Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
🚗 Совсем скоро Новый год! Как выглядит идеальный 2025 для ИБ-специалиста?
Это год, когда угрозы предсказуемы, системы работают без сбоев, а отдых — без инцидентов. Мы знаем, насколько важно вдохновение, особенно накануне новых вызовов.
💙 Поэтому мы подготовили для вас 8 пожеланий, каждое из которых создано с заботой о тех, кто противостоит киберугрозам.
В них — поддержка, мотивация и, возможно, подсказки для вашего нового года.
⬆️ Разблокируйте карточки и узнайте, что 2025 готовит лично для вас ⬆️
🎉 Пусть этот год станет временем профессиональных побед, личного счастья и стабильности во всём!
👨💻 Команда R•Vision представляет последний в этом году выпуск Дайджеста ИБ
Читайте в выпуске №301:
🔵Навязчивый christmas.exe в Windows 11 оказался не вредоносом, а акцией ASUS.
🔵В отчёте Market Research Intellect аналитики предсказывают, что к 2031 году мировой рынок кибербезопасности достигнет объёма в 375 миллиардов долларов.
🔵Терабайты данных Cisco попали в руки хакерам в результате взлома DevHub. Ошибка в конфигурации сайта привела к несанкционированной публикации материалов.
🔗 Весь дайджест ➡️ по ссылке.
#RVision_ДайджестИБ
⚙️ Авторский надзор: эксплуатация R•Vision SIEM в реальных условиях
На портале TAdviser вышла статья, в которой эксперты R•Vision поделились опытом внедрения R•Vision SIEM в инфраструктуру компании.
В материале подробно раскрыты ключевые моменты:
🔵Цели и задачи внедрения
🔵Основные этапы проекта
🔵Неожиданное испытание системы с помощью пентеста
🔵Результаты внедрения
🔗 Читать статью полностью
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVision_СМИ #RVision_Технологии #RVisionSIEM
❓Каким был 2024 год для R•Vision?
👨💻 Генеральный директор Валерий Богдашов подводит итоги, рассказывает о ключевых достижениях компании, а также о наиболее важных тенденциях, которые повлияли на рынок ИБ.
Источник: эфир AM Live: «Итоги 2024 года в ИБ: анализ рынка».
🎙 Валерий Богдашов, генеральный директор R•Vision, приглашает присоединиться к эфиру AM Live в 11:00, посвящённому итогам 2024 года в ИБ.
На встрече ведущие эксперты отрасли обсудят вопросы:
🔵 Какие ключевые события повлияли на рынок ИБ в 2024 году?
🔵 Насколько вырос рынок? Какие направления оказались наиболее востребованными и что этому способствовало?
🔵 Что формировало динамику рынка и изменяло приоритеты?
🔵 К чему стоит готовиться в 2025 году? Какие вызовы и возможности потребуют особого внимания?
🔵 Какие решения и услуги станут самыми востребованными?
🔗 Присоединяйтесь к эфиру в 11:00 по ссылке.
#RVision_Мероприятия
💬 Встречайте 6 выпуск нашей рубрики «Вопросы эксперту R•Vision»
Сегодня обсудим платформу анализа информации об угрозах – R•Vision TIP ⚙️
О том, зачем нужна TIP, какие преимущества таких систем упрощают работу служб ИБ, и чем коммерческие платформы лучше OpenSource, рассказывает Валерия Чулкова, продакт-менеджер R•Vision TIP.
⬆️ Подробности читайте в карточках ⬆️
🖥 А посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVision_Технологии
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №300
В новом выпуске:
🔵Для критической уязвимости CVE-2024-41713 (9,8 балла по шкале CVSS) в Mitel MiCollab появился PoC-эксплоит.
🔵R•Vision представила новый пакет экспертизы для выявления инцидентов в R•Vision SIEM.
🔵Согласно отчёту ThreatLabz, количество атак вредоносного ПО на устройства Интернета вещей выросло на 400%.
🔗 Весь дайджест ➡️ читайте по ссылке.
#RVision_ДайджестИБ
⏺ Андрей Селиванов, продакт-менеджер R•Vision VM, и редакция AM Live записали видео-«распаковку» R•Vision VM — решения для управления уязвимостями
В нём вы узнаете:
🔵Какие ключевые преимущества у R•Vision VM?
🔵Как его внедрение изменит рабочие процессы заказчика и что станет возможным благодаря этому продукту?
🔵Какие есть интересные кейсы внедрения R•Vision VM?
🔵Какие планы по развитию продукта на ближайший год?
Смотрите полное видео в соцсетях:
📺 VK Video
📺 Rutube
📺 Youtube
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVisionVM #RVision_Технологии
⚙️ Мы рады поделиться результатами работы и развития R•Vision SIEM за прошедший год!
Смотрите выступление продакт-менеджера R•Vision SIEM Виктора Никуличева c R•EVOLUTION CONF 2024 и узнайте:
✅ Какие цели были поставлены и как они достигались.
🏆 В каких испытаниях участвовал R•Vision SIEM и какие результаты были получены.
🚀 Какие планы по развитию стоят на ближайшее будущее.
Видео также доступно в соцсетях:
📺 Смотреть в VK Video
📺 Смотреть в Rutube
📺 Смотреть в Youtube
#RVisionSIEM #RVision_Технологии
👦 Друзья, всем привет! На связи Безопашка!
🎄Совсем скоро наступит волшебный праздник — Новый год! 4 декабря наши юные безопасники пишут письма Деду Морозу.
Предлагаем присоединиться к этой традиции: по ссылке вы найдёте письмо-конверт, а также специально подготовленный сюрприз — макет новогодней комнаты Безопашки.
💫 Пусть письма исполнят самые заветные мечты!
#RVisionБезопашка
⚙️ Новый кейс: как ВТБ автоматизировал управление уязвимостями с помощью R•Vision VM
Представляем видео о том, как команда ВТБ провела масштабный проект по автоматизации процесса управления уязвимостями при помощи R•Vision VM и нашей команды специалистов. Максим Шалыгин, начальник отдела киберразведки и киберучений ВТБ, рассказывает о деталях и результатах проекта, а ещё о том, почему для решения задачи был выбран именно R•Vision VM.
Таймкоды:
🔹 0:28 – ИТ-инфраструктура ВТБ: взгляд изнутри.
🔹 1:19 – Как был устроен процесс управления уязвимостями до автоматизации.
🔹 2:45 – Первые шаги в построении нового процесса.
🔹 7:07 – Почему выбор пал на R•Vision.
🔹 7:40 – Итоги проекта: что изменилось и какие задачи удалось решить.
Это видео — отличная возможность заглянуть за кулисы масштабной работы и узнать, как автоматизация помогает справляться с вызовами информационной безопасности в банке такого уровня.
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
А по этой ссылке вы можете посмотреть, что изменилось в продукте R•Vision VM за 2024 год и какие планы нас ждут в 2025. Спойлер: изменений действительно много!
#RVision_Технологии #RVisionVM
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №299
В новом выпуске:
🔵Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует 0-day уязвимость в устройствах GeoVision.
🔵Выявлена уязвимость в 7-Zip, позволяющая выполнить вредоносный код в Windows.
🔵Автор az_AZ на портале «Хакер» разобрал уязвимость CVE-2024-28000 в плагине LiteSpeed Cache для Wordpress.
🔗 Весь дайджест ➡️ читайте по ссылке.
#RVision_ДайджестИБ
⚡️Сегодня в 12:00 ждём вас на практическом вебинаре от R•Vision и УЦСБ!
Узнайте, как с помощью R•Vision TIP находить скрытые угрозы, а с R•Vision SOAR автоматически останавливать атаки.
🔗 Регистрируйтесь по ссылке и до встречи в 12:00!
#RVision_Мероприятия
🗣Подкаст «R•EVOлюция ИБ»: новый выпуск!
Сегодня речь пойдёт о том, как развивается кибербезопасность в Кузбассе, и о вызовах, связанных с цифровизацией. Также затронем вопросы использования ИИ в защите и важность создания совместимых решений на фоне изменений в рынке.
🎙Гостем у нашего ведущего Валерия Богдашова стал Максим Садиков — министр цифрового развития и связи Кузбасса.
🔵 Как строится партнёрство государства, компаний и образовательных учреждений?
🔵 Что нужно сделать, чтобы удержать IT-специалистов в регионе и решить проблему нехватки кадров в сфере кибербезопасности?
🔵 Каковы этические аспекты использования ИИ, особенно в образовании и обществе?
🔵 Насколько современные решения готовы защищать от угроз, связанных с использованием ИИ?
🔗Переходите по ссылкам, чтобы посмотреть или послушать новую серию:
📺 Смотреть в VK Video
📺 Смотреть в Rutube
📺 Смотреть в Youtube
🎵 Слушать в Я.Музыке
#RVision_Подкасты
👨💻 Сегодня Андрей Селиванов, продакт-менеджер R•Vision VM, и редакция AM Live записали «распаковку» R•Vision VM — решения для управления уязвимостями ⬆️
Совсем скоро выйдет полное видео, в котором Андрей ответит на вопросы:
1️⃣ Кому может быть полезен R•Vision VM?
2️⃣ Какие ключевые преимущества у этого продукта?
3️⃣ Какие есть интересные кейсы внедрения?
4️⃣ Что изменится в работе заказчика с использованием R•Vision VM?
5️⃣ Какие планы по развитию у продукта?
🚀 Следите за нашими новостями!
💫 Подводим итоги 2024 года в R•Vision: достижения и ключевые события
Этот год был насыщенным яркими событиями и проектами.
⬆️ Чтобы выделить самое важное, мы собрали главные моменты 2024 на специальных карточках. ⬆️
🚀 Впереди ещё больше свершений, и мы уверены, что следующий год будет не менее ярким. Следите за нашими новостями!
#RVision_Новости
⚡️ Ущерб от хакерских атак в России в 2023 году составил 156 млрд рублей на 680 000 зарегистрированных киберпреступлений
Эксплуатация уязвимостей стала одним из самых популярных методов взлома ИТ-инфраструктуры.
🧑💻 Многие организации продолжают управлять уязвимостями вручную, что не только неэффективно, но и трудозатратно, а также увеличивает риск ошибок при обработке миллионов уязвимостей.
❕ Для решения этой проблемы необходима автоматизация.
Примером успешной реализации такого проекта является Группа ВТБ, которая с помощью R•Vision VM эффективно выстроила и автоматизировала процесс управления уязвимостями.
🔗 Читайте статью на портале TAdviser, из которой вы узнаете, как происходил процесс внедрения R•Vision VM в инфраструктуру ВТБ и что изменилось после завершения этого проекта.
🖥 Посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVision_СМИ #RVisionVM
🚀 R•Vision расширяет партнёрство с ведущими вузами России
Компания заключила партнёрские соглашения с 23 ведущими вузами России, включая МИРЭА, МГТУ им. Баумана, ВШЭ и РАНХиГС.
В 2024 году R•Vision расширила программы стажировки, открыв более 20 новых направлений, благодаря чему количество стажеров выросло в 2,5 раза. Более 40% из них были приняты в штат.
👨💻 Маргарита Евсюкова, руководитель проектов по работе с образовательными организациями R•Vision:
«В будущем команда R•Vision планирует расширять программу стажировок.
Мы также стремимся активно участвовать в образовательных инициативах учебных заведений, делиться экспертизой и поддерживать молодых специалистов, стремящихся освоить мир информационной безопасности».
⚙️ Масштабное обновление системы управления событиями безопасности R•Vision SIEM 2.0
Основные изменения:
🔵 Конструктор правил корреляции: создание правил без кода с наглядным интерфейсом.
🔵 Улучшенный конвейер обработки событий: добавлены метрики для быстрого выявления ошибок.
🔵 Новая точка входа WMI: удобный сбор журналов Windows с нескольких источников.
🔵 Диспетчер запросов: управление ресурсами и анализ нагрузки на хранилище событий.
🔵 Режим «Статистика»: продвинутый анализ данных с рейтингами и многопараметрической статистикой.
🔵 Новые виджеты: добавлены 3D-гистограммы и метрики для визуализации данных.
👨💻 Виктор Никуличев, продакт-менеджер R•Vision SIEM:
«Это обновление — важный этап в развитии R•Vision SIEM. Мы переориентируем стратегию с накопления функционала на улучшение качества пользовательского опыта.
Наша команда сосредоточится на совершенствовании инструментов аналитики и визуализации данных, а также на уменьшении Time-to-Value, чтобы пользователи могли быстрее получить максимальную пользу от продукта».
🚨 Внимание: хакеры крадут аккаунты с помощью повреждённых файлов
Злоумышленники используют повреждённые документы Microsoft Word, поскольку такие файлы не помечаются системами безопасности как вредоносные, предупреждают эксперты.
Хакеры маскируют вредоносный код под документы, которые жертвы пытаются восстановить, что приводит к запуску атаки. Чаще всего мишенью становятся сотрудники, работающие с большим объемом документов: бухгалтеры, юристы и HR-менеджеры.
👨💻 Майя Пасова, консультант по ИБ R•Vision:
Для защиты от атак важно обучать сотрудников, информировать их о новых угрозах и методах злоумышленников, использовать песочницы для проверки файлов, SAST для анализа макросов и ссылок, а также применять сигнатурный и эвристический анализ.
👾 ФСТЭК России предупреждает о критической уязвимости BDU:2024-10543
Уязвимость обнаружена в средстве мониторинга с открытым кодом Zabbix. Ей присвоен уровень опасности по классификации CVSSv3.1 — 9.9 из 10.
👨💻 Дмитрий Малашихин, инженер-аналитик по выявлению уязвимостей R•Vision:
«Zabbix — один из самых востребованных инструментов мониторинга в России и за её пределами благодаря бесплатной модели и широкому функционалу. Согласно последним данным Censys, в российском интернете насчитывается более 1700 открытых серверов Zabbix, что подтверждает его популярность.»
❓Как работает RAT — самый популярный инструмент киберпреступников
Эксперты предупреждают: вредоносные программы типа RAT (Remote Access Trojan) стали главным инструментом хакеров для кражи данных. SpyNote, Spymax RAT и Craxs RAT активно используются для атак, особенно на устройствах Android, где число таких инцидентов выросло в 4,5 раза за год.
👨💻 Илья Ефимов, аналитик-исследователь угроз кибербезопасности R•Vision:
«Популярность RAT связана с его способностью предоставлять удаленный доступ к устройствам жертв, включая запись нажатий клавиш и использование камеры или микрофона.
При этом программа умело маскируется под легальные приложения, избегая обнаружения».
⚡️Платформа R•Vision ЦКИБ подтвердила совместимость с Basis Dynamix Standard
🛡 R•Vision и «Базис» объявили о завершении испытаний на совместимость двух платформ: R•Vision ЦКИБ, предназначенной для обеспечения безопасности информационных систем, и Basis Dynamix Standard — платформы управления виртуализацией.
Интеграция решений позволяет клиентам использовать полностью независимые от импорта программные комплексы, сохраняя привычную функциональность и не прерывая бизнес-процессы.
👨💻 Владимир Оралов, руководитель отдела технологического партнерства и клиентского опыта R•Vision:
«В условиях возрастающей частоты и сложности кибератак, а также усложнения инфраструктуры, крайне важно иметь специализированную защиту, которая не будет мешать работе виртуальных систем.
R•Vision уделяет особое внимание совместимости своих решений с продуктами партнёров, чтобы заказчики могли быть уверены в надёжности своих информационных систем.
Интеграция R•Vision ЦКИБ с Basis Dynamix Standard позволит нашим клиентам сосредоточиться на решении приоритетных задач».
❓Как будет развиваться экосистемный подход в кибербезопасности в России в следующем году?
🗣Отвечает Алексей Дашков, директор Центра продуктового менеджмента R•Vision.
Источник: эфир AM Live: «Экосистемы кибербезопасности».
#RVision_Технологии
⚙️ R•Vision представила новый пакет экспертизы для выявления инцидентов в R•Vision SIEM
Команда R•Vision продолжает развивать решения в области кибербезопасности и расширять экспертизу в продукте R•Vision SIEM для заказчиков. Для этого в 2024 году мы сделали важные шаги:
1️⃣ Разделили экспертов на две исследовательские команды:
🔵 «Анализ и выявление угроз» — мониторинг новых угроз и методов атак.
🔵 «Исследовательская лаборатория» — изучение мировых трендов в кибербезопасности.
2️⃣ Разработали правила корреляции и нормализации
⬆️Подробнее о них читайте в специальных карточках⬆️
👨💻 Диана Кожушок, руководитель подразделения анализа и выявления угроз кибербезопасности R•Vision:
«Основной функционал SIEM — мониторинг событий и своевременное выявление угроз. Наши правила экспертизы покрывают ключевые векторы атак, часто эксплуатируемые уязвимости и адаптированы под отечественные и Open Source решения, позволяя заказчикам оперативно обнаруживать угрозы и снижать риски.
Мы сосредоточены на качестве и актуальности контента, обеспечивая клиентов точными и регулярно обновляемыми инструментами для защиты».
