«Доктор Веб» сообщает о стремительно растущей популярности sms троянов для мобильников - Страница 2 - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

«Доктор Веб» сообщает о стремительно растущей популярности sms троянов для мобильников

Recommended Posts

696

Viktor, неужели Вы думаете, что сможете создать и продать тот страх, которого пока нет?

Даже Ваш босс успешно продает только то, что есть на самом деле, и только лёгко или тяжко раскрашивая эту боязнь.:)

Нельзя придумать страх, он должен сначала появится сам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, неужели Вы думаете, что сможете создать и продать тот страх, которого пока нет?

Даже Ваш босс успешно продает только то, что есть на самом деле, и только лёгко или тяжко раскрашивая эту боязнь.:)

Нельзя придумать страх, он должен сначала появится сам.

Я вообще никому ничего не продаю, если бы умел - может быть и продавал, но, к сожалению, а может быть и к счастью, меня этому не учили, несколько другая школа, понимаете-ли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
696
Я вообще никому ничего не продаю, если бы умел - может быть и продавал, но, к сожалению, а может быть и к счастью, меня этому не учили, несколько другая школа, понимаете-ли.

Нда.

Первое. Если Вы не продаете, то что же Вы делаете на этом форуме?

Второе. Если Вы не хотите продавать, то Вам здесь делать явно нечего.

Третье. Если Вы хотите продать, то нужно дождаться естественного страха.

Четвертое. Если те начала маркетоидности, которые Вам пытались впихнуть в голову в вашей конторе и от которых Вы явно не в восторге, но пытаетесь...(Дальше я стёр)

Пятое. Всему свое время. Нужно строить и заботится о будущем заранее.

Чего и Вам желаю.:)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

а здесь разве форум продажников? Тогда что тут делает Валерий? Он не продавец.

И речь в топике не о росте продаж - поправьте, ежели я ошибся. Речь идет о явном заявлении некоторой компании о росте мобильных угроз. Ранее это отрицалось. Вопрос был от Viktor - что изменилось? А изменились информационные риски.. Не маркетинговая позиция...И спрашивать от технического специалиста про продажи - некорректно. Вас же не спрашивают об оценках рисков!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Нда.

Первое. Если Вы не продаете, то что же Вы делаете на этом форуме?

Второе. Если Вы не хотите продавать, то Вам здесь делать явно нечего.

Третье. Если Вы хотите продать, то нужно дождаться естественного страха.

Четвертое. Если те начала маркетоидности, которые Вам пытались впихнуть в голову в вашей конторе и от которых Вы явно не в восторге, но пытаетесь...(Дальше я стёр)

Простите, Вы действительно думаете, что данный ресурс посещает аудитория, которой можно что-либо "продавать"?

Нужно строить и заботится о будущем заранее.

Вот в этом я с Вами абсолютно согласен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
696
Простите, Вы действительно думаете, что данный ресурс посещает аудитория, которой можно что-либо "продавать"?

Вряд ли.

Сюда ходят в основе своей:

1. Антивирусные дрочеры, те которым сам процесс антивируса более важен,

чем результат и которым антивирус часто просто не нужен сам по себе или те, которым ничто не поможет.

2.Секурные журналисты(cnews?), которым нечего написать.

3. Продажные. Много порой гнусного и полезного можно посмотреть.:)

4. Те, кто по привычке, с начала времен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

696 - главный маркетолог, как я понял. Не дрочер, а супер - пупер продавец, ненавидящий - так, между прочим - ЛК. Что то это мне смутно напоминает.... :D Особенно замечания не в тему

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
696
696 - главный маркетолог, как я понял. Не дрочер, а супер - пупер продавец, ненавидящий - так, между прочим - ЛК. Что то это мне смутно напоминает.... :D Особенно замечания не в тему

Продажи ЛК, в том числе и благодаря идеям с этого форума замечательны, но продавать, то что есть полный бред пока, извините, икра между зубами мешает.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Цитата -

но продавать, то что есть полный бред пока, извините, икра между зубами мешает.

