Yen-Jasker и его точка зрения на продукты ЛК - Страница 3 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka

Это одно мнение:

ставить нужно последнее обновление последней версии, доступной на официальном сайте.

Соглашусь с ним-это необходимость.Причем напрямую связанная с безопасностью.

Но по личному опыту:

У кого Vista-cтоит поставить 8.0.0.454,а на XP 8.0.0.506.

Хотя на одном из моих ноутбуков стоит на Vista- 506,а на втором на Vista -454.

P.S. А в закутках есть все,даже такие "сборки" которые никогда не выпускались ЛК и даже не собирались разработчиками-Google рулит... B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Присоединюсь к палемике.....

Сразу перейдем на ты. ;)

Припомни эти баги. Причем вместе с сылками на форум ЛК,где ты об этих багах писал,до выхода той или иной Бетки.

Я не говорил, что все эти баги нашел именно я, другие тоже их находили. Соответственно ссылки нужно искать в закрытых темах "Баги 8.0.0.357" и "Баги 8.0.0.454", а также в заболтанной форумными флудерасами и закрытой теме "предложения для MP1".

Но список штук на 5 багов я приведу, оговорюсь, я буду рассказывать о проблемах, актуальных для версии 8.0.0.454. Что вы пофиксили в бете 8.0.0.506 меня не интересует - мне нужен звук, поэтому я использую 8.0.0.454. Заодно приведу и список образанных функций. Если что-то из этих багов и недоработок исправлено в 506 - прошу указать. Поехали.

Мастер анализа безопасности. Нет отката сделанных изменений.

Неумение Мастера анализа безопасности искать уязвимости на всем диске С:. Он ищет только в Program Files. В 8.0.0.506 лечится костылем от Маратки, в 454 не помогает.

Концепция файрвола. Разрешено все что прямо не запрещено. В автоматическом режиме и в интерактивном, с настройками по-умолчанию, программе доступен выход в сеть. Если HIPS прошляпит вирус и занесет его в Слабые ограничения, тогда пиши пропало. Прецеденты с пинчами были, заносил в Слабые ограничения

Отсутствие контроля за изменением исполняемого файла приложения, перенесенного в Доверенные пользователем. Файл изменился, HIPS молчит, все разрешает.

Неработающая очистка правил HIPS от несуществующих приложений. Переносим конфиг с другой машины, на ней нет прописанного в правилах софта. Но правила не очищаются.

Ежемесячный запуск обнюхивателя на существующие программы, записанные в HIPS. Программы не изменялись, просто месяц не запускались. Через месяц ждем пока обнюхиватель растормозится.

Обнюхивание инсталляторов. Нюхает долго, процедура бесполезна. На реальном вирусе "странный winrar" обнюхиватель провалился, вирус занес свои файлами в систему. Уже потом начались вопросы по каждому конкретному компоненту вируса. А при обнюхивании всего инсталлятора при запуске - все хорошо прекрасная маркиза.

Почему при распаковке многотомных архивом мы при для проверки каждого тома распаковываем весь архив? И так несколько раз, для каждого тома.

Батники. Разбирать не умеем, все заносим в Слабые ограничения. Ловим только по антивирусной базе, изменение параметров в батнике делает его "чистым". Напомню, Слабым ограничениям в интерактивном режиме разрешено почти все, а в автоматическом - вообще все.

Какого черта по-прежнему возникают временные файлы Экселя, если вы уже исправили это патчами?

Почему последний патч пришел не всем и многим пришлось обновлять файлы вручную?

Почему глючит процедура обновления? Не свистите о проблемах провайдеров. С 7-кой никто не жаловался на это, а с выходом 8-ки - официальный форум забит темами о зависании обновления.

Статистика и графики. Статистика и графики врут, кнопки очистки нет.

Мониторинг трафика. Врет безбожно, его показания нужно делить минимум на 2. От того, что он показывает и трафик приложений, и еще раз, трафик этих же приложений, пропущенный через KIS, пользователям легче не становится. Им нужны реальные, а не пугающие, завышенные показатели.

Тормозной и неудобный модуль отчетов, размер отчетов по-умолчанию 1 гигабайт.

Журнал обработки правил. Нет кнопки очистки. Приходится изворачиваться со сроком хранения.

Звуки. Тут все ясно. Чем меньше звуков, тем лучше. В 506 решили отключить все звуки.

Где возможность задать диапазон портов в файрволе, нет. Давно просили.

Как быстро задать правило "1 программа - 1 IP"?

Где пользовательские задачи проверки на вирусы?

Где кнопка "пропустить"?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
По поводу IP в отчете-и что даст этот IP кулцхакеру??

Если кто-то вас серьёзно ненавидит - знать не хотите, что даст... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Мониторинг трафика. Врет безбожно

+ Мой пост с картинкой

99_.JPG

Застревает на 99% при установке программы и обновлении в первый раз, и KAV и KIS.

post-3999-1236719152_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Paul

И этот кулцхакер идет вслед за человеком на форум ЛК,чтоб узнать его IP? ;)

А вообще похорошему:утилита сделана в помощь ТП,а им IP не нужен. А если человек выкладывает на форуме отчет,то это под его ответственность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А вообще похорошему:утилита сделана в помощь ТП,а им IP не нужен. А если человек выкладывает на форуме отчет,то это под его ответственность.

IP он должен, естественно, сам маскировать. По крайне мере следует предупреждать участника об этом (я это делаю, когда я требую отчёт TCPView).

Логи не должны быть доступными посторонным (но это и касается раздел 'борьба с вирусами). Точка. В этом я полностью поддерживаю Yen-Jasker. :)

P.S.: Знание IP + знание имеющихся увязвимостей (версия определённых программ, например) на компе - важная инфа, не ошибайтесь в этом. Я, например, пишу ему что-то в PM, он начнёт доверять мне, потом он даст мне свой мейл, потому что я говорю, что "определённые вещи нельзя обсуждать в личке - админы следят", и он поверит), и понеслось... Остальное дело техники, так сказать...

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Логи не должны быть доступными посторонным (но это и касается раздел 'борьба с вирусами). Точка. В этом я полностью поддерживаю Yen-Jasker.

И я тоже поддерживаю это мнение.

To Yen-Jasker!

Спасибо за список актуальных недоработок KIS 2009! :) Только вот в 2009 исправлению они скорее всего не подлежат. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
А вообще похорошему:утилита сделана в помощь ТП,а им IP не нужен. А если человек выкладывает на форуме отчет,то это под его ответственность.

Нет, ребятки. Это только у софтопроизводителей "по-хорошему" значит - мы ни за что не отвечаем.

По-хорошему было бы, если бы вы сделали следующее

1. Предупреждали пользователя, что в логе есть конфиденциальная информация, и доступны логи любому на форуме, и выкладывает лог на форум он на свой страх и риск.

2. Запретили доступ к логам для всех, кто не является сотрудником ЛК или проверенным специалистом по лечению вирусов.

Это называется забота о клиенте.

Дискуссионный вопрос. Есть сообщения о том, что вирусы могут записывать в исключения маску "*" и таким образом фактически выключают антивирус. ЛК советуют ставить пароль на интерфейс.

Так вот, через интерфейс KIS 2009 такое сделать в принципе не возможно, он не принимает единственную "звездочку" в Исключениях. Попробуйте сами.

Это можно сделать только напрямую через реестр. Но сделать это не дает самозащита антивируса. Попробуйте сами.

Значит для того чтобы такое сделать, вирусу нужно выключить самозащиту. AVP.com не даст подать такую команду (если она вообще там есть) если не установлен пароль.

Значит случится это может только если юзер сам выключил самозащиту. Поэтому совет ЛК об установке пароля - до одного места.

А теперь вопрос. Если такие случаи есть, то почему KIS не мониторит исключения и не предупреждает, если там оказалась "звездочка"? Ни один юзер в здравом уме ее в исключения не поставит, это явное действие зловреда. Значит антивирус должен "звездочку" в Исключениях игнорировать или даже удалять, или хотябы предупреждать об этом своего хозяина.

Почему это не сделано?

Из этих больших и маленьких проблем складывается реальный уровень заботы ЛК о клиенте, о тех же домохозяйках. И этот уровень мягко говоря недостаточно высокий. В отличие от уровня маркетинговых обещаний ЛК своим клиентам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Поехали.

Сразу говорю-мы обсуждаем БАГИ,а не функции и настройки по умолчанию,поэтому:

1)Не баг.

2)Не баг.

3)Не баг.

4)Бага-согласен-месяц прошел,правило на месте. В 506 не пофикшино. Но это бага не первого приоритета!

5)А в чем проблема то?

