Первоапрельские публикации - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Первоапрельские публикации

Recommended Posts

Андрей-001

Технология будущего ABBYY MindReader позволяет читать мысли на расстоянии

1 апреля 2009

Продукт помогает распознавать, визуализировать и анализировать человеческие мысли с возможностью последующего сохранения результатов в форматах WAV, AVI, JPG, TXT, DOC, XML и др.

Компания ABBYY объявляет о выходе системы для считывания сигналов с коры головного мозга ABBYY MindReader. Прошедшая на днях презентация продукта собрала авторитетных нейропсихологов, программистов и нейролингвистических программистов.

«Авторитетные эксперты назвали технологию ABBYY MindReader самым крупным научным прорывом десятилетия, которое впервые в истории человечества позволит погрузиться в ментальную реальность и управлять ею, о чем мечтали ведущие умы последних веков. Это стало возможным благодаря многолетним исследованиям ученых из ABBYY, кооперации с ведущими специалистами в области паранормальных явлений, а также анализу секретных материалов из научных архивов ряда ведущих институтов России и других стран», – сообщил Сергей Андреев, генеральный директор группы компаний ABBYY.

В основе ABBYY MindReader лежит простой и понятный многим механизм: снятие электроэнцефалограммы головного мозга человека с последующей классификацией частот по диапазонам и наложением семантических эталонов. Анализируя частотные диапазоны, в частности, амплитуды и фазы волны, топографии и типы реакции, технология ABBYY MindReader позволяет получить множество информации о ментальной активности индивидуума.

Для пользователей ABBYY MindReader нет ничего проще, чем поменять пару нот в любимой песне (управляя музыкальными инструментами при помощи мысли), воспроизвести доказательство теоремы Коши (просмотреть запись памяти с прошлой лекции) или устроить за завтраком просмотр снов в записи (с возможностью публикации лучших фрагментов на YouTube).

Основные принципы работы ABBYY MindReader следующие:

- Целостность: программа анализирует мысли пользователя целиком, как единое целое.

- Целенаправленность: программа ищет для пользователя именно те фрагменты мышления (логемы), которые необходимы ему в данный момент.

- Адаптивность: программа имеет возможности полностью приспосабливаться к мышлению конкретного пользователя и эволюционировать вместе с владельцем по мере того, как меняется его образ мыслей.

Среди специальных функций ABBYY MindReader можно выделить такие как: визуализация мыслей, фильтрация вредных мыслей, резервное копирование памяти, быстрый поиск по памяти, просмотр снов, поддержка многопоточного мышления, удаление фоновых мыслей, анализ дамской логики, защита мыслью, управление устройствами, детектирование желаний, мониторинг ментального состояния.

Программный модуль ABBYY MindReader выпускается в нескольких версиях:

- MindReader Mobile (совместимая с мобильными устройствами версия);

- MindReader Education (версия для студентов и учебных заведений);

- MindReader Professional (профессиональная версия);

- MindReader Enterprise (корпоративная версия);

- MindReader Creative Studio (версия для творческих коллективов);

- MindReader Housewife (специальная версия для анализа женской логики).

Источник

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Opera внедряет новый интерфейс - мимическое управление

1 апреля 2009

Компания Opera Software объявила об очередном новшестве, которое будет включено в Opera 10 — Лицевое управление (Face Gestures). Данная технология позволяет любому владельцу веб-камеры работать с браузером с помощью собственного лица.

Разработка основана на той же архитектуре, что и Управление мышью (Mouse Gestures). Просматривать веб-страницы теперь можно будет с помощью различных мимических ухищрений - улыбки, моргания, шевеления носом и высовывания языка.

Лицевое управление стало результатом совместной работы компании Opera и Норвежской Секретной Службы — NIS (Norwegian Intelligence Service). Разработчикам удалось реализовать наиболее эффективную технологию распознавания образов, она основана на JavaScript, HTML и CSS. После более чем семи лет экспериментов система Лицевого управления готова к публичному тестированию.

