Norton - преимущества и недостатки - Страница 3 - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
imagine

Norton - преимущества и недостатки

Recommended Posts

Vadim Fedorov
а можно еще ссылочки на тесты, если не затруднит?

http://www.antimalware.ru/tests

http://av-comparatives.org/

http://av-test.org/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Одна причина, по которой не юзаю Нортон - он делает все автоматом. Если бы не это, он бы у меня стоял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Одна причина, по которой не юзаю Нортон - он делает все автоматом. Если бы не это, он бы у меня стоял.

А мне нравится что он всё делает автоматом. Так и должно быть для пользователей. Купил, поставил, и забыл. Только будешь знать - что находишься под надёжной защитой. Он будет выдавать только отчёты о уже вылеченном. :) Людям не разбирающимся в информационной безопасности - это будет идеальным решением!!! А я всегда смогу проанализировать что сделал Norton и удостовериться в правильном поступке данного продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine

о ну эти-то я знаю)

А мне нравится что он всё делает автоматом.

все на благо домохозяйкам)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
все на благо домохозяйкам)

Ну а что интересно Вы там будете делать с этими угрозами??? Вручную выполнять тоже самое что NIS, NAV выполнил автоматом?? :D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
Ну а что интересно Вы там будете делать с этими угрозами??? Вручную выполнять тоже самое что NIS, NAV выполнил автоматом?? :D:D

а зачем? у меня авира их снесет, а незнакомый авире вирус (сейчас протестил) хипс комодо порвал как тузик грелку :lol: уж как этот троян рыпался)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
...настройка никакая, все для домохозяек рассчитано :(

imagine, а каких, конкретно, настроек Вам недостает в Norton-е ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
imagine, а каких, конкретно, настроек Вам недостает в Norton-е ?

выбор действия, уровень обнаружения, частота обновления, создание конкретных задач, приоритет во время проверки, невозможность прерывать проверку, сканирование во время чтения и/или написания файла, сканирование по выбранным категориям файлов, выбор угроз, выбор отчетов и др.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
вы уже определитесь какую версию авиры сравнивать-платную или бесплатную. у меня вообще комодо фаерволл! стена-это не антивирус вроде бы!

Прочитайте предыдущие посты,и поймёте к чему это сравнение.

да-да.. которого бесплатный продукты наподобие аутпоста и комодо ставят

Потому что это тест ХИПС-ов,которого в Нортоне,если не ошибаюсь,нет.

а можно еще ссылочки на тесты, если не затруднит?

http://www.matousec.com/projects/proactive...nge/results.php

Вот Вам тест ХИПС-ов.

невозможность прерывать проверку

Какую именно?Всё там можно прерывать.

imagine, а каких, конкретно, настроек Вам недостает в Norton-е ?

Хочу и я отписатся парой слов:

мне не хватает подробных настроек,надеюсь 2010 исправит это.Тем более,вроде бы там ожидается подобие ХИПС-а,и будет всё отлично.

выбор угроз, выбор отчетов и др.

Эм?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
выбор действия, уровень обнаружения, частота обновления, создание конкретных задач, приоритет во время проверки, невозможность прерывать проверку, сканирование во время чтения и/или написания файла, сканирование по выбранным категориям файлов, выбор угроз, выбор отчетов и др.

Если бы Вы получили данные возможности в линейке Norton 2010 Вы ушли бы с Авиры на Norton 2010???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
выбор действия, уровень обнаружения, частота обновления, создание конкретных задач, приоритет во время проверки,

невозможность прерывать проверку, сканирование во время чтения и/или написания файла, сканирование по выбранным категориям файлов, выбор угроз, выбор отчетов и др.

- "выбор действия" - вопрос предпочтений, конечно. В любом случае, Вы всегда можете восстановить

зловредное ПО из карантина, в том случае, если Вам по каким-либо причинам это понадобится.

Также, есть возможность настройки исключений из проверки.

- "уровень обнаружения"- я не совсем понимаю значение этого пункта, если можно, поясните его пожалуйста более подробно.

- "частота обновления" - мне кажется, что не стоит стремиться настраивать этот параметр

в сторону сокращения частоты обновлении - т.к. это прямая угроза безопасности.

В продуктах Norton по-умолчанию предусмотрены импульсные обновления,

проверка наличия которых, производится каждые 5 минут.

При этом происходит загрузка мизерных по размеру (считанные килобайты) обновлений,

что не может создать никаких проблем при работе ПК, поэтому сокращать частоту обновлений

вдвойне бессмысленно.

- "создание конкретных задач" - возможность создания конкретных задач предусмотрена.

- "приоритет во время проверки" - наличие данной настройки бессмысленно, т.к. предусмотрен

автоматический интеллектуальный механизм распределения приоритетов при работе продуктов Norton.

Помимо этого, продукты Norton одни из наименее требовательных к ресурсам на данный момент -

поверьте, излишнюю нагрузку на систему Вы не почувствуете.

- "невозможность прерывать проверку" - возможность прервать проверку, естественно, предусмотрена.

- "сканирование во время чтения и/или написания файла" - данная настройка предусмотрена.

Вы можете настроить Norton таким образом, чтобы происходило сканирование всех файлов

в режиме реального времени и по-требованию (при этом см. описание выше - нагрузку не почувствуете),

а можете исключить из проверки легитимные файлы при помощи технологии Norton Insight.

- "сканирование по выбранным категориям файлов, выбор угроз" - предусмотрена настройка выбора по категориям

зловредного ПО и по типу антивирусных сигнатур.

- "выбор отчетов" - выбор подробных отчетов по категориям, естественно, предусмотрен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
- "частота обновления" - мне кажется, что не стоит стремиться настраивать этот параметр

в сторону сокращения частоты обновлении - т.к. это прямая угроза безопасности.

В продуктах Norton по-умолчанию предусмотрены импульсные обновления,

проверка наличия которых, производится каждые 5 минут.

При этом происходит загрузка мизерных по размеру (считанные килобайты) обновлений,

что не может создать никаких проблем при работе ПК, поэтому сокращать частоту обновлений

вдвойне бессмысленно.

imagine, Есть возможность выключить импульсные обновления и оставить только Automatic LiveUpdate. А можно вообще все обновления выключить. Только не нужно этого делать. Так что можно сказать что и этот параметр настраивается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
Потому что это тест ХИПС-ов,которого в Нортоне,если не ошибаюсь,нет.

позор)

Какую именно?Всё там можно прерывать.

а я хочу сделать так, чтобы прерывание полной проверки на вредоносное ПО было невозможным со стороны пользователя, т.к у меня она автоматом ставится в определенный промежуток времени, причем в это время кто-нибудь сидит за машиной и-таки отменяет проверку, но, благо отмену можно запретить!

Хочу и я отписатся парой слов:

мне не хватает подробных настроек,надеюсь 2010 исправит это.Тем более,вроде бы там ожидается подобие ХИПС-а,и будет всё отлично.

ага, пока в авире все это по крайней мере с 8 версии (кроме хипса, который заменяет бесплатный комодо)

Эм?

чтобы отчетов меньше было настроить хочу. у меня авира автоматом раз в три дня все прочищает, а отчетов о сканировании и всяких других модулей вообще не делает, ибо я отключил.

Если бы Вы получили данные возможности в линейке Norton 2010 Вы ушли бы с Авиры на Norton 2010???

таки вопрос с подвохом! во-первых, все эти возможности далеко не скоро будут реализованы в Norton, во-вторых, авира будет также добавлять еще кучу полезных фич. Очень трудно сказать..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
а я хочу сделать так, чтобы прерывание полной проверки на вредоносное ПО было невозможным со стороны пользователя, т.к у меня она автоматом ставится в определенный промежуток времени, причем в это время кто-нибудь сидит за машиной и-таки отменяет проверку, но, благо отмену можно запретить!

Ну это ведь линейка Norton - расчитанная на домашних пользователей, а это не корпоративные версии Symantec.

таки вопрос с подвохом! во-первых, все эти возможности далеко не скоро будут реализованы в Norton, во-вторых, авира будет также добавлять еще кучу полезных фич. Очень трудно сказать..

Вот видите. Вы даже при полной реализации всего Вами желаемого в Norton скорее всего останетесь на Авире. :) А почти всё что Вы перечислили уже есть в Norton. С Вашей стороны идёт не доверие продуктам корпорации Symantec.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Потому что это тест ХИПС-ов,которого в Нортоне,если не ошибаюсь,нет...

....надеюсь 2010 исправит это.Тем более,вроде бы там ожидается подобие ХИПС-а,и будет всё отлично.

Просто_Юзер, ответ в этом сообщении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
позор)

Обрадую - в Авире его тоже нету.У комбайнов есть только в КИС.Ничего позорного.

Ах да,позор Авире,она вообще идеальна,но ёлки-палки,нету ХИПС-а. :lol::D

ага, пока в авире все это по крайней мере с 8 версии

Авира выделяется лишь настройкой "грубости" AHeAD.А так - настроек тоже не очень много,ну и разве исключения из проверки,конкретных типов файлов.

imagine ,завязывайте прямые наезды.Хотите наездов на продукты - делайте это умело.

Просто_Юзер, ответ в этом сообщении.

Спасибо,но для меня,это ещё и возможность раскидывания программ по группам доступа к тому или иному месту в ОС.

А так,единственное что похоже,так это:

c4779476f4e6t.jpg

И то,полностью моих потребностей не удовлетворяет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
ага, пока в авире все это по крайней мере с 8 версии (кроме хипса, который заменяет бесплатный комодо)

imagine, читайте, пожалуйста, ответы на Ваши вопросы перед размещением очередных сообщений.

Обрадую - в Авире его тоже нету.У комбайнов есть только в КИС.Ничего позорного.

Просто_Юзер, пожалуйста, не способствуйте созданию мифов.

Еще раз напоминаю о сообщении #40.

Behavioral Detection engines, частью которых является и HIPS, присутствуют в продуктах Norton 2009,

и, соответственно, также будут присутствовать и в Norton 2010.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Тем более,вроде бы там ожидается подобие ХИПС-а

Да, только не задающее вопросов.

С Вашей стороны идёт не доверие продуктам корпорации Symantec.

Почему-то мне тоже так кажется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
Ну это ведь линейка Norton - расчитанная на домашних пользователей, а это не корпоративные версии Symantec.

Вот видите. Вы даже при полной реализации всего Вами желаемого в Norton скорее всего останетесь на Авире. :) А почти всё что Вы перечислили уже есть в Norton. С Вашей стороны идёт не доверие продуктам корпорации Symantec.

таки сами себе противоречите xD

Обрадую - в Авире его тоже нету.У комбайнов есть только в КИС.Ничего позорного.

Обрадую-он мне в авире и не нужен, тк у меня FREE-версия! Comodo Free имеет его, не конфликтует с авирой да еще и вместе с авирой меньше комбайнов NIS и KIS ест

imagine ,завязывайте прямые наезды.Хотите наездов на продукты - делайте это умело.

а вы-таки фанатик. наездов не было еще даже. паранойа излечима, только надо проконсультироваться со специалистом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Comodo Free имеет его, не конфликтует с авирой да еще и вместе с авирой меньше комбайнов NIS и KIS ест

Скорость у продуктов Norton - самая высокая. Ест меньше всего траффика. Проверено AV-Comparatives, Passmark и обычными пользователями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
Скорость у продуктов Norton - самая высокая. Ест меньше всего траффика. Проверено AV-Comparatives, Passmark и обычными пользователями.

ага, конечно! lol видел я) потом после него на касперского сбежал, когда еще об авире не знал.. да и не может он меньше авиры брать ресурсов, это же 100%

Требования к оборудованию (Norton 360)

* Процессор с тактовой частотой 300 МГц или выше

* Не менее 256 МБ оперативной памяти

* 300 МБ на жестком диске

Для безупречной работы Avira AntiVir Premium компьютер должен соответствовать следующим минимальным системным требованиям:

- Мин. Pentium 266 MHz

- Мин. 100 MB на жестком диске для временного хранения файлов

- Мни. 192 MB оперативной памяти

И после такого вы сами-то верите в быструю работу нортона?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
а вы-таки фанатик.

Ахахахахах.Ща,шарф фирменный достану,и пойду болеть. :lol::lol::lol:

Просто_Юзер, пожалуйста, не способствуйте созданию мифов.

Еще раз напоминаю о сообщении #40.

Я уже отписался,что для меня ХИПС.Это типа как у ЕСЕТ-овцев ХИПС-а,комплект из самозащиты и эвристики есть ХИПС?:)

с авирой да еще и вместе с авирой меньше комбайнов NIS и KIS ест

Неуж-то меньше 7-ми мегабайт?

Я не фанатик,просто очень раздражает,когда пытаются опустить продукт,говоря что он:"Жрёт много памяти",а на самом деле мало.(это к примеру).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

imagine

Еще раз говорю, это проверено и тестами и мнением пользователей.

Если речь идет о Norton 2008 и ранее, то Ваши претензии в отношении скорости Norton не уместны.

Неуж-то меньше 7-ми мегабайт?

И меньше двух процессов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Цитата(imagine @ 20.06.2009, 17:02) *

а я хочу сделать так, чтобы прерывание полной проверки на вредоносное ПО было невозможным со стороны пользователя, т.к у меня она автоматом ставится в определенный промежуток времени, причем в это время кто-нибудь сидит за машиной и-таки отменяет проверку, но, благо отмену можно запретить!

Это есть в Symantec EndPoint Protection - корпоративной версии если не ошибаюсь. Imagine, не нужно смешивать все мои сообщения в одну кучу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
ну вот буду я с версиями еще париться!

Для подавляющего количества домашних пользователей эта функция просто не будет востребована.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×