Подскажите какие порты можно закрыть без ограничения функциональности системы. - Страница 6 - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Ingener

Подскажите какие порты можно закрыть без ограничения функциональности системы.

Recommended Posts

Васька

Ingener

Не так страшны хакеры, как их малюют))) Они ламеры обыкновенные))))

(выключаю комп из розетки)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic

С оромным удовольствием дважды перечитал эту тему.

p2u, с чего это вам вздумалось так "раздуться"?

Не боитесь лопнуть и обрызгать благодарных слушателей? :)

Я считал, что вы гораздо серьёзней.

Ваши туманные и весьма гордые высказывания, без труда можно было заменить всего одной ссылкой:

http://soft.oszone.net/program.php?pid=3930

и, заметьте, Павлу Кравченко aka Blast, даже в голову не приходит делать из этого нечто таинственное.

(У меня сосед здесь тоже в Корбине и мы пытались атаковать меня с помощью nmap - ничего не вышла, потому что меня нет, хотя сеть работает). Коннектиться оттуда ко мне вообще исключено. Как я добился этого долго рассказывать.
И наиболее полезно, конечно, сканировать свой компьютер с другого компьютера из той же локальной сети. Я это сделал, и даже без файрвола всё закрыто.

ну ващще! круто! в связи с решением этой неимоверно трудной задачи, p2u, не дадите ли автограф? :)

ещё пара комментов:

Вы должны иметь в виду, что обе программки лишь GUI для netstat,

р2u, вы уверены что обе? мне почему то кажется, что netstat весьма обрезан по сравнению с CurrPorts. последний, помимо прочего показывает ещё и процесс (и всё о нём), который обращается к сети.

узнать об этом и многом другом можно тут: http://www.nirsoft.net/utils/cports.html

ага, ссылка уже есть выше :)

P.S.: Я бываю регулярно на ресурсах таких людей

р2u, вам не стыдно писать тут подобный брЭд?

поясню для остальных: "ресурсы таких людей", как правило расположены на частных серверах, адреса которых не валяются по сети. даже если вы набрели на такой ресурс, вы не сможете его ни прочитать ни тем более зарегистрироваться. туда вообще не "попадают", туда приглашают и далеко не бесплатно. :)

Сам планировщик задач открывает порт, по-моему (не помню точно какой).

я вам помогу - никакой :)

http://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP

кроме задач обновления системы, участвует в работе диспетчера очереди печати.

а вот SMB, это другой разговор.

А где, любопытно, можно определить свой внутренний (= LAN) IP-адрес?

в логах вышего модема.

epmap = endpoint mapper разрешает удалённый комп узнать инфу о вашей системе.

ммм.. весьма натянуто. если не ошибаюсь, rpcinfo не даст результата применительно к домашней машине с системой winXP.:)

а в целом, не только 135 порт отдаёт информацию. и далеко не каждый сканер умеет разложить пакет для выяснения ОS клиента.

Kido появился тоже считали, что служба Сервер нельзя было хакнуть.

не считали.

подход был вполне классическим, а вот исполнение - на высоте.

непростительным был промежуток времени между бюллетенем MS08-067 и моментом когда дырочку заюзали. непростительным для администраторов сетей и "людей с полностью пропаченными системами". :)

фух.. устал писАть.

а теперь ложка мёда :):

Паул, я нисколько не желаю с вами ссориться и не считаю вас моральным уродом. Ваши топики всегда с интересом читаю.

Честно говоря, в этой теме, меня немного возмутило (даже не ваши высказывания), а само отношение к задающим вам вопросы. Вот я и решил отписацо :)

Не буду учить вас правилам хорошего тона, но шъёрт побъери, Паул(!), недьзя ли немного скромней? :)

VBR.

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u, с чего это вам вздумалось так "раздуться"?

"Раздуться"? Может быть у меня что-то с интонацией, или вы читаете между строк то, что я НЕ имел в виду, не знаю. Я очень извиняюсь, если такое впечатление создалось. Гордость/Гордыня не для меня и хвастаться чем-то тоже не особенно для меня. Искажать правду тем более. Ничего сверхестественного нет в том, что я описал; каждый, у которого желание есть может это сделать, и моим эмпирическим способом будет интереснее гораздо, чем через какие-то заранее подготовленные файлы .reg. Если я думал бы иначе, я не писал бы об этом. :)

P.S.: Оправдываться не собираюсь, так как не считаю себя виновным в чём-то, но на некоторые строки я должен всё-таки реагировать.

