Вопросы по Outpost Firewall Pro 2009 (6.7.2957 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
Globus291

Вопросы по Outpost Firewall Pro 2009 (6.7.2957

Recommended Posts

Globus291

Здравствуйте.Буду благодарен за консультацию по следующим вопросам.На компьютере стоит Outpost Firewall Pro(лицензия).SP3.ADSl.

1.При отключенном интернет-соединении файрвол стал блокировать какие-то атаки.Тех.поддержка посоветовала обновить версию.После чего пропали вообще все значки продукта и требуется регистрация.Ключ не принимается.

2.Каким образом происходит быть в курсе последних обновлений?Оказалось,что после покупки их было достаточное количество.Будет ли достаточно подписки на новости или нет?

Спасибо.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Буду благодарен за консультацию по следующим вопросам.На компьютере стоит Outpost Firewall Pro(лицензия).SP3.ADSl.

1.При отключенном интернет-соединении файрвол стал блокировать какие-то атаки.Тех.поддержка посоветовала обновить версию.После чего пропали вообще все значки продукта и требуется регистрация.Ключ не принимается.

2.Каким образом происходит быть в курсе последних обновлений?Оказалось,что после покупки их было достаточное количество.Будет ли достаточно подписки на новости или нет?

Спасибо.

1. Лучше еще поработать с техподдержкой.

2. Ежемесячная рассылка вполне подойдет (в ней информируем обо всех существенных обновлениях продуктов, которые происходят 1 раз в 1-2 месяца), а для оперативности - подпишитесь rss.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Спасибо за ответ.Дело в том,что пока техподдержка молчит,а без файрвола не очень спокойно.Поэтому может быть Вы,что-нибудь посоветуете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Спасибо за ответ.Дело в том,что пока техподдержка молчит,а без файрвола не очень спокойно.Поэтому может быть Вы,что-нибудь посоветуете?

Тяжело посоветовать, киньте номер тикета в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Спасибо за ответ.Удалил продукт в безопасном режиме.Поставил обновленную версию.Регистрация так же не проходит.

В дополнении появилась вот какая проблема.На компьютере стоит Norton AV 2009.В обновленной версии функция Анти-шпион и Веб-контроль отключены из за режима совместимости,хотя в старой они были включены.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Спасибо за ответ.Удалил продукт в безопасном режиме.Поставил обновленную версию.Регистрация так же не проходит.

В дополнении появилась вот какая проблема.На компьютере стоит Norton AV 2009.В обновленной версии функция Анти-шпион и Веб-контроль отключены из за режима совместимости,хотя в старой они были включены.

Спасибо.

По регистрации ответил - ключ не активирован. По остальному - пишите в техподдержку снова, приложив активированный ключ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291
По регистрации ответил - ключ не активирован. По остальному - пишите в техподдержку снова, приложив активированный ключ.

Вынужден принести извинения за напрасно отнятое у Вас время.Зарегистрировался нормально.С большим удовольствием пользуюсь.Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вынужден принести извинения за напрасно отнятое у Вас время.Зарегистрировался нормально.С большим удовольствием пользуюсь.Спасибо.

Рад, что удалось помочь :) Безопасной работы в сети!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill
1. Лучше еще поработать с техподдержкой.

2. Ежемесячная рассылка вполне подойдет (в ней информируем обо всех существенных обновлениях продуктов, которые происходят 1 раз в 1-2 месяца), а для оперативности - подпишитесь rss.

Это о какой ежемесячной рассылке для легальных юзеров ты говоришь?

На данный момент, владение легальной лицензией ни чем не отличается перед использованием утекших ключей с варезников.

Никаких преимуществ это не дает.

Я долго с ними ругался по этому поводу, доказывая что нужно уведомлять легальных юзеров о выходах новый версий, но им все по-барабану.

Рассылки выходят 1-2 раза в год по общим поводам, а новые версии Outpost выходят раз в 1-2 месяца.

За пол-года, я получил всего одну рассылку.