«После того как в Opera 8 появилось голосовое управление, у нас остался только один незадействованный инструмент управления браузером — лицо пользователя. Лицевое управление Opera устанавливает новые стандарты для контроля браузера», - комментирует Йон фон Тэчнер, исполнительный директор компании Opera.

Лицевое управление Opera включает более 45 функций: от открытия новой вкладки и восстановления сессий до навигации по веб-страницам. Также Лицевое управление интегрировано во встроенный почтовый клиент браузера Opera. Более того: Лицевое управление даже может частично заменить Управление мышью. Для активации новой технологии достаточно нажать клавишу F8 (поддерживается только в Opera 10).

Посмотреть на новую технологию человеко-машинного интерфейса в действии можно здесь.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Антивирус Касперского 2011: намного лучше 2009

Источник: Tom's Hardware Guide (thg.ru)

Дата: 1 апреля 2009 г

Лаборатория Касперского сегодня представила Антивирус Касперского 2011 . Редакторам THG показалось очень странным, что была пропущена цифра 2010. Связавшись с пресс-службой Лаборатории мы получили разъяснения от Олега Касперского, исполняющего директора Лаборатории (шурина Евгения Касперского). В телефонном разговоре Олег пояснил, что новый антивирус был полностью разработан заново, с учетом ряда нареканий на предыдущие версии со стороны пользователей и содержит ряд технологий, которые другие производители антивирусного ПО смогут реализовать только к 2011 году. Использовать их уже сегодня Лаборатории позволили плотные отношения с программистами из Академии Наук и доступ к ряду технологий правительственной защиты РФ. Ядро Антивируса Касперского 11 прошло валидацию в Microsoft на совместимость и интеграцию с Windows 7, о чем будет свидетельствовать специальная наклейка на коробке.

Что касается инновационных технологий, то уже раскрыто основное нововведение - Антивирус Касперского 2011 поддерживает исполнение виртуализации в особом стэке процессорного времени, что позволяет ему полноценным образом аппаратно отсекать потенциальное вредоносное ПО и другой исполняемый код используя наборы расширенных комманд. При этом, как показали тесты на системе с процессором Intel Core i7 975, такая работа антивируса использует минимум аппаратных ресурсов даже при отработке зараженного массива на RAID-системе, и фактически никак не сказывается на производительности компьютера. По сравнению с Антивирусом Касперского 2009 новая версия будет более стабильной и в несколько раз более производительной.

Стоит также отметить улучшенный эвристический дезинтегратор. Этот модуль позволяет Антивирусу Касперского эффективно бороться с неучтенным в официальных базах Лаборатории вредоносным кодом, адаптивным и графическим спамом, нежелательной корреспонденцией и неофициальными запросами МНС. Разработкой эвристического дезинтегратора в новой версии Антивируса занимались отечественные программисты и математики, многие из которых ранее были заняты в проекте МАРС-500. По мнению независимых экспертов, новый модуль эвристики способен отсекать практически до 99% попыток исполнения нежелательного кода из интернета и локальных сетей.

Также, изменениям подвергся пользовательский интерфейс, который теперь построен на архитектуре виджетов с поддержкой аппаратного ускорения видеокартой компьютера. В режиме повышенной защищенности вывод элементов интерфейса осуществляется аппаратно через каналы интерфейсов HDMI и DVI непосредственно на дисплей компьютера, при этом южный мост материнской платы перехватывает управление мышкой и клавиатурой, во избежание сниффинга ввода пользователем. Это позволяет Антивирусу Касперского 2011 эффективно противостоять попыткам считать ввод пользовательских данных и тем самым, уберечь пользователя от ввода конфеденциальных паролей, данных кредитных карт и другой мета-информации в программное обеспечение. В Microsoft уже заявили, что интеграция данной технологии

в операционный системы, в партнерстве с Лабораторией Касперского, начнется в версии Windows 8, разработки которой уже ведутся в исследовательском центре MS в Гратце (Австрия).