Публикуем новый Дайджест вакансий R•Vision и приглашаем присоединиться к нашей команде:
🔵Team Lead команды разработки C++/Rust
🔵Старшего системного аналитика
🔵Senior Backend
🔵Инженера-аналитика VM
🔵AppSec инженера
⬆️Подробные описания вакансий читайте в карточках⬆️
👨💻 С полным списком вакансий вы можете ознакомиться по ссылке.
✉️ Отклики и рекомендации будем ждать на почту hr@rvision.ru
#RVision_Вакансии
⚡️R•Vision и F.A.C.C.T. расширяют технологическое партнёрство
Интеграция платформы R•Vision TIP с данными F.A.C.C.T. Threat Intelligence улучшает управление киберугрозами, обеспечивая доступ к актуальной аналитике и автоматизации защиты.
👨💻 Валерия Чулкова, менеджер по продукту R•Vision TIP:
«Многолетнее партнерство с F.A.C.C.T. позволяет нам усиливать платформу R•Vision TIP, превращая её в ещё более мощный инструмент для обеспечения безопасности заказчиков.
Интеграция данных F.A.C.C.T. в платформу R•Vision TIP уже несколько лет расширяет возможности аналитики и автоматизации в области управления киберугрозами, обеспечивая нашим клиентам доступ к актуальным и проверенным данным о киберугрозах, включая информацию об утечках.
Это важный шаг для повышения эффективности киберзащиты и оперативного принятия решений, что особенно актуально в условиях постоянно меняющегося ландшафта угроз».
Автоматизация в ИБ: как адаптироваться к новым реалиям рынка и технологий
На портале CISOCLUB вышла статья, в которой Константин Карасёв, архитектор проектов по ИБ R•Vision, ответил на вопросы редакции о ключевых навыках и стратегиях автоматизации ИБ.
В материале обсуждаются:
🔵эффективные стратегии автоматизации
🔵возможные проблемы при внедрении SOAR и других решений
🔵трансформация реагирования на инциденты
🔵кадровый дефицит специалистов по кибербезопасности как фактор, стимулирующий автоматизацию
🔵интеграция с системами GRC
⬆️Мы выбрали самые интересные вопросы, ответы на которые вы можете найти в специальных карточках⬆️
🔗 Читать статью полностью
#RVision_СМИ #RVision_Технологии
🎙 26 ноября приглашаем вас на совместный практический вебинар компаний R•Vision и УЦСБ, где вы узнаете, как
с помощью R•Vision TIP находить скрытые угрозы и как R•Vision SOAR автоматически останавливает атаки
На вебинаре рассмотрим самый распространенный сценарий фишинговой атаки на инфраструктуру компании и покажем три сценария эксплуатации уязвимостей:
1️⃣ Фишинговая западня
Как TIP анализирует события SIEM и выявляет вредоносные URL, спрятанные в фишинговых письмах.
2️⃣ Троянский макрос
Демонстрация обнаружения вредоносного кода, запущенного через макросы, с помощью SIEM и EDR.
3️⃣ Туннель в тени
Раскрытие скрытого обмена данными через ICMP-туннель, зафиксированного NGFW.
Вебинар будет интересен:
✅ ИБ-специалистам компаний и аналитикам SOC
✅ Руководителям отделов кибербезопасности и CISO
✅ Всем, кто интересуется кибербезопасностью
❕Отличная возможность увидеть реальные сценарии работы с угрозами и задать вопросы, на которые ответит Егор Захаренко, пресейл-менеджер R•Vision.
🔗 Регистрируйтесь по ссылке и до встречи 26 ноября!
#RVision_Мероприятия #RVision_TIP #RVision_SOAR
🎙 Алексей Дашков, директор Центра продуктового менеджмента R•Vision, приглашает присоединиться к эфиру AM Live в 11:00, посвящённому экосистемам кибербезопасности.
На встрече ведущие эксперты отрасли обсудят актуальные вопросы:
🔵 Какие задачи заказчиков решают экосистемы продуктов и услуг?
🔵 Закрытые и открытые экосистемы: что выбрать?
🔵 Почему конкуренция между вендорами смещается с отдельных продуктов на экосистемы?
🔵 Как выбрать экосистему: осознанный подход к vendor lock, импортозамещение и экономический эффект.
🔵 Будущее российских экосистем: государственные проекты, коллаборации и роль регуляторов.
В эфире эксперты поделятся практическими советами по выбору экосистемы, минимизации рисков и оценке её выгод.
🔗 Регистрируйтесь и присоединяйтесь в 11:00 по ссылке
#RVision_Мероприятия