Можно ли выбрать себе антивирус? - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
I tbI_Brut!?!?

Можно ли выбрать себе антивирус?

Recommended Posts

I tbI_Brut!?!?

Маленькое вступление:

После переустановки Wimdows решил выбрать себе антивирус (который бы отвечал моим требованиям); пребывая в "счастливом" неведении, был "приятно" удивлен кол-вом ссылок на всякие порталы и форумы, посвященные этому вопросу. Потратив на это недельку, понял, что каждая тестлаборатория тянет одеяло на себя, т.е.:или они нам больше заплатили; или,например, а мы из Германии, и они из Германии, добавим им пару баллов.(Ни на кого конкретно не намекаю, это лично мое мнение, каким-то тестам я доверяю, каким-то нет). Некоторые субъекты меня очень даже удивили( прочитал на каком-то форуме независимое сравнение, да только проблемка была в том, что сравнивали они совершенно не равные между собой продукты).

Ну а теперь сама суть поставленного вопроса:

Неужели нельзя составить хорошее, подробное сравнение антивирусных утилит? Кому нужна цена антивируса, покупаем мы его не за цену, а за качество;

вряд ли кто-то из домашних юзверей исп. на своей машине Windows Server 2003 (а кто исп. (конечно не дома), имеет свое собственное мнение по этому впросу).Ну кому нужна загруженность процессора и скорость проверки ПК по требованию???

(Я пишу все это для обычных пользователей, которые взламывают сайт Microsoft не каждый день)

Я понимаю, сколько сил нужно потратить на сравнение антивирусных программ, но раз сделали это, нельзя ли сказать как , при помощи чего, зачем, где брали "гадов", а потом по полочкам разложить adware столько поймано,malware столько поймано,trojan столько поймано...(в принципе так сейчас и делают, но как-то не до конца). Я очень уважаю Dr.Web за его прекрасное лечение, но нужно ли оно? Честно говоря, намного проще иметь копии данных, а не разбираться и пытаться очистить зараженный файл.

А потом составить заключение основываясь на тесте, по типу:"Kaspersky чуть тормозит систему, советуется исп. на сильных машинах, показатели всех тестов говорят о том, что KIS(например) может служить комплексной защитой без установки дополнительных утилит(Trojan Remover, Spyware Doctor и т.д.)".Указать плюсы и минусы каждого антивируса, а то искать по всему интернету в поисках обзора каждой утилиты довольно проблематично.

ну и в качетсве заключения:

Поблуждав недельку по безграничным просторам интернета,я "вернулся домой " ни с чем.Особенно меня порадовал обзор Нода(в моем переложении суть такова):"У кампании ESET довольно необычная система настройки антивируса.....".Что, извините меня, за бред, я конечно понимаю, это не Avira Classic, где нужно всего две галочки в настройках нажать :angry: .

В итоге, я был бы не против если участники форума сказали каким(-и) именно антивирусом(-ами) они пользуются и ,главное!!!, почему. такие сообщения можете даже не пытаться писать:"Мне нравиться panda, т.к. у нее красивый интерфейс,или он(все равно какой) у меня стоит уже два года и ни разу меня ни о чем не спросил".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
:"Мне нравиться panda, т.к. у нее красивый интерфейс,или он(все равно какой) у меня стоит уже два года и ни разу меня ни о чем не спросил".

А такой ответ вас устроит: я пользуюсь KIS потому, что в нем на мой взгляд есть все что нужно мне для защиты - антивирус который ловит самое разннобразное вирье и не подводил меня ни разу за более чем шестилетнюю историю его использования, проактивка как отличное добавление к стандартным сигнатурным, фаервол, который может немного и уступает тому же аутпосту, но в составе комплексной защиты вполне достаточен и антиспам, который после процесса обучения ведет себя вполне вменяемо.

При этом начиная с шестой версии я никаких проблем с тороможением не испытываю как на ноуте, так и на десктопе.

это если на простом пользовательском языке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Большинство вендоров дают бесплатное полноценное использование своих Продуктов на месяц. Стоит попробовать. Исключение, которое я знаю, это ESET: триальные версии NOD32 обновляются не с тех же серверов, что и полноценные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

Пользуюсь DrWeb + Outpost.

Вам бы рекомендовал KIS. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I tbI_Brut!?!?

Ответ Ивана меня вполне устроит

"Пользуюсь DrWeb + Outpost.

Вам бы рекомендовал KIS"

как-то очень уж пространственно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Ответ Ивана меня вполне устроит

"Пользуюсь DrWeb + Outpost.

Вам бы рекомендовал KIS"

как-то очень уж пространственно...

