2084
Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
⚙️ Новая роль SOAR в эпоху SecOps Automation
Аналитики GigaOm и Gartner отмечают важный тренд: рынок уходит от узкой концепции SOAR к более широкой автоматизации SecOps. На этом фоне закономерно возникает вопрос: стоит ли ждать отказа от SOAR и так ли справедлива его оценка как устаревшего класса решений?
По мнению эксперта R‑Vision, речь идёт не об утрате актуальности SOAR, а о трансформации позиционирования и модели поставки. Ключевые функции SOAR используются во всех основных системах мониторинга и выявления инцидентов: SIEM, XDR, EDR — и это подтверждает высокую ценность этого решения.
«Стратегия дальнейшего развития SOAR заключается в его эволюции от отдельного продукта к платформенному ядру автоматизации. Фокус смещается с восприятия SOAR как самостоятельного решения на роль платформы автоматизации безопасности, ориентированной на повышение эффективности SOC и решение бизнес‑задач, а не только на техническую оркестрацию процессов»,
🤝 R‑Vision и BI.ZONE объединили силы для ускоренного обнаружения киберугроз
Теперь данные о потенциальных инцидентах, выявленных BI.ZONE EDR, автоматически передаются в R‑Vision SIEM, что значительно сокращает время реагирования и повышает эффективность работы SOC‑команд.
Что это даёт нашим заказчикам?
🔹 рост общего уровня защищённости цифровых активов;
🔹 минимизация последствий инцидентов;
🔹 централизованный сбор и анализ событий безопасности, возникающих на конечных устройствах;
🔹 возможность использовать связку решений в составе комплексной системы защиты.
«Совместимость R‑Vision SIEM и BI.ZONE EDR открывает новые возможности для построения комплексной системы киберзащиты в корпоративной среде. Теперь наши клиенты могут получать полное представление о безопасности своей инфраструктуры, объединяя события с конечных точек, серверов и сетевых устройств, и мгновенно реагировать на инциденты, снижая риски для бизнеса»,
💙 SOAR глазами эксперта
SOAR уже не модный атрибут, а обязательный элемент зрелого SOC. В рамках круглого стола журнала Information Security эксперты рынка обсудили ключевые вопросы внедрения SOAR.
Максим Ежов, руководитель продукта R-Vision SOAR, принял участие в обсуждении и ответил на ключевые вопросы:
🔹 окупается ли внедрение SOAR;
🔹 стоит ли стремиться к единому набору сценариев;
🔹 нужен ли открытый рынок обмена сценариями реагирования.
Ответы ищите в карточках ⬇
👶 Всем привет, на связи я, Безопашка!
На праздниках я с большим интересом рассматривал рисунки, посвящённые коллаборации с Музеем криптографии. В каждом чувствуется фантазия, любопытство и настоящий интерес к тайнам шифров 🔐
Мы решили, что таким работам обязательно нужно своё особое место. Так на сайте Безопашки появился новый блок «Криптография в ваших рисунках». Это не просто галерея, а настоящий мир идей, загадок и тайн, где каждый рисунок хранит свою маленькую головоломку.
Спасибо всем авторам за внимание к деталям и любовь к секретам. Ищите рисунки на сайте Безопашки и попытайтесь расшифровать шифры наших юных читателей.
#RVisionБезопашка
🎉 С наступающим Новым годом!
В течение года мы много говорили о технологиях, процессах и системах. Сейчас хочется пожелать простого и по‑настоящему важного: радости, вдохновения и тёплых моментов с близкими.
Команда R‑Vision подготовила для вас новогоднее поздравление. Включайте и заряжайтесь праздничным настроением.
До встречи в 2026 году!
💙 «Год был интересный, год был непростой»
2025 год стал для ИТ- и ИБ‑рынка временем быстрых изменений и переосмысления привычных подходов.
В новогоднем спецпроекте AM Live генеральный директор R‑Vision Валерий Богдашов подводит итоги уходящего года и делится своим экспертным взглядом на будущее отрасли.
Главные темы спецвыпуска:
🔹 каким был 2025 год для ИТ- и ИБ‑рынка;
🔹 ключевые события и продуктовые изменения R‑Vision;
🔹 искусственный интеллект — хайп или рабочий инструмент в 2026;
🔹 кибербезопасность как иммунитет и роль ИТ как основы устойчивости.
