2084
Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
⚡ Кадры решают всё... если они есть
Как будет развиваться рынок ИБ в ближайшие годы и как подготовиться к изменениям? Валерий Богдашов, генеральный директор R‑Vision, поделился своими прогнозами в спецпроекте «ИБ‑Пророк. Когда сходятся звёзды: прогнозы лидеров инфобеза».
В интервью вы найдёте:
🔹 что ожидает рынок труда в ИБ‑отрасли в ближайший год;
🔹 какие ключевые факторы определят развитие отрасли на горизонте трёх лет;
🔹 какую роль в будущем ИБ сыграет образование.
⬇r-vision/d44ZuO_jhJO"> Читайте материал полностью ⬇
#RVision_СМИ
👾 Аналитики R‑Vision назвали наиболее опасные уязвимости сентября
Осень — горячий сезон не только для бизнеса, но и для атакующих. Команда инженер-аналитиков R‑Vision изучила события сентября и подготовила краткий обзор CVE, которые уже эксплуатируются или предоставляют потенциальную угрозу.
1⃣ Множественные уязвимости Cisco
🔹 Уязвимость удалённого выполнения кода в Cisco ASA, FTD, IOS, IOS XE и IOS XR (CVE‑2025‑20363)
Позволяет атакующему отправить специально сформированный HTTP‑запрос, который вызывает переполнение буфера и приводит к выполнению произвольного кода с привилегиями root (на ASA/FTD) или с правами суперпользователя (на IOS/IOS XE/IOS XR).
🔹 Уязвимость в веб-сервере VPN (CVE‑2025‑20362)
Создаёт риск несанкционированного доступа к ресурсам устройства и дальнейшего негативного воздействия на защищаемую сеть.
🔹 Уязвимость удалённого выполнения кода в веб-сервере VPN (CVE‑2025‑20333)
Может привести к компрометации всего устройства за счёт отправки специально подготовленного HTTP‑запроса на уязвимую конечную точку.
🔹 Уязвимость переполнения стека в SNMP‑подсистеме Cisco IOS и IOS XE (CVE‑2025‑20352)
При наличии только read‑only SNMP‑строки (SNMPv1/v2c) или валидных SNMPv3‑учётных данных обычного пользователя атакующий может вызвать отказ в обслуживании. При наличии привилегированных учётных данных атакующий может выполнить произвольный код на уровне root и получить полный контроль над устройством.
2⃣ Уязвимость Chromium (CVE‑2025‑10585)
JIT‑компилятор генерирует обращения к памяти по неверным смещениям, что вызывает повреждение кучи и ошибки чтения/записи. В итоге возможен удалённый запуск кода (RCE) в процессе рендерера.
3⃣ Уязвимость PostgreSQL (CVE‑2025‑8714)
PostgreSQL генерирует и обрабатывает дампы баз данных в текстовом формате. В такие дампы может быть внедрён вредоносный код, который будет исполнен во время восстановления дампа от имени учётной записи операционной системы, где запущен psql.
⚡️ Российские SIEM 2025: выбор и внедрение
Рынок SIEM в России быстро взрослеет: решений становится больше, а технологии сложнее. Но что должно уметь решение, чтобы выдержать прод?
Уже сегодня на онлайн-конференции AM Live Виктор Никуличев, руководитель продукта R-Vision SIEM, вместе с другими экспертами обсудит:
🔹 Как меняются требования заказчиков к российским SIEM?
🔹 Что наиболее важно учитывать при выборе SIEM в 2025 году?
🔹 В чем состоят ключевые отличия российских SIEM?
🔹 Как будет развиваться рынок SIEM в ближайшие 2-3 года?
➡️ Подключайтесь к эфиру в 11:00 по ссылке.
#RVision_Мероприятия
⚡ R‑Vision SOAR в синем углу ринга
С 6 по 8 октября мир кибербезопасности будет следить за международной кибербитвой Standoff 16. Более 30 команд из 14 стран будут атаковать и защищать виртуальное Государство F.
Впервые в истории Standoff командам защиты будет доступна система оркестрации, автоматизации и реагирования на инциденты — R‑Vision SOAR.
