2084
Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
👾 ФСТЭК России предупреждает о критической уязвимости BDU:2024-08598
Уязвимость обнаружена в инструменте управления устройствами Cisco. Ей присвоен уровень опасности по классификации CVSSv3.1 — 9.9 из 10.
👨💻 Андрей Яшинин, инженер-аналитик по выявлению уязвимостей R•Vision, отметил последствия, к которым может привести эта угроза:
«Уязвимость может вызвать утечку конфиденциальных данных, хранящихся в системе, изменения информации, внедрение вредоносных команд и нарушение нормальной работы системы. А также атакующий может полностью ограничить доступ к управлению сети.»
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №297
В новом выпуске:
🔵Microsoft раскрыла подробности об опасной уязвимости CVE-2024-44133 в macOS.
🔵В корпоративном блоге F.A.C.C.T. на Habr эксперты рассказали про Android-троян CraxsRAT, который ворует данные пользователей под видом мобильных приложений госучреждений.
🔵Французского провайдера Free взломали и похитили данные. Атака была направлена на инструмент управления и в итоге привела к раскрытию данных абонентов.
🔗Весь дайджест ➡️ читайте по ссылке.
#RVision_ДайджестИБ
⚙️ Практика применения SIEM: решение задач масштабирования и эффективного использования в связке с другими системами
На портале CISOCLUB вышла статья, в которой Виктор Никуличев, продакт-менеджер R•Vision SIEM и Татьяна Мишина, менеджер по продуктовому маркетингу R•Vision, ответили на вопросы редакции о работе с SIEM-системами.
В статье обсуждаются:
🔵наиболее эффективные метрики для оценки потребности в ресурсах
🔵уникальные сложности при масштабировании SIEM
🔵интеграция нестандартных источников событий
🔵снижение ложноположительных срабатываний
⬆️Мы выбрали самые интересные вопросы, ответы на которые вы можете найти в специальных карточках⬆️
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVision_SIEM #RVision_СМИ #RVision_Технологии
Валерий Богдашов принял участие в панельной дискуссии «Ответное слово вендора: клиент всегда прав?» на Дне открытых дверей БИП-клуба.
Вместе с разработчиками ИБ Валерий обсудил ключевые вопросы, связанные с управлением продуктами, процессами и обеспечением кибербезопасности. Также эксперты рассмотрели этические и юридические аспекты взаимодействия между вендорами и заказчиками.
«Чтобы повысить эффективность сотрудничества между заказчиком и вендором, необходимы доверие между ними и системный подход к работе. Погружение вендора в специфику бизнеса заказчика — это залог гибкости, технологичности и ориентированности на результат, — отмечает 👨💻 Валерий Богдашов, генеральный директор R•Vision. Поэтому обратная связь от заказчиков играет ключевую роль в улучшении наших продуктов и процессов. R•Vision стремится выпускать только те решения, которые востребованы и соответствуют потребностям клиентов. Мы тщательно анализируем рынок, собираем отзывы клиентов и учитываем результаты исследований и экспертных отчетов».
⭐️R•Vision провела первые киберучения с продуктом R•Vision SIEM
В заданиях команды анализировали потоки событий в R•Vision SIEM и создавали конвейеры для упорядочивания данных.
«Для R•Vision SIEM это было первое мероприятие такого формата и масштаба. За пару дней мы развернули продукт на 14 серверах и сконфигурировали его под работу 600 пользователей, — отметил Виктор Никуличев, продакт-менеджер R•Vision SIEM. — Участники киберучений отметили легкость синтаксиса нормализации и возможности конвейеров. А инженеры оценили стабильность и гибкость масштабирования при высокой нагрузке».
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №296
В новом выпуске:
🔵Новая уязвимость в CUPS может усиливать DDoS-атаки. Для этого достаточно отправить один пакет уязвимой службе CUPS через интернет.
🔵В корпоративном блоге F.A.C.C.T. на Habr вышел разбор атаки с помощью нового Mythic-агента на PowerShell — «QwakMyAgent».
