ar
Feedback
R-Vision

R-Vision

الذهاب إلى القناة على Telegram

Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы. Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru

إظهار المزيد
2 494
المشتركون
لا توجد بيانات24 ساعات
+87 أيام
+1130 أيام
جذب المشتركين
سبتمبر '26
سبتمبر '26
+43
في 2 قنوات
أغسطس '26
+40
في 0 قنوات
Get PRO
يوليو '26
+274
في 2 قنوات
Get PRO
يونيو '26
+31
في 2 قنوات
Get PRO
مايو '26
+36
في 5 قنوات
Get PRO
أبريل '26
+102
في 0 قنوات
Get PRO
مارس '26
+32
في 2 قنوات
Get PRO
فبراير '26
+52
في 2 قنوات
Get PRO
يناير '26
+31
في 0 قنوات
Get PRO
ديسمبر '25
+119
في 7 قنوات
Get PRO
نوفمبر '25
+100
في 12 قنوات
Get PRO
أكتوبر '25
+73
في 6 قنوات
Get PRO
سبتمبر '25
+35
في 3 قنوات
Get PRO
أغسطس '25
+34
في 0 قنوات
Get PRO
يوليو '25
+31
في 0 قنوات
Get PRO
يونيو '25
+49
في 2 قنوات
Get PRO
مايو '25
+77
في 0 قنوات
Get PRO
أبريل '25
+902
في 7 قنوات
Get PRO
مارس '25
+55
في 0 قنوات
Get PRO
فبراير '25
+46
في 0 قنوات
Get PRO
يناير '25
+34
في 0 قنوات
Get PRO
ديسمبر '24
+33
في 1 قنوات
Get PRO
نوفمبر '24
+53
في 0 قنوات
Get PRO
أكتوبر '24
+92
في 2 قنوات
Get PRO
سبتمبر '24
+82
في 2 قنوات
Get PRO
أغسطس '24
+44
في 0 قنوات
Get PRO
يوليو '24
+82
في 0 قنوات
Get PRO
يونيو '24
+39
في 0 قنوات
Get PRO
مايو '24
+103
في 1 قنوات
Get PRO
أبريل '24
+38
في 0 قنوات
Get PRO
مارس '24
+103
في 1 قنوات
Get PRO
فبراير '24
+50
في 0 قنوات
Get PRO
يناير '24
+51
في 1 قنوات
Get PRO
ديسمبر '23
+76
في 1 قنوات
Get PRO
نوفمبر '23
+54
في 1 قنوات
Get PRO
أكتوبر '23
+73
في 1 قنوات
Get PRO
سبتمبر '23
+58
في 0 قنوات
Get PRO
أغسطس '23
+125
في 0 قنوات
Get PRO
يوليو '23
+44
في 0 قنوات
Get PRO
يونيو '23
+24
في 0 قنوات
Get PRO
مايو '23
+50
في 0 قنوات
Get PRO
أبريل '23
+18
في 0 قنوات
Get PRO
مارس '23
+23
في 0 قنوات
Get PRO
فبراير '23
+22
في 0 قنوات
Get PRO
يناير '23
+26
في 0 قنوات
Get PRO
ديسمبر '22
+20
في 0 قنوات
Get PRO
نوفمبر '22
+25
في 0 قنوات
Get PRO
أكتوبر '22
+32
في 0 قنوات
Get PRO
سبتمبر '22
+35
في 0 قنوات
Get PRO
أغسطس '22
+17
في 0 قنوات
Get PRO
يوليو '22
+13
في 0 قنوات
Get PRO
يونيو '22
+15
في 0 قنوات
Get PRO
مايو '22
+35
في 0 قنوات
Get PRO
أبريل '22
+41
في 0 قنوات
Get PRO
مارس '22
+20
في 0 قنوات
Get PRO
فبراير '22
+15
في 0 قنوات
Get PRO
يناير '22
+22
في 0 قنوات
Get PRO
ديسمبر '21
+16
في 0 قنوات
Get PRO
نوفمبر '21
+15
في 0 قنوات
Get PRO
أكتوبر '21
+9
في 0 قنوات
Get PRO
سبتمبر '21
+20
في 0 قنوات
Get PRO
أغسطس '21
+12
في 0 قنوات
Get PRO
يوليو '21
+10
في 0 قنوات
Get PRO
يونيو '21
+16
في 0 قنوات
Get PRO
مايو '21
+7
في 0 قنوات
Get PRO
أبريل '21
+18
في 0 قنوات
Get PRO
مارس '21
+15
في 0 قنوات
Get PRO
فبراير '21
+14
في 0 قنوات
Get PRO
يناير '21
+14
في 0 قنوات
Get PRO
ديسمبر '20
+602
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
28 سبتمبر+1
27 سبتمبر+1
26 سبتمبر0
25 سبتمبر+3
24 سبتمبر+3
23 سبتمبر+1
22 سبتمبر+3
21 سبتمبر+2
20 سبتمبر0
19 سبتمبر+1
18 سبتمبر0
17 سبتمبر+2
16 سبتمبر+5
15 سبتمبر+3
14 سبتمبر+2
13 سبتمبر+2
12 سبتمبر0