а вы продаете - то, чего нет? Тогда понятно происхождение икры... Дальше неинтересно обсуждать этот пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

696, прекратите писать глупости и не пытайтесь заниматься троллингом. Хотите премодерацию? Устроим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вы действительно утверждаете, что в обзоре текущей вирусной обстановки один из ведущих российских антивирусных вендоров акцентирует внимание на угрозах, с которыми можно столкнуться "только после дождичка в четверг"?!

В обзоре было заявлено о всё более массовых предложениях установить в телефон программ, которые скрыто рассылают платные SMS-сообщения.

Да, с таким типом предложений можно сейчас можно столкнуться сегодня гораздо чаще, чем год назад, когда если такие схемы мошенничества и работали, то были известны лишь специалистам.

Но я бы не назвал такую схему угрозой, ибо здесь идёт неявная подмена понятий. Да, рассылки такие стали массовыми. Хотя не такими массовыми, как нигерийские письма или реклама виагры, до такой популярности ещё далеко. А вероятность расстаться с деньгами и при использовании таких сообщений настолько же велика, насколько велика вероятность самостоятельной установки пользователем с очень низким уровнем образованием вредоносной программы в свою систему.

Мне кажется, что процент пользователей, покупающих виагру через рекламу в спаме и процент пользователей, которые установят данную программу в телефон для несанкционированной рассылки SMS - примерно одного порядка. И множество этих пользователей, как опять же мне кажется, не пересекается с множеством людей, которые лояльно относятся к идее установить и использовать антивирус в мобильнике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Коллеги, если говорить как есть "без налета политпропаганды", то угроза для владельцев смартфонов есть. Не вижу смысла с этим спорить вообще. Есть факты и их ряд пополняется каждый день. Риск есть. По логике это все равно что отрицать существующую угрозу заражения СПИДом или птичьим гриппом. Риск во всех этих случаях отличен от нулевого. Какой он для каждого человека, он должен считать сам.

В этом свете рассуждения на тему ненужности антивируса для смартфонов вообще - это политические игры. Просто давайте это тоже признаем как факт и все. Зачем и почему они ведутся? Виднее стратегам и аналитикам вендоров.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
В обзоре было заявлено о всё более массовых предложениях установить в телефон программ, которые скрыто рассылают платные SMS-сообщения.

Да, с таким типом предложений можно сейчас можно столкнуться сегодня гораздо чаще, чем год назад, когда если такие схемы мошенничества и работали, то были известны лишь специалистам.

Но я бы не назвал такую схему угрозой

Валерий, если я правильно Вас понял, речь в обзоре идет всего лишь о массовости предложений установить в смс-троян, но вероятность его попадания в телефон по-прежнему равна нулю, следовательно никакой угрозы пользователям они не несут?! Если так, то у меня к Вам еще два вопроса:

1. Почему в обзоре ничего не сказано об отсутствии какой-либо угрозы пользователям? Это, как Вы понимаете принципиальный момент. Компания объявляет о стремительной растущей популярности смс-троянов, но при этом почему-то забывает сказать о том, что угрозы для пользователей они не несут.

2. Что же все-таки должно произойти, чтобы Вы признали существование угрозы?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, если я правильно Вас понял, речь в обзоре идет всего лишь о массовости предложений установить в смс-троян, но вероятность его попадания в телефон по-прежнему равна нулю, следовательно никакой угрозы пользователям они не несут?! Если так, то у меня к Вам еще два вопроса:

1. Почему в обзоре ничего не сказано об отсутствии какой-либо угрозы пользователям? Это, как Вы понимаете принципиальный момент. Компания объявляет о стремительной растущей популярности смс-троянов, но при этом почему-то забывает сказать о том, что угрозы для пользователей они не несут.

2. Что же все-таки должно произойти, чтобы Вы признали существование угрозы?

Виктор, поясню ещё более чётко. Предложения установить смс-троян являются всё более массовыми (но пока менее массовыми, чем другие потенциальные угрозы для кошельков пользователей). Тем не менее только низкообразованный пользователь действительно поставит данный троян себе в телефон. Вот на этих пользователей, которые всё же могут "повестись", больше и ориентированы эти ежемесячные вирусные обзоры. Эти обзоры можно считать частью нашей образовательной программы.

Угрозы есть, но их проявления пока что таковы, что этим проявлениям проще и надёжнее противодействовать самим пользователям (точнее, НЕ совершать действий, которые приводят к плачевным результатам), нежели устанавливать, обновлять, оплачивать антивирус. Т.е. пользователь должен быть проинформирован о таких возможных угрозах. Но т.к. эти угрозы из того же ряда, что и фишинг, другие проявления SMS-мошенничества, платные услуги и товары, предлагаемые в спаме, то и такой категории пользователей эффективнее бороться со всеми угрозами из этого ряда именно повышением уровня своих знаний по теме ИБ.

При этом я не умаляю возможностей антивирусных программ для мобильников. Считаю, что продукты, в разработке которых Вы, Виктор, принимаете участие, достойны хорошей зарплаты, ибо сделаны весьма качественно (я это отмечал и раньше, год назад, когда тестировал на своём Nokia 6600 одно из предыдущих решений для мобильников от ЛК). Но рынок пока что не готов к таким решениям. На практике оказывается, что антивирус в ПК - это суровая необходимость, а антивирус в КПК или смартфоне - это НЕ необходимость на сегодняшний день.

Так же, как и в 1992-ом году, на заре разработки антивируса Dr.Web для ПК далеко не на каждом компьютере стоял антивирус, но отдельные единичные вирусы переносились-таки на дискетах. И многие люди жили без антивирусов. В частности, когда в 19хх году у меня была ХТ-шка с винчестером на 20Мб, из которых 6Мб были живыми, у меня не было антивируса. И тем не менее жизнь была прекрасна. Вот примерно в той же точке пути сейчас находятся антивирусы для мобильников - вирусописатели в поиске, авторы антивирусов тоже в поиске. Поэтому пока что рано делать какие-либо выводы.

Думаю, лет через 5 и я, и Вы сможем однозначно сказать - наличие мобильных вирусных угроз и необходимости установки антивируса в мобильник очевидны. На сегодняшний момент нельзя однозначно применить слово "очевидно" к этим категориям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Валерий, спасибо за Ваши рассуждения, но я не увидел среди них четкого ответа на два моих вопроса. Можете кратко и четко на них ответить 1. ... 2. ... После этого я с удовольствием дам свои комментарии по уже сделанным Вами утверждениям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
1. Почему в обзоре ничего не сказано об отсутствии какой-либо угрозы пользователям?

Формально угроза существует, поэтому о ней и сказано в обзоре. Но её реализации можно довольно легко противодействовать, обладая только лишь знанием о существовании этой угрозы. Легче, чем устанавливать в телефон и постоянно обновлять/платить за антивирус/огребать дополнительные проблемы, начиная с регистрации антивируса, заканчивая другими проблемами, присущими классическим антивирусам, которые используются на ПК.

2. Что же все-таки должно произойти, чтобы Вы признали существование угрозы?

Угроза существует. Но её реализации можно довольно легко противодействовать, обладая только лишь знанием о существовании этой угрозы. Легче, чем устанавливать... ну и т.д. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Зайдите на досуге на motofan.ru, например. Подивитесь, сколько софта есть даже для простых p2k. А чего говорить о всяких Симбианах с ВинМобайлами. И Вы знаете, если Васенька там выложит новую игрульку, человек ...дцать успеют ее скачать и поставить. И Вы знаете, никакие запросы ОС не помогут - они же ИГРУ(!!!) ставят (дурацкая ОС!).

Без антивируса и на компе можно. Вон, было предупреждение о критическом фиксе (имеющий глаза, да прочитал), ан нет - эпидемия kido показала, что хоть кол на голове тиши.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Валерий, ответ на второй вопрос Вы мне так и не дали, ну да ладно, не буду Вас больше пытать. Достаточно того, что Вы признаете существование угрозы и массовость попыток доставить троянцев на телефоны пользователей.

Итак, подведем промежуточный итог. Вы утверждаете, что несмотря на существование угрозы и массовость попыток впаривая смс-троянов, "образованные пользователи" могут легко противостоять угрозе без антивируса. В свете этого, расскажите мне, пожалуйста, как можно противостоять "Проклятию Тишины" ("Curse of Silence"). Кроме того, объясните каким образом "образованые пользователи" отличают вредоносов от чистых программ без использования антивируса?

Да, и

Вот на этих пользователей, которые всё же могут "повестись", больше и ориентированы эти ежемесячные вирусные обзоры.

Вы действительно думаете, что "низкообразованные пользователи" интересуются подобными обзорами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
ы действительно думаете, что "низкообразованные пользователи" интересуются подобными обзорами?

Я достоверно знаю, что они эти обзоры читают :)

Кроме того, объясните каким образом "образованые пользователи" отличают вредоносов от чистых программ без использования антивируса?

Не посещают ресурсы, на которых потенциально могут быть вредоносы. Посещают официальные сайты производителей программ и покупают эти программы у их официальных партнёров.

Кроме того, новый аргумент против антивирусов для смартфонов:

http://www.anti-malware.ru/forum/index.php...amp;#entry54083

В свете этого, расскажите мне, пожалуйста, как можно противостоять "Проклятию Тишины" ("Curse of Silence").

Вы сами ответили на этот вопрос: Нокиа выпустила соответствующую утилиту. И уязвимости всё равно авторы соответствующих ОС будут быстро убирать. А если нет патчей, то будут предлагать обходные варианты. И под Windows тоже рекомендуется иметь последний набор обновлений. Итого, аргумент слабый. Если у меня возникнет проблема с телефоном, я полезу на соответствующий форум и довольно быстро пойму суть проблемы и решу её. Если у меня нет навыков - пойду в сервисный центр, и мне за небольшую плату (меньше, чем лицензия на антивирус) восстановят работу телефона профессионалы. И в этом году по подобным поводам я вряд ли пойду в сервисный центр опять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Не посещают ресурсы, на которых потенциально могут быть вредоносы. Посещают официальные сайты производителей программ и покупают эти программы у их официальных партнёров.

То есть купить антивирус и устанавливать любую понравившуюся программу - это неправильный путь, так как за антивирус нужно платить, зато установка только платного софта с официальных сайтов доверенных производителей - это правильный?!

Кроме того, новый аргумент против антивирусов для смартфонов:

http://www.anti-malware.ru/forum/index.php...amp;#entry54083

Это не аргумент против необходимости иметь антивирус на смартфоне. Это соображение, почему разработка может не окупиться. Я так понимаю, что именно вопрос окупаемости, а не защиты пользователей является для Вас первоочередным

расскажите мне, пожалуйста, как можно противостоять "Проклятию Тишины" ("Curse of Silence")

Вы сами ответили на этот вопрос: Нокиа выпустила соответствующую утилиту. И уязвимости всё равно авторы соответствующих ОС будут быстро убирать. А если нет патчей, то будут предлагать обходные варианты. И под Windows тоже рекомендуется иметь последний набор обновлений. Итого, аргумент слабый. Если у меня возникнет проблема с телефоном, я полезу на соответствующий форум и довольно быстро пойму суть проблемы и решу её. Если у меня нет навыков - пойду в сервисный центр, и мне за небольшую плату (меньше, чем лицензия на антивирус) восстановят работу телефона профессионалы. И в этом году по подобным поводам я вряд ли пойду в сервисный центр опять.

Нокия выпустила бесплатную лечилку, никаких патчей или обновлений Нокия выпускать не собирается, так что аналогии с виндой тут нет.

Вы, Валерий, утверждали, что подхватить заразу на мобилу может только "необразованный пользователь". Объясните мне, как я могу без антивируса защититься от данного эксплойта? Вы, наверное, знаете, что уже появились специальные программы, позволяющие осуществлять массовые рассылки "Curse of Silence". Вариант - "ничего страшного, сходишь в сервис-центр" меня, как и пожалуй большинство пользователей, не удовлетворяет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
То есть купить антивирус и устанавливать любую понравившуюся программу

Антивирус не обеспечивает 100%-ую гарантию. Поэтому "любую" программу я бы не советовал устанавливать даже с антивирусом.

Я так понимаю, что именно вопрос окупаемости, а не защиты пользователей является для Вас первоочередным

Я рассматриваю проблему комплексно. В целом. Это действительно интересно. Если смотреть на проблему с одной стороны, то всего остального можно не увидеть.

Объясните мне, как я могу без антивируса защититься от данного эксплойта? Вы, наверное, знаете, что уже появились специальные программы, позволяющие осуществлять массовые рассылки "Curse of Silence".

Да, ситуация печальная. Но. Антивирус работает под управлением ОС, в которой он работает. И если вредоносная программа использует уязвимость системы, то всегда будет более эффективным закрыть уязвимость системы, ибо антивирус не всегда поможет в таком случае, даже если у него будет сигнатура. Я это вижу так.

Кроме того, я не совсем понимаю, что вредоносного в сообщении, содержащем e-mail более 32 символов? А если у меня действительно есть такой e-mail, и я хочу его отправить с помощью SMS? Я что, вирусописателем из-за этого стал? Только что создал ящик valery-ledovskoy-own-super-puper-blog@ledovskoy.com. Длина названия ящика - 34 символа. Работает. Не имею права?

И что сделает антивирус - не пропустит такое SMS-сообщение?

Посмотри на мой блог. Впечатления пиши на valery-ledovskoy-own-super-puper-blog@ledovskoy.com. Очень жду 

Или антивирус будет смотреть, на какой модели телефона запущен, и в зависимости от этого принимать решение? :)

Брррр....

From - Tue Feb 10 21:29:00 2009X-Account-Key: account3X-UIDL: 0000cf834613668dX-Mozilla-Status: 0001X-Mozilla-Status2: 00000000X-Mozilla-Keys:                                                                                 X-AntiVirus: Checked by Dr.Web [version: 5.0, engine: 5.00.0.12182, virus records: 480018, updated: 10.02.2009]Return-path: <valery-ledovskoy-own-super-puper-blog@ledovskoy.com>Envelope-to: valery@ledovskoy.comDelivery-date: Tue, 10 Feb 2009 21:28:57 +0300Received: from host-88-215-155-173.stv.ru ([88.215.155.173] helo=[192.168.1.2])    by biz19.bizhosting.ru with esmtpa (Exim 4.69 (FreeBSD))    (envelope-from <valery-ledovskoy-own-super-puper-blog@ledovskoy.com>)    id 1LWxLt-0004Ox-6g    for valery@ledovskoy.com; Tue, 10 Feb 2009 21:28:57 +0300Message-ID: <4991C766.2050100@ledovskoy.com>Date: Tue, 10 Feb 2009 21:28:54 +0300From: Valery <valery-ledovskoy-own-super-puper-blog@ledovskoy.com>User-Agent: Thunderbird 2.0.0.19 (Windows/20081209)MIME-Version: 1.0To: valery@ledovskoy.comSubject: The Doors - The EndContent-Type: text/plain; charset=UTF-8; format=flowedContent-Transfer-Encoding: 7bitX-DrWeb-SpamState: NoX-DrWeb-SpamRate: 0X-DrWeb-SpamVersion: Vade Retro 01.280.85 AV+AS Profile: <none>; Bailout: 300This is the endBeautiful friendThis is the endMy only friend, the endOf our elaborate plans, the endOf everything that stands, the endNo safety or surprise, the endIll never look into your eyes...againCan you picture what will beSo limitless and freeDesperately in need...of some...strangers handIn a...desperate landLost in a roman...wilderness of painAnd all the children are insaneAll the children are insaneWaiting for the summer rain, yeah...-- This is the end...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

- Тяжело быть с длинным ящиком - никто не пишет - бояццо...

- С коротким не легче - спам шлют все, кто непопадя...

- Не... мне с этим проще - никто не пишет - бояццо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Viktor, очень хочется услышать Ваше мнение о том, прав ли я в своих рассуждениях по поводу того, что это не дело антивируса - блокировать сообщения, которые назвали Curse of Silence? Если не прав, то где?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Хорошо, Виктор игнорирует вопрос. Почему-то вопрос резко потерял свою актуальность. А что думают другие участники АМ по вопросу - должен ли антивирус для смартфона детектить SMS-сообщения, содержащие e-mail, состоящий из более, чем 32 символов как вредоносное сообщение несмотря на то, что такие e-mail существуют и работают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я бы не отвечал на вопросы компании. которая считает тему вопросов фантомной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×