Trend Micro Internet Security Pro 2010 (Release) - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Trend Micro Internet Security Pro 2010 (Release)

Recommended Posts

Сергей Ильин

В конце августа Trend Micro выпустил коммерческий релиз новую линейку персональных продуктов:

Trend Micro AntiVirus + AntiSpyware 2010

Trend MicroInternet Security 2010

Trend MicroInternet Security Pro 2010

Наиболее интересен последний, флагманский продукт - Trend MicroInternet Security Pro, продвигаемый под лозунгом "Smart Security for Total Online Safety". Пусть вас не вводит в заблуждение его название, это полноценный продукт класса "Total Security".

189e3bd01244e6212d0b54f56db6.jpeg

TMprofeatures_3_540x402.png

Хочется обратить внимание на следующие функции в дополнение к классическому набору (антивирус, фаервол, антиспам, родительский контроль, защита персональных данных):

- облачные антивирусные технологии (на базе Smart Protection Network);

- оптимизация быстродействия системы, очистка системы;

- онлайн бекап на 2Гб;

- шифрование;

- блокировка автозапуска USB-устройств;

- игровой режим;

- в качестве бонуса поставляется Trend's Mobile Security для Windows Mobile и Symbian.

В Trend Micro заявляют о большей производительности и быстроте новых версий, что стало уже традицией для всей индустрии. Это радует, приятно, когда люди заботятся о ресурсоемкости. :)

Полный списко фич можно посмотреть здесь

http://us.trendmicro.com/us/products/perso...-pro/index.html

http://us.trendmicro.com/us/products/perso...ures/index.html

Важно, что вся линейка совместима с Windows 7

en-w7-comp_rgb_s.png

Новинки доступны пока только на западных рынках, русской версии нет, поэтому ознакомиться можно только с анг. версиями http://us.trendmicro.com/us/products/personal/index.html

Скачать пробную версию на 30 дней можно здесь

http://www.trendsecure.com/easy_install/in.../TIS17-P/en-US/

В дополнение приведу ссылки на несколько западных обзоров продукта

ZDNet CNet

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

УРА! :) Здорово!

А чем принципиально отличается Internet Security от Internet Security Pro?

Device Control, как я понимаю, сводится только к блокировке автозапуска, да?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Device Control, как я понимаю, сводится только к блокировке автозапуска, да?

Насколько я понял, именно так, для персонального юзера большее не нужно.

А чем принципиально отличается Internet Security от Internet Security Pro?

Вот тут наглядная сравнительная табличка есть

http://us.trendmicro.com/us/products/perso...ison/index.html

Отличия большие. Простая версия - это классический Intnet Security, а в версию Pro добавили кучу всяких примочек типа бекапа, шифрования, оптимизации производительности компа, защита для смартфона (в комплекте идет).

Trend Micro Internet Security Pro конкурирует с Norton 360 и McAfee Total Protection. Российских конкурентов этой тройке пока нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Интересный момент:

http://ru.trendmicro.com/imperia/md/conten...p2010_v1_ru.pdf - инфа о русскоязычной локализации

http://us.trendmicro.com/imperia/md/conten...itypro-2010.pdf - инфа о англоязычной локализации.

Разница состоит в бекапе- в русскоязычной версии его нет просто напросто, англоязычную не ставил. Что это? Ошибка на англоязычном сайте- или действительно в русскоязычной версии урезан функционал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

У нас опубликован обзор Trend Micro Internet Security Pro 2010

http://www.anti-malware.ru/trend_micro_int...curity_pro_2010

Большое спасибо автору статьи, Danilkе :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Сергей, а мой комментарий к статье печатать не захотели? :) В этой большой бочке меда есть немалая доля вранья. И ты это знаешь не хуже меня.