Ну... я слишком ленив, чтобы использовать DrWeb + Jetico. :lol:

А KIS - это комплексное решение для защиты. Вам не нужно искать и комбинировать из большого числа отдельных узкоспециализированных решений, которые ещё могут и конфликтовать друг с другом, где-то совпадать по функционалу и быть избыточными. Вам не нужно обладать глубокими познаниями в сфере информационной безопасности и тратить уйму времени на настройку. У вас будет один такой большой хайтечный завод, а не гараж с множеством станков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

I tbI_Brut!?!?, прежде чем спрашивать рекомендации у пользователей вы бы хоть написали, "антивирус" какого класса вам нужен. Для начала ответьте себе и нам на вопросы:

1. Готов ли я платить за антивирусную защиту?

2. Сколько я готов платить в года за антивирусную защиту?

3. Для какой ОС мне нужна защита?

4. Мне нужен чистый антивирус или комбайн "все в одном"?

5. Мне нужна только защита от возможный атак или нужен еще и бекап, оптимизация работы ПК, защита конфиденциальных данных?

6. Мне достаточно лицензии на 1 комп или защита нужна для нескольких домашних компьютеров?

7*. Может быть я вообще ищу защиты для компании?

Какой смысл обращаться к тестам, глубоким исследованиям, если большая часть продуктов после ответа на эти вопросы вам просто не подойдет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fil

Использую Eset Smart Security. Быстро, просто, ловля вирусов - на приемлимом для меня уровне. Если нужна непробиваемая защита, то используй KIS... А вообще попробуй скачать триалки, разберись что к чему и выбери для себя подходящее решение. Советовать о том, что лучше можно до посинения :wacko: .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Тоже отвечу:

Использую KIS (kaspersky internet security 7.0) и помимо выше сказаного добавлю - отчечественный производитель к которому легко обратиться за советом или помощью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I tbI_Brut!?!?

По правде говоря, антивирусов я перепробовал довольно много, деньги за год спокойствия отдать я готов, защита же нужна для одного компа Windows Xp, комплексные решения не ищу, против Total Security вообще возражаю.(Для этого есть свои программы).К сожалению, Internet Security - это конечно хорошо, но обычно приходиться затыкать дыры одного продукта другим. Лично у меня сейчас стоит SSM + Outpost Firewall Pro + Nod32 v 3.0.636 + Lavasoft Ad-Aware 2007. Я могу объяснить , почему я выбрал именно их.(Правда на SSM лицензия закончилась месяц назад...). Лично тему я создал для того, чтобы мне сказали люди сведущие почему они исп этот продукт и для чего(мыло, хранят какую-то важную инфо и т.д. и т.п.)

Я люблю знать, что именно сейчас та или иная утилита делает, кому отсылает данные , что получает. BitDefender & Norton не понравились, так как это продукты типа:"Ты установил нас, а теперь не лезь, мы сами разберемся"(Norton вообще не дал якобы подозрительный файл из карантина вытащить).Avast! мне понравился, но почему-то вырубил выход в интернет, на офф сайте не сказали почему.Avira начала клеиться к Alcohol.exe с каким-то бредом, в Ignore вообще не удалось загнать(хотя там кнопка и была).

В итоге, переформулирую вопрос: За долгое время работы с каким-то антивирусом вы заметили, что есть у него плюсы и минусы, можете сказать какие?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey75

Ответам на ваши вопросы, как раз и посвящён данный форум. Так что, читайте!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy

На работе стоит НОД32, дома на компьютерах переодически ставятся Касперский, НОД, Симантек + Антишпионов парочка......

Универсального решения на мой взгляд нет, есть 5-7 лидирующих продуктов.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

ОК -

За время работы КИС 6.0 (7.0) я забыл:

- что такое рекламные окна в Инете (чем дальше тем больше их было)

- что такое левый (теневой трафик)

- сетевые атаки

- со временем забываю про спам

- что такое тормоза ПК в то время как играю в однопользовательские, сетевые и он-лайн игры

- глюки, вылеты, проблемы с АВ

Имеет одну из самых лучших систем самозащит (недавно тестили у себя - НОД выбивается на ура, Симантек и ТрендМайкро чуть труднее)

Одно тиолько условие всегда свежие базы и последние версии и птчи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Использую Aviry Classic - бесплатная и незаметная.

Да есть проблемы с фолсами.. аля Алкоголь ранше цепляла и софтинку из оперы АС.

Но ска ждым разом фолсов все меньше и меньше.

Временами ставлю KIS beta - потестироватьи за одно проконтроллировать авиру ;), а потом опять возвращаюсь к красному зонтику.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

KAV+Outpost (только файер), бывают глюки. Перехожу на KIS.