1) насчёт Планировщика Задач на Win2k и XP: хотя его в вашем официальном списке портов нет (много всего от Майкрософта там нет), он открывает у многих порт 1025, и если тот уже занят, то тогда порт 1026 или выше - я только что выяснил, так что: вы ни мне, ни другим не 'помогли' вспомнить, что именно он открывает. Примеры такого поведения здесь, здесь и здесь. Люди сканируют свой комп, а сканер выдаёт 'Открыт порт 1025', несмотря на то, что стоят файрволы мирового класса. Отключение Планировщика Задач решает проблему. Могу ещё найти, если это вас не убедит.

2) Насчёт вашего объяснения того, где можно определить свой внутренний (= LAN) IP-адрес, будто говорите с ламером каким-нибудь: я чуть не упал со стула; естественно я имел в виду: 'где в он-лайне'. Я же добавил: 'Ссылку дайте, пожалуйста.' Ну ладно, проехали. На 'частных серверах, адреса которых не валяются по сети, и куда нельзя попасть, только по приглашению, и тем более не бесплатно' (С 2009) мне говорили, что с помощью флэш плеера тоже можно определить со сервера открытые локальные порты и локальные адреса клиентов. Именно в связи с этим я задал свой вопрос.

3) На всё остальное, что вы любезно 'пояснили для остальных' реагировать не буду - я могу за каждое слово отвечать но не здесь. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic
1) насчёт Планировщика Задач на Win2k и XP

Паул, о чём мы спорим?

Поставьте службу в авто, перегрузитесь и покажите мне порт.

Если покажете, вышлю вам бутылку конька, посыплю голову пеплом и пойду учить матчасть :)

Остальное неубедительно. Особенно файроволы мирового класса :):)

Кстати, интересно какие именно продукты попадают под такое громкое название, с вашей точки зрения?

В сегменте для домашних пользователей.

Посмотрите даты ваших ссылок. Мэйби SP1? :)

я имел в виду: 'где в он-лайне'

согласен. я недопонял.

чужой ИП я могу посмотреть только в открытом модеме.

реагировать не буду

вот и правильно! :)

не реагируйте. а то потом мне отвечать придётся, потом опять вам :)

так и до холивара недалеко..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Вот это, если я не ошибаюсь - для повышения защищённости компьютера лучше закрыть...

Не знаю, может быть так и нужно, но полностью закрыть эти порты для меня не представляется возможным, из-за провайдера и его программки trafinspag.exe:1888 UDP sbond-pc:1025 *:*

Если я полностью закрою эти порты, то включить интернет почему-то не представляется возможным...

Вот фотография работы OSSP - вся подсеть блокируется, эти порты открыты для прослушивания сервером и только. :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic
провайдера и его программки trafinspag.exe

жесть...

я вам искренне сочувствую.

провайдер, у которого биллинг построен на ТИ, тоже достоин сожаления.

меняйте провайдера, если возможно.

ps/

чисто для общего развития. это где так нэт раздают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
меняйте провайдера, если возможно.

ps/

чисто для общего развития. это где так нэт раздают?

Я подключен к нескольким провайдерам, но этот провайдер мне нравится :lol: так как предоставляет самые дешевые цены в городе, он экономист ужасный, т.е. даже сетевые монтажники вероятно еще учатся в школе или в на первых курсах и их профессионализм мягко скажем вызывает сомнение...

Извините, имя его я не хочу обсуждать, в общем далеко от Москвы мой провайдер.... :rolleyes:

А защитить я надеюсь себя смогу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Нашёл от чего борохлит планировщик заданий - это происходит после использования функции отключение DCOM RPC (port 135) в утилите Windows Worms Doors Cleaner. Если вам понадобился планировщик заданий (нужно добавить в автозагрузку приложение требуешее повышение привелегий, которое блокирует защита автозагрузки Vista) - достаточно включить DCOM RPC (port 135) в утилите Windows Worms Doors Cleaner, создать правило для нужного приложения, а потом опять для повышения безопасности отключить DCOM RPC, при этом все созданные задания планировщик заданий будет успешно выполнять...

Лично мне как пользователю Висты достаточно отключения тех служб, которое можно выполнить с помощью утилиты, прилагаемой к книге Н.Головко. Почему? Потому что там предложен вариант, претендующий на универсальность и проверенный на предмет неограничения важного функционала системы.

По поводу Windows Worms Doors Cleaner. Лично я бы не рекомендовал использовать эту утилиту в Висте, ибо она, утилита, не вполне адекватно себя в Висте ведёт, ибо она просто не знает о некоторых особенностях Висты. Например, порт 135. Какой из двух закрыть желаете: реальный или виртуальный? Считаю правильным порт 135 в Висте не трогать вообще, ибо в Висте с ним не всё так просто, как кажется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Поставьте службу в авто, перегрузитесь и покажите мне порт.

