2084
Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
🔐 Техническое партнёрство R•Vision и ГК «Конфидент» усилит мониторинг ИБ-событий и защиту данных
R•Vision SIEM подтвердила совместимость с системой защиты информации Dallas Lock 8.0 и Единым центром управления Dallas Lock.
Что это значит для пользователей?
✅ Расширенные возможности централизованного мониторинга и нормализации событий
✅ Ускоренное обнаружение угроз и реагирование на инциденты
✅ Снижение последствий возможных атак
👨💻 Владимир Оралов, руководитель отдела технологического партнёрства и клиентского опыта R•Vision:
«Технологическое партнёрство между R•Vision и ГК «Конфидент» открывает новые возможности для обеих компаний.
Совмещение наших ресурсов и экспертизы позволит предложить заказчикам более эффективные и надежные решения для кибербезопасности.
Взаимодействие R•Vision SIEM и Dallas Lock не только укрепляет уровень безопасности, но и расширяет сценарии защиты, улучшая доступность и удобство использования для конечных пользователей».
⚠️ Хакерские технологии в даркнете: что нас ждёт в 2025 году?
Даркнет давно стал площадкой для торговли вредоносными инструментами, но в ближайшие годы рынок хакерских услуг может выйти на новый уровень.
⌨️ Спрос на хакерские инструменты растет, а их доступность упрощается. DDoS-атаки, фишинг, трояны, взлом аккаунтов — всё это теперь доступно по подписке, без необходимости разбираться в коде.
👨💻 Алина Байрамова, аналитик-исследователь угроз кибербезопасности R•Vision:
«В 2025 году в даркнете будет активно развиваться бизнес-модель, основанная на аренде программного обеспечения для кибератак.
Это приведет к увеличению популярности так называемых „чёрных сервисов“, доступных по подписке.
Покупка готовых решений станет для хакеров более удобным и экономичным вариантом по сравнению с разработкой собственных инструментов.»
✅ R•Vision и группа компаний «Гарда» подтвердили совместимость продуктов
Интеграция R•Vision TIP с решениями группы компаний «Гарда» позволит заказчикам более эффективно анализировать данные об угрозах и быстрее реагировать на инциденты.
👨💻 Валерия Чулкова, продакт-менеджер R•Vision TIP:
«Партнёрство между R•Vision и группой компаний «Гарда» подтверждает нашу общую цель — обеспечить высокий уровень кибербезопасности для наших клиентов.
Это сотрудничество способствует укреплению технологического суверенитета и повышает устойчивость к киберугрозам в различных отраслях экономики».
⚙️ R•Vision SOAR в гиде TAdviser по российским системам SOAR
В материале рассказали, как R•Vision SOAR помогает решать задачи автоматизации и реагирования на инциденты.
В статье вы найдёте:
🔵 Особенности R•Vision SOAR: автоматизация до 90% рутинных операций, no-code инструменты, обогащение инцидентов данными TI и многое другое.
🔵 Возможности интеграции: быстрое подключение «из коробки» к системам класса SIEM, DLP, NGFW, сканерам уязвимостей и другим ИБ и ИТ-решениям.
🔵 Скриншоты интерфейса R•Vision SOAR.
👨💻 Данил Бородавкин, продакт-менеджер R•Vision SOAR:
«Команды SOC, используя R•Vision SOAR, могут самостоятельно управлять настройками, адаптировать сценарии и развивать автоматизацию. Это особенно важно для постоянно развивающихся SOC с новыми процессами, интеграциями и сервисами.»
👍 Следите за нашими новостями на удобной для вас платформе!
Мы создаём полезный контент на разных ресурсах, чтобы вам было удобно следить за нашими обновлениями.
💙 ВКонтакте
📝 Блог на Хабр
📺 rvision_ru">ВК Видео | 📺 RuTube | 📺 rvision_ru">Youtube
🎵 Яндекс.Музыка
👨💻 rvision.ru
Присоединяйтесь, чтобы не пропустить самые интересные материалы!
👨💻 Встречайте первый в этом году выпуск Дайджеста вакансий в R•Vision
Приглашаем присоединиться к нашей команде:
🔵 TechLead Backend Developer (Node.js)
🔵 Аналитика Endpoint
🔵 Business Development Manager
🔵 Руководителя группы продаж
🔵 Менеджера по работе с партнёрами
⬆️Подробные описания вакансий читайте в карточках⬆️
👨💻 С полным списком вакансий вы можете ознакомиться по ссылке.