Единственный путь, это вручную самостоятельно мониторить варезники на предмет выхода новых версий.

За что я спрашивается деньги платил?

За что?

Деньги они не возвращают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Это о какой ежемесячной рассылке для легальных юзеров ты говоришь?

На данный момент, владение легальной лицензией ни чем не отличается перед использованием утекших ключей с варезников.

Никаких преимуществ это не дает.

Я долго с ними ругался по этому поводу, доказывая что нужно уведомлять легальных юзеров о выходах новый версий, но им все по-барабану.

Рассылки выходят 1-2 раза в год по общим поводам, а новые версии Outpost выходят раз в 1-2 месяца.

За пол-года, я получил всего одну рассылку.

Единственный путь, это вручную самостоятельно мониторить варезники на предмет выхода новых версий.

За что я спрашивается деньги платил?

За что?

Деньги они не возвращают.

Уважаемый пользователь, мы с Вами на брудершафт не пили, давайте на "Вы".

Неужели уведомление по rss по обновлению версий не приходит? Сделаем. Включим туда и обычные новости.

В новостях внутри продукта периодически рассказываем о новой версии, но с 1-2-недельной паузой. Как раз планируем. В блоге тоже регулярно пишем, но не все минорные апдейты туда попадают. Рассылки выходят раз в 1-2 месяца, в этом году исключением были только февраль и май - так что проверяйте, не попадали ли остальные 5 выпусков в спам.

Про ключи с варезников - проблема известная, активно решаемая. Пока не перегружаем black list, чтобы не беспокоить лицензионных пользователей. А потом... Ждите новой версии. И настройте антиспам получше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
По регистрации ответил - ключ не активирован.

Прошу прощения. Виталий, ты сам ответил на запрос в ТП? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Виталий Я.,

Ничего не слышно по поводу самообновления продукта до актуальной версии?

Путём встроенного "апдейтера"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Прошу прощения. Виталий, ты сам ответил на запрос в ТП? :)

Уважаемый Globus291 спутал термины (наверняка непривычные ему) - и кинул мне вместо номера обращения ("тикета") короткий ключ ("retail key"), еще не активированный. По совокупности признаков я распознал, что проблема - в том, что он не активировал ритейловый ключ из коробки, который пытался вставить в окошко ввода лицензии после окончания срока триала. ;)

PS: Дмитрий, тоже не припомню момента перехода на "ты".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill
Уважаемый пользователь, мы с Вами на брудершафт не пили, давайте на "Вы".

Неужели уведомление по rss по обновлению версий не приходит? Сделаем. Включим туда и обычные новости.

В новостях внутри продукта периодически рассказываем о новой версии, но с 1-2-недельной паузой. Как раз планируем. В блоге тоже регулярно пишем, но не все минорные апдейты туда попадают. Рассылки выходят раз в 1-2 месяца, в этом году исключением были только февраль и май - так что проверяйте, не попадали ли остальные 5 выпусков в спам.

Про ключи с варезников - проблема известная, активно решаемая. Пока не перегружаем black list, чтобы не беспокоить лицензионных пользователей. А потом... Ждите новой версии. И настройте антиспам получше.

Ну-ну.. чувствуется фирменный агнитумовский стиль, лить много воды, заговаривать зубы, быть показушно вежливым, создавать информационный шум, буклетики и подобная мишура, а проблемы либо не решать, либо просто скрывать.

Я не собираюсь с вами пить, да к тому же на брудершафт, чтобы разговаривать на "ты".

Это нормальная форма общения на форумах.

Хотя можно и на "вы", если вы такой привереда. Но в этом случае вам постоянно показушно придется требовать от собеседников перехода на "вы", как в случае со мной и Дмитрием.

Нет никакой проблемы со спамом, если вы причастны к рассылкам, то должны знать график их выхода.

Я был поражен отношением Агнитум к легальным пользователям, их категорическим нежеланием уведомлять о новых версиях доступных для скачивания на офиц. сайте.

