«Доктор Веб» выпустил бета-версию 5.0 Dr.Web для Windows - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
dot_sent

«Доктор Веб» выпустил бета-версию 5.0 Dr.Web для Windows

Recommended Posts

dot_sent

Источник, линки на регистрацию и бета-зону - в нем же.

«Доктор Веб» выпустил бета-версию 5.0 Dr.Web для Windows

18 ноября 2008 г.

Компания «Доктор Веб» - российский разработчик средств информационной защиты под маркой Dr.Web - анонсирует выпуск beta-версии 5.0 программного продукта Dr.Web для Windows. Специалисты «Доктор Веб» увеличили быстродействие антивирусного ядра до 30% по сравнению с версией 4.44, повысили эффективность детектирования, добавили количество поддерживаемых упаковщиков, обеспечили удобство пользования через единый центр управления SpIDer Agent, а также добавили модуль родительского контроля и HTTP-сканер SpIDer Gate.

Beta-версия 5.0 Dr.Web для Windows построена на новом усовершенствованном антивирусном движке, разработанном с использованием передовых технологий Dr.Web для детектирования вредоносных программ и вирусов. Возросшая до 30% скорость проверки системы сочетается с традиционной нетребовательностью Dr.Web к системным ресурсам и неизменной эффективностью детектирования вредоносных объектов.

Как и прежние версии, Dr.Web для Windows beta 5.0 позволяет в большинстве случаев установить Dr.Web на зараженную систему и провести ее оперативное лечение. Исключительная вирусоустойчивость и возможность работы на инфицированном ПК всегда выгодно отличали Dr.Web от всех конкурирующих производителей.

Для самозащиты Dr.Web от действия анти-антивирусных вирусов, а также для обеспечения устойчивости Dr.Web к внешним атакам в Dr.Web для Windows beta 5.0 добавлен новый модуль самозащиты. Модуль реализован в виде драйвера, ограничивающего доступ к сети, файлам и папкам, некоторым веткам реестра и сменным носителям, защищает компоненты Dr.Web от попыток вредоносных программ вывести антивирус из строя.

Как и в прежних версиях, в Dr.Web для Windows beta 5.0 обеспечивается полноценная проверка на вирусы архивов любой степени вложенности. В новой версии также добавлена поддержка большого количества новых упаковщиков и архивов.

В beta-версии Dr.Web для Windows 5.0 предусмотрены сразу несколько видов фильтрации интернет-контента. Прежде всего, это новый модуль SpIDer Gate, гарантирующий полноценную проверку в режиме реального времени всей поступающей и исходящей информации по протоколу HTTP на предмет обнаружения и нейтрализации вирусов, троянов и прочих вредоносных объектов. SpIDer Gate прозрачно сканирует трафик, передаваемый по HTTP, перехватывает все HTTP-соединения, производит фильтрацию данных. В результате пользователь получает уже проверенные, «очищенные» от вредоносного кода страницы.

Во-вторых, это модуль Родительский контроль Dr.Web, который позволяет ограничивать доступ к отдельным сайтам (добавив их самостоятельно или воспользовавшись обновляемой базой данных ссылок), а также запретить использование CD/DVD-приводов, flash-накопителей и других устройств.

Благодаря SpIDer Agent управление настройками всех компонентов антивирусного продукта новой версии производится из единой панели управления. Вызов агента осуществляется через единую иконку в интерфейсе Windows.

Мы приглашаем всех желающих принять участие во внешнем бета-тестировании новой версии Dr.Web. Для получения доступа в зону для бета-тестеров необходимо зарегистрироваться . Обсуждение бета-тестирования производится на форуме Dr.Web.

По окончании бета-тестирования наиболее активные участники получат бесплатную электронную лицензию Dr.Web для Windows 5.0 сроком действия 1 год и ценные подарки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня аккуант не восстанавливается на форуме. :( Письмо не приходит.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин

А я вот вижу, что с базой порнодоменов в родительском контроле, как и в АВ-Деске, поступили просто - взята за основу http://urlblacklist.com/?sec=download, а нигде про это не гу гу. Интересно почему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Письмо не приходит.

И у меня. Может днём придёт. Подождём.

базой порнодоменов в родительском контроле, как и в АВ-Деске, поступили просто - взята за основу

Может, потому что это пока Бета. Время покажет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

А я не стал регистрироваться, так скачал :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А я не стал регистрироваться, так скачал

КАК? ссылки то без регистрации недоступны.

Даже эта картинка недоступна.

beta_ru.png

post-3999-1227114595.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Странно, или компонентов пока ещё нет, или я ставить не умею, или одно из двух :)

DrWeb5_021.jpg

post-3858-1227119939_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

AlexxSun

Напрямую зависит от того, где ты качал бету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Есть ещё одно ИЛИ!

Ошибка при закачке. 40 Мб всё-таки - загрузчик что-то не так зацепил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Представляю, как будут рады пользователи платных тарифов тому факту, что бета выложена на сервер без возможности докачки :P

Напрямую зависит от того, где ты качал бету.

Чую, что это обстоятельство здесь не имеет никакого значения, что-то не так с совместимостью с Vmware - это более вероятно, хотя я конечно перепроверю, докачается минут через пять, попробую заново.

P.S. Хотя первое впечатление - не особо радужное, в проекте на скринах оно как-то более заманчиво смотрелось. ;)

DrWeb5_024.jpg

post-3858-1227122356_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n

Это баг, наблюдается у всех; сами компоненты на месте. Бета есть бета. Мне, кстати, 5-ка понравилась. Жаль, что нет единого центра управления; из системного трея - это все-таки не то, чего хотелось бы. :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Я считаю, что любые высказывания, которые появляются на этом форуме, способствуют улучшению любого продукта.

Заметил это не раз. Любая заметка материализуется, даже если на форуме нет представителя производителя или разработчика.

Так что пробуйте, высказывайтесь, даже критикуйте - продукту только лучше будет!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Я считаю, что любые высказывания, которые появляются на этом форуме, способствуют улучшению любого продукта.

[sNIP]

Так что пробуйте, высказывайтесь, даже критикуйте - продукту только лучше будет!

В определённых пределах, естественно. Сообщения о багах и все конструктивные предложения по продукту всё-таки предпочтительно ограничить до баг-трекера. Рекомендации по регистрации ошибок на баг-трекере (баг-отчёты) описаны здесь.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

"Красота" которую мы видели в дизайне прототипа испарилась? <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А кто знает, почему у Dr.Web упор делается на зелёный цвет?

Есть ли какие-то факты в истории?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А кто знает, почему у Dr.Web упор делается на зелёный цвет?

Есть ли какие-то факты в истории?

Причём тут история? :) Это фирменный цвет, закреплённый в документе "Антивирусы Dr.Web. Визуальные стандарты".

Фирменный цвет компании — зеленый.

Основными цветами компании являются зеленый, черный и белый.

Указанные цвета применяются как в логотипе, так и могут быть использованы для выделения текстовых

блоков или использованы в качестве фона.

Черный цвет является вторичным и может быть использован для фона или текста. Использование черного/

белого цвета для изображения логотипа является нежелательным, но может использоваться в случае

необходимости печати черно-белых документов.

Green

Pantone 368

CMYK: 64, 0, 100, 0

RGB: 136, 179, 50

По содержательности цветов указано лишь следующее:

Использование черного цвета в разумных пропорциях очень важно. Правильные сочетания черного, белого

и зеленого цветов позволяют подчеркнуть как современность и легкость, так и престиж бренда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Валерий, вы как всегда максимально дипломатичны - целых два абзаца про корпоративные цвета и ни единого слова о глюках вашей беты и недоделанном фейсе. Мне бы интересно было услышать ваше мнение, так сказать из первых рук, так как по известным вам причинам я не буду принимать участия в тестировании беты 5 и тем более посещать форум бета-тестирования DrWeb (кстати, такой вообще есть в природе? :) )

Я это собственно к чему так - несколько сотрудников вашей компании позволяли открытые и наглые, абсолютно беспочвенные нападки на бету KIS2009 в период её активного тестирования именно здесь на форуме, попытайтесь теперь что-то вразумительное сообщить про ваши собственные "недоделки" :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
"Антивирусы Dr.Web. Визуальные стандарты".

Про сочетание цветов, комбинирование, использование их в гербах, флагах, погонах и пр. атрибутике ... я знаю.

А вот сам документ "Антивирусы Dr.Web. Визуальные стандарты" можно прочесть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ни единого слова о глюках вашей беты и недоделанном фейсе

Во-первых, это форум не бета-тестирования продукции Доктор Веб. Во-вторых, топик посвящен обсуждению самого факта выхода публичной беты. Пост Сергея о несоответствии скринов альфы и реального фэйса публичной беты - в топике. Нападки на компанию и Валерия - оффтоп.

Мне бы интересно было услышать ваше мнение, так сказать из первых рук

Думаю, Валерий может рассказать о том, что тестирование идет и ожидать от беты отсутствие багов - это странно. Даже в релизе баги есть. Разница в приоритетах и количестве.

кстати, такой вообще есть в природе?

Форум бета-тестеров есть у многих вендоров, в т.ч. у компании Доктор Веб.

несколько сотрудников вашей компании позволяли открытые и наглые, абсолютно беспочвенные нападки на бету KIS2009 в период её активного тестирования именно здесь на форуме

1. Валерий за них не отвечает.

2. Это не повод плевать в ответ. "Дурак". "Сам дурак".

попытайтесь теперь что-то вразумительное сообщить про ваши собственные "недоделки" biggrin.gif

Попытайтесь теперь понять, что продукты Доктор Веб достаточно хороши. И слишком хороши, чтобы над ними смеяться. Вы можете не соглашаться с политикой компании, с руководством, с сотрудниками. Но не можете отрицать, что лечение у Доктора реально превосходное и ЛК до него нужно дотягивать (не просто так Василий упомянул про tdss, например), не можете отрицать, что "недоделки" - это удел всего, что создано руками человека.

Повторюсь - не опускайтесь до плевков в ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
"Красота" которую мы видели в дизайне прототипа испарилась? <_<

"Красота" == Control Centre. Control Centre != Dr.Web 5. Планировалось, что СС будет выпущен синхронно 5-ке. Но не сложилось, как я понимаю. Будет позже.

по известным вам причинам я не буду принимать участия в тестировании беты 5 и тем более посещать форум бета-тестирования DrWeb.

Может, Вам тогда просто не стоит _так_ беспокоиться по поводу беты 5-ки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
"Красота" == Control Centre. Control Centre != Dr.Web 5. Планировалось, что СС будет выпущен синхронно 5-ке. Но не сложилось, как я понимаю. Будет позже.

Спасибо за комментарий, будем ждать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Форум называется: Антивирус Dr.Web - покупка, настройка, обмен опытом

Я собственно и задал вопрос - почему у меня глюк? (смотрите скрин на прошлой странице)

В ответ получил

Напрямую зависит от того, где ты качал бету.

Жаль, что ответ прозвучал не от производителя. Пришлось перекачивать заново и перепроверять. Выяснилось, что откуда не закачивай - в результате получаем глюк. :P

Может, Вам тогда просто не стоит _так_ беспокоиться по поводу беты 5-ки?

Я точно знаю - обязательно надо беспокоиться, не верите - перечитайте тему про лечение, не настаивал бы я на своей точке зрения - до сих пор бы у некоторых пользователей доктора в компе сидела бы неопознанная зверушка :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А вот сам документ "Антивирусы Dr.Web. Визуальные стандарты" можно прочесть?

Этот документ доступен всем нашим партнёрам, но я не уверен, что его стоит показывать на всеобщее обозрение. Раз его нет на офсайте, значит, пока что не буду и здесь показывать. Но спрошу.

Валерий, вы как всегда максимально дипломатичны

Спасибо за комплимент.

целых два абзаца про корпоративные цвета

Вы не заметили, что я отвечал на конкретный вопрос?

Не ищите подвоха там, где его нет. И не злитесь на весь белый свет. Так комфортнее жить.

и недоделанном фейсе.

О... Как всё запущено...

У некоторых антивирусов, наверное "доделанный", и для вас его "доделанность" критична :)

Лично мне интерфейс 5-ки в его существующем виде вполне устраивает. Когда всё настроено (а по умолчанию вообще стоят оптимальные настройки) антивирус занимает в трее одну не режущую глаз иконку, что сейчас сделано у большинства антивирусов. Главный недостаток в интерфейсе устранён, можете радоваться. Хотя и без этого начиная с Windows XP есть механизм скрытия неиспользуемых иконок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
до сих пор бы у некоторых пользователей доктора в компе сидела бы неопознанная зверушка biggrin.gif

Вы не поверите, но у антивирусов с "доделанным" интерфейсом зверушки при установленном и постоянно обновляемом антивирусе тоже случаются. У всех.

Я собственно и задал вопрос - почему у меня глюк?

Если б Вы просто задали вопрос... ;)

Отвечаю. Как бета-тестер Вы должны знать, что такое логи. В них ответ.

Баг косметический. Будет исправлен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Вы не поверите, но у антивирусов с "доделанным" интерфейсом зверушки при установленном и постоянно обновляемом антивирусе тоже случаются. У всех.

Просто AlexxSun радуется, что в базы Доктора наконец-то попал трепетно любимый им "гей" (BackDoor.Win32.Rbot.gey). :)

На самом деле, можно поднабрать разных недетектируемых тем или иным вендором семплов и подавать их с ощущением своей эдакой высшести, но такое поведение только улыбку вызывает.

Если б Вы просто задали вопрос... ;)

Отвечаю. Как бета-тестер Вы должны знать, что такое логи. В них ответ.

Баг косметический. Будет исправлен.

Баг действительно-таки косметический ибо, несмотря на вывод такой диагностики в SGNT, оба компонента на практике загружаются. По ходу, в текущей редакции беты диагностика выводится только для главной базы ибо до конца не исправлено. При этом, повторяю, сама база является загруженой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×