В продажу новый Антивирус Касперского 2011 поступит сначала на прилавках магазинов сети "Цифровой", а позднее появится и на других торговых площадках. Рекомендованная стоимость продукта составит 999 рублей за "персональную" версию с 3 лицензиями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

...а также новая версия Касперского генерирует защитное поле вокруг монитора и не дает его разбить молотком и прочими подручными средствами тестирования самозащиты антивируса - этот функционал был разработан Зайцевым Олегом в связи с большим количеством жалоб от системных администраторов о том, что касперский не защищает монитор от прямого физического воздействия со стороны нервных пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Связавшись с пресс-службой Лаборатории мы получили разъяснения от Олега Касперского, исполняющего директора Лаборатории (шурина Евгения Касперского).
Стоит также отметить улучшенный эвристический дезинтегратор.
Разработкой эвристического дезинтегратора в новой версии Антивируса занимались отечественные программисты и математики, многие из которых ранее были заняты в проекте МАРС-500.

Весело, хорошо отожгли :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Антивирус Касперского для телевизоров

Т.к. Виктор успел подать этот уникальный инновационный продукт раньше, то тут только ссылку на новость, для коллекции.

Лаборатория Касперского анонсирует инновационный продукт: «Антивирус Касперского для телевизоров». Эта передовая система защиты позволит оградить многомиллиардную армию телезрителей от вредоносного содержимого, такого как спамы, куки и прочие зловреды... Читать дальше>>>

...А на подходе еще два продукта Лаборатории Касперского – «Антивирус Касперского для микроволновок» и «Антивирус Касперского для зубных щеток». Теперь будет кому защитить нас от зеленых роботов из зубной пасты.

УРА!!! УРА!!! УРА!!!

Жаль, что пока по техническим причинам ЛК не может выпустить «Антивирус Касперского для стиральных машин», т.к. там безгранично властвует Calgon.

Но многочисленные поклонники "Антивируса Каспесркого" и страждущие домохозяйки не оставляют надежды, что скоро коробки Калгона украсятся логотипом новейшего продукта ЛК с гордым названием CRYSTAL. Переговоры уже начались.

Вирусам осталось не долго. Даешь Calgon & CRYSTAL Kaspersky в массы!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Антивирус Касперского 2011 поддерживает исполнение виртуализации в особом стэке процессорного времени, что позволяет ему полноценным образом аппаратно отсекать потенциальное вредоносное ПО и другой исполняемый код используя наборы расширенных комманд. При этом, как показали тесты на системе с процессором Intel Core i7 975, такая работа антивируса использует минимум аппаратных ресурсов даже при отработке зараженного массива на RAID-системе, и фактически никак не сказывается на производительности компьютера. По сравнению с Антивирусом Касперского 2009 новая версия будет более стабильной и в несколько раз более производительной.

Стоит также отметить улучшенный эвристический дезинтегратор. Этот модуль позволяет Антивирусу Касперского эффективно бороться с неучтенным в официальных базах Лаборатории вредоносным кодом, адаптивным и графическим спамом, нежелательной корреспонденцией и неофициальными запросами МНС.

Забавно, особенный смак придают умные термины и реальные названия в этом куске и дальше по тексту :)

Может соперничать разве что с этой новостью - Agnitum выпускает Outpost 3D Edition

http://www.internet-security.ru/2010/04/01...ost-3d-edition/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Agnitum выпускает Outpost 3D Edition
В ходе исследования выяснилось, что в программное обеспечение, которое использовалось для 3D съемки фильма «Аватар» и обработки видео, проник вирус, который перехватывал сигнал от стереокамер и датчиков движения и преобразовывал графическую оболочку трехмерных файлов ...

