Тест KAV Proactive Defense от AV-Comparatives - Страница 4 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
TiX

Тест KAV Proactive Defense от AV-Comparatives

Recommended Posts

Valery Ledovskoy
Вперед по аналогии где здесь у КЛ написано что они продают?

http://www.kaspersky.ru/about

Хм, ну вот ты сам и доказал только что, что не место на www.kaspersky.ru продавцам, потому что это официальный сайт ЛК и всё, что там написано, народ относит к ЛК, а не к их продавцам.

В этом и проблема ЛК (в данном случае), потому и возмущения.

Пишут продавцы, а народ воспринимает так, как будто его дурят разработчики.

Нет разделения производителя и продавца.

Это неправильно.

Есть и другие похожие заблуждения:

1. Лучший по качеству продукт == Лучший по продажам продукт.

2. Лучший по тестам продукт == Лучший по качеству продукт.

3. Виртуозный пиар от продавцов == Достоверная информация от разработчиков.

4. Уникальная технология == Самая лучшая технология.

5. Большая ресурсоёмкость == Высокое качество защиты информации.

6. Самая крупная антивирусная компания == Лучший по качеству продукт.

7. Самая крупная антивирусная компания == Право на нарушение этических и правовых норм.

8. Наибольшее количество используемых технологий == Лучший по качеству продукт.

Продолжать (пока) не буду. Не сильно по теме, но позицию мою этот список подчёркивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Бубермот

Goudron,

знаете, у меня сложилось впечатление, что вы уже сами не знаете, в чём собственно ваша претензия к ЛК. Я вижу абстрактные рассуждения на предмет кто должен рулить, разработчики или маркетологи, кто должен общаться с потенциальными клиентами. Ваше мнение мне понятно, я считаю его ошибочным, но в этом вопросе вряд ли сможем друг другу что-то доказать. Да и в конце-концов, это их дело. Вы считаете, что ЛК поступила неэтично? В чём это выражается? Как они должны были поступить, чтоб не нарушать этику? Должны ли они были честно сообщить, что исследование поведенческого блокиратора было заказано именно для того, чтоб прикрыть неудачное выступление эвристика в мае (это мои домыслы, основаные на том факте, что июнь идёт после мая :) )? Вы считаете, что ЛК утаила важную информацию? Но вам уже объяснили, что вместо хорошего эвристика у каспера есть проактивка. Пусть 99 процентов недостижимы в базовом режиме "для чайников", но я подозреваю, что те 50 процентов малвары, которые попались эвристикам, попадутся и базовой проактивке. Если уж вы такой принципиальный требуйте от всех работников доктора прекратить рассказывать о том, что "нечто реализовано/будет реализовано в свежей бете". У простого неопытного пользователя Дохтура этого нет, может в релиз фича не пойдёт, простой пользователь что такое "бета" может и не понимать, он увидит сообщение "сделано" и успокоится, в то время как "вихри враждебные" скушают его компьютер. Также неплохо бы, чтоб Дохтур на своём сайте выложил сравнительную таблицу, указал бы какие ещё есть антивирусы, сравнил их функциональность честно указав отсутствующие у себя функции. Кстати, почему в новости о получении VB100% не указано, что этот тест так себе, и труднее найти антивирус который эту награду не получил? Это ведь надувательство!

Короче, ваша обида на ЛК нелепа. Может они и плохие люди, может младенцев в рабство продают, но в данном конкретном случае "состава преступления" нет. Все так делают. И дай то бог, чтобы только так и делали, я вот припоминаю, как Intel в рекламе сообщала, что Pentium 3 ускоряет интернет, недавно видел рекламу о том, что для современных игрушек просто обязателен Pentium 4, а AMD в своё время нагло врала, что её K6 является лидером производительности. Но это цветочки. Как то по телеку показывали американского врача(!), который говорил о том, что многие дети(!) страдают от лишнего веса, что это опасно, что детей надо лечить хирургическим методом - урезая желудок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

>Хм, ну вот ты сам и доказал только что, что не место на www.kaspersky.ru продавцам, потому что это официальный сайт ЛК и всё, что там написано, народ относит к ЛК, а не к их продавцам.

Это самая глупая фраза из тех что я видел за последние 10 лет :(

>В этом и проблема ЛК (в данном случае), потому и возмущения.