Поэтому я подписывался с разных e-mail адресов для теста.

И у меня нет никаких спам-фильтров по роду работы. Я принимаю всю почту. Также как спам-фильтры отключены на стороне провайдера e-mail ящиков.

Я не знаю что такое RSS, но если туда приходят новости о каждой новой версии доступной для скачивания с офиц. сайта, готов подписатся.

Автоматического обновления самой программы в программе нет, уведомления о выходе новых версий нет. Рассылка, которую как вы сами сказали вы делаете "периодически" и "с задержкой в 1-2 недели", не выполняет роль уведомителя о выходе новых версий.

Судя по тому как она оформлена, она скорее выполняет роль рекламного буклетика, а не уведомителя о новых версиях.

То есть, всех тех привычных нам инструментов присутствующих в подавляющем большинстве программ, в Outpost просто нет.

Outpost требует к себе слишком много персонального ручного внимания и труда, что абсолютно неприемлемо в условиям существования многих десятков программ постоянного использования, которые нужно постоянно обновлять. Тем более критичные для безопасности программы типа Outpost.

С момента покупки лицензии, я не обнаружил никакого улучшения положения для легальных пользователей.

Их положение ничем не отличается от юзеров нелегальных ключей.

Имея лицензии на подавляющее число постоянно используемых программ, у меня было чувство, что меня кинули и развели на бабки только в случае с Outpost.

Поэтому я требовал деньги обратно.

Знаете, это когда в ресторане цены на блюдо раз в 10 (условно) дороже чем на такое же блюдо в соседнем кафе, у человека вполне способного все это оплачивать, тем не менее возникает чувство что его разводят, и он в такой ресторан не ходит потом, не из-за отсутствия денег, а из-за чувства, что его разводят.

То же самое и с Outpost.

Много пафоса, буклетиков, показушно-приторной вежливости, за которой скрывают невозможность решать проблемы, плохо поставленную и работающуюю тех. поддержку и прочее.

Поэтому я им (тех. поддержке) советовал брать пример с TheBat, найдите пару десятков баксов в своем бюджете, купите лицензию на TheBat и посмотрите как там работает суппорт и вообще система суппорта.

Для программ, для которых есть кряки на каждую версию, и это собо никого не волнует, суппорт для легальных юзеров должен быть на высоте, а не в качестве незначащего придатка, как в случае с Outpost.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Bazzill

Спасибо за разумный пост - во всех изложенных Вами проблемах и требованиях есть рациональное зерно, кроме перехода на "ты" - лично мне удобнее общаться с незнакомыми мне лично на "Вы". Демагогию разводить не будем.

Вы правы, что кроме технической поддержки Вам должны оказывать и маркетинговую. Мы стараемся это делать своевременно, а всплывающие иногда проблемы говорят, что где-то надо четче исследовать.

Помню прошлый год, когда ряд рассылок у нас блокировался по не всегда понятным причинам бесплатными почтовыми хостингами. Пока разбирались, приходило иногда время следующей. Может быть, у Вас случай из этой области.

Рассылки дублируются на сайт http://www.agnitum.ru/news/agnitumnewsletter/ и анонсируются сразу же при выкладке в rss-канал, подписаться на который Вы можете на главной странице, кликнув по значку RSS 2.0 (красно-черный). Теперь Вы не пропустите их в своем ящике, если будут использовать, к примеру, встроенный в Opera rss-reader. А что касается недосылки на Ваш email - киньте его адрес в личку, посмотрим завтра, подписаны ли Вы.