Для того чтобы использовать Trend Micro Internet Security Pro ваш компютер должен удовлетворять следующим требованиям:

• Windows® XP

• Intel® Pentium® 450MHz, или эквивалентный

• Минимум 256MB RAM (рекомендовано 512MB)

• 500MB на жестком диске для полной установки

• Разрешение монитора 1024 x 768 с high color

• Windows Vista® / Windows® 7

• Intel® Pentium® 800MHz, или эквивалентный (рекомендовано 1GHz)

• 1GB RAM

o Windows Vista® Home Basic минимум 512MB RAM (рекомендовано 1GB).

• 500MB на жестком диске для полной инсталляции и 1GB (минимум) для режима Total Recovery

• Разрешение монитора 1024 x 768 с high color

Вроде бы все верно? Однако не все так просто. Приведем цифры:

532Mb памяти потребляется после перезагрузки, а сразу после установки этот показатель равен 668Mb. Несложно подсчитать, что сразу после установки количество оперативной памяти, потребляемой антивирусным ПО равно 218Mb. А теперь представьте что у вас на компьютере всего 256Mb. Интересно, как будет работать ваш бедный ПК? Думаю грустно и медленно. Очень медленно. Если будет работать вообще.

Уверен, что таких ПК дома очень мало. Очень. Однако это не повод для того чтобы занижать характеристики.

Итак, вы решили его установить. В процессе установки никаких особых сложностей не возникает. Однако бросается в глаза следующее. Продукт во время установки не проверяет наличие новых версий в Интернет. Более того, он вообще не нуждается в наличии активного соединения. Казалось бы, вот оно, счастье. Поставить можно на ПК без Интернет. Однако не тут-то было.

После установки продукт не требует перезагрузки и сразу начинает работать. Но как только вы решите его обновить, первым делом от вас потребуется активация продукта, в ходе которой вас попросят ввести реальный электронный почтовый адрес, на который и будет выслана информация об активации.

После активации начинается обновление продукта. И вот тут я еще раз удивился. При том, что весь продукт (архив) занимает чуть более 54Mb, обновление весит более 72Mb. И это при том, что в качестве тестового образца я использовал последнюю версию с сайта производителя. Не могу сказать, чтобы меня это очень сильно обрадовало.

Настройка графика автоматического обновления

Вы можете настроить график (частоту) автоматического обновления. По умолчанию, обновление проводится каждые три часа, однако вы можете установить обновление раз в час, раз в три часа, раз в 6 часов, в 12, в 24 или в 48 часов. Однако, уверен, большинство пользователей никогда не воспользуется этой возможностью. Почему? Ответ, уверен, очевиден. Для того чтобы это сделать, нужно, как минимум, прочесть справку. А так как у нас документацию читают не многие, она, почти уверен, останется не прочтенной.

Настройки по умолчанию не позволят вам защитить ваш компьютер от следующих угроз:

• Угрозы во вложениях к электронным письмам;

• Угрозы в файлах принимаемых с помощью клиентов Instant Messenger (ICQ, Windows Live Messenger и т.д.).

Если вы хотите защищаться от подобных угроз, вам придется настроить антивирусный монитор вручную.

Почему это не будет сделано - см. выше (документация)

При запущенном сканере в ОС антивирус занимает 190М.

Нагрузка на процессор составляет 52%.

Не думаю что при запущенном сканировании вам сильно понравится работать

Вместе с тем нельзя не отметить весьма гибкие настройки файервола, хорошую и легкую настройку родительского контроля (правда качество ее мне проверить не удалось, так как на тесте была англоязычная версия).

Потому еще раз отмечу - в бочке с медом есть большая ложка дегтя! Не переоцените продукт

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

VladB, что-то я не совсем понял Вашу ложку дегтя. Вы действительно считаете недостатком продукта нежелание пользователя читать документацию (посл. пункты)? Если даже так, то производитель заботиться о этих пользователях, так как настройки по умолчанию считаются наиболее сбалансированными.