Мне вас жаль ибо вы сами уже непонимаете чего хотети..

>Нет разделения производителя и продавца.

ЛОЛ! ГИГА ЛОЛ! Буагагагагагага

Есть и другие похожие заблуждения:

>1. Лучший по качеству продукт == Лучший по продажам продукт.

Согласен

>2. Лучший по тестам продукт == Лучший по качеству продукт.

Иногда так и есть.. смотря какие тесты.

>3. Виртуозный пиар от продавцов == Достоверная информация от разработчиков.

Всмысле?!

>4. Уникальная технология == Самая лучшая технология.

Иногда так и есть

>5. Большая ресурсоёмкость == Высокое качество защиты информации.

И это тоже почти всегда верно

>6. Самая крупная антивирусная компания == Лучший по качеству продукт.

Согласен

>7. Самая крупная антивирусная компания == Право на нарушение этических и правовых норм.

Тут спорно. Если даже маленькая компания вроде дрвеба умудряется Ж)

>8. Наибольшее количество используемых технологий == Лучший по качеству продукт.

Тут так и есть - чем больше технологий тем лучше.

>Продолжать (пока) не буду. Не сильно по теме, но позицию мою этот список подчёркивает.

Да прошу вас.. ненадо продолжать! Еще 5 страниц такого бреда я не вудержу :( Сорри.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
знаете, у меня сложилось впечатление, что вы уже сами не знаете, в чём собственно ваша претензия к ЛК. Я вижу абстрактные рассуждения на предмет кто должен рулить, разработчики или маркетологи, кто должен общаться с потенциальными клиентами. Ваше мнение мне понятно, я считаю его ошибочным, но в этом вопросе вряд ли сможем друг другу что-то доказать (и т.д.)

Да нет у меня никаких претензий к ЛК.

Просто живой пример.

Давайте рассмотрим пиар-технологии других компаний.

В другой ветке уже упоминались НОД и Панда.

Они тоже используют похожие пиар-технологии.

Я не говорю, что ЛК бысстыдно и на каждом шагу дурит пользователя.

Но такие факты меня, вообще говоря, смущают.

Не все технологии, а их явное неприкрытое использование в некоторых случаях.

ЛОЛ! ГИГА ЛОЛ! Буагагагагагага

Я рад, что повеселил тебя, улыбчивый друг :)

Да прошу вас.. ненадо продолжать! Еще 5 страниц такого бреда я не вудержу Sad Сорри.

Твоя проблема в том, что твои мысли несвободны, и это сильно заметно.

Давай поговорим про Панду, чтобы тебе тоже не было грустно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix
Давайте рассмотрим пиар-технологии других компаний.

http://www.cp-ua.com/publication/733/:

"Продукт неоднократно становился победителем в тестах VirusBuletin, в частности в 2005 году Dr.Web побеждал пять раз: в тестировании под Microsoft Windows 2003 Advanced Server, Novell NetWare, Windows XP, Red Hat Linux 9 и Windows NT. "

Еще раз замечу, что

в новости о получении VB100% не указано, что этот тест так себе
.

Но посмотрим эти тесты VB100.

Windows 2003 Advanced Server - October 2005 (http://www.virusbtn.com/virusbulletin/archive/2005/10/vb200510-comparative)

Avira, Dr.Web, NOD32, AntiVirusKit, H+BEDV, KAV, McAfee, MicroWorld eScan, Symantec - 100%.

Netware 6.5 - August 2005 (http://www.virusbtn.com/virusbulletin/archive/2005/08/vb200508-comparative)

Dr.Web:

Macro: 99.90%

Standard: 99.69%

Polymorphic: 100.00%

NOD32, KAV, McAfee - 100%

Windows XP - June 2005 (http://www.virusbtn.com/virusbulletin/archive/2005/06/vb200506-comparative)

Avira, Dr.Web, AntiVirusKit, H+BEDV, KAV, eScan, NWI Virus Chaser, Symantec - 100%

Red Hat Linux 9 - April 2005

подробных данных нет

Windows NT 4.0 - February 2005

(http://www.virusbtn.com/virusbulletin/archive/2005/02/vb200502-comparative)

Dr.Web, NOD32, AntiVirusKit, KAV, Symantec - 100%

Так кто из них победитель? Dr.Web? Не это ли введение в заблуждение?..

