ... Особенно в связи с политикой MS когда у нас(в Казани) везде приказали по министерствам устанавливать лишь Лицензионный софт.

(Я не склонял своих знакомых в пользу касперского, лишь были показаны тесты данного ресурса и еще несколько от AV-Test)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Очень интерестно ... кто покупает в магазине Коробочные версии антивирусов?

вся суета как раз от того, что начали покупать и покупать активно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
вся суета как раз от того, что начали покупать и покупать активно

их покупают НЕ в магазинах ...

их продают обслуживающие фирмы...

а коробки как стояли в магазинах - так и стоят ( по крайне мере в Казани)

пример ... едим с другом ... он говорит, "А двайка в ***** Центр заскочим ... я куплю 15 касперских ... на неделе продам"

**** Центр - это Дистрибьютор -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
их покупают НЕ в магазинах ...

пример ... едим с другом ... он говорит, "А двайка в Компьютерный Центр заскочим ... я куплю 15 касперских ... на неделе продам"

хорошая схема:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

ну и на счет магазинов... почему я уверенно говорю что там ничего не продается. Сколько хожу по ним, как там стоят замызганные мною коробки, так и стоят. Некоторые коробки я в "Лицо" узнаю -))

При том в ряд стоят НОД, Касперский, Симантек. И все отличаются по ценам. Ни один консультант не может мне ничего внятно по ним объяснить. Я иногда ради удовольствия их мучаю ((-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И все отличаются по ценам. Ни один консультант не может мне ничего внятно по ним объяснить.

В такой ситуации продукты типа Norton Antivirus 2008 или новый Agnitum Antuvirus Pro по цене 450-500 рублей будут рулить. Если в глазах потребителей и тем более продавцов нет разницы, то зачем платить больше?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
В такой ситуации продукты типа Norton Antivirus 2008 или новый Agnitum Antuvirus Pro по цене 450-500 рублей будут рулить. Если в глазах потребителей и тем более продавцов нет разницы, то зачем платить больше?

ну по своему опыту знаю, что если уж люди хотят купить антивирус в магазине, то они спрашивают у знакомых совета(у тех кто разберается)

А всем известно как знакомые дают советы: "ДА **** полное **** .. .что покупать, что нет, А вот ***** Другое дело!"

У тех, у кого знакомых такого порядка нет, вообще берут со всем предустановленным.

Так что "рулить" это очень спорно. Т.к. так антивирусные продукты никто не покупает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
тут интересно кстати было бы взглянуть на соотношение продаж вашего чистого антивируса и антивируса+антиспам.

Мне такая информация неизвестна. Но очень многие переходят по льготной программе с "просто антивируса" на "антивирус+антиспам".

Конечно, потом будет продление. Потому что антиспам реально работает. Пока более качественного антиспама не встречал, хотя пробовал разные. Для меня тема спама весьма актуальна - несколько сот спамовых сообщений в день на каждый из четырёх почтовых ящиков, которые постоянно и продолжительное время использую.

кстати вопрос, а почему ваш антивирус+ антиспам в коробке стоит столько же сколько у других вендоров антивирус+фаервол+антиспам?

Ответ простой. Потому что покупают по такой цене. Если бы не покупали - пришлось бы снижать.

Это похоже на ответ тем вендорам, которые снижают цены. Эта мысль уже звучала в этой теме.

А мысль такая, что если человек хочет купить какой-то определённый продукт и разочаровался в альтернативах, то он купит желаемый продукт за любую (разумную, конечно) цену.

А с тем что ваш ав-деск это удачный ход - я не спорю, он как раз попытка выжить за счет масштаба.

По ощущениям - это попытка не выживания, а дальнейшего развития. Я довольно плотно работаю с этим решением, и не вижу в нём "палочку-выручалочку". Больше похоже на хорошо спланированное развитие. Ведь снизить цену на "обрезанный" продукт просто. А вот разработать что-то типа AV-Desk (хотя бы и на базе Enterprise Suite, решения для защиты локальных сетей предприятий) - это уже несколько сложнее. И мы этим показываем одновременно, что можем разрабатывать весьма сложные решения, и можем предугадывать тенденции рынка, что вселяет в пользователей оптимизм по отношению к нашей марке.

судьба Первого шага будет простой: сетки его активно продавать не будут ибо не выгодно - заработать на нем нельзя, и он либо будет так потихонечку влачить своё существование как Антивирус Домашний от ЛК, либо просто его через некоторе время снимут с продаж.

Вот это мне кажется наиболее вероятным развитием событий. Я в нём всё чаще вижу непродолжительную (пару месяцев) рекламную акцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Прочел тут великолепную статью в Секрете Фирмы - "Покаяние брэнда"

"Обед", "Учет", "Перерыв" — такие таблички на дверях кафе, магазинов и химчисток стали фирменным знаком эпохи заката СССР. Тысячи мелких предприятий тихо саботировали свою работу, причиняя потребителям неимоверное количество неудобств. "Закрыто для возвращения к нашим корням" — это уже могло бы стать табличкой из сегодняшнего дня. В 17.30 по американскому восточному времени вечером 26 февраля все 7,1 тыс. кофеен Starbucks на территории США закрылись на три часа. "Мы будем учиться делать кофе",— заявил CEO Starbucks Говард Шульц.

