R-Vision
Open in Telegram
Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы. Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru
Show more2 481
Subscribers
-224 hours
-577 days
+17830 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
July '26
July '26
+266
in 1 channels
June '26
+31
in 2 channels
Get PRO
May '26
+36
in 5 channels
Get PRO
April '26
+102
in 0 channels
Get PRO
March '26
+32
in 2 channels
Get PRO
February '26
+52
in 2 channels
Get PRO
January '26
+31
in 0 channels
Get PRO
December '25
+119
in 7 channels
Get PRO
November '25
+100
in 12 channels
Get PRO
October '25
+73
in 6 channels
Get PRO
September '25
+35
in 3 channels
Get PRO
August '25
+34
in 0 channels
Get PRO
July '25
+31
in 0 channels
Get PRO
June '25
+49
in 2 channels
Get PRO
May '25
+77
in 0 channels
Get PRO
April '25
+902
in 7 channels
Get PRO
March '25
+55
in 0 channels
Get PRO
February '25
+46
in 0 channels
Get PRO
January '25
+34
in 0 channels
Get PRO
December '24
+33
in 1 channels
Get PRO
November '24
+53
in 0 channels
Get PRO
October '24
+92
in 2 channels
Get PRO
September '24
+82
in 2 channels
Get PRO
August '24
+44
in 0 channels
Get PRO
July '24
+82
in 0 channels
Get PRO
June '24
+39
in 0 channels
Get PRO
May '24
+103
in 1 channels
Get PRO
April '24
+38
in 0 channels
Get PRO
March '24
+103
in 1 channels
Get PRO
February '24
+50
in 0 channels
Get PRO
January '24
+51
in 1 channels
Get PRO
December '23
+76
in 1 channels
Get PRO
November '23
+54
in 1 channels
Get PRO
October '23
+73
in 1 channels
Get PRO
September '23
+58
in 0 channels
Get PRO
August '23
+125
in 0 channels
Get PRO
July '23
+44
in 0 channels
Get PRO
June '23
+24
in 0 channels
Get PRO
May '23
+50
in 0 channels
Get PRO
April '23
+18
in 0 channels
Get PRO
March '23
+23
in 0 channels
Get PRO
February '23
+22
in 0 channels
Get PRO
January '23
+26
in 0 channels
Get PRO
December '22
+20
in 0 channels
Get PRO
November '22
+25
in 0 channels
Get PRO
October '22
+32
in 0 channels
Get PRO
September '22
+35
in 0 channels
Get PRO
August '22
+17
in 0 channels
Get PRO
July '22
+13
in 0 channels
Get PRO
June '22
+15
in 0 channels
Get PRO
May '22
+35
in 0 channels
Get PRO
April '22
+41
in 0 channels
Get PRO
March '22
+20
in 0 channels
Get PRO
February '22
+15
in 0 channels
Get PRO
January '22
+22
in 0 channels
Get PRO
December '21
+16
in 0 channels
Get PRO
November '21
+15
in 0 channels
Get PRO
October '21
+9
in 0 channels
Get PRO
September '21
+20
in 0 channels
Get PRO
August '21
+12
in 0 channels
Get PRO
July '21
+10
in 0 channels
Get PRO
June '21
+16
in 0 channels
Get PRO
May '21
+7
in 0 channels
Get PRO
April '21
+18
in 0 channels
Get PRO
March '21
+15
in 0 channels
Get PRO
February '21
+14
in 0 channels
Get PRO
January '21
+14
in 0 channels
Get PRO
December '20
+602
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 25 July | +1 | |||
| 24 July | +1 | |||
| 23 July | +1 | |||
| 22 July | +2 | |||
| 21 July | +2 | |||
| 20 July | 0 | |||
| 19 July | +2 | |||
| 18 July | 0 | |||
| 17 July | +234 | |||
| 16 July | +3 | |||
| 15 July | +2 | |||
| 14 July | 0 | |||
| 13 July | +1 | |||
| 12 July | 0 | |||
| 11 July | +1 | |||
| 10 July | +1 | |||
| 09 July | +3 | |||
| 08 July | +5 | |||
| 07 July | 0 | |||
| 06 July | +1 | |||
| 05 July | +1 | |||
| 04 July | +1 | |||
| 03 July | +2 | |||
| 02 July | +1 | |||
| 01 July | +1 |
Channel Posts
🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы?
