Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
Друзья, привет! На связи я, Безопашка 👋
Коллеги из Positive Technologies опубликовали новый номер журнала Positive Research и запустили конкурс.
На одной из страниц этого выпуска спрятался я 👦
Найдите меня, отправляйте скриншот страницы на почту journal@ptsecurity.com и получите шанс выиграть классные призы от R•Vision и Positive Technologies! 🎁
Желаю удачи! 🍀
#RVisionTeam #RVisionБезопашка #RVisionБезопашкины_сказки
🎙11 октября в 15:00 мы проведем вебинар, на котором продемонстрируем возможности R•Vision SIEM
💙 Наши коллеги покажут:
▪️ процесс организации системы хранения и моделей событий
▪️ настройку обработки событий в графическом редакторе
▪️ структуру корреляционного правила
▪️ работу с инцидентом и поиск по событиям в инфраструктуре
▪️ построение дашбордов и настройку визуализации под различные задачи
☑️ РЕГИСТРАЦИЯ
Пожалуйста, указывайте адрес вашего корпоративного e-mail при заполнении регистрационной формы.
#RVisionTeam #rvision_мероприятия #RVisionSIEM
🎙️ 4 октября в 11:00 состоится онлайн-конференция AM Live, с участием Григория Ревенко, директора Центра экспертизы R•Vision.
В прямом эфире представители ведущих компаний ИБ-рынка обсудят эволюцию российских SIEM-систем, расскажут, на какие ключевые аспекты обратить внимание при их выборе, а также какие преимущества могут получить организации от внедрения систем данного класса.
➡️ Регистрируйтесь и присоединяйтесь к прямому эфиру по ссылке.
#RVisionTeam #RVision_мероприятия #RVisionSIEM
🤩 Мы начинаем!
Ждем всех на онлайн-трансляции 🎥
Подключайтесь!
#REVOlutionConf #RVisionTeam #rvision_мероприятия
👾 На фоне стремительно меняющегося ландшафта киберугроз, одним из ключевых аспектов безопасности инфраструктуры любой организации является эффективное управление уязвимостями (Vulnerability management, VM).
В своей статье Алексей Дашков, директор Центра продуктового менеджмента R•Vision, подробно рассказывает о Vulnerability management и том, с какими сложностями могут столкнуться компании при его построении.
Опираясь на многолетний опыт и экспертизу R•Vision в области VM, в материале Алексей также делится рекомендациями, которые могут помочь выстроить процессы управления уязвимостями правильно.
🔗 Подробнее читайте в статье по ссылке.
#RVisionTeam #rvision_технологии
🎙 Друзья, мы получили множество положительных реакций и обратной связи после выхода нашего подкаста #REVOлюцияИБ!
Поэтому, с радостью представляем второй выпуск, гостем которого стал Роман Попов, CISO международной торгово-промышленной компании.
❔ необходимость построения SOC – маркетинг или ответ на изменяющийся ландшафт угроз
❔ влияние на отрасль новых нормативных актов
❔ как изменились ИБ-технологии за 10 лет
Обо всем этом и не только в новом эпизоде нашего подкаста!
🎥 Смотреть VK
🎞 Смотреть YouTube
🎧 Слушать на любой удобной платформе
А для тех, кто пропустил первый выпуск, смотрите и слушайте:
🎥 VK
🎞 YouTube
🎧 Аудиоформат
Приятного просмотра! и прослушивания 🙂
#RVisionTeam #RVision_news #REVOlutionConf
⚙️ Как развивается кибербезопасность в организациях ТЭК
Несколько лет назад, топ-менеджеры корпораций топливно-энергетического комплекса только присматривались к решениям для автоматизации ИБ.
В связи с переходом на цифровые процессы, ситуация существенно изменилась, и теперь предприятия нефтегазовой отрасли сталкиваются с новыми вызовами.
Евгений Гуляев, ведущий консультант ИБ R•Vision, рассказал о том, какие мотивы могут преследовать злоумышленники для проведения кибератак на организации ТЭК.
🔗 Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми
🎙 Друзья, рады представить вам наш новый проект – подкаст #REVOлюцияИБ!
В серии интервью топ-менеджеры R•Vision Александр Бондаренко и Игорь Сметанев общаются с гостями – экспертами ИБ-отрасли – о том, как эволюционировала кибербезопасность за последние 10-15 лет и об актуальных трендах.
