Межсетевой экран у Доктора Веба - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Межсетевой экран у Доктора Веба

Recommended Posts

Сергей Ильин

Тут у нас в одной из веток, где обсуждалось появление у Доктора Веба технологии по борьбе руткитами затронули тему firewall у Доктора Веба, что якобы был там опрос на сайте компании (т.е. тема прорабатывается вроде как).

Да и по логике и тенденциям на рынке, firewall или частичный его функционал, скажем IDS/IPS компонента в Докторе Веба напрашивается, нужна она. У всех лидеров почти есть, у панды вообще нет антивируса теперь без firewall.

Так все таки, как на ваш вгляд, нужен Доктору вообще firewall или стоит так и остаться чистым АВ-вендором?

Если да, то стоит ли разрабатывать свой или как делают некоторые конкуренты договориться с кем-то, с тем же Agnitum?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

Тут только на клиентов надо ориентироваться и если они хотят его (ну,ясно не бесплатно),то и доплатят и охотнее основной продукт возьмут.После этой http://www.anti-malware.ru/phpbb/viewtopic...highlight=#4786 ветки я мнение про фаервол поменял.И всё-таки лучше для меня хороший фаервол другого рекомендовать и подзаточить отдельную АВфаерволверсию к нему если надо,чем своей ненадёжной фирей продукт вниз тянуть.Почти так же Вебовцы на том недавнем форуме высказались.Если бы я хотел к одному АВ ещё и фирю лучшую,то меня бы такая рекомендация не отпугнула бы,а пожалуй и послужила бы плюсом - лучший (у каждого свои тестпункты) АВ плюс лучший Фаервол и уже друг к другу притёрты.Но это я говорю за меня.Что и как влияет на большинство,я не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

На мой взгляд в проблема как раз в том, что с большой вероятностью Доктор Веб будет разрабатывать или уже разрабатывает свой firewall, у них принцип такой, обходиться своими силами, тем более их русские разработчики вообще, как известно, всегда плохо отзываются о чужем коде и чужих продуктах (сами мол сделаем лучше).

А на мой взгляд лучше бы договорились с тем де Agnitum и была бы очень сильная связка - Dr.Web+Outpost в пакете, аналог по сути ZoneAlarm Security Suite.

В свое время ЛК сделала такую же ошибку на мой взгляд, вместо того, чтобы по дешевке купить Agnitum с отличным продуктом, они сделали свой Anti-Hacker. Кто пользовался тем и другим, наверное почувствовали разницу :-)

И только сейчас в 6-ке вроде как firewall нормальный появился, а стоило ли тратить на это ресурсы вообще?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

Да уже,по моему,давно говорится "тот антивирус" а подразумевается "плохие те".Эта война уже давно из под контроля вышла и генералы только начало дали,судя по высказываниям.Оно такая ситуация,где режущимся важно только право на порезать и генералы используются для оправдания резни и если генералы скажут "назад",то будут своими фанами затоптаны и другие поставлены и всё будет также продолжаться.Кто вообще считает,что Гитлер,Сталин,Хусейн (Наполеон,кстати,по дошедшим документам также принёс с войной все зверства,когда над живыми делали всё от одурения и радовались (частично знакомо любому призывнику),которые только Гитлеру на плёнку засняли) виноватее народа,на который они сначала опёрлись?Не нужно обманываться,выбирая зло - что посеешь,то и пожнёшь - это доказано как факт уже тысячелетия.Кто считает,что вожди виноваты - выбери себе другого.А кто себя считает свободным,то не может быть разговора о генералах.На компе у меня тоже стоит только один АВ,но я хочу быть из интереса в курсе.И я считаю,что любой,написавший (к примеру) прогу,уже умнее меня.А что касается чьих-то поступков,то у меня есть своё мнение и я его сам для себя не хочу к продукту примешивать,тем более,что про себя,если быть честным,я могу больше гнилья и позора вспомнить (и сколько не смогу предотвратить ещё,при всём желании,сволочь),чем про любого из других людей.У нас нет выхода,или мы ищем и находим,за что мы друг друга изничтожим,становясь врагами,находящими покой только в смерти и радость в убийстве (что такое безумство?),или мы ищем,почему жить и давать жить,помогая,становясь друзьями и не имея зла и не ставя зло над нашими делами и нами во власть.Невозможно?Да,невозможно.Чудо?Да,чудо.Давайте делать чудеса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
Тут у нас в одной из веток, где обсуждалось появление у Доктора Веба технологии по борьбе руткитами затронули тему firewall у Доктора Веба, что якобы был там опрос на сайте компании (т.е. тема прорабатывается вроде как).