Давайте уже не будем про пиар... :twisted:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Так кто из них победитель? Dr.Web? Не это ли введение в заблуждение?..

Давайте уже не будем про пиар...

Тесты - это не пиар.

Пиар - это интерпретация тестов.

По приведённым тестам я вижу, что никто из перечисленных вендоров "никто не лучше".

99,9% и 99,69% - это погрешность вычислений, тем более в одном тесте.

Один-два образца можно для любого антивируса подобрать, которые он не определит даже проактивкой.

И снова Вы про Dr.Web.

Посмотрите мои последние посты - я стараюсь уйти от противостояния Dr.Web - KAV, а оппоненты упорно пытаются вернуться к проторенной дорожке.

Неинтересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix

А я и не противопостовляю Dr.Web и KAV.

Я говорю, что пиар у доктора, которого вы защищаете (точнее говорите, что пиар - это плохо и рассказываете про пиар его конкурентов KAV, Panda), ничем не лучше, чем у других вендоров.

99,9% и 99,69% - это погрешность вычислений

Эта погрешность может стоить вам очень дорого.

Привет от поколения next! :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Эта погрешность может стоить вам очень дорого.

Привет от поколения next! Wink

Ой, боюсь-боюсь ;)

Погрешность в 5% на проактивке и 75% на эвристике лучше? ;)

Детский сад, блин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix
Погрешность в 5% на проактивке и 75% на эвристике лучше? Wink
я стараюсь уйти от противостояния Dr.Web - KAV

Плохо стараетесь... Про 5% вообще не понял...

А тему эвристика мне казалось мы уже закрыли:

Ну вот и чудесно! Значит оставим в покое Клементи, 25%, фолсы и проч. Дискуссия была беспочвенной, ибо основывалась на данных, полученных из недоверенных источников. Ждём, когда кто-нибудь кинет линк на другие источники.

Вы уже не знаете к чему придраться. К тестам, сайту, пиару... Что будет следующим?

Детский сад, блин.

Попрошу не оскорблять. :evil:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Плохо стараетесь...

Так вы же скатываетесь на это противостояние.

Предлагаю обсудить пиар других антивирусов.

Лично мне это интереснее, потому как малоизведанно.

Вы уже не знаете к чему придраться. К тестам, сайту, пиару... Что будет следующим?

Я не придираюсь, а обсуждаю.

Можно сказать, что на этом форуме я не работаю, а отдыхаю.

Читаю и пишу для личного удовольствия.

Придеритесь к чему-нибудь ещё, может, я подхвачу - вместе веселее будет :)

Попрошу не оскорблять. Evil or Very Mad

Постараюсь. Я думал, это стиль форума - переходить на личности.

Теперь вижу, что нет. Посмотрим, как будет дальше.

Зрение мне уже лечили, англо-русский словарь предлагали, а идеи отличные от общей массы идей, называли глупыми.

Что ж, очень объективно.

Да, и почитайте математику на досуге, например, статистику.

Например, про проценты больше 95%.

Узнаете много нового.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
T.alec

:!:

Илья Рабинович

Нет непредвзятых тестов.

Надеюсь' date=' что получится тут, на anti-malware.ru, вроде люди серьёзно готовятся. Хотя бы хотят сообщить методику тестирования. Хотят сообщить список пакеров и их версий.

[/quote'] Как тут уже говорилось сам по себе тест проактики без тестов false-positives верх предвзятости.

:!:

Ну вот и чудесно! Значит оставим в покое Клементи' date=' 25%, фолсы и проч. Дискуссия была беспочвенной, ибо основывалась на данных, полученных из недоверенных источников. Ждём, когда кто-нибудь кинет линк на другие источники. [/quote'] Вы не правы. У Клементи очень достойные тесты. И сложно найти кого-либо другого настолько же адекватного. Я пробовал. Нам ведь тоже важны корректные тесты. Хотя бы для внутреннего использования.

:?: Господа модераторы, вам не кажется, что обсуждение рекламы Кока-колы и достоинств/недостатков различных сайтов имеет мало отношения к заявленной теме топика?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Вы не правы. У Клементи очень достойные тесты. И сложно найти кого-либо другого настолько же адекватного. Я пробовал. Нам ведь тоже важны корректные тесты. Хотя бы для внутреннего использования.