Смотрите выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube
#RVision_Новости
🎙 Как новые технологии меняют подход к киберзащите?
С каждым годом киберугрозы становятся всё более сложными, и даже самые опытные игроки сталкиваются с новыми вызовами. Как распределить внимание между важнейшими направлениями и какие задачи требуют максимальных усилий?
Об этом и не только говорим в новом выпуске R‑Vision Talk: R‑EVOлюция технологий с Всеславом Солеником, директором по кибербезопасности СберТех.
В выпуске обсуждаем:
🔹 как на практике распределяются задачи и внимание CISO;
🔹 какие сервисы и продукты развивает СберТех;
🔹 сертификацию безопасной разработки и когда она действительно нужна;
🔹 как новые технологии меняют подход к киберзащите.
Внимание, вопрос!
Какое место команда Сбертех заняла на мировом CTF‑турнире? Автор самого близкого ответа получит приз от R‑Vision и СберТех.
Смотрите и слушайте выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave
#RVision_Подкасты
⚡ R‑Vision ITAM включён в реестр отечественного ПО
R‑Vision ITAM стал важным дополнением линейки решений по управлению ИТ‑инфраструктурой. Наибольшую ценность он даёт организациям, которые уже имеют базовую инвентаризацию, отлаженные процессы закупок, списаний и сопровождения, и теперь стремятся к более глубокому и продуманному управлению бюджетом.
Что даёт R‑Vision ITAM?
▫ значительный контроль над активами на всех этапах их жизненного цикла;
▫ оптимизацию использования ресурсов и выявление «теневых» активов;
▫ уменьшение рисков, связанных с нарушением лицензионных требований и безопасностью;
▫ обеспечение совместной работы ИТ- и ИБ‑команд в едином интерфейсе при расследовании инцидентов.
R‑Vision ITAM интегрируется с R‑Vision CMDB и R‑Vision ITSM, создавая целостную среду управления ИТ‑инфраструктурой.
«Сегодня рынок ИТ‑инфраструктуры в России переживает глубокую трансформацию: растёт стоимость оборудования, увеличиваются сроки поставок, а доступность компонентов остаётся ограниченной. В таких условиях организациям особенно важно не просто учитывать активы, а подходить к работе с ними системно — понимать, какие ресурсы реально используются, а какие нет»,
⚡ R‑Vision VM на шаг впереди уязвимостей
Информация об уязвимостях может быть опубликована вендором в любое время суток, а эксплойты для критических уязвимостей нередко появляются уже через несколько часов после публикации. В таких условиях частота обновления базы становится не просто характеристикой продукта, а фактором снижения риска.
Теперь R‑Vision VM обновляет данные об уязвимостях каждые 8 часов — в 3 раза чаще, чем раньше. Это позволяет быстрее учитывать новые уязвимости и снизить вероятность их эксплуатации.
База уязвимостей R‑Vision VM — это:
🔹 агрегация данных из 300+ источников (NVD, БДУ ФСТЭК России, вендоры, аналитические базы);
🔹 экспертная аналитика: EPSS, наличие эксплойтов, рекомендации по устранению;
🔹 собственная исследовательская лаборатория с 700+ тестовыми стендами для верификации и снижения ложных срабатываний;
🔹 учёт особенностей российских технологий;
🔹 мониторинг трендовых уязвимостей.
«Быстрое реагирование на угрозы возможно только тогда, когда их удается увидеть раньше злоумышленников. Наша задача как разработчика — обеспечить заказчикам это преимущество.
Переход на обновления каждые восемь часов — это новый уровень защиты бизнеса: ИБ‑команды оперативно получают картину рисков и могут принимать меры до того, как уязвимость будет использована для атаки»,
🎙 Как понять, что происходит в отрасли?
Посмотреть на интеграторов, которые являются лакмусовой бумагой рынка: через них проходят реальные запросы заказчиков, внедрения и эксплуатация.
В новом выпуске R‑Vision Talk: R‑EVOлюция технологий у нас в гостях Андрей Янкин, директор Центра информационной безопасности «Инфосистемы Джет» — человек, который знает интеграторский рынок изнутри.
В этом выпуске вы узнаете:
🔹 что изменилось на интеграторском рынке и чего ждать дальше;
🔹 вернутся ли международные вендоры и что выберут заказчики;
🔹 ИИ в кибербезопасности: хайп или польза?
В конце видео вас ждёт вопрос, на который нет правильного ответа (зато есть повод задуматься над будущим рынка). Автор самого интересного комментария получит мерч от R‑Vision и «Инфосистемы Джет».
Смотрите и слушайте выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave
⚙️ SGRC: от формальной отчётности до полноценного инструмента управления киберустойчивостью
Сегодня SGRC всё реже воспринимается как инструмент для отчётности и становится частью стратегии цифровой устойчивости.
Современные SGRC‑решения связывают между собой ключевые элементы системы, облегчают сбор доказательств и подготовку отчётности. В результате процессы становятся быстрее и прозрачнее, а у CISO появляется возможность высвободить ресурсы команды для приоритетных задач.
В BIS Journal вышла новая статья Татьяны Кляус, системного аналитика R‑Vision, о трансформации SGRC‑подходов и их роли в управленческой модели бизнеса.
В материале разобрали:
🔹 какие изменения произошли в SGRC за последние годы;
🔹 как SGRC связывает управление рисками, ИБ и требования регуляторов;
🔹 какие тренды будут определять развитие SGRC в ближайшие годы.
➡ Читайте статью по ссылке.
#RVision_СМИ #RVision_Технологии #RVisionSGRC
⚡️ Как крупная энергетическая компания усилила ИБ‑процессы с R‑Vision SGRC и R‑Vision SOAR
Когда энергетическая компания работает с распределённой инфраструктурой и объектами КИИ, ей необходимы устойчивые и прозрачные ИБ-процессы. Чтобы выстроить такую систему, была разработана двухэтапная стратегия совершенствования кибербезопасности.
1⃣ этап. Управление активами и автоматизация ИБ‑отчётности
Какие факторы повлияли на выбор R‑Vision SGRC в качестве технологической основы?
🔹 наличие встроенной нормативной базы и готовые процессы для аудитов;
🔹 функциональность «из коробки», включая мультитенантность;
🔹 гибкие инструменты инвентаризации и отчётности;
🔹 экспертная поддержка со стороны вендора.
2⃣ этап. Повышение удобства и скорости управления инцидентами
Компания остановилась на R‑Vision SOAR, которая агрегирует данные из разных источников, обогащает инциденты аналитикой и ускоряет принятие решений.
«В компании мы придерживаемся принципа рационального использования ресурсов, поэтому активно внедряем инструменты автоматизации, чтобы поиск информации, какие-то другие рутинные вопросы вроде подготовки отчетности отнимали меньше
трудозатрат.
Использование решений R‑Vision позволило объединить данные об активах и бизнес‑процессах в единую систему, получить
прозрачную картину инфраструктуры с точки зрения безопасности. Одновременно мы решили проблему «слепых зон» для сервис‑провайдера, за счёт чего скорость и качество принятия решений заметно выросли»,
🎬 SOC Forum 2025 прошёл, а подборка полезного контента осталась
Каждый SOC Forum — это насыщенный поток встреч, идей и обсуждений. В суете большого форума легко упустить что‑то полезное.
Собрали подборку выступлений экспертов R‑Vision, чтобы вы могли вернуться к ключевым моментам без спешки и лишнего шума:
🔹 Интервью Дарьи Петровой, директора по продуктам R‑Vision: «Платформенные решения в кибербезопасности». Зачем компаниям сегодня переходить на платформы и что это меняет в работе ИБ‑команд.
🔹 Доклад Евгения Гуляева, руководителя отдела реализации проектов R‑Vision: «Единая архитектура ИТ и ИБ: как перестать строить параллельные миры». Как избавиться от раздробленности и построить единый контур, в котором ИТ и ИБ усиливают друг друга.
🔹 Доклад Антона Исаева, лидера продуктовой практики SIEM и VM R‑Vision: «У страха глаза велики: так ли страшна миграция SIEM в 2025 году?». Почему миграция SIEM — это не кризисный этап, а точка роста.
🔹 Доклад Степана Корецкого, руководителя отдела поддержки продаж R‑Vision, и Веры Орловой, руководителя SOC ГК Русагро: «Сделает ли SOAR ваш SOC «вкуснее»?». Как построить автоматизированное реагирование, которое усиливает кибербезопасность.