Официальное объяснение закрытия — бариста должны изучить новую систему стандартов приготовления кофе, введенную в компании в этом году. На самом деле Шульц говорил о серьезных проблемах в Starbucks на протяжении всего 2007-го, так что последнюю акцию можно считать еще одним эпизодом длительного "брэндового покаяния". Основная причина критики собственной компании со стороны основателя самой знаменитой кофейной сети — отход от уникального Starbucks experience. Вместо того чтобы предоставлять посетителям кафе нечто вроде театральной постановки, в которой задействованы все элементы "кофейного опыта" — звуки, запахи, танцевальные жесты бариста, Starbucks превратился в кофейный McDonald's, считает Шульц. Проблема в том, что за театральный спектакль можно требовать премиальные цены, а за McDonald's — нет.

Практика интересная. Может, и компании Symantec как лидеру антивирусного ширпотреба за отход от уникального Symantec experience в мире полагается удариться в "покаяние бренда" Norton "Первый шаг" и месяц не продавать его под лозунгом "Закрыто для возвращения к нашим корням"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Виталий, я пожалуй подаю в суд на Symantec, за дезинформацию меня как пользователя. Присоединяйтесь.

Вот здесь на момент написания этого сообщения можно прочитать про Norton первый шаг следующее:

- Расширенные функции блокировки вирусов и программ-шпионов- Находит и устраняет программы-шпионы и вирусы.

- Автоматически блокирует программы-шпионы и червей.

Но вроде как тут товарищи признали ошибку, но блин не все так просто

Устанавливаем продукт и видим, что у нас есть защита от шпионов и более того с ней все в порядке (хотя я обновления сигнатур еще не запускал и как видите на скриншоте об их неактуальности меня предупреждают)

После такого счастья я как пользователь думаю, что у меня все в порядке с защитой от шпионов, мне об этом радостно сообщили на главном окне продукта и на сайте производителя.

control.jpg

Но опять одно маленькое но друзья, идем в настройки защиты от шпионских программ и видим...

spyware.jpg

видим, что функционал отрублен (ничего менять нельзя, кнопочки чекбоксы просто засерены) при этом вся защита от шпионов выключена.

А если бы защита была включена, то было бы так - это скриншот полноценного Norton Antivirus (не Первый шаг) - где защита от шпионов есть

spyware2.jpg

И того, что имеем

- на сайте производителя и в главном окне программы пользователю сообщается, что защита от шпионов есть и она включена

- на самом деле она выключена и не входит в поставку этого продукта в принципе

- даже если принять, что в nortone есть некий базовый антишпион, а есть специализированный. И что базовый включен, а специализированный нет. Так вот если это предположить, то все равно нигде пользователю эти ньюансы не объяснены - поэтому все равно дезинформация на лицо

Все предпосылки для судебного разбирательства созданы.

P.S. Кстати, если взять в руки коробку, которая я так понимаю скопирована с немецкой версии Norton Antivirus Classic, то там грамотно ничего про программы шпионы не написано.

c7b0f10ca406c76682b67e66c23f8fc3.jpg

Ну что будем судиться или сайт и интерфейс продукта будут приведены в соответствие действительному положению дел?

P.P.S ну так медленно ставиться и потом обновляется, ну так медленно...как винда почти

post-10-1206819444_thumb.jpg

post-10-1206819468_thumb.jpg

post-10-1206826965_thumb.jpg

Отредактировал Иван
Публикация личных сообщений,адресованных другим участникам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Виталий, я пожалуй подаю в суд на Symantec, за дезинформацию меня как пользователя. Присоединяйтесь.

Ваше право B)

Но вроде как тут товарищи признали ошибку и написали следующее

Иван, ну никак не ожидал от вас такого. То что писалось было адресовано не вам, поэтому если это должно быть процитировано, то тем,кому это сообщения было предназначено <_<

Устанавливаем продукт и видим, что у нас есть защита от шпионов и более того с ней все в порядке (хотя я обновления сигнатур еще не запускал и как видите на скриншоте об их неактуальности меня предупреждают)

А что с ней не в порядке? Она просто отключена как об этом и говорится

И что вы вообще такое внимание уделили именно этой особеннсоти продукта, функционал продукта полностью соответствует своему названию - Нортом Антивирус

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, ну никак не ожидал от вас такого. То что писалось было адресовано не вам, поэтому если это должно быть процитировано, то тем,кому это сообщения было предназначено <_<

Кирилл, тот кому Вы это сообщение написали его процитировал публично на другом ресурсе - могу дать ссылку. Я лишь скопировал его, поэтому я перед Вами чист.