Да и по логике и тенденциям на рынке, firewall или частичный его функционал, скажем IDS/IPS компонента в Докторе Веба напрашивается, нужна она. У всех лидеров почти есть, у панды вообще нет антивируса теперь без firewall.

Так все таки, как на ваш вгляд, нужен Доктору вообще firewall или стоит так и остаться чистым АВ-вендором?

Если да, то стоит ли разрабатывать свой или как делают некоторые конкуренты договориться с кем-то, с тем же Agnitum?

очень скоро Вы все узнаете. я скажу только одно - по моему мнению после отъезда главного разработчика на землю обетованную вряд ли стоит вспоминать об Аутпосте :( и уж тем более покупать Агнитум как компанию. да и Аутпост далеко не лучший выбор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

john,оно-то ясно,что всё узнаем после,но любому охота до.И вопрос просто из интереса - а вдруг кто-то знает и скажет из того,что можно.А ты знаешь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Тут у нас в одной из веток, где обсуждалось появление у Доктора Веба технологии по борьбе руткитами затронули тему firewall у Доктора Веба, что якобы был там опрос на сайте компании (т.е. тема прорабатывается вроде как).

Да и по логике и тенденциям на рынке, firewall или частичный его функционал, скажем IDS/IPS компонента в Докторе Веба напрашивается, нужна она. У всех лидеров почти есть, у панды вообще нет антивируса теперь без firewall.

Так все таки, как на ваш вгляд, нужен Доктору вообще firewall или стоит так и остаться чистым АВ-вендором?

Если да, то стоит ли разрабатывать свой или как делают некоторые конкуренты договориться с кем-то, с тем же Agnitum?

По всей видимости Доктору Вебу придется сделать свой межсетевой экран и "встроить" его в антивирус. Как Вы правильно заметили, по этому пути идет большиство вендоров. Многие пользователи предпочитают защиту "все в одном". Эта ниша активно заполняется разнообразными предложениями типа Internet Security. Не думаю, что Доктор Веб будет исключением.

Добавлено спустя 2 минуты 4 секунды:

Тут у нас в одной из веток, где обсуждалось появление у Доктора Веба технологии по борьбе руткитами затронули тему firewall у Доктора Веба, что якобы был там опрос на сайте компании (т.е. тема прорабатывается вроде как).

Да и по логике и тенденциям на рынке, firewall или частичный его функционал, скажем IDS/IPS компонента в Докторе Веба напрашивается, нужна она. У всех лидеров почти есть, у панды вообще нет антивируса теперь без firewall.

Так все таки, как на ваш вгляд, нужен Доктору вообще firewall или стоит так и остаться чистым АВ-вендором?

Если да, то стоит ли разрабатывать свой или как делают некоторые конкуренты договориться с кем-то, с тем же Agnitum?

очень скоро Вы все узнаете. я скажу только одно - по моему мнению после отъезда главного разработчика на землю обетованную вряд ли стоит вспоминать об Аутпосте :( и уж тем более покупать Агнитум как компанию. да и Аутпост далеко не лучший выбор.

Было бы интересно узнать Ваши рекомендации на счет выбора брандмауэра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
Было бы интересно узнать Ваши рекомендации на счет выбора брандмауэра.

это не будет корректным сразу по двум причинам. основная - я ничего о них не могу сказать так как я ими не пользуюсь вообще, для меня лучший это ipfw, с некоторой натяжкой это можно назвать брандмауэром. но только Вам эти мои слова, скорее всего, ничего не дадут в силу моей специфики. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
На мой взгляд в проблема как раз в том, что с большой вероятностью Доктор Веб будет разрабатывать или уже разрабатывает свой firewall, у них принцип такой, обходиться своими силами, тем более их русские разработчики вообще,

А у них что есть ещё и не русские разработчики? :shock: Или что вы имели ввиду?