...эксперты компании Agnitum смогли обнаружить и классифицировать вирус, ставший известным позднее как Virus.Avatar.Usurpator.3D. Проникая в систему, он производит так называемый «захват аватара», изменяя трёхмерные оболочки героев или перемешивая 3D-изображения любых движущихся объектов, случайно попавших в кадр.

По итогам совместной работы было принято решение внедрить Outpost 3D Edition во всех киностудиях, которые запустили в работу фильмы с использованием технологии 3D-съемок.

А я ещё думал, почему морды у персонажей, как белены объелись и в... пупырышках.

Оказывается, что это последствия вирусной эпидемии. Не смотрел, и пока не буду.

Вдруг какой-то недолеченный вирусяк из 3D ка-а-ак выпрыгнет. :D Или он на обычных ж/к не действует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Насколько я понял, пока утаивается от российской общественности и ещё одно новое решение безопасности от Agnitum - Outpost Blonde Edition, которое предлагает ещё более уникальную технологию защиты, не имеющую пока налогов в России и в мире.

Всвязи с растущей долей социальных сетей, Agnitum решили расширить свою целевую аудиторию, и учесть новый сегмент рынка - молодых девушек, нуждающихся в постоянной защите как от внешних угроз в виде реально-виртуальных незнакомцев и собеседников, так и от собственных плохих мыслей.

Outpost Blonde Edition оснащен уникальной системой сканирования визуальных изображений и текстовых сообщений. Благодаря этой технологии женская половина человечества получает возможность заранее узнавать, что на уме у незнакомца или даже старого друга, когда он общается с ней.

Outpost Blonde Edition великолепно локализован, перевод тщательно выверен с Nerdish на Blondish.

Продукт имеет также обширную справочную базу, содержащую в себе описание всех нынешних угроз и их возможных последствий.

Интерфейс выполнен в нежных пастельных и розовых тонах, имеет легконастраиваемую палитру оттенков и обширную библитеку шаблонов. Таким образом, пользовательницы могут легко выбирать любую, соответствующую своему настроению тему интерфейса, что само по себе уже оригинально и практично одновременно. Эта возможность также позволит съэкономить на бесчисленных походах по парикмахерским и магазинам.

Эксперты Agnitum прогнозируют высокий спрос на продукцию среди девушек и вообще женской половины Интернета, ведущей ныне экстремально активную жизнь в сети виртуальных и онлайн-знакомств.

Ссылка на новое решение безопасности >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Как видите, в ответ на полученные в лабораторных условиях пюре и кристаллы приходится выпускать 2 версии разных размерностей и предназначений для разных рынков и ниш... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Народный ноутбук «Буратино»

Вчера запущена в ход новая российская федеральная программа "Каждому россиянину по ноутбуку", в ходе которой каждому россиянину совершенно бесплатно выдадут ноутбук «Буратино».

Первыми регионами, где начнется раздача компьютеров, стали Башкортостан, Приморский край и Белгородская область. В приоритете «Буратино» получат льготные категории граждан, а также школьники, студенты, учителя и преподавательский состав российских вузов.

Ноутбуки будут раздавать отечественные, которые разработали ученые российской Кремниевой долины в Сколково. При этом лэптопы по характеристикам превосходят все зарубежные аналоги. В качестве материала корпуса «Буратино» выбрано экологичное и дешевое дерево. Палехские и хохломские мастера уже высказались о готовности расписывать вручную до миллиона ноутбуков в год.

Базовая версия народного российского компьютера будет оснащена 15,8-дюймовым экраном, 470-гигабайтным винчестером, 2,4-гигабайтами оперативной памяти и 3-ядерным процессором с частотой 2,7 гигагерца. Одна из фишек ноутбука — встроенный модуль ГЛОНАСС.

Работать отечественный ноутбук будет под управлением российской Windows-совместимой операционной системы.

Ссылка на новость >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Наверняка вес устройства составит 53 килограмма.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nike

90% уязвимостей в Windows 7 устраняются использованием записи стандартного пользователя

BeyondTrustMicrosoft.png

Согласно новому отчету, опубликованному в понедельник, 90% критических уязвимостей в Windows 7 могут быть закрыты посредством использования учетной записи стандартного пользователя взамен записи администратора также может защитить от использования всех дыр в защите Office, обнаруженных в прошлом году, 94% уязвимостей Internet Explorer и 100% уязвимостей IE8, обнаруженных в прошлом году, и 64% от всех уязвимостей в продуктах Microsoft, обнаруженных за этот отрезок времени.

С удалением прав администратора связано несколько компромиссов. Вице-президент по управлению BeyondTrust Саурабх Бхатнагар (Saurabh Bhatnagar) сказал, что, например, обычные пользователи чаще всего не смогут устанавливать программное обеспечение и использовать приложения, которые требуют повышенных привилегий.

В Vista компания Microsoft добавила технологию User Account Control (UAC), чтобы ограничить пользователей в использовании определенных приложений.

"Когда вы сталкиваетесь с чем-то, что требует повышенных привилегий, от вас потребуют предоставить ваши администраторские учетные данные для входа в систему, но в большинстве корпоративных конфигураций у обычных пользователей их нет" - сказал директор по маркетингу BeyondTrust Скотт МакКарли (Scott McCarley). Он также добавил, что недавние изменения в UAC в Windows 7 не затронули обычных пользователей.

BeyondTrust предлагает продукт под названием Privilege Manager, который позволяет пользователям запускать процессы, которые обычно требуют повышенных привилегий, без необходимости использования прав администратора.

Директор отделения Windows Client Product Management Пол Кук (Paul Cooke) в ответ на просьбу прокомментировать выводы, сделанные в отчете, сказал, что компания действительно позволила пользователям выполнять дополнительный набор операций Windows без необходимости работать с правами администратора .

"Мы считаем, что работа пользователей в режиме стандартного пользователя является хорошей практикой для Windows, ее экосистемы и всех наших пользователей" - сказал он. "Мы надеемся, что с помощью UAC независимые поставщики программного обеспечения продолжат адаптировать свои приложения под работу с правами обычных пользователей".

При составлении отчета BeyondTrust проанализировали около 75 бюллетеней безопасности, опубликованных Microsoft за прошлый год, которые устранили в общем счете около 200 уязвимостей.

Источник

Windows 7 на iPadподписано соглашение между Apple и Microsoft

win7ipad010410.jpg

Компании Microsoft и Apple сообщили о том, что к началу поставок революционного продукта iPad, совмещающего в корпусе планшетного ПК возможности интернет-консоли, коммуникатора и компьютера, будут доступны также и модели на базе операционной системы Windows 7. Мощная ОС позволит владельцам iPad Win7 Edition использовать такие преимущества Windows, как совместимость, многозадачность, удобство в использовании и стабильность.

О том, какая именно версия ОС будет использоваться в новинке, на данный момент данных нет. Возможно, для этих целей будет использоваться та же компактная редакция Windows 7, что и в новых сверхтонких ноутбуках с дисплеем на основе электронной бумаги, которые были анонсированы сегодня.

Напомним, что ранее редакция THG сообщала: iPad не появится в этом месяце, а начнёт продаваться в США с 1 мая, в Европе - с 3 мая, а в России и странах СНГ - с 9 мая 2010 года.

Источник

p/s единственное, во что я практически поверил =D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Компании Microsoft и Apple сообщили о том, что к началу поставок революционного продукта iPad
революционного

1220984288190.png

post-3736-1270232913_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nike

3DNews.ru представляет: iPhone 4G!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
iPhone 4G с невидимым покрытием!

Да, осталось только собрать по крупинкам ранее выброшенные через балкон ЭЛТ-мониторы, чтобы лицезреть новинку-невидимку... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×