Могу понять Вашего возмущения техподдержкой - работает она по инструкции, и решает она проблемы все в рамках достаточно четко определенного регламента, иногда это кажется однообразным и занудным, т.к. не может удовлетворить Ваше пожелание - например, возврата средств на уже используемую лицензию. Тем не менее средняя мотивированнная оценка ее работы по форме "Дайте оценку работе службы поддержки" http://www.agnitum.ru/support/supportrate.php - выше 4. Это говорит о многом - в частности, о том, что с командой TheBAT! мы давно и тесно общаемся и дружим. ;)

Я согласен, что с некоторыми проблемами (как с повальным пиратством) разобраться может только вся индустрия. Но мы готовы ее решать. К следующей версии лицензионные пользователи, как Вы, почувствуют преимущество использования именно легального ключа - я очень на это надеюсь.

Мы не оповещаем СРАЗУ ВСЮ нашу аудиторию о выходе более свежей версии (сколько миллионов пользователей у Outpost, учитывая давно неапдейтящихся "пиратов", сидящих на старых версиях, можем только прикидывать), а выдерживаем паузу в 1-2 недели, чтобы поток желающих ее закачать, эн-кратно растущий относительно среднего уровня в неделю сразу после релиза (с варезников они узнают, думаете?), не отбил желание грузить новую версию. Потому что скорость, с которой сервера будут отдавать дистрибутив, будет серьезно ниже, чем обычно. И автоподмены установленного продукта новым инсталлятором пока не будет - как минимум до следующей версии. Слишком глубоко в ядро мы вгрызаемся, чтобы с легкостью подменять исполняемый файл и все его библиотеки. Пока ситуация сложилась именно таким образом.

Спасибо, что не отказались высказаться детально о важных проблемах. Не всегда на стороне производителя знаешь о том, что испытывает конкретный пользователь. Именно поэтому я на форуме в неурочное время отвечаю на наболевшие вопросы, а не отгораживаюсь "пафосными буклетиками".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Виталий Я.

Нету у меня никаких проблем со спамом.

Я подписывался с нескольких ящиков, чтобы проверить то о чем вы говорите, а также что же приходит в ваших рассылках.

И это не противоречит тому, что отвечает тех. суппорт.

Суппорт не отрицает, что уведомления приходят только на по их мнению мажорные версии (как я и говорил в среднем 2 раза в год). На все остальные версии никаких рассылок не делается, мотивируется это тем, что эти версии дескать незначащие.

На что я им ответил, что версии где декларируется поддержка новых сервис паков (SP2 и прочее) и новых версий Виндоус (Win 2008 Server), а также фиксятся баги влияющие на безопасность, не могут быть незначащими.

Фактически, каждая версия значимая, так как в них фиксятся баги, а значит юзер должен быть в любом случае о выходе новой версии так или иначе уведомлен.

Если вы не хотите, чтобы юзеры узнавали о новых Minor версиях, ну тогда и не выкладывайте их на сайт!

Я предлагал сделать в программе простое уведомление, например рядом со строкой "Версия" в программе, в главном окне, писать что дескать ваша версия уже устарела, доступна для скачивания новая версия, либо что-то в этом роде, либо цветом подсвечивать, либо еще как.

А уж юзер далее сам разберется, хочет он идти на сайт и скачивать новую версию или нет.

Судя по тому, что вы в курсе, что E-mail рассылки могут не доходить, и наиболее вероятно не доходят до N-ого количества юзеров, то показ новых версий в программе был бы наиболее элегантным решением.

Но также из вашего ответа становится ясно, что вы вовсе не заинтересованы в том, чтобы юзеры узнавали о выходе новых версий автоматически, так как они дескать грузят сервер своими закачками:

a) Поэтому рассылки на большую часть версий вы не делаете намеренно.

b ) Те рассылки, которые делаются, делаются с задержкой в 1-2 недели, по вышеописанной причине, чтобы разделить поток скачивающих, на тех кто сам узнает и тех кто узнает через рассылку.

с) Нет уведомления о новых версиях в самой программе, по той же самой причине... а то как ломанутся качать эти качальщики легальные юзеры!!

Все яно, вообщем.

Ничего вы не собираетесь с этим делать.

Вам просто этого не нужно.