Возможности решения:
🔹 собирает данные об инцидентах из разных источников;
🔹 автоматизирует рутину и обогащает данные;
🔹 управляет средствами защиты в едином окне;
🔹 сокращает время реагирования на атаки в разы.
«Платформа R‑Vision SOAR будет использоваться для защиты отрасли металлургии и городской среды. Она интегрируется с системами мониторинга, анализа и защиты, что позволит централизованно и оперативно реагировать на атаки из единого окна.
Также будет настроено автоматизированное управление почтовыми серверами, межсетевыми экранами и VPN, что даст участникам возможность отработать сценарии защиты, максимально приближенные к условиям реальной корпоративной инфраструктуры.
Наши эксперты проведут брифинг с «синими» и расскажут, как работать с платформой. Учитывая реалистичность киберполигона и высокий уровень компетенций «красных команд», Standoff 16 позволит защитникам качественно испытать систему на практике. Кроме того, нам как разработчику кибербитва даст возможность объективно подтвердить эффективность R‑Vision SOAR»,
💙 Дайджест вакансий в R‑Vision
Сезон найма — лучший момент для карьерного апгрейда.
Мы ищем профессионалов, готовых усилить нашу команду:
🔹 cистемный аналитик;
🔹 Senior Backend Developer Node.js/Rust;
🔹 администратор отдела сопровождения продаж;
🔹 ведущий аналитик по управлению уязвимостями;
🔹 Technical Product Manager.
⬆ Подробные описания вакансий читайте в карточках ⬆
С полным списком вакансий можно ознакомиться по ссылке.
✉ Отклики и рекомендации присылайте на почту hr@rvision.ru
#RVision_Вакансии
🎙 Через 15 минут встречаемся на вебинаре «Чистая CMDB — быстрые решения: как навести порядок в данных и поднять SLA».
Поговорим о том, зачем бизнесу нужна «чистая CMDB» и почему от качества данных напрямую зависит SLA. А ещё впервые покажем интерфейс нового продукта R‑Vision CMDB.
➡ До встречи онлайн!
🎙 Вебинар «Конвейер безопасности: от гипотезы до правила детектирования в R‑Vision SIEM»
2 октября в 11:00 заглянем на внутреннюю кухню и расскажем, как мы создаём контент для R‑Vision SIEM.
На вебинаре вы узнаете:
🔹 откуда берутся идеи для новых правил;
🔹 как идея превращается в правило «из коробки»;
🔹 как автоматизируем рутину и фокусируемся на точном попадании в цель;
🔹 куда движемся вместе с заказчиками и какие тренды видим впереди.
Своим опытом поделятся:
🔹 Диана Гулина, руководитель отдела анализа и выявления угроз кибербезопасности R‑Vision;
🔹 Николай Рягин, руководитель управления исследований и аналитики R‑Vision.
➡️ Регистрируйтесь и узнайте то, что обычно остаётся за кулисами создания контента для R‑Vision SIEM.
#RVision_Мероприятия
🎙 Готовы увидеть R‑Vision CMDB в действии?
На вебинаре 25 сентября мы покажем интерфейс нового продукта R‑Vision CMDB, расскажем о его функциях и о том, как он помогает упорядочить данные и повысить SLA.
Участники смогут задать вопросы, а также забрать бонус — чек-лист «10 шагов к чистой CMDB».
Регистрируйтесь и узнайте, как ваши данные могут работать на рост SLA, а не против него.
#RVision_Мероприятия
🤝 R‑Vision SIEM + «Гарда DLP» = надёжная связка для защиты данных
Компании‑разработчики подтвердили совместимость решений. Теперь события, фиксируемые «Гарда DLP», объединяются с данными в R‑Vision SIEM и дают специалистам полную картину атаки вместо разрозненных фрагментов.
Это позволяет:
🔹 не только остановить утечку, но и понять её причину;
🔹 увидеть полную цепочку атаки: кто, когда и каким образом пытался получить доступ к данным;
🔹 заранее блокировать учётные записи и ограничивать злоумышленников, пока они не добрались до критических систем.