11 سبتمبر+1
10 سبتمبر+8
09 سبتمبر0
08 سبتمبر+1
07 سبتمبر0
06 سبتمبر+1
05 سبتمبر+1
04 سبتمبر0
03 سبتمبر0
02 سبتمبر+2
01 سبتمبر0
منشورات القناة
🫥 Плейбук, регламент, инструкция? Когда речь заходит о реагировании на инциденты, эти понятия легко поставить в один ряд. Но на практике они решают разные задачи. В новом видео Константин Карасев, лидер продуктовой практики R‑Vision SOAR, рассказывает, где проходит граница между этими понятиями и почему её важно видеть, когда процессы автоматизируются. 💬 R-Vision в Max #RVision_Киберрекомендации

2
💙 Дайджест вакансий в R‑Vision Не обязательно ждать понедельника, чтобы начать двигаться к новым карьерным целям. Мы ищем пр+5
💙 Дайджест вакансий в R‑Vision Не обязательно ждать понедельника, чтобы начать двигаться к новым карьерным целям. Мы ищем профессионалов, готовых усилить нашу команду: 🔹 аналитик‑исследователь киберугроз; 🔹 AppSec‑инженер; 🔹 руководитель отдела продуктового маркетинга; 🔹 руководитель группы автоматизации тестирования; 🔹 QA Automation. Подробные описания вакансий читайте в карточках ⬆ С полным списком вакансий можно ознакомиться по ссылке. ✉ Отклики и рекомендации присылайте на почту hr@rvision.ru 💬 R-Vision в Max #RVision_Вакансии
358
3
🤝 R‑Vision и «Платформа Боцман» объединили силы В ходе тестирования команды проверили развертывание и работу системы управле
🤝 R‑Vision и «Платформа Боцман» объединили силы В ходе тестирования команды проверили развертывание и работу системы управления уязвимостями в Kubernetes‑среде, выполнение основных сценариев сканирования и управления уязвимостями, а также масштабирование компонентов при увеличении нагрузки. Для заказчиков подтверждённая совместимость означает: 🔹 меньше технологических рисков при внедрении; 🔹 более быстрый запуск за счёт заранее проверенной конфигурации; 🔹 возможность построить единый технологический стек на базе отечественных решений; 🔹 более простую дальнейшую эксплуатацию и поддержку инфраструктуры. «Сегодня для заказчиков задача импортозамещения уже не сводится к замене отдельных зарубежных продуктов на отечественные аналоги. Важно, чтобы решения могли работать вместе и формировать устойчивую технологическую среду. Подтверждённая совместимость R‑Vision VM и «Боцман» SE обеспечивает возможность развертывания R‑Vision VM на отечественной платформе контейнеризации. Такой подход помогает снизить риски при построении и развитии инфраструктуры и делает внедрение отечественных решений более предсказуемым», — Андрей Селиванов, руководитель продукта R‑Vision VM. 🔗 Подробнее о сотрудничестве читайте на сайте R‑Vision. 💬 R-Vision в Max #RVision_Новости
458
4
Почему вы читаете канал R‑Vision? Можно выбрать несколько вариантов.
462
5
Хотим познакомиться с нашими читателями поближе. Расскажите, кем вы работаете? 👀 Это поможет нам сделать контент ещё интереснее и полезнее.