✉️ Отклики и рекомендации будем ждать на почту hr@rvision.ru
#RVision_Вакансии
⚡️ Компания OpenText Corporation, один из разработчиков зарубежных SIEM-систем, внесена в список нежелательных организаций
👨💻 Продакт-менеджер R•Vision SIEM Виктор Никуличев расскажет, почему это решение требует от бизнеса незамедлительных действий и как правильно подойти к выбору новой SIEM-системы. ⬇️
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
🔎 Как BloodHound помогает выявлять уязвимости в Active Directory
BloodHound — это мощный инструмент для анализа и визуализации связей и привилегий в Active Directory, которая продолжает оставаться одной из главных целей для атак злоумышленников.
👨💻 Всеволод Саломадин, ведущий аналитик-исследователь угроз кибербезопасности R•Vision:
«Основное преимущество BloodHound заключается в способности визуализировать сложные графы связей между объектами AD: „пользователи“, „группы“, „компьютеры“ и „политики“. Этот функционал помогает идентифицировать уязвимые маршруты атак, например, от пользователя до объекта с правами администратора.
Для сбора информации в домене BloodHound используется утилита SharpHound. Данные, которые предоставляет BloodHound, полезны не только для пентестеров и экспертов Blue Team для выявления и устранения слабых мест в AD, но и для злоумышленников.»
🔐 Как распознать поддельные нейросети и защитить свои данные?
Более 10 млн россиян могут раскрыть личные данные из-за использования поддельных иностранных нейросетей, например ChatGPT и Midjourney, предупредили эксперты.
Поддельные нейросети — это неавторизованные версии официальных моделей, которые могут быть некачественными или даже опасными.
👨💻 Ной Торосян, консультант по ИБ R•Vision:
«Их главное отличие от настоящих заключается в низкой эффективности и высоком уровне риска для конфиденциальности.
Оригинальные модели обучены на обширных и качественных наборах данных, тогда как подделки часто ограничены по возможностям и безопасности».
🎄 До Нового года остаются считанные часы!
В этот особенный момент мы хотим поздравить каждого из вас и подготовили для этого небольшое видеообращение.
👨💻 Валерий Богдашов, генеральный директор R•Vision, поздравляет вас с наступающим Новым годом! ⬇️
Счастливого праздника! ✨
🚗 Совсем скоро Новый год! Как выглядит идеальный 2025 для ИБ-специалиста?
Это год, когда угрозы предсказуемы, системы работают без сбоев, а отдых — без инцидентов. Мы знаем, насколько важно вдохновение, особенно накануне новых вызовов.
💙 Поэтому мы подготовили для вас 8 пожеланий, каждое из которых создано с заботой о тех, кто противостоит киберугрозам.
В них — поддержка, мотивация и, возможно, подсказки для вашего нового года.
⬆️ Разблокируйте карточки и узнайте, что 2025 готовит лично для вас ⬆️
🎉 Пусть этот год станет временем профессиональных побед, личного счастья и стабильности во всём!
👨💻 Команда R•Vision представляет последний в этом году выпуск Дайджеста ИБ
Читайте в выпуске №301:
🔵Навязчивый christmas.exe в Windows 11 оказался не вредоносом, а акцией ASUS.
🔵В отчёте Market Research Intellect аналитики предсказывают, что к 2031 году мировой рынок кибербезопасности достигнет объёма в 375 миллиардов долларов.
🔵Терабайты данных Cisco попали в руки хакерам в результате взлома DevHub. Ошибка в конфигурации сайта привела к несанкционированной публикации материалов.
🔗 Весь дайджест ➡️ по ссылке.
#RVision_ДайджестИБ
⚙️ Авторский надзор: эксплуатация R•Vision SIEM в реальных условиях
На портале TAdviser вышла статья, в которой эксперты R•Vision поделились опытом внедрения R•Vision SIEM в инфраструктуру компании.
