Битва за российский антивирусный рынок продолжается - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Битва за российский антивирусный рынок продолжается

Recommended Posts

AM_Bot

Давно хотел свести в одной публикации данные наблюдений за российским антивирусным рынков с 2005 по 2008 годы. Это позволило представить динамику рынка, его дыхание - показать, как изменялись доли ведущих вендоров из года в год.

читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Спасибо. Наглядно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen

Интересно бы посмотреть на мировые тенденции!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Интересно бы посмотреть на мировые тенденции!!!

Ок, напишу в ближайшее время. Правда, придется привлечь сторонние данные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Я помнимаю, что доля маленькая, но всё же почему не представлены продукты других вендоров, к примеру, от Agnitum или всё тот же "миллионщик" Avast? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
к примеру, от Agnitum

Их нет в наших отчетах по рынку, эта компания входит в категорию "Другие вендоры", поэтому и здесь ее тоже нет.

"миллионщик" Avast?

А по этому вендору у нас в стране есть рынок? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chk

Сергей,

А что конкретно вы называете "битвой" ? Какие события, действия, поступки, мероприятия ?

У меня, по прочтению вашей заметки, сложилось впечатление, что слово "битва" совсем не отражает происходящего. Скорее это похоже на тихую заводь. Новые вендоры не выходят, доли старых стабилизировались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

chk, позвольте частично не согласиться, глядя на кривые графиков. За обозримый период несколько кривых довольно-таки кривы.

Какие события, действия, поступки, мероприятия ?

Профмаркетологи может меня поправят, одним словом это называется позиционированием.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chk
chk, позвольте частично не согласиться, глядя на кривые графиков. За обозримый период несколько кривых довольно-таки кривы.

Я не про "обозримый" период. Я про период 2008-2009. Там на графиках все довольно уныло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я не про "обозримый" период. Я про период 2008-2009. Там на графиках все довольно уныло.

Согласен, в кризис все стало довольно уныло. Можно говорить о некой стабилизации. Но ведь в целом то битва продолжается! :) Небольшая пауза, происходит перегруппировка сил, репозиционирование и т.п. Самое интересное нас ждет в 2010 году, если второй волны кризиса не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Я не про "обозримый" период. Я про период 2008-2009. Там на графиках все довольно уныло.

И это тоже не означает отсутствие битв. Битва не только завоевание и захват, но и удержание ранее завоеванных позиций. Вот на мой взгляд еще интересные вопросы.

Показательно, что ЛК и ESET обозначены как два возможных варианта, в то время, как этих вариантов, даже в ритейл-продажах, намного больше) Не кажется ли вам, коллеги, что остальные вендоры, скажем так, проспали b2c сегмент?
Вы же понимаете, что предложение не определяет спрос в данном случае) на полках можно найти все, что угодно, но статистический покупатель знает две альтернативы, вот что главное. В этой ситуации другим вендорам можно посоветовать только плавное перепозиционирование. Кому-то (тому же Агнитуму) тут проще - есть явное конкурентное отличие в виде истории про аутпост, а вот макафи, с ее длиннющей линейкой и совершенно невыразительной историей в России, что делать? или ДрВебу?

Плавное перепозиционирование не дает резких изменений. Нет? А ДрВебу не менее просто, чем Агнитуму. И тоже за счет истории. Только истории антивируса. Позволю себе фантастическое предложение. ДрВебу не нужен свой фаервол. Агнитуму не нужен свой антивирус. Им достаточно объединиться. Прямо сейчас. И стричь капусту совместно. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Не кажется ли вам, коллеги, что остальные вендоры, скажем так, проспали b2c сегмент?

Так и есть, они проспали, это хорошо видно на графиках.

на полках можно найти все, что угодно, но статистический покупатель знает две альтернативы, вот что главное. В этой ситуации другим вендорам можно посоветовать только плавное перепозиционирование.

Не поможет уже никакое репозиционирование, я вас уверяю. Это маркетинговые сказки. Реально передилить рынок теперь можно только двумя путями: 1) закопасть в него много, очень много бабла (на это надо решиться); 2) ждать больших ошибок лидеров (продукты, каналы и т.п.)