«Когда события утечек данных становятся частью единого контекста ИБ‑инцидента, компания получает возможность видеть не фрагменты, а полную картину атаки и реагировать проактивно, предотвращая повторные инциденты.
Такой подход особенно важен в условиях растущей сложности атак и необходимости перехода на отечественные технологии»,
💙 R‑Vision награждён Благодарностью Губернатора Кузбасса
Почётную награду Генеральному директору R-Vision Валерию Богдашову вручил Заместитель Губернатора Кемеровской области – Кузбасса (по промышленности, транспорту и цифровизации) Леонид Старосвет в рамках регионального форума «Кузбасс в цифре IV».
«Для нас эта награда имеет особое значение, подтверждая вклад компании в цифровое развитие региона. Мы видим в Кузбассе большой потенциал для внедрения инновационных решений и готовы активно участвовать в цифровой трансформации.
Эта награда вдохновляет нас двигаться дальше, содействуя выполнению приоритетных задач государства в цифровой среде»,
💙 R‑Vision Security Feed → R‑Vision
В этом году мы вышли за рамки кибербезопасности. Сегодня в нашем портфеле не только ИБ‑решения, но и ИТ‑продукты, которые разработаны на единой платформе для автоматизации бизнес‑процессов.
В канале мы продолжаем делиться ИБ‑экспертизой, но теперь её дополнит ещё один важный блок — ИТ‑направление. А значит, будет больше полезных материалов.
Поэтому теперь канал называется просто R‑Vision. Всё тот же, только с новым именем и большей экспертизой.
#RVision_Новости
💙 Качество сканирования в R‑Vision VM: разбор вопросов с вебинара
На одном из наших вебинаров, посвящённом разбору системы R‑Vision VM, участники задавали множество вопросов. И чаще всего речь шла именно о качестве сканирования. Совпадение? Не думаем. По данным нашего исследования, 78% специалистов по ИБ и ИТ называют этот критерий ключевым при выборе VM‑системы.
Вопросы, оставшиеся за кадром, мы оформили в карточки. А для тех кто пропустил вебинар, подготовили запись.
Смотрите вебинар на любой удобной платформе:
📺 ВК Видео | 📺 YouTube |
📺 RuTube
#RVisionVM #RVision_Технологии
👾 Перевернули календарь, а там дайджест трендовых уязвимостей за август
Команда инженер‑аналитиков R‑Vision подвела итоги августа. Под прицел атакующих попали три продукта, знакомые каждому администратору: RARLAB WinRAR, Citrix NetScaler, Wing FTP Server.
1⃣ Уязвимость RARLAB WinRAR (СVE‑2025‑8088)
Атакующие используют механизм альтернативных потоков данных (ADSE) для обхода проверки корректности пути при распаковке архива. Такой подход позволяет сформировать архив, в котором путь к файлам выходит за пределы целевой директории.
2⃣ Уязвимость Citrix NetScaler (СVE‑2025‑7775)
NetScaler ADC и NetScaler Gateway некорректно обрабатывают входящие HTTP(S)‑запросы. Ошибка в обработке данных приводит к переполнению памяти. Проблема проявляется ещё до прохождения аутентификации: атакующий достаточно отправить специально сформированный HTTP(S)‑запрос на уязвимый виртуальный сервер.
3⃣ Уязвимости Wing FTP Server (CVE‑2025‑478120)
Сервер некорректно обрабатывает нулевой байт — специальный символ, который в большинстве систем обозначает «конец строки» или «конец данных». Проблема проявляется в параметре имени пользователя, где этот символ не фильтруется.
🖥🧱 R-Vision на Tech2b Conf
🤖2 сентября компания R-Vision представит свои технологии в демозоне Stand Air Vision на конференции Tech2b Conf 2025.
🤝 Главная тема события — вызовы для ИT-директоров, и R-Vision покажет, как ИТ и ИБ объединяются в единую команду для противостояния внешним угрозам и обеспечения устойчивости бизнеса.
С 2011 года R-Vision разрабатывает отечественные системы цифровизации и кибербезопасности, которые помогают организациям:
– защищать ИТ-инфраструктуру от киберугроз
– поддерживать ее надежность
– двигаться к цифровой трансформации
📠 Заходите на стенд R-Vision — обсудим, как технологии помогают компаниям оставаться устойчивыми в условиях небезопасной среды.
💙 Дайджест вакансий в R‑Vision
Вот и лето прошло, словно и не бывало. А значит, пора ставить новые карьерные цели.
Мы ищем профессионалов, готовых усилить нашу команду:
🔹 cистемный аналитик;
🔹 инженер по сопровождению ИБ-систем;
🔹 преподаватель/методист (SGRC, SIEM, VM, SOAR);
🔹 менеджер по продуктовому маркетингу;
🔹 Middle NodeJS Developer.
⬆ Подробные описания вакансий читайте в карточках ⬆
С полным списком вакансий можно ознакомиться по ссылке.
✉ Отклики и рекомендации присылайте на почту hr@rvision.ru
#RVision_Вакансии
🎙 Как строится качественная база уязвимостей?
Этот и многие другие вопросы разберём завтра на вебинаре «Внутри базы уязвимостей R‑Vision VM: источники, обогащение, верификация».
Николай Рягин и Андрей Селиванов расскажут, как команда R‑Vision формирует и поддерживает R‑Vision VM: от первых прототипов до того, кто стоит за развитием базы и отвечает за её качество.
Кому будет полезно:
🔹 CISO;
🔹 инженерам ИБ;
🔹 специалистам по управлению уязвимостями;
🔹 всем, кто выбирает или внедряет VM‑решения.
Приятный бонус: на вебинаре разыграем стильный мерч.
⚡ Регистрируйтесь, чтобы увидеть, из чего складывается эффективность R‑Vision VM и почему надёжность любого сканера начинается именно с базы уязвимостей.
#RVision_Мероприятия
⚡ Решение R‑Vision ITSM включено в реестр российского ПО
Сегодня всё больше компаний пересматривают свои ITSM‑системы: санкции, отсутствие поддержки и зависимость от зарубежных вендоров заставляют искать надёжную альтернативу.
R‑Vision ITSM стал ответом на эти вызовы, сочетая функциональность мирового уровня с адаптивностью под локальные реалии.
Ключевые преимущества решения:
▫ автоматизация рутинных сценариев — от обработки инцидентов до типовых запросов;
▫ интеграция с системами ИБ для быстрого реагирования на инциденты;
▫ мониторинг сквозных процессов, чтобы точно видеть «узкие места» и повышать SLA.
R‑Vision ITSM бесшовно интегрируется с R‑Vision CMDB и R‑Vision ITAM, что позволяет принимать более обоснованные решения, минимизировать риски и обеспечивать предсказуемость работы всей инфраструктуры.
«Продукт R‑Vision ITSM был разработан таким образом, чтобы органично интегрироваться в любую существующую ИТ‑инфраструктуру компании. Архитектура на базе Kubernetes и развитый API обеспечивают масштабируемость и гибкость, а автоматизация повторяющихся сценариев с помощью плейбуков позволяет снизить нагрузку на команду и обеспечить стабильность сервиса.
Для заказчиков это означает быстрое развёртывание, снижение затрат на внедрение и возможность масштабировать процессы без привлечения дополнительного штата разработчиков»,
🎙 Вебинар «Внутри базы уязвимостей R‑Vision VM: источники, обогащение, верификация»
Что скрывается за эффективной системой управления уязвимостями? Ответ прост: качественная база данных. Но как она создаётся?
14 октября в 11:00 расскажем, как команда R‑Vision выстраивает фундамент продукта, от которого зависит скорость и точность всего процесса VM: от обнаружения до устранения уязвимостей.
На вебинаре Николай Рягин и Андрей Селиванов поделятся:
🔹 как эволюционировала база R‑Vision VM от первых версий до сегодняшнего дня;
🔹 как команда выделяет действительно критичные уязвимости;
🔹 как проходит тестирование и верификация данных;
🔹 кто стоит за развитием и качеством базы.