А что с ней не в порядке? Она просто отключена как об этом и говорится

не в порядке то, что на вашем сайте и в главном окне программы говорится, что защита от шпионов ВКЛЮЧЕНА

а она как вы верно заметили на самом деле ВЫКЛЮЧЕНА

И что вы вообще такое внимание уделили именно этой особеннсоти продукта, функционал продукта полностью соответствует своему названию - Нортом Антивирус

продуктов с названием Нортон Антивирус целых 2, один с антишпионом, другой без. И оба что удивительно Нортон Антивирус :D . Но на вашем сайте этого различия между ними нет, на что вам уже очень давно указывают. А исправлений нет. А теперь еще выясняется, что и в интерфейсе продукта вы тоже обманываете пользователей - показывая, что антишпион включен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Кирилл, я вам даже больше скажу - если в полноценном Norton Antivirus с защитой от шпионов отключить антишпион, то он тут же мне об этом сообщит. Видите написано Spyware Protection At Risk?

control2.jpg

А в вашем Norton Antivirus Первый шаг пользователю сообщается, что у него с антишпионом все хорошо, несмотря на то, что антишпион выключен и включить его нельзя. Видите написано Защита от программ шпионов в безопасности? А ее нет.

control.jpg

spyware.jpg

Поэтому бага у вас не только на сайте, но и в самом продукте. Надо исправлять, потому как реально могут засудить.

post-10-1206827310_thumb.jpg

post-10-1206948955_thumb.jpg

post-10-1206949087_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Иван, я не пользователь, куда уж мне :huh: А цитата здесь и вправду неуместна, а там она была без привязки к конкретному человеку.

Я признаю, что я процитировал нашу переписку на стороннем ресурсе дословно, т.к. оба сообщения не содержали ни явной коммерческой тайны, не касалось личной информации, ни оглашало персональную информацию отвечающего на мой вопрос, а только события в отрасли, которое настойчиво просили прокомментировать (и, признаюсь, сделать это хотелось).

Почему это сделано? Кирилл в последний раз ответил в этой теме 22 марта, далее ее игнорировал (не отвечал в нее) неделю.

Disclaimer: Мой вопрос уточнял информацию у Кирилла как представителя Симантека, и он был так любезен ответить мне в "сообщениях". Чтобы не искажать информацию, я прибег к точной цитате. Если я ее исказил, это повод для претензий ко мне.

По теме: были ли предприняты действия, чтобы исправить ситуацию, хотя о ней стало широко известно с неделю назад? Надеюсь. Оперативный комментарий (а не замалчивание) должен был показать стремление компании-производителя максимально оперативно внести уточнения в спецификацию продукта, чтобы клиенты не заблуждались. Надеюсь, я внес посильную лепту. ;)

PS: И я за саморегулирование в отраслях. Чтоб каждому по потребностям/способностям/вместимости - и главное, чтоб без обмана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, я не пользователь, куда уж мне

А меня вот угораздило и Вы даже не поверите за сколько мне его продали - 600 рублей. ПРичем на всем Савеле только в одном месте был. Вот такая петрушка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А меня вот угораздило и Вы даже не поверите за сколько мне его продали - 600 рублей. Вот такая петрушка.

Иван, была такая в ящике юмороделка - "Назло рекордам"... Просите refund, небось дадут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, была такая в ящике юмороделка - "Назло рекордам"... Просите refund, небось дадут.

не, я его подарю завтра человеку одному, он на пиратском 2006м нортоне сидит, пусть на лицензию переходит :rolleyes:

а насчет refundа - может пожертвуете антималваре 600 рублей - вы же заинтересованы в саморегуляции индустрии ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
не, я его подарю завтра человеку одному, он на пиратском 2006м нортоне сидит, пусть на лицензию переходит :rolleyes: а насчет refundа - может пожертвуете антималваре 600 рублей - вы же заинтересованы в саморегуляции индустрии ;)

Хм. Skype вот на днях вернул мне ничтоже сумняшеся денег за некорректное снятие 2 евро, даже не задавая уточняющих вопросов. А разве другая глобальная компания не готова к снижению репутационных рисков, вернув меньше 20 евро?

А я только за маркетинговый бюджет своей компании в ответе, да и мы на рынке перестраховки не работаем :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
А разве другая глобальная компания не готова к снижению репутационных рисков, вернув меньше 20 евро?

дам глобальной компании еще неделю на исправление текста на сайте и дистрибутива продукта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
дам глобальной компании еще неделю на исправление текста на сайте и дистрибутива продукта

С учетом ориентации товара на офлайн-розницу дело пахнет керосином. Хотя есть методы подмены дистриба, но рискованные.

Если не refund (купили не у вендора напрямую), пойдете войной, победите и контрибуцию наложите? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×