🔵Cisco начала расследование возможной утечки данных после сообщений о продаже украденной информации на хакерском форуме.
🔗Весь дайджест ➡️ читайте по ссылке.
#RVision_ДайджестИБ
🎉Итоги R•EVOLUTION CONFERENCE 2024🎉
11 октября в Москве прошла ежегодная конференция R•EVOLUTION CONF.
За прошедший год мы значительно продвинулись в развитии наших основных продуктов — R•Vision SIEM и R•Vision VM.
⬆️Подробнее читайте в карточках⬆️
🔗О том, как прошла конференция, читайте на сайте.
👨💻 R•EVOLUTION CONF 2024 стала важным шагом в развитии кибербезопасности, и впереди — ещё больше масштабных проектов. Следите за нашими новостями!
#RVision_Новости
👨💻 11 октября в Москве состоялась вторая R•EVOLUTION CONFERENCE от R•Vision
Событие объединило более 500 участников офлайн и свыше 600 онлайн, чтобы обсудить ключевые вызовы в кибербезопасности.
❕Совсем скоро мы поделимся с вами подробным отчётом. Следите за нашими новостями!
⌛ До начала R•EVOLUTION CONFERENCE остался всего час!
Совсем скоро мы начнем онлайн-трансляцию нашей конференции! Рекомендуем подключиться заранее, чтобы ничего не пропустить.
Что вас ждёт?
🔵Открытый диалог между бизнесом и регуляторами
🔵Новые подходы к решению актуальных задач кибербезопасности
🔵Реальные кейсы использования технологий R•Vision
🔗 Подключайтесь заранее по ссылке.
❕Перед доступом к трансляции нужно будет пройти короткую регистрацию. Не откладывайте на последний момент!
👨💻 До встречи на конференции!
⚡️Компания R•Vision объявляет о планах дебютировать на Московской бирже с выпуском облигаций на 500 млн рублей
Облигации сроком обращения 3 года планируется разместить по открытой подписке среди широкого круга инвесторов, как розничных, так и институциональных.
📈В начале октября компания R•Vision получила кредитный рейтинг от «Эксперт РА» — рейтингового агентства на уровне ruА+.
👨💻 Как отметил Валерий Богдашов, генеральный директор R•Vision, компания стремится привлечь дополнительные инвестиции для реализации стратегических планов. Средства, полученные в результате выпуска облигаций, будут направлены на развитие бизнеса, привлечение дополнительной экспертизы для разработки новых решений и их представление на ключевых рынках России и стран СНГ.
🔗Подробнее о новости читайте по ссылке.
#RVision_Новости
Как выстроить систему управления уязвимостями: советы от R•Vision
Сегодня в гостях у канала — Андрей Селиванов, продакт-менеджер R•Vision. Обсуждаем, как устроен VM и на что обратить внимание при выборе системы.
Как устроен процесс управления уязвимостями?
Этот процесс цикличен и состоит из таких этапов:
1️⃣ инвентаризация активов;
2️⃣ выявление уязвимостей;
3️⃣ приоритизация по уровню критичности;
4️⃣ устранение и контроль.
Как меняется этот процесс с годами?
Со временем он усложняется: требует большей гибкости, чтобы соответствовать новым условиям и требованиям.
Например, для российского рынка важно, чтобы при построении процесса VM система учитывала информацию о наличии или отсутствии недекларированных возможностей в обновлениях. В R•Vision VM это возможно с помощью импорта данных из БДУ ФСТЭК России. Также важно учитывать и страну происхождения уязвимого ПО.
👦 Друзья, всем привет! На связи я, Безопашка 👋
В преддверии нашей ежегодной конференции R•EVOLUTION CONFERENCE я подготовил для вас новый, особенный выпуск моего журнала. В чём же его уникальность?
👨💻 Этот выпуск посвящён именно тем, кто станет участниками конференции, а именно — экспертам в сфере кибербезопасности. Мы отправимся в увлекательное путешествие по улицам кибергорода, и я расскажу юным читателям, какие профессии существуют в нашем ИБ-мире.
🚀 7-й выпуск журнала уже доступен на сайте bezopashka.rvision.ru.
Скорее переходите по ссылке и читайте новый номер!
Напоминаем: чтобы получить печатную версию журнала, вам необходимо связаться с сотрудниками R-Vision – коллеги с удовольствием захватят несколько экземпляров на предстоящие встречи.
#RVisionБезопашка #RVision_Новости
Представляем вам партнёров R•EVOLUTION CONFERENCE, которые играют ключевую роль в развитии индустрии кибербезопасности
🎙Мы попросили их поделиться ожиданиями от предстоящего события и рассказать, что для них значит участие в конференции:
⭐️Андрей Янкин, директор центра информационной безопасности, «Инфосистемы Джет»:
«На R•EVOLUTION CONF соберется комьюнити, которое сформировалось вокруг одного из самых быстро развивающихся вендоров в России. Уверены, обмен опытом и идеями станет источником вдохновения для новых решений».
«Мы сотрудничаем с R•Vision с 2016 года и за это время реализовали множество успешных проектов. Решения компании востребованы рынком и постоянно совершенствуются. На конференции хотим узнать о новинках, планах по развитию продуктовой линейки R•Vision, а также обсудить перспективы рынка ИБ в России».
«Мы рады стать частью R•EVOLUTION CONF в 2024 году. Такие мероприятия демонстрируют готовность рынка к внедрению системного подхода к информационной безопасности. Участники смогут не только услышать о последних разработках R-Vision, но и обсудить стратегические направления развития кибербезопасности в условиях быстро меняющегося цифрового ландшафта».
«Нам очень приятно участвовать в R•EVOLUTION CONF и представлять нашу компанию и экспертизу в сфере информационной безопасности. R•Vision — наш стратегический партнёр, и у нас большие совместные планы развития. Приходите на наш стенд: подробно расскажем о том, чем мы можем быть вам полезны, и о наших проектах».
«Конференция R•EVOLUTION CONF зарекомендовала себя как площадка для обмена мнениями экспертов по ключевым вопросам информационной безопасности и обсуждения актуальных угроз. Автоматизация кибербезопасности — один из важнейших трендов, которому необходимо уделять особое внимание. Мы рады впервые принять участие в R•EVOLUTION CONF и ожидаем продуктивного сотрудничества с коллегами».
👨💻 R•Vision — партнёр киберучений на CyberCamp 2024!
Специально для этого события мы создали кейс «СОКобан», напоминающий головоломку Sokoban.
Командам предстоит оптимизировать поток событий в R•Vision SIEM:
1️⃣Анализировать входящие данные
2️⃣Определять источники событий
3️⃣Применять корректные правила нормализации
🏆 Победители получат мерч R•Vision!
👨💻 Также вас ждут выступления наших экспертов:
3 октября, 13:45 - 14:30
👨💻 Борис Нестеров, аналитик-исследователь угроз кибербезопасности R•Vision, расскажет о детектировании атак с помощью решений на основе eBPF
4 октября, 10:15 - 10:55
👨💻 Диана Кожушок, руководитель группы анализа и выявления угроз кибербезопасности R•Vision, поделится опытом построения процесса Detection Engineering
4 октября, 13:25 - 14:10
👨💻 Всеволод Саломадин, ведущий аналитик-исследователь угроз кибербезопасности R•Vision, рассмотрит атаки на FreeIPA и методы их детектирования.
🖥Присоединяйтесь 3-5 октября к CyberCamp 2024!
Как не пропустить использование портативного клиента Telegram в корпоративной сети?
👨💻 В блоге R•Vision на Хабр вышла статья, посвящённая проблемам обнаружения портативного клиента Telegram. Мессенджеры — важный инструмент, но их использование несет риски для корпоративной безопасности. Telegram, а особенно его портативная версия, может обходить DLP-системы и контроль.