Пускай юзеры страдают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Давайте снизим накал страстей - в продукте у Вас, уверен, новости о выходе версии 6.7 уже давно лежат, и читайте ниже, почему не лежит новость о следующем апдейте инсталлятора на сервере.

Раньше мы выпускали 3-4 билда в год - и раз в квартал можно было обновить версию. Но "если работает, зачем обновлять?" - таков основной сценарий использования нашего ПО, как ни странно и ни печально.

В этом году инсталляторов было выпущено (с учетом декабрьского) уже 7. Не слишком ли часто для среднего пользователя?

К тому же, о критических изменениях версий (не только мажорных) мы уже сообщали и в продуктовых новостях, и в рассылках, и в блоге:

а) о декабрьской "новогодней" версии - с конца декабря по февраль,

б) об апрельской версии (6.5.4) - до конца апреля;

в) об июньской версии 6.5.5 - до конца июня;

г) о версии 6.7 - с середины июля.

Исключение разве что - февральская и мартовская версии (6.5.3), о которых мы сообщали косвенно, через упоминания побед в Matousec (см. рассылку и блог). Однообразное занудство - "вышла свежая версия, а у Вас не свежая?" - тоже не есть хороший тон.

Но Вы правы, теперь будем сообщать обо всех более-менее значимых обновлениях, если они не являются точечными обновлениями баз (как, к примеру, версия от 27 июля).

Мы оптимизируем механизм уведомлений, но то, что подходит именно Вам, необязательно подходит большинству. К примеру, выход более свежей версии Firewall 6.7 27 июля вслед за версией 21 июля включал только апдейт сигнатур в модуле Антишпион и других обновляемых компонентов (в то время как Security Suite и Antivirus включали уже и обновленный антивирусный механизм). Гонять пользователей за 30-мегабайтным дистрибутивом ради экономии ими 200-300 килобайт, "зашитых" в новый инсталлятор - неразумно.

Ваш сценарий использования ясен, мы обсудим включение подобного уведомления в интерфейс новой версии (возмонжо, будет не-умолчальная опция в настройках или при установке "для продвинутых пользователей").

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.С большим интересом прочитал дискуссию,вызванную моим вопросом.Позвольте высказать свое мнение.

Согласитесь,что Outpost Вы выбрали не случайно.Я думаю,что Вы выбирали,сравнивали и остановились на нем.Значит,это достаточно качественный и функциональный продукт.

Про обновления и тех.поддержку я могу судить,опираясь только на свой опыт.Ответ я получил довольно быстро и исчерпывающий.Хотя может быть,в Вашем случае вопрос был намного сложнее.

Спрашивать мнение в тех.поддержке о политике компании в целом(в частности об периодичности обновлений),думаю не совсем корректно.

Кроме того,я не согласен по поводу отличия пользователей с лицензией и без.У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Виталий Я.

Вы опять целую демагогию и философию с психологией развели по простым вопросам.

А ответ на всю вашу демагогию простой - у вас нехватает мощностей серверов, поэтому вы всяческими способами препятствуете скачиванию новых версий и скрываете их существование.

Вопрос стоит так: то что подходит/не подходит разным по пропорциям частям пользователей, реализуется через настройки (включил/выключил), вот и все.

Кому надо - включит, кому не надо - выключит.

Как это реализовано в 99.9% проценте программ, в которых реализовано уведомление.

Простой пример - TheBat.

Там тоже уведомления происходит с задержкой в пару дней (видимо сервера помощнее). Но он говорит, проверяет и выводит сообщение при старте - доступна ли новая версия или нет, на сайте.

Опция отключаемая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Globus291

У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Это просто ваши иллюзии, примерно как в Макдональдс, дешевле поддерживать текучку персонала, поддерживать на словах дух команды и якобы важность каждого члена команды для общего дела, нежели платить больше.

Реальная правда жизни такова, что они при первой же возможности они вас ткнут носом в лицензионное соглашение и скажут, что вообще-то мы вам ничего не должны, мы конечно стараемся по мере наших сил, но все будет как мы скажем, а не так как вам хочется.

