rvision_pro | Unsorted

Telegram-канал rvision_pro - R-Vision

2084

Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru

Subscribe to a channel

R-Vision

🤝 Интеграция R‑Vision SIEM и ALD Pro усиливает защиту от киберугроз в корпоративных сетях

Совместимость решений позволяет R‑Vision SIEM обеспечить централизованный мониторинг событий безопасности, поступающих из ALD Pro.

Для этого в пакет экспертизы был включён набор правил детектирования и нормализации, что повышает точность обнаружения подозрительной активности и ускоряет реагирование на инциденты.

Дополнительно реализован безопасный и надёжный доступ пользователей к веб-интерфейсу R‑Vision SIEM, с использованием их учётных данных через протокол LDAPS в домене ALD Pro.

«Интеграция R‑Vision SIEM с ALD Pro в первую очередь обеспечивает централизованный мониторинг событий безопасности доменной инфраструктуры. Передача в SIEM‑систему данных об аутентификации, изменениях учетных записей, групп и политик позволяет своевременно выявлять инциденты и контролировать один из ключевых векторов атак. Дополнительно наши клиенты получают возможность использовать ALD Pro для авторизации в R‑Vision SIEM»,

— прокомментировал Владимир Оралов, руководитель отдела технологического партнёрства и клиентского опыта R‑Vision.

«Интеграция ALD Pro с системой R‑Vision SIEM значительно повышает контроль безопасности. В режиме реального времени отслеживаются критически важные события из доменной инфраструктуры: попытки несанкционированного доступа, изменения в учетных записях и группах, аномальная активность при аутентификации и модификации групповых политик. Это даёт специалистам по информационной безопасности возможность своевременно обнаруживать и эффективно реагировать на угрозы в инфраструктуре, построенной на базе отечественных решений»,

— прокомментировал Анатолий Лысов, менеджер продукта ALD Pro «Группы Астра».

Подробнее об интеграции читайте по ссылке.

#RVision_Новости #RVisionSIEM

Читать полностью…

R-Vision

🎙 Вебинар «Автоматизация с R‑Vision SOAR: первые шаги к передовому SOC»

Создание Центра мониторинга и реагирования на киберинциденты (SOC) сегодня становится важным элементом стратегии защиты от киберугроз для компаний разного масштаба и сфер деятельности.

Но с чего начать? Как выстроить процессы так, чтобы SOC действительно работал эффективно?

3 марта в 11:00 разберём эти вопросы на вебинаре, посвящённом возможностям R‑Vision SOAR и практическим рекомендациям по построению современного SOC.

В программе:
🔹 какое место занимает SOAR в SOC: архитектурные особенности на старте проекта;
🔹 с чего начать? Сбор информации об ИТ активах и приоритизация критичности;
🔹 от регламентов реагирования к плейбукам: нюансы, которые важно учесть;
🔹 автоматизация ключевых этапов реагирования: когда 20% усилий дают 80% результата.

Регистрируйтесь, чтобы увидеть, как с помощью R‑Vision SOAR сделать первые шаги к передовому SOC.

#RVision_Мероприятия

Читать полностью…

R-Vision

🤝 Гарда и R‑Vision заключили соглашение о технологическом партнёрстве

Документ закрепляет долгосрочное cотрудничество по продвижению, внедрению и поддержке совместимости ПО. Компании планируют развивать интеграции и обеспечивать их стабильную работу в проектах заказчиков.

Основное внимание уделяется интеграции решений Гарды с системами мониторинга ИБ‑событий R‑Vision, которое актуально в том числе коммерческим и частным SOC‑центрам. Такой подход позволяет передавать данные между платформами без сложных доработок и ручных операций.

«Для нас это партнёрство — возможность предложить заказчикам более прикладной сценарий использования систем защиты данных и сетевой безопасности. Интеграция с решениями R‑Vision помогает выстраивать процессы работы с инцидентами на основе данных из разных источников и снижать объем ручных операций. В результате команды безопасности могут сосредоточиться на анализе и принятии решений, а не на технической настройке инструментов»,

— отметил Рустэм Хайретдинов, заместитель генерального директора компании «Гарда».

«Для SOC‑команд важны стабильные интеграции и корректная передача данных между средствами мониторинга и защиты. Подтвержденная совместимость помогает выстроить эту связку на базе российских продуктов и снизить риски при эксплуатации. Мы рассчитываем, что развитие сотрудничества с Гардой и упростит внедрение решений обеих компаний, и повысит эффективность ежедневной работы служб информационной безопасности заказчиков»,

— комментирует Даниил Тамеев, коммерческий директор R‑Vision.

Подробнее о сотрудничестве читайте по ссылке.

#RVision_Новости

Читать полностью…

R-Vision

На одной из сессий Уральского форума Валерий Богдашов, генеральный директор R‑Vision, совместно с другими спикерами обсудил, выдержит ли существующая архитектура кибербезопасности удары будущих угроз.

Читать полностью…

R-Vision

⭐️ Точка притяжения для будущих специалистов по кибербезопасности

13 февраля состоялось торжественное открытие нового учебного класса для подготовки специалистов по информационной безопасности в РГУ имени И.М. Губкина.

Что представляет собой новое пространство?
🔹 15 полностью оборудованных рабочих мест;
🔹 современная техника и специализированное ПО;
🔹 брендированный класс, спроектированный командой R‑Vision.

Открытие учебного класса в Губкинском университете — это вклад в формирование нового поколения экспертов, способных уверенно работать с современными технологиями защиты и системно подходить к вопросам безопасности с учётом отраслевой специфики.

«С 2011 года R‑Vision создаёт отечественные решения в сфере информационной безопасности, опираясь на запросы рынка. Мы хорошо понимаем, какие компетенции сегодня действительно востребованы у специалистов ИБ, и считаем важным передавать этот опыт студентам. Рассчитываем, что это пространство станет точкой притяжения для талантливых студентов, а также площадкой для исследовательских инициатив и реализации проектов, укрепляющих кадровый потенциал отрасли»,

– отметил Валерий Богдашов, генеральный директор R‑Vision.

Подробнее читайте по ссылке.

#RVision_Новости

Читать полностью…

R-Vision

💙 Бывают профессии «по расчёту». А бывают по любви

У каждого эта история своя. Кто-то «заболел» безопасностью ещё в школе, кто-то пришёл через ИТ или другую профессию. Для одних это была случайность, для других — путь длиной в несколько лет.

К 14 февраля мы предложили коллегам взглянуть на свою работу иначе и ответить на вопросы, которые обычно звучат в диалогах о личном. Так получился разговор о мотивации, развитии и будущем отрасли через личный опыт.

А что вдохновляет вас в вашей работе? Делитесь в комментариях

Читать полностью…

R-Vision

💙 R‑Vision — официальный партнёр Уральского форума «Кибербезопасность в финансах»

Финансовый сектор традиционно находится в числе лидеров по числу и сложности кибератак. При этом требования к устойчивости, прозрачности процессов и скорости реагирования растут из года в год.

Где формируются ответы на эти вызовы?

С 18 по 20 февраля в «Екатеринбург‑Экспо» пройдёт ключевое отраслевое событие, где формируются ориентиры развития кибербезопасности в финансах.

R-Vision примет участие в 3 панельных дискуссиях. Поговорим о защите информации в новых архитектурах, разберём эволюцию киберугроз и кадровые ответы на неё, а также рассмотрим как сочетать строгие правила кибербезопасности с творческим мышлением.

Следите за нашими постами и сторис, совсем скоро поделимся подробностями нашего участия.

До встречи в Екатеринбурге!

#RVision_Мероприятия

Читать полностью…

R-Vision

⚡️ Notepad++: обновление рекомендаций по инциденту

2 февраля 2026 года разработчики Notepad++ опубликовали официальное заявление, в котором подтвердили компрометацию инфраструктуры обновлений редактора. Согласно обновлённой информации, инцидент оказался значительно более масштабным и длительным, чем предполагалось изначально.

Что важно знать:
🔹 затронуты версии Notepad++ ниже v8.9.1;
🔹 рекомендовано обновление до v8.9.1 и выше;
🔹 критичный нюанс: обновление должно выполняться вручную, а не через стандартный механизм автообновления.

Мы актуализировали рекомендации в базе уязвимостей R‑Vision VM, дополнив их практическими действиями, которые стоит учитывать именно в этом кейсе.

Если используете Notepad++, самое время проверить, как и когда он обновлялся.

#RVision_Киберрекомендации

Читать полностью…

R-Vision

NVD больше не успевает за реальностью

Экспоненциальный рост числа уязвимостей привёл к тому, что традиционная модель анализа в рамках NVD перестала успевать за темпами появления новых CVE: объём аналитической работы существенно превышает доступные ресурсы NIST.

NVD по‑прежнему играет важную роль в инфраструктуре кибербезопасности. Однако опора на неё как на единственный источник актуального и полного контекста становится всё более рискованной. Задержки в обработке данных и выборочный анализ уязвимостей напрямую влияют на качество оценки рисков и эффективность защитных решений.

В новой статье Николай Рягин, руководитель управления исследований и аналитики R‑Vision, анализирует происходящие изменения с точки зрения вендора системы управления уязвимостями.

В материале разбираем:
🔹 как изменения в подходе NIST влияют на рынок ИБ;
🔹 какие риски это создаёт для инструментов управления уязвимостями;
🔹 почему компаниям важно работать с несколькими источниками данных.

Читайте статью по ссылке.

#RVision_СМИ

Читать полностью…

R-Vision

Что происходит с данными?

Сегодня отмечается Международный день защиты персональных данных. И это отличный повод задуматься: насколько мы осознаём ценность наших данных.

Почему конфиденциальность так важна?
Персональные данные становятся основой для:
🔹 фишинговых и целевых атак;
🔹 финансового мошенничества;
🔹 подмены личности и компрометации аккаунтов;
🔹 точечного воздействия на пользователей и сотрудников.

Куда попадают данные после утечки?

Они распространяются в сети и даркнете, агрегируются с другими базами, формируя детальные цифровые профили, многократно перепродаются и используются повторно.

Даже устаревшие массивы персональных данных продолжают участвовать в новых сценариях атак.

Как защитить свои данные?
🔹 проверьте настройки приватности;
🔹 удалите лишние приложения;
🔹 будьте осторожны с письмами и сообщениями, не переходите по подозрительным ссылкам;
🔹 обновляйте приложения и устройства.

И помните: персональные данные — важный цифровой актив. Хотя абсолютной защиты не существует, регулярное соблюдение правил цифровой гигиены позволяет существенно снизить риски и сохранить личную информацию в безопасности.

#RVision_Киберрекомендации

Читать полностью…

R-Vision

💙 Дайджест вакансий в R‑Vision

Амбициозные задачи, сильная команда и продукты, которыми можно гордиться.

Мы ищем профессионалов, готовых усилить нашу команду:
🔹 Senior C++;
🔹 ведущий дизайнер;
🔹 аналитик‑исследователь киберугроз.

Подробные описания вакансий читайте в карточках

С полным списком вакансий можно ознакомиться по ссылке.

Отклики и рекомендации присылайте на почту hr@rvision.ru

#RVision_Вакансии

Читать полностью…

R-Vision

⚙️ Новая роль SOAR в эпоху SecOps Automation

Аналитики GigaOm и Gartner отмечают важный тренд: рынок уходит от узкой концепции SOAR к более широкой автоматизации SecOps. На этом фоне закономерно возникает вопрос: стоит ли ждать отказа от SOAR и так ли справедлива его оценка как устаревшего класса решений?

По мнению эксперта R‑Vision, речь идёт не об утрате актуальности SOAR, а о трансформации позиционирования и модели поставки. Ключевые функции SOAR используются во всех основных системах мониторинга и выявления инцидентов: SIEM, XDR, EDR — и это подтверждает высокую ценность этого решения.

«Стратегия дальнейшего развития SOAR заключается в его эволюции от отдельного продукта к платформенному ядру автоматизации. Фокус смещается с восприятия SOAR как самостоятельного решения на роль платформы автоматизации безопасности, ориентированной на повышение эффективности SOC и решение бизнес‑задач, а не только на техническую оркестрацию процессов»,

— отмечает Максим Ежов, руководитель продукта R‑Vision SOAR.

➡️ Какое будущее ждёт SOAR читайте на SecPost с комментариями эксперта R‑Vision.

#RVision_СМИ

Читать полностью…

R-Vision

🤝 R‑Vision и BI.ZONE объединили силы для ускоренного обнаружения киберугроз

Теперь данные о потенциальных инцидентах, выявленных BI.ZONE EDR, автоматически передаются в R‑Vision SIEM, что значительно сокращает время реагирования и повышает эффективность работы SOC‑команд.

Что это даёт нашим заказчикам?
🔹 рост общего уровня защищённости цифровых активов;
🔹 минимизация последствий инцидентов;
🔹 централизованный сбор и анализ событий безопасности, возникающих на конечных устройствах;
🔹 возможность использовать связку решений в составе комплексной системы защиты.

«Совместимость R‑Vision SIEM и BI.ZONE EDR открывает новые возможности для построения комплексной системы киберзащиты в корпоративной среде. Теперь наши клиенты могут получать полное представление о безопасности своей инфраструктуры, объединяя события с конечных точек, серверов и сетевых устройств, и мгновенно реагировать на инциденты, снижая риски для бизнеса»,

Владимир Оралов, руководитель отдела технологического партнерства и клиентского опыта, R‑Vision.

Подробнее о партнёрстве читайте по ссылке.

#RVision_Новости #RVisionSIEM

Читать полностью…

R-Vision

💙 SOAR глазами эксперта

SOAR уже не модный атрибут, а обязательный элемент зрелого SOC. В рамках круглого стола журнала Information Security эксперты рынка обсудили ключевые вопросы внедрения SOAR.

Максим Ежов, руководитель продукта R-Vision SOAR, принял участие в обсуждении и ответил на ключевые вопросы:
🔹 окупается ли внедрение SOAR;
🔹 стоит ли стремиться к единому набору сценариев;
🔹 нужен ли открытый рынок обмена сценариями реагирования.

Ответы ищите в карточках

Читать полностью…

R-Vision

👶 Всем привет, на связи я, Безопашка!

На праздниках я с большим интересом рассматривал рисунки, посвящённые коллаборации с Музеем криптографии. В каждом чувствуется фантазия, любопытство и настоящий интерес к тайнам шифров 🔐

Мы решили, что таким работам обязательно нужно своё особое место. Так на сайте Безопашки появился новый блок «Криптография в ваших рисунках». Это не просто галерея, а настоящий мир идей, загадок и тайн, где каждый рисунок хранит свою маленькую головоломку.

Спасибо всем авторам за внимание к деталям и любовь к секретам. Ищите рисунки на сайте Безопашки и попытайтесь расшифровать шифры наших юных читателей.

#RVisionБезопашка

Читать полностью…

R-Vision

Самая опасная атака — та, которую не видно

APT — не просто попытка взлома, а длительная и целенаправленная кампания. Пока компания живёт обычной жизнью, злоумышленники могут месяцами находиться внутри инфраструктуры: изучать процессы, искать ценные данные, повышать привилегии, закрепляться в системе.

Как снизить риски APT‑атак?
🔹 Мониторинг аномалий: системы анализа поведения пользователей, например R‑Vision UEBA, помогают выявлять нетипичную активность до того, как она перерастёт в инцидент.
🔹 Обновление и патч-менеджмент: закрытие уязвимостей в ОС и ПО.
🔹 Обучение персонала: фишинг и социальная инженерия остаются главными точками входа, регулярные тренинги снижают риск человеческой ошибки.
🔹 План реагирования: чётко прописанные процедуры позволяют сократить время реакции и минимизировать ущерб.
🔹 Использование SIEM‑решения: такие платформы, как R‑Vision SIEM, автоматизируют выявление скрытой активности и помогают выстраивать полную цепочку атаки.

За такими атаками нередко стоят организованные группы вроде APT28, APT29 или Lazarus Group с ресурсами и конкретной целью (о них расскажем в отдельном посте).

А подробнее о том, что такое APT‑атаки и как они выглядят, смотрите в карточках

#RVision_Киберрекомендации

Читать полностью…

R-Vision

🎙 Задали 10 неудобных вопросов руководителю продукта R‑Vision VM

В новом выпуске R‑Vision Talk: под капотом Антон Исаев, лидер продуктовой практики R‑Vision SIEM и R‑Vision VM, встретился с Андреем Селивановым, руководителем продукта R‑Vision VM, чтобы узнать то, что действительно волнует пользователей.

Вот о чём получился разговор:
🔹 можно ли гарантировать, что сканер не будет выдавать фолзы?
🔹 в R‑Vision VM своя база уязвимостей или купленная?
🔹 оправдана ли поставка новых уязвимостей в базу каждый час?

Смотрите и слушайте выпуск на всех удобных площадках:


📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave

#RVision_Подкасты

Читать полностью…

R-Vision

⚡️ ПСБ и R‑Vision объединяют силы для усиления кибербезопасности в финансовом секторе

В рамках Уральского форума «Кибербезопасность в финансах» Банк ПСБ и R‑Vision заключили соглашение о сотрудничестве.

Партнёрство предусматривает:

🔹 развитие взаимодействия в сфере ИБ;
🔹 экспертное консультирование;
🔹 организацию системы мониторинга;
🔹 изучение и анализ актуальных и эффективных практик и решений в области кибербезопасности.

«Для ПСБ партнёрство с R‑Vision — стратегический шаг в укреплении киберустойчивости. Финансовый сектор находится на передовой цифровой трансформации, и на фоне усложнения киберугроз нам критически важно выстраивать взаимодействие с лидерами рынка, которые разделяют наш подход к комплексной защите данных. Объединение экспертизы позволит не только внедрять передовые технологии, но и совместно формировать новые стандарты защиты, опережающие актуальные риски. Рассчитываем на долгосрочное продуктивное партнёрство как основу надёжности наших цифровых сервисов и доверия клиентов»,

— сказал Дмитрий Миклухо, вице‑президент, руководитель блока информационной безопасности ПСБ.

«Финансовый сектор предъявляет одни из самых высоких требований к уровню кибербезопасности: цифровые сервисы развиваются быстрее, чем когда‑либо, а угрозы становятся всё более сложными. Наше сотрудничество с ПСБ продолжается уже несколько лет, и за это время мы выстроили эффективное рабочее взаимодействие. Подписание партнёрства закрепляет достигнутые результаты и выводит наше сотрудничество на новый уровень. Уверен, что совместная работа позволит и дальше укреплять устойчивость цифровой инфраструктуры банка и обеспечивать эффективное противодействие современным киберугрозам»,

— отметил Валерий Богдашов, генеральный директор R‑Vision.

Подробнее о сотрудничестве читайте по ссылке.

#RVision_Новости

Читать полностью…

R-Vision

⚡️ R‑Vision уже на Уральском форуме «Кибербезопасность в финансах»

В этом году R‑Vision выступает официальным партнёром форума и представляет решения для финансового сектора.

Ждём вас на стенде, где продемонстрируем ключевые ИБ‑сценарии для банков:
🔹 Динамическое управление рисками в R‑Vision SGRC: оценка рисков в режиме реального времени с учётом доступного контекста и фактических показателей по инцидентам.
🔹 Автоматизация взаимодействия с ФинЦЕРТ: выстраивание процессов работы с инцидентами и мошенничеству на базе решений R‑Vision SOAR и R‑Vision TIP.


⬆️ Расписание сессий с участием Валерия Богдашова, генерального директора R‑Vision, ищите в карточках.

🔹 Где? г. Екатеринбург, Экспо‑бульвар, 2а, конгресс‑центр Екатеринбург‑ЭКСПО
🔹 Когда? 18‑20 февраля 2026

До встречи в Екатеринбурге!

#RVision_Мероприятия

Читать полностью…

R-Vision

Открываем регистрацию R‑EVOlution Conference 2026

9 апреля состоится четвёртая ежегодная конференция, посвящённая ИБ и ИТ‑технологиям. Встречаемся в Москве, а также будет доступна онлайн-трансляция.

В этом году сосредоточимся на эффективности подходов и технологий: обсудим ключевые тренды ИТ и ИБ, осознанный выбор архитектур и инструментов, способы повышения результативности без наращивания сложности и платформенный подход на практике.

Участников ждут два полноценных направления:
🔹 Бизнес‑трек для тех, кто принимает стратегические решения.
🔹 Технический трек для архитекторов, инженеров и специалистов, которые строят и внедряют продукты.

Место проведения: TAU, Москва, Рязанский проспект 8а, стр. 10

Регистрируйтесь на сайте.

#RVision_Мероприятия

Читать полностью…

R-Vision

R‑Vision SGRC выходит за рамки ИБ‑рисков

В основе нового функционала R‑Vision SGRC лежит гибкий подход к управлению операционными рисками, при котором каждый риск рассматривается как самостоятельный объект со своим жизненным циклом.

Это позволяет:

🔹 фиксировать риски в момент их выявления без привязки к общему циклу пересмотра;
🔹 выстраивать индивидуальный воркфлоу для каждого риска;
🔹 инициировать переоценку при изменении параметров и статуса мероприятий;
🔹обеспечивать непрерывный мониторинг.

Таким образом, R-Vision SGRC выходит за рамки управления ИБ‑рисками и становится инструментом для системной работы с операционными рисками на уровне всей организации.

«Расширение функциональности R‑Vision SGRC отражает запрос рынка на более целостный и динамичный подход к управлению рисками. Новый модуль позволяет выстраивать непрерывный процесс работы с операционными рисками и учитывать реальный бизнес‑контекст при принятии управленческих решений»,

— отметила Ксения Коляда, руководитель продукта R‑Vision SGRC

Обновлённая версия продукта будет впервые представлена на Уральском форуме «Кибербезопасность в финансах».

Подробнее об обновлённой версии продукта читайте по ссылке.

#RVision_Новости #RVisionSGRC

Читать полностью…

R-Vision

⚡️ Как выбрать эффективные инструменты для SOC в 2026?

В 2026 году SOC‑командам сложнее, чем когда-либо: ресурсов мало, а киберугрозы растут. Поэтому бизнес ищет инструменты SOC, которые действительно дают результат, а не создают «зоопарк технологий».

11 февраля на онлайн‑конференции AM Live Евгений Гуляев, руководитель отдела реализации проектов R‑Vision, вместе с экспертами рынка разберёт ключевые вопросы, с которыми сталкиваются SOC‑команды:
🔹 Как реалистично оценивать объём работ, ресурсы и сроки при построении SOC?
🔹 Какие инструменты действительно работают, а какие только создают видимость безопасности?
🔹 Какие процессы и сценарии имеет смысл автоматизировать на раннем этапе, а где участие аналитика остаётся критически важным?

➡️ Регистрируйтесь, чтобы разобраться, какие технологии дают измеримый результат.

#RVision_Мероприятия

Читать полностью…

R-Vision

👾 Аналитики R‑Vision назвали наиболее опасные уязвимости января

Злоумышленники быстро вернулись к активной работе после январских праздников. Команда инженер‑аналитиков R‑Vision выделила 12 трендовых уязвимостей. В январский дайджест вошли те, что представляют наибольшую опасность по уровню риска и наличию подтверждённой эксплуатации.

1⃣ Уязвимость Microsoft Office (CVE‑2026‑21509)
Уязвимость позволяет обойти функцию безопасности OLE и запускать вредоносный код при открытии специально подготовленного документа. Эксплуатация уязвимости может осуществляться с помощью приемов социальной инженерии, например фишинга. Нужно отметить, что для успешной эксплуатации жертва должна открыть вредоносный документ. В режиме предпросмотра уязвимость проэксплуатировать нельзя.

2⃣ Уязвимость Desktop Window Manager (CVE‑2026‑20805)
Уязвимость связана с некорректной обработкой Desktop Windows Manager сообщений через ALPC порты, что приводит к раскрытию адресов памяти процесса DWM. Эксплуатация позволяет обойти защиту ASLR и облегчает дальнейшие атаки, включая повышение привилегий (EoP) через уязвимости, связанные с работой памяти (Use-After-Free, Heap Overflow и т.д.).

3⃣ Уязвимость GNU Inetutils (CVE‑2026‑24061)
Уязвимость связана с некорректной передачей переменной окружения USER сервисом telnetd в команду /usr/bin/login, что позволяет обойти аутентификацию. При передаче специально сформированной нагрузки злоумышленник может автоматически войти в систему с правами root без ввода логина и пароля. Эксплуатация приводит к полной компрометации хоста и может использоваться для развёртывания C2‑инфраструктуры или подключения к ботнету.


Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.

#RVision_Хабр

Читать полностью…

R-Vision

🎙 Люди важнее процессов: как управлять ИБ и ИТ в турбулентность

Последние годы ИБ и ИТ живут в режиме турбулентности: кризисы, удалёнка, быстрые изменения и постоянное давление на команды. Как в этих условиях не просто выживать, а развиваться и мотивировать людей?

Об этом — в новом выпуске R‑Vision Talk: R‑EVOлюция технологий с Дмитрием Найдёновым, техническим директором Холдинга S7.

В выпуске обсуждаем:
🔹 как выстроено взаимодействие между ИБ и ИТ в S7;
🔹 какие задачи и вызовы пришлось решать в кризисные периоды;
🔹 как перестраивали процессы и команды на удалённую работу;
🔹 как выстраивать систему мотивации.

Вопрос на внимательность: какое количество специалистов по кибербезопасноти работает в S7? Автор самого близкого ответа получит приз от R‑Vision и S7.

Смотрите и слушайте выпуск на всех удобных площадках:

📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave

#RVision_Подкасты

Читать полностью…

R-Vision

🤝 Больше контекста, быстрее реагирование

Благодаря подключению Кауча в качестве источника в R‑Vision SOAR становятся доступны подробные данные о текущем состоянии настроек безопасности ИТ‑ресурсов и их соответствии внутренним политикам и отраслевым стандартам.

Взаимодействие продуктов позволяет специалистам ИБ:
🔹 быстрее и точнее расследовать инциденты;
🔹 применять более корректные меры по реагированию;
🔹 получать самую актуальную информацию об уровне защищённости инфраструктуры.

«Интеграция с Каучем позволяет не только обогащать и актуализировать базу данных ИТ‑активов, используемую в R‑Vision SOAR, но и оперативно выявлять компоненты, не соответствующие требованиям по защите. Это полезно в условиях усложнения современных атак, в том числе с использованием искусственного интеллекта, так как повышает скорость обнаружения возможных уязвимостей конфигурации инфраструктуры и увеличивает скорость расследования инцидентов. Теперь команды SOC могут не только оперативно реагировать на угрозы, но и работать с полным контекстом безопасности, повышая эффективность и снижая риски для бизнеса»,

Владимир Оралов, руководитель отдела технического партнёрства R‑Vision.

Подробнее о партнёрстве читайте на сайте.

#RVision_Новости #RVisionSOAR

Читать полностью…

R-Vision

🎙 Все дороги ведут к SIEM

Что происходит, когда руководитель продукта и руководитель поддержки продаж остаются один на один? Спойлер: они находят волну разочарования.

В новом выпуске «R‑Vision Talk: под капотом» Виктор Никуличев и Степан Корецкий обсудили:
🔹 с чего началась история R‑Vision SIEM;
🔹 зачем SIEM Kubernetes и что он даёт на практике;
🔹 какая стратегия у R‑Vision SIEM в рамках продуктового портфеля;
🔹 как ИИ уже помогает аналитикам и где его потенциал только раскрывается;
🔹 какие направления развития ждут R‑Vision SIEM в ближайшем будущем.