6)Да и здесь не пойму в чем бага? В том что маленький рейтинг у инсталяшки был?

7)А как еще??? :blink: На форуме ЛК уже объясняли почему и как.....

8)Не раз обсуждали,даже не хочу возвращаться.

9)На 506 сборке проверьте пожалуйста.Если возникает,то другой разговор.

10)Уже писали почему-надо было подождать,сейчас он у всех,кто обновляет базы вовремя.

11)Бага. ;)

12)Не первый приоритет.

13)KIS не обязан считать трафик,для этого есть специальные программы.(По мне-вообще эту фичу убрать из продукта)

14)Не бага.

15)Тоже не бага.

16)Не первый приоритет.

17)Это не бага.

18,19,20)это все не баги.

Вот из того,что вы привели есть всего 5 ошибок в программе,но все они не первого приоритета.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

А давайте не о приоритетах, определяемых ЛК, а о важности той или иной позиции для пользователя и с точки зрения пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
IP он должен, естественно, сам маскировать. По крайне мере следует предупреждать участника об этом (я это делаю, когда я требую отчёт TCPView).

Логи не должны быть доступными посторонным (но это и касается раздел 'борьба с вирусами). Точка. В этом я полностью поддерживаю Yen-Jasker. :)

P.S.: Знание IP + знание имеющихся увязвимостей (версия определённых программ, например) на компе - важная инфа, не ошибайтесь в этом. Я, например, пишу ему что-то в PM, он начнёт доверять мне, потом он даст мне свой мейл, потому что я говорю, что определённые вещи нельзя обсуждать в личке - админы следят, и он поверит), и понеслось... Остальное дело техники, так сказать...

Paul

Логи не должны быть доступны хотябы по простой причине - обычным юзерам они просто не нужны. Нужны или хелперам с модерами (у них будет доступ), или злобным хакерам.

Этот бесплатный кружок для вуайеристов на официальном форуме нужно закрыть.

Данилка, если для тебя отсутствие отката измений в Мастере анализа безопасности (который наплодил кучу постов - "я отключил Мастером авторан, как теперь назад включить") - не баг, а заявленные функции мониторинга не обязательно должны давать точные показатели (напомню, совместимой с KIS 2009 программы мониторинга трафика для Висты не существует, вы сами советуете такие программы удалять), а все остальное - баги третьего приоритета (конечно, для ЛК первый приоритет - только по команде маркетологов, остальное побоку) - то говорить не о чем.

Ты просил список багов, я привел список багов.

Как и ожидалось, ЛК в лице модератора официального форума как всегда выдала всем известные, давно неработающие отмазки. Сейчас еще Умник придет, что-то "умное" выдаст в мой адрес и расскажет как тролли портят имидж ЛК.

Я думаю что люди, не являющиеся упрямыми фанатами или сотрудниками ЛК, в состоянии сделать выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Давно нужно. Но, как видите, никому оно не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А давайте не о приоритетах, определяемых ЛК, а о важности той или иной позиции для пользователя и с точки зрения пользователя.

Давайте.

Мне эти баги не доставляют неудобства-для меня их нет.

Это с точки зрения меня,как пользователя.

Для меня важно,что глючит проактивка на 506 сборке на Висте,а остальное все мелочь. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Для меня важно,что глючит проактивка на 506 сборке на Висте

А можно об этом поподробнее... Почему, как решить, где прочитать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

To Danilka!

Спасибо за признание одной из важных баг 506 сборки. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Давно нужно. Но, как видите, никому оно не нужно.

Кстати говоря,писал по поводу отчетов Sysinfo модераторам "Домашнего раздела",на что получил отказ,мол нам IP не нужен,а если нет отчета,то нет помощи.,а я предлагал что нужно внести в F.A.Q. Вот выдержка из переписки:

Я по поводу F.A.Q в разделе домашних пользователей.

Ситуация такая, многие пользователи не хотят выкладывать логи Systeminfo из-за того,что "засветится" их IP. Так вот:

Надо добавить в F.A.Q в пункт про отчет Sysinfo такое:

"Если у Вас статистический IP адрес ,то перед запуском утилиты вы должны отключить ПК от интернета и локальной сети и затем перезагрузить ПК.После сбора информации данной утилитой,вы можете включить интернет и локальную сеть обратно."

Все,проделав это,IP не будет виден в отчете.

По поводу "Борьбы с вирусами":

Напишите четкую позицию по поводу логов-приму к сведению. И если что то будет стоящее,думаю сможем реализовать,если движок форума позволит.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
А можно об этом поподробнее... Почему, как решить, где прочитать.

Прочитать - на форуме ЛК, решить - это в силах только разработчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
А давайте не о приоритетах, определяемых ЛК, а о важности той или иной позиции для пользователя и с точки зрения пользователя.

Это умение давно умерло в ЛК. Даже несотрудники ЛК, а просто модераторы, давно привыкли дешево отмазываться, считать что маркетологи все знают лучше клиентов, а несогласных - считать троллями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
To Danilka!

Спасибо за признание одной из важных баг 506 сборки. :)

А что скрывать? Это факт. И работы над его устранением идут.

Даже несотрудники ЛК, а просто модераторы, давно привыкли дешево отмазываться, считать что маркетологи все знают лучше клиентов, а несогласных - считать троллями.

Никто не отмазывается. Вас просили баги привести,а не функции. Я Вам ответил на все ваши пункты.

Я модератор в каком разделе-гляньте! Этот раздел уж точно не под "контролем" ЛК. Мне глубоко всеравно,что там решили маркетологи,по мне главное чтоб зловредов ловил хорошо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
По поводу "Борьбы с вирусами":

Напишите четкую позицию по поводу логов-приму к сведению. И если что то будет стоящее,думаю сможем реализовать,если движок форума позволит.

логи должны быть доступны:

Модераторам, Админам, работникам ЛК, Хелперам + самому топик-стартеру.

В чужих темах желательно даже, чтобы новички (кроме топик-стартера) не имели права на запись, хотя это необязательно. Я тоже когда-то был новичком, и достаточно неплохие вещи подсказал... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Согласен с позицией p2u.

To Danilka!

Позиция p2u чёткая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
логи должны быть доступны:

Модераторам, Админам, работникам ЛК, Хелперам + самому топик-стартеру.

В чужих темах желательно даже, чтобы новички (кроме топик-стартера) не имели права на запись, хотя это необязательно. Я тоже когда-то был новичком, и достаточно неплохие вещи подсказал... ;)

Paul

Поддерживаю. Особенно относительно запрета на пост в чужих темах для новичков. Нужно запретить накручивание счетчика постов путем совета выполнить "пункт правил такой-то (процитировать пункт ему конечно же влом, просто ссылочку вешает)". Командовать с высока что-то обратившемуся за помощью - это плохо, но для модераторов или хелперов в принципе допустимо.

Для новичков - недопустимо.

Правила целиком или самые нужные пункты нужно вывесить при создании темы в "Борьбе с вирусами", и чтобы юзер должен был их прочитать перед тем как создать тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
В чужих темах желательно даже, чтобы новички (кроме топик-стартера) не имели права на запись, хотя это необязательно.

Не согласен. Пусть пишут все.

А если у новичка или ранее только читателя давно крутившаяся мысль нашла точку выхода?

Порой людям очень трудно высказать своё мнение, не ознакомившись с чужим.

Да и не напишет никто тогда физически, подумайте, как новичок вообще тогда сможет писать что-то.

Мамонты повымрут, а новые не родятся.

И так много запретов уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Не согласен. Пусть пишут. А если у новичка или ранее только читателя давно крутившаяся мысль нашла точку выхода? Да и не напишет никто тогда физически, подумайте, как новичок вообще тогда сможет писать что-то. Мамонты повымрут, а новые неродятся. И так много запретов уже.

Да если бы писали по делу кто бы возмущался. Но большинство ничего не советует, а просто требует выполнить правила, как бы примазываясь к модераторам, демонстрируя "власть" над обратившимся за помощью.

А клиенту такое отношение может не понравится, он возмущаться начинает, и тема тонет во флуде.

Посмотрите сколько постов в Борьбе с вирусами не содержат полезной информации (ни для клиента, ни для хелпера), а только ссылку на пункт правил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Не согласен. Пусть пишут все.

А если у новичка или ранее только читателя давно крутившаяся мысль нашла точку выхода?

Да и не напишет никто тогда физически, подумайте, как новичок вообще тогда сможет писать что-то.

Мамонты повымрут, а новые не родятся.

И так много запретов уже.

В других разделах форума более, чем достаточно возможности выражаться. На вирус-инфо работает такая формула - никто не жалуется...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×