На моей практике, все так и просиходит.

Все предложения или жалобы так и остаются в недрах тех.поддержки, я бы даже сказал за непробиваемым файрволом тех. поддержки, и не доходят до лиц способных решать соотвествующие вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я.

Вы опять целую демагогию и философию с психологией развели по простым вопросам. А ответ на всю вашу демагогию простой - у вас нехватает мощностей серверов, поэтому вы всяческими способами препятствуете скачиванию новых версий и скрываете их существование.

Вопрос стоит так: то что подходит/не подходит разным по пропорциям частям пользователей, реализуется через настройки (включил/выключил), вот и все. Кому надо - включит, кому не надо - выключит. Как это реализовано в 99.9% проценте программ, в которых реализовано уведомление. Простой пример - TheBat. Там тоже уведомления происходит с задержкой в пару дней (видимо сервера помощнее). Но он говорит, проверяет и выводит сообщение при старте - доступна ли новая версия или нет, на сайте. Опция отключаемая.

Все предложения или жалобы так и остаются в недрах тех.поддержки, я бы даже сказал за непробиваемым файрволом тех. поддержки, и не доходят до лиц способных решать соотвествующие вопросы.

Ваше пожелание (представив его даже чуть интереснее, чем Вы описали) я добавил в Wishlist для следующей версии, и это улучшение мне кажется вполне реальным. Просто при проектировании не думали в эту сторону, т.к. график выхода свежих версий (от 1-2 в год до 10-12, как будет в этом) уплотнился только недавно. Я тоже всеми руками - за оптимизацию и доступность свежих билдов, что мы обещаем при продаже лицензий - free updates, upgrades and technical support.

Про сервера - как хотите, так и трактуйте. Евгений Касперский, к примеру, открыто говорит про колоссальные нагрузки и стоимость системы серверов, по каковой причине они и стараются избавить лицензионных пользователей от ухудшения скорости закачки инсталляторов и обновлений к ним. Согласитесь, что большую часть сервиса по лицензии, кроме самого продукта (его обновлений и бесплатных апгрейдов), - внимание к своим проблемам и техподдержку - Вы все-таки получаете одним из доступных Вам методов (зря не используете supportrate, если недовольны сервисом). Мы проделываем часть "антипиратской" работы, но подгружать в продукт с обновлениями несколько сотен "забаненных" ключей в неделю - не слишком разумно, пока нет четкой методики перевода всех "пиратов" на лицензионное использование.

Про "застревающие" предложения и жалобы на уровне support - неправда. Сводная оценка работы техподдержки (с детализацией) регулярно попадает в топ-менеджмент компании. Просто не все предложения критичны настолько, чтобы.

Отрадно, что Вы используете лицензию, и что Вы хотите получать адекватный Вашим пожеланиям сервис. Вы правильно настаиваете на своих правах, тут наши интересы совпадают. Мы учтем это, и ряд вещей исправим оперативно, ряд - в течение разумных сроков.

PS: Я воспринимаю Ваши аргументы лучше, если отбросить эмоции. ;) Домысливания же о том, что происходит "за огненной стеной", степень демагогичности далеко не снижают.

У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Не только моральное, но и реальное право на техподдержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik644

Являюсь лиц. пользователем пожиз. лицензии OSS. Знаете - доволен. По моему мнению главное отличие лиц. пользователя от "пирата" это именно отсутствие проблем именно с ключами на период, оговоренный лицензией. Сам лет 5 сидел на пиратский ключах. Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list. И тут начинается поиски по варез. сайтам свежего ключа. Вы знаете, это может у каких-нибудь людей тинейджерского возраста, у которых времени выше крыши, это может несильно напрягает, а рабочему человеку это внапряг.

Мы проделываем часть "антипиратской" работы, но подгружать в продукт с обновлениями несколько сотен "забаненных" ключей в неделю - не слишком разумно, пока нет четкой методики перевода всех "пиратов" на лицензионное использование.