Гостем первого выпуска стал Алексей Мартынцев, CISO компании Норникель.
💙 Смотреть в VK
🎞 Смотреть на YouTube
Будем рады вашей поддержке и обратной связи!
🗣 Регистрация на R•EVOlution Conf
#RVisionTeam #RVision_news #REVOlutionConf
🎙19 сентября в 11:00 состоится совместный вебинар компаний R-Vision и TS Solution на тему: «Экосистема R•Vision EVO: путь SOC. От подготовки к результату».
💙 Степан Корецкий, руководитель пресейл-группы R•Vision, проведет демонстрацию возможностей R•Vision EVO - экосистемы технологий для эволюции SOC. Эксперт детально разберёт этапы подготовки, мониторинга, реагирования, постинцидентной активности и способы реализации этих процессов на базе экосистемы. А после, ответит на интересующие аудиторию вопросы.
Приглашаем вас присоединиться к вебинару!
✅ РЕГИСТРАЦИЯ
#RVisionTeam #rvision_мероприятия
🔍 XXE-инъекции: обнаружение и предотвращение
На сегодняшний день, язык разметки XML является одним из наиболее распространенных в мире для хранения и транспортировки данных. Однако, при его использовании, следует помнить о возможных уязвимостях.
Например, XXE (инъекция внешних сущностей XML), которая при успешной атаке позволяет злоумышленникам читать файлы в системе сервера приложений и даже удалённо исполнять код.
Евгений Грязнов, менеджер продукта R•Vision TDP, рассказал о том, какими способами злоумышленники могут осуществить LPE (Local Privilege Escalation) после эксплуатации XXE для проникновения в целевую систему.
🔗 Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми
⚡️ Мы продолжаем раскрывать детали R•EVOlution Conf ⚡️
Революционный подход фигурирует не только в названии нашей конференции, но и является для нас базовым принципом организации ИБ-ивента. Поэтому мы приготовили для вас не только полезный контент, увлекательное ИБ-шоу, но и многое другое!
Например, одним из сюрпризов мероприятия станет его ведущий (или ведущая?) 🤫
Присоединяйтесь к онлайн-трансляции и будьте в числе первых, кто познакомится с нашим специальным гостем 😎
#REVOlutionConf #RVisionTeam #rvision_мероприятия
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №269 за период с 21 августа по 1 сентября 2023 года
В выпуске:
🔵 Уязвимость мобильного приложения Skype предоставляет хакерам IP-адреса жертв.
🔵 Google анонсировала новые функции безопасности на основе ИИ для Workspace, которые снижают риск взлома учётной записи.
🔵 Злоумышленники начали использовать уязвимость архиватора WinRAR для кражи средства с брокерских счетов.
🚀 Весь дайджест читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam
📊 SIEM. Маркетинг VS «Поля»: результаты опроса
Наш коллега, Григорий Ревенко, директор Центра экспертизы R•Vision, провел исследование среди специалистов, которые в своей работе сталкиваются c SIEM-системами и задал им вопросы, связанные с внедрением и эксплуатацией данного класса решений.
Результатами опроса он поделился в своей статье на Хабр.
📖 ЧИТАТЬ
#RVisionTeam #RVision_Хабр
🎉 Друзья, хотим поделиться с вами радостной новостью: наш тг-канал достиг отметки в 1 000 подписчиков! 🎉
Благодарим вас за активность и поддержку 💙
Обещаем и дальше делиться полезным ИБ-контентом, актуальными новостями отрасли и яркими моментами из жизни 💙Vision!
📖 В работе с данными Threat Intelligence особую роль играют знания, которые помогают понять контекст угроз и связи с тактиками злоумышленников. Без контекста, индикаторов и связей между атаками, организациям сложно определить, какие угрозы наиболее вероятны и опасны, а также затрудняется определение приоритетов для их устранения.
В R-Vision TIP реализована интеграция с базой данных MITRE ATT&CK®. Благодаря данному взаимодействию, пользователи могут применять знания о техниках и тактиках, используемых злоумышленниками, для определения возможного развития угроз и превентивной защиты информационной инфраструктуры.
🔗 Подробнее об интеграции базы знаний MITRE в R-Vision TIP читайте в нашей статье по ссылке.