В материале Борис Нестеров, аналитик-исследователь угроз кибербезопасности R•Vision, разобрал ключевые методы обнаружения этой угрозы: от процесса запуска до сетевой активности и изменений в файловой системе.
⚙️ В статье Борис рассмотрел, как можно отслеживать портативного клиента Telegram с помощью R•Vision SIEM.
Читайте статью ➡️ по ссылке.
#RVision_Хабр #RVision_Технологии
⚙️ Новая версия R•Vision TIP 3.33 с расширенной интеграцией с ФинЦЕРТ
Обновление позволяет оперативно получать актуальные индикаторы компрометации и другие антифрод-данные. Добавлена поддержка новых типов IoC, таких как СНИЛС и ИНН, и улучшен функционал экспорта данных, включая гибкие фильтры и новые форматы.
❕Кроме того, расширены возможности для расследования инцидентов, включая автоматическое связывание сущностей и визуализацию взаимосвязей. Эти функции улучшают информационный обмен и делают анализ угроз более глубоким.
«В условиях стремительного увеличения объёма данных, требующих обработки, R•Vision постоянно работает над улучшением инструментов автоматизации платформы R•Vision TIP. Новые функции позволят не только ускорить рабочие процессы, но и делают платформу гибкой в использовании для заказчиков из разных сфер бизнеса»,— отметила Валерия Чулкова, продакт-менеджер R•Vision TIP.
⚡️Цифровые шпионы и влияние на общественное мнение: новая угроза от ИИ
ИИ может использоваться для создания поддельных онлайн-профилей, или «цифровых шпионов». Эти профили способны собирать данные на открытых форумах и популярных платформах, а их подлинность будет трудно выявить по сравнению с уже знакомыми ботами и аферистами.
👨💻 Аналитик-исследователь угроз кибербезопасности R•Vision Руслан Бисенгалиев подчёркивает, что в условиях цифрового мира, который активно влияет на реальную жизнь, такие «шпионы» могут манипулировать мнением и убеждениями пользователей, массово формируя настроения и продвигая необходимые идеи.
⚡️Эксперты предупредили о «спящих» угрозах в нейросетях
Киберпреступники могут использовать скрытые закладки в ИИ для проведения атак. Эти угрозы активируются только после получения моделью ИИ специального триггера от хакеров, из-за чего заранее обнаружить их крайне сложно.
👨💻 Никита Савилов, системный аналитик R•Vision:
«Такие уязвимости особенно опасны в критически важных сферах, например, в медицине, где закладка может вызвать неверную диагностику, или в автономном транспорте, где ошибки в распознавании дорожных знаков ставят под угрозу безопасность людей.
Борьба со скрытыми угрозами требует комплексного подхода: тщательной проверки моделей, безопасного обучения, аудита данных и регулярного тестирования на аномалии. Например, дифференциальное тестирование помогает выявлять несоответствия в работе модели и обнаруживать потенциальные закладки».
Публикуем новый Дайджест вакансий R•Vision и приглашаем присоединиться к нашей команде:
🔵Аналитика
🔵Руководителя группы продаж
🔵Инженера-аналитика (BI продукт)
🔵Инженера-аналитика (CMDB/ITAM/ITSM)
🔵Senior Backend Developer (Node.js)
⬆️Подробные описания вакансий читайте в карточках⬆️
👨💻 С полным списком вакансий вы можете ознакомиться по ссылке.
✉️ Отклики и рекомендации будем ждать на почту hr@rvision.ru
#RVision_Вакансии
Встречайте новый выпуск нашей рубрики: «Вопросы эксперту R•Vision»
Сегодня поговорим про систему оркестрации, автоматизации ИБ и реагирования на инциденты – R•Vision SOAR ⚙️
О том, зачем нужен SOAR, что можно автоматизировать, и на что нужно обратить внимание при выборе системы, рассказывает Данил Бородавкин, продакт-менеджер R•Vision SOAR.
⬆️ Подробности читайте в карточках ⬆️
🖥 А посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVision_Технологии
Сегодня, 17 октября, R•Vision выходит на Московскую биржу с дебютным выпуском облигаций!