В материале подробно раскрыты ключевые моменты:
🔵Цели и задачи внедрения
🔵Основные этапы проекта
🔵Неожиданное испытание системы с помощью пентеста
🔵Результаты внедрения
🔗 Читать статью полностью
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVision_СМИ #RVision_Технологии #RVisionSIEM
❓Каким был 2024 год для R•Vision?
👨💻 Генеральный директор Валерий Богдашов подводит итоги, рассказывает о ключевых достижениях компании, а также о наиболее важных тенденциях, которые повлияли на рынок ИБ.
Источник: эфир AM Live: «Итоги 2024 года в ИБ: анализ рынка».
🎙 Валерий Богдашов, генеральный директор R•Vision, приглашает присоединиться к эфиру AM Live в 11:00, посвящённому итогам 2024 года в ИБ.
На встрече ведущие эксперты отрасли обсудят вопросы:
🔵 Какие ключевые события повлияли на рынок ИБ в 2024 году?
🔵 Насколько вырос рынок? Какие направления оказались наиболее востребованными и что этому способствовало?
🔵 Что формировало динамику рынка и изменяло приоритеты?
🔵 К чему стоит готовиться в 2025 году? Какие вызовы и возможности потребуют особого внимания?
🔵 Какие решения и услуги станут самыми востребованными?
🔗 Присоединяйтесь к эфиру в 11:00 по ссылке.
#RVision_Мероприятия
🗣Подкаст «R•EVOлюция ИБ» снова в эфире!
Мир ИБ стремительно меняется: угрозы усложняются, импортозамещение набирает обороты, а бизнесу приходится адаптироваться к новым реалиям.
В новом выпуске мы обсудили главные тренды и вызовы отрасли ИБ.
⭐️ Гость: Евгений Пущенский — директор департамента ИБ «Цифровые технологии и платформы»
🔵 Почему после ухода западных вендоров сложно быстро заменить решения Cisco, Checkpoint и Fortinet?
🔵 Как бизнесу выстраивать отношения с подрядчиками и нужен ли обязательный пентест перед сотрудничеством?
🔵 Как решить проблему кадрового дефицита в ИБ и конкурировать с IT-сферой?
🔵 Как убедить топ-менеджеров инвестировать в киберкультуру и делать безопасность частью корпоративной стратегии?
▶️ Смотрите и слушайте новый выпуск на удобной для вас платформе:
📺 ВК Видео
📺 Rutube
📺 Youtube
🎵 Я.Музыка
#RVision_Подкасты
⚙️ R-Vision SOAR — большой конструктор, в котором настраивается буквально всё
👨💻 Данил Бородавкин, продакт-менеджер R•Vision SOAR, в интервью TAdviser рассказал о развитии российского рынка решений класса SOAR, а также об особенностях внедрения и применения таких инструментов.
#RVisionSOAR #RVision_СМИ #RVision_Технологии
⬇️r-vision/NJoSTClXzt">Читать материал полностью⬇️
⚙️ R•Vision TDP получила сертификат ФСТЭК России и представила новые возможности для защиты инфраструктуры
Платформа R•Vision TDP прошла испытания ФСТЭК России и получила сертификат соответствия 4-го уровня доверия №4900 от 9 января 2025 года.
👨💻 Камиль Баймашкин, директор административного департамента R•Vision:
«R•Vision TDP доказала свою эффективность в защите от кибератак, став одним из немногих программных комплексов имитации ИТ-инфраструктуры, успешно прошедшим сертификационные испытания ФСТЭК России.
Это подтверждает высокий уровень доверия к продукту и открывает новые возможности его применения в критически важных инфраструктурах, где информационная безопасность напрямую влияет на стабильность и безопасность организаций».
🗓 Сегодня, 28 января, отмечается Международный день защиты персональных данных!
Этот праздник напоминает пользователям о важности соблюдения правил онлайн-безопасности, защищающих как виртуальную, так и реальную жизнь.
🛡 В этот день мы хотим напомнить о зафиксированных экспертами R•Vision мошеннических схемах и рассказать, как избежать ловушек киберпреступников:
🔵 Мошенническая схема для получения доступа к сервису «Госуслуги»
🔵 Рассылка писем студентам о поддельных научных конференциях
🔵 Фишинговая атака через письма «с праздничными скидками»
🔵 Рассылка от имени «сети супермаркетов» с поддельными бонусами
🔵 Фейковые письма от лица маркетплейсов с выигрышами денег
🔵 Поддельные розыгрыши от маркетплейсов перед «Чёрной пятницей»
⚠️ Придерживайтесь этих рекомендаций, делитесь ими с коллегами и друзьями и сохраняйте ваши данные под надёжной защитой.