🔹 Дискуссия R‑Vision: «Бизнес под атакой: реагирование компаний на взломы и инциденты». Как компании переживают взломы, какие уроки извлекают и какая модель кризисного взаимодействия реально работает. В дискусии приняли участие эксперты из Ренессанс Капитал, Московской биржи, iiko и Домклик.
🔹 «Прожарка SIEM» с участием Виктора Никуличева, руководителя продукта R‑Vision SIEM. Две команды экспертов защищают эффективность своих методов работы.
🔹 Мастер-класс Артёма Погребняка, менеджера по развитию бизнеса R‑Vision SIEM: «Готовимся к бюджетированию ИБ правильно». Как защитить бюджет ИБ и говорить с бизнесом на одном языке.
Сохраняйте подборку и делитесь с коллегами.
#RVision_Мероприятия
⚡️ Спецвыпуск R‑Vision Talk: под капотом с командой «Ctrl+Alt+Defend»
В этому году на кибербитве Standoff 16 защитники впервые получили возможность работать с системой класса SOAR — R‑Vision SOAR. Мы поговорили с теми, кто использовал систему во время соревнований, и узнали, как она помогает в условиях постоянных атак.
Наши гости — Артём Шеховцов и Алексей Медведев, участники команды «Ctrl+Alt+Defend», которая показала лучший результат по времени обнаружения и скорости расследования среди защитников Standoff 16.
В выпуске обсудили:
🔹 как формируется команда на Standoff;
🔹 какой опыт дают соревнования;
🔹 как совмещать участие в кибербитвах с рабочими задачами;
🔹 советы молодым специалистам, которые только начинают свой путь.
Смотрите и слушайте выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave
#RVision_Подкасты
⚡ Что на самом деле происходит внутри проектов?
Спойлер: гораздо больше, чем видно на демо.
Поэтому мы решили говорить о том, что обычно остаётся за кадром. R‑Vision Talk: под капотом — это честные разговоры о продуктах, практиках внедрения, реальных кейсах и вопросах, с которыми сталкиваются ИБ- и ИТ‑команды.
В новом выпуске говорим о невидимой стороне внедрения: ожидания заказчиков, типичные ошибки и реальные показатели эффективности.
Гость эпизода — Александр Мещеряков, начальник отдела систем мониторинга «Инфосистемы Джет». Эксперт, который видел столько SIEM‑проектов, что мог бы написать отдельный роман, но вместо этого пришёл к нам и рассказал всё важное в подкасте.
В выпуске обсуждаем:
🔹 почему ожидания часто расходятся с реальностью;
🔹 где возникают конфликты интересов между заказчиком, интегратором и вендором;
🔹 как перегрузить проект правилами и потерять эффективность;
🔹 как подобрать масштаб проекта, чтобы уложиться в бюджет и решить задачу.
Смотрите и слушайте выпуск на площадках:
📺 ВК Видео | 📺 YouTube | 🎧 Mave
#RVision_Подкасты
⚡ Как СУИБ помогает бизнесу управлять киберрисками
ИТ‑ландшафт продолжает усложняться, а регуляторные требования обновляются быстрее, чем внутренние регламенты. При этом во многих организациях меры защиты вроде бы есть, но ответа на ключевые вопросы по-прежнему нет: что действительно важно защищать и где сосредоточены основные риски для бизнеса?
Система управления информационной безопасностью меняет этот подход. Она соединяет бизнес‑цели с киберрисками и операционными процессами и позволяет принимать обоснованные решения.
На практике эффективная СУИБ — это не документы для галочки, а выстроенные процессы:
🔹 учёт бизнес‑активов и их владельцев;
🔹 управление нормативными документами;
🔹 контроль соблюдения внутренних требований;
🔹 обоснование ИБ‑стратегии через оценку рисков;
🔹 стандартизация и прозрачность ИБ‑процессов.
➡ Как эти задачи решаются на практике и какую роль в этом играют решения класса SGRC разбираем в выпуске журнала Information Security.
#RVision_СМИ #RVisionSGRC
🤝 Гарда и R‑Vision оптимизируют работу SOC
ГК «Гарда» и R‑Vision объединили свои решения «Гарда NDR» и R‑Vision SOAR, чтобы выстроить сквозной процесс работы с сетевыми инцидентами — от обнаружения атаки до автоматического ответа на неё.
Интеграция инструментов позволяет:
🔹 сократить время реагирования SOC;
🔹 повысить защиту сетей от несанкционированного доступа, кибератак и других угроз;
🔹 сформировать непрерывный контур управления ИБ‑инцидентами;
🔹 ускорить работу специалистов SOC.
«Мы предоставляем заказчикам гибкие возможности по оперативному реагированию на инциденты. Наша интеграция с R‑Vision SOAR создаёт условия для автоматического запуска корректных сценариев, повышения точности фиксации атак и снижения нагрузки на SOC»,
Если между просмотром новогодних фильмов и поеданием праздничных салатов у вас вдруг закрались мысли о работе...
Значит, самое время открывать подборку контента, которая поможет провести остаток праздников с пользой:
🔹 R‑Vision Talk: R‑EVOлюция технологий — подкасты про технологии, людей и процессы в ИБ- и ИТ‑компаниях;
🔹 R‑Vision Talk: под капотом — честные разговоры о продуктах, внедрениях, кейсах и сложных вопросах, с которыми сталкиваются ИБ‑ и ИТ‑команды;
🔹 выступления экспертов R‑Vision на SOC Forum — всё самое интересное с одного из крупнейших мероприятий в сфере ИБ и ИТ;
🔹 вебинары R‑Vision — подробные разборы продуктов и практические рекомендации.
⚡️ Он знает всё... и даже чуточку больше
Да-да, это мы про наш шар с предсказаниями. Хотите заглянуть в будущее и узнать, что приготовил для вас 2026 год?
Инструкция по применению:
1️⃣ Закрыть глаза.
2️⃣ Довериться случаю.
3️⃣ Сделать скрин.
⬇️ Присылайте предсказания в комментарии, проверим, что из этого сбудется к концу года.
⭐ Вспоминаем самые яркие моменты
Нет ничего приятнее в конце года, чем оглянуться назад и увидеть, какой путь был пройден. 2025 год стал для R‑Vision годом роста, масштабирования и новых вызовов.
В уходящем году мы:
🔹 улучшали и развивали наши решения;
🔹 масштабировались и брались за более сложные задачи;
🔹 укрепляли партнёрства и запускали новые направления;
🔹 росли как команда и как эксперты рынка.
🎉 Спасибо, что были с нами весь этот год. Впереди — не менее насыщенный 2026, новые цели и амбициозные проекты!
👾 Аналитики R‑Vision назвали наиболее опасные уязвимости декабря
Год заканчивается, а риски — нет. Инженер‑аналитики R‑Vision отобрали наиболее критичные уязвимости месяца.
1⃣ Уязвимость React (CVE‑2025‑55182)
Уязвимость в React Server Components позволяет интерпретировать пользовательские данные из HTTP‑запроса как доверенные серверные при использовании Server Actions. Эксплуатация возможна удалённо без аутентификации через специально сформированный запрос и затрагивает приложения на React RSC и Next.js (App Router).
2⃣ Уязвимость Microsoft Windows (CVE‑2025‑62221)
Уязвимость связана с ошибкой типа Use‑After‑Free, возникающей из-за некорректного управления памятью в драйвере Windows Cloud Files Mini Filter Driver. Она позволяет локальному злоумышленнику с низкими привилегиями повысить их до уровня SYSTEM. Уязвимый компонент присутствует в Windows по умолчанию и затрагивает широкий круг систем независимо от установки облачных сервисов синхронизации файлов.
3⃣ Уязвимость Fortinet (CVE‑2025‑59718)
Критическая уязвимость позволяет обойти аутентификацию и получить доступ к административной панели без учётных данных через поддельный SAML‑ответ. Проблема связана с некорректной проверкой криптографической подписи и затрагивает несколько продуктов Fortinet при включённом SSO FortiCloud, который может активироваться автоматически при регистрации устройства в FortiCare.
🤝 СберТех и R‑Vision объединяют усилия для создания безопасной микросервисной ИТ‑инфраструктуры
Компании подтвердили совместимость решения для управления контейнерными приложениями Platform V DropApp и системы управления событиями безопасности R‑Vision SIEM.
Что это значит для бизнеса?
🔹 полный цикл мониторинга событий информационной безопасности;
🔹 использование решения Platform V DropApp позволяет упростить масштабирование R‑Vision SIEM и обеспечить лёгкую адаптацию под инфраструктуру заказчика;
🔹 эффективная обработка данных и реагирование на инциденты без задержек.
«В сотрудничестве с R‑Vision мы обеспечим заказчиков полностью совместимыми решениями для централизованного мониторинга, эффективной обработки и реагирования на инциденты, а также для быстрого масштабирования R‑Vision SIEM. Это позволит предприятиям повысить защищенность своих ИТ‑сервисов и снизить издержки на их эксплуатацию»,
⭐️ CTF без котиков: моделирование реального Kill Chain для CyberCamp 2025
Во многих CTF задания выглядят как абстрактные головоломки: котики со стеганографией, древние сервисы и уязвимости, которые сложно представить в реальной инфраструктуре.
CyberCamp же строится на заданиях, основанных на реальных инцидентах и кейсах из повседневной практики. Поэтому при создании задания для CyberCamp 2025 мы стремились воссоздать реалистичный Kill Chain современных APT‑группировок и RaaS‑операторов, чтобы участники на собственном опыте почувствовали боль настоящего Incident Response.
В статье на Хабре рассказали внутреннюю кухню этого сценария:
🔹 почему выбрали связку Confluence + Veeam;
🔹 зачем переименовывали бинарники;
🔹 почему именно LockBit стал финальным аккордом.
➡️ Полный разбор сценария и логики атакующего читайте в статье на Хабре.
#RVision_Хабр
⚡ Как R‑Vision SOAR помог бороться с хакерами на Standoff 16
В начале октября прошла Standoff 16 — крупнейшая кибербитва России и одно из самых реалистичных соревнований в мире по кибербезопасности. Мы уже делились результатами использования R‑Vision SOAR в цифрах.
В новой статье на Хабре разобрали, как проходила подготовка:
🔹 что происходило за три недели до старта: от получения доступов к инфраструктуре до брифинга команд;
🔹 какие настройки оказались ключевыми;
🔹 как адаптировали R‑Vision SOAR под конкретные задачи Standoff.
«Работать через R‑Vision SOAR было действительно удобно: все события и инструменты реагирования собраны в одном окне, поэтому мы не теряли контроль даже при высоком темпе атак.
Чаще всего мы использовали блокировку IP, остановку процессов, удаление вредоносных файлов и блокировку учётных записей — все эти действия выполнялись быстро и стабильно, даже под нагрузкой Standoff. Благодаря такой гибкости и скорости платформы нам удалось сосредоточиться на защите, а не на переключении между разрозненными системами, что напрямую повлияло на наш итоговый результат»,
🎙 Через 30 минут встречаемся на вебинаре «SGRC как основа эффективной работы системы управления ИБ».
Разберём, как подход SGRC помогает выстроить прозрачную и управляемую систему, которая работает в интересах бизнеса.
➡ Регистрируйтесь и подключайтесь к трансляции.
💙 Интервью Валерия Богдашова для «Эксперта» о новых подходах к кибербезопасности
Цифровизация стала неотъемлемой частью любого бизнеса, но вместе с новыми возможностями выросла и уязвимость компаний.
О том, как изменился рынок после ухода иностранных вендоров, почему ожидания бизнеса к ИБ выросли и кто сегодня действительно готов к киберугрозам, генеральный директор R‑Vision Валерий Богдашов рассказал в интервью «Эксперту».
➡️ Читайте интервью по ссылке.
#RVision_СМИ
⭐️ R‑Vision и Домклик — победители премии ComNews Awards в номинации «Лучший проект по кибербезопасности в недвижимости»
ComNews Awards ежегодно отмечает наиболее значимые проекты в сфере технологий. В этом году конкурс собрал >500 заявок, и лишь 150 из них вошли в шорт‑лист.
Жюри выделило проект R‑Vision и Домклик за высокий уровень технологической зрелости, комплексный подход и значимый вклад в развитие практик ИБ в сфере недвижимости.
«Мы гордимся тем, что наш совместный проект с Домклик был отмечен одной из ведущих премий в области информационных технологий и цифровой трансформации.