457
6
😍 Вебинар «R‑Vision SIEM 2.6→2.9: новые возможности в действии» В последних версиях R‑Vision SIEM появились новые инструмент
😍 Вебинар «R‑Vision SIEM 2.6→2.9: новые возможности в действии» В последних версиях R‑Vision SIEM появились новые инструменты для каждого этапа работы с событиями — от подключения источника и контроля поступления данных до поиска, корреляции и расследования. 1 октября на вебинаре разберём ключевые обновления и покажем их применение на практических сценариях. Что рассмотрим: 🔹 новые возможности поиска и сопоставления данных, включая JOIN и работу с несколькими хранилищами; 🔹 ускорение расследований и создание исключений для правил корреляции; 🔹 массовое управление правилами и мониторинг работы корреляторов; 🔹 контроль поступления событий и автоматическое определение отклонений; 🔹 новые инструменты настройки и диагностики конвейеров; 🔹 расширенные возможности сбора событий и централизованного управления агентами. Регистрируйтесь, чтобы узнать, как использовать обновления R‑Vision SIEM в повседневной работе SOC. 💬 R-Vision в Max #RVision_Мероприятия
483
7
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить п
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли. В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов. Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге. Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход. Кто станет номинантом рейтинга, узнаем совсем скоро. 🔗 А пока познакомиться с рейтингом можно на сайте SecPost. 💬 R-Vision в Max #RVision_Новости
1 187
8
🫥 С чего начинать автоматизацию SOC с помощью LLM? Современный SOC получает данные сразу из множества источников. И чем боль
🫥 С чего начинать автоматизацию SOC с помощью LLM? Современный SOC получает данные сразу из множества источников. И чем больше контекста вокруг инцидента, тем сложнее аналитику быстро собрать картину целиком, отделить важное от второстепенного и принять решение. Часть этой работы можно передать ИИ. Но с каких задач начать и как встроить LLM в процессы SOC? Об этом Артём Гольцов, руководитель управления технологий ИИ и анализа данных R‑Vision, рассказывает в новой статье для Global CIO. В материале разобрали: 🔹 по каким метрикам оценивать влияние ИИ на работу SOC; 🔹 почему SOAR становится естественной точкой для внедрения ИИ; 🔹 какие данные и процессы нужно подготовить до запуска. А в видео Артём подробнее разбирает, какие ИИ‑сценарии уже дают практический эффект в работе SOC. 🔗 Подробнее о внедрение ИИ в SOC читайте в статье Global CIO. 💬 R-Vision в Max #RVision_СМИ
638
9
🔓 Если бы Одиссей отправился в путешествие по миру ИБ... Вместо Циклопов, Сирен и Сциллы с Харибдой его поджидали бы критиче+8
🔓 Если бы Одиссей отправился в путешествие по миру ИБ... Вместо Циклопов, Сирен и Сциллы с Харибдой его поджидали бы критические уязвимости, социальная инженерия, DDoS и другие угрозы. И, как в поэме Гомера, одним испытанием дело бы не закончилось. Пока команда справляется с одной опасностью, инфраструктура продолжает меняться: появляются новые системы, процессы и вместе с ними дополнительные угрозы. Поэтому пройти все испытания по списку и поставить финальную галочку здесь не получится. Защита должна развиваться вместе с инфраструктурой и быть готовой к тому, что завтра появятся новые вызовы. В этой истории Итака — зрелая ИБ‑архитектура. Но достичь её не значит оставить все угрозы позади. Зато выстроенная система защиты позволяет команде сохранять устойчивость и быть готовой к новым поворотам маршрута. Какие испытания могли бы ждать Одиссея в мире ИБ? Собрали несколько вариантов в карточках ⬆️ P. S. И да, в нашей версии «Одиссеи» главное, чтобы до Итаки добралась не только архитектура, но и вся команда. 💬 R-Vision в Max #RVision_Киберрекомендации
743
