R-Vision
Open in Telegram
Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы. Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru
Show more2 475
Subscribers
No data24 hours
-107 days
-1130 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+3
in 0 channels
August '26
+40
in 0 channels
Get PRO
July '26
+274
in 2 channels
Get PRO
June '26
+31
in 2 channels
Get PRO
May '26
+36
in 5 channels
Get PRO
April '26
+102
in 0 channels
Get PRO
March '26
+32
in 2 channels
Get PRO
February '26
+52
in 2 channels
Get PRO
January '26
+31
in 0 channels
Get PRO
December '25
+119
in 7 channels
Get PRO
November '25
+100
in 12 channels
Get PRO
October '25
+73
in 6 channels
Get PRO
September '25
+35
in 3 channels
Get PRO
August '25
+34
in 0 channels
Get PRO
July '25
+31
in 0 channels
Get PRO
June '25
+49
in 2 channels
Get PRO
May '25
+77
in 0 channels
Get PRO
April '25
+902
in 7 channels
Get PRO
March '25
+55
in 0 channels
Get PRO
February '25
+46
in 0 channels
Get PRO
January '25
+34
in 0 channels
Get PRO
December '24
+33
in 1 channels
Get PRO
November '24
+53
in 0 channels
Get PRO
October '24
+92
in 2 channels
Get PRO
September '24
+82
in 2 channels
Get PRO
August '24
+44
in 0 channels
Get PRO
July '24
+82
in 0 channels
Get PRO
June '24
+39
in 0 channels
Get PRO
May '24
+103
in 1 channels
Get PRO
April '24
+38
in 0 channels
Get PRO
March '24
+103
in 1 channels
Get PRO
February '24
+50
in 0 channels
Get PRO
January '24
+51
in 1 channels
Get PRO
December '23
+76
in 1 channels
Get PRO
November '23
+54
in 1 channels
Get PRO
October '23
+73
in 1 channels
Get PRO
September '23
+58
in 0 channels
Get PRO
August '23
+125
in 0 channels
Get PRO
July '23
+44
in 0 channels
Get PRO
June '23
+24
in 0 channels
Get PRO
May '23
+50
in 0 channels
Get PRO
April '23
+18
in 0 channels
Get PRO
March '23
+23
in 0 channels
Get PRO
February '23
+22
in 0 channels
Get PRO
January '23
+26
in 0 channels
Get PRO
December '22
+20
in 0 channels
Get PRO
November '22
+25
in 0 channels
Get PRO
October '22
+32
in 0 channels
Get PRO
September '22
+35
in 0 channels
Get PRO
August '22
+17
in 0 channels
Get PRO
July '22
+13
in 0 channels
Get PRO
June '22
+15
in 0 channels
Get PRO
May '22
+35
in 0 channels
Get PRO
April '22
+41
in 0 channels
Get PRO
March '22
+20
in 0 channels
Get PRO
February '22
+15
in 0 channels
Get PRO
January '22
+22
in 0 channels
Get PRO
December '21
+16
in 0 channels
Get PRO
November '21
+15
in 0 channels
Get PRO
October '21
+9
in 0 channels
Get PRO
September '21
+20
in 0 channels
Get PRO
August '21
+12
in 0 channels
Get PRO
July '21
+10
in 0 channels
Get PRO
June '21
+16
in 0 channels
Get PRO
May '21
+7
in 0 channels
Get PRO
April '21
+18
in 0 channels
Get PRO
March '21
+15
in 0 channels
Get PRO
February '21
+14
in 0 channels
Get PRO
January '21
+14
in 0 channels
Get PRO
December '20
+602
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 05 September | +1 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | +2 | |||
| 01 September | 0 |
Channel Posts
+3
🫥 От Excel к централизованному управлению ИБ
Чем масштабнее инфраструктура, тем сложнее поддерживать единый подход к управлению ИБ. Особенно если это крупная гос. организация, которая работает в 89 регионах и управляет более чем 100 информационными системами.
До внедрения R‑Vision SGRC значительная часть данных об активах хранилась в Excel‑таблицах. С ростом инфраструктуры поддерживать информацию в актуальном состоянии становилось всё сложнее.
Дополнительную нагрузку создавали регулярные проверки территориальных подразделений: нужно было планировать аудиты по всей России, контролировать сроки и результаты, учитывать требования законодательства и внутренних документов.
R‑Vision SGRC помог объединить эти процессы в единой системе:
🔹 централизовать данные об активах;
🔹 упростить проведение проверок;
🔹 систематизировать работу с требованиями.
В результате команда получила единое пространство для управления ИБ‑процессами в масштабах всей организации.
Подробнее о проекте и результатах внедрения — в кейсе по ссылке.
✉ Оставьте заявку на демо и оцените возможности R‑Vision SGRC для вашей инфраструктуры.
💬 R-Vision в Max
#RVision_Технологии #RVisionSGRC
| 2 | 👶 Всем привет, на связи я, Безопашка!
Сентябрь подкрался незаметно, а вместе с ним начался новый учебный год. Снова в ход идут учебники, конспекты и другие помощники в учёбе.
Но теперь к ним всё чаще присоединяется искусственный интеллект. Объяснить сложную тему, помочь найти идею, проверить ответ, кажется, он умеет почти всё.
И ключевое слово тут — «кажется». Ведь ИИ тоже может ошибаться, а иногда делает это настолько убедительно, что заметить подвох совсем непросто.
Поэтому в новом выпуске разберёмся:
🔹 как работает искусственный интеллект;
🔹 почему он может ошибиться;
🔹 как отличить правду от убедительной подделки.
А в конце выпуска вас ждёт творческий эксперимент!
📲 Цифровая версия уже ждёт вас на сайте Безопашки.
📰 Печатную версию можно взять у коллег из R‑Vision. Они с радостью захватят несколько экземпляров на ближайшие встречи.
💬 R-Vision в Max
#RVisionБезопашка | 446 |
| 3 | 💙 Когда заканчивается учёба?
1 сентября традиционно ассоциируется с началом учебного года. Но ИБ‑специалисты точно знают, что учёба не ограничивается школой или университетом, она становится частью профессии.
Технологии меняются, появляются новые инструменты, техники атак и сценарии защиты. Поэтому знания приходится постоянно дополнять и пересматривать.
Год назад мы запустили R-Vision Академию, где придерживаемся именно такого подхода: развивