Что нужно изменить и что вас не устраивает в "Kaspersky Internet Seсurity"? - Страница 2 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Что нужно изменить и что вас не устраивает в "Kaspersky Internet Seсurity"?

Recommended Posts

Самагонщик48
Олег Гудилин

Олег, подскажите пожалуйста, в течении какого срока я должен получить реакцию от техподдержки на свой вопрос? Я не говорю о решении проблемы. Понимаю, что иногда нужно время чтобы разобраться, но 5 суток назад подал запрос и до сих пор тишина - вижу лишь надпись "Ожидается ответ от Технической Поддержки ".

Раньше были одни сутки. Сейчас вроде бы сроков нету. А в обще обычно отвечают в течении 10 дней.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Обычная серость
Раньше были одни сутки. Сейчас вроде бы сроков нету. А в обще обычно отвечают в течении 10 дней.

спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
1) Чего нет и что по вашему мнению должно быть в"Kaspersky Internet Security"?

Хорошие, подробные журналы файрвола всего трафика туда-сюда в независимости от правил и/или статуса программ...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Обычная серость
2) Что вы предлагаете изменить в "Kaspersky Internet Security"?

я бы отключил сообщение "безопасность компьютера под угрозой" при выключении модуля "Анти-спам".

К тому же, на мой взгляд, там небольшая недоработка интерфейса: выключаем анти-спам, появляется сообщение "безопасность компьютера под угрозой", выбираем "скрыть сообщение" и если теперь выключить, например, анти-фишинг, то никакого сообщения выводиться не будет, что, на мой вгляд, неправильно.

надеюсь, понятно объяснил :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Два моих поста из разделённой темы возвращены сюда, где они и были написаны.

Кстати, у нас в магазинах лежат диски со старыми версиями KIS/KAV - 454 и даже 7-кой.

Понятно, что код-ключ от 7-й подойдёт к 8-й, но так ведь люди покупают неактуальные версии.

Ладно хоть сами не пытаются установить, а обращаются за помощью к специалистам, но многие устанавливают программу самостоятельно, а потом пользуются старой версией.

С этим тоже надо что-то решать. Только не надо мне объяснять, что какая то сборка лучше или хуже.

Достаточно уже наобсуждались.

Новые программные модули нужно создавать так, чтобы обновление на новую версию обязательно шло по ходу использования.

А если такое будет невозможным, то пусть тогда лучше работает информер с указанием преимуществ использования и ссылки для скачивания.

****************

Просмотрел тут закутки или открытые недра серверов ЛК:

[ftp://ftp.kaspersky.com/devbuilds]

[http://dnl-12.geo.kaspersky.com/devbuilds]

Последняя 506-я сборка исчезла. Её нет ни на KIS, ни на KAV.

Судя по дате обновления, там лежит очень старая 505-я, вышедшая ещё летом.

И что теперь предлагается пользователям: качать её и потом грузить часами обновления?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Просмотрел тут закутки или открытые недра серверов ЛК:

Последняя 506-я сборка исчезла. Её нет ни на KIS, ни на KAV.

Судя по дате обновления, там лежит очень старая 505-я, вышедшая ещё летом.

И что теперь предлагается пользователям: качать её и потом грузить часами обновления?

Нужно здесь смотреть: http://www.kaspersky.ru/productupdates тут все самое актуальное....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
И что теперь предлагается пользователям

Качать по ссылке с официального сайта. :)

Буквально вчера одному говорил "горе от ума", у тебя тоже самое наблюдается :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Нужно здесь смотреть
Качать по ссылке с официального сайта

Так не качалось. Видимо в загрузчике DM другие адреса стояли или локации поменялись.

Теперь вижу:

http://downloads.kaspersky-labs.com/produc...meuser/kis2009/

http://downloads.kaspersky-labs.com/produc...meuser/kav2009/

Ну что ж, сейчас скачаю и посмотрю насколько актуальны базы во вновь скачанных сборках и сколько мегов нужно докачивать пользователям и сколько им это будет стоить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Качать по ссылке с официального сайта... "горе от ума"

Вот и добрались до оф. сайта!

Смотрим страницу: http://www.kaspersky.ru/extraavupdates

...Подробная информация о том, каким образом вы можете установить расширенный набор антивирусных баз, вы найдете по приведенным ниже ссылкам:

расширенный набор антивирусных баз для продуктов версии 6.0

расширенный набор антивирусных баз для продуктов версии 7.0...

Смотрим страницу: http://www.kaspersky.ru/avupdates

Автоматическое обновление

Мы настоятельно рекомендуем...

...Модуль автоматического обновления скачивает...

...Если автоматическое обновление по тем или иным причинам невозможно, вы можете скачать базы в zip-архивах и установить их на вашем компьютере:

продукты версии 7.0;

продукты версии 6.0;

продукты версии 5.0.

И насколько это актуально??? и где 8-ка (2009)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
И насколько это актуально???

для 6-ки (WKS) и 7-й версии актуально, потому как многие пользуются именно 7-кой по причине падения Office под продуктами с индексом "2009". Для 8-ки - естественно, нет: в KIS / KAV 2009 обновление из .zip архивов не поддерживается.

Кроме этого, перейдите по ссылке на предыдущие версии: http://www.kaspersky.ru/productupdates?chapter=186544995

Какую последнюю сборку видим - 7.0.1.325 :) И мало кто знает, что существует еще и 7.0.2.412, распространяемая ТП (? могу ошибаться), содержащая некоторые пофиксенные баги версии 7.0.1.325 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

georgy_n

Да я знаю. Но таких стародавностей на сайте тьма-тьмущая. 5-ку закрыли несколько лет назад, а про страницу обновлений забыли.

С трудом верится, что вебмастера ЛК находятся в бессрочном отпуске...

Так и хочется крикнуть: Господа, выдайте же зарплату вебмастерам!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Да я знаю.

А я знаю, что ты знаешь :) Собственно, я это больше к высказыванию:

"горе от ума"

Если бы все было четко / понятно / прозрачно, то не было бы и пресловутого "горе от ума".. А так - больше похоже на игру: "догадайся сам" или "найди сам" :)

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

georgy_n

Куда четче? Вот сборки, вот базы. Для 8-ки зип нет, т.к. она не поддерживает обновлений из них.

многие пользуются именно 7-кой по причине падения Office под продуктами с индексом "2009"

Лолшто?

И мало кто знает, что существует еще и 7.0.2.412, распространяемая ТП

Выдавалась ТП тем, у кого были проблемы с 325, действительно. Подавляющему большинству она не нужна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
georgy_n

Да я знаю. Но таких стародавностей на сайте тьма-тьмущая. 5-ку закрыли несколько лет назад, а про страницу обновлений забыли.

С трудом верится, что вебмастера ЛК находятся в бессрочном отпуске...

Так и хочется крикнуть: Господа, выдайте же зарплату вебмастерам!!!

Не забыли. Корпоративные версии 5 из статьи обновляются в прежнем режиме.

И официальная поддержка была прекращена недавно - 3 дня назад.

http://forum.kaspersky.com/index.php?showtopic=108452

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Ответы этих 2 товарищей сомнительная база для столь далеко идущих выводов.

Давайте расширим базу и обновим выводы, пожалуйста.

Цитата(Олег Гудилин @ 13.02.2009, 19:45)

Тем не менее идеальной ситуацию с нашей ТП назвать безусловно нельзя, пик этой неидеальности пришелся на конец прошлого года и связано это с активной реструктуризацией ТП, набором новых людей, которым требуется период адаптации и обучения. В целом по данным нашего мониторинга уже сейчас произошли серьезные положительные подвижки по сравнению с концом прошлого года. Судя по планам на дальнейшее раширение ТП, на введение новых алгоритмов работы и новых сервисов ТП, так вот судя по этим планам дальше будет только лучше.

респект за подобный ответ... уважаю людей, которые объективно смотрят на свои минусы, признают(!) их и при этом прикладывают усилия чтобы их исправить...

Можно попросить вас выразить свое уважение более однозначно -например в баллах. Оцените по 10-бальной шкале профессионализм управленцев которые так спланировали и так проводят реструктуризацию ТП, что ТП не в состоянии оказывать эту самую ТП =)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DDX

Нортон нашел у меня троян, который Касперский 2009 проглядел. Каспер для рабочих станций версии 6 тоже не ловит. Это не в упрек Касперскому. Я полагаю, что за 5 минут найду в инете малварю, которую Каспер поймает, а Нортон - нет. Неприятен другой факт: 7-ка Касперского этот троян детектит. Вот отчет, дабы не быть голословным. Мой лицензионный KAV 2009 со всеми обновлениями молчит. Онлайн-сканер на их сайте тоже. Файл - это ликтест codeinject с сайта http://www.wasm.ru/article.php?article=fwb

Я отправил на эту тему сообщение на newvirus[а]kasperky.ru неделю назад, но ответа нет. А вообще сам КИС с настройками по умолчанию лояльно относится к некоторым ликтестам с сайта http://firewallleaktester.com.

Точно их по именам сейчас не перечислю, не запоминал. Это к тому, что неясно, как быть, если нужна программа, скажем, для неопытного пользователя (подруге, например). Получается, что программа должна быть не в интерактивном режиме и выдавать кучу непонятных простому смертному запросов, либо она будет разрешать всё, что явно не запрещено, при этом даже довольно опасное. Вот как-то так.

Всё же считаю KIS более-менее "золотой серединой" для домашнего использования, но 8-ка, на мой взгляд, сыровата. Концепция СЭ какая-то нечеткая. Отключение-включение компонентов на ходу работает непонятно. То показывает серую галочку в течение длительного времени, то сразу отключается. Пишут, что есть проблемы на Висте. К тому же, как мне показалось, приложение, которое занесеное в доверенные, не блокируется и об этом нет уведомления, если изменилось оно само или какой-то из его компонентов. Буду проверять дальше. Хотя по душе больше связка антивируса с аутпостом. Но у меня на машине они вызывают ряд проблем. Чтобы не повторять сообщения, приведу ссылку

http://www.anti-malware.ru/forum/index.php...ost&p=58107

ТП Агнитума тоже не блещет оперативностью. Почти месяц назад я отправил им вопрос о работе модуля "Личные данные" с подробным описанием проблемы. Ответа как не было, так и нет, кроме стандартного "Обновитесь до последней версии" и "Ваша заявка передана дальше".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Неприятен другой факт: 7-ка Касперского этот троян детектит.

Сигнатурный детект 7-ки означает, что вдолжны детектить и 6, 8. Что за файл? Здесь выкладывать нельзя. Выложите где-нибудь на файлопомойке и дайте ссылку мне в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DDX

Umnik,

в предыдущем посте я забыл приложить ссылку на отчет с VirusTotal.

Вот она: http://www.virustotal.com/analisis/f58f0d6...8fdd27aa1df8aef

Ссылка на сам файл находится на странице http://www.wasm.ru/article.php?article=fwb

Но сейчас это не имеет значения: KIS распознал троян. Готов принять на себя обвинения в поклепе :) но факт остается фактом - в середине марта антивирус с обновленными базами его не находил. Проверял на двух антивирусах, домашнем 2009 и рабочем 6 для workstations. Хотя, видимо, я никак это не докажу. Находит - и хорошо, буду жить спокойно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

DDX

То, что Вы показали - это была реакция эмулятора, а не сигнатуры. Очень странно, что эмуль КИС не увидел его.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DDX

Umnik ,

вот Вам ещё свежий пример.

Ликтест PCAudit2 с firewallleaktester.com

Отчет VirusTotal

KIS 2009 молчит. Сканирую специально, через пункт контекстного меню - молчит. Выставляю высокий уровень безопасности у файлового антивируса, эвристик - "глубокий", параметры проверки - наиб -молчит. Почем 7 Касперский предупредил, о том, знает этот тест, а новый -нет? И, кстати, сам тест отчитался, что якобы успешно выполнился. Я запускал его несколько раз, запрос был всего 1 при первом запуске - разрешаю ли я процессу Explorer.exe сделать DNs-запрос. Я ответил "да" и больше запросов не было. Можно ли как-то убедиться в том, что подобные программы не смогу ничего у меня стырить? В логах по Windows Explorer ничего нет.

проверил сканером на сайте http://www.kaspersky.ru/scanforvirus

вирус найден:not-a-virus:Monitor.Win32.LeakTest.b. Всё как положено.

Какие же настройки у меня могут мешать обнаружению? Скриншоты прилагаю

Capture_1.jpg

Capture_2.jpg

Capture_3.jpg

Capture_4.jpg

post-5563-1238264649_thumb.jpg

post-5563-1238264655_thumb.jpg

post-5563-1238264659_thumb.jpg

post-5563-1238264663_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
вот Вам ещё свежий пример.

Ликтест PCAudit2 с firewallleaktester.com

Отчет VirusTotal

KIS 2009 молчит.

И правильно молчит. Зачем определить тестовую программу как зловред? К таким трюкам прибегают те вендоры, файрвол которых не проходит этот тест. А то, что другие его тоже определяют, так это из-за того, что они обмениваются базами. Нет основании обнаружить в этой программке зловред. :)

P.S.: Веб мастер firewallleaktester.com, Guillaume Kaddouch, также известен как gkweb, пользуется Касперским, кстати. Он зловреды не распространяет, можете не сомневаться. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DDX

p2u ,

меня смущает не то, что другие жалуются, когда Каспер молчит. А то, что 7 Каспер не молчит, онлайн-проверка не молчит, а мой домашний антивирус молчит. Он что, воды в рот набрал? :) А насчет вируса тоже будет молчать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

DDX

Настройка - Защита - Угрозы и исключения - Угрозы - Настройка. Поставьте недостающую(-ие) галочку(-и) и проверьте снова. :) not-a-virus - это не троян и не червь, потому по умолчанию такие классы ПО не детектируются.

Кстати, зачем выключили Почтовый АВ? Он память не ест, базы использует общие. А до кучи в нем можно включить защиту клиентов, работающих по протоколам ICQ и MSN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DDX

Umnik, сработало.

Спасибо за оперативный и квалифицированный ответ!

Насчет Почтового Антивируса: я почтовым клиентом не пользуюсь и по аське файлов не получаю. Вот и рассудил, что лишний компонент мне как бы ни к чему.

Отредактировал DDX

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Вот и рассудил, что лишний компонент мне как бы ни к чему

Его можно вообще деинсталлировать. :) Но смысла нет. Он не занимает ни места, ни память, ни лишние базы не тянет. А ловить он может не только файлы, которые передаются по аське (кроме него хватает других компонентов, которые словят). Он поймает даже ссылку на вредонос (не всегда) и фишинговую ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×