Комментарии к постам Александр Здрогов

Мои комментарии:в блогах в форуме
Ответы мне:в блогах в форуме
Все комментарии: к моим постам
deke, здесь самоцель не защита продуктов pt, а желание справедливости. Когда человек пишет (условно) «я не понимаю, чем компания занимается, значит она говно», мне не особо нравится, особенно если я знаю, что это не так.
deke, 1. Вы понимаете, что «локальная система» может стоять на географически распределенных серверах? И что система токенов спасает не всегда?
2. Есть софт, например банковское приложение. Вы не понимаете, зачем его защищать? Приложение, в том смысле, которое я в него закладывал, это не. exe-шник на арме, это целая система из баз данных, хранилищ, систем обработки и т.д, содержащих не только ПДн, но и банковскую тайну и, наконец, сами деньги. Не понимаете, зачем это надо защищать? У меня складывается ощущение, что я с флористом об инфобезе разговариваю. Делфи говорите? М-м-м… Я последний раз видел Делфи на уроках информатики в школе.
Кроме этого есть еще сети и инфраструктуры компаний и предприятий, которые тоже надо защищать.
3. А вы знаете, о системах аналитики ueba или bud системе от позитивов, например, где строится поведенческая модель, которая умеет обнаруживать нетипичные активности внутри сети?

Или это всё не надо и PT делает фигню?
Владимир Тимошенко, 
1. не обязательно всем самому заниматься, персональные данные и метрики отдаем на аутсорс, из локальной системы на сервер выдаются в одном направлении обезличенные токены для активации софта. Даже cms локальная, выгружающая статику на сервер.
2. А в чем смысл защищать чужой продукт? Вот мне нравился Delphi, который вечно хоронили, я им пользвался много лет и как-то пофиг что про него пишут другие. 
3. Как я уже написал — речь шла о другом. Хотя за новую моду с нейросетями в сфере ИБ я готов плюнуть в морду их создателям.
avatar
  • Сегодня в 05:39
  • Еще
deke, 1. ну если ваша инфраструктура не связана в внешней сетью и у вас всё хорошо, то ок, вам средства защиты не нужны (хотя то же ИС, обрабатывающие ССГТ даже в автономном режиме требуют СЗИ по законодательству). Но так далеко не у всех. Я бы сказал, что таких ИС единицы, сейчас даже асу тп выводят через межсетевые в сеть, чтобы метрики собирать.
2. Почему это вы считаете, что ПО мне не стоит защищать?
3. Я не мешаю в кучу отказоустойчивость и защиту, я привел пример распределенной инфраструктуры и написал, что ее надо защищать
Владимир Тимошенко, программный продукт — это то что я создаю.
И не стоит мешать в кучу отказоустойчивость и защиту от атак.

avatar
  • Вчера в 04:51
  • Еще
Владимир Тимошенко, вот как-то живу без таких средств защиты уже три десятка лет (универ с ms-dos не в счет) и ни о чем не жалею. Может потому что инфраструктура не связана с внешней сетью?
avatar
  • Вчера в 04:45
  • Еще
Владимир Тимошенко, вы не так меня поняли — я писал про то что ВЫ защищаете чужой продукт и что ни один из них того не стоит.

И если вы чего-то не знаете обо мне, то не стоит делать выводы. 
avatar
  • Вчера в 04:41
  • Еще
deke, и без таких средств защиты и обнаружения злоумышленников, к вам приходят из внешней сети в инфраструктуру ребята, шифруют домен с 1С и говорят, мол «дайте $1М и все расшифруем».
avatar
  • 30 января 2025, 22:03
  • Еще
deke, глюки это не к инфобезу, это к разработчикам.
Как вы думаете, что есть программный продукт?
Возьмем, к примеру, сайт Госуслуги.
На первый взгляд для обывателя, это обычный сайт. На деле этот сайт использует движок, базу данных, которые должны быть в распределенном катастрофоустойчивом исполнении, желательно где-то в контейнерах в кубернетсе, со средствами защиты от ddos, sql-иньекций, балансировки трафика и т.д.
И в итоге «просто сайт» разрастается на инфраструктуру в сотни серверов, десятки сетевых устройств, сотни разных связанных сервисов. Как думаете, этот программный продукт надо защищать?
Похожая ситуация с банковскими приложениями, те же колокольчики, только сбоку. + еще devops инфраструктура, чтобы при очередном обновлении это все не отвалилось. Все гораздо сложнее.
avatar
  • 30 января 2025, 21:59
  • Еще
deke, вы видимо не специалист по ИБ. И речь не идет о защите программных продуктов, хотя для защиты веб-приложений и сайтов есть PT AF.
Выше я писал о программных продуктах, КОТОРЫЕ защищают инфраструктуру компании, помогают отслеживать продвижение злоумышленников в инфраструктуре, защищать эту самую инфраструктуру от взлома, анализировать вредоносное ПО в трафике, собирать артефакты для расследований и доказательств в суде. Поверьте, это настолько огромный пласт, что вы даже представить себе не можете.
Если вы чего-то не знаете, не значит, что этого нет.
avatar
  • 30 января 2025, 21:54
  • Еще
Владимир Тимошенко, я не знаю ни одного программного продукта, который стоило бы защищать. Меня бомбит только от регулярных глюков повсюду — от Windows и Visual Studio до банковских и брокерских приложений. 
avatar
  • 30 января 2025, 06:31
  • Еще
deke, так уж вышло, что пользуюсь продуктами компании и в новостях вылетают статьи о ней. Ну и при прочтении комментариев натыкаюсь на полное непонимание российского софта (как тут), так и на откровенную ложь. вот меня чуток и бомбит)))
avatar
  • 29 января 2025, 22:50
  • Еще
deke, да, я просто не люблю ложь.
avatar
  • 29 января 2025, 22:48
  • Еще
Владимир Тимошенко, а вы совершенно случайно в каждой теме про PT выступаете защитником?
avatar
  • 29 января 2025, 18:58
  • Еще

Добрый день! Открываем шкаф и показываем, что никаких скелетов нет:

1) Дополнительная эмиссия акций состоялась в 2024 году, Банк России ее зарегистрировал в конце года, и мы выпустили 5,2 млн акций. Основной задачей данного выпуска была реализация программы стимулирования роста капитализации, в рамках которой более 1900 контрибьюторов получили вознаграждение в виде акций за свой вклад в развитие бизнеса в 2022-2023 гг. В рамках дополнительной эмиссии, состоявшейся в конце 2024 года, мы оценивали динамику роста капитализации за 2023 год (+59%), рост бизнеса в 2022-2023 гг. и соответствующий вклад контрибьюторов.

2) О планах проводить дополнительную эмиссию мы говорили задолго до осени 2023 года – первые публичные упоминания были еще до выхода на биржу. После выхода на биржу мы неоднократно говорили о дополнительной эмиссии, ее целях, смыслах и преимуществах.
Ранее мы уже рассказывали, что дополнительная эмиссия будет происходить только при росте капитализации компании, дополнительно мы будем сопоставлять рост капитализации с реальным ростом бизнеса. Максимальный размер дополнительной эмиссии – 15%, для этого капитализация в течение года должна увеличиться вдвое. Если капитализация увеличилась на меньший процент, то и размер дополнительной эмиссии будет меньше. Соответственно, если увеличения капитализации не было, дополнительный выпуск не планируется.

3) Мы действительно совершали выкуп акций летом 2024 года, информация об этом была раскрыта на сайте компании и в ленте новостей e-disclosure. Выкупленные акции, равно как и дополнительно выпускаемые акции, согласно опубликованным на нашем сайте принципам работы с капиталом (https://group.ptsecurity.com/storage/documents/news/osnovnye-principy-raboty-s-kapitalom.pdf ), могут быть использованы для реализации стратегических целей, направленных на рост бизнеса: программу стимулирования роста капитализации и вознаграждения контрибьюторов, сделки M&A, приобретение команд и технологий, капиталоемкие инвестиции, реструктуризация долга и т.д.

4) Мы на регулярной основе раскрываем как отчетность по МСФО, так и управленческую отчетность, являющуюся отраслевым стандартом. Действительно, мы капитализируем расходы, и это отражается в отчетности по МСФО, в том числе, влияет на чистую прибыль. Для лучшего понимания бизнеса и анализа компании мы предлагаем смотреть на показатели управленческой отчетности, в данном случае, показатель NIC — чистая прибыль без учета капитализации расходов. Подробнее о наших показателях управленческой отчетности можно узнать из видео: youtu.be/UptyMDTYtiI

avatar
  • 29 января 2025, 16:39
  • Еще
Как хорошо что сотрудники компании живут не в вакууме и при раздаче акций не пойми кому могут уйти работать в другую компанию. Это самое слабое место ваших размышлений автор поста. Подумайте чем крыть
avatar
  • 29 января 2025, 00:40
  • Еще
SiemensA35, спасибо за коммент
avatar
  • 28 января 2025, 23:43
  • Еще
Но давайте все-таки дождемся отчета за 12 месяцев. Специфика бизнеса такова, что IT -бюджеты закладываются на календарный год, в том числе и на поддержку. А это значит, что доходы прут именно в 4-м квартале. 
avatar
  • 28 января 2025, 21:26
  • Еще
Джейсон Стопхамов, МВД не IT. Я так понимаю, вы не инфобезник и даже не айтишник. Астра пока единственная система, обеспечивающая необходимый уровень защиты. Контора ваша, видимо, работает максимум с ПДн или с КТ, поэтому им астра и не нужна.
Вы не ответили на вопрос по поводу ушедшего куратора с золотым парашютом (да, «парашют» пишется именно так)? Просто пернули в воду?
avatar
  • 28 января 2025, 21:15
  • Еще
Выберите надежного брокера, чтобы начать зарабатывать на бирже:
....все тэги
UPDONW
Новый дизайн