Я удалил эту службу вместе с ещё 43 другими, чтобы сюрпризов от Майкрософта не было больше (Верьте или нет, но то, что отключено может вдруг включиться после какого-нибудь обновления. 'Один раз настроить и забыть' - не подходит к ОС Windows). Придётся мне переустановить Винду если я хочу потестировать этот мне совершенно ненужный Планировщик. :D

Остальное неубедительно. Особенно файроволы мирового класса :):)

Кстати, интересно какие именно продукты попадают под такое громкое название, с вашей точки зрения?

Забыл взять этот оборот в кавычках - писал с сарказмом; они же, все без исключения, очень любят называть себя мировыми лидерами? Для меня хороший файрвол это в первую очередь хороший фильтр пакетов. Потом не должно быть скрытых разрешений ('пасхальных яйц') для кого-либо, и особенно не для программ Майкрософта и других гигантов. Таких файрволов мало, к сожалению. Кроме того, большинство из программ защиты верный способ вызывать серьёзные системные ошибки... ;)

P.S.: Kerio мне нравится, но он сейчас устаревший (не может работать с vpn и пропускает определённые входящие фрагментированные пакеты). Его купила Sunbelt, обновила драйвера и зря добавила что-то вроде HIPS. Мой подход (в том числе прохождение ликтестов без единного алерта) с этим файрволом я описал здесь.

Посмотрите даты ваших ссылок. Мэйби SP1? :)

Помню, что у меня такое было после установки SP2 поверх SP1, да.

так и до холивара недалеко..

Я никакого холивара не ощущаю. Однако полуправдами говорить не буду и ложная скромность тоже не в моём стиле. Люблю сосредоточиться на предмет обсуждения и свой эго или эго других при этом отвлекают. Буду стараться лучше прочувствовать тонкости русского языка (он у меня девятый, и правда: очень сложный). Стоит нам, возможно, определить поточнее понятие 'элитный хакер' но это уже офф-топ. Нормальные хакеры себя такими не называют, а с бандитами я точно не дружу. :)

По поводу Windows Worms Doors Cleaner. Лично я бы не рекомендовал использовать эту утилиту в Висте, ибо она, утилита, не вполне адекватно себя в Висте ведёт, ибо она просто не знает о некоторых особенностях Висты.

В её описании на сейчас уже закрытом ресурсе даже указано было: несовместима с Вистой.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
нужно добавить в автозагрузку приложение требуешее повышение привелегий, которое блокирует защита автозагрузки Vista

Предположения есть, но я никак не могу догадаться, какую службу или функцию Вы называете "защита автозагрузки Vista"?

достаточно включить DCOM RPC (port 135) в утилите Windows Worms Doors Cleaner, создать правило для нужного приложения, а потом опять для повышения безопасности отключить DCOM RPC, при этом все созданные задания планировщик заданий будет успешно выполнять

У меня так уже не прокатывает. Ну и ладно, пусть глючит дальше. Все равно, кроме ошибок планировщика в журналах никаких других ошибок нет.

В её описании на сейчас уже закрытом ресурсе даже указано было: несовместима с Вистой

И это я тоже помню. Но все равно рискнул применить WWDC ради интереса.

По поводу Windows Worms Doors Cleaner. Лично я бы не рекомендовал использовать эту утилиту в Висте, ибо она, утилита, не вполне адекватно себя в Висте ведёт, ибо она просто не знает о некоторых особенностях Висты. Например, порт 135. Какой из двух закрыть желаете: реальный или виртуальный? Считаю правильным порт 135 в Висте не трогать вообще, ибо в Висте с ним не всё так просто, как кажется

Но ведь ошибок в журналах нет. И ничего не тормозит, не подвисает в системе. Процессор и память не загружены обдумыванием и обнюхиванием непонятно чего. Конфликтов с приложениями нет довольно длительный период времени. Если от непоняток в TcpView я избавился его обновлением до более свежей версии, то конфликтов с несовместимым с Vista WWDC не наблюдается. Тем более, что WWDC задает во всплывающем окне вопрос по поводу желания закрыть на 135-м порту функции навыбор. Нет? Я чего-то не знаю или не вижу? Или это больше носит как бы потенциально опасный характер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати вот цитата из книжки:
Основные службы (Windows XP, Vista)[...]

О других утилитах там не говорится...

Это - остаток из 'старой' книжки, который забыли отредактировать (ресурс firewall leak tester уже не существует). Николай сам не пользуется Вистой насколько я помню, и те, которые помогли создать новый выпуск и пользуются Вистой не уточнили этот пункт.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
от имени администратора"...

Перезагрузитесь и всё поймёте

Я понимаю эти Ваши слова и без выполнения на практике. А включением чего и как все-таки называется эта функциональность?