#RVisionTeam #RVisionTIP #rvision_технологии
🎙 Мы рады поделиться с вами новым выпуском нашего подкаста #REVOлюцияИБ!
Гостем 3-го эпизода стал Максим Королев, CISO ПАО «Сегежа Групп».
❔ как эволюционировали ИБ-технологии за последние 5-7 лет
❔ что изменилось в процессе управления инцидентами и управления уязвимостями
❔ советы «начинающему» CISO
Обо всем этом и не только в новом выпуске нашего подкаста!
🎥 Смотреть VK
🎞 Смотреть YouTube
🎧 Слушать на любой удобной платформе
Приятного просмотра и прослушивания 🙂
#RVisionTeam #RVision_news
👨💻 В блоге R•Vision вышла статья, посвященная проблематике управления уязвимостями в компаниях.
В материале подробно рассматриваются трудности, с которыми может столкнуться бизнес на каждом из этапов организации Vulnerability Management, а также даны практические рекомендации, которые помогут их нивелировать.
📖 ЧИТАТЬ СТАТЬЮ
#RVisionTeam #rvision_технологии #RVisionVM
💥 Отгремела R•EVOlution Conf 2023! 💥
Вчера состоялась наша первая собственная конференция R•EVOlution Conf. Мероприятие объединило более 200 участников в офлайн и свыше 300 человек в онлайн-пространстве! 🔥
Ключевым событием нашего ивента стала презентация двух новых технологий: R•Vision SIEM и R•Vision VM.
Помимо этого, топ-менеджеры и ведущие эксперты R•Vision рассказали о трендах, которые преобладают на рынке ИБ, а представители ведущих российских компаний поделились реальными кейсами использования новых технологий экосистемы R•Vision EVO.
🫱 Подробности читайте в пресс-релизе по ссылке.
Друзья, мы благодарим всех, кто принял участие и до встречи в следующем году! 😎
#REVOlutionConf #RVisionTeam #rvision_мероприятия
⚡️ R•EVOlution Conf 2023 уже завтра! ⚡️
А это означает, что остаются считанные часы до начала конференции ⏰
Начинаем 28 сентября в 11:00 (мск). Если вы еще не с нами, приглашаем присоединиться к онлайн-трансляции!
✅ РЕГИСТРАЦИЯ
#REVOlutionConf #RVisionTeam #rvision_мероприятия
🔔 Новый выпуск «Безопашкиных сказок» 🔔
По многочисленным просьбам наших юных читателей, мы рады представить второй выпуск «Безопашкиных сказок» 🎉
В новой истории мы предлагаем погрузиться в мир таинственных событий, происходящих в волшебном кибер-лесу, и узнать о магических свойствах технологии SIEM 😉
Скорее переходите по ссылке и читайте сказку 📖
Если вы хотите получить печатную версию, сообщите об этом сотрудникам R•Vision 🤝 Коллеги с удовольствием захватят несколько экземпляров на предстоящие встречи!
#RVisionTeam #RVisionБезопашка #RVisionБезопашкины_сказки
📢 Деловая программа R•EVOlution Conf 2023
Уже 28 сентября мы встретимся в эфире R•EVOlution Conf, а пока предлагаем вам познакомиться с нашими спикерами и темами их выступлений.
Подробности деловой программы смотрите в карточках ⬆️
Но и это еще не все! Во второй половине дня мы подготовили для вас интерактивный круглый стол и развлекательное ИБ-шоу.
🖥 Регистрируйтесь, чтобы не пропустить онлайн-трансляцию!
#REVOlutionConf #RVisionTeam #rvision_мероприятия
👨💻 Команда R-Vision представляет новый выпуск Дайджеста ИБ №270 за период с 4 по 15 сентября
В выпуске:
🔵 Обнаружена критическая уязвимость, затрагивающая платформы Cisco BroadWorks и Cisco BroadWorks Xtended Services, которая позволяет злоумышленникам подделать учетные данные и обойти аутентификацию.
🔵 Apple выпустила внеплановые обновления для устаревших версий iPhone и Mac, устраняющие две 0-day уязвимости, которые уже использовались в атаках на пользователей.
🔵 Новая уязвимость GitHub угрожает более, чем четырем тысячам репозиториев, к которым может применяться атака RepoJacking.
🚀 Весь дайджест читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam
🎓 Мы расширяем сотрудничество с ВУЗами 🎓
R•Vision и НИУ «МЭИ» договорились о совместной подготовке специалистов по информационной безопасности 🤝
Ключевыми направлениями партнерства станут: программа стажировок с возможностью дальнейшего трудоустройства к нам в команду, знакомство студентов с последними версиями продуктов R•Vision в рамках получения прикладных навыков и опыта работы с современными технологиями и многое другое!
➡️ Подробнее читайте по ссылке.
#RVisionTeam #RVision_news
🔐 За последние годы значимость кибербезопасности существенно возросла в связи с меняющимся ландшафтом угроз, ростом количества кибератак, а также развитием инструментов, используемых злоумышленниками.
В подобных условиях одним из ключевых факторов эффективного управления ИБ в организациях становится наличие SOC, а его технологическим фундаментом – SIEM-системы.
➡️ О том, что важно учесть при работе с SIEM аналитикам SOC, читайте в нашей статье по ссылке.
#RVisionTeam #rvision_технологии
👨💻 В блоге R-Vision на Хабр вышла третья часть из цикла статей, посвященных Component Object Model (COM).
В материале наша коллега, Диана Кожушок, аналитик-исследователь киберугроз R•Vision, рассказала про наиболее популярные способы запуска уже скомпрометированного COM-объекта, а после представила возможные варианты детектирования атаки COM-hijacking.
📖 ЧИТАТЬ
Читайте также первую и вторую части статьи.
#RVisionTeam #RVision_Хабр
💙 Александр Бондаренко, генеральный директор R•Vision, в интервью TAdviser, рассказал об эволюции кибербезопасности в России, ключевых трендах ИБ-рынка сегодня и о том, какие тенденции, по его мнению, будут определять развитие отрасли в дальнейшем.
В материале он также поделился планами нашей компании на ближайшее будущее 🚀
🎙 Читать интервью
#RVisionTeam #rvision_сми
🗣 Регистрация на R•EVOlution Conf
👦 Привет! На связи снова я, Безопашка 👋
Спешу поздравить ваших деток с Днём знаний 🎓 и рассказать классную новость!
В честь первого сентября я хочу подарить подарок маленьким безопасникам и представить новый формат - Безопашкины сказки 📖
Первый выпуск посвящен безопасности общественного Wi-Fi 🌐 и уже доступен в электронном формате.
Скорее переходите по ссылке, читайте сказку и делитесь своими впечатлениями в комментариях к этому посту! 🚀
#RVisionTeam #RVisionБезопашка #RVisionБезопашкины_сказки
⚡️ Регистрация на онлайн-трансляцию R•EVOlution Conf 2023 открыта ⚡️
На мероприятии вас ждут демонстрации новых компонентов экосистемы R•Vision EVO, дискуссии на тему эволюции SIEM и VM, увлекательное ИБ-шоу и многое другое!
✅ РЕГИСТРАЦИЯ
🔔 Включайте уведомления и следите за обновлениями
#REVOlutionConf #RVisionTeam #rvision_мероприятия
⚙️ Системы SGRC: управление рисками и контроль соответствия требованиям
Решения класса SGRC (Security Governance, Risk and Compliance) помогают организациям эффективно управлять информационной безопасностью, обеспечивают риск-ориентированный подход и соответствие требованиям законодательства.
Их ключевое преимущество – это автоматизация рабочих процессов: от сбора информации о событиях в инфраструктуре до подготовки отчетности о рисках и СЗИ.
Ксения Коляда, менеджер продукта R-Vision SGRC, выделила функциональные особенности решений класса SGRC, а также рассказала о том, какие компании чаще всего оставляют запросы на внедрение таких систем.
🔗 Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми #RVisionSGRC
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №268 за период с 7 по 18 августа 2023 года
В выпуске:
⏺ Сотрудники Intel обнаружили уязвимость Downfall (CVE-2022-40982) и замедлили компьютеры пользователей во всем мире для ее устранения.
⏺ В функции Python нашли опасную брешь, отвечающую за парсинг URL.
⏺ Банда вымогателей Monti разработала новый шифровальщик для блокировки данных в системах на базе Linux. Целью атаки стали правительственные и юридические учреждения.
🔗 Весь дайджест читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam