Обзор новой линейки KIS/KAV 2010 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka

Добрый день

Хочу представить Вашему вниманию небольшой предрелизный обзор новой версии средств защиты KIS/KAV 2010 Домашней линейки продукции "Лаборатории Касперского".

Kaspersky Internet Security обеспечивает защиту вашего компьютера от известных и новых угроз, сетевых и мошеннических атак, спама и других нежелательных данных. Каждый тип угроз обрабатывается отдельным компонентом программы. Такое построение системы защиты позволяет гибко настраивать программу в зависимости от нужд конкретного пользователя или предприятия в целом.

a8ce1da33e73cbf5f544835b1649.jpeg

Kaspersky Internet Security включает следующие инструменты защиты:

  1. Компоненты защиты, которые обеспечивают защиту:
    • файлов и персональных данных;
    • системы;
    • работы в сети.
  2. Задачи проверки на вирусы, посредством которых выполняется поиск вирусов в отдельных файлах, папках, дисках или областях, либо полная проверка компьютера.
  3. Обновление, обеспечивающее актуальность внутренних модулей программы, а также баз, использующихся для поиска вредоносных программ, обнаружения сетевых атак и спам-сообщений.
  4. Мастеры и инструменты, облегчающие выполнение задач, возникающих в процессе работы Kaspersky Internet Security.
  5. Сервисные функции, обеспечивающие информационную поддержку в работе с программами и позволяющие расширить его функциональность.

Рассмотрим каждый компонент подробнее.

1. Компоненты защиты вашего ПК

c372b9f4f7bc113a150c61d21c6f.jpeg

Защита вашего компьютера в реальном времени обеспечивается следующими компонентами защиты:

Файловый Антивирус

- Файловый Антивирус контролирует файловую систему компьютера. Он проверяет все открываемые, запускаемые и сохраняемые файлы на вашем компьютере и на всех присоединенных дисках. Каждое обращение к файлу перехватывается Kaspersky Internet Security, и файл проверяется на присутствие известных вирусов.

Почтовый Антивирус

- Почтовый Антивирус проверяет все входящие и исходящие почтовые сообщения вашего компьютера. Он анализирует электронные письма на присутствие вредоносных программ.

Веб-Антивирус

- Веб-Антивирус перехватывает и блокирует выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу. Строгому контролю также подвергается весь HTTP-трафик. Кроме того, компонент анализирует веб-страницы на предмет фишинг-мошенничества.

IM-Антивирус

- IM-Антивирус обеспечивает безопасность работы с интернет-пейджерами. Компонент защищает информацию, поступающую на ваш компьютер по протоколам интернет-пейджеров. IM-Антивирус обеспечивает безопасную работу со многими приложениями, предназначенными для быстрого обмена сообщениями.

Контроль программ

- Контроль программ регистрирует действия, совершаемые программами в системе, и регулирует деятельность программ, исходя из того, к какой группе компонент относит данную программу. Для каждой группы программ задан набор правил. Эти правила регламентируют доступ программ к различным ресурсам.

Сетевой экран

- Сетевой экран обеспечивает безопасность вашей работы в локальных сетях и интернете. Компонент производит фильтрацию всей сетевой активности согласно правилам двух типов: правилам для программ и пакетным правилам.

Проактивная защита

- Проактивная защита позволяет обнаружить новую вредоносную программу еще до того, как она успеет нанести вред. Компонент основан на контроле и анализе поведения всех программ, установленных на вашем компьютере. На основании выполняемых действий Kaspersky Internet Security принимает решение о том, является программа потенциально опасной или нет. Таким образом, ваш компьютер защищен не только от уже известных вирусов, но и от новых, еще не исследованных.

Защита от сетевых атак

- Защита от сетевых атак запускается при старте операционной системы и отслеживает во входящем трафике активность, характерную для сетевых атак. Обнаружив попытку атаки на компьютер, Kaspersky Internet Security блокирует любую сетевую активность атакующего компьютера в отношении вашего компьютера.

Анти-Спам

- Анти-Спам встраивается в установленный на вашем компьютере почтовый клиент и контролирует все поступающие почтовые сообщения на предмет спама. Все письма, содержащие спам, помечаются специальным заголовком. Предусмотрена также возможность настройки Анти-Спама на обработку спама (автоматическое удаление, помещение в специальную папку и т.д.). Также компонент анализирует почтовые сообщения на предмет фишинг-мошенничества.

Мониторинг сети

- Компонент, предназначенный для просмотра информации о сетевой активности в реальном времени.

Анти-Фишинг

- Компонент, встроенный в Веб-Антивирус, Анти-Спам и IM-Антивирус, который позволяет проверять веб-адреса на принадлежность к спискам фишинговых и подозрительных веб-адресов.

Анти-Баннер

- Анти-Баннер блокирует рекламную информацию, размещенную на специальных баннерах, встроенных в интерфейс различных программ, установленных на вашем компьютере, и находящихся в интернете.

Родительский контроль

- Родительский контроль компонент программы, выполняющий функции контроля доступа пользователей компьютера к веб-ресурсам. Основной задачей Родительского контроля является ограничение доступа, в первую очередь, к веб-сайтам, предназначенным для взрослой аудитории, затрагивающим темы порнографии, оружия, наркотиков, провоцирующим жестокость, насилие и т. д., а также к веб-сайтам, которые являются потенциальной причиной потери времени (чаты, игровые ресурсы) или денег (интернет-магазины, аукционы).

2. Задачи проверки на вирусы

9f35c6957b4e5943f637e244e4ee.jpeg

Помимо защиты всех источников проникновения вредоносных программ, крайне важно периодически проводить проверку вашего компьютера на присутствие вирусов. Это необходимо делать для того, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами защиты, например, из-за установленного низкого уровня защиты или по другим причинам.

Для поиска вирусов в состав Kaspersky Internet Security включены следующие задачи:

  • Проверка объектов. Проверка объектов, выбранных пользователем. Вы можете проверить любой объект файловой системы компьютера.
  • Полная проверка. Тщательная проверка всей системы. По умолчанию проверяются следующие объекты: системная память, объекты, исполняемые при старте системы, резервное хранилище системы, почтовые базы, жесткие, съемные и сетевые диски.
  • Быстрая проверка. Проверка на присутствие вирусов тех объектов, загрузка которых осуществляется при старте операционной системы.
  • Поиск уязвимостей.Задача поиска уязвимостей заключается в диагностике безопасности системы и поиске потенциальных уязвимостей, которыми обычно пользуются злоумышленники с целью нанесения вреда.

3. Обновление

ecb33c95a7a7cc887928f87fda4b.jpeg

Чтобы всегда быть готовым отразить любую сетевую атаку, уничтожить вирус или другую опасную программу, необходимо поддерживать Kaspersky Internet Security в актуальном состоянии. Для этого предназначен компонент Обновление. Он отвечает за обновление баз и программных модулей, используемых в работе программы.

Сервис копирования обновлений позволяет сохранять обновления баз, а также программных модулей, полученных с серверов "Лаборатории Касперского", в локальном каталоге, а затем предоставлять доступ к ним другим компьютерам сети в целях экономии интернет-трафика.

4. Мастеры и инструменты

795108d10ff2a3b61c60dc3bc7f7.jpeg

Обеспечение безопасности компьютера – непростая задача, требующая знания особенностей работы операционной системы и способов использования ее слабых мест. Кроме этого, большое количество и разнородность информации о безопасности системы затрудняет ее анализ и обработку.

