Тест антивирусов на быстродействие (результаты) - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест антивирусов на быстродействие (результаты)

Recommended Posts

Сергей Ильин

Уважаемые коллеги!

Предлагаю вашему вниманию долгожданные результаты нашего нового теста антивирусов на быстродействие. Отчет о тестировании с основными цифрами и выводами как обычно опубликован на нашем сайте http://www.anti-malware.ru/performance

Напомню, что перед началом тестирования его методология открыто обсуждалась на нашем форуме.

Тест полностью проводился drongo, за что ему просто огромное спасибо и уважуха, отличная работа!

В ходе теста измерялось множество параметров быстродействия и ресурсоемкости антивирусов, но не все из них были проанализированы в итоговом отчете просто в силу его формата. Уверен, что подробные результаты теста, с которыми можно ознакомиться скачав файл в формате Excel, будут интересны для разработчиков и специалистов антивирусной индустрии.

При подведении итогов основное внимание было уделено следующим критериям:

1. Время загрузки операционной системы.

2. Размер потребляемой антивирусом памяти и уровень загрузки процессора.

3. Скорость копирования файлов (оценка быстродействия антивирусного монитора).

4. Скорость сканирования (оценка быстродействия антивирусного сканера).

5. Скорость запуска пяти распространенных офисных программ.

6. Скорость загрузки файла из Интернет.

Мы изменили традиционной системе оценок, в том числе по рекомендациям эксперного совета, и не стали выводить единый итоговый рейтинг и систему наград. Поэтому по критериям 1, 3, 4 и 5 в этот раз присуждались отдельные награды. В сумме получилось много медалей, что в чем-то символично для окончания олимпийских игр в Пекине :)

В данном случае мы представляем пользователям право самим решить, какие критерии быстродействия важны именно для них и выбрать для себя оптимальное решение.

Методология тестирования, включая версии продуктов и описание платформы

Основные результаты представлены ниже:

2.gif

Лучшие антивирусы по степени влияния на скорость загрузки операционной системы

pf_gold_system_startup_sm.gif

Gold Performance Award: System Startup

Avira, VBA32, Eset, Avast

pf_silver_system_startup_sm.gif

Silver Performance Award: System Startup

Trend Micro, Panda, Outpost 2009, Kaspersky

pf_bronze_system_startup_sm.gif

Bronze Performance Award: System Startup

F-Secure, Sophos, McAfee

Без наград

AVG, Outpost 2008, Norton, Dr.Web

Самые быстрые антивирусные мониторы (on-access сканеры)

5.gif

pf_platinum_onaccess_sm.gif

Platinum Performance Award: On-Access Scanning

Sophos

pf_gold_onaccess_sm.gif

Gold Performance Award: On-Access Scanning

Eset, Avira

pf_silver_onaccess_sm.gif

Silver Performance Award On-Access Scanning

Panda, Trend Micro, Dr.Web, Kaspersky, Avast, Norton, Outpost 2009

pf_bronze_onaccess_sm.gif

Bronze Performance Award On-Access Scanning

AVG

Без наград

F-Secure, McAfee, Outpost 2008, VBA32

Самые быстрые антивирусные сканеры по требованию (on-demand сканеры)

6.gif

pf_platinum_ondemand_sm.gif

Platinum Performance Award: On-Demand Scanning

Panda

pf_gold_ondemand_sm.gif

Gold Performance Award: On-Demand Scanning

Avira, Eset, Norton

pf_silver_ondemand_sm.gif

Silver Performance Award: On-Demand Scanning

Trend Micro, Avast

pf_bronze_ondemand_sm.gif

Bronze Performance Award: On-Demand Scanning

Sophos, Kaspersky, F-Secure, Outpost 2009

Без наград

Outpost 2008, McAfee, Dr.Web, AVG, VBA32

Самые быстрые антивирусы для работы с офисными программами

Графиков много, лучше посмотреть их в отчете о тестировании.

pf_platinum_office_sm.gif

Platinum Performance Award: Office Software

Avira

pf_gold_office_sm.gif

Gold Performance Award: Office Software

Eset, VBA32, Panda

pf_silver_office_sm.gif

Silver Performance Award Office Software

Dr.Web, Avast, AVG, Outpost 2009, Norton

pf_bronze_office_sm.gif

Bronze Performance Award Office Software

F-Secure, Kaspersky

Без наград

Sophos, Outpost 2008, McAfee, Trend Micro

*****************************************************************

http://www.anti-malware.ru/performance

Кроме этого в отчете о тестировании приведены данные о используемой памяти, оптимизации сканирования (повторные проходы сканером), влиянии антивируса на скорость загрузки файла из сети.

Подробный отчет о тестировании http://www.anti-malware.ru/files/Performan...est_results.xls

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Думаю, и в ЛК и в Докторе будут недовольные. Положа руку на сердце - результаты удивили несколько. При том, что 7-ка у меня была "тормознее" 8-ки...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Единственное чего не нашел быстренько пролистав на глаз, это количество просканированных файлов антивирусом в этом тесте "Сравнение времени сканирования коллекции чистых файлов различными антивирусами" просто интересно на сколько кто в глубь копал во время сканирования..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

Доктор в первом тесте перечислен как в списке "Bronze", так и в списке "Без наград" - поправьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Вообще ожидаемые результаты.

Да и ощущения при работе соответствуют результатам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Наконец то )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

drongo, а можно получить лог GSI с тестового стенда?

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Думаю, и в ЛК и в Докторе будут недовольные. Положа руку на сердце - результаты удивили несколько. При том, что 7-ка у меня была "тормознее" 8-ки...

я перед покупкой в компанию взял тестовый ключ на касперского и веба. пять подопотных кроликов и я в их числе месяц использовали месяц один антивирус и месяц другой. правда касперский был для корпоративных клиентов даже не 7, а 6. За исключением этих антивирусов, еще были nod и antivir которые достаточно "плотно" тестировались. Но выбирали именно из российских продуктов, поэтому последние шли вне зачета.

Так вот по "тактильным ощущениям" :) все соответствует данному тесту. Когда тут заявляли что многие будут удивлены результату - удивляться совершенно нечему. Я даже как то расстроился :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
касперский был для корпоративных клиентов даже не 7, а 6

В 6.0.3.837 ядро 7-ки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Думаю, и в ЛК и в Докторе будут недовольные. Положа руку на сердце - результаты удивили несколько.

Будут недовольны, радоваться особо нечему. ИМХО оба российских вендора недостаточно внимания уделяли повышению производительности продуктов. Например, ощущение тормознутости Доктора при старте ОС возникает без использования каких-либо измерительных приборов, слишком долго грузится компьютер. Задача сканирование под Касперским также идет не быстро в сравнении лидерами, 2009-я версия стала реально быстрее - это факт, но чтобы дотянуться до лидеров в скорости еще нужно поработать.

Единственное чего не нашел быстренько пролистав на глаз, это количество просканированных файлов антивирусом в этом тесте "Сравнение времени сканирования коллекции чистых файлов различными антивирусами" просто интересно на сколько кто в глубь копал во время сканирования..

Эти данные можно поднять, есть все логи. Попробуем с drongo консолидировать эту инфу.

Так вот по "тактильным ощущениям" smile.gif все соответствует данному тесту. Когда тут заявляли что многие будут удивлены результату - удивляться совершенно нечему. Я даже как то расстроился smile.gif

Согласен, многие результаты очень сходятся с ощущениями при работе с продуктами. Для тех, кто попробовал на своем компе пяток другой протестированных продуктов, результаты только подтверждают их собственные выводы.

Лично для меня откровением стала недосягаемая скорость антивирусного монитора Sophos и сканера Panda. Мог кто-то из вас это предвидеть? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Какая Панда тестировалась?

Тестировал Панду 2009 (бета версия на данный момент), уступает по всем показателям даже бета-версии КИС 2009 образца 2007 года. Громоздкая и неповоротливая. Так что, сомнения... :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
недосягаемая скорость антивирусного монитора Sophos и сканера Panda

Сканер Panda всегда работал быстро и понятно за счет чего, хотя не замечал абсолютного лидерства в скорости. С Sophos действительно удивительно: продукт оставил двоякие впечатления - действие над зараженными объектами - только для очень неспешных и неторопливых людей плюс при выборе настроек продукта система просто встает в ступор на неск. секунд, а с монитором вон как. В целом, результаты действительно предсказуемые, солидарен с Вами, Сергей:

кто попробовал на своем компе пяток другой протестированных продуктов, результаты только подтверждают их собственные выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Например, ощущение тормознутости Доктора при старте ОС возникает без использования каких-либо измерительных приборов, слишком долго грузится компьютер.

вот тут как раз вопрос... есть у доктора настройка (не знаю как в обычной версии, в ES в расписании) "Startup scan". так вот при включенной этой опции у меня проверяются все стартовые процессы, загрузочные сектора и запущенные процессы... естественно это всё значительно замедляет запуск антивируса, но стоит это отключить - и ситуация изменяется кардинально...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fil

дождались...

хороший тест. результатами удовлетворён B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
ИМХО оба российских вендора недостаточно внимания уделяли повышению производительности продуктов. Например, ощущение тормознутости Доктора при старте ОС возникает без использования каких-либо измерительных приборов, слишком долго грузится компьютер. Задача сканирование под Касперским также идет не быстро в сравнении лидерами, 2009-я версия стала реально быстрее - это факт, но чтобы дотянуться до лидеров в скорости еще нужно поработать.

вы забываете, что не смогли придумать внятной методологии, которая бы учитывала технологии оптимизации, применяемые как в докторе, так и в каспере. после недели активного использования тот же каспер заметно выростает по скорости.

да и не забывайте, что тест на быстродействие надо смотреть одновременно с тестами на детект.

учитывая уровень детекта каспера, считаю что серебро на онаксесе и загрузке системы более, чем достойно

тем более, что

Таким образом, минимальное количество оперативной памяти потребляют антивирусы Avast, Avira и Антивирус Касперского. В состоянии покоя им достаточно от 10 до 30 Мб.

да и положа руку на сердце, разница во времени настолько минимальна

4.gif

что даже и без технологий оптимизации не будет заметна пользователю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
что даже и без технологий оптимизации не будет заметна пользователю

+1

если бы не vba (вот уж удивил (*)) - было бы похоже на квалы в формуле-1... разница на самом деле минимальна и очень не существенна...

(*) хотя тоже надо сделать оговорку, что нельзя их так прямолинейно считать: "В зависимости от настроек монитора значительно меняется быстродействие. В любом случае комплекс максимально оптимизирован так, что бы не мешать пользователю во время работы. И навряд ли в этом плане найдется кто либо шустрее...."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
учитывая уровень детекта каспера, считаю что серебро на онаксесе и загрузке системы более, чем достойно

тем более, что

Полностью согласен. Результат Касперского, как других продуктов, получивших Серебро - высокий. Вообще получение награды, даже бронзовой означает достойный результат. Потом этот тест, как и любой другой, нельзя рассматривать в одиночку. Тестом быстродействия мы сделали еще один большой шаг на пути к комплексной оценке и рейтингу антивирусных продуктов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrew
Единственное чего не нашел быстренько пролистав на глаз, это количество просканированных файлов антивирусом в этом тесте "Сравнение времени сканирования коллекции чистых файлов различными антивирусами" просто интересно на сколько кто в глубь копал во время сканирования..

А я не нашел - ставились ли продукты полностью или из состава выбирались только компоненты on-access и on-demand. Мне кажется нужно для on-demand делать два теста - полностью установленный продукт и при установке только одной компоненты on-demand

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А я не нашел - ставились ли продукты полностью или из состава выбирались только компоненты on-access и on-demand. Мне кажется нужно для on-demand делать два теста - полностью установленный продукт и при установке только одной компоненты on-demand

Продукты ставились полностью с настройками по умолчанию, т.е. так, как это сделал бы пользователь. Единственное, что мы меняли - отключали запуск всех задач по расписанию (обновление, сканирование, так как они при старте могли существенно повлиять на результат).

На счет on-demand можно согласиться, если ставить целью тестировать по сути голую технологию. У теста были немного другие цели - показать влияния антивирусов на типовые операции в системе и сравнить скорости сканеров при одинаковых условиях. Последнее очень важно, поэтому учитывать в тесте, например, iChecker у Касперского нельзя. Мы можем лишь сказать (что и было сделано в отчете), что Касперский, Outpost и ВБА могут быть реально быстрее, но это ускорение зависит от очень многих параметров и сказать на сколько быстрее в рамках такого теста мы, увы, не можем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrew
Продукты ставились полностью с настройками по умолчанию, т.е. так, как это сделал бы пользователь. Единственное, что мы меняли - отключали запуск всех задач по расписанию (обновление, сканирование, так как они при старте могли существенно повлиять на результат).

Согласен, тестировались продукты, а не технологии. Жалко, нет таких тестов для серверных продуктов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Жалко, нет таких тестов для серверных продуктов smile.gif

Возможно, они скоро появятся ;) Тема востребована, чтобы не говорили некоторые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Winny
Будут недовольны, радоваться особо нечему. ИМХО оба российских вендора недостаточно внимания уделяли повышению производительности продуктов. Например, ощущение тормознутости Доктора при старте ОС возникает без использования каких-либо измерительных приборов, слишком долго грузится компьютер.

При включенной расширенной защите проверяются в фоновом режиме все файлы, к которым было обращение.

При включенной проверке загружаемых программ и модулей в режиме реального времени они все проверяются.

Отсюда и тормоза.

Интересно сравнить количество проверенных при старте системы файлов у доктора и у других - я думаю, что всё станет ясно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
drongo

Спасибо за внимание и всем кто помогал советами и делом :)

Насчёт количества файлов- я был в начале в шоке, потом перестал обращать внимание. Просто каждый вендор по своему считает и понять что же он посчитал, а что нет осталось для меня загадкой.

Например:авира сообщила 8381 просканировано, хотя виндоус точно уверена там 10000 файлов.

Нод уверяет:8431

касперский : 9229

аваст 10557

и так далее

Eсли надо, могу сделать табличку ;) Делать?

Было бы удобно для пользователя если бы все антивирусы считали также как же как виндоус. Если не ошибаюсь это был только оутпост.

Но я думаю они на это не пойдут. Не выгоднo, будут юзеры кричать почему мои файлы не посчитали, ваш антивирус дырявый ;)

А так всегда можно сказать:наш антивирус считает по другому, контейнеры считает одним файлом, или наоборот распаковывает и каждого считает в зависимости от ситуации.

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Возможно, они скоро появятся ;) Тема востребована, чтобы не говорили некоторые.

Будет необходимо гораздо больше ресурсов как человеческих, так и технических, особенно для тестирования серверов под нагрузкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×