А вообще-то на работе у меня - Линукс ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Однозначно, KIS.

All in One - никаких траблов с настройками и совместимостью.

Текущая актуализация - 7.0.1.325

Работает надёжно. Уверенность - 100%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Uspenskiy Boris

Абсолютно согласен с вопросами Сергея Ильина. Как компьютер выбирается под задачи, так и софт выбирается по потребностям. Что лучше или что хуже? Да все индивидуально. Мне не нравятся продукты ЛК, но это не значит, что другим они не подойдут. Честно говоря, прежде чем получить ответ, ответьте сами на вопросы Ильина, а потом возникнут новые вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rayoflight
1. Готов ли я платить за антивирусную защиту?

2. Сколько я готов платить в года за антивирусную защиту?

3. Для какой ОС мне нужна защита?

4. Мне нужен чистый антивирус или комбайн "все в одном"?

5. Мне нужна только защита от возможный атак или нужен еще и бекап, оптимизация работы ПК, защита конфиденциальных данных?

6. Мне достаточно лицензии на 1 комп или защита нужна для нескольких домашних компьютеров?

1. Да.

2. Не более 40$ в год

3. Windows Vista

4. Чистый антивирус

5. Только защита от возможных атак.

6. Желательно на 2 машины.

Восхваляемый тут Касперский у меня к сожалению,не прижился.После 2-3 суток его непрерывного использования компьютер просто уходил в ступор,переставал реагировать :(

Avira и Dr.Web надоели своими вечными ложными срабатываниями,последний к тому же не совсем адекватно ведёт себя под Windows Vista.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Иван, зачем бета-версию предлагать, когда человек законченный продукт хочет купить?

1. Да.

2. Не более 40$ в год

3. Windows Vista

4. Чистый антивирус

5. Только защита от возможных атак.

6. Желательно на 2 машины.

Восхваляемый тут Касперский у меня к сожалению,не прижился.После 2-3 суток его непрерывного использования компьютер просто уходил в ступор,переставал реагировать :(

Avira и Dr.Web надоели своими вечными ложными срабатываниями,последний к тому же не совсем адекватно ведёт себя под Windows Vista.

Имея некое отношение :) к компании-разработчику, осмелюсь предложить антивирус класса "поставил и забыл": Outpost Antivirus Pro - 499 рублей в год на 1 ПК, полностью Vista-совместим, это чистый (но в то же время проактивный) антивирус без фаервола и антиспама с "тихим" поведенческим блокиратором (работает в режиме автообучения не навязчивее Нортона). Лицензия на 3 машины обойдется в 749 рублей. Эвристика в продукте не "выкручена", так что фолсов не будет, а защита от новых угроз обеспечивается в основном поведенческим блокиратором. 30 дней полнофункциональной версии для пробы хватит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, зачем бета-версию предлагать, когда человек законченный продукт хочет купить?

//отредактировано, причина - самоцензура

Виталий Я., rayoflight - прошу прощения за некорректную фразу, которая здесь была

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
не переживайте Виталий ваш продукт он судя по его уровню понимания он точно не купит

чем докажете, Иван? тем, что он "купил" бета-версию KAV 8?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
niknik

Чтобы обределиться с антивирусом зайдите на сайт VirusInfo и посмотрите по тестам, какие антивирусники самые лучшие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rayoflight

Иван

ваш продукт он судя по его уровню понимания он точно не купит

Ну да,куда уж мне до Вас.

Как-то не очень красиво всё получилось.Мы здесь обсуждаем "мой уровень понимания" или конкретную тему?

И что не так с моим уровнем?Вам нужны подробные объяснения,логи,ещё что-то?

Мне нужна рабочая машина,на которой я работаю,а не занимаюсь проблемами антивируса и/или его ложными срабатываниями.У меня нет времени и желания на это.

Вот,например,Dr.Web:после инсталляции не установился антивирусный монитор,при попытке удалить продукт полностью получил следующее "установка прервана,т.к. у вас установлена старая версия продукта".Такого я ещё не видел.Причём это не только у меня.

Это достаточное основание для того,чтобы составить мнение о продукте?

Виталий Я.

Спасибо за информацию,попробую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Ну да,куда уж мне до Вас.

Как-то не очень красиво всё получилось.Мы здесь обсуждаем "мой уровень понимания" или конкретную тему?

я говорил о том, что мне кажется у вас высокий уровень понимания

вы меня неверно поняли, я прошу прощения за нечеткость изложения мысли

продукт же, о котором я говорил вышел в техрелиз, взять можно здесь, а это значит, что к нему подходят коммерческие ключи от седьмой версии, которую можно купить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×