🔵Объем выпуска: 300 млн рублей
🔵Срок обращения: 3 года
🔵Купон: КС + 2,75%
⬆️С параметрами размещения вы можете ознакомиться в слайдах⬆️
Подавайте заявки на участие в размещении R-Vision 01:
🌐 По ссылке
💬 Или через телеграм-бот ИК Иволга Капитал @ivolgacapital_bot
⏱Время приема заявок 17 октября:
с 16:45 до 18:00 МСК (с перерывом на клиринг)
❕ Важно: направьте номер выставленной заявки до 18:00 в телеграм-бот ИК Иволга Капитал @ivolgacapital_bot в числовом формате (пример: 12345678910)
Раскрытие информации и эмиссионная документация ООО Р-Вижн по ссылке.
#RVision_Новости
🏆R•Vision участвует в рейтинге лучших работодателей России по версии HeadHunter
В этом году мы снова участвуем в рейтинге работодателей. Сейчас идёт этап Опроса соискателей, поэтому приглашаем вас отдать свой голос за R•Vision. Ваша поддержка очень важна для нас!
Что нужно сделать:
1️⃣Переходите по ссылке
2️⃣Введите в поисковой строке R•Vision в разделе IT-компании
3️⃣Делайте свой выбор в пользу R•Vision и ставьте сердечки
❕Внимание: голосование проходит среди людей, не являющихся сотрудниками компании.
Голоса принимаются до 31 октября.
⚡️R•EVOLUTION CONFERENCE уже началась!
Мы стартовали! Присоединяйтесь к онлайн-трансляции главного киберсобытия осени от R•Vision прямо сейчас. Вас ждут ведущие эксперты, актуальные темы и ключевые инсайты отрасли!
Как подключиться?
1️⃣Перейдите по ссылке
2️⃣Пройдите короткую регистрацию (это займёт всего пару минут)
3️⃣Получите доступ к трансляции и станьте частью конференции!
💬Не упустите возможность задать свои вопросы в чате и получить ответы от наших спикеров в режиме реального времени.
Увидимся на конференции! 🚀
🗣Подкаст «R•EVOлюция ИБ». Новый сезон
🎙У нас готов следующий выпуск подкаста, в котором наши гости раскрывают «кухню» кибербеза в разных сферах. Сегодня речь пойдет о специфике ИБ в государственном секторе.
Гостем у наших ведущих – Валерия Богдашова и Алексея Бутова – стал Василий Зинкин, первый заместитель генерального директора Центра информационных технологий Республики Татарстан.
🔵31 секунда возможного простоя в год на портале Госуслуг — критерии надежности ЦОД в республике Татарстан. Как обеспечить?
🔵Государственный сектор — «кузница» кадров или как выстоять в конкуренции с бизнесом за ценных сотрудников?
🔵Что делегировать ИИ, если представить, что он уже умеет всё?
Переходите по ссылкам, чтобы посмотреть новую серию в соцсетях:
📺Смотреть в VK Video
📺Смотреть в Rutube
📺Смотреть в Youtube
👨💻 О специфике кибербеза в самых разных сферах говорим, в том числе, на нашей R•EVOLUTION CONF, которая пройдет уже завтра, 11 октября. Присоединяйтесь к главному киберсобытию осени от R•Vision!
#RVision_Подкасты
🎙 Григорий Ревенко, директор центра экспертизы R•Vision, приглашает присоединиться к эфиру AM Live в 11:00, где вместе с ведущими экспертами отрасли обсудит критерии выбора идеальной SIEM-системы: от производительности и анализа событий до лицензирования и технической поддержки.
➡️ Подключайтесь в 11:00 по ссылке.
Наши партнёры MONT спросили у нас, как выстроить надёжную систему управления уязвимостями.
Рассказали, как устроен VM, и на что стоит обратить внимание в первую очередь ⬇️
🗣Наш подкаст «R-EVOлюция ИБ» снова в эфире!