Для облегчения решения специфических задач по обеспечению безопасности компьютера в состав Kaspersky Internet Security включен ряд мастеров и инструментов:

  • Мастер Настройки браузера, выполняющий анализ параметров браузера Microsoft Internet Explorer, оценивая их в первую очередь с точки зрения безопасности.
  • Мастер Восстановления после заражения, устраняющий следы пребывания вредоносных объектов в системе.
  • Мастер Устранения следов активности, производящий поиск и устранение следов активности пользователя в системе и параметров операционной системы, способствующих накоплению информации об активности пользователя.
  • Диск аварийного восстановления, предназначенный для проверки и лечения зараженных x86-совместимых компьютеров. Он применяется при такой степени заражения, когда не представляется возможным вылечить компьютер с помощью антивирусных приложений или утилит лечения.
  • Виртуальная клавиатура, предотвращающая перехват данных, вводимых с клавиатуры.

5. Сервисные функции программы

Файлы данных и отчеты

9ac9bf05d5a252fddcaa1b9912fb.jpeg d7d158ae352ead2a85b863bab3b4.jpeg 534801ac08431ee451f1da986c7c.jpeg

В процессе работы приложения о каждом компоненте защиты, задаче проверки или обновлении приложения формируется отчет. Он содержит информацию о выполненных операциях и результатах работы, благодаря чему вы всегда сможете узнать подробности о работе любого компонента Kaspersky Internet Security. В случае возникновения проблем отчеты можно отправлять в "Лабораторию Касперского", чтобы наши специалисты смогли подробнее изучить ситуацию и помочь вам как можно быстрее.

Все подозрительные с точки зрения безопасности объекты Kaspersky Internet Security переносит в специальное хранилище – Карантин. Здесь они хранятся в зашифрованном виде, чтобы избежать заражения компьютера. Вы можете проверять эти объекты на присутствие вирусов, восстанавливать в исходное местоположение, удалять, самостоятельно добавлять объекты на карантин. Все объекты, которые по результатам проверки на вирусы окажутся незараженными, автоматически восстанавливаются в исходное местоположение.

В Резервное хранилище помещаются копии вылеченных и удаленных Kaspersky Internet Security объектов. Данные копии создаются на случай необходимости восстановить объекты или картину их заражения. Резервные копии объектов также хранятся в зашифрованном виде, чтобы избежать заражения компьютера.

Вы можете восстановить объект из резервного хранилища в исходное местоположение или удалить копию.

Лицензия

c411f39bb91bd441603acc3fc256.jpeg

При покупке Kaspersky Internet Security между вами и "Лабораторией Касперского" заключается лицензионное соглашение, на основе которого вы можете использовать приложение и получать доступ к обновлению баз приложения и Службе технической поддержки в течение определенного времени. Срок использования, а также другая информация, необходимая для полнофункциональной работы приложения, указана в лицензии.

Пользуясь функцией Лицензия, вы можете получать подробную информацию об используемой вами лицензии, а также приобретать новую лицензию или продлевать действие текущей.

Поддержка

fa26a40770006cb42cb4098f3727.jpeg

Все зарегистрированные пользователи Kaspersky Internet Security могут воспользоваться Службой технической поддержки. Чтобы узнать об условиях ее предоставления, воспользуйтесь функцией Поддержка.

С помощью соответствующих ссылок вы можете перейти на форум пользователей продуктов "Лаборатории Касперского", а также отправить в Службу технической поддержки сообщение об ошибке или отзыв о работе приложения, заполнив специальную форму на сайте.

Также вам доступны Служба технической поддержи онлайн, сервисы Персонального кабинета пользователя и, конечно, телефонные консультации наших сотрудников, которые всегда готовы вам помочь в работе с Kaspersky Internet Security......

P.S. От себя добавлю- это всего лишь небольшой обзор основных функций KIS/KAV 2010. Данный обзор не включает в себя подробное описание таких передовых компонентов KIS 2010 ,как "Контроль программ" и "Безопасная среда исполнения программ", а также компонента QScan. Об этих компонентах будет рассказано позднее...

  • Upvote 15
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Уважаемый, Danilka.

Хотел бы задать Вам несколько вопросов, возникших после прочтения Вашего обзора KIS2010,

а также Ваших сообщений в темах, как правило относящихся к продукции компании Symantec.

1). Начнем с первого абзаца Вашего обзора KIS2010:

Такое построение системы защиты позволяет гибко настраивать программу в зависимости от нужд конкретного пользователя или предприятия в целом.

Насколько я могу судить на основании Вашего обзора, "Лаборатория Касперского" настолько технологически продвинулась

в своих разработках, что теперь при помощи продукта для домашнего использования- KIS 2010,

стало возможным обеспечить защиту рабочих станций в масштабах "предприятия" !?

Объясните мне, пожалуйста, каким образом удалось добиться такого технологического прорыва,

и на основании каких нововведений стало возможным защищать корпоративный сегмент, продуктом,

предназначенным сугубо для домашнего использования?

2). Далее, я не нашел в Вашем обзоре умоминания о размере дистрибутива KIS 2010, а ведь если

судить по вот этому Вашему сообщению:

http://www.anti-malware.ru/forum/index.php...ost&p=63701

Первый минус,котоорый бросается в глаза- это огромный размер дистрибутива. Это очень много.

можно сделать вывод о том что размер дистрибутива является для Вас одним из важнейших параметров

при выборе антивирусного продукта.

Поэтому кажется удивительным такое упущение, учитывая то, что размер последней сборки KIS 2010,

составляет 57 mb, что является почти равным размеру дистрибутива Norton Internet Security 2009, составляющему 65 mb,

и не намного уступает размеру дистрибутива Norton 360 v.3.0, составляющему 73 mb,

причем в дистрибутиве Norton 360 c этими "лишними" 16 mb (если сравнивать с KIS 2010), либо 8 mb (если сравнивать с Norton Internet Security 2009),

помимо антивирусного продукта, компании Symantec удалось уместить и оптимизатор системы, и модуль для Back Up-a данных.

И это при том, что размер дистрибутива только отдельного продукта для Back Up-a данных, составляет как правило около 100 mb,

будь то продукт Acronis, Paragon, либо Symantec.

Итак, еще раз повторюсь, почему же Вы, Danilka, упустили такой важный для Вас момент,

и не упомянули о "Первом минусе" KIS 2010, который "бросается в глаза" - "огромный размер дистрибутива" в 57 mb?

3). И в заключение, третий вопрос, который, опять таки, судя по Вашему сообщению:

http://www.anti-malware.ru/forum/index.php...ost&p=62988

не является для Вас второстепенным.

В обзоре KIS 2010, Вы упомянули о технической поддержке:

Все зарегистрированные пользователи Kaspersky Internet Security могут воспользоваться Службой технической поддержки...

Также вам доступны Служба технической поддержи онлайн, сервисы Персонального кабинета пользователя и, конечно,

телефонные консультации наших сотрудников, которые всегда готовы вам помочь в работе с Kaspersky Internet Security.

доступной пользователям KIS 2010.

Не могли бы Вы, Danilka, прокомментировать несоответствие формально декларируемой техподдержки

пользователей KIS, которые столкнулись с фактически полным ее отсутствием, при котором запросы,

созданные пользователями KIS 2009 еще в ноябре 2008 года, остаются без ответа до сих пор,

а в некоторых случаях просто закрываются - по всей видимости, "за сроком необработанной давности".

А вроде бы формально закончившаяся "реорганизация" Службы техподдержки "Лаборотории Касперского", и соответственно,

обработка запросов многомесячной давности, приводит к тому, что пользователи, наконец-то дождавшиеся ответа,

получают....... стандартное клише-отписку, которое не помогло им еще несколько месяцев назад, и в результате чего,

и были сформированы соответствующие запросы.

Особенно интересен Ваш ответ на вопрос о техподдержке, в связи с упоминаемым Вами использованием KIS 2010

в масштабах "предприятия в целом" - т.е. с точки зрения гипотетического корпоративного клиента

Заранее благодарю Вас, Danilka, за ответы.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
1). Начнем с первого абзаца Вашего обзора KIS2010:

Насколько я могу судить на основании Вашего обзора, "Лаборатория Касперского" настолько технологически продвинулась

в своих разработках, что теперь при помощи продукта для домашнего использования- KIS 2010,

стало возможным обеспечить защиту рабочих станций в масштабах "предприятия" !?

Объясните мне, пожалуйста, каким образом удалось добиться такого технологического прорыва,

и на основании каких нововведений стало возможным защищать корпоративный сегмент, продуктом,

предназначенным сугубо для домашнего использования?

Разработчики не зря хлеб свой кушают. ;)

По поводу использвания KIS 2010 в корпоративном секторе-я думаю не для кого не секрет,что и раннии версии пользователи покупали и устанавливали на рабочих станциях у себя в офисе. Так что в этом такого? Если пользователя устраивает это,то это его выбор.

3).Не могли бы Вы, Danilka, прокомментировать несоответствие формально декларируемой техподдержки.

Я не являюсь сотрудником ЛК-и вопросы связанные с деятельностью подразделений ЛК не имею права коменнтировать.Это не моя компетенция.

По поводу размеров дистрибутива- 59 Мб. тоже много. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

По ТП: во время реорганизации я так и не дождался ответа на свои пару запросов и нашел ответы со временем сам. Сейчас (дня 3 назад) отправлял 3 запроса (правда, вопросы не сложные были), но ответили на все три запроса максимум в течении 15 минут. Может, все-таки налаживается работа ТП, посмотрим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Разработчики не зря хлеб свой кушают. ;)

По поводу использвания KIS 2010 в корпоративном секторе-я думаю не для кого не секрет,что и раннии версии пользователи

покупали и устанавливали на рабочих станциях у себя в офисе. Так что в этом такого? Если пользователя устраивает это,то это его выбор.

Что в этом такого? Как минимум, это нонсенс.

Мне трудно представить, каким образом будет осуществяться развертывание и обеспечение работы в корпоративной сети

(состоящей из десятков, сотен, тысяч рабочих станций)

антивирусного продукта, предназначенного для домашнего использования, и как минимум, не обладающего возможностью

централизованного управления и развертывания?

Уточняю этот вопрос, так как в Вашем обзоре упоминается не "пользователь, покупающий и устанавливающий на рабочих станциях у себя в офисе",

которого "устраивает это", а "построение системы защиты.... в зависимости от нужд конкретного пользователя или предприятия в целом" -

т.е. и в масштабах всего предприятия, что и вызывает у меня неподдельный интерес и удивление.

Я не являюсь сотрудником ЛК-и вопросы связанные с деятельностью подразделений ЛК не имею права коменнтировать.Это не моя компетенция.

В Ваших сообщениях, Вы комментируете деятельность подразделений Symantec,

а также, отдельных сотрудников этой компании, и тот факт что Вы не являетесь сотрудником Symantec,

не вызвает у Вас каких-либо затруднений в отношении "права комментировать" и "компетенции":

http://www.anti-malware.ru/forum/index.php...ost&p=62984

http://www.anti-malware.ru/forum/index.php...ost&p=63786

Поэтому, мне казалось, что просьба прокомментировать текст из части Вашего обзора,

относящегося к продукту "Лаборатории Касперского", не должна вызвать у Вас какого-либо затруднения...

Но к теме обсуждения это конечно же не относится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Что в этом такого? Как минимум, это нонсенс.

Мне трудно представить, каким образом будет осуществяться развертывание и обеспечение работы в корпоративной сети

(состоящей из десятков, сотен, тысяч рабочих станций)

антивирусного продукта, предназначенного для домашнего использования, и как минимум, не обладающего возможностью

централизованного управления и развертывания?

Уточняю этот вопрос, так как в Вашем обзоре упоминается не "пользователь, покупающий и устанавливающий на рабочих станциях у себя в офисе",

которого "устраивает это", а "построение системы защиты.... в зависимости от нужд конкретного пользователя или предприятия в целом" -

т.е. и в масштабах всего предприятия, что и вызывает у меня неподдельный интерес и удивление.

Понял Ваш вопрос. Отвечу- предприятия бывают разные-маленькие и большие.Если IT отдел решил поставить на рабочие станции KIS/KAV 2010-то может это сделать.Как они будут развертывать и управлять KIS/KAV 2010 это уже проблемы IT-отдела. Скажу еще одно- к примеру имеем небольшой заводик с 4 ПК- на них можно спокойно поставить KIS/KAV 2010 и все будет нормально работать. Все зависит от IT отделов того или иного предприятия,офиса и т.д.-они в выборе продукта исходят из своих возможностей,потребностей и т.д.

По поводу ТП- как пользователь продукции ЛК-отвечу- во время реорганизации ТП у меня возникали вопросы к ней,на мои вопросы я также,как и многие не получил ответ. Мой пост,касаемый деятельности ТП ЛК можно найти на оф. форуме ЛК-там мало положительных эмоций было...Но это было в прошлом- реорганизация ТП завершена,и проблем у пользователей с ней быть не должно!.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Serv

Danilka! А когда ожидается выход официального релиза Kav/Kis 2010?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Итак, еще раз повторюсь, почему же Вы, Danilka, упустили такой важный для Вас момент,

и не упомянули о "Первом минусе" KIS 2010, который "бросается в глаза" - "огромный размер дистрибутива" в 57 mb?

да, это ужасно, просто кошмар

скажите, а чем это для вас так ужасно?

Уточняю этот вопрос, так как в Вашем обзоре упоминается не "пользователь, покупающий и устанавливающий на рабочих станциях у себя в офисе",

которого "устраивает это", а "построение системы защиты.... в зависимости от нужд конкретного пользователя или предприятия в целом" -

т.е. и в масштабах всего предприятия, что и вызывает у меня неподдельный интерес и удивление.

для вас удивителен офис в 2-25 машин, где не пользуются центральным администрированием чего бы-то ни было?

мне жаль вас

таких офисов с кисом и кавом на машинах, а также нодом, доктором и даже авастом повидал не мало я

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Danilka! А когда ожидается выход официального релиза Kav/Kis 2010?

Сроки точные сказать тяжело- в разных странах по разному- в США и Европе раньше, в России и странах СНГ наверно ближе к осени...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

а что песочница? работает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
в США и Европе раньше, в России и странах СНГ наверно ближе к осени...

Почему так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Почему так?

Так было в прошлом году с KIS/KAV 2009.

а что песочница? работает?

Пока не особо-есть баги... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин
Сроки точные сказать тяжело- в разных странах по разному- в США и Европе раньше, в России и странах СНГ наверно ближе к осени...

Не так. Только Европа раньше, все остальные - конец лета-осень.

Почему так -- ну торопится Европа, флаг ей в руки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Не так. Только Европа раньше, все остальные - конец лета-осень.

Почему так -- ну торопится Европа, флаг ей в руки.

Спасибо за поправку. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
да, это ужасно, просто кошмар

скажите, а чем это для вас так ужасно?

Для меня- ничем. Перечитайте внимательно мое сообщение :)

В недавнем обсуждении, Danilka посчитал "минусом" сопоставимый по размерам дистрибутив Norton-а

для вас удивителен офис в 2-25 машин, где не пользуются центральным администрированием чего бы-то ни было?

мне жаль вас

В обзоре KIS 2010 фигурировал термин "предприятие в целом".

Думаю, нет смысла уточнять отличие этого термина от непонятно откуда взятого Вами "офиса" ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Serv

Уважаемый Sys! Я работаю на заводе администратором, всего у меня 25 компьютеров, и я вынужден пользоваться домашними продуктами, у меня есть и Nod 32 4-ой версии, и Dr.Web 5.0, и Kav/Kis 2009, и Norton 360, и Avira, знаете почему? - Денег никто не дает на корпоративные решения. И никогда не даст. Меня ставят перед фактом - крутись как хочешь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Уважаемый Sys! Я работаю на заводе администратором, всего у меня 25 компьютеров, и я вынужден пользоваться домашними продуктами, у меня есть и Nod 32 4-ой версии, и Dr.Web 5.0, и Kav/Kis 2009, и Norton 360, и Avira, знаете почему? - Денег никто не дает на корпоративные решения. И никогда не даст. Меня ставят перед фактом - крутись как хочешь.

Serv,

Приобретение корпоративных АВ продуктов экономически гораздо более выгодно,

чем приобретение домашних продуктов на то же колличество машин.

Зачем приобретать Noron 360 стоимостью ~2400 руб, или ~NIS 2009 за 1800 руб,

когда цена на Symantec Endpoint Protection от 25 лицензий (в Вашем случае) составляет ~960 руб. ?

Аналогичный подход и у упомянутых Вами Dr.Web, Kaspersky, и других производителей.

Зачем платить больше? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Уважаемый Sys! Я работаю на заводе администратором, всего у меня 25 компьютеров, и я вынужден пользоваться домашними продуктами, у меня есть и Nod 32 4-ой версии, и Dr.Web 5.0, и Kav/Kis 2009, и Norton 360, и Avira, знаете почему? - Денег никто не дает на корпоративные решения. И никогда не даст. Меня ставят перед фактом - крутись как хочешь.

Какая ЧУШЬ! Такой зоопарк антивирусов, отказ от корпоративных версий, и главное всегда есть оправдание - "денег никто не дает".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Какая ЧУШЬ! Такой зоопарк антивирусов, отказ от корпоративных версий, и главное всегда есть оправдание - "денег никто не дает".

Ах да,чушь,не считая того,что сейчас антивируса "для дома",продаются по несколько лицензий сразу.

Ну это так,к слову.

Зачем приобретать Noron 360 стоимостью ~2400 руб, или ~NIS 2009 за 1800 руб,

Пример:поделите на 3,возьмём Нортон 360.

2400:3=~800.

Однако,но в некотором случае дешевле.Но это только за Нортон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

А теперь отвечу я....по вопросу установки кис\кав на раб станции.

Уж так повелось, что домашние продукты выходят раньше (а у касперских намного раньше) своих корпоротивных братьев. Вот уже и 2010 кис\кав готовится выйти в свет, а корпоротив сидит на 6ке, и судорожно облизывается на весь тот функционал, который они теперь неизвестно когда получат.

И приходит такой админ ко мне и говорит, что хочу мол защитить 20 станций и 1 серв 4 по 5 кис лицензиями и 1 серверной. Мы ему предлагаем возьми корпоративный продукт. На что он достаточно справедливо отечает, что неизвестно когда еще будет норм. 7 или 8 корпоративная, а старьем пользоваться не хотят насмотревшись на функционал киса 2009.

Вот и берут дом.продукты

Вариант небольшого офиса, от 2 до 10 пк, милое дело...я бы сам взял бы кис. Считаю извращение АКит для 7-10 ПК

Ну и естесствено вариант, когда ВОТ ХОЧУ и ВСЕ! пусть берут коробки если хотят)))

С ЛК я так обжегся уже, когда все ждали 6ку и я админам говорил что щас в сентябре выйдет 6ка и все будет кока-кола, а она вышла только весной.

По теме - 2010 это всего лишь продолжатель 2009, измененный интерфейс, убрали хипс, что то доработали. Для меня это 2009 MP1 и не больше

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

HIPS не убрали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState
HIPS не убрали.

Вы правы, оговорюсь, что не убрали его но порезали в чем то. bit9 вроде убрали или что то вроде того. Если есть кто с информацией по "Контролю приложений" может осветит ее нам, в чем изменения компонента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

У меня почему то не открываются скрины продукта. Они вообще есть на странице?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
У меня почему то не открываются скрины продукта. Они вообще есть на странице?

У меня тоже не открываются. Тест на "скорую ручку, комком, да в кучку!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Всё открывается.Скрины не на странице,а на хостинге картинок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×