Этот выпуск для тех, кто уже работает с R‑Vision SIEM, планирует внедрение или хочет глубже понять, каким должен быть современный SIEM в реальной эксплуатации.

Смотрите и слушайте выпуск на всех удобных площадках:

📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave

#RVision_Подкасты

Читать полностью…

R-Vision

Как СУИБ помогает бизнесу управлять киберрисками

ИТ‑ландшафт продолжает усложняться, а регуляторные требования обновляются быстрее, чем внутренние регламенты. При этом во многих организациях меры защиты вроде бы есть, но ответа на ключевые вопросы по-прежнему нет: что действительно важно защищать и где сосредоточены основные риски для бизнеса?

Система управления информационной безопасностью меняет этот подход. Она соединяет бизнес‑цели с киберрисками и операционными процессами и позволяет принимать обоснованные решения.

На практике эффективная СУИБ — это не документы для галочки, а выстроенные процессы:
🔹 учёт бизнес‑активов и их владельцев;
🔹 управление нормативными документами;
🔹 контроль соблюдения внутренних требований;
🔹 обоснование ИБ‑стратегии через оценку рисков;
🔹 стандартизация и прозрачность ИБ‑процессов.

Как эти задачи решаются на практике и какую роль в этом играют решения класса SGRC разбираем в выпуске журнала Information Security.

#RVision_СМИ #RVisionSGRC

Читать полностью…

R-Vision

🤝 Гарда и R‑Vision оптимизируют работу SOC

ГК «Гарда» и R‑Vision объединили свои решения «Гарда NDR» и R‑Vision SOAR, чтобы выстроить сквозной процесс работы с сетевыми инцидентами — от обнаружения атаки до автоматического ответа на неё.

Интеграция инструментов позволяет:
🔹 сократить время реагирования SOC;
🔹 повысить защиту сетей от несанкционированного доступа, кибератак и других угроз;
🔹 сформировать непрерывный контур управления ИБ‑инцидентами;
🔹 ускорить работу специалистов SOC.

«Мы предоставляем заказчикам гибкие возможности по оперативному реагированию на инциденты. Наша интеграция с R‑Vision SOAR создаёт условия для автоматического запуска корректных сценариев, повышения точности фиксации атак и снижения нагрузки на SOC»,

— комментирует Станислав Грибанов, руководитель продукта «Гарда NDR».

🌐 Подробнее о сотрудничестве читайте на сайте.

#RVision_Новости #RVisionSOAR

Читать полностью…

R-Vision

Если между просмотром новогодних фильмов и поеданием праздничных салатов у вас вдруг закрались мысли о работе...

Значит, самое время открывать подборку контента, которая поможет провести остаток праздников с пользой:

🔹 R‑Vision Talk: R‑EVOлюция технологий — подкасты про технологии, людей и процессы в ИБ- и ИТ‑компаниях;
🔹 R‑Vision Talk: под капотом — честные разговоры о продуктах, внедрениях, кейсах и сложных вопросах, с которыми сталкиваются ИБ‑ и ИТ‑команды;
🔹 выступления экспертов R‑Vision на SOC Forum — всё самое интересное с одного из крупнейших мероприятий в сфере ИБ и ИТ;
🔹 вебинары R‑Vision — подробные разборы продуктов и практические рекомендации.

Читать полностью…

R-Vision

⚡️ Он знает всё... и даже чуточку больше

Да-да, это мы про наш шар с предсказаниями. Хотите заглянуть в будущее и узнать, что приготовил для вас 2026 год?

Инструкция по применению:

1️⃣ Закрыть глаза.
2️⃣ Довериться случаю.
3️⃣ Сделать скрин.

⬇️ Присылайте предсказания в комментарии, проверим, что из этого сбудется к концу года.

Читать полностью…
Subscribe to a channel