Уходим на выходные с отличным контентом.
Рады сообщить, что у нашего подкаста — новый сезон!
🎙В формате открытого диалога мы говорим о специфике ИБ в разных отраслях: «Промышленность», «Государственный сектор» и «Финансы».
Начинаем с блока «Промышленность». Ведущие подкаста Валерий Богдашов, генеральный директор R-Vision, и Алексей Мартынцев, директор департамента защиты информации и ИТ-инфраструктуры ПАО «ГМК «Норильский никель», пообщались с Алексеем Гуревичем, заместителем начальника управления развития и контроля ИБ ООО ИК «СИБИНТЕК».
🔵Как изменился ландшафт кибербезопасности за последние два года?
🔵Какие решения импортозамещаются в первую очередь?
🔵Какие приоритеты ставятся во главу угла в защите промышленной инфраструктуры?
Обо всём этом и не только смотрите в нашем пятом выпуске!
Спойлер: тему ИИ тоже затронули 🧑💻
🔗Переходите по ссылкам, чтобы посмотреть новую серию в соцсетях:
📺Смотреть в VK Video
📺Смотреть в Rutube
📺Смотреть в Youtube
❕Кстати, Алексей Гуревич станет модератором «Диалога с регуляторами» в рамках нашей R-EVOLUTION CONF 2024, которая состоится уже 11 октября!
🖥 Зарегистрироваться
#RVision_Подкасты
R•Vision VM получила сертификат соответствия требованиям к защите информации по 4 уровню доверия от ФСТЭК России
Сертификат ФСТЭК России №4782 от 27 сентября 2024 года подтверждает, что R•Vision VM соответствует высоким стандартам безопасности и может использоваться в организациях с конфиденциальной информацией.
Продукт предназначен для работы:
🔵в государственных информационных системах до 1-го класса защищенности;
🔵в информационных системах персональных данных до 1-го уровня защищенности;
🔵в автоматизированных системах управления до 1-го класса защищенности;
🔵на значимых объектах критической информационной инфраструктуры РФ до 1-й категории.
👨💻 Камиль Баймашкин, заместитель исполнительного директора R•Vision:
«Эксплуатация хакерами уязвимостей в программном обеспечении — одна из острых проблем информационной безопасности, поэтому выбор эффективного инструмента для защиты становится критически важным.
В решении R•Vision VM используется собственная база уязвимостей, которую ведет Центр экспертизы R•Vision. Команда аналитиков регулярно актуализирует и обогащает базу данными из большого количества источников, включая БДУ ФСТЭК России. R•Vision VM также позволяет работать с данными об уязвимостях, полученными из различных систем и средств защиты».
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №295
В новом выпуске:
🔵R•Vision представила новую версию флагманского продукта R•Vision SIEM 1.8 с расширенным функционалом.
🔵Дмитрий Борощук на портале «Хакер» описал методы поиска утечек в корпоративной среде и предложил алгоритм расследования с наглядными примерами.
🔵 Браузер Arc запустил Bug Bounty после обнаружения RCE-уязвимости.
🔗Весь дайджест ➡️ читайте по ссылке.
#RVision_ДайджестИБ
R•Vision SIEM 1.8: аудит источников событий, мониторинг систем и кластера, управление доступом
В обновлении мы сделали акцент на улучшение контроля и мониторинга, добавив ряд функций:
🔵 Аудит источников событий: Теперь можно отслеживать состояние источников, из которых в коллекторы поступают события
🔵 Мониторинг работоспособности Kubernetes: Новый раздел позволяет отслеживать состояние контейнеров, узлов и других компонентов системы
🔵 LDAP-интеграция: Ускорили аутентификацию и управление пользователями
Также добавили:
✅ Экспорт и импорт дашбордов
✅ Настраиваемые шаблоны сообщений для SMTP
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
ℹ️ Ещё больше про R•Vision SIEM и не только вы узнаете на R•EVOLUTION CONF 11 октября!
#RVision_SIEM #RVision_Технологии #RVision_Новости