⚡ Регистрируйтесь, чтобы увидеть, из чего складывается эффективность R‑Vision VM и почему надёжность любого сканера начинается именно с базы уязвимостей.
#RVision_Мероприятия
🎙 Уже завтра встретимся на вебинаре «Конвейер безопасности: от гипотезы до правила детектирования в R‑Vision SIEM».
Мы заглянем на внутреннюю кухню и покажем, как рождаются правила детектирования: от идеи и анализа угроз до готового контента, который помогает ловить атаки.
➡ Регистрируйтесь и получите возможность разобраться, как устроен процесс, без которого не работает ни одна SIEM.
#RVision_Мероприятия
⚡️ R‑Vision — серебряный партнёр форума GIS DAYS 2025
С 1 по 3 октября встретимся на одном из крупнейших форумов по кибербезопасности, чтобы обсудить настоящее и будущее ИБ.
Ждём вас на наших докладах:
1️⃣ октября, Санкт-Петербург
Спикер: Степан Корецкий, руководитель отдела поддержки продаж R‑Vision;
Доклад: «Регулятор в один клик: умное управление (Практический кейс)».
GIS STUDENT DAY — интерактив на стенде R‑Vision: задания, живое общение и ответы на вопросы.
Спикер: Степан Корецкий, руководитель отдела поддержки продаж R‑Vision;
Доклад: «Безопасность без разрывов: как выстроить непрерывный процесс управления инцидентами и уязвимостями».
Спикер: Константин Карасев, руководитель отдела процессной и системной аналитики R‑Vision;
Доклад: «Современные ИИ против фундамента. Почему технологии привлекательнее процессов?».
Спикер: Валерий Богдашов, генеральный директор R‑Vision;
Участие в дискуссии «ИБ‑Пророки: 2‑й сезон».
🩶 CMDB, ITSM и ITAM — три кита построения стабильного ИТ‑ландшафта
Сегодня ИТ — это не просто поддержка бизнеса, а его стратегический актив. Но разобщённость систем может обойтись дорого.
По данным аналитиков, >67% инцидентов в ИБ связаны с отсутствием централизованного контроля, а компании теряют до 30% выручки из-за простоев и неэффективного использования ресурсов.
Эффективный ИТ сегодня — это не набор разрозненных инструментов, а единый центр управления всей инфраструктурой. Именно это мы хотели реализовать с новой линейкой ИТ‑продуктов R‑Vision, которые формируют систему для управления данными, активами и процессами. Когда вся информация связана, CIO видит полную картину: где расходуются ресурсы, где риски, какие процессы замедляют бизнес.
В таком ИТ‑ландшафте решения принимаются осознанно, автоматизация сокращает рутину, а каждая инвестиция превращается в измеримую отдачу для компании, позволяя строить инфраструктуру, которая одновременно прозрачна, управляемая и экономически эффективна,
💙 «Большинство продуктовых задач в ИБ уже выполнены»
Так считает генеральный директор R‑Vision Валерий Богдашов, который поделился своим видением рынка в интервью JetInfo.
В материале вы найдёте:
🔹 прогнозы для российского рынка ИБ;
🔹 почему связка ИТ и ИБ — это уже необходимость;
🔹 секреты удержания талантливых сотрудников без выгорания.
⬇ r-vision/s3VkK8N6PrC">Читайте интервью с Валерием Богдашовым в TeleType ⬇
#RVision_СМИ
⚡ R-Vision на ATN Cyber Security Fest 2025
Уже завтра встречаемся на мероприятии, где будут обсуждаться самые острые вопросы кибербезопасности.
Заглядывайте на наш стенд, чтобы узнать о новых киберугрозах и получить практические рекомендации по защите бизнеса.
А также не пропустите доклад от нашего эксперта:
🔹 Спикер: Виктор Кирпаль, пресейл-менеджер
🔹 Тема: «Технологии будущего для эффективной защиты: комплексная кибербезопасность без компромиссов»
🔹 Время: 13:00 - 13:25
⚡️ R‑Vision — партнёр BIS Summit 2025
Завтра встречаемся на одном из ключевых событий в сфере ИБ и ИТ — BIS Summit 2025. Покажем, как компании могут эффективно противостоять киберугрозам, поддерживать устойчивость ИТ‑инфраструктуры и уверенно двигаться к цифровой трансформации.
