Предложение к администрации - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
SBond

Предложение к администрации

Recommended Posts

SBond

Эта тема может быть перенесена в любую часть форума, для удобства администрации сайта, изменение название темы, разделение и корректировка в сторону ее направленности или удаление.

Скромное предложение для администрации:

Очень хотелось бы, чтобы администрация сделала независимые не экспертные тесты-опросы программ для защиты и безопасности компьютера для всех участников форума (в том числе и экспертов), а также опросы всех пользователей интернета. И публиковать их на страницах своего сайта, время от времени, думаю, плюс в этом нельзя будет не заметить, ( от наплыва желающих принять участие в опросе не будет отбоя :)) Что очень сильно скажется на поднятии рейтинга сайта и его возможной коммерческой прибыли (реклама и тд)

При разработке подобных опросов, прошу со всей ответственностью подойти к закрытию возможности махинаций. (например участником опроса может только один MAC адрес сетевой карты, впрочем решать как защитить свой опрос, придется вам самим, причем скрытность движка опроса только на руку в его защите.)

Можно конечно ограничить число пользователей тест-опроса, только участниками форума. Это можно обсудить.

Но в любом случае, мы пользователи, только выиграем, по понятным причинам, перечислять я их даже не буду :)

---------------------------------------------

Я думаю, что и другие участники форума со мной будут солидарны, и внесут тоже свою лепту в разработке подобных тест опросов.

Предлагаю предварительный список пунктов не экспертных тест-опросов. (Так скажем альфа версия :))

Антивирус - (Кол-во сигнатур, его внутренняя и внешняя защита, безошибочность в определении подозрительных файлов )

Фаервол - (Кол-во готовых настроек интернет приложений, скорость реакции, безошибочность в определении возможных атак, его внутренняя и внешняя защита (*Если фаервол отсутствует, то усредненная оценка защиты через встроенный Брандмауэр, например: Брандмауэр WinXP – 3* балла, Брандмауэр Windows Vista – 5* баллов)

Интерфейс - (Внешний вид, и удобство для пользователя)

Производительность (Потребление системных ресурсов и тд)

Обновление - (Частота обновлений, В том числе реакция на появление новых угроз безопасности)

Техподдержка - ( )

Лечение - (очистка от проникших зловредов и их следов, лечение и исправление зараженных файлов ) Дополнительный пункт оценки, так как добавление в пункт Антивирус может сильно не адекватно уменьшить его реальную силу.

Дополнительные услуги (в том числе и дополнительные бесплатные утилиты) еще одни дополнительный пункт оценки, так как добавление в пункт Техподдержка может сильно не адекватно его увеличить.

Оправданность стоимости приобретения - (В том числе, стоимость первой годовой подписки и ее продление)

Имидж - (В оценку имиджа входит: Мнение о конкретном (т.е. не берется в счет прошлые продуты) комплекте защиты, всех пользователей, в том числе имеющие другие комплекты средств безопасности и тд. Экспертная оценка других производителей средств безопасности. Имя компании и продукта. Занимаемая часть рынка программ среди средств безопасности).

*Цифры для примера, т.е. если бы максимальная цифра оценки равна была 10.

===================================

Внесены первые замечания :) в частности bse, слово "Внимание" исключено.

Жду ваших комментариев и поправок в любой части текста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Не понял предложения %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Что касается антивирусов.

Антивирус - (Кол-во сигнатур

Ни о чём не говорит. Представьте себе вирусную базу в виде булки хлеба. На сколько частей её вендор разрежет, столько и будет сигнатур. Кроме того, сейчас термин "сигнатура" уже достаточно устарел. Вместо него чаще применяется термин "вирусная запись", а некоторые из специальных вирусных записей могут детектить и тысячи различных сэмплов.

безошибочность в определении подозрительных файлов )

100%-ой безошибочности не бывает. Что касается неизвестных файлов, то до 100% объективно всем пока далеко.

И, действительно, предложение непонятно. Сначала всем предлагается безусловно проголосовать за продукты, а потом предлагаются вполне конкретные параметры продуктов, которые одни эксперты считают абсолютно недостойными внимания, а другие считают, что именно этот параметр составляет суть продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Внимание: Скромное предложение для администрации

ппц... а почему не написать администрации песьмо вместо того, чтобы начинать с "внимание"... будет скромно...

в любом случае, мы пользователи, только выиграем, по понятным причинам, перечислять я их даже не буду

вы - пользователи - это кто? какие сообщество или группу пользователей вы представляете? откуда такая самоуверенность?

создайте опрос сами, кому это интересно, зайдут и опросятся...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Кроме того, сейчас термин "сигнатура" уже достаточно устарел. Вместо него чаще применяется термин "вирусная запись"

Вообще-то слово "запись" есть точный перевод слова "сигнатура". С латинского, разумеется. Замена слов - дань квасному патриотизму?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вообще-то слово "запись" есть точный перевод слова "сигнатура".