В новом выпуске подкаста «R‑Vision Talk: под капотом» Константин Мушовец, директор УЦСБ SOC, рассказал о практической стороне построения и развития центра мониторинга.
Вместе с Анастасией Федоренко, менеджером по развитию бизнеса R‑Vision, разобрали:
🔹 какие решения составляют базовый технологический стек SOC;
🔹 почему коммерческому SOC важен мультивендорный подход;
🔹 как выбрать между внутренним, коммерческим и гибридным SOC;
🔹 какие задачи можно передать автоматизации и искусственному интеллекту;
🔹 как мигрировать с одного решения на другое без остановки процессов.
Смотрите и слушайте выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave
#RVision_Подкасты
| 2 | 💙 Компрометация удалённого доступа: разбор вопросов с вебинара
На вебинаре эксперты R‑Vision и УЦСБ разобрали реальный сценарий атаки и показали, как обнаружить действия злоумышленника, восстановить полную цепочку событий и не дать инциденту развиться.
По итогам мы подготовили материал, в котором собрали ответы на вопросы зрителей. А самые интересные тезисы вынесли в карточки ⬆
Полную запись вебинара можно посмотреть на любой удобной платформе:
📺 ВК Видео | 📺 YouTube | 📺 RuTube
💬 R-Vision в Max
#RVisionSOAR #RVisionTIP #RVisionSIEM #RVision_Технологии | 464 |
| 3 | ⚙ Большая языковая модель = большой кластер из десятков GPU?
Не всегда. Для обучения foundation‑моделей или публичных сервисов с миллионами пользователей это действительно так. Но внутри SOC нагрузка устроена иначе.
Здесь LLM не работает как универсальный чат. Она получает уже собранный в SOAR контекст и решает конкретные задачи: объясняет срабатывания правил корреляции, выделяет ключевые артефакты, ищет похожие инциденты и помогает сформировать предварительный вердикт.
Мы решили проверить, какие ресурсы действительно нужны для такого сценария. Для этого развернули self‑hosted‑стенд с Qwen3.5‑122B‑A10B‑GPTQ, vLLM и одной RTX PRO 6000 Blackwell Max‑Q с 96 ГБ видеопамяти, а затем протестировали его на анонимизированных данных реальных SOC-инцидентов.
В первой части исследования разбираем:
🔹 как архитектура современных LLM влияет на требования к инфраструктуре;
🔹 из чего складывается потребление видеопамяти;
🔹 как рассчитывается конкурентность запросов;
🔹 насколько теоретические оценки совпадают с результатами реальных стресс-тестов.
➡ Если интересно, сколько запросов способна обработать одна GPU и какие ресурсы действительно нужны для запуска LLM внутри SOC, — читайте первую часть исследования на Хабре.
Материал будет полезен ML‑инженерам, работающим с LLM, а также CISO и специалистам SOC, которые рассматривают применение генеративного ИИ в задачах кибербезопасности.
💬 R-Vision в Max
#RVision_Хабр | 555 |
| 4 | ⚙️ Ещё больше возможностей для быстрого расследования инцидентов
Чтобы обнаружить атаку, недостаточно увидеть отдельное подозрительное событие. Необходимо связать входы в систему, изменения привилегий, запуски процессов и другие следы в единую цепочку. Эту задачу решают правила корреляции.
Сегодня база экспертизы R‑Vision SIEM включает >1050 правил корреляции. За три года их количество выросло более чем в 6 раз, а покрытие матрицы MITRE ATT&CK v17.1 составило >68%.
Правила помогают выявлять актуальные техники атак и попытки эксплуатации уязвимостей в разных сегментах инфраструктуры. В последних обновлениях появились новые правила для Kubernetes, Yandex Cloud, 1С-Битрикс24, ADCS, Microsoft Exchange и других корпоративных систем.
Одновременно расширяется поддержка источников событий. Сейчас в R‑Vision SIEM доступны правила нормализации для 280 систем — от средств виртуализации и контейнеризации до платформ разработки и управления доступом.
Обновления экспертизы выходят каждые две недели. Вместе с правилами мы развиваем документацию и открытую базу знаний, где специалисты могут изучить логику детектирования, характерные следы атак и артефакты для расследования.
«Мы продолжаем регулярно расширять и актуализировать экспертизу в R‑Vision SIEM, чтобы SOC‑команды получали не просто набор правил, а прикладной контент для работы с реальными угрозами.
Новые детекты, поддержка дополнительных источников событий и развитие документации помогают быстрее выявлять, понимать и отрабатывать инциденты, а также сокращают время на поиск и интерпретацию нужных правил»,
— Николай Рягин, руководитель управления исследований и аналитики R‑Vision.
➡️ Подробнее об обновлении читайте в статье на сайте
#RVision_Новости #RVisionSIEM | 561 |
| 5 | Денег и людей больше не будет. Побеждает тот, кто эффективнее использует то, что есть
Раньше на любую проблему в ИБ был простой ответ: нанять ещё людей, купить ещё один продукт, расширить команду. В 2026 году этот подход перестал масштабироваться: атаки и требования регуляторов растут, а бюджет и штат бесконечно расти не могут.
В открытой студии AM Live на IT IS Conf 2026 Даниил Тамеев (R-Vision) и Егор Столяров (CIO, «Шереметьево Хэндлинг») разбирались, что важнее в этих условиях: люди, процессы или технологии.
На рынке парадоксальная ситуация: у нас очень много вакансий для специалистов по ИБ и много соискателей. Но они не совпадают
Егор Столяров
Рост зарплат перестал решать проблему: контроферы стали нормой, специалиста переманивают, а он остаётся на месте, получив предложение получше от своего же работодателя.
Два человека вместе не залезут на стену без лестницы. Если не использовать подходящие инструменты, ты и в сто человек будешь решать задачу неоптимальными способами
Даниил Тамеев
Автоматизация и ИИ здесь не замена людей, а именно тот самый инструмент. Но есть и предел доверия: полагаться на ИИ в выборе решений для бизнеса пока рано, ошибка обходится дорого.
Главную ошибку при распределении ресурсов спикеры сформулировали одинаково: сначала продукт, а не потребность бизнеса. Правильный порядок обратный, сначала задача, потом инструмент под неё.
Модератор: Илья Шабанов, AM Live 🔥
📺 VK 📺 YouTube 📺 RuTube | 395 |
| 6 | Денег и людей больше не будет. Побеждает тот, кто эффективнее использует то, что есть
Раньше на любую проблему в ИБ был простой ответ: нанять ещё людей, купить ещё один продукт, расширить команду. В 2026 году этот подход перестал масштабироваться: атаки и требования регуляторов растут, а бюджет и штат бесконечно расти не могут.
В открытой студии AM Live на IT IS Conf 2026 Даниил Тамеев (R-Vision) и Егор Столяров (CIO, «Шереметьево Хэндлинг») разбирались, что важнее в этих условиях: люди, процессы или технологии.
На рынке парадоксальная ситуация: у нас очень много вакансий для специалистов по ИБ и много соискателей. Но они не совпадают
Егор Столяров
Рост зарплат перестал решать проблему: контроферы стали нормой, специалиста переманивают, а он остаётся на месте, получив предложение получше от своего же работодателя.
Два человека вместе не залезут на стену без лестницы. Если не использовать подходящие инструменты, ты и в сто человек будешь решать задачу неоптимальными способами
Даниил Тамеев
Автоматизация и ИИ здесь не замена людей, а именно тот самый инструмент. Но есть и предел доверия: полагаться на ИИ в выборе решений для бизнеса пока рано, ошибка обходится дорого.
Главную ошибку при распределении ресурсов спикеры сформулировали одинаково: сначала продукт, а не потребность бизнеса. Правильный порядок обратный, сначала задача, потом инструмент под неё.
Модератор: Илья Шабанов, AM Live 🔥
📺 VK 📺 YouTube 📺 RuTube | 261 |
| 7 | ⚙️ Конфликт Nightmare Eclipse набирает обороты
В первой части мы рассмотрели три PoC: YellowKey, GreenPlasma и MiniPlasma. Аналитики R‑Vision продолжили исследование и разобрали ещё пять опубликованных техник.
Среди них — четыре уязвимости в Microsoft Defender (три варианта повышения привилегий и одна DoS‑атака) и способ обхода BitLocker через WinRE.
Что особенно важно, три из этих техник уже были замечены в реальных атаках. Поэтому важно понимать не только принцип работы эксплойтов, но и то, как их обнаружить в инфраструктуре.
В новом материале рассказали:
➡ как работают техники;
➡ какие следы они оставляют в системе;
➡ на что стоит обратить внимание ИБ‑специалистам.
➡ Читайте статью на Хабре
💬 R-Vision в Max
#RVision_Хабр | 985 |
| 8 | ◻️◻️◻️◻️◻️
Расследование и реагирование на ИБ-инциденты
Что делать в первые минуты после кибератаки? Как построить процесс реагирования и расследования ИБ-инцидентов?
В новом выпуске подкаста эксперты по информационной безопасности разбирают полный цикл работы с киберинцидентами — от обнаружения атаки до ретроспективного анализа. Инструменты SOC, автоматизация, роль ИИ в расследовании и главный вопрос: сдерживать атаку или сначала фиксировать улики?
🎙 Модератор: Анастасия Федоренко, R-Vision
Гости подкаста:
🎼 Максим Жевнерев, Солар
🎼 Степан Панфилов, UserGate
🎼 Всеволод Саломадин, R‑Vision
🎼 Руслан Ложкин, АКБ Абсолют Банк
Смотрите всех наших площадках:
📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен
#GDS #подкаст | 867 |
| 9 | ⚡️ R‑Vision Save Point — точка сохранения на «Лето в КиберКэмпе»
17 июля в Москве пройдёт «Лето в КиберКэмпе» — фестиваль на открытом воздухе для кибербез‑сообщества с экспертными докладами, киберучениями и живым общением.
Программа обещает быть насыщенной, поэтому мы открываем R‑Vision Save Point — пространство для перезагрузки.
Здесь можно:
🔹 восстановить запас энергии на шезлонгах;
🔹 охладиться лимонадом;
🔹 получить бонус в виде сладкой ваты;
🔹 запечатлеть воспоминания на летней фотозоне.
🍋 Ищите нас напротив центрального входа в Берёза Парк Строгино. Заглядывайте, чтобы перезарядиться и продолжить игру с новыми силами!
Для участия в фестивале, регистрируйтесь по ссылке.
💬 R-Vision в Max
#RVision_Мероприятия | 858 |
| 10 | 🔎 Один сканер нашёл 500 уязвимостей, другой — 900. Какой справился лучше?
На первый взгляд ответ очевиден, но количество обнаружений ещё не говорит о качестве сканирования.
Сканер может неверно определить версию ПО, несколько раз учесть одну и ту же уязвимость, не распознать особенности конфигурации или пропустить опасную проблему. В результате команда получает не объективную картину инфраструктуры, а её искажённую версию.
Последствия быстро выходят за рамки самого сканера:
🔹 ИТ‑команды перестают доверять задачам от ИБ и тратят время на перепроверки;
🔹 приоритизация теряет точность, даже если учитывает CVSS, EPSS и критичность активов;
🔹 контроль SLA превращается в формальность;
🔹 руководство получает красивые отчёты, которые не отражают реальное состояние инфраструктуры.
Поэтому при выборе сканера важно оценивать не только скорость работы и количество обнаружений. Гораздо важнее понять, насколько точны его данные и можно ли принимать на их основе решения.
➡️ В новой статье рассказываем, почему результаты сканирования могут расходиться с реальным состоянием инфраструктуры, по каким признакам распознать проблему и как проверить качество сканера во время пилота.
Читайте материал на CISO Club
💬 R-Vision в Max
#RVision_СМИ #RVisionVM | 702 |
| 11 | ⚡️ 450 000 новых образцов вредоносного ПО...
Именно столько, по данным AV‑TEST, появляется в современном киберпространстве ежедневно. В такой реальности ручной анализ угроз уже не справляется с нагрузкой. Пока аналитик разбирает один инцидент, десятки новых могут остаться без внимания.
Поэтому всё более важную роль играют платформы киберразведки — Threat Intelligence Platform (TIP). Они собирают данные из сотен источников, нормализуют их, обогащают контекстом и помогают ИБ-командам быстрее выявлять и приоритизировать реальные угрозы.
Когда стоит задуматься о внедрении TIP?
🔹 в компании уже работает центр мониторинга инцидентов ИБ (SOC);
🔹 процессы реагирования на инциденты формализованы и регламентированы;
🔹 есть опыт работы с источниками Threat Intelligence, даже если пока данные собираются вручную или полуавтоматически;
🔹 аналитики всё больше времени тратят на рутинную обработку данных, и эту нагрузку нужно снижать.
«TIP значительно повышает эффективность ИБ‑команд. Такие платформы хорошо автоматизируют рутинные операции: агрегацию данных из разных источников, дедупликацию индикаторов, обогащение контекстом, корреляцию. Это позволяет аналитикам тратить меньше времени на механическую обработку данных.
Но ключевые задачи Threat Intelligence по‑прежнему требуют экспертизы специалистов, среди них атрибуция атак, анализ тактик и поведения злоумышленников, формирование стратегических выводов. Без аналитиков TIP превращается просто в автоматический обработчик индикаторов компрометации. С аналитиками же он становится полноценным центром киберразведки»,
— Валерия Чулкова, руководитель продукта R‑Vision TIP.
Как выбрать TI-платформу, читайте в статье СБЕР Про с комментариями эксперта R‑Vision.
💬 R-Vision в Max
#RVision_СМИ | 659 |
| 12 | 💙 Сегодня R‑Vision исполнилось 15 лет!
Много это или мало? Для истории — мгновение, а для мира технологий — целая эпоха.
За эти 15 лет R‑Vision прошёл путь от первого продукта до платформы R‑Vision EVO, открывая новые уровни роста, технологий и возможностей для ИТ и ИБ.
Оглядываясь на этот путь, невозможно не задаться вопросом: что ждёт отрасль в следующие 15 лет?
В честь дня рождения мы попросили лидеров отрасли заглянуть в будущее и поделиться своим видением того, каким будет мир кибербезопасности к 2040 году. Какими станут главные угрозы? Какие технологии изменят правила игры? Что будет защищать специалист по ИБ через 15 лет? И к чему стоит готовиться уже сегодня?
⬇ Мы собрали самые интересные прогнозы в карточках.
А каким вы видите мир кибербезопасности в 2040 году? Делитесь своим мнением в комментариях. | 971 |
| 13 | 👦 Всем привет, на связи я, Безопашка!
Все эти годы команда R‑Vision помогает защищать цифровой мир. А я уже 5 лет являюсь частью этой большой миссии, рассказывая детям о правилах безопасного поведения в интернете.
За это время у нас вышло 10 выпусков, и праздник — отличный повод вернуться к любимым историям вместе с детьми, вспомнить полезные правила и поделиться ими с близкими.
Приглашаю вас присоединиться к поздравлениям:
устройте семейный вечер, нарисуйте открытку вместе с детьми и отправьте поздравление на почту bezopashka@rvision.ru. Самые яркие поздравления мы разместим на сайте.
Переходите на страницу Безопашки, читайте выпуски и присылайте поздравления ✉
#RVisionБезопашка #15LVL | 909 |
| 14 | 1️⃣2️⃣3️⃣4️⃣5️⃣
8 июля R‑Vision празднует День рождения, нам исполняется 15 лет!
В любой хорошей игре новый уровень начинается с вызова. Сначала он кажется сложным, потом становится пройденным этапом, а спустя время — важной главой большого пути.
В честь юбилея запускаем неделю спецпроектов о нашей истории, команде, технологиях и будущем отрасли ИБ. Сегодня начинаем с главного — специального лендинга, где путь R‑Vision превратился в игровую карту.
На сайте можно:
🔹 Выбрать свою роль
Сотрудник, заказчик или партнёр — у каждого участника этого пути своя миссия и свой вклад в развитие R‑Vision.
🔹 Изучить ключевые характеристики компании
Качества, которые мы прокачивали все эти годы и которые помогают двигаться дальше.
🔹 Пройти карту уровней
Главные этапы, ключевые достижения и моменты, которые сделали нас такими, какие мы есть сегодня.
🔹 Открыть арсенал продуктов
Решения R‑Vision для ИБ и ИТ, которые работают на платформе R‑Vision EVO.
🔹 Заглянуть в будущее
Лидеры отрасли рассказывают, каким станет мир кибербезопасности через 15 лет.
Сайт уже открыт
🎉 Исследуйте путь R‑Vision, открывайте новые уровни вместе с нами и помните — самое интересное, как и в любой игре, только впереди.
#15LVL | 815 |
| 15 | 👾 Аналитики R‑Vision назвали наиболее опасные уязвимости июня
Июнь показал, что даже привычные компоненты инфраструктуры могут стать точкой входа для серьезной атаки. Команда инженеров-аналитиков R‑Vision выделила наиболее значимые уязвимости месяца, учитывая уровень риска, возможные сценарии эксплуатации.
1⃣ Уязвимости ядра Linux (CVE‑2026‑43500, CVE‑2026‑43284)
Уязвимости Dirty Frag связаны с ошибками обработки памяти в подсистемах RxRPC (CVE‑2026‑43500) и xfrm/ESP (CVE‑2026‑43284). Они позволяют локальному атакующему через splice() подменить пользовательский буфер страницей page cache и изменить содержимое системных файлов только в памяти, без записи на диск. В частности, это может привести к изменению кэшированной версии /etc/passwd и повышению привилегий до root. Эффект сохраняется до перезагрузки системы или очистки page cache.
2⃣ Уязвимость обхода аутентификации Palo Alto Networks (CVE‑2026‑0257)
Критическая уязвимость в механизме Authentication Override компонентов GlobalProtect Portal и Gateway в PAN‑OS. При определённой конфигурации, когда Authentication Override включён и использует тот же сертификат, что и TLS‑соединение GlobalProtect, злоумышленник может сформировать поддельный Authentication Override Cookie. PAN‑OS принимает такой токен как действительный, что позволяет установить VPN-сессию без знания учётных данных пользователя и прохождения MFA.
3️⃣ Уязвимость в службе Windows DHCP Client (CVE‑2026‑44815)
Уязвимость связана с переполнением стекового буфера в службе Windows DHCP Client из-за некорректной проверки размера DHCP‑опции при обработке ответа. Злоумышленник, находящийся в одном сетевом сегменте с целевой системой, может развернуть поддельный DHCP‑сервер и отправить специально сформированный DHCP‑ответ с завышенным значением длины. Это позволяет перезаписать служебные данные в памяти, перенаправить выполнение программы и запустить произвольный код с привилегиями SYSTEM без аутентификации и взаимодействия с пользователем.
Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.
💬 R-Vision в Max
#RVision_Хабр | 802 |
| 16 | ⭐️ Июнь позади, а значит — время подвести итоги первого месяца лета
В нашем канале выходит всё больше новостей, релизов и экспертных материалов. Чтобы вам было проще следить за обновлениями, мы запускаем новый формат — ежемесячный дайджест.
Собрали самые важные события июня в одном посте:
1⃣ Standoff 17: как сработали наши решения на кибербитве
🔹 Итоги R‑Vision SIEM
🔹 Итоги R‑Vision SOAR
2⃣ Дайджест уязвимостей за май
Команда аналитиков R‑Vision разобрала заметные уязвимости и риски
3⃣ Обновление R‑Vision КИИ
Рассказали, что изменилось в продукте и какие задачи теперь можно решать удобнее
4⃣ Путеводитель по актуальной нормативке КИИ
Собрали материалы, которые помогут сориентироваться в требованиях
5⃣ R‑Vision SGRC и требования ФСТЭК России №117
Показали, как продукт помогает автоматизировать выполнение требований
6⃣ Партнёрства месяца
🔹 Подтвердили технологическую совместимость SolidLab VMS и R‑Vision SOAR
🔹 Заключили соглашение с УЦСБ
🔹 Укрепили сотрудничество с Депинформтехнологий Югры
➡️ Больше новостей и экспертных материалов — на нашем сайте
#Дайджест_RVision | 833 |
| 17 | 🤝 R‑Vision и Депинформтехнологий Югры укрепляют сотрудничество в сфере кибербезопасности
Соглашение предусматривает партнёрство в области защиты информации при создании и внедрении технических решений, а также реализацию совместных мероприятий по обеспечению информационной безопасности цифровой инфраструктуры Югры.
В рамках сотрудничества стороны будут:
🔹 развивать российские ИБ‑технологии и проекты по импортозамещению;
🔹 реализовывать образовательные инициативы и сотрудничество с вузами;
🔹 обмениваться экспертизой и участвовать в анализе архитектуры информационных систем автономного округа.
«Технологический суверенитет является одним из ключевых условий устойчивого развития региона в условиях цифровой трансформации. Сотрудничество государства и российских разработчиков позволяет создавать надежную основу для защиты цифровой инфраструктуры и внедрять современные подходы к противодействию киберугрозам.
Уверен, что совместная работа с R‑Vision позволит усилить безопасность государственных информационных систем и будет способствовать дальнейшему развитию отечественных технологий в Югре»,
— отметил Павел Ципорин, заместитель Губернатора, директор Департамента информационных технологий и цифрового развития Ханты‑Мансийского автономного округа — Югры.
➡ Подробнее о сотрудничестве читайте по ссылке
💬 R-Vision в Max
#RVision_Новости | 795 |
| 18 | ⚙ Как выполнить требования приказа ФСТЭК №117 без лишней нагрузки?
Новые требования к защите информации предполагают не только выполнение обязательных мер, но и выстраивание системной работы. Компаниям важно иметь прозрачный и управляемый процесс: контролировать выполнение требований и мероприятий, своевременно готовить отчётность и видеть возможные риски несоответствия.
Часто это сводится к ручному сбору статусов, постоянной сверке данных между подразделениями и заполнению множества таблиц.
R‑Vision SGRC помогает упростить этот процесс и автоматизировать работу с требованиями приказа №117:
✔️ централизованно управлять требованиями и контролями;
✔️ отслеживать выполнение мероприятий и ответственных;
✔️ автоматизировать подготовку отчетности;
✔️ снижать риски несоответствия требованиям регулятора.
В новой статье рассказываем, какие изменения вводит приказ №117, какие процессы стоит пересмотреть уже сейчас и как R‑Vision SGRC помогает государственным организациям быстрее подготовиться к новым требованиям.
➡ Читайте статью и узнайте, как подготовиться к новым требованиям
💬 R-Vision в Max
#RVision_Новости #RVisionSGRC | 719 |
| 19 | ⚡ R‑Vision SOAR снова прошёл проверку в условиях кибербитвы Standoff 17
R‑Vision SOAR во второй раз участвовал в киберучениях Standoff. В этом году решение использовалось командой Grep_Tribe для автоматизации реагирования при защите инфраструктуры ритейла.
В течение четырёх дней R‑Vision SOAR помогал команде работать с потоком событий, автоматизировать проверки и быстрее выполнять действия по реагированию.
Grep_Tribe показала один из лучших результатов на Standoff: всего 5 критических событий компрометации инфраструктуры.
Отдельно команда отметила удобство автозаполнения полей при реагировании: IP-адресов, FQDN агента реагирования и учётных записей для блокировки.
Собрали основные итоги участия в карточках ⬆
#RVision_Новости #RVisionSOAR | 741 |
| 20 | ⚡ R‑Vision SIEM на Standoff 17: подводим итоги участия
17 аналитиков, 4 дня непрерывной работы и тысячи событий безопасности — таким для R‑Vision SIEM стал первый опыт участия в кибербитве Standoff.
Команда akPots защищала отрасль Телеком в режиме обнаружения и расследования, используя возможности R‑Vision SIEM для мониторинга, анализа и расследования инцидентов.
Standoff 17 стал отличной площадкой для проверки эффективности продукта в условиях высокой интенсивности атак и постоянного потока событий.
Ключевые цифры собрали в карточках ⬆
#RVision_Новости #RVisionSIEM | 846 |