10
⚡️Расширяем границы сканирования с R‑Vision VM 6.6 Эффективность управления уязвимостями во многом зависит от того, насколько
⚡️Расширяем границы сканирования с R‑Vision VM 6.6 Эффективность управления уязвимостями во многом зависит от того, насколько полно система видит инфраструктуру. Но на практике часть активов может оставаться за пределами централизованного сканирования, например, из-за изоляции сегментов или особенностей самой инфраструктуры. В R‑Vision VM 6.6 расширили возможности сканирования сразу по нескольким направлениям: 🔹 Аудит веб‑приложений В версии 6.6 теперь можно проводить базовый аудит веб-приложений: система обнаруживает и проводит инвентаризацию веб‑ресурсов, а также выявляет связанные с ними уязвимости. 🔹 Аудит веб‑приложений и контейнерных сред Появилась возможность аудита контейнерных сред Docker и Kubernetes, включая проверку в runtime. R‑Vision VM собирает данные о составе и состоянии контейнерной среды, выявляет связанные уязвимости и показывает результаты в карточке соответствующего хоста. 🔹 Мобильный сканер для закрытых сегментов Позволяет проводить аудит там, где централизованное сканирование затруднено или невозможно: в закрытых контурах, удаленных филиалах и на объектах КИИ. Компонент устанавливается на ноутбук и не требует развертывания отдельных серверов. Кроме того, в версии 6.6 расширили инвентаризацию, обновили Compliance‑проверки, автоматизацию, интеграции и дашборды, а также упростили эксплуатацию системы. «В R‑Vision VM 6.6 мы существенно расширили собственные возможности сканирования и закрыли сразу несколько важных для заказчиков сценариев. Теперь в рамках одной системы можно контролировать уязвимости не только классической ИТ‑инфраструктуры, но и веб-приложений, контейнерных сред и изолированных сегментов. Для нас это важный шаг к тому, чтобы R‑Vision VM давал максимально полную картину состояния защищенности инфраструктуры вне зависимости от того, где находятся активы и как организован доступ к ним», — Андрей Селиванов, руководитель продукта R‑Vision VM. ☹ Подробнее о возможностях R‑Vision VM 6.6 читайте по ссылке 💬 R-Vision в Max #RVision_Новости #RVisionVM
662
11
😍 Через 30 минут встречаемся на вебинаре «R‑Vision SIEM: экспертиза, которая работает» Разберём ключевые процессы работы R-Vision SIEM: от нормализации и обогащения событий до разработки правил и детектирования инцидентов. А также подробнее расскажем про Detection Drift, новый инструмент на базе LLM. 🔗 Регистрируйтесь и подключайтесь к трансляции.
585
12
رسالة فيديو
606
13
⚙️ Что стоит за качественным детектированием угроз? Точный детект начинается задолго до срабатывания правила. События нужно о
⚙️ Что стоит за качественным детектированием угроз? Точный детект начинается задолго до срабатывания правила. События нужно обработать и обогатить, логику детектирования разработать и проверить, а правила поддерживать в актуальном состоянии. Завтра в 11:00 на вебинаре покажем, как эта работа устроена внутри R‑Vision SIEM и что помогает команде развивать экспертизу детектирования. Отдельное внимание уделим AI‑инструменту Detection Drift для автоматизации переноса правил детектирования при миграции между SIEM‑системами. Покажем его ключевые возможности и сценарии применения. Своей экспертизой поделятся: 🔹 Алексей Барышев, руководитель отдела исследовательской лаборатории R‑Vision SIEM; 🔹 Борис Нестеров, руководитель группы детектирования угроз R‑Vision SIEM. Модератором выступит Денис Матюхин, руководитель продукта R‑Vision SIEM. 🔗 Присоединяйтесь, чтобы увидеть возможности R‑Vision SIEM и задать вопросы спикерам. 💬 R-Vision в Max #RVision_Мероприятия
634
14
🛡 От публичного PoC к детекту: как обнаружить эксплуатацию уязвимости Публичный PoC уже появился, а патч ещё не установлен.