А "вирус" есть точный перевод слова "яд" с латинского :)

Я как раз говорил не про замену слов, а про замену содержания. Количество записей в вирусной базе ни о чём не говорит.

Если их больше, то это говорит о том, что для достижения цели (помочь пользователю отловить некоторое количество зловредов) одному антивирусу требуется больше мини-программ (коими записи сейчас и являются), а некоторым - меньше.

Если же у Dr.Web 450.000 записей, а у Авиры более 1.000.000, то это не значит, что Авира знает в 2 раза больше вирусов, хотя иногда это так и преподносится. Совершенно без оснований.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Количество записей в вирусной базе ни о чём не говорит.

Так с этим никто и не спорит...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
My(aPo4eK
Ни о чём не говорит

Тогда о чем «она» по-вашему, говорит? На что указывает? На что рассчитана и на кого?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Тогда о чем «она» по-вашему, говорит? На что указывает? На что рассчитана и на кого?

Она говорит, как уже было сказано, очень мало о чем. Думаю, именно поэтому, например, Авира (в отличие от нек. других программ)))) эту инфу не афиширует и не светит ее в интерфейсе. Она имеет чисто технический характер, и ее можно найти, покопавшись, только в логах сканирования. Мне лично приятно такое уважительное отношение разработчиков к своим клиентам. По крайней мере я чувствую, что меня не держат за дурака.

Ну, а кто-то, возможно, использует семизначные числа в маркетинговых целях.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Тогда о чем «она» по-вашему, говорит? На что указывает? На что рассчитана и на кого?

Чаще всего эта информация используется для того, чтобы сравнить количество записей в антивирусе у себя на компьютере с количеством записей, отображаемым на сайте производителя антивируса. Это иногда требуется при обновлении вручную. Если, например, компьютер, где используется антивирус, не подключён к Интернету. Больше ни для чего эта информация не нужна, в принципе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Если же у Dr.Web 450.000 записей,

Замечу: у Dr.Web сейчас уже 475972 записей (на момент написания этого поста). :)

у KAV - на 1 февраля было заявлено о 1735821 записях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
My(aPo4eK
Замечу: у Dr.Web уже 475972 записей (на момент написания этого поста).

4,748,961 - Panda. Это наверно лидер. Такая цифра любую "домохозяйку" впечатлит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Такая цифра любую "домохозяйку" впечатлит.

Как же они их считают? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Очевидно, так: 1, 2, 3, ... 4748961 :D

Мне лично приятно такое уважительное отношение разработчиков к своим клиентам. По крайней мере я чувствую, что меня не держат за дурака.

Ну, а кто-то, возможно, использует семизначные числа в маркетинговых целях.

А в каких целях они не любят россиян и российский антивирус?

Псевдонимы (аliases):

• Symantec: W32.Downadup.B

• Kaspersky: Net-Worm.Win32.Kido.fw

• F-Secure: Worm:W32/Downadup.gen!A

• Sophos: Mal/Conficker-A

• Panda: Trj/Downloader.MDW

• Grisoft: I-Worm/Generic.CJY

• Eset: a variant of Win32/Conficker.AE worm

• Bitdefender: Win32.Worm.Downadup.Gen

http://www.anti-malware.ru/forum/index.php...amp;#entry53360

Valery Ledovskoy, на русскоязычном сайте и без Доктора Веба - это явно недружественный шаг. Не приятно. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
А в каких целях они не любят россиян и российский антивирус?

Ну, нельзя же приводить синонимы всех 40-50 с лишним антивирусов... приведены самые основные, из мировой десятки... и российский там есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Ну, нельзя же приводить синонимы всех 40-50 с лишним антивирусов... приведены самые основные, из мировой десятки...

Вряд ли причина в этом. Для России Dr.Web гораздо выше стоИт, чем в 50-ке антивирусов. Уж в первой пятёрке точно, а по некоторым параметрам и лидирует.

Очевидно, 3TE116 в своём посте забыл или "забыл" указать, как этот вирус детектит Dr.Web: Win32.HLLW.Shadow.based.

Специально для "забывчивых" даже отдельную новость выпустили:

http://news.drweb.com/show/?i=208&c=5&p=0

Valery Ledovskoy, на русскоязычном сайте и без Доктора Веба - это явно недружественный шаг. Не приятно. :(

Ну, это ж независимый портал - каждый пишет то, что считает нужным :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Ну, нельзя же приводить синонимы всех 40-50 с лишним антивирусов... приведены самые основные, из мировой десятки... и российский там есть.

Где? И вообще, неочевидное суждение. Вы знаете или предполагаете? Хотя мне все равно. Как говорится, факт налицо.

Очевидно, 3TE116 в своём посте забыл или "забыл" указать, как этот вирус детектит Dr.Web: Win32.HLLW.Shadow.based.