как известно, всегда плохо отзываются о чужем коде и чужих продуктах (сами мол сделаем лучше).

Честно говоря - совсем неизвестно, ибо кроме ядовитых стрел в сторону ЛК от единичных представителей доктора, я таких отзывов не видел - многие их сотрудники на форумах вполне корректно отзываются о конкурентах или уклоняются от "скользких" тем.

Но я думаю чужой fw они не будут брать ещё и по другой причине. Столь глубокое слияние технологий - процесс, требующий наличия очень хорошего управления технологическим процессом у обоих компаний, а в докторе, похоже, исторически сложилось так, что всем рулят разработчики.

И потом соглашусь - агнитум далеко не самая лучшая кандидатура.

PS: Да и не по зубам доктору купить агнитум - компании одного уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
в докторе, похоже, исторически сложилось так, что всем рулят разработчики.

headache,хотелось бы в этой ветке про Др.Веб поговорить,но похоже,никуда не денешся.У кого маркетинг лучше всех?

Кроме того,было бы просто интересно узнать про всё и глазами разработчиков,а не противников,так как во-первых:только со сторонниками можно всем обычно приятно поговорить и получить ответы в деталях,также и про агнитум например и во-вторых:как только появляются (опять) противники,то может сползти в ругань и ветка быть закрыта.А ты нам про Др.Веб,НОД,Симантек и других не рассказываешь (а они тоже не друг у друга посписали и есть хоть и не первые,но оригинальные решения) и других перебиваешь.А то,что среди 50 фирм (которые мы никак не можем сюда в открытые двери увидеть входящими) 49 будут в чём-то не первыми,то это всем ясно.Прошу прощения за грубость,а так же ещё раз перед теми,перед кем уже попросил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А у них что есть ещё и не русские разработчики? Shocked Или что вы имели ввиду?

Я имел ввиду, что русский разработчик сорее перепишет код заново, чем будет в нем что-то докручивать, таков видимо менталитет у нас :-)

очень скоро Вы все узнаете.

Скажите хоть примерно, когда ждать, летом, осенью или после нового года? Все таки это большое событие, которое должно повлиять на рынок, пожтому очень интересно.

По всей видимости Доктору Вебу придется сделать свой межсетевой экран и "встроить" его в антивирус. Как Вы правильно заметили, по этому пути идет большиство вендоров. Многие пользователи предпочитают защиту "все в одном". Эта ниша активно заполняется разнообразными предложениями типа Internet Security. Не думаю, что Доктор Веб будет исключением.

То что, они встроят в свой АВ firewall, это факт, собственно это нам уже косвенно подтвердили. Пользователи действительно предпочитают все больше и больше продукты "все в обном", это мейнстрим, тут больше нечего добавить. Другой вопрос, почему не лицензировать чей-то сторонний firewall ... Panda вон так вроде делает, у них еще к тому веб-фильтеринг тоже сторонний, и ничего нормально себе живут.

Добавлено спустя 6 минут 51 секунду:

Столь глубокое слияние технологий - процесс, требующий наличия очень хорошего управления технологическим процессом у обоих компаний, а в докторе, похоже, исторически сложилось так, что всем рулят разработчики.

Не совсем я тут согласен, тут не такое уж большое технологическое слияние на мой взягляд, а если даже и так, то это не мешает тому же Symantec, которые вон покупает компании и быстро их решения интегрирует в свои (можно сейчас это будет хорошо проверить на примере firewall от Sygate).

Добавлено спустя 1 минуту 19 секунд:

И потом соглашусь - агнитум далеко не самая лучшая кандидатура.

PS: Да и не по зубам доктору купить агнитум - компании одного уровня.

Ну я это так, для примера Агнитум, честно говоря, привел. Можно кого-нить другого купить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
очень скоро Вы все узнаете.

