Microsoft Security Essentials - Страница 6 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

DaTa

где можно увидеть список поддерживаемых браузеров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
где можно увидеть список поддерживаемых браузеров?

Поддерживаемые браузеры:

Windows Internet Explorer 6.0 или более поздняя версия;

Mozilla Firefox 2.0 или более поздняя версия.

Для начала тут :

http://www.anti-malware.ru/microsoft_secur...sentials_review

кгхм.. не важно - у меня воспроизводится на ЧЕТЫРЕХ разных машинах.. Так то! К.О.

До knock out далеко,однако...сам utorrent еще ток глюк - отъедал память на 64 битных системах на ура....Вроде во второй версии пропало :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
slavik_dm
http://www.anti-malware.ru/microsoft_secur...sentials_review

До knock out далеко,однако...сам utorrent еще ток глюк - отъедал память на 64 битных системах на ура....Вроде во второй версии пропало :)

у мню она и сейчас есть - svchost.exe LocalServiceNoNetwork - 599 996(сейчас) по монитору ресурсов(и до 1Gb доходило)... Выключаю защиту в реальном времени MSE.. жду пока загорится значок красным и о чудо!!! - утечка ресурсов пропадает.. впрочем как и DPC latency )))))) после повторной активации MSE - "svchost.exe LocalServiceNoNetwork" занимает памяти по монитору ресурсов - 35 628 :) возможно у других компы не постоянно включены и не наблюдают эту фичу.. у меня фактически 24\7 работают - для меня это реальные неудобства :)

PS скачал с connect.microsoft.com MSE beta.. на выходных попробую наверно.. хотя может и релиза подожду :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
озможно у других компы не постоянно включены и не наблюдают эту фичу.. у меня фактически 24\7 работают - для меня это реальные неудобства

Что неудобно - согласен,но у меня был кизяк с Оперой (читайте выше),и вдруг перестал воспроизводиться...Фортуна,лотерея,в жизни,как в кино...(с)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
давайте я тоже попробую еще раз.. Без MSE в системе данную фичу\багу не наблюдаю.. так понятней? :)

Ну допустим, у Васи Пупкина в Мухосранске на паяном компе дядюшки Ляо что-то глючит. Как вендору узнать подробности проблемы для её решения, если подразделение телепатов перегружено, а Васю ломает запустить диагностические утилиты и отослать багрепорт? Правильно - никак! Почему же Васю не ломает покакивать на форумах? Очень похоже, что его цель - не решение проблемы.

А что касается вас, то после телепатического анализа порекомендовал бы вам выставить DisablePagingExecutive=1 в реестре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Два скрина сканирования одного и того же архива с помощью конекстного меню :

5e16eeda0cef.jpg

4e353bd6e96f.jpg

К чему бы такая разница?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
К чему бы такая разница?

Может ускоряющие технологии? Какой результат, если обновить базы (со скачиванием и установкой) между сканами архива?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Может ускоряющие технологии? Какой результат, если обновить базы (со скачиванием и установкой) между сканами архива?

Точно,перед сканом обновился! Перед следующей обновкой еще раз попробую :rolleyes:.

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Диагноз подтвердился - скан до обновления - 1 item, сразу после обновления - 14 Item, последующий скан - опять 1 item.

Браво,dr_!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
slavik_dm
Ну допустим, у Васи Пупкина в Мухосранске на паяном компе дядюшки Ляо что-то глючит. Как вендору узнать подробности проблемы для её решения, если подразделение телепатов перегружено, а Васю ломает запустить диагностические утилиты и отослать багрепорт? Правильно - никак! Почему же Васю не ломает покакивать на форумах? Очень похоже, что его цель - не решение проблемы.

А что касается вас, то после телепатического анализа порекомендовал бы вам выставить DisablePagingExecutive=1 в реестре.

немецкий Fujitsu-Siemens Amilo, имеющий озвученную проблему Вас устроит как пример не паяного на коленке в хижине Дяди Ляо? :rolleyes:

а Васю ломает запустить диагностические утилиты и отослать багрепорт? Правильно - никак! Почему же Васю не ломает покакивать на форумах? Очень похоже, что его цель - не решение проблемы.

мой баг репорт уже давно был на форуме MS :) ЕМНИП даже два... я даже Вам приводил ответ техсупорта из MS :D

PS я вообще не понимаю причин пардон "вбрасывания г.. на вентилятор" в мою сторону.. я что то имею против MS сидя на их OS и юзая их же антивирус? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Только что пришло обновление программных модулей MSE:

Версия Microsoft Security Essentials: 1.0.2498.0

Версия клиента защиты от вредоносных программ: 2.1.6805.0

Версия модуля: 1.1.6201.0

Антивирусные определения: 1.91.1591.0

Определения защиты от шпионских программ: 1.91.1591.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
User

Прошёл ровно год с тех пор, как собственный антивирусный продукт корпорации Microsoft – Microsoft Security Essentials – стал доступен для загрузки и установки всем пользователям лицензионных операционных систем семейства Windows. "Более 30 миллионов пользователей в 74 странах по всему миру используют надёжную и качественную защиту, которую предоставляет Microsoft Security Essentials", - сказал Эрик Фостер (Eric Foster) в официальном блоге Windows Security Blog.

Согласно статистической информации центра защиты от вредоносного ПО корпорации Microsoft (Microsoft Malware Protection Center (MMPC)), в дополнение к обеспечению бесплатной антивирусной защите десяти миллионам своих клиентов, которые раньше не использовали средства защиты от вредоносного ПО, Microsoft Security Essentials за прошедший год обнаружил около 400 миллионов угроз, из которых пользователи согласились удалить более 366 миллионов обнаруженного вредоносного ПО. Для более детальной информации по классификации обнаруженных угроз посетите официальный блог MMPC Blog.

В начале своего пути Microsoft Security Essentials был представлен на восьми языках в 19 странах по всему миру, сейчас же антивирусное ПО от софтверного гиганта доступно на 25 языках в 74 странах нашей планеты.

Microsoft Security Essentials обладает сертификатами двух наиболее уважаемых и независимых организаций: International Computer Security Association Labs (ICSA), а также West Coast Labs. Антивирус также получил сертификат качества VB100 Award, и награду от независимого института по ИТ-безопасности AV-Test.

Начиная с октября Microsoft Security Essentials станет доступен на бесплатной основе (до 10 компьютеров) для малого бизнеса.

Microsoft Security Essentials получил отличную оценку как лучший бесплатный программный продукт (PC Advisor Awards 2010 - Best Free Software), а также его рекомендует исследовательская лаборатория Consumer Reports в качестве "лучшей покупки".

Компания HP, всемирно известный производитель компьютерной техники, пообещала предварительно устанавливать Microsoft Security Essentials на некоторые модели своих брендовых компьютеров, включая такие серии, как HP ENVY 14 series и HP ENVY 14 Beats™ edition series.

http://windowsteamblog.com/windows/b/windo...-customers.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Начиная с октября Microsoft Security Essentials станет доступен на бесплатной основе (до 10 компьютеров) для малого бизнеса.

Как-то сообщество не заметило этот архиважный шаг Microsoft. А ведь Microsoft Security Essentials пошел в SOHO, теперь и в этом сегменте можно использовать антивирус бесплатно!

Читаем EULA:

# INSTALLATION AND USE RIGHTS.

1. Home Use. If you are a home user, then you may install and use any number of copies of the software on your personal devices for use by people who reside in your household. As a home user, you may not use the software in any commercial, non-profit, or revenue generating business activities.

2. Small Business. If you operate a small business, then you may install and use the software on up to ten (10) devices in your business.

http://www.microsoft.com/security_essentials/eula.aspx

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow

Мне почему-то кажется, что этот продукт вызывает сомнение ... мнение исключительно субъективное, как дилетант ... Мнение сложилось из-за его постоянной "молчаливости"... Желание каким-либо способом тестировать его нет, да и времени тоже ... Но эта "молчаливость" настораживает ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
Но эта "молчаливость" настораживает

да-да. настоящий антивирус должен всячески мешать работать, тормозить и хрюкать. а это лажовая поделка MS никак не тянет на звание настоящего олдскульного антивируса ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gorill

Установил этот антивирус, вроде бы нормально, но вот есть одна фишка- стали медленно открываться массивные приложения, особенно касается конвертеров, Неро и т.д. Эксперименты с небогатыми настройками антивируса привели к тому, что если в секции "Защита в реальном времени" выбрать "Отслеживать только входящие (исходящие) файлы", а не "Все файлы", то тормоза исчезают. Сам вопрос: Что понимать под "входящими" или "исходящими" файлами и насколько снизилась защищенность в таком режиме? Сам антивирус остался зеленым, т.е. такой режим не склонен считать опасным. А на самом деле как?

Пришел ответ из Майкрософта.:

Вопрос был задан через веб-форму поддержки антивируса, цитирую один из пунктов ИХ вопросника :

"Тип проблемы:

После установки компьютер работает медленно"

и получил ответ, достойный "гиганта мысли":

"Благодарим Вас за обращение в Центр Информационной и Технической поддержки Microsoft.

Техническая поддержка, предоставляемая компанией Microsoft, направлена на решение технических проблем и ошибок, возникающих в процессе работы программных продуктов. Вопросы быстродействия, к сожалению, выходят за рамки компетенции нашей службы."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Установил этот антивирус, вроде бы нормально, но вот есть одна фишка- стали медленно открываться массивные приложения, особенно касается конвертеров, Неро и т.д. Эксперименты с небогатыми настройками антивируса привели к тому, что если в секции "Защита в реальном времени" выбрать "Отслеживать только входящие (исходящие) файлы", а не "Все файлы", то тормоза исчезают. Сам вопрос: Что понимать под "входящими" или "исходящими" файлами и насколько снизилась защищенность в таком режиме? Сам антивирус остался зеленым, т.е. такой режим не склонен считать опасным. А на самом деле как?

Сканер в режиме реального времени далеко не лучший по скорости в Microsoft, посмотрите хотя бы этот наш тест http://www.anti-malware.ru/antivirus_test_performance_2010 (скоро начнем делать обновление). Для популярный приложений есть какая-то оптимизация сканирования при их запуске. Но все остальное требует значительных ресурсов для проверки.

Под "водящими" или "исходящими" файлами понимается буквально то, что вы скачиваете, копируете на компьютер извне. Насколько я понимаю, если поставить эту галочку, то старые, давно хранимые на компьютере файлы будут считаться чистыми и не будут проверяться. Естественно, это значительно ослабляет защиту, т.е. вредонос мог дожидаться своего часа на вашем жестком диске длительное время, например, еще до установки антивируса. Но эти риски можно уменьшить проводя общую проверку по требованию всего компьютера по расписанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
В настоящий момент - да, использую Microsoft Security Essentials на обоих личных компьютерах. На них у меня установлена Windows 7 x64 с включенным по умолчанию встроенным фаерволом и UAC. Исхожу исключительно в данном случае из того, что под данную версию ОС достаточно антивирусного продукта базового уровня. Активно проверяю эту гипотезу на себе уже почти год. Хочу по всем сайтам под разными браузерами с включенными скриптами, в общем ни в чем себе не отказываю :)

Только сейчас прочитал этот пост :rolleyes:

Одобрямс :rolleyes: Для среднего пользователя - на мой взгляд это одна из лучших защит, т.е в последовательности - ОС x64, грамотно настроенный штатный фаервол, UAC на максималке и для подстраховки Microsoft Security Essentials :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gorill
Естественно, это значительно ослабляет защиту, т.е. вредонос мог дожидаться своего часа на вашем жестком диске длительное время, например, еще до установки антивируса.

Спасибо. Решил набраться терпения и вернул проверку всех файлов, поскольку не ежеминутно пользуюсь мощными приложениями. Кстати, проверка по требованию (из контекстного меню) довольно быстрая, вполне сопоставима со скоростью NOD, который для меня долго был эталоном, да и в целом заметного влияния сканер реального времени на скорость машины не оказывает. Так что, учитывая бесплатность, вполне достойная альтернатива грандам.

Еще вопрос: Использую Астон 1.9. Нет иконки Microsoft Security Essentials в трее и никакими способами не удается ее извлечь, более того, не нахожу ее в папке с самим антивирусом. Где она лежит? И может кто подсказать, как ее заставить появиться? Техподдержка Астона заявила, что проблема им знакома и вместо решения предложила... купить новую версию Астона. Правда, как владельцу прежней версии, со скидкой :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Еще вопрос: Использую Астон 1.9. Нет иконки Microsoft Security Essentials в трее и никакими способами не удается ее извлечь, более того, не нахожу ее в папке с самим антивирусом. Где она лежит? И может кто подсказать, как ее заставить появиться? Техподдержка Астона заявила, что проблема им знакома и вместо решения предложила... купить новую версию Астона. Правда, как владельцу прежней версии, со скидкой

Честно говоря мало знаком с подобными оболочками, но если имеет место такой глюк, признанный разработчиками, то сделать с этим ничего не получится скорее всего. Чтобы открыть антивирус самое просто под Windows Vista/7 открыть меню Пуск там в поиске просто набрать Essentials, далее запустить оболочку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gorill
Чтобы открыть антивирус самое просто под Windows Vista/7 открыть меню Пуск там в поиске просто набрать Essentials, далее запустить оболочку.

Спасибо. Открыть-то как раз не проблема: В Астоне вынес быстрый вызов экзешника. Важно видеть постоянно, что антивирус запустился и обновился, но без астоновской оболочки иконка в трее появляется- значит она где-то есть лмбо в виде рисунка либо анимашки, но ни в папке с самим антивирусом, ни в профиле пользователя ее нет...Чудеса нездоровые какие-то...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gew.98

У меня вопрос к уважаемому Сергею Ильину.

Вы до сих пор продолжаете пользоватся Microsoft Security Essentials?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ing

Всем привет!

Стал замечать в Event Log красные ошибки от системы по поводу MSE :

Microsoft Antimalware: при выполнении функции защиты в режиме реального времени произошла ошибка, приведшая к завершению работы данной функции.

Функция: Контроль поведения

Код ошибки: 0x80004005

Описание ошибки: Неопознанная ошибка

Причина: Для функционирования драйвера фильтра необходимо обновление подсистемы. Необходимо установить последние обновления определений для активации защиты в реальном времени.

Причем, обновляется (и автоматом, и вручную) номано. Сам MSE в таскбаре всегда зеленый (кроме, естеств-но, когда выловит что-то), т.е. как бы все норм... Но это "...функции защиты в режиме реального времени ...приведшая к завершению работы данной функции..." БЕСПОКОИТ!!!

На эту же тему довольно много сообщений на англ.языч. форумах, и даже тут звонят: http://answers.microsoft.com/en-us/protect/forum

Внятного ответа от M$ так и нет пока... Что это, кто знает?.. Насколько серьезно? Или забить?..)

Статистики особой (в какой момент это происходит) не собрал, т.к. пользуюсь MSE недавно (~2 недели).

Так претензий к MSE нет - антивирь норм, но вот это... Планируется (если с этим "багом" разъяснится) поставить MSE на все домашние машины, т.к. во всем он устраивает. Есть приличный опыт работы со многими а/вирями, - есть с чем сравнить.

Система: Win7Ultimate rus 64bit (лиценз.);

MSE: Версия Security Essentials: 2.0.657.0 (взято с оффсайта мягких) (+все обновы баз);

Железо: Новый мощный ноутбук (проц i7, оперативы 6 Gb, ...), тырнет 6 Mbit/s, стабильный - фсе шустренько крутится.. ;-))

Ну вот... Прошу пообращать внимание на сообщения EvenLog в своих компах. Если есть аналогии - сообщайте. Хотелось бы выяснить причину.

Да, еще, - сама прога (MSE) не коверкалась (всякие там шиллы менять, языки...). Только единственное: в реестре период обновления (SignatureUpdateInterval) поставил 1. Все. Ну тут все корректно (в железе и софте уже давно не новичек). Винда тоже не твикалась (в детстве далеком с этим еще наигрался).

Пока!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Привет всем. Изучая информацию об этом антивирусе, набрел вот на это. Вопрос к тем, кто отслеживает новости о MSE: речь дейстивтельно идет о бета-версии или все эти программные механизмы (интересует прежде всего "система анализа сети") есть в релизе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×