Специально для "забывчивых" даже отдельную новость выпустили

Не-а. Уважаемый 3TE116 ничего не забыл. Он лишь скопировал то, что забыли в Авире. А для меня, россиянина, это выглядит как забили. Ну а я забью в ответ на Авиру... Все, забил, пусть она хоть навсегда будет "Онтевирусом года".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Уфф... Я думал уже никто и не ответит в этой теме, заглянул, а тут уже война идет... :lol:

Спасибо вам всем..,

Предложение несёт в себе вполне нормальную усвояемость для средне статистического...., в нем нету ничего того, что так многие хотят извернуть, в нем действительно есть очень много ошибок, и вполне возможно, более экспертное требование к участникам опроса, но это можно исправить.

В принципе сущность всего вопроса не такая и большая, а нужно ли оно или нет..., ведь даже очень дорогой продукт, компании Positive Technologies, не даст вам ответа, о надежности вашей безопасности... Это предложение больше относиться к простым участникам форума, нежели к администрации, хотя именно ее участие или ее безучастие,.. необходимо... и является то самой возможностью появления таких тестов опросов, т.е. любой человек прочитавший наши суждения и оценки, доверять им будет больше, чем даже экспертная администрации об этом расскажет, и другое дело, ведь эксперты могут развеять наши заблуждения.. и тд

Ребята, ответьте более конструктивно, не сворачивайте тему в другую сторону, т.е. нужны не просто ваши замечания, а именно ответ на суть вопроса. Ведь эти опросы можно сделать более корректные, т.е. я предложил, а не давал вам готового решения.

Valery Ledovskoy

Я понимаю ваше замечание, и даже больше скажу, я думаю, например, тот же антивирус Panda.., DrWeb'у проиграет по всем статьям. Но это не значит, что ваш антивирус так хорош, и вы такие замечательные, и у вас нет недостатков. Дело ведь в общей оценке, которую многие опытные пользователи могут увидеть с разных сторон не только субъективно но и в цифрах, а не опытные прочитав их, сами сделают выводы, ну, а производители смогут сделать свои выводы, и станут еще лучше... ;)

Кстати, например Panda даже нашла рекламу в моих сохраненных в архиве веб страничках, вот наверное почему там такая большая база сигнатур :lol: Было бы приятно то, что если бы, будучи она моим охранником (вернее компьютера) она ловила бы и "тараканов" :lol:

bse

Зачем вы хотите так агрессивно отвечать, у вас есть мнение? или вам что-то мешает? Пользователи это ты, я и тд, и даже Valery Ledovskoy тоже считается пользователем, только у нас с ним есть различие, он нам продает свой продукт и является экспертом, т.е. он является заинтересованным лицом... Быть вам мешает формулировка самого слова? у вас предложение лучше? если есть, я обязательно внесу исправление.

Опрос, я не могу создавать, у меня нету на это прав, а написать просто список и ждать, кто и как на него бы ответил, было бы глупо и не эффективно...

------------------------------

Самое главное, эти тесты показали бы кто является кем, т.е. последний пункт тестов (Имидж) не перекроет все остальное, и даже если антивирус и будет уступать в чем-то другому продукту, но он выиграет в целом. Даже если к примеру вы субъективно считаете, что например в OSSP плохой антивирус, то это не значит, что этот комплект защиты, и в чем-то так сильно уступает например тому же KIS... Например проверка всем известного сборника вирусов из интернета (3732 шт) проверяет антивирус из комплекта OSSP... вот его результат

А между тем, некоторые антивирусы, и половины не находят...

-----------------------------

Судя по рассуждениям, здесь был пост 3TE116.. эх.. жаль не успел я прочитать, видать его "чик чик по горлу и в колодец" :unsure::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

война не война, а тема не нова. Порадовал, безусловно, критерий ИНТЕРФЕЙСА. И как его оценить - в цифрах? Оправданность стоимости приобретения? Рубли - гривны-доллары на число отбитых атак или как? Если наоборот - Тогда бесплатные будут рулить при любом их качестве. То есть - как по мне - идет еще один раунд поиска интегральной оценки решений многокритериальной задачи. Вопрос практически вечный.

А постов в этой теме никто не убирал - перечтите все и найдете ссылку на это сообщение из другой темы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

SBond, спасибо за предложние. Идея правильная и как раз недавно прорабатывалась мной. Сейчас вопрос только в реализации (как раз чтобы минимизировать намеренные искажения результатов).

Но есть одно большое опасение. Очень многие маркетологи в принципе не доверяют результатам онлайн опросов. Т.е. не без основания их результаты нельзя считать репрезентативными (распространить на всю совокупность пользователей). Таким образом, если мы проведем опросы, то они лишь будут показывать о предпочтениях наших посетителей и только. Если так, тогда в чем ценность исследования?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

"Опрос пользователей Mail.ru показал, что 100% россиян пользуется интернетом и заходят на Mail.ru".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
"Опрос пользователей Mail.ru показал, что 100% россиян пользуется интернетом и заходят на Mail.ru".

Вот этого я и боюсь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

ага, еще вспомните опросы СНН :)

"Пользуетесь ли вы туалетной бумагой"... и т.д. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×