Реорганизация форума - Страница 3 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Реорганизация форума

Recommended Posts

priv8v
А что за скрипт?

Предположу, что как и все 90% самопальных скриптов совершенно убогий + дырявый как решето.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

О жизни:

Ну вот, форум Outpost (Agnitum) создан и туда перенесены существующие темы об продуктах этого вендора

http://www.anti-malware.ru/forum/index.php?showforum=54

Так что принимаем работу и обживаем новое жизненное пространство :)

О смерти:

Форум Websense канул в лету. Но тамошние темы разнесены по форумам DLP и антиспам/веб-фильтрации. Так что усилия Михаила Прибочего и Михаила Орешина не исчезли зря! :)

****************************************

Но это все для разминки. Есть мысли о более существенных преобразованиях форума. По смыслу тематические форумы - это обо всех продуктах и компаниях, у которых нет своих вендорских форумов. По сему этот раздел ИМХО должен быть все таки ниже вендорского.

Кроме этого, почти все общие разделы предлагаю переименовать с приставкой "Другие ....". Будет такой список:

Другие антивирусы - защита от вредоносных программ

Другие сетевые экраны (фаерволы, firewall) - защита от взлома

Другие антиспам, веб-фи и антифишинг (anti-spam, web-filtering)

Другие решения по защита от утечки информации (DLP) и шифрованию

Другие решения по резервному копированию и восстановлению данных (backup, recovery)

Защита мобильных устройств - оставить как есть.

Бесплатные программы (freeware) - расформировать, давно уже обсуждали, форум полуживой.

Примерно такая же схема как на http://www.wilderssecurity.com/, можете в этом убедиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Небольшое пожелание. Я бы переименовал так: «Другие межсетевые экраны (брандмауэры) — защита от взлома», чтобы было написано нормально по-русски.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Будет ли секция по HIPS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
На повестке дня следующие вопросы:

1. Создание форума по продуктам Agnitum (Outpost) - просили уже давно.

2. Удаление форума по продуктам Websense - низкая посещаемость.

1. Вижу - форум уже создан. По этому поводу я высказывался ещё год назад (предлагал создание). Тогда были очень неплохие предпосылки. Сейчас время уже немного упущено. Будет ли оживление на должном уровне - посмотрим.

2. А зачем было его реально удалять - не лучше ли было перевести в "корпоративный" раздел или "сдать в архив". У нас не так уж и много форумов, которые поддерживаются в разной степени самими вендорами. 1,2,3 и обчёлся.

Также предлагаю создать Группу (или минифорум) пользователей DefenseWall HIPS & Personal Firewall.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Будет ли секция по HIPS?

Их так много обсуждают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Что на счет форума по антивирусам Panda? Вроде как интерес есть к этому вендору, но небольшой и связанный с их бесплатным Panda Cloud Antivirus.

Не не. Не стоит создавать мертвый раздел.

Я предлагаю создать раздел по продуктам MS- MSE и корп. Microsoft Forefront ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А он не будет мертвым? Я не вижу смысла создавать еще какие-либо разделы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Umnik

Не думаю. Главное найти человека, который будет его развивать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Danilka

Сначала должна быть необходимость открыть. А пока необходимости я не вижу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Небольшое пожелание. Я бы переименовал так: «Другие межсетевые экраны (брандмауэры) — защита от взлома», чтобы было написано нормально по-русски.

Если говорить о шлюзовых/железных Firewalls - всегда пожалуйста, но персональные - они "сетевые". Вы не обязаны иметь локальную сеть, чтобы защищать свой ПК брандмауэром. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Их так много обсуждают :)

Пока есть только тридцать страниц, и разрозненные ответы в других ветках. Разве мало?

Panda, MSE

Сергей Ильин же предложил: "Другие антивирусы - защита от вредоносных программ"

Вот туда и надо переместить уже имеющиеся темы по MSE, Panda и прочим вендорам, но разместить их по подгруппам (другими словами, прикрепить), а то новые пользователи плодят новые из-за того, что им трудно/лень найти нужное среди обилия разрозненных тем. Другие же - пусть находятся пока в общем списке, до "размножения" или "развития как вида".

А ещё лучше провести месячное голосование:

Нужен ли форум/группа по Panda

Нужен ли форум/группа по MS: MSE и пр.

Нужен ли форум/группа по продуктам HIPS: DW или др.

Нужен ли форум/группа по Unix-like OS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Пока есть только тридцать страниц, и разрозненные ответы в других ветках. Разве мало?

Мертвые практически. Единственная живая тема - тема о DW.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Umnik

Потому их и надо объединить в группу. Сама тема была стихийно создана из другой. Помнишь, кто её создал? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну в общем. Мой голос против HIPS. Мое обоснование:

1. "Рынок HIPS" столь незначителен, что его и не видно-то

2. Отдельные HIPS - редкость. Их штук 5 общеизвестных (я могу назвать 3) в узких кругах

3. Целый раздел ради одной-двух живых тем - это слишком. Freeware и то более живой был

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Мой голос против HIPS

Ну тогда будут продолжать развиваться анти-HIPS решения - их сейчас наблюдает на своих компьютерах каждый третий.

Антивирусы и Секьюрити не справляются. С DW HIPS - никаких окон-вымогателей не наблюдается - куда не лезь, что не качай.

"Рынок HIPS" столь незначителен, что его и не видно-то

Потому и не видно.

в узких кругах

А какой по-твоему круг на АМ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Я, в общем, во многом согласен с Димой по поводу того, что рынка HIPS не существует. Только тогда встаёт вопрос- если не АМ будет популяризировать это направление в России, то кто тогда? Ну с DefenseWall всё понятно- я мигрирую в сторону Personal Firewall/IS, а как быть с остальными?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
рынка HIPS не существует... Рынок HIPS незначителен... его не видно...

Если его не существует - тогда всё должно быть бесплатно. А раз небесплатно, то значит есть. Это уже из категории "Ты его не видишь, а он есть".

Ну мы тут вообще-то вопросами безопасности, а не вопросами рынка занимаемся.

Группа пользователей должна быть, если это кого-то пугает - закройтесь одеялом с головой или выпейте что-нибудь для храбрости. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Антивирусы и Секьюрити не справляются. С DW HIPS - никаких окон-вымогателей не наблюдается - куда не лезь, что не качай.

С KIS 2010 тоже ничего не будет, как не лезь ни качай. Делается двумя кликами мыши. Или одним, если нажать правой кнопкой мыши на файле и выбрать "Запустить в безопасной среде" для браузера или для любого подозрительного файла.

А какой по-твоему круг на АМ? smile.gif

О нем и речь.

Только тогда встаёт вопрос- если не АМ будет популяризировать это направление в России, то кто тогда? Ну с DefenseWall всё понятно- я мигрирую в сторону Personal Firewall/IS, а как быть с остальными?

ЛК, Агнитум, Комодо - у каждого из них есть продукты, в состав которых входят HIPS. Глядишь, и перво-второ-третье-местные гиганты подтянутся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Или одним, если нажать правой кнопкой мыши на файле и выбрать "Запустить в безопасной среде" для браузера или для любого подозрительного файла.

А если файла ещё нет - а есть только лже-диалог "Да" и "Нет" и зависание браузера, после которого пользователь перезагружает/выключает ПК, включает, и видит блок-баннер во всей красе, который не даёт работать ничему и никому.

С HIPS такого не будет точно, а в IS я уже не уверен. А у IS есть рынок и мн. др. Защиты от новых угроз только нет. Отстаёт защита, очень сильно отстаёт.

Нафига тогда нужны форумы вендоров, продукты которых по умолчанию не могут обеспечить защиты?..

Давайте удалим и их, и... пойдём смотреть TV?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А если файла ещё нет - а есть только лже-диалог "Да" и "Нет" и зависание браузера, после которого пользователь перезагружает/выключает ПК, включает, и видит блок-баннер во всей красе, который не даёт работать ничему и никому.

Браузер запущен в безопасной среде? Ну все в предке, зараза установится туда же и там же будет жить. :) То есть в реальной системе ничего не произойдет и блока не будет. Ты не читал мою статейку о Песочнице в KIS 2010?

Нафига тогда нужны форумы вендоров, продукты которых по умолчанию не могут обеспечить защиты?..

Никто не может по умолчанию обеспечить 100% защиты. Завернуть тебе заразу и инсталлятор? AFAIK, инсталляторы надо запускать доверенными, ведь так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Никто не может по умолчанию обеспечить 100% защиты.

Значит толпы разгневанных и недовольных юзеров нужно направлять куда... ?

AFAIK, инсталляторы надо запускать доверенными, ведь так?

А те, что не спрашивают разрешения на запуск?

Когда юзер сам что-то запускает, то он признаётся в этом, под фактами или "пытками", но всё равно признаётся...

А когда юзер был другой или их несколько, и каждый творит что-то несогласованное, но в надежде на уверенную защиту?

Отправлять в тех. поддержку - всё равно, что послать лесом. Юзеры воспринимают это только так. Им нужно всё срочно и всё сразу. Звонят единицы из всё массы.

Я один только сейчас на три телефона отвечаю, а мне это надо? У меня есть и другие дела, а приходится сидеть дома и говорить им, что делать.

Потому форумы вендоров и продуктов нужны - и те, что были, и те, что предлагали. Пусть это пока будут только группы пользователей, которые смогут между собой делиться ситуациями и опытом использования.

Это наиболее приемлемый уровень общения для пользователей. Они любят находить решение или решать проблему сами - так земля слухом полнится, а дело делается.

Истеричных и капризных "домохозяев" - в тех. поддержку! А спокойных и платежеспособных - каждому в клиенты (ну или в друзья)!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

На мой взгляд первую страницу нужно немного переделать.

Когда пользователь попадает на неё с Инета, он видит множество групп и ссылок. Тут легко затеряться и потому он щёлкает куда попало, не видя, да и не прокручивая внимательно содержимое. Потому плодится множество одинаковых или одновопросных тем, которые модераторам приходится клеить или удалять.

Может быть, есть смысл на первой странице сделать разворачивающийся/сворачивающийся список, открывающийся по клику на раздел?

Если это нереализуемое в рамках движка, то предложение снимается без обсуждения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Вы о продуктах Safe'n'Sec не забыли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Значит толпы разгневанных и недовольных юзеров нужно направлять куда... ?

На обучение и только.

А те, что не спрашивают разрешения на запуск?

Имеешь в виду уязвимости в браузере? Ну так браузер в Песочнице KIS и готово. И плюс вот два клика:

2010_01_28_1824.png

Но это на крайний случай.

Вы о продуктах Safe'n'Sec не забыли?

Это второй продукт, о котором я знаю

(я могу назвать 3)

Третий - СандбоксИЕ.

post-3736-1264692397_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×