Сравнение антивирусов по эффективности защиты от новейших вредоносных программ (результаты) - Страница 6 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Сравнение антивирусов по эффективности защиты от новейших вредоносных программ (результаты)

Recommended Posts

Сергей Ильин
А когда удачное время? Вы в составе экспертов и видели черновик этого тестирования. Черновик появился гораздо раньше, чем вышла 5-ка. Почему не попробовали ускорить публикацию?

Кстати да, обсуждение там велось уже очень давно. Те эксперты, кто в нем участвовал видели, как сильно все менялось по ходу теста и обработки результатов. Сложностей было крайне много, причем таких, с которыми ранее я лично не сталкивался.

Результаты являются актуальным и справедливыми для Dr.Web 4.44, разве не так?

Например, для корпоративных клиентов на версии 4.44

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Например, для корпоративных клиентов на версии 4.44

Не знаю, не знаю. Если там грамотные админы, то тогда, естественно всё по-другому. Например, они всё-таки обновляют по крайне мере SP2 до конца, нет? ;)

P.S.: Есть, кстати, данные о том, насколько полное обновление Windows влияло бы на результаты?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Плач и стоны от представителей компании DrWeb именно в этой теме меня лично удивили.

Насколько я мог заметить из сотрудников здесь был только я. По крайней мере, под своим именем.

То, что DrWeb практически бесполезен для защиты при работе в сети интернет - это и раньше ни для кого не было секретом

Это что-то новое. Я вот никогда не использовал файрволл и использовал Dr.Web. Для локальных сетей файрволл ещё менее критичен. Скорее файрволл может быть (при желании пользователя) дополнением к Dr.Web.

Как поведёт себя новая пятая версия - покажет время и следующий тест.

Который выйдет неизвестно когда. А этот тест со старой версией вышел сразу после выхода новой версии. Об том и речь. Это факты. Хотите поплакать/посмеяться - Сергей Ильин всегда покажет, где это можно здесь сделать :)

А когда удачное время? Вы в составе экспертов и видели черновик этого тестирования. Черновик появился гораздо раньше, чем вышла 5-ка. Почему не попробовали ускорить публикацию? Предъявите претензии лично себе, Вы обладали такими правами.

Права дают возможность ими пользоваться. Но не обязанность пользоваться правами. Мы не в шашки играем, где соперник обязан бить, если есть такая возможность.

Например, мне так и не ответили на вопрос, почему у вас на сайте написано, что ваш продукт лидер в лечении активного заражения. Потому что вы сами так решили по своим внутренним тестам?

Да, сейчас для этого используются внутренние тесты. Есть сотрудники, которые занимаются тестированиями профессионально, получают за это зарплату и отвечают за качество полученного результата. При этом всегда используются актуальные версии продуктов.

А когда удачное время?

В любое время. Но, как я уже говорил, нужно тогда делать сноски везде, что тестировалась версия, которая на момент публикации не являлась актуальной.

Поясните.

Ересь про середнячков рынка. Это пренебрежительное отношение к продуктам. Для курилки ещё сойдёт, но пользователю со статусом Администрация на независимом портале - недопустимо.

Увы, этого недостаточно, я как раз об этом и писал. Ну подкрутили Origins, движок немного и что, в 2 раза лучше стали новейшие вредоносы детектить? Все так делают постоянно.

Технологию FLY-CODE забыли. Мне кажется, что она работает эффективнее ориджинов. Как раз на новых сэмплах.

Мне кажется, что результат был бы существенно выше.

Кроме того, Вы не можете без тестов гарантировать, что мои предположения неверны.

Но не надо вводить людей в заблуждения, что ваша 5-ка показала бы результат на порядок лучше. Я не вижу для этого никаких предпосылок.

Ну, это уже откровенное лукавство.

Кстати существует еще одна деталь, а кто мог предполагать, что Вы выкатите 5ку на скорую руку?

Вообще-то 5-ка находилась в альфа-тестировании довольно продолжительное время. Бета-тестирование обычно приносит мало результатов, поэтому было проведено достаточно оперативно. И раз уж это произошло, информация об этом должна была быть отражена в результатах.

Валерий, какой процент Ваших пользователей уже купили 5-ку?

Все новые домашние пользователи покупают 5-ку. На них и ориентирован этот тест.

Цитата(Александр Шабанов @ 26.12.2008, 12:07) *

Результаты являются актуальным и справедливыми для Dr.Web 4.44, разве не так?

Например, для корпоративных клиентов на версии 4.44

Тест проводился для домашних решений.

Сами себе ответили :)

Эх...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Предлагаю прекратить споры, разборки и нападки друг на друга и вернуться на страницу http://www.anti-malware.ru/node/885#results где всё ясно написано.

Методология сравнительного тестирования

Тест проходил в период с 5 августа по 15 сентября 2008 года...

По возможности мы брали в тест продукты для интегрированной защиты класса Internet Security, но если таковых в линейке вендора не было, то использовали младшие в линейке продукты. В итоге в сравнении участвовали:

1.Avast Antivirus Professional 4.8-1229

2.AVG Internet Security 8.0.156

3.Avira Premium Security Suite 8.1.0.367

4.BitDefender Internet Security 2008 (11.0.17)

5.Dr.Web 4.44

6.Eset Smart Security 3.0.667

7.F-Secure Internet Security 2008 (8.00.103, он же СТРИМ.Антивирус)

8.G DATA Internet Security 2008

9.Kaspersky Internet Security 2009 (8.0.0.454)

10.McAfee Internet Security Suite 8.1

11.Microsoft Windows Live OneCare 2.5

12.Norton Internet Security 2008 (15.5.0.23)

13.Outpost Security Suite 2009 (6.5.2358)

14.Panda Internet Security 2008 (12.01.00)

15.Sophos Anti-Virus 7.3.5

16.Trend Micro Internet Security 2008 (16.10.1182)

17.VBA32 Workstation 3.12.8

Тут указана версия программы Dr.Web 4.44, и потому актуальность теста для всех продуктов-участников относится ко времени проведения теста - с 5 августа по 15 сентября 2008 года, а не ко времени публикации итогов.

Все продукты развиваются, и слава Богу.

Пользователь тоже не дурак и может догадаться, что раз Продукт заимел новую версию, то он стал актуальнее - и потому купит новый, а не старый.

:)

Оставьте споры. К тому же у вас осталось совсем немного, чтобы подготовиться к встрече Нового Года и Деда Мороза.

Вспомните о своих родных и близких. Сейчас им как никогда нужны ваши любовь и участие, а подарки помогут придать празднику новые краски жизни.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Валерий, мы тоже выпустили свежие версии через существенное время уже после теста - ничего не попишешь, так получилось, что август и декабрь разделяет аж 4 месяца :) Но главное, что в режиме auto-learn результаты любого продукта могут быть, конечно, не ахти какими.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Результаты являются актуальным и справедливыми для Dr.Web 4.44, разве не так? Неактуальными они являются для линейки компании ООО Доктор Веб. Валерий, какой процент Ваших пользователей уже купили 5-ку?

ее не надо покупать... на нее просто достаточно перейти...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
shar_

//Сергей Ильин: Пост отредактирован за нарушение правил форума (п. 11.10 оскорбление других участников). //

В наставление возможным последователям: Идите гадить на форуме Доктора Веба, здесь это не прокатит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
ее не надо покупать... на нее просто достаточно перейти...

Смысла не меняет, я всего лишь хотел подчеркнуть что пользователи с 4.44 еще существуют и их большая часть.

2Shar__,

Гладких, Виталик(обладатель уникального наречия) случайно не Ваш родственник?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Тут указана версия программы Dr.Web 4.44, и потому актуальность теста для всех продуктов-участников относится ко времени проведения теста - с 5 августа по 15 сентября 2008 года, а не ко времени публикации итогов.

Наша песня хороша - начинай сначала. Вся проблема в том, что пользователи, за которых радеют авторы теста, читать будут результаты сейчас. Поэтому если вышли новые версии продуктов к моменту публикации, об этом должна быть информация. Сейчас. И пользователь пойдёт покупать коробку не в сентябре, а тоже сегодня. И завтра. И через месяц, когда результаты теста ещё будут крутиться в СМИ.

Вставить же информацию по актуальным версиям в результаты теста - полчаса работы максимум. Для этого не нужно повторное тестирование.

Конечно, это может вызвать непонимание читателей и затмить яркое солнышко портала :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Технологию FLY-CODE забыли. Мне кажется, что она работает эффективнее ориджинов. Как раз на новых сэмплах.

Вот за это спасибо, конкретная ссылка на технологию, а не пустые слова, которые мы видели от некоторых выше.

shar_ он Евгений Гладких из ООО "Доктор Веб" забанен за былые заслуги и нарушение правил форума (создание новых эккаунтов).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Гладких, Виталик(обладатель уникального наречия) случайно не Ваш родственник?

Лично я не увидел признаков "виталеканизмов". Давайте уж по существу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Смысла не меняет, я всего лишь хотел подчеркнуть что пользователи с 4.44 еще существуют и их большая часть.

так может тест по пятерки - был бы шагом к переосмыслению, что "пора ребята переходить".... а то люди в большинстве своём консерваторы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Права дают возможность ими пользоваться. Но не обязанность пользоваться правами. Мы не в шашки играем, где соперник обязан бить, если есть такая возможность.

А я не настаиваю. Говорю, что у Вас были права и раз не воспользовались, то Ваши (или ваши? зависит от того, это слова Валерия Ледовского или ООО "Доктор Веб") возмущения должны быть направлены на Вас.

Бета-тестирование обычно приносит мало результатов

:wacko::blink::huh: Программно-аппаратное обеспечение в QA Доктора Веба покрывает столь много разновидностей у пользователей, что публичное бета-тестирование мало эффективно? Ну ничего себе...

И раз уж это произошло, информация об этом должна была быть отражена в результатах.

В результатах отражено: версия 4.44. Что не так? В чем проблема? В чем претензия?

Валеру небось тоже к троллям отнесли, незатейливый господин?

Я Валерия уважаю больше, чем всю компанию целиком. Не пытайтесь влезть в тему, о которой понятия не имеете.

{альтернативное мнение == тролль}

Когда бред - да. Выше от пользователей с отрицательной репутации был бред.

Да, сейчас для этого используются внутренние тесты.

Дальше не суть важно. У нас тоже внутренние тесты. Только они не дают нам права заявлять, что мы лучшие в чем-то. А вам, почему-то дают.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
И пользователь пойдёт покупать коробку не в сентябре, а тоже сегодня. И завтра. И через месяц, когда результаты теста ещё будут крутиться в СМИ.

Вставить же информацию по актуальным версиям в результаты теста - полчаса работы максимум. Для этого не нужно повторное тестирование.

Сергей Ильин

С этим, думаю, можно согласиться и поместить внизу в виде уведомления или ПостСкриптума

На момент публикации итогов нашего теста вышли новые версии тестируемых продуктов:

1. Такой-то, версия XXXXX

2. Такой-то, версия XXXXX

3. Такой-то, версия XXXXX

И всё! Мир и Согласие!

И тема с почётом закрыта до лучших времён.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Если народ ещё не понял, выражу свою мысль предельно ясно и лаконично.

Публикация в СМИ результатов обсуждаемого теста, в котором участвовала версия Dr.Web 4.44, без информации в тесте о выходе новой версии будет довольно продолжительное время негативно сказываться на продажах актуальной версии 5.0.

Есть конструктивные возражения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Есть. Пните СМИ, раз они виноваты в негодовании компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А я не настаиваю. Говорю, что у Вас были права и раз не воспользовались, то Ваши (или ваши? зависит от того, это слова Валерия Ледовского или ООО "Доктор Веб") возмущения должны быть направлены на Вас.

Посыпаю голову пеплом :) У меня есть множество другой работы в конце календарного года...

wacko.gif blink.gif huh.gif Программно-аппаратное обеспечение в QA Доктора Веба покрывает столь много разновидностей у пользователей, что публичное бета-тестирование мало эффективно? Ну ничего себе...

(не понял сразу вопрос, поэтому ответ будет другой).

База для тестирования в компании "Доктор Веб" плюс возможности альфа-тестеров, которых достаточное количество, и в распоряжении которых находится множество компьютеров, работающих в больших локальных сетях, и опыт альфа-тестеров позволяют обнаружить большинство багов, которые есть в тестируемом продукте. Бета-тестирование же приносит куда меньше пользы. Т.е. польза практически отсутствует. Толковые бета-тестеры быстро становятся альфа-тестерами. Но таких мало, к сожалению.

Дальше не суть важно. У нас тоже внутренние тесты. Только они не дают нам права заявлять, что мы лучшие в чем-то. А вам, почему-то дают.

Я не заявлял, что по тестируемому параметру мы на данный момент лучшие. Я говорил лишь о том, что версия 5.0 по данному параметру существенно лучше версии 4.44. А также говорил про то, что спрос пользователей на информацию по неактуальной версии невелик. А если эту информацию всё же пользователю пихают, то это негативно сказывается на продажах актуальной версии. Вот и вся логика.

Есть. Пните СМИ, раз они виноваты в негодовании компании.

Вы ошибаетесь. Я не воплощение негодования компании на этом портале. И задание мне в этой теме писать никто не давал.

И СМИ не виноваты. Они печатают то, что им дал АМ. А АМ про новые версии информацию не сообщил. Да ещё и по причине под названием "нет времени следить за релизами середнячков рынка". Ы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
...нет времени следить за релизами середнячков рынка"...

Да, пожалуй из уст Сергея Ильина это прозвучало сгоряча, и потому резко и обидно.

Но это только слова, которые можно просто стереть и забыть, чтобы не держать обиду ни в себе, ни на виду.

Повторно предлагаю, наконец, прислушаться к просьбе Валерия и сделать дополнение к публикациям теста о выходе новых версий всех без исключения программ, пока не вышли новые. :)

См. мой пост №139 (примерно так).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Технологию FLY-CODE забыли. Мне кажется, что она работает эффективнее ориджинов. Как раз на новых сэмплах.

Максимум сигнатурного и эвристического детекта- 80% на новых семплах. Выше этой крышы не прыгнуть, как ни старайся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Максимум сигнатурного и эвристического детекта- 80% на новых семплах. Выше этой крышы не прыгнуть, как ни старайся.

Сойдёмся на 75%? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Мне кажется, что в компании "Доктор Веб" база для тестирования серьёзнее, чем при проведении тестов на АМ.

Эх, Валерий. Креститься надо. :) Речь же о другом. Внутренние тесты проводятся любой вменяемой компанией. Прямо напротив меня сейчас сидит коллега и тестирует производительность последней сборки KIS, например. Только внутренние тесты проводятся с уклоном "найти, что у нас плохо". А внешние, тесты АМ, "вот такое положение дел у вендоров".

Кроме того, заявление о лучшем лечении активного заражения требует доказательства. Вот я прямо здесь и сейчас прошу - дайте мне его. На каком основании продукт лучший? Где методика и результаты?

И СМИ не виноваты. Они печатают то, что им дал АМ.

Они просто печатают, не разбираясь в сути вопроса. И в обязанности АМ ну ни как не входит рекламирование новых версий участников. Вот вообще никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
И в обязанности АМ ну ни как не входит рекламирование новых версий участников. Вот вообще никак.

В обязанности АМ (если АМ хочет сохранить остатки репутации) должно входить информирование пользователя. Если нет информации о том, что есть более актуальная версия, чем тестируемая, то эта информация не является актуальной, а соответственно, не является полной и может рассматриваться как дезинформация. Рекламировать-то ничего не надо. Администрация АМ должна сама чувствовать некий такт при тестировании продуктов различных компаний, стремиться предоставлять достоверную и актуальную информацию.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Информирование есть - новости. Рекламирования нет. Вышла новая версия, так уж пусть вендор доведет это до пользователя сам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Валера, с этим никто спорить не будет.

В отчете о тестировании версии продуктов указаны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
в обязанности АМ ну ни как не входит рекламирование новых версий участников. Вот вообще никак.

Рекламы никакой нет. Реклама нужна для продажи.

Если портал делал тесты для домашних пользователей, то простое уведомление или извещение читателей в PS о появлении новых версий только сделает честь порталу, который, может быть, как никто другой и лучше других осведомлён обо всех изменениях в рыночно-релизных отношениях anti-malware.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×