Эта победа — результат эффективного взаимодействия команд и применения современных подходов к кибербезопасности. Мы продолжим и дальше развивать наши решения, чтобы помогать организациям успешно противостоять новым вызовам в цифровой среде»,
«Для Домклик этот проект стал логичным шагом в развитии уже зрелой системы кибербезопасности. Решения R‑Vision усилили наши существующие процессы, расширили возможности анализа и позволили заметно ускорить реагирование на инциденты.
Особо хочется отметить партнёрский подход и глубокое взаимодействие команд, благодаря которым решения R‑Vision SIEM и R‑Vision UEBA органично вписались в нашу инфраструктуру. Этот результат – отражение того, как последовательная работа и грамотное использование технологий помогают нам повышать устойчивость сервисов для наших клиентов»,
👾 Аналитики R‑Vision назвали наиболее опасные уязвимости ноября
Ноябрь выдался насыщенным: специалисты R‑Vision зафиксировали 13 трендовых уязвимостей. В дайджест включили те, что представляют наибольшую опасность.
1⃣ Уязвимость Microsoft Windows (CVE‑2025‑62215)
Уязвимость вызвана состоянием гонки при обращении к ресурсам ядра, что приводит к двойному освобождению памяти. Эксплуатация позволяет выполнить произвольный код злоумышленника и повысить привилегии до уровня SYSTEM.
2⃣ Уязвимость Fortinet FortiWeb (CVE‑2025‑64446)
Критическая уязвимость в FortiWeb позволяет обходить проверку доступа и выполнять административные команды через специально сформированный POST-запрос. Эксплуатация приводит к созданию учётной записи администратора и полной компрометации системы.
3⃣ Цепочка уязвимостей TrueConf (BDU:2025‑13736, BDU:2025‑13737, BDU:2025‑13738)
Цепочка из трёх уязвимостей позволяет обойти авторизацию, выполнить brute-force для получения администраторского доступа, а затем удалённо запускать произвольные команды ОС. Совместная эксплуатация может привести к компрометации сервера.
4⃣ Уязвимость Control Web Panel (CVE‑2025‑48703)
Уязвимость включает две ошибки: обход аутентификации через параметр currentPath и недостаточную фильтрацию shell-метасимволов в t_total, что позволяет удалённо выполнять произвольные команды ОС.
5⃣ Уязвимость 1С:Предприятие (BDU:2025‑07182)
Критическая ошибка в механизме авторизации 1С:Предприятие 8 позволяет обойти проверку учётных данных и получить удалённый доступ от имени любого пользователя, включая администраторов, без знания паролей.
🎙 Вебинар «SGRC как основа эффективной работы системы управления ИБ»
Современная СУИБ перестаёт быть формальной процедурой.
16 декабря в 11:00 на вебинаре мы подробно разберём, как подход SGRC помогает выстроить прозрачную и управляемую систему, которая работает в интересах бизнеса.
Ключевые темы вебинара:
🔹 формирование единой картины состояния инфраструктуры и бизнес‑активов организации;
🔹 ведение единого реестра нормативных документов и стандартов;
🔹 организация процессов аудитов, самооценок и управления замечаниями;
🔹 интеграция SGRC в стратегию ИБ и обоснование бюджета на основе количественной оценки рисков.
Своей экспертизой поделятся:
🔹 Ксения Коляда, руководитель продукта R‑Vision SGRC;
🔹 Анна Лукьянова, пресейл‑менеджер R‑Vision.
➡ Регистрируйтесь, чтобы увидеть R‑Vision SGRC в действии и узнать, как повысить зрелость вашей системы безопасности.
#RVision_Мероприятия
⚡️ Платформенный подход меняет правила игры
В 2025 году рынок ИБ закономерно сместился в сторону платформ.
3 декабря в 11:00 Степан Корецкий, руководитель отдела поддержки продаж R‑Vision, на онлайн‑конференции AM Live, вместе с другими экспертами обсудит:
🔹 что изменилось в платформенных решениях за 2025 год;
🔹 какую пользу они дают заказчикам;
🔹 какие стандарты совместимости должны быть в 2026 году.
➡️ Регистрируйтесь на эфир по ссылке, чтобы узнать, как выбрать платформенные решения и не прогадать.
#RVision_Мероприятия