#RVision_Киберрекомендации
✏️ Поздравляем с Днём студента!
Студенчество — это прекрасное время больших возможностей и первых шагов к мечте. В R•Vision мы создаём все условия для того, чтобы эти шаги привели к успешной карьере в кибербезопасности.
⬆️ Смотрите ролик про стажировку и карьерный рост в R•Vision и присоединяйтесь к нашей команде! ⬆️
Узнайте больше:
💬 R•Vision Team
💙 R•Vision | Карьера
🌎 Сайт career.rvision.ru
🧑💻 Актуальные вакансии на rvision.ru
Создавайте своё будущее в кибербезопасности вместе с нами! 🚀
⌨️Дорогостоящая экономия: как хакеры распространяют вирусы при помощи пиратского софта
Исследование Trend Micro подтверждает: поддельные установщики и взломанные версии популярных программ часто скрывают вредоносное ПО.
👨💻 Игорь Швецов, старший инженер по информационной безопасности R•Vision:
«Сегодня многие пользователи, стремясь сэкономить, скачивают «крэкнутые» версии популярных приложений — от офисных пакетов до графических редакторов и специализированного софта. Однако, вместе с «бесплатным» программным обеспечением они могут получить целый набор угроз: от инфостилеров и криптомайнеров до троянов и ботнет-клиентов.»
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ!
Мы собираем и анализируем новости, громкие инциденты и интересные посты из русскоязычных и зарубежных источников, чтобы вы могли экономить время и быть в курсе ключевых событий в сфере ИБ.
Читайте в выпуске №302:
🔵 В результате кибератаки на крупнейшую торговую площадку «Росэлторг», её деятельность приостановлена на неопределённый срок.
🔵 R•Vision SIEM получил сертификат соответствия ФСТЭК России.
🔵 В сканере Nuclei была обнаружена уязвимость, которая позволяла обойти проверку подписи и выполнить код.
#RVision_ДайджестИБ
⚙️ R•Vision SIEM получил сертификат соответствия ФСТЭК России по 4-му уровню доверия
Система мониторинга событий ИБ R•Vision SIEM прошла сертификационные испытания ФСТЭК России.
👨💻 Виктор Никуличев, продакт-менеджер R•Vision SIEM:
«R•Vision SIEM нативно интегрирован с технологией Kubernetes и поставляется в сертифицированной версии, полностью готовой к развертыванию в среде оркестрации. Это особенно важно для компаний, которые попадают под требования регулятора.
Кроме того, каждая инсталляция автоматически получает все преимущества Kubernetes, что значительно повышает надёжность и отказоустойчивость системы.
На данный момент мы успешно реализовали ряд проектов для заказчиков из промышленной, финансовой и других отраслей экономики».
🧑💻 Возвращаемся к рабочему ритму с новой статьёй в блоге R•Vision на Хабр!
Волки надели кольца: разбор способа доставки бэкдора RingSpy и варианты его детектирования
👨💻 В материале Илья Ефимов, аналитик-исследователь угроз кибербезопасности R•Vision, подробно рассмотрел вредоносное ПО RingSpy, используемое группировкой Mysterious Werewolf, и разобрал один из способов его установки на компьютер жертвы.
⚙️ Кроме того, в статье Илья рассмотрел, как R•Vision SIEM может эффективно выявлять такие активности, а также дал несколько рекомендаций, которые помогут защитить систему от таких угроз.
Читайте статью ➡️ по ссылке.
#RVision_Хабр #RVision_Технологии
🥇 Докажите всем, что вы настоящий ИБ-эксперт!
🎄 Специально к праздникам мы, совместно с «Квиз, Плиз!», подготовили онлайн-игру на тему кибербезопасности (и не только!).
В ней найдётся всё:
🔵 Вопросы для экспертов ИБ
🔵 Задания на логику, внимательность и эрудицию — чтобы играть было интересно всей семьёй
🔵 ...и наше любимое — раунды с фильмами и музыкой!
Играть можно как в одиночку, так и собраться компанией и разделиться на команды — так ещё интереснее!