Когда ЛК в свое время "завалило" Доктор Веб, это было не за счет позиционирования, рекламы или супер продукта. Просто последняя компания сильно облажалась, проспав бум Windows, вот и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Сергей Ильин, в предыдущем сообщении я лишь процитировал высказывания другого участника форума из другого топика. Это не мои слова.

Согласен, в кризис все стало довольно уныло. Можно говорить о некой стабилизации. Но ведь в целом то битва продолжается!

Мне кажется, что для b2c сегмента кризисная ситуация не критична. Народ и в кризис не перестал кушать, следовательно, и покупать продукты.

Если посмотреть на тройку лидеров применительно опять таки к b2c, то новых выигрышных позиций нет. У всех у них одна стратегия - комплексные пакеты все в одном. Они стремятся удовлетворять любую прихоть домохозяйки без ее участия. Они относительно подравнялись по ресурсоемкости и быстродействию (что лишило Eset ее основного, можно даже сказать единственного, преимущества - легкости против тормознутости) и по степени использования передовых технологий. Тоже относительно, конечно. Но без принципиальных отличий по конечному результату для пользователя. Теперь они оттачивают свои достижения. Но прорыва нет ни у кого. Его просто нет. Идет борьба на удержание. Борьба не технологий, а историй и репутаций.

Группа вендоров с минимальными достижениями на рынке b2c, по большому счету, никому не интересна. Нет ни историй, ни новых выигрышных позиций. Облачные потуги не более чем потуги. Зато прослеживается тенденция к снижению долей. Чего им, собственно, и следует пожелать без сожаления.

Не учтенная в обзоре группа - все бесплатные. Народ, подсевший на халяву, выбирает внутри халявных предложений. Его трудно заставить купить. Если он не купил при бурном развитии платных решений, теперь, при стабилизации, он тем более не купит (и более безопасная W7 + MSE появились как раз... гы... "некстати").

Запас прочности есть у того, кто в середине - ДрВеб. История + SaaS обеспечивают лишь удержание позиций. Повторюсь, возможно прирост будет при резком перепозиционировании - к истории добавить отсутствующие технологии. Самим или с привлечением чужих. Новых или проверенных историей. Тогда может и на вершине кого-нибудь потеснить удастся. Или, по крайней мере, закрепиться прочнее.

ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Позволю себе фантастическое предложение. ДрВебу не нужен свой фаервол. Агнитуму не нужен свой антивирус.

Им достаточно объединиться. Прямо сейчас. И стричь капусту совместно.

...Самим или с привлечением чужих.

Цитата: "компания ни у кого ничего никогда не лицензирует" -

http://forum.drweb.com/index.php?showtopic...st&p=336906

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Когда ЛК в свое время "завалило" Доктор Веб, это было не за счет позиционирования, рекламы или супер продукта. Просто последняя компания сильно облажалась, проспав бум Windows, вот и все.

Не совсем так,поправьте если я ошибаюсь, если говорить про Windows 95, то DrWeb как раз и не проспал, и поэтому отхватил добрую половину рынка... Лично у меня стоял именно он, а не Антивирус Касперский, который вышел через год (он был конечно и до этого, но по моему с DOS интерфейсом) больше того именно с тех пор за ним закрепился его имидж - тормоза системы. А проиграл DrWeb полностью когда у Касперского появилась 5я версия антивируса и Антихакера, после выхода версии 6 версии в полном комплекте сразу KIS, у DrWeb не осталось шансов, но они все равно делают по своему... ведь Касперский победил не умением, а числом... Ну, а сейчас они сильнее и числом и умением :).. Впрочем я не стану осуждать политику антивируса DrWEB, слишком много лет он меня защищал... (Ностальгия прям :) ) А в корпоративном рынке, в свое время, сразу захватил пальму первенства Norton Antivirus, и наверное ее так просто никому не уступит, по крайней мере в той организации в которой я работаю, защита та же, правда сейчас называется по другому...

Вот что нарыл, просто ради интереса, а то уж подумал может я попутал что-то...

"Евгений Касперский рассказал о самом продукте. Причиной того, что так долго не выходил продукт для Win95 (большинство производителей выпустили программы для нее практически сразу после ее появления, а то и заранее)"

Источник http://www.osp.ru/cw/1996/36/14056/

Отредактировал SBond

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Народ и в кризис не перестал кушать, следовательно, и покупать продукты.

Так ПО это не еда. Я вот например от некоторых своих планов по покупке программного обеспечения отказался. Хотя средства для приобретения есть - но желания купить уже нет:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Цитата: "компания ни у кого ничего никогда не лицензирует" -

http://forum.drweb.com/index.php?showtopic...st&p=336906

Из сторонних продуктов в линейке Dr.Web используется антиспам VadeRetro® от Goto Software (Франция).

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen

Dr.Web сделать бы хороший Firewall и,думаю, позиции ESET сильно пошатнулись бы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DigitalFox

Посмотрев результат Dr.Web сразу становиться понятным, если они не пересмотрят политику компании, то их доля рынка не будет превышать 5 процентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
svh
Если посмотреть на тройку лидеров применительно опять таки к b2c, то новых выигрышных позиций нет. У всех у них одна стратегия - комплексные пакеты все в одном. Они стремятся удовлетворять любую прихоть домохозяйки без ее участия. Они относительно подравнялись по ресурсоемкости и быстродействию (что лишило Eset ее основного, можно даже сказать единственного, преимущества - легкости против тормознутости) и по степени использования передовых технологий. Тоже относительно, конечно. Но без принципиальных отличий по конечному результату для пользователя. Теперь они оттачивают свои достижения. Но прорыва нет ни у кого. Его просто нет. Идет борьба на удержание. Борьба не технологий, а историй и репутаций.

Более чем согласен.) На мой взгляд, даже в отношении предыдущего поколения (Кис 7-9, Веб, Нод 2.7-3) о революционности продукта говорить вообще не приходится. Да и неоткуда взяться революции. Потому компании пытаются уйти от технологичного маркетинга (основанного на явных тех. преимуществах) к "тройной защите" ХИПСам и прочим мантрам.

И тут проявляется нестыковочка - АВ маркетинг (без персоналий, в целом) не готов отказаться от корней - айтишно-технологичности. Точнее так - не готов, наряду с "технологическим позиционированием" предложить пользователю что-то иное. По примеру той же Эппл - с ее нетехнологичным, но совершенно лайфстайловым позиционированием айфона. И ведь никакой зазорности в том, продвигать антивирусы так же, как стиральный порошок, я лично не вижу. Тезис "Антивирус - это модно" практически на поверхности, продав его покупателю (молодежи), можно обеспечить лояльность бренду лет на 10 вперед. Но ни одной масштабной акции с подобного рода "жизненным" тезисом не было.

Прорыв на рынке (если не брать технологии) возможен именно в этой области, с появлением здравого брендингового мышления у тех, кто двигает АВ-продукты в России. К сожалению, тогда большинство ЦА перестанет волновать рейтинг ВБ, клименти, Амалвары, скорость сканирования .. Впрочем, волнует ли это пользователей сейчас, вот вопрос))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Не совсем так,поправьте если я ошибаюсь, если говорить про Windows 95, то DrWeb как раз и не проспал, и поэтому отхватил добрую половину рынка... Лично у меня стоял именно он, а не Антивирус Касперский, который вышел через год (он был конечно и до этого, но по моему с DOS интерфейсом) больше того именно с тех пор за ним закрепился его имидж - тормоза системы. А проиграл DrWeb полностью когда у Касперского появилась 5я версия антивируса и Антихакера, после выхода версии 6 версии в полном комплекте сразу KIS, у DrWeb не осталось шансов, но они все равно делают по своему... ведь Касперский победил не умением, а числом...

Все немного не так было. Читаем из достоверного источника:

Как Билл Гейтс помог Лаборатории завоевать российский рынок

Думаю, что история вновь рожденной 'Лаборатории Касперского' закончилась бы довольно быстро, если бы компания Микрософт не выпустила на рынок новую версию операционной системы, Windows 95 - с еще более продвинутым интерфейсом и, что особенно важно, гораздо более стабильную, чем ее предшественница. Тогда даже Женя признал, что эта версия отличается от DOS 6.0. И мы приступили к разработке продукта под новую операционную систему! Потребовалось около двух лет, чтобы заставить продукт AVP for Windows работать нормально. К счастью, наш ближайший конкурент, Диалог-Наука, имел о рынке еще более туманное представление. И версия для Windows вышла у них только в конце 98 года. А с 96-го по 98-ой год люди, естественно, покупали то, что было на рынке. А из отечественных разработок был единственный продукт - Антивирус Касперского для Windows. Так массовые клиенты постепенно стали признавать Касперского и уходить от Dr. Web.

http://kasperskyclub.ru/-c-mainmenu-84/3--/6--a---

Сам помню узнал про AVP только с переходом на Windows 95.