Скажите хоть примерно, когда ждать, летом, осенью или после нового года? Все таки это большое событие, которое должно повлиять на рынок, пожтому очень интересно.

тогда оно повлияет меньше, а это не интересно. шок полезен ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
headache,хотелось бы в этой ветке про Др.Веб поговорить,но похоже,никуда не денешся.У кого маркетинг лучше всех?

Не понял причем тут вообще маркетинг?! Речь вообще не об этом - речь о том, что нельзя просто взять купить аутпост (кого-то ещё) и переименовать его в доктор веб - никому такое не нужно (и в первую очередь докторам), а значит надо "сращивать" два абсолютно разных продукта, написанных разными командами, возможно с разными стилями и методологиями - и этим процессом ещё надо управлять. Это больших ресурсов требует.

было бы просто интересно узнать про всё и глазами разработчиков,а не противников
как только появляются (опять) противники,то может сползти в ругань и ветка быть закрыта

Простите, конечно, но вот это - "кругом враги" что заразно? Где вы разглядели "атаку на доктора" в моих словах? В том что ему не по зубам купить агнитум, ну так я думаю и ЛК не по зубам - более того нельзя взять и купить компанию, которая не вышла на биржу - это хозяева должны хотеть её продать.

Суть моего поста была в том, что доктор не будет "покупать fw", а сделает (?) сам, но кроме причины "хочу всё сделать сам" (которую озвучил не я) могут быть и другие, на мой взгляд.

Не совсем я тут согласен, тут не такое уж большое технологическое слияние на мой взягляд, а если даже и так, то это не мешает тому же Symantec, которые вон покупает компании и быстро их решения интегрирует в свои (можно сейчас это будет хорошо проверить на примере firewall от Sygate).

Если небольшое, то проще купить "брендинг" (перекрасить шибко ничего не меняя) от агнитума. Такое уже было и не раз на рынке ИТ безопасности (например Vexira & AntiVir, Spamtest & KL (первые версии)).

Про Симантек - см. пред. пост.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

[quote

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
очень скоро Вы все узнаете.

Скажите хоть примерно, когда ждать, летом, осенью или после нового года? Все таки это большое событие, которое должно повлиять на рынок, пожтому очень интересно.

тогда оно повлияет меньше, а это не интересно. шок полезен ;)

А кто должен быть в шоке? Пользователи от вида нового "продукта" от Игоря Данилова или конкуренты (причем все сразу) должны сразу понять, что сопротивление бесполезно и сдаться на милость "ведущему российскому разработчику и поставщику решений антивирусной безопасности"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
очень скоро Вы все узнаете.

Скажите хоть примерно, когда ждать, летом, осенью или после нового года? Все таки это большое событие, которое должно повлиять на рынок, пожтому очень интересно.

тогда оно повлияет меньше, а это не интересно. шок полезен ;)

А кто должен быть в шоке? Пользователи от вида нового "продукта" от Игоря Данилова или конкуренты (причем все сразу) должны сразу понять, что сопротивление бесполезно и сдаться на милость "ведущему российскому разработчику и поставщику решений антивирусной безопасности"

нет, Андрюша, вы себе слишком льстите. так просто никто вам сдаваться не будет, придется поработать еще и сильно много ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
очень скоро Вы все узнаете.

Скажите хоть примерно, когда ждать, летом, осенью или после нового года? Все таки это большое событие, которое должно повлиять на рынок, пожтому очень интересно.

тогда оно повлияет меньше, а это не интересно. шок полезен ;)

А кто должен быть в шоке? Пользователи от вида нового "продукта" от Игоря Данилова или конкуренты (причем все сразу) должны сразу понять, что сопротивление бесполезно и сдаться на милость "ведущему российскому разработчику и поставщику решений антивирусной безопасности"

нет, Андрюша, вы себе слишком льстите. так просто никто вам сдаваться не будет, придется поработать еще и сильно много ;)

Женя, речь-то не о нас идет. У нас Firewall есть уже несколько лет как. Речь про вашу разработку и про шок, который кто-то должен испытать. Вот мне и стало интересно кто же испытать должен этот шок?