На нашем стенде вас ждёт:
🔹 демонстрация решений R‑Vision;
🔹 обсуждение последних тенденций и инноваций в области ИБ и ИТ;
🔹 обмен опытом с коллегами и экспертами.
⚡️ Вебинар «Чистая CMDB — быстрые решения: как навести порядок в данных и поднять SLA»
Когда данные актуальны и структурированы, команды быстрее разбирают инциденты, понимают взаимосвязи и управляют изменениями без лишнего риска. В результате SLA растёт, и бизнес работает стабильно.
25 сентября в 11:00 Максим Мельшиян, руководитель группы поддержки продаж R‑Vision, подробнее расскажет о возможностях R‑Vision CMDB и впервые покажет интерфейс продукта.
Что обсудим:
🔹 зачем «чистая CMDB» бизнесу: как качество данных в ИТ влияет на SLA и принятие решений;
🔹 конвейер качественных данных в R‑Vision CMDB — «золотой источник» без дублей и устаревших данных;
🔹 консолидация и единая модель данных как причина роста SLA;
🔹 кейс: как всего один шаг в стратегии по улучшению SLA обеспечил рост ключевого показателя на 10%, повысив качество сервиса.
Бонус для участников: чек-лист «10 шагов к чистой CMDB» — практический гайд для наведения порядка в системе.
➡️ Присоединяйтесь и узнайте, как ваши данные могут работать на рост SLA, а не против него.
💙 Тестирование — это искусство
Снаружи может показаться, что QA просто фиксирует баги и мешает релизам. Но внутри всё иначе: тестировщик смотрит на систему глазами пользователя, ищет слабые места и отстаивает качество перед командой.
Алина Корсакова, тестировщик из кластера качества RVN Support R‑Vision, задала коллегам один вопрос — «что самое важное в тестировании?».
Получилось много разных взглядов и один общий вывод: тестирование — это не про формальности, а про предугадывание проблем, которых пользователь не должен заметить.
➡️ Подробнее читайте в новой статье на Хабре.
#RVision_Хабр
⚡ R‑Vision на IT&Innovations Forum 2025
Ритейл сегодня — это сложные цифровые экосистемы. Чтобы бизнес развивался и трансформировался, нужны не только современные технологии, но и надёжная защита.
На IT&Innovations Forum 2025 обсудим, какие технологии определят будущее ритейла и ИТ‑индустрии в целом.
Ждём вас на нашем стенде (№18 на схеме), где мы поделимся опытом и покажем, как наши продукты решают реальные задачи бизнеса.
🔹 Где? г. Москва, Центр событий РБК (Космодамианская набережная, д. 52, стр. 7)
🔹 Когда? Уже сегодня
До встречи на форуме!
#RVision_Мероприятия
🔹 Что будет, если оставить компьютер включённым в офисе R‑Vision?
🔹 Как отличить хакера по шляпе?
🔹 Можно ли взломать систему, как в кино, и при чём тут «Матрица»?
Эти и другие нестандартные темы затронул Вячеслав Ковалёв, руководитель пресейл‑группы R‑Vision, в новом выпуске R‑Vision Talk: Young — подкасте, где мы доступным языком объясняем интересные ИТ- и ИБ-темы для молодых специалистов.
Полный выпуск уже доступен по ссылке.
👶 Всем привет, на связи я, Безопашка!
Что общего у древних греков и современных кибербезопасников?
👦 Всем привет, на связи я, Безопашка!
К 1 сентября мы с друзьями R‑Vision готовим кое-что особенное, чтобы поздравить наших маленьких исследователей и их родителей.
Рассказывать подробности пока рано. Но мы оставили для вас подсказку: в картинках спрятано послание, закодированное с помощью шифра Атбаш.
Разгадывайте, проверяйте себя и делитесь догадками в комментариях: с кем, по вашему мнению, мы объединились для этого проекта? ⬇️
#RVisionБезопашка