Тест антивирусов на лечение активного заражения III (результаты) - Страница 3 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест антивирусов на лечение активного заражения III (результаты)

Recommended Posts

Сергей Ильин

Специально для забаненного за грубейшие нарушения на форуме Евгения Гладких из компании "Доктор Веб":

Прежде чем пытаться срать в коментах на приличных форумах и писать всякий бред на своем корпоративной сайте про "4 медальки вместо 3 и т.п." изучай методологию теста! :D

Кто на чем и на каких медалях пиарится - дело хозяйское. Претензии к руководству ООО "Доктора Веб".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

я почитал это http://new-forum.drweb.com/mod/forum/threa...1892&fid=2#

по мнению господина гладких, в далёком 2007 году была специально придумана система наград с платиной http://anti-malware.ru/node/152, чтобы теперь в 2008м году отпиарить касперского...забавно

и если посмотреть на историю наград http://anti-malware.ru/tests_history - платина уже вручалась

вывод простой - поиск врага и неприятие АМ у некоторых принимает какие-то уж слишком причудливые формы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Вот читаю и поражаюсь. Больше всех возмущается победитель... И ни слова от тех же нодовцев, не взявших ни одного балла в тесте. Как так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Вот читаю и поражаюсь. Больше всех возмущается победитель... И ни слова от тех же нодовцев, не взявших ни одного балла в тесте. Как так?

А НОДовцам просто пофиг судя по всему. Либо изобретают вразумительный и хотя бы относительно непротиворечивый ответ, на это тоже время нужно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Не думаю, что пофиг. У любого теста есть как победители, так и аутсайдеры. Хотя игнор - тоже вариант.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Не думаю, что пофиг. У любого теста есть как победители, так и аутсайдеры. Хотя игнор - тоже вариант.

Скорее всего пойдут новости(заказные естественно), что есет лечит и то и се -))

Хотя другие тоже лечат, но главное засветиться ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Или Вы настаиваете на том, что для теста возможно было взять только те 15 программ, которые выбрал vaber?! smile.gif

Нет, не считаю. Но также не думаю, что результаты на этих других сэмплах сильно бы отличались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

большого смысла спорить нет

очевидно одно - Антивирусов, которые ЛЕЧАТ вирусы несколько

и есть, который НЕ ЛЕЧИТ вирусы - NOD32

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Нет, не считаю.

А вот Василий считает :huh:

Но также не думаю, что результаты на этих других сэмплах сильно бы отличались.

Валерий, мы же с Вами умные люди с учеными степенями, вероятности считать умеем... :)

P.S. Согласен с Иваном, вывод правильный :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А вот Василий считает huh.gif

Я знаю. Но можно было бы найти некоторые похожие из этих 15, удовлетворяющие условиям. Заменить одни сэмплы на другие похожие, чтобы они тоже покрывали в итоге не меньшее поле технологий маскировки. Но в итоге получилось бы нечто то же самое. Смысла в этом действительно немного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
А вот Василий считает

Там смайлик ;)

Валерий, мы же с Вами умные люди с учеными степенями, вероятности считать умеем... smile.gif

Только Вы предлагаете считать вероятности там, где это не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Только Вы предлагаете считать вероятности там, где это не нужно.

Не уверен, что не нужно, но считаю, что продолжать обсуждать это точно не стоит :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Не уверен, что не нужно, но считаю, что продолжать обсуждать это точно не стоит smile.gif

Мне тоже так думается, но если есть желание, то можете в личных сообщениях специально мне рассказать о вычисление вероятностей НЕСЛУЧАЙНЫХ событий (величин) ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

В отчете о тестировании добавлен официальный комментарий Михаила Орешина, директора по региональному развитию компании «Поликом Про».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

честно говоря какой-то странный у Михаила комментарий

«Результаты тестов выглядят удручающими: большинство продуктов не в состоянии противостоять активному заражению. Но активное заражение – это все-таки экстремальный случай, встречающийся не столь часто. На мой взгляд, важней понять, как ведет себя продукт, если он пропустил код, и каким образом потом, когда пришло обновление, пытается исправить положение. Будут результаты такого теста аналогичны проведенному или нет – можно только догадываться.

это совсем непонятно. если эксперт имел в виду случай, когда заражение произошло при уже стоящем антивире - то это то же самое активное заражение, только в профиль. будет несколько легче, поскольку антивирус уже установлен, но в целом результаты будут примерно те же

Домашним пользователям можно посоветовать посмотреть на эту табличку и сделать выводы. А корпоративным Заказчикам я бы порекомендовал задуматься о скорейшем внедрении технологии NAC (Network Access Control). Это, конечно, не панацея от всех бед, но результат от контроля доступа в сеть и принудительного соблюдения политик безопасности можно будет оценить достаточно оперативно».

а это просто прямая реклама технологий Cisco, которые близки Михаилу по работе в Поликоме. реклама не имеющая к тесту ну никакого отношения - потому как Cisco NAC ну никак не поможет при лечении зараженных машин, с которым любой админ в своей практике сталкивается с завидной регулярностью. а для СМБ компаний Cisco - это ваще запредельное по деньгам удовольствие

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Рагозин
а это просто прямая реклама технологий Cisco, которые близки Михаилу по работе в Поликоме. реклама не имеющая к тесту ну никакого отношения - потому как Cisco NAC ну никак не поможет при лечении зараженных машин, с которым любой админ в своей практике сталкивается с завидной регулярностью. а для СМБ компаний Cisco - это ваще запредельное по деньгам удовольствие

Сейчас многие производители систем безопасности увлеклись технологией NAC, поэтому назвать сказанное рекламой конкретного производителя нельзя. Кроме этого надо понимать, что сегодня одного антивируса для защиты корпоративных сетей совершенно недостаточно. Существует целая плеяда различных технологий защиты, к которым можно отнести сетевые экраны, различные HIPS, мониторы внешних портов компьютеров, действий пользователей и т.д., к таким технологиям относится и NAC. В домашних условиях многие такие технологии использовать смысла нет и тестировать не получится, отсюда незнание, недоверие и предвзятость.

Тест очень важный, так как лечение активного заражения очень немаловажное свойство антивируса. На практике было много случаев, когда текущие антивирусы не справлялись с каким-либо вредоносным кодом и приходилось "поднимать" весьма немалые сети. И Dr.Web в таких случаях показывает себя весьма неплохо, что в общем тесты и показали еще раз.

Только вот дискуссия как-то совсем в сторону ушла. Предлагаю в следующий раз выпускать два документа с методологией:

1. Методология проведения теста (полная версия)

2. Методология для тех, кому лень читать прежде чем начать критиковать (только основные положения кратко) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

По первому аргументу, я допускаю, что результаты будут схожи, но я не уверен.

а это просто прямая реклама технологий Cisco, которые близки Михаилу по работе в Поликоме. реклама не имеющая к тесту ну никакого отношения - потому как Cisco NAC ну никак не поможет при лечении зараженных машин, с которым любой админ в своей практике сталкивается с завидной регулярностью. а для СМБ компаний Cisco - это ваще запредельное по деньгам удовольствие

Я нарочито привел расшифровку – NAC (Network Access Control) – это общее название технологии, а конкретная реализация может быть от Microsoft (NAP), Symantec (SNAC), Juniper (UAC), Cisco (NAC Framework или appliance). Так что речь шла не о Cisco.

В целом мне ближе идеология документа Sophos NAC 2.0 (доступно на портале), чем Cisco NAC. Но увы, пока в полной мере это не возможно реализовать на текущих технологиях и гибридах технологий. Но это отдельная тема, действительно не касающаяся сего теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

Очень часто встречаю на форумах обоснованные рекомендации лечить активное заражение именно Dr.Web CureIt, и не "голую" систему, а обычно когда другие антивирусы не справились. Этот тест, собственно, ещё раз подтвердил эффективность Вэба в решении подобных проблем.

Драка скорее идёт за места ниже. Отдельную сумятицу вносит способ награждения. Я считаю текущий выбор металлов для наград - неудачным. Он больше всего напоминает анекдот про программистов, которые начинают нумерацию массива с нуля. Получаем: платина - 0, золото - 1, серебро - 2, бронза - 3. Однако, на земном шаре есть и другие люди (это помимо программистов), которым роднее нумерация 1, 2, 3 и награды - золото, серебро, бронза - олимпийские (и проч.).

Я бы рекомендовал администрации изменить металлы для наград (если так уж хочется 4-е) на: золото, серебро, бронза, железо. Это пойдёт на пользу порталу т.к. его оценки будут проще восприниматься практически любыми человеками.

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я бы рекомендовал администрации изменить металлы для наград (если так уж хочется 4-е) на: золото, серебро, бронза, железо. Это пойдёт на пользу порталу т.к. его оценки будут проще восприниматься практически любыми человеками.

Лишнее это все. Этой системе уже 2 года, у нас всегда были 4 вида наград изначально. Так что мне вообще не ясны эти все разговоры если честно. Мы выбрали такую систему наград и будем ее жестко придерживаться в будущем. А народ привыкнет, не беспокойтесь за него, ровно также как бы привыкал к любой другой системе наград.

P.S. Давайте заканчивать флейм не по теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Я нарочито привел расшифровку – NAC (Network Access Control) – это общее название технологии, а конкретная реализация может быть от Microsoft (NAP), Symantec (SNAC), Juniper (UAC), Cisco (NAC Framework или appliance). Так что речь шла не о Cisco.

В целом мне ближе идеология документа Sophos NAC 2.0 (доступно на портале), чем Cisco NAC. Но увы, пока в полной мере это не возможно реализовать на текущих технологиях и гибридах технологий. Но это отдельная тема, действительно не касающаяся сего теста.

В домашних условиях многие такие технологии использовать смысла нет и тестировать не получится, отсюда незнание, недоверие и предвзятость.

хорошо, я согласен - как в целом концепция NAC правильная и эффективная, именно поэтому ее релаизации появляются одна за другой

но тем не меннеe:

1. это мало имеет отношения к лечению активного и соврешенно непонятно, почему эксперт отослал домашних пользователей к тесту на активное заражение, а корпоративных к NAC - неуместное противопоставление и разделение

2. все таки, пока технологии NAC в любых реализациях удел крупных компаний

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Извините меня конечно, но видимо мало кто вообще вникал в детали теста. Иначе уже начали обсуждать как минимум такие жаркие вещи как:

1. Много кричали про Rustock.с и что? Лечат только 2 российских вендора. Одна словацкая компания написала даже целый white paper. Поставлю вопрос жестко. Болтать умеют все, где результат работы?

2. Не меньше кричали про буткит, пиарились все активно. Кое-кто пресс-релизы выпускал на эту тему. Смотрим на результаты по Sinowal - 4 вендора взяли.

3. Scano. Полтора года семейству, одна и таже фигня из теста в тест - большая часть антивирусов "типа лечит". Что только пользователю делать после такого лечения? Сплошные минусы в результатах.

Ну и так далее. Описание зловредов есть в полном отчете о тесте

http://www.anti-malware.ru/files/active_infection_test.xls

Выводов можно много сделать, но обсуждается количество медалек в штуках. Так 4 или все таки 3? А что это нам платиновую медаль дали? Ой, как плохо ... платина .... а мы так хотели золото. Да пошли б вы на$%# с такими обидами, господа. :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
хорошо, я согласен - как в целом концепция NAC правильная и эффективная, именно поэтому ее релаизации появляются одна за другой

но тем не меннеe:

1. это мало имеет отношения к лечению активного и соврешенно непонятно, почему эксперт отослал домашних пользователей к тесту на активное заражение, а корпоративных к NAC - неуместное противопоставление и разделение

2. все таки, пока технологии NAC в любых реализациях удел крупных компаний

1. Я подтвердил что к самому тесту это не имеет отношение. Задолбали эти слова, но антивирусная защита - вопрос комплексный. В данном случае NAC позволит контролировать и принуждать наличие и работоспособность антивируса находящегося в зоне ответственности NAC. Домашний пользователь сам себе царь, бог и телевизор. В целом копроративный пользователь как пассажир в аэропорту - бдительность терять не стоит, но основные меры по обеспечению безопасности придуманны и реализуются не им. А вот домашний пользователь идя по своему двору отвечает сам за себя. И те аргументы которые хороши для домашних пользоватлей, могут абсолютно не устраивать корпоративных.

2. Это не так. MS NAP в самом простом варианте внедряется "поднятием нескольких галок", да функционал будет крайне ограничен, да обойти NAP будет элементарно. Но даже для маленькой комапнии вполне рабочее решение.

В целом, дискуссия ушла от заданной тематики :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fil

Поздравляю Dr.Web, Kaspersky и Avast с победой в тестировании. Обидно за НОД32, однако другого и не ждал. Методологией доволен, хотя говорю как обычный пользователь посколько в тонкостях "науки" не особо разбираюсь :)

P.S. Странно что некоторые форумчане компании победителя не знают о слове "толерантность" по отношению к другим вендорам - всё грустно (побывал на их форуме)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

Поздравляю Доктор Вэб с победой!

Правда возникает вопрос,а ,что делать тем у кого компьютер умер под защитой Доктора?

Скачать свежий Курейт?)

это все равно,что иметь дверь из брони толщиной 10 см и маленькую аптечку в холодильнике.

или броню в 5 см и отличный холодильник с кучей самых лучших лекарств (доктор вэб)

И если придут убивать,то во втором случае дверь высадят все же раньше и все равно убьют и отличные лекарства уже не помогут.

В первом случае убьют ,но позже...)

Вывод,что будет покупать клиент дверь мощнее или лекарств больше?

Я думаю,что скорее дверь по круче.

Потому как о плохом люди стараются не думать сразу и осознают ,когда уже ,что то происходит.

Сами же видите,что на virusinfo.info в разделе-Помогите

лечат по другому совсем и если бы Курейт помогал всегда и от всего-то данного раздела там бы не было вовсе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Сами же видите,что на virusinfo.info в разделе-Помогите

лечат по другому совсем и если бы Курейт помогал всегда и от всего-то данного раздела там бы не было вовсе.

Скажем, что это "фишка" вирусинфо; да и как иначе может быть, имея в команде Зайцева О.? Собственно, имея под рукой CureIT! и редактор реестра, можно добиться аналогичных AVZ результатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×