Dr.Web сделать бы хороший Firewall и,думаю, позиции ESET сильно пошатнулись бы!

Ничего бы это не изменило уже, поздно, увы. Фаервол надо было прикручивать году так в 2004, сейчас рулят Total Security, "In the Cloud", виртуализация и т.п. вещи. ;) Доктор Веб - это узконишевой игрок на рынке, партизан (если в терминологии Траута), давайте признаем это прямо, поэтому и доля в 7-5%, которая может за ним держаться и дальше довольно долго.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Плавное перепозиционирование не дает резких изменений. Нет? А ДрВебу не менее просто, чем Агнитуму. И тоже за счет истории. Только истории антивируса. Позволю себе фантастическое предложение. ДрВебу не нужен свой фаервол. Агнитуму не нужен свой антивирус. Им достаточно объединиться. Прямо сейчас. И стричь капусту совместно. :)

Дает изменения, дает. На русском рынке в 2009 году Agnitum зарабатывает более 40% за счет продажи своих антивирусных продуктов. Объединяться же с Доктор Вебом, купившим/лицензировавшим несколько технологий (фаервол Look-n-Stop и французский антиспам) не планировалось - продуктовый маркетинг и линейки продуктов у компаний очень различаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
сейчас рулят Total Security, "In the Cloud", виртуализация и т.п. вещи. ;) Доктор Веб - это узконишевой игрок на рынке, партизан (если в терминологии Траута), давайте признаем это прямо, поэтому и доля в 7-5%, которая может за ним держаться и дальше довольно долго.

Сергей, очнитесь от плена мыслей о мировом господстве Top5 и технологий in-the-cloud, виртуализации и Total Security (особенно!), которые в денежном выражении не составляют и 1% от оборота индустрии!

Неужели Вы не в курсе, что тот же Eset, стремительно влезающий в мировой TOP10 - такой же "узконишевой" вендор, как и Dr. Web?

При этом половина вендоров из Top20 толком пока не увели свою линейку от ДокторВебовской, которая вполне самодостаточна - чего только стоят серверные антивирус/антиспам-решения (пусть антиспам и французский) для энного количества систем и их "железки".

PS: Вообще, интереса ради спрошу - есть ли у кого-либо статистика по долям оборота АВ-вендоров в мире? Очевидно, что TOP4 - это Symantec, McAfee, TrendMicro, Kaspersky Lab, а вот как сложилась ситуация в следующих строках "общего зачета"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Очевидно, что TOP4 - это Symantec, McAfee, TrendMicro, Kaspersky Lab

Виталий, с номером 4 Вы не угадали, а вот первая тройка - правильно B)

По данным Gartner это выглядит так:

G2009.JPG

http://www.gartner.com/it/page.jsp?id=1031712

post-44-1254759714_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
которые в денежном выражении не составляют и 1% от оборота индустрии!

Это откуда такие данные? Поделитесь уж источником, очень любопытно было бы взглянуть. Если речь идет об антивирусном рынке России прямо сейчас, то могу согласиться с приближением. Но это только пока!

На счет вашей компанией, Виталий, разговор вообще отдельный. Если честно, то я у нее светлого будущего не вижу. :rolleyes: Фаервол уже раздали всем желающим с пожизненной лицензией, антивирус мягко говоря звезд не хватает. SaaS и корп. продукт ... Где потенциал роста то?

В любом случае я обрисовал главные мировые тренды, а следовать им или игнорировать - это дело каждого вендора. Просто кто-то заработает денег, а кто-то их потеряет и уйдет с рынка.

Вы что, не в курсе. что Eset, стремительно влезающий в мировой TOP10 - такой же узконишевой вендор, как и Dr. Web? При этом половина вендоров из Top20 толком пока не увели свою линейку от ДокторВебовской

ТОП10 чего, какого рынка и по каким данным? Давайте говорить конкретно!

Да, Eset такой же узконишевой, только с маркетингом и технологиями (!!!) там получше будет, чем у Доктор Веб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×