А некоторые программы уже в дефолтном режиме требуют повышение привелегий - из-за этого и возникают трудности при добавление их в автозагрузку

Если какая-то программа не умеет работать в основном для Vista режиме юзания ПК - в учетной записи пользователя, - она пользователю Vista, т.е. мне, не нужна. Если не секрет, каких приложений, полностью совместимых с Vista, Вам не хватает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Точного названия не знаю

Контроль учетных записей, ИМХО, часто незаслуженно обижаемый.

Справка выдает такие ответы:

Как изменить поведение сообщения контроля учетных записей?

Администратор может изменить поведение сообщения контроля учетных записей для обычных пользователей или локальных администраторов в режиме одобрения администратором. Примеры ситуаций, когда может понадобиться сделать это, следующие.

- Среда, в которой все приложения должны быть предварительно одобрены или установлены централизованно...

и т.д.
Очевидно вы забыли перезагрузить систему, т.к. эти изменения вступают в силу только после перезагрузки

Неочевидная очевидность, однако. Но спасибо и Вам за заботу. Повторю, я не ищу решения проблемы заглючившего Планировщика. ;)

Просто я долга мучался (пока не наладил планировщик задач) с автозапуском Malware Defender

По-моему, в Книге упоминались некоторые приложения, которым требуется Планировщик. Вот Вы и еще одно нашли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Контроль учетных записей, ИМХО, часто незаслуженно обижаемый.

Справка выдает такие ответы:и т.д.

Я тоже не исключаю, что определённые вещи на Висте можно только делать с учётки Встроенного Админа (которого даже нет в Безопасном Режиме). Такие жалобы я слышал по крайне мере от американских коллег. Даже свойство 'Запускать от имени админа' не даёт полные права, даже если у вас есть админ права.

P.S.: Эту учётку можно активировать так: Запускать cmd от имени администратора (в папке system32) и ввести:

Net user administrator /active:yes (Нажать 'Enter')

Перезагрузить систему и теперь эта учётка будет доступна.

Пароль на его поставить (по умолчанию нет пароля) можно так:

Net user administrator Ваш_Пароль_для_него (Нажать 'Enter')

Естественно, для того, чтобы делать его опять невидимым надо ввести команду:

Net user administrator /active:no (Нажать 'Enter')

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Здесь я с вами не соглашусь - при отключение UAC - контроль автозапуска не отключается (проветьте сами)

А контроль запуска вручную?.. Но не буду спорить. Эксперты соврать не дадут и поправят, если будет необходимость.

Я тоже не исключаю, что определённые вещи на Висте можно только делать с учётки Встроенного Админа (которого даже нет в Безопасном Режиме). Такие жалобы я слышал по крайне мере от американских коллег. Даже свойства 'Запускать от имени админа' не даёт полные права

Определенные вещи могут потребовать и права первого уровня как, например, Trusted Installer. Но неужели какому-то легитимному приложению недостаточно прав, которые были ему выданы при его инсталляции? По-моему, это называется несовместимостью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Определенные вещи могут потребовать и права первого уровня как, например, Trusted Installer. Но неужели какому-то легитимному приложению недостаточно прав, которые были ему выданы при его инсталляции? По-моему, это называется несовместимостью.

Возможно. Я просто дал инженеру дополнительную идею, не для того, чтобы "раздуться", а просто - в помощь. :D

Это аналогично вашему методу или нет?

Нет, не думаю. Я говорю, конечно, об опыте других, поэтому прошу сделать скидку. Подозреваю, что только тот вариант, который я указал сработает. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Ткните меня носом - где в настройках UAC можно отключить контроль автозапуска приложений - поверьте мне где я только не лазил и в реестре и в локальных политиках - не нашёл. Извиняюсь, это больная тема для меня - долго с этим мучился... :rolleyes:

А почему бы не просто таскать ярлык GUI нужной программы в папку AllUsers - Startup? Это не работает? Сама служба создалась но не стартует, или как?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Ingener, по-моему, Вы напрасно говорите про проблему повышения прав применительно к автозапуску. Ведь Вы устанавливали себе Malware Defender из Администратора или от имени Администратора. С от него же наследуемыми правами была попытка добавления задания в Планировщик. Неудачная не из-за недостатка прав, а из-за заглючившего Планировщика. Разве - нет?

p2u

Нет, не думаю. Я говорю, конечно, об опыте других, поэтому прошу сделать скидку. Подозреваю, что только тот вариант, который я указал сработает

"Повышающая" Джоанна или "Безграничный" Марк? У Вас ссылок прошлогодних не осталось? Если нету - сам поищу, поисковики у меня пока еще в доверенных. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×