Так я же не спорю =) Я сам верю тестам Клементи и считаю их вполне надёжными. Но здесь товарищ пытается одновременно верить им касательно низких результатов ЛК и НЕ верить касательно большого количества фолсов у Др.Веб. Это не дело, пардон. Вот я и привожу всё к общему знаменателю: раз не верим, то не верим полностью.

Хотя сейчас это уже не важно, ибо скучно стало. Тема себя исчерпала ещё до кульминации, а Goudron напоминает генератор случайных аргументов... Ну или штуковину, которая мячики тенисные автоматом бросает, чтобы их отбивали те, кому скучно =) Вот мне скучно было, я отбивал. Теперь уже само отбивание стало скучным, и я передал эстафету другим желающим =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я сам верю тестам Клементи и считаю их вполне надёжными.

За спиной стоял при составлении таблички? :)

Методику знаешь до мелочей и 100%-но уверен следовании этой методике? :)

Случайные и систематические ошибки исключены? :)

Но здесь товарищ пытается одновременно верить им касательно низких результатов ЛК и НЕ верить касательно большого количества фолсов у Др.Веб.

Неверное заявление.

Я не верю тестированию в целом, потому что одна из его частей была интерпретирована тестером неверно.

И я верю в то, что ЛК из этого тестирования выжала максимум прибыли. И правильно сделала.

Dr.Web же не стал кричать о том, что он в мае показал вдвое больший результат. И тоже правильно поступил.

Я просто хотел обсудить технологии, которые используются при пиаре антивирусов. Это интересно. Потому что тут используются как общие "уловки" пиарщиков, так и весьма специфические.

Вот я и привожу всё к общему знаменателю: раз не верим, то не верим полностью.

Это заявление можно считать верным.

Если хотя бы часть теста проведена некорректно, то нужно неверить всему тестированию.

Иначе никак.

Ну или штуковину, которая мячики тенисные автоматом бросает, чтобы их отбивали те, кому скучно =) Вот мне скучно было, я отбивал. Теперь уже само отбивание стало скучным, и я передал эстафету другим желающим =))

А правда тихо сегодня на форуме было без этого? ;)

Для меня мои аргументы вполне реальны.

Нереальны они для тех, кому проще от них отмахнуться, чем возразить.

Есть и те, которые возражают. Но часто тоже быстро опускаются до пинг-понга. А жаль.

Хотя я замечал, что некоторые меня понимали, хоть и не разделяли мои мнения.

Значит, не зря писал.

Добавлено спустя 5 минут 4 секунды:

Goudron писал(а):

Нет непредвзятых тестов.

Надеюсь, что получится тут, на anti-malware.ru, вроде люди серьёзно готовятся. Хотя бы хотят сообщить методику тестирования. Хотят сообщить список пакеров и их версий.

Как тут уже говорилось сам по себе тест проактики без тестов false-positives верх предвзятости.

Вроде как тут не проактивку собираются тестировать, а распаковку пакеров :)

В остальном Ваш пост очень порадовал конструктивом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
T.alec
Goudron писал(а):

Нет непредвзятых тестов.

Надеюсь, что получится тут, на anti-malware.ru, вроде люди серьёзно готовятся. Хотя бы хотят сообщить методику тестирования. Хотят сообщить список пакеров и их версий.

Как тут уже говорилось сам по себе тест проактики без тестов false-positives верх предвзятости.

Вроде как тут не проактивку собираются тестировать, а распаковку пакеров :)

В остальном Ваш пост очень порадовал конструктивом.

Я полагал, что Вы ссылаетесь на http://www.anti-malware.ru/index.phtml?par...;anid=proactive. Видимо, я был невнимателен. Прошу меня извинить, если я ошибся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я полагал, что Вы ссылаетесь на http://www.anti-malware.ru/index.phtml?par...;anid=proactive. Видимо, я был невнимателен. Прошу меня извинить, если я ошибся.

Да, я имел в виду другой готовящийся тест:

http://antimalware.ru/phpbb/viewtopic.php?t=850

И очень внимательно слежу за его подготовкой и проведением :)

Очень интересно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Хотел в тему про пиар, но всё таки решил здесь положить.:)

Проактивность как средство борьбы с вирусами

28.06.2006 | комментировать

Олег Гудилин

Сегодня вирусные атаки прочно удерживают пальму первенства во всех хит-парадах угроз ИТ-безопасности. Эти вредители наносят прямой финансовый ущерб, а также служат отправной точкой для реализации многих других опасных угроз, среди которых кража конфиденциальной информации и несанкционированный доступ к данным. В свою очередь антивирусная индустрия предлагает несколько новых подходов к защите ИТ-инфраструктуры: проактивные технологии, форсированный выпуск критически важных вакцин, серьезное увеличение частоты обновления антивирусных баз и т.д. Данный материал открывает цикл статей, которые призваны помочь читателю сориентироваться в новых технологиях антивирусных компаний и более или менее объективно оценить их эффективность. Первая статья цикла посвящена проактивным технологиям...

http://www.viruslist.com/ru/analysis?pubid=189544544

...таким образом, пользователям антивирусных решений не стоит полностью полагаться на маркетинговые заявления поставщиков. Независимые испытания, позволяющие сравнить комплексные характеристики продуктов, лучше всего подходят для объективной оценки эффективности предлагаемых сегодня решений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets

Выводы правильные. Полностью согласен. Но вот объективных результатов тестов на сайте viruslist.com ожидать не приходится =) Тесты эвристиков 2005-го года, где эвристик ЛК был одним из лучших - это конечно забавно =)

Впрочем, ничего удивительного. Все материалы с viruslist.com следует воспринимать исключительно как аналитические, но никак не как сравнительные тесты антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Кстати интересно, что ни слова не написано про тест, давший название данному топику. Интересно, почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кстати интересно, что ни слова не написано про тест, давший название данному топику.

Видимо потому, что как показало обсуждение у нас на форуме, воспринмается этот тест не вполне однозначно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

да тетст 2005 года это специально чтоб касперский получше выглядел

но ведь как я понял по сути эта картинка иллюстрирует не преимущество касперского, а то что проактивки полюбому недостаточно и даже у лидеров уровень прокативного детекта далек даже от 90%

а для этой задачи картинка вполне нормальная

Добавлено спустя 6 минут 28 секунд:

Видимо потому, что как показало обсуждение у нас на форуме, воспринмается этот тест не вполне однозначно.

да ресурс становится значимым

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
да тетст 2005 года это специально чтоб касперский получше выглядел

но ведь как я понял по сути эта картинка иллюстрирует не преимущество касперского, а то что проактивки полюбому недостаточно и даже у лидеров уровень прокативного детекта далек даже от 90%

а для этой задачи картинка вполне нормальная

Совершенно верно. Я поэтому и говорю, что статьи на viruslist.com следует воспринимать исключительно как аналитические. Их так и позиционируют собственно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Позапускал я тут всякие вирусы-зловреды с отключённым файловым антивирусом в VMWare. Всё понимаю, что не объективно.

НО.

Из 10-и определяемых сигнатурами зверей -реакция проактивки была на восемь.

Это по-любому - хороший результ.

Добавлено спустя 12 минут 36 секунд:

Кстати, заметил проблемы с откатами заражений.

Посмотрю позже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Из 10-и определяемых сигнатурами зверей -реакция проактивки была на восемь.

Это по-любому - хороший результ.

Угу, о чём и речь =)

Может быть до идеала ещё и не дотянули, но по крайней мере очень сильно туда продвинулись. Потому и смешно слушать разных анти-Касперских, распрягающих про бесполезность проактивки, нулевые продукты, пустой пиар и проч.

Добавлено спустя 5 минут 23 секунды:

Dexter,

Кстати интересно, а какие алерты выскакивали? На что конкретно проактивка ругалась? Так, для статистики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

а не получится ли так, что данные результаты через какое то время нельзя будет применить вообще?

то есть - в проактивной защите широко используется эмуляция ОС для наблюдения за программой - как она себя ведет. я так понял, что это что то типа VMWare. и начнет народ писать вирусы, использующие уязвимости таких эмуляторов. они есть, по крайней мере я читал про то, как человек получал доступ к физическому диску А из эмулятора=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Неполучится просто потому что PDM это не эмулятор вроде VmWare ;) ПДМ следит за действиями на реальной системе.

а аналог вмваре - этим занимаются эвристики - эмуляторы.

Уже есть у Normana, Noda, BitDefendera

Скоро будет и у каспа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×