Да, загружать с каждым новым билдом список забаненых ключей, это, по-моему, безумие. Итак сейчас размер инсталлятора раздут до 70 мегабайт. Можно, к примеру, вставить режим валидной проверки при выходе в сеть: человек подсоединился к сети, а программа автоматом отсылает данные о пользователе. Если ключ пиратский, то происходит блокировка программы с выбросом окошечка (КУПИТЬ, ВВЕСТИ КЛЮЧ, УДАЛИТЬ ПРОГРАММУ). Если вызывает беспокойство, что много запросов программ будет таким образом, но не больше, чем ежедневно снабжать обновлениями 10-ки, если не сотни тысяч пиратский компьютеров.

Другой способ: это как в продуктах Dr.Web. Программой с пиратским ключом пользоваться можно, но обновляться нет. А такими программами, как OSS, без обновления, согласитесь, пользоваться бессмысленно.

Может мои рассуждения и кажутся наивными, но надо, чтобы лиц. пользователь чувствовал радость от купленного товара :rolleyes: , а не периодически отгонял мысли, мол: "Лучше бы качнул ключ из Интернета".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Являюсь лиц. пользователем пожиз. лицензии OSS. Знаете - доволен. По моему мнению главное отличие лиц. пользователя от "пирата" это именно отсутствие проблем именно с ключами на период, оговоренный лицензией. Сам лет 5 сидел на пиратский ключах. Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list. И тут начинается поиски по варез. сайтам свежего ключа. Вы знаете, это может у каких-нибудь людей тинейджерского возраста, у которых времени выше крыши, это может несильно напрягает, а рабочему человеку это внапряг.

Да, загружать с каждым новым билдом список забаненых ключей, это, по-моему, безумие. Итак сейчас размер инсталлятора раздут до 70 мегабайт. Можно, к примеру, вставить режим валидной проверки при выходе в сеть: человек подсоединился к сети, а программа автоматом отсылает данные о пользователе. Если ключ пиратский, то происходит блокировка программы с выбросом окошечка (КУПИТЬ, ВВЕСТИ КЛЮЧ, УДАЛИТЬ ПРОГРАММУ). Если вызывает беспокойство, что много запросов программ будет таким образом, но не больше, чем ежедневно снабжать обновлениями 10-ки, если не сотни тысяч пиратский компьютеров.

Другой способ: это как в продуктах Dr.Web. Программой с пиратским ключом пользоваться можно, но обновляться нет. А таким программам как OSS без обновления, согласитесь, пользоваться бессмысленно.

Может мои рассуждения и кажутся наивными, но надо, чтобы лиц. пользователь чувствовал радость от купленного товара :rolleyes: , а не периодически отгонял мысли, мол: "Лучше бы качнул ключ из Интернета".

Вот-вот, именно такой голос разума и у нас просыпается при обсуждении подобных контрмер. :)

Надеюсь, наша реализация воплотит лучшие из предложенных и известных в отрасли сценариев.

PS: Персональное спасибо за высказываемые идеи и за лицензионное использование Outpost.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list

Это получается, тот кто зарегистрировал программу на пиратские ключи еще и обновляет программу. Ого.

Вот-вот, именно такой голос разума и у нас просыпается при обсуждении подобных контрмер

В каком направлении просыпается? Вы главное не переборщите с антипиратской работой. А то такого бывает наворотят. Что чихнуть легальному пользователю страшно:) То к железу привяжут, то активаций наделают многоэтажных. И данных никаких не надо собирать при выходе в сеть, это брандмауэр а не средство для сбора информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik644
А то такого бывает наворотят. Что чихнуть легальному пользователю страшно:)

Да, согласен, главно-это мера ;)

И данных никаких не надо собирать при выходе в сеть, это брандмауэр а не средство для сбора информации.

Информация должна быть только относительно установленного программного обеспечения, но не более. Просто вспоминается недавняя возня по поводу сбора и отсылки данных известными браузерами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×