➡️ Перейти к игре ⬅️
🏆 Проверяйте свои знания, делитесь ссылкой на игру с коллегами и друзьями и пишите в комментариях, сколько баллов удалось набрать!
#RVision_Новости
💫 Подводим итоги 2024 года в R•Vision: достижения и ключевые события
Этот год был насыщенным яркими событиями и проектами.
⬆️ Чтобы выделить самое важное, мы собрали главные моменты 2024 на специальных карточках. ⬆️
🚀 Впереди ещё больше свершений, и мы уверены, что следующий год будет не менее ярким. Следите за нашими новостями!
#RVision_Новости
⚡️ Ущерб от хакерских атак в России в 2023 году составил 156 млрд рублей на 680 000 зарегистрированных киберпреступлений
Эксплуатация уязвимостей стала одним из самых популярных методов взлома ИТ-инфраструктуры.
🧑💻 Многие организации продолжают управлять уязвимостями вручную, что не только неэффективно, но и трудозатратно, а также увеличивает риск ошибок при обработке миллионов уязвимостей.
❕ Для решения этой проблемы необходима автоматизация.
Примером успешной реализации такого проекта является Группа ВТБ, которая с помощью R•Vision VM эффективно выстроила и автоматизировала процесс управления уязвимостями.
🔗 Читайте статью на портале TAdviser, из которой вы узнаете, как происходил процесс внедрения R•Vision VM в инфраструктуру ВТБ и что изменилось после завершения этого проекта.
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVision_СМИ #RVisionVM
🚀 R•Vision расширяет партнёрство с ведущими вузами России
Компания заключила партнёрские соглашения с 23 ведущими вузами России, включая МИРЭА, МГТУ им. Баумана, ВШЭ и РАНХиГС.
В 2024 году R•Vision расширила программы стажировки, открыв более 20 новых направлений, благодаря чему количество стажеров выросло в 2,5 раза. Более 40% из них были приняты в штат.
👨💻 Маргарита Евсюкова, руководитель проектов по работе с образовательными организациями R•Vision:
«В будущем команда R•Vision планирует расширять программу стажировок.
Мы также стремимся активно участвовать в образовательных инициативах учебных заведений, делиться экспертизой и поддерживать молодых специалистов, стремящихся освоить мир информационной безопасности».
⚙️ Масштабное обновление системы управления событиями безопасности R•Vision SIEM 2.0
Основные изменения:
🔵 Конструктор правил корреляции: создание правил без кода с наглядным интерфейсом.
🔵 Улучшенный конвейер обработки событий: добавлены метрики для быстрого выявления ошибок.
🔵 Новая точка входа WMI: удобный сбор журналов Windows с нескольких источников.
🔵 Диспетчер запросов: управление ресурсами и анализ нагрузки на хранилище событий.
🔵 Режим «Статистика»: продвинутый анализ данных с рейтингами и многопараметрической статистикой.
🔵 Новые виджеты: добавлены 3D-гистограммы и метрики для визуализации данных.
👨💻 Виктор Никуличев, продакт-менеджер R•Vision SIEM:
«Это обновление — важный этап в развитии R•Vision SIEM. Мы переориентируем стратегию с накопления функционала на улучшение качества пользовательского опыта.
Наша команда сосредоточится на совершенствовании инструментов аналитики и визуализации данных, а также на уменьшении Time-to-Value, чтобы пользователи могли быстрее получить максимальную пользу от продукта».
🚨 Внимание: хакеры крадут аккаунты с помощью повреждённых файлов
Злоумышленники используют повреждённые документы Microsoft Word, поскольку такие файлы не помечаются системами безопасности как вредоносные, предупреждают эксперты.
Хакеры маскируют вредоносный код под документы, которые жертвы пытаются восстановить, что приводит к запуску атаки. Чаще всего мишенью становятся сотрудники, работающие с большим объемом документов: бухгалтеры, юристы и HR-менеджеры.
👨💻 Майя Пасова, консультант по ИБ R•Vision:
Для защиты от атак важно обучать сотрудников, информировать их о новых угрозах и методах злоумышленников, использовать песочницы для проверки файлов, SAST для анализа макросов и ссылок, а также применять сигнатурный и эвристический анализ.