Битва за российский антивирусный рынок продолжается - Страница 5 - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Битва за российский антивирусный рынок продолжается

Recommended Posts

Виталий Я.
Вот я о том и говорю - пользуюсь я или не пользуюсь, а все равно плачу. Профит Доктору очевиден, особенно если я не пользуюсь.

Верно, не те. Считаем

http://www.nix.ru/autocatalog/toshiba_note...3.22_88751.html Выбрал его, потому что стояло классное слово new. Цена 49801 руб. 50 коп. ОС входит в стоимость. Самостоятельно она стоит 3370 руб. 50 коп.: http://www.nix.ru/autocatalog/soft/Microso...2bit_68729.html или http://www.nix.ru/autocatalog/soft/Microso...4bit_62826.html Берем в руки calc.exe

1. Windows стоит ~6,77%

2. Доктор стоит ~8%

При том ОС стоит менее 7% один раз, а Доктор стоит 8% каждый месяц. Если мне не изменяет память, MS обещала клепать новые ОС каждые 5 лет. Считаем, что я буду пользоваться Windows 5 лет. За это время я отдам 3370,5 руб за использование. За Доктора за это же время у меня заберут 4200 руб (70*12*5) за не использование.

Не те деньги, не те.

:) будь то же самое моделью продвижения решений Лаборатории Касперского, как бы Вы интерпретировали это? ;)

8% за сервис безопасности (в антивирусе, кроме технологий, ведь главное - сервис по поставке сигнатур и новых версий, бесплатно достающихся при активной лицензии?) или 7% за 1-кратную поставку лицензии (пусть и с возможностью получения security-апдейтов)? А если у Вас тариф меняется на 1000-рублевый, сколько % это будет? ;)

PS: Контракт Dr. Web с Корбиной - это яркий пример наличия "лишних" либо "упущенных" возможностей для пользователей поставщика IUmnik-а) и переплаты для поставщика (Корбины), если поставка бесплатна для пользователей _всех_ тарифов. Профит Доктору уже определен, я полагаю - контрактные отчисления идут либо только за активных пользователей, либо по фиксированной модели. Так что Вы просто упускаете возможность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
smile.gif будь то же самое моделью продвижения решений Лаборатории Касперского, как бы Вы интерпретировали это? wink.gif

Выше показал как. Я говорил о системе. Просто конкретный вендор эту систему сделал. В Стриме не знаю, т.к. не пользовался.

8% за сервис безопасности (в антивирусе, кроме технологий, ведь главное - сервис по поставке сигнатур и новых версий, бесплатно достающихся при активной лицензии?) или 7% за 1-кратную поставку лицензии (пусть и с возможностью получения security-апдейтов)?

8% при неиспользовании.

А если у Вас тариф меняется на 1000-рублевый, сколько % это будет? wink.gif

Если да кабы, во рту выросли грибы, это был бы не рот, это был бы огород. Как вариант: а если я сменю тариф на 650 руб.

Профит Доктору уже определен, я полагаю - контрактные отчисления идут либо только за активных пользователей, либо по фиксированной модели. Так что Вы просто упускаете возможность.

Я полагаю, что мой кабинет больше вашего в объеме. Но я не знаю этого точно, просто строю предположение. Вы с отчислениями Доктору при использовании услугой и не использовании тоже строите предположения.

Только по-моему это стоит обсуждать в другой теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Какими честными методами конкуренции можно обеспечить их рост, чем они лучше уже хорошо известных и закрепившихся на этом рынке вендоров?

С остальными прогнозами согласен.

Только вот не знаю что такое VAD.

Это чисто математический фактор – увеличение количество контактов с клиентами плюс «магическая сила цифр» - действия бизнес-плана , творят чудеса. И Ен поверьте, ту не речь не идет о недостойной конкуренции.

По обоим «красным» еще, условно, год назад вы не знали бы к кому идти. А сейчас все просто – Козлов, Ларин.

VAD = Value Added Distributor.

Цитата(Михаил Орешин @ 08.10.2009, 3:33) *

4) «А вы в чем считаете ?!». Из за колебаний курсов валют, а также отсутствия практики подсчета в бивалютной корзине относительные результаты будут грешить (и пожалуй грешат) колоссальной погрешностью. Вопросы: «А вы в чем растете ?» (рубли, лицензии, доллары) стал все более сложным.

Да, на этом будут большие спекуляции. Больше чем на мультиядерных решениях, когда большое предприятие ставит такое решение, а владелец каждого из ядер пишет на своем сайте "Мегасупермаркет выбрал нашу защиту".

Не будет, а есть. С конца прошлого года вопрос: "А они выросли в рублях или долларах ?" был крайне актуален.... Сейчас так же... В чем считать - я сам не знаю, который день задумываюсь что модель форестера и гартнера более адекватна, чем абсолютные цифры.

Есть такое дело. Но сложно им будет, IBM в принципе не может концентрироваться на продаже чего-то. В стратегию комплексного подхода IBM я верю только в контексте продаж крупным эккаунтам, которых можно быстро пересчитать. Потом у IBM ISS в основном IPS и в виде железа, а антивирусы они если и будут продавать, то чужие (от того же Symantec).

Ты смешал все что знаешь (слышал) об IBM, но вывод при этом правильный... IBM крайне умеет концентрироваться, не смотря ни на что и я говорю именно про российский IBM... Но то что роль ISS не завидна - это верно.

Возможно, но возникает легкое дежавю. Было все это уже 2 года назад ... все боялись, ждали, говорили, что рванет, но не рванул. Да, многое изменилось, в том числе в продуктах, но полной уверенности у меня нет.

Тогда скорее боялись, ожидая что где то будет прорыв... Сейчас никто не боится - это чисто рыночные рассуждения. Есть что продавать :)

Да блин, сколько можно говорить одно и тоже. Нет рынка на бесплатных продуктах! Рынок - это когда кто-то покупает, а кто-то продает. Какой смысл обсуждать здесь бесплатные антивирусы, какой выбрать и т.п. Это не имеет отношения к топику.
Ну да… Но в твоем утверждение содержится потенциальная ошибка… Сей ресурс позиционирует себя как компетентный источник аналитики в контексте «зашиты контента»… С точки зрения оценки оборота – в оборот не входят продукты которые стоят 0. С точки зрения «угрозы» рынку – да это есть. То бишь, отмахиваясь от рынка помноженного на 0, можно забыть об «угрозе»…
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Уважаемый Yen-Jasker, если у вас денег нет в кармане, то это не ноль, а просто они не поддаются измерению? :lol:

Еще можно, наверное, рынок мерить в количестве неиспользующих антивирусы, использующих сразу 2 (платный и бесплатный), а также в попугаях или слонятах :)

Прекратите нести чушь, ей богу, это начинает надоедать. Иначе будут санкции.

Вы неправильно понимаете или делаете вид что неправильно понимаете. У обычного человека количество денег ограничено, поэтому он их тратит исходя из своих приоритетов. Если можно что-то получить бесплатно, нормального качества, а деньги потратить на другие нужды, то обычный человек так и сделает.

Как считаете долю рынка? Куда попадает пользователь, у которого две лицензии на разные АВ? О чем говорит утверждение "Доля рынка АВ-компании "Х" составляет 10%", если неизвестны общие объемы продаж и число игроков на рынке, которые учитывались при расчете "доли рынка"?

Почему правомерно понятие "рынок браузеров" и меряние процентами, хотя на этом рынке кроме IE серьезных платных браузеров нет, а сам IE такой же платный, как MSSE (т.е. где-то там размазан по прибыли MS, но для пользователя фактически бесплатен), почему бесплатные браузеры могут иметь "долю на рынке браузеров", а бесплатные АВ - не могут иметь долю на рынке АВ?

По-моему с АВ-Деском ситуация несколько иная. Доктор итак забирает у меня деньги (Корбина), не смотря на то, что он не установлен. То есть для Доктора установленный АВ-Деск у меня будет давать еще и статистику с графиками, кроме денег. Не установленный - только мои деньги.

В итоге г-ну Шарову наплевать на мое мнение, на мои предпочтения и все такое - я плачу и не требую взамен той же техподдержки.

Ага, проблем от такого пользователя им никаких (потому что продукт не установлен), а свою долю из его платы за услуги провайдера они имеют. Но по-моему это вопрос не материального (берут дополнительные деньги), а морального плана (типа как они посмели отдавать часть платы за Интернет какому-то Доктору).

А в контексте данной темы интересен вопрос как провайдер платит Доктору, фиксированной суммой в месяц или процентом с чего-нибудь, например % с каждого клиента?

Лично я не рассматриваю бесплатный АВ, как основной продукт- это в любом случае или маркетинговая акция и/или способ привлечь клиентуру. У той же Авиры и Аваста есть платные продукты- цель же бесплатных- привлечь внимание потенциальных клиентов с целью "пересадки" их на платную версию.

А куда MS собирается привлекать домашних клиентов бесплатного MSSE? Платного домашнего продукта у них нет. Значит или делают рекламу корпоративному АВ (что-то незаметно, вот ЛК когда рекламирует КИС в КАВ, то это видно в каждом окне :D или когда заявляет, что выпущен прототип с поддержкой Win7 и скромно умалчивает что это корпоративный продукт WKS, абсолютно невыгодный домашнему пользователю из-за его лицензионной политики) или планируют всех посадить на иглу, а потом сделать бесплатный MSSE платным. Обе стратегии, по-моему, ненадежные, но MS может позволить себе такие фокусы. А может возможна еще какая-то стратегия?

Это чисто математический фактор – увеличение количество контактов с клиентами плюс «магическая сила цифр» - действия бизнес-плана , творят чудеса. И Ен поверьте, ту не речь не идет о недостойной конкуренции.

По обоим «красным» еще, условно, год назад вы не знали бы к кому идти. А сейчас все просто – Козлов, Ларин.

VAD = Value Added Distributor.

Спасибо.

Знать-то потенциальный клиент знает, а вот что заставит его перейти к одному из "красных"?

Эта стратегия приносит реальные плоды?

Не будет, а есть. С конца прошлого года вопрос: "А они выросли в рублях или долларах ?" был крайне актуален.... Сейчас так же... В чем считать - я сам не знаю, который день задумываюсь что модель форестера и гартнера более адекватна, чем абсолютные цифры.

Это как раз к утверждениям Сергея о попугаях и слонятах. В них значит мерять нельзя, а в удавах (долях рынка) - запросто.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А куда MS собирается привлекать домашних клиентов бесплатного MSSE? Платного домашнего продукта у них нет. Значит или делают рекламу корпоративному АВ или планируют всех посадить на иглу, а потом сделать бесплатный MSSE платным. Обе стратегии, по-моему, ненадежные, но MS может позволить себе такие фокусы. А может возможна еще какая-то стратегия?

Смоделируй ситуацию...

Пока у меня "расклад" получается такой- что мы имеем сейчас- бесплатный MSE(мое мнение это "проба пера" и "подготовка клиентуры" к будущему) и имеем 3 основные ОС,которые установлены у домашников- на них прекрасно работают и сторонние антивирусы(уже намекаю). А теперь берем будующее- Windows 8(ОС только с архитектурой х64 и ограничениями для сторонних приложения в доступе к ядру((как то так)инфы мало,говорю,что слышал))-у многих сторонних АВ уже возникнуть проблемы,а если учесть что есть вероятность(в Windows 9 эта вероятность близка к 100%) что будет архитектура х128,то сторонние АВ столкнуться с БОЛЬШИМИ проблемами,а у MS уже будет свой АВ,не факт что MSE,но этот АВ будет прекрасно работать,а также будет клиентура....

Вот такая у меня моделька...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Смоделируй ситуацию...

Пока у меня "расклад" получается такой- что мы имеем сейчас- бесплатный MSE(мое мнение это "проба пера" и "подготовка клиентуры" к будущему) и имеем 3 основные ОС,которые установлены у домашников- на них прекрасно работают и сторонние антивирусы(уже намекаю). А теперь берем будующее- Windows 8(ОС только с архитектурой х64 и ограничениями для сторонних приложения в доступе к ядру((как то так)инфы мало,говорю,что слышал))-у многих сторонних АВ уже возникнуть проблемы,а если учесть что есть вероятность(в Windows 9 эта вероятность близка к 100%) что будет архитектура х128,то сторонние АВ столкнуться с БОЛЬШИМИ проблемами,а у MS уже будет свой АВ,не факт что MSE,но этот АВ будет прекрасно работать,а также будет клиентура....

Вот такая у меня моделька...

Может быть ты и прав. Вопрос в том будет ли этот новый АВ платным. Если будет и если цена будет в стиле MS, то по-моему ничего не получится. 64 битные ОС сами по себе неплохо защищены, у руткитов там большие проблемы, антивирусам тоже не сладко живется на 64-битных ОС.

А троянов на флешках будет ловить любой АВ даже на суперзалоченной ОС. Потому что козни MS против конкурентов могут быть направлены против резидентных сканеров конкурентов, против песочниц и хипсов с файрволами, против всего что требует внедрения АВ в систему. А обычный бесплатный сканер типа CureIt ловил вирусы и будет их ловить.

Поэтому в самом крайнем случае если не будет альтернатив кроме дорогого АВ от MS, очень многие вообще откажутся от антивируса, пользуясь для подстраховки каким-то бесплатным сканером.

А если новый АВ тоже будет бесплатным, то какая выгода MS? Ну выбьет конкурентов с домашнего рынка, но останется корпоративный рынок, его конкуренты не отдадут.

Мне кажется, что MSSE это бесплатная подачка домашним пользователям и скрытая реклама корпоративного продукта MS в расчете на увеличение количества контактов и т.д., о чем говорил Михаил Орешин. Как реклама в метро, большинство не читает, но кого-то да и зацепит.

Но неужели корпоративный АВ MS так хорошо ее кормит, что она может себе позволить бесплатно обеспечивать домашних пользователей базовой защитой? Впрочем если это могут производители Авиры или AVG, то MS тоже осилит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Yen-Jasker

По поводу "платным или нет" а почему бы и нет,только реализовать можно подругому-его "встроить" в ОС и поднять на нее цены....

Поживем увидим... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Yen-Jasker

По поводу "платным или нет" а почему бы и нет,только реализовать можно подругому-его "встроить" в ОС и поднять на нее цены....

Поживем увидим... ;)

Поднять цены на ОС не получится, винду хакали и будут хакать, именно из-за ее слишком высокой цены. Но для продажи OEM, особенно 64 битных, встроенный АВ будет хорошим шагом, типа вы покупаете не просто винду, на которую нужно навесить кучу всего чтобы можно было работать, а сразу готовый комплекс, обеспеченный многосторонней защитой.

MS осталось напрячься и начать давать бесплатно (в цене ноутбука вместе с виндой) пакет MS Word + MS Excel + MS PowerPoint, тогда всех сделает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
MS осталось напрячься и начать давать бесплатно (в цене ноутбука вместе с виндой) пакет MS Word + MS Excel + MS PowerPoint, тогда всех сделает.

так уже: новые ПК с windows 7 будут идти с предустановленным Office 2010 с немного сокращенными функциями (Office Starter), но "бесплатный" - небольшой рекламный баннер внизу окна

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

Позвольте моё скромное дилетантское мнение :) . Не является ли причиной появления этого АВ в системе, не стремление занять место на рынке вендоров АВ, а простое стремление удержаться на своём? Т.е. просто страх перед конкурентами- разработчиками операционных систем? В том числе и бесплатных, но которые, тем не менее, наступают на пятки гиганту и не заметить этого нельзя даже тем же домохозяйкам. Таким образом, бесплатность продукта по отношению к АВ- вендорам не тихая экспансия с мечтами о последующем лидерстве, а просто необходимость заявить о себе и занять в их ряду более или менее достойное место. И этого вполне достаточно. Главная же задача - сделать именно ОС более привлекательной для обычных пользователей, по бОльшему количеству показателей, в том числе, и по безопасности, как бы проявляя о них заботу там, где этого почти никогда не было :) На примере ХР в которой появился этот недофаервол, и для которой требовался антивирус, в отличие, например, от линухи, чем постоянно козыряли линуксоиды. Теперь же, добавлая только антивирус, во все версии, начиная с Висты, можно "собрать", своего рода, домашний Тотал Секюрити! Антивирус + фаервол в режиме повышенной безопасности (особенно на х64) + встроенное средсво архивирования (правда, не во всех версиях) + недокументированный возможности и псевдобесплатность ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
наверное и у конкурентов есть не хуже, но, если я не ошибаюсь, не конкуренты, а Apple контролирует большую часть рынка mp3 плейеров (как минимум в штатах). В любом случае, доля рынка iPod достаточно большая, чтобы говорить именно о "продукте", а не о "понтах"

Про долю рынка не скажу, не знаю. Но по-моему совершенно одно...ственно какой плеер играет mp3 192 кб/сек и какой бренд наушников-капелек торчит в ушах. Хотя на золотые аудиофильские кабели тоже есть спрос :D.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Как считаете долю рынка? Куда попадает пользователь, у которого две лицензии на разные АВ?

Как мы считаем долю рынка написано в отчете и я уже здесь об этом писал. Если пользователь купил две продукта, естественно, он увеличил долю обоих вендоров.

О чем говорит утверждение "Доля рынка АВ-компании "Х" составляет 10%", если неизвестны общие объемы продаж и число игроков на рынке, которые учитывались при расчете "доли рынка"?

Помойму это клиника ... Объемы продаж известны, число игроков и рыночные доли тоже. Все в отчетах есть. Демонстрируете нулевое знание вопроса.

Почему правомерно понятие "рынок браузеров" и меряние процентами, хотя на этом рынке кроме IE серьезных платных браузеров нет, а сам IE такой же платный, как MSSE (т.е. где-то там размазан по прибыли MS, но для пользователя фактически бесплатен), почему бесплатные браузеры могут иметь "долю на рынке браузеров", а бесплатные АВ - не могут иметь долю на рынке АВ?

Рынок он условный, чтобы было понятно публике. Не напишешь же "инсталляционная база браузеров". Правильнее говорить "популярность браузеров". Никакого рынка тут тоже нет.

Все, меня достал оффтоп в этой теме. Если что-то еще будет удалю сразу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Сергей, развивая тему влияния каналов привлечения пользователей на рыночную долю (в инсталляциях и ) CureIT! стал платным для коммерческих организаций. Вот Вам и монетизация - из freeware продукт превратился в trialware для домашних пользователей и shareware для коммерческих организаций.

IMHO, ход очень умный - хотя отсутствие "длинных" лицензий настораживает, с учетом вывода на рынок решений Dr. Web с продажей с рассрочкой платежа это всего лишь столбит за ними нишу "идущих навстречу корпоративщику." Хотя CureIt коммерческий (на 1-5-10-30 дней) рассчитан, скорее всего, на микроплатежи со стороны "сисадминов на побегушках" и им подобных.

Интересует оценка сообщества - как повлияет это на долю Dr. Web?

Интересно также, как повлияет выход Kaspersky Open Space Security 6.0 R2 вместо обещанной "8-ки"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Сергей, развивая тему влияния каналов привлечения пользователей на рыночную долю (в инсталляциях и ) CureIT! стал платным для коммерческих организаций. Вот Вам и монетизация - из freeware продукт превратился в trialware для домашних пользователей и shareware для коммерческих организаций.

Почему превратился в trialware, если для "домашников" он так и остался freeware?... :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Интересует оценка сообщества - как повлияет это на долю Dr. Web?

Рискну предположить, что почти никак не отразится. В свое время изучал спрос на лечение заражений в корп. сегменте. Не вижу я там рынка, это персональщики с пираткой рыщут по форумам в поисках помощи и "бесплатной таблетки" от всей заразы. В корп. сегменте другие законы. Есть штатные средства, купленные лицензии с суппортом, есть ответственный персонал к конце концов, которые можно призвать к ответу за выбор поставщика и быстрой реакции.

Есть даже чисто психологический момент. Купить что-то доп. для лечения = признать свою беспомощность и, не побоюсь этого слова, некомпетентность перед руководством.

Интересно также, как повлияет выход Kaspersky Open Space Security 6.0 R2 вместо обещанной "8-ки"?

Прошел год, а четкой продуктовой стратегии у ЛК я не вижу, вся соль в этом.

Виталий, я с удовольствием подискутирую на эту тему, но в другой ветке. Например, здесь

http://www.anti-malware.ru/forum/index.php?showtopic=9695

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Почему превратился в trialware, если для "домашников" он так и остался freeware?... :blink:

А как дистрибутивы должны быть разделены? Лицензия-то поменялась одновременно с функционалом (его расширением).

По сути, речь идет о функционале, различном в зависимости от наличия/отсутствия лицензии - для пользователя дома выглядит как: скачал 1 раз, полечился - и снова качай, чтобы получить базы свежее. Для корпоративщика с лицензией (хотя бы на 1 день) - бонус в виде "фичи" апдейта баз Cureit! Так что в чистом виде trialware/shareware.

Trialware, перевод: условно-бесплатная пробная программа

Описание: Компьютерное программное обеспечение, за приобретение и распространение которого плата не взимается - пользователю предоставляется возможность перед приобретением испытать ту или иную программу. Распространяется свободно, но при этом включает в себя ограничение либо по сроку действия, либо по функциональным возможностям. См. также Freeware, Postcardware, Donationware, Shareware, Commercialware.

Источник: И. Мостицкий. Современные английские термины из области электроники. Выпуск #10 (33) (17.03.2000).

ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ ОБ УСЛОВИЯХ ИСПОЛЬЗОВАНИЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ Dr.Web® CureIt!®

Настоящее Лицензионное соглашение заключается между Вами, физическим или юридическим лицом, и ООО «Доктор Веб» (далее по тексту – «Правообладатель»), являющимся обладателем исключительных имущественных авторских прав на использование антивирусного программного обеспечения Dr.Web® CureIt!® (далее по тексту – «Программное обеспечение» или «ПО»), предоставляемого на условиях условно-бесплатного использования, о нижеследующем:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
В корп. сегменте другие законы. Есть штатные средства, купленные лицензии с суппортом, есть ответственный персонал к конце концов, которые можно призвать к ответу за выбор поставщика и быстрой реакции.

Есть даже чисто психологический момент. Купить что-то доп. для лечения = признать свою беспомощность и, не побоюсь этого слова, некомпетентность перед руководством.

Давайте не домысливать за админов.

Если бизнес-процессы останавливаются, по указанию руководства купят что угодно. Расходные бюджеты у ИТ-отделов гораздо проще подписываются, если они такие же небольшие, как CureIt предлагает сейчас для коммерческого использования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Интересно также, как повлияет выход Kaspersky Open Space Security 6.0 R2 вместо обещанной "8-ки"?

Именно это не повлияет никак имхо. Корпоративному клиенту нужна стабильная надежность, а не свистопляска версий.

Наоборот, когда младшие маркетологи втирают юзерам про миграцию на новые версии, употребляя выражения "старая версия морально устарела", "новая версия более соответствует уровню новых угроз", то у корпоративного клиента возникают недоумение и резонный вопрос: а что же вы мне старье предлагаете?

Но тут появляется главный маркетолог, приказывает младшим маркетологам заткнуться и отвечает типа старая версия стабильна, проверена независимыми испытаниями и временем, полностью поддерживается и сопровождается, а новые угрозы не новее старых и нет причин для паники.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Но тут появляется главный маркетолог, приказывает младшим маркетологам заткнуться и отвечает типа старая версия стабильна, проверена независимыми испытаниями и временем, полностью поддерживается и сопровождается, а новые угрозы не новее старых и нет причин для паники.

И будет не прав т.к. просто не в теме. И пойдут довольные клиенты иметь дальше проблем со старой версией

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
И будет не прав т.к. просто не в теме. И пойдут довольные клиенты иметь дальше проблем со старой версией

Прав он или нет - разве это имеет значение? У клиента нет претензий к уровню защиты. Есть лишь вопрос о противоречиях в словах маркетологов. Которые постоянно то в теме, то не в теме. Клиент к ним уже привык. Лишь изредка реагирует, когда заявления слишком противоречивые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Прав он или нет - разве это имеет значение? У клиента нет претензий к уровню защиты. Есть лишь вопрос о противоречиях в словах маркетологов. Которые постоянно то в теме, то не в теме. Клиент к ним уже привык. Лишь изредка реагирует, когда заявления слишком противоречивые.

Дело в том, что и у технических специалистов, которые занимаются продуктами, данные устаревают столь же быстро.

Маркетинг просто часто смотрит вперед, но доверие к нему изначально ниже, т.к. "не инженеры они, не инженеры".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Дело в том, что и у технических специалистов, которые занимаются продуктами, данные устаревают столь же быстро.

Маркетинг просто часто смотрит вперед, но доверие к нему изначально ниже, т.к. "не инженеры они, не инженеры".

Не соглашусь. Эта гонка разгоняется искусственно. Маркетинг сам виноват. Маркетинг смотрит вперед, но не видит болевых точек для воздействия на клиента. Когда он их не видит, он их придумывает. Это называется формированием искусственных потребностей с целью их последующего удовлетворения. Такой топорный подход часто срабатывает на непродвинутом пользователе, но вызывает недоверие продвинутого. Чем больше дисбаланс между каждым из 4P, тем больше степень недоверия. Маркетинг - это же ваша наука, законы которой вы сами же зачастую и нарушаете. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Не соглашусь. Эта гонка разгоняется искусственно. Маркетинг сам виноват. Маркетинг смотрит вперед, но не видит болевых точек для воздействия на клиента. Когда он их не видит, он их придумывает. Это называется формированием искусственных потребностей с целью их последующего удовлетворения. Такой топорный подход часто срабатывает на непродвинутом пользователе, но вызывает недоверие продвинутого. Чем больше дисбаланс между каждым из 4P, тем больше степень недоверия. Маркетинг - это же ваша наука, законы которой вы сами же зачастую и нарушаете. :)

Лично "моя" наука - физика. И в ней есть нарушение закона и есть видимость нарушения. Те, кто не "нарушает" казалось бы очевидный закон гравитации, никогда не взлетят. ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
И в ней есть нарушение законе и есть видимость нарушения.

[оффтопик]А вот и неправильно. Нарушения законов физики нет- есть просто границы применимости определённых принципов и формул. Например, законы макромира не действуют на квантовом уровне, но это не значит, что они там нарушаются- просто становятся другими.[/оффтопик]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×