🛡 От публичного PoC к детекту: как обнаружить эксплуатацию уязвимости Публичный PoC уже появился, а патч ещё не установлен. В этот момент важно понять, какие следы оставляет атака и можно ли заметить её по доступной телеметрии. Но здесь не всё так очевидно, так как сам по себе PoC не превращается в готовый детект. Эксплойт может использовать штатные механизмы ОС, а отдельные его действия встречаться и в легитимной активности. В новом материале на Хабр разбираем три публичных PoC для Dirty Frag и выясняем: 🔹 какие системные вызовы выполняют эксплойты; 🔹 какие следы остаются в событиях Linux; 🔹 какие признаки можно использовать для обнаружения эксплуатации. А также сравниваем разные реализации PoC, выделяем устойчивые признаки и на их основе собираем детекты для разных вариантов Dirty Frag. 🔗 Читайте подробный разбор на Хабр 💬 R-Vision в Max #RVision_Хабр
594
15
😕 Что уже сегодня можно доверить ИИ в кибербезопасности? 18 сентября обсудим это на ATN Cyber Security Fest 2026 в Краснодар
😕 Что уже сегодня можно доверить ИИ в кибербезопасности? 18 сентября обсудим это на ATN Cyber Security Fest 2026 в Краснодаре. Искусственный интеллект станет одним из главных фокусов программы, а мы поговорим о том, как он уже меняет работу SOC. 😍 В 12:00 Даниил Янцен, пресейл‑менеджер R‑Vision, выступит с докладом «Больше, чем чат‑бот: как ИИ убивает рутину в SOC». А за лучший вопрос к спикеру мы подготовили отдельный подарок. И, конечно, ждём вас на нашем стенде, чтобы пообщаться с командой R‑Vision и принять участие в розыгрыше призов. 💬 R-Vision в Max #RVision_Мероприятия
648
16
😍 Вебинар «R‑Vision SIEM: экспертиза, которая работает» Что происходит с событиями после того, как они попадают в R‑Vision S
😍 Вебинар «R‑Vision SIEM: экспертиза, которая работает» Что происходит с событиями после того, как они попадают в R‑Vision SIEM, как создаются правила детектирования и какую роль AI может сыграть в их переносе при смене SIEM? На практическом вебинаре 17 сентября разберём ключевые процессы работы R-Vision SIEM: от нормализации и обогащения событий до разработки правил и детектирования инцидентов. В программе: 🔹 как устроена экспертиза R‑Vision SIEM и что стоит за её развитием; 🔹 сколько правил корреляции и источников поддерживает система и какое покрытие MITRE ATT&CK обеспечивает; 🔹 как происходит нормализация и обогащение событий; 🔹 из чего состоят правила детектирования и как устроен непрерывный цикл их разработки. А также подробнее расскажем про Detection Drift, новый инструмент на базе LLM, который упрощает миграцию и разработку правил для R‑Vision SIEM. 🔗 Регистрируйтесь, чтобы узнать больше о внутренней кухне R‑Vision SIEM и задать вопросы команде. 💬 R-Vision в Max #RVision_Мероприятия
821
17
💙 Как ускорить перенос правил при смене SIEM? Миграция на новую SIEM часто означает перенос десятков или сотен правил детект
💙 Как ускорить перенос правил при смене SIEM? Миграция на новую SIEM часто означает перенос десятков или сотен правил детектирования. При этом недостаточно просто переписать синтаксис, важно сохранить логику обнаружения угроз и адаптировать её под новую структуру данных. Чтобы автоматизировать эту задачу, команда R‑Vision разработала Detection Drift — инструмент на базе LLM для переноса правил детектирования. Как Detection Drift упрощает миграцию: 🔹 работает с Sigma, Splunk SPL, PT MaxPatrol SIEM (.co), KQL, Elastic, QRadar, ArcSight, Chronicle, YARA и другими форматами; 🔹 может учитывать примеры событий и существующую экспертизу R‑Vision SIEM (.roc); 🔹 автоматически валидирует результат; 🔹 при обнаружении ошибок запускает повторную генерацию с учётом замечаний валидатора; 🔹 поддерживает OpenCode, облачный API и локальные OpenAI‑совместимые endpoint. Detection Drift уже доступен в открытом доступе на платформе GitVerse. Инструмент можно протестировать, изучить его работу и адаптировать под собственные сценарии. Как пользоваться инструментом смотрите на площадках: 📺 ВК Видео | 📺 YouTube | 📺 RuTube #RVision_Технологии #RVisionSIEM
1 109
18
◼️◼️◼️◼️◼️ Один уязвимый механизм аутентификации, ошибка в обработке запросов или скомпрометированное обновление и привычный