ЗЫ Мы работаем. Работаем много и упорно. И результаты на лицо. Вот ваш шеф все время твердит -- "технологии, технологии, технологии". Вот и покажите миру эти технологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere

ведущий "поставщик" у нас известно кто с него и спрос. и с "раздавившей и уничтожившей" НК, а что спрашивать с "отмороженных чуваков"? :)

ps. а как ВЫ работаете - в соседнем форуме. я бы на вашем месте промолчал в тряпочку после такого позора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
ведущий "поставщик" у нас известно кто с него и спрос. и с "раздавившей и уничтожившей" НК, а что спрашивать с "отмороженных чуваков"? :)

Женя, а Вы от ответа не уходите. Это Вы, а не я пообещал всем шок. Как в свое время сказала Apple на появление IBM PC -- Welcome. Seriously".

Угадай, чьи это слова в пресс релизах

"ХХХХ, ведущий разработчик систем защиты от вирусов, хакерских атак и спама..."

"ХХХХ, ведущий российский разработчик антивирусного программного обеспечения..."

ps. а как ВЫ работаете - в соседнем форуме. я бы на вашем месте промолчал в тряпочку после такого позора.

Женя, а Вы не на моем месте и полагаю, что никогда не будете на моем месте. Если мне нужен будет совет -- я обязательно спрошу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
Женя, а Вы не на моем месте и полагаю, что никогда не будете на моем месте. Если мне нужен будет совет -- я обязательно спрошу.

я очень рад что не на Вашем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Возвращаясь к старой тебе.

На пресс-конференции Доктора Веба на InfoSecurity 2006 Игорь Данилов официально подтвердил, что компания ведет разработку собтвенного firewall. При этом Доктор Веб уже развивает сотрудничество с одной из западных компаний, производетелем этих самых firewall (имя компании не озвучено), так что вполне возмоно, что пакет антивирус+firewall от Доктора на российском рынке мы увидим уже скоро.

Вопрос только в том, будет ли это сразу собственный продукт или сначала выйдет pack с западным firewall :roll:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Как ни странно, Outpost наиболее популярен. В проводимом мной опросе большинство сказало, что хотело бы видеть Антихакер Касперского похожим на Outpost.

Мое личное IMHO заключается в том, что, на мой взгляд, антивирусные компании должны делать антивирусы, а ваять брандмауэры должны компании по производству firewall'ов. Антивирус от ZoneLabs... ну вот никак не катит. :)

Если брандмауэр Dr. Web будет основан на технологии производителей брандмауэров, а не комбайнов - честь им и хвала.

Кто-то из группы CheckPoint? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dima DS

Фаервол уже не спасёт ДрВеб, ну разве-что чудо, их конкурент в лице ЛК уже далеко впереди, да и антивирус ДрВеб сдал позиции, КАВ всё больше вирусов находит после него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Фаервол уже не спасёт ДрВеб, ну разве-что чудо, их конкурент в лице ЛК уже далеко впереди, да и антивирус ДрВеб сдал позиции, КАВ всё больше вирусов находит после него.

Что за бред?

Вы не знаете, что различные продукты, ориентированные на информационную безопасность, могут позиционироваться совершенно по-разному?

Кто сказал, что в антивирусе должен быть файерволл?

Кто сказал, что файерволлы, встроенные в антивирусы, лучше соответствующих отдельных решений?

То, что антивирус Dr.Web сдал позиции, нужно доказывать.

По нашим внутренним данным Dr.Web набирает обороты, растёт быстрее антивирусного рынка.

КАВ нами рассматривается как промежуточный конкурент, т.к. есть более серьёзные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
По нашим внутренним данным Dr.Web набирает обороты, растёт быстрее антивирусного рынка.

КАВ нами рассматривается как промежуточный конкурент

Это хорошо, что Доктор начал наконец-то расти, Вам бы вывести наконец из тестирования все ваши продукты. А то ЛК вас уже вообще наверное конкурентом считать перестала. :)

Добавлено спустя 2 минуты:

К продуктам, которые "надо бы вывести из тестирования" собственно сам сканер со спайдерами я в виду не имею. Скорее Гейт, Шиелд, пятерка наконец. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×