По моему мнению, все описанные проблемы надуманые:

Вроде бы все верно? Однако не все так просто. Приведем цифры:

532Mb памяти потребляется после перезагрузки, а сразу после установки этот показатель равен 668Mb. Несложно подсчитать, что сразу после установки количество оперативной памяти, потребляемой антивирусным ПО равно 218Mb. А теперь представьте что у вас на компьютере всего 256Mb. Интересно, как будет работать ваш бедный ПК? Думаю грустно и медленно. Очень медленно. Если будет работать вообще.

Опишите хоть конфигурацию Вашего стенда...

В процессе установки никаких особых сложностей не возникает. Однако бросается в глаза следующее. Продукт во время установки не проверяет наличие новых версий в Интернет. Более того, он вообще не нуждается в наличии активного соединения. Казалось бы, вот оно, счастье. Поставить можно на ПК без Интернет. Однако не тут-то было.

После установки продукт не требует перезагрузки и сразу начинает работать. Но как только вы решите его обновить, первым делом от вас потребуется активация продукта, в ходе которой вас попросят ввести реальный электронный почтовый адрес, на который и будет выслана информация об активации.

Есть коммерческие продукты, которые не требуют активации онлайн? Где тут проблема? Вы желаете пользоваться антивирусом без подключения к интернет?

И про трафик это субъективое фи, а не проблема продукта.

Я не в коем случае не умоляю Вашего мнения, так как Вы сделали его самостоятельно на своем опыте использоватения продукта, но к сожалению это не тянет на проблемы и недостатки продукта для целевой аудитории, а уже те более на большую ложку дегтя, о которой заявляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Кстати, на счет обновлений. Я сам фигею с этого. Зачем ему стока тянуть? Незя ли переупаковать продукты?

Мой скрин, сделан Sep 12, 2009

http://picasaweb.google.com.ua/senya4ek/rf...346454033749490

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Являясь пользователем TIS 2010 не могу пройти мимо.

моя конфигурация:

Ноут Asus V6V на базе Pentium M 1,8/2Gb - Win 7 Rus

Антивирус: Tis 2010

активировано всё кроме спам-фильтра и предотвращения утечки данных.

Использование памяти антивирусом: не разделяемая - 28Мб, общее выделение памяти - 37Mb

10d3b1f077713bf0089d973acbe1.jpeg

те 28 - 37Mb - но никак не 200Мб

Загрузка обновлений из сети - 77Мб. Да - факт. Ну и что?

Из интернет - да.

Касперский, Нод, Симантек подозреваю загружают не меньше.

Включать антивирусные базы в дистрибутив - глупо.

Каждое следующее обновление антивирусных баз (если 1 раз в день) - 200..700Kb

Если долго не обновлять (что около 2 недель) - тянем ещё раз 77Мб

Русскоязычная версия продукта тоже есть.

Собственно не вижу никаких противопоказаний для использования как на компьютере с 256Мб так и больше.

Трафик и его стоимость - будем считать что это плата за безопасность :)

Хотя на территории страны в которой я живу помегабайтных тарифных планов похоже уже не осталось.

upd:

зашёл на сайт касперского в раздел загрузки: av-i386-cumul.zip – полный набор антивирусных баз - 77Mb

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Отпишусь и я...

VladB:

1) 256 МБ свободной памяти, а не всего системной... Как бы это у ВСЕХ вендоров, просто не все пишут это, но это так....

2) Да, первое обновление "много" весит, но это является скорее всего следствием времени между выкладкой на сервак дистрибутива и установкой продукта Вами. К примеру NIS 2009 тоже много тянул обновок при первом обновлении и KIS 2010 (463 сборки) тоже не мало выкачает. Сам дистрибутив продукта весит также не мало. Но все же 70 мб первых обновлений это не такая уж большая ложка дегтя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Отпишусь и я...

VladB:

1) 256 МБ свободной памяти, а не всего системной... Как бы это у ВСЕХ вендоров, просто не все пишут это, но это так....

2) Да, первое обновление "много" весит, но это является скорее всего следствием времени между выкладкой на сервак дистрибутива и установкой продукта Вами. К примеру NIS 2009 тоже много тянул обновок при первом обновлении и KIS 2010 (463 сборки) тоже не мало выкачает. Сам дистрибутив продукта весит также не мало. Но все же 70 мб первых обновлений это не такая уж большая ложка дегтя.

Покажите мне, где в документации есть слово свободной памяти

Между выкачиванием продукта с сайта и установкой прошел 1 день. За день набежало 70М?

Вопрос к автору статьи. Вы не могли не видеть при установке всего того, о чем говорю я, верно? Если да, то где это отражено в статье? Если же видели но промолчали - где совесть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

VladB

1) Продукт не обновляется каждый день на сайте- он был выложен на сервак еще в сентябре- прошло минимум 2 месяца с момента выкладки- вот Вам и 70 МБ( базы, новые модули и т.п.) Вы не исключаете тот факт, что возможно в продукте были проблемы, которые исправили апдейтами- вот они и "весят" столько....?

2) Про память- я написал выше:

Как бы это у ВСЕХ вендоров, просто не все пишут это, но это так....

3) Я много чего видел во время тестирования данного продукта, но написал в статье то, что посчитал нужным( к примеру баги первого приоритета не стоит знать паблику...- но исходя из Ваших слов, я тоже их должен был опубликовать?)

Хочу напомнить- я не являюсь пользователем продукции TM, не являюсь сотрудником TM и не имею отношения к данной компании- я написал обзор продукта- его функциональной части, а не статью о тестировании и свои субъективные мысли. Это нужно различать. Замечание про совесть вообще не уместно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Между выкачиванием продукта с сайта и установкой прошел 1 день. За день набежало 70М?

Да всегда антивирусы Trend Micro качают при установке много. Ну 70мб, что с того? Зато не нужно следить на выходом новых сборок и переставлять руками антивирус каждый раз. По мне уже лучше пусть продукт сам качает и обновляется.

Если у кого-то узкий канал, то да, для него это составит проблему. Но это один раз при установке.

Загрузка обновлений из сети - 77Мб. Да - факт. Ну и что?

Из интернет - да.

Касперский, Нод, Симантек подозреваю загружают не меньше.

Согласен, тот же Norton тоже качает не мало. Не отстают и другие.

VladB, я не вижу в этом проблемы, честно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Согласен, тот же Norton тоже качает не мало. Не отстают и другие.

На данный момент (а релиз был в сентябре) он сначало качает 20 мбайт, потом еще 7 (патч). А 77 мб для тех, у кого мбайт стоит 10 коп. и скорость 10 кбайт в сек. - внапряг будет. Вот разве нельзя перепаковать продукты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Повторюсь: включать базы в релиз продукта - не разумно.

zip архив антивирусных баз касперского - весит ровно 77Мб - линк для сомневающихся av-i386-cumul.zip

или как Вы предлагаете "перепаковывать продукты"?

уменьшить объём сигнатур загружаемых на ПК? Тогда они уйдут "в облако" - а это тоже трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Да всегда антивирусы Trend Micro качают при установке много. Ну 70мб, что с того? Зато не нужно следить на выходом новых сборок и переставлять руками антивирус каждый раз. По мне уже лучше пусть продукт сам качает и обновляется.

Если у кого-то узкий канал, то да, для него это составит проблему. Но это один раз при установке.

Согласен, тот же Norton тоже качает не мало. Не отстают и другие.

VladB, я не вижу в этом проблемы, честно.

для меня это было проблемой. 120М за два дня при ограничении трафика это многовато.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
VladB

1) Продукт не обновляется каждый день на сайте- он был выложен на сервак еще в сентябре- прошло минимум 2 месяца с момента выкладки- вот Вам и 70 МБ( базы, новые модули и т.п.) Вы не исключаете тот факт, что возможно в продукте были проблемы, которые исправили апдейтами- вот они и "весят" столько....?