◼️◼️◼️◼️◼️ Один уязвимый механизм аутентификации, ошибка в обработке запросов или скомпрометированное обновление и привычный корпоративный продукт превращается в точку входа для атаки. В августе аналитики R‑Vision выявили 14 трендовых уязвимостей и разобрали 5 наиболее опасных. 1⃣ Цепочка уязвимостей в Microsoft SharePoint Server (CVE‑2026‑55040, CVE‑2026‑63520 | BDU:2026‑10845) Множественные уязвимости в локальной версии Microsoft SharePoint Server, которые в связке позволяют удалённому злоумышленнику без учётной записи выполнить произвольный код на сервере. 🔹 CVE‑2026‑55040 затрагивает механизм проверки JWT‑токенов: сервер может принять подделанный токен за настоящий. Для атаки достаточно знать SID или учётную запись вида user@domain. Эксплуатация даёт доступ к SharePoint от имени выбранной учётной записи, вплоть до прав администратора. 🔹 CVE‑2026‑63520 затрагивает службу Business Connectivity Services (BCS). В уязвимых версиях SharePoint создавал объекты .NET на основе загруженной BDC-модели без проверки классов по списку разрешённых. 2⃣ Цепочка уязвимостей в WordPress (CVE‑2026‑63030, CVE‑2026‑60137 | BDU:2026‑10241, BDU:2026‑10242) Связка двух уязвимостей ядра WordPress, получившая название wp2shell, позволяет неаутентифицированному злоумышленнику выполнить произвольный код даже на стандартной установке с настройками по умолчанию. 🔹 CVE‑2026‑63030 затрагивает обработчик пакетных запросов REST API (/wp-json/batch/v1). Из-за ошибки при обработке некорректных запросов WordPress может применить к ним обработчик другого, легитимного запроса и тем самым обойти проверку прав доступа. 🔹 CVE‑2026‑60137 — SQL‑инъекция в классе WP_Query ядра WordPress. Из‑за отсутствия проверки и экранирования параметра author__not_in злоумышленник может внедрить произвольный SQL‑код, получить хеши паролей и сессии администраторов, создать административную учётную запись и загрузить веб‑шелл. 3⃣ Уязвимость в ViPNet Client 4 (BDU:2026‑09885) Уязвимость в механизме автообновления ViPNet Client 4 позволяет выполнить произвольный код на клиентском узле при компрометации управляющего узла сети (ViPNet Administrator / ЦУС). Из-за некорректной обработки путей библиотека из пакета обновления может быть записана за пределы целевой директории и загружена через механизм DLL Hijacking. Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре. 💬 R-Vision в Max #RVision_Хабр
634
19
⚙️ R‑Vision SIEM стал ещё удобнее В версиях R‑Vision SIEM 2.8 и 2.9 мы сосредоточились на задачах, с которыми аналитики и инж
⚙️ R‑Vision SIEM стал ещё удобнее В версиях R‑Vision SIEM 2.8 и 2.9 мы сосредоточились на задачах, с которыми аналитики и инженеры сталкиваются каждый день. Многие изменения появились благодаря обратной связи пользователей и затронули весь цикл работы с событиями. Что изменилось? 🔹 расширены возможности поиска и расследований; 🔹 добавлены инструменты для контроля источников и работы с конвейерами; 🔹 управление агентами перенесено в интерфейс SIEM; 🔹 усилен контроль производительности и обработки событий; 🔹 расширены возможности работы с хранилищами и визуализацией данных. «Для нас развитие R‑Vision SIEM начинается с того, как специалисты работают с системой каждый день. Именно обратная связь пользователей показывает, где аналитик тратит время на лишние действия, какой информации не хватает инженеру для диагностики и что мешает команде решать реальные задачи SOC. Нам важно, чтобы результат этих изменений был заметен не только в Release Notes, но и в повседневной работе — когда привычные задачи решаются быстрее и требуют меньше усилий», — отметил Денис Матюхин, руководитель продукта R‑Vision SIEM. ➡ Подробнее о возможностях R‑Vision SIEM 2.8 и 2.9 читайте на сайте. 💬 R-Vision в Max #RVision_Новости #RVisionSIEM
718
20
🫥 От Excel к централизованному управлению ИБ Чем масштабнее инфраструктура, тем сложнее поддерживать единый подход к управле+3
🫥 От Excel к централизованному управлению ИБ Чем масштабнее инфраструктура, тем сложнее поддерживать единый подход к управлению ИБ. Особенно если это крупная гос. организация, которая работает в 89 регионах и управляет более чем 100 информационными системами. До внедрения R‑Vision SGRC значительная часть данных об активах хранилась в Excel‑таблицах. С ростом инфраструктуры поддерживать информацию в актуальном состоянии становилось всё сложнее. Дополнительную нагрузку создавали регулярные проверки территориальных подразделений: нужно было планировать аудиты по всей России, контролировать сроки и результаты, учитывать требования законодательства и внутренних документов. R‑Vision SGRC помог объединить эти процессы в единой системе: 🔹 централизовать данные об активах; 🔹 упростить проведение проверок; 🔹 систематизировать работу с требованиями. В результате команда получила единое пространство для управления ИБ‑процессами в масштабах всей организации. Подробнее о проекте и результатах внедрения — в кейсе по ссылке. ✉ Оставьте заявку на демо и оцените возможности R‑Vision SGRC для вашей инфраструктуры. 💬 R-Vision в Max #RVision_Технологии #RVisionSGRC
813