Онлайн интервью с Алексеем Гребенюком, экспертом Anti-Malware.ru - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
alexgr

Онлайн интервью с Алексеем Гребенюком, экспертом Anti-Malware.ru

Recommended Posts

alexgr

Добрый всем день! Видимо, пришла и моя очередь ответить на ваши вопросы. Вопросы на любые темы, отвечать буду по возможности на все, если не найду их чересчур личными, оскорбительными или провокационными. При этом укажу - по какой причине не отвечаю на такой вопрос.

Наше и ваше время с сегодняшнего дня по утро 18 июня.

вкратце о себе: Гребенюк Алексей Владимирович, ныне заместитель директора по информационной безопасности HTB - Украина (буквы латинские, не путайте с НТВ и НТВ+). Круг интересов - вредоносные коды, спам и протчие виды нежелательной активности. Веду почасовку в Университете по "Мониторингу компьютерных систем и сетей". С середины 80-х профессионально занималься испытаниями, поэтому эта тема тоже актуальна, хотя - скорее - как ностальгическая по молодости.

Итак, я готов. Стартуем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

вопросы задам, но только я вот думаю время неудачное - у нас тут в России праздники, все разъедутся

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Алексей, почему Вы ушли из Доктор Веб? А почему туда устроились?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Первая партия "вопросов от редакции" на тему рынка :)

1. Не могли бы Вы обозначить основные тренды на украинском антивирусном рынке, общие для всех участников?

2. У каких вендоров в настоящее время наиболее сильные позиции и потенциал для роста?

3. Позиция компании "Доктор Веб" в Украине значительно более сильная, чем на родном российском рынке. За счет чего, на Ваш взгляд, удалось этого добиться? Что помешало повторить успешный опыт на других территориях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Алексей, почему Вы ушли из Доктор Веб? А почему туда устроились?

--------------------

говоря языком военных - из-за оргмоб мероприятий. У руководства возникла мысль улучшить бизнес - процессы за счет изменения некоторых, весьма важных организационных моментов. В результате был назначен новый директор, и мой контакт утратил свою силу.

Устроился потому, что продукт мне нравился. Работая в банке, я имел возможность одним из первых "пощупать" ES. Разница с существующим на тот момент решенем была разительная - и по простоте установки и настройки, и по управлению. Кроме того, понравилось Юниксовая почта, которую до сих пор считаю одной из лучщих. Когда прозвучало в явном виде предложение (я тогда уже работал техническим директором ЗАО), я не сомневался, хотя представлял, что значит поднять компанию с "0", имея в одной руке печать, а в другой - пачку уставных и регистрационных документов. Но в целом удовлетворен, в особенности своей командой, котрую удалось сформировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Первая партия "вопросов от редакции" на тему рынка

1. Не могли бы Вы обозначить основные тренды на украинском антивирусном рынке, общие для всех участников?

На сегодня - это переход основной области воздействий на сектор СМБ. Корпоративный сектор достаточно развит, а вот эта ниша - нет. А тут появляются все новые игроки, с которыми приходится считаться.

Второе - это резкое усиление роли стандартов, в основном мждународных - на рынок ИБ. Это и последствия вступления в ВТО, и тенденция. Появление аудиторов по PCI DSS тут же подстегнуло финансовый сектор к вниманию к средствам ИБ.

Третье - изменение роли регулирующих органов, Госспецсвязи в частности, в результате чего интерес к этой проблеме резко вырос. Штрафы и набор неприятностей стали существенно превышать "экономию" от пиратства.

Ну и традиционно - рост веса услуг - от техподдержки до разработки комплексных проектов и консалтинга. Пока рынок невелик, но тенденция очень впечатляет

2. У каких вендоров в настоящее время наиболее сильные позиции и потенциал для роста?

Традиционно сильны в корпоративе ЛК, Симантек и Тренд. про "Доктор Веб" не говорю - нельзя хвастать. Но вот четверка лидеров. Потенциал есть у всех - из-за раздела доли УНА, отказа от пиратства и т.д. Но в корпоративном секторе силен будет ЛК и "Доктор", если не потеряют темп в технологиях. Тут важны и экспертные заключения Госспецсвязи, коих и остальных нет.

В СМБ и ритейле - силен ЛК и Симантек, "Доктор " отстает. Думаю, что ридерчойс правильно отражает ситуацию в ритейле: 1 - ЛК, 2- Доктор, 3 - Симантек.

Потенциал есть у всех, есть огромный потенциал у Ав-Деск, но тут важна именно часть услуг, про которую уже ломали копья. Здесь к ней больше внимания, поверьте!

3. Позиция компании "Доктор Веб" в Украине значительно более сильная, чем на родном российском рынке. За счет чего, на Ваш взгляд, удалось этого добиться? Что помешало повторить успешный опыт на других территориях?

Потому что выходили на рынок не как простой продажник, а компания со сложной и комплексной задачей - обеспечить рост популярности за счет усиления роста услуг. Были рождены несколько интересных проектов, в частности, столкнули с мертвой точки обучение и оно пошло, сделали прототип он-лайн системы тестирования и оно работает, запустили сервис лечения и я страшно рад, что оно является сейчас практически лучшим сервисом, сделали тесты сильной стороной коллектива, начали активную работу с прессой - в коллективе в результате только ленивый не выступил со статьей на темы ИБ. Удалось этими силами даже выставку сделать...Весьма успешную в целом. Все это результат слаженной работы небольшого коллектива.

А в остальных территориях ставились совсем иные задачи - я так думаю. Всем хватало ЦТП. Некоторые сотрудники "большого" офиса с удивлением узнавали, что в Киеве очень немного сотрудников - меньше десятка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
вопросы задам, но только я вот думаю время неудачное - у нас тут в России праздники, все разъедутся

Я готов отвечать и после указанного срока - но тут вопрос больше к модераторам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr

Как узнали о портале?

С каким антивирусным продуктом столкнулись впервые? Какой используете сейчас?

Расскажите какой-нибудь курьёзный случай из Вашей практики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Вы уже давно зарегистрированы на нашем портале. Изменялось ли Ваше отношение с момента регистрации к нашим тестам и к порталу в целом? Если да, то что послужило причиной :)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Как узнали о портале?

Мне о нем рассказали конкуренты :rolleyes: Просматривая их материалы я натолкнулся на ссылку и, естественно, не мог не зайти. Далее - остался, поскольку стало интересно

С каким антивирусным продуктом столкнулись впервые? Какой используете сейчас?

Таких продуктов много. Сейчас исследую ряд бесплатных продуктов, из которых впервые пробую PC Tools. На ЦЕбите получил диск с MWAV - тоже хочу поковыряться. Из испробованных - OSS, благодаря Виталию Я.

На домашнем использую до сих пор Dr. Web 4.44, на ноутбуке антивирус постоянно не живет - в данный момент Antivir

Расскажите какой-нибудь курьёзный случай из Вашей практики.

Это обращение в центр некоей Татьяны. Комп был заражен, установлен на нем был продукт от ЛК. Девушка была настолько "продвинутым" пользователем, что о никаких настройках АВ по жизни не знала, просила помочь, поскольку соседи просят "не мучать поросенка", на просьбу при старте ОС нажать F8 она говорила, что никаких меню при этом у нее не появляется. В результате компьютер целиком (с монитором, клавиатурой и мышкой приехал в офис - а офис тогда находился не очень удобно относительно транспорта - в субботу), и я помог. Когда ж попросил Татьяну показать ее действия при F8 - она смело нажала "Ф" и потом 8... Я вынужден был согласиться, что никаких менюшек появиться не должно...Но почти плакал от смеха

Вы уже давно зарегистрированы на нашем портале. Изменялось ли Ваше отношение с момента регистрации к нашим тестам и к порталу в целом?

Да, изменилось. Тесты стали более продуманными и я сам стараюсь участвовать в обсуждении методологии. Могу сказать, что подходы стали более взвешенными, а оценки - объективными. Кроме того, радует, что оцениваются все функциональности АВ.

Сам портал растет. Я думаю, что он уже стал заметным явлением на рынке ИБ и как явление, и как средство популяризации, и как точка общения. Полагаю, что пресса Украины будет рада сотрудничеству с ним (естественно, в части общности интересов! Критика "журнальных тестов" :D к ним не относится).Кроме того, у меня существенно расширился круг общения, что само по себе полезно.

Если да, то что послужило причиной

Здесь все просто - вменяемость. Сколько раз я говорил с Клементи - 4 выставки, 4 беседы - а тест на лечение так и не родился. Да, трудоемко, да, сложно, но.... А здесь ломаем копья, даже ругаемся, но результат то есть! И - люди - главный ресурс портала.... Не Виталеги, а основная масса

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Алексей, 2 вопроса:

1. если бы вы завтра стали гендиром Доктор Веб, на чем бы вы прежде всего сосредоточили свои усилия?

назовите скажем 3 основных направления, которым на ваш взгляд сейчас не уделяется внимания, а вы бы попытались это изменить.

2.вы давно на форуме...назовите троих форумчан, с которыми вы бы "пошли в разведку"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Всех россиян с Днем России!

1. если бы вы завтра стали гендиром Доктор Веб, на чем бы вы прежде всего сосредоточили свои усилия?

назовите скажем 3 основных направления, которым на ваш взгляд сейчас не уделяется внимания, а вы бы попытались это изменить.

Слава Богу, мне это не грозит, как и работа в сей компании. :D Писать руководство для Б Шарова не хочется, да он все равно не изменится уже....

Итак:

1. Создать нормальную, функционирующую службу PR и рекламы. С настоящими профессионалами, которые четко понимают цели и задачи, целевую аудиторию, способы достижения целей, в состоянии написать медиа - план и т.д. Которые готовят пресс-конференции по поводу, а не заявляют, что пресс-конференция сама по себе повод, которые не только грамотно пишут пресс-релизы, но и толково их размещают в соответствии с целевой группой - что для персональщиков, что для B2B....

2. Компания должна работать в едином информационном пространстве. То есть все информация о проектах, разработках, предрелизах и релизах должна быть во всех звеньях компании, с этим связанных. А не по факту появления звонков в поддержку и появлением новости через 3-4 часа после того.

3. Компания должна работать единым органом, по стандартам. Чтобы все проекты шли так, как положено, а не по приниципу "иначе завтра будет поздно". Поздно бывает когда все "докручивается" на ходу - это приводит однозначно к утрате доверия к продуктам. Компания должна быть единым коллективом, а толпой спецов!

И главное - тимбилдинг. Никогда не надо относится к людям как к мусору, грязи, рабам. И играть по приниципу - сегодня ты - негодяй, а завтра - надежда компании и наоборот, не использовать унизительно - оскорбительные шоу... В армии за это обычно бывала пуля в спину. Принцип "нанять более дорогих" не означает лучших. И не означает, что они впишутся в команду. Команда - это сила, набор отдельных людей есть толпа.

2.вы давно на форуме...назовите троих форумчан, с которыми вы бы "пошли в разведку"

Вопрос интересный. Моих бывших сотрудников я изначально не указываю, верно? Они здесь представлены.... :rolleyes: И владельцев ресурса, чтобы не смотрелось как лесть.

Скажем так - это vaber. Была даже мысль построить в Белоруссии филиал ЦТП с опорой на Василия. К сожалению, не сложилось.

Это Иван. Не всегда согласен с ним, но важна позиция человека, которая присутствует, и вменяемость.

Виталий Я. - последователен, контактен, строг в формулировках и суждениях.

Мог бы назвать еще пару имен. Но в разведку для меня - не пустые слова. Со своими (МОЕЙ бывшей командой) - хоть куда. Каждый в отдельности и все вместе - это была сила! и я в них уверен - был и буду, они не пропадут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Со своими (МОЕЙ бывшей командой) - хоть куда. Каждый в отдельности и все вместе - это была сила! и я в них уверен - был и буду, они не пропадут

команда осталась в Докторе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
В СМБ и ритейле - силен ЛК и Симантек, "Доктор " отстает. Думаю, что ридерчойс правильно отражает ситуацию в ритейле: 1 - ЛК, 2- Доктор, 3 - Симантек.

Потенциал есть у всех, есть огромный потенциал у Ав-Деск, но тут важна именно часть услуг, про которую уже ломали копья. Здесь к ней больше внимания, поверьте!

скажите пожалуйста, почему на Ваш взгляд, власти Украины не борятся с варезом, который присутствует практически на всех украинских форумах, более решительно?

у меня сложилось мнение, что число юзеров продуктов ESET определить просто не возможно - ведь за него практически никто не платит, только ключиками да апгенами меняются?

к тому же, думаю, что на некоторых наиболее "сладких" сайтах, могут быть подстроены всякие "ловушки" для наиболее жадных и наивных.

спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
команда осталась в Докторе?

нет, часть ушла. Все, кто ущли получили зарплаты, существенно большие, чем были в ЦТП. Те, которые пока остались - три человека - находятся в поиске. Думаю, что уйдут однозначно. Не те цели, да и коллектива более нет.

скажите пожалуйста, почему на Ваш взгляд, власти Украины не борятся с варезом, который присутствует практически на всех украинских форумах, более решительно?

у меня сложилось мнение, что число юзеров продуктов ESET определить просто не возможно - ведь за него практически никто не платит, только ключиками да апгенами меняются?

Думаю, что это не совсем так. Борьба идет, только существует некий вакуум правовой - те, кто отслеживает и фиксирует, не имеет лицензий на ОРД, а те, кто имеет такие лицензии - не обладает полнотой информации для расследования. То есть даже в смыле начатого расследования - теряется время на переписку между службами, на согласование, на утряску и т.д. Но процесс идет в правильном направлении, совершенствуется сама структура и нормативная база. Полагаю, что этому будет способствовать и Государственная программа легализации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Те, которые пока остались - три человека - находятся в поиске. Думаю, что уйдут однозначно.

Я правильно понял, что руководство до сего поста было не курсе поисков? :unsure:

1. если бы вы завтра стали гендиром Доктор Веб, на чем бы вы прежде всего сосредоточили свои усилия?

Иван - провокатор. :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Я правильно понял, что руководство до сего поста было не курсе поисков?

Какое? ООО "Доктор Веб"? Тогда они полные идеалисты.... Люди, которых они "слегка" хотели выгнать -остануться без буфера? Это уж совсем было бы глупо со стороны руководства. Второе - бизнес пока у нового руководства мягко скажем - "в тумане", проще говоря - идет успешный набор "черных шаров". Как вы полагаете, кому интересно работать в такой компании? :rolleyes: Мои сотрудники - Они люди очень умные...

Иван - провокатор.

Вопрос простой, пусть и на грани. Пунктов можно было бы написать еще несколько. Есть еще над чем работать, главное, чтобы подход стал СИСТЕМНЫМ. А не на эмоциях

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Какое? ООО "Доктор Веб"? Тогда они полные идеалисты

Ясно.

"Мальчики не знали, что они уже приняты.":)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Ясно.

"Мальчики не знали, что они уже приняты.":)

Полагаю, что они все знают, просто заменить этих спецов просто некем. Даже если придут новые - их надо учить. Кто это будет делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xFEE1C001
Полагаю, что они все знают, просто заменить этих спецов просто некем. Даже если придут новые - их надо учить. Кто это будет делать?

Без Гребенюка все умрут, он незаменим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Без Гребенюка все умрут, он незаменим?

Давайте без обойдемся без провокаций! Совершенно понятно, что если уходит ключевой человек в подразделении, то построенная им система будет разваливаться если не предпринимать шагов, направленных на стабилизацию положения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xFEE1C001
Давайте без обойдемся без провокаций! Совершенно понятно, что если уходит ключевой человек в подразделении, то построенная им система будет разваливаться если не предпринимать шагов, направленных на стабилизацию положения.

Так может все наооборот и шаги были предприняты, а недовольные этими шагами пошли в люди?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Так может все наооборот и шаги были предприняты, а недовольные этими шагами пошли в люди?

Не судите о событиях, не имея достаточной информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Так может все наооборот и шаги были предприняты, а недовольные этими шагами пошли в люди?

а может эта тема будет продолжать быть интервью Алексея, а не диалогом неизвестных и владельцев портала ?

все посты начиная с 20го офтоп

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Без Гребенюка все умрут, он незаменим?

это ваше мнение. Из приведенного вами этого вовсе не следует. незаменимых нет - это первое, второе - есть азиатская привычка - при смене руководителя менять векторы работы на 180 градусов. Зачем? Почему? В Европе этого не делают, а у нас - запросто. А вот это рынок и у нас, и у них не поймет и НИКОГДА не примет.

Третье - найдите готового спеца саппорта. Они у вас в очереди под дверью - значит, вам повезло. Здесь такого не случилось, и люди учились. Украинские грамотные админы не мгновенно стали грамотными саппортниками и тренерами, зато потом к ним приезжали учиться, тот же Казахстан. А это вот факт...

А что до провокации...Есть анекдот про 3 пакета, знаете? Так вот, валить на предыдущего руководителя надо с умом и не долго. Валить на свою неопытность - тоже. Иначе самому нужно будет готовить 3 пакета. :D

Так может все наооборот и шаги были предприняты, а недовольные этими шагами пошли в люди?

Может и так. Но оценка то этих шагов будет сделана рынком. Конфликты, в которых начинает увязать компания, пока этому явно не способствует. Есть мнение (не мое), что руководят этими "шагами" люди, сидящие далеко от украинских реалий, поскольку есть перенос российских практик на украинский чернозем. Еще президент Кучма говорил - Украина - не Россия. Вывод - сидеть на двух стульях - седалища не хватит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×