2) Про память- я написал выше:

3) Я много чего видел во время тестирования данного продукта, но написал в статье то, что посчитал нужным( к примеру баги первого приоритета не стоит знать паблику...- но исходя из Ваших слов, я тоже их должен был опубликовать?)

Хочу напомнить- я не являюсь пользователем продукции TM, не являюсь сотрудником TM и не имею отношения к данной компании- я написал обзор продукта- его функциональной части, а не статью о тестировании и свои субъективные мысли. Это нужно различать. Замечание про совесть вообще не уместно...

Ковырялся я с ним еще в сентябре :) И нашел то что мне не понравилось. Это раз. И писал об этом. Это легко подтвердить :)

Второе. Мне абсолютно все равно, работаете вы с ними или нет.

Третье. Обзор функционала это здорово. Сказать что не понравилось именно мне в вашем обзоре? А ведь это просто. Вы не смогли поставить себя на место пользователя. А ведь использовать продукт будете не вы и не я. Использовать его будут рядовые пользователи, у которых мы с вами можем увидеть минимум знаний. Вот в чем проблема.

И последнее. О совести. Как вы сами сказали - вы написали то что считаете нужным. Я же в свою очередь пишу то что считаю нужным.

В данном случае, уж поверьте "писателю со стажем", от вашего обзора несет "заказухой". Даже если это и не так, поверьте, очень похоже. Очень!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Повторюсь: включать базы в релиз продукта - не разумно.

zip архив антивирусных баз касперского - весит ровно 77Мб - линк для сомневающихся av-i386-cumul.zip

или как Вы предлагаете "перепаковывать продукты"?

уменьшить объём сигнатур загружаемых на ПК? Тогда они уйдут "в облако" - а это тоже трафик.

А это продукт без баз получается? Почему не разумно впихивать в релиз базы? Но это же ВСЕ делают

У Касперского базы с уже встроены в релиз, очень хорошо.

Если TD 2010 качается без баз - тогда никак. Я думал, в него входят базы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
В данном случае, уж поверьте "писателю со стажем", от вашего обзора несет "заказухой".

Да уж, у писателя со стажем получается очень качественные статьи.

http://www.osp.ru/win2000/2009/08/10556273/

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Третье. Обзор функционала это здорово. Сказать что не понравилось именно мне в вашем обзоре? А ведь это просто. Вы не смогли поставить себя на место пользователя. А ведь использовать продукт будете не вы и не я. Использовать его будут рядовые пользователи, у которых мы с вами можем увидеть минимум знаний. Вот в чем проблема.

И последнее. О совести. Как вы сами сказали - вы написали то что считаете нужным. Я же в свою очередь пишу то что считаю нужным.

В данном случае, уж поверьте "писателю со стажем", от вашего обзора несет "заказухой". Даже если это и не так, поверьте, очень похоже. Очень!

Влад, спасибо за критику. Но хочу еще раз заметить- у каждого свой стиль написания обзора. У Вас свой, у меня свой. А по поводу "заказухи"- смешно ей богу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hector

А меня в принципе устраивает очень TIS 2010!!! Только вот не дает заходить на прокси сервера, приходится ручками манипуляции делать и конечно по первому разу не пускал VPN соединение в режиме средний, меня это убивало:) но потом на этом форуме отписался и мне подсказали что сделать, спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Использование памяти антивирусом: не разделяемая - 28Мб, общее выделение памяти - 37Mb

Use Symantec, Luk :)

NIS 2010 - 5,5 метров и ни каплей больше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

Пробовал данный продукт - понравился. Пробный ключик пришёл почему-то на двадцать дней. Жаль нет акций как у симантика или авиры что-бы ключик на 90 или лучше на 180 дней халявы. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Vorobey1

Можно зарегаться во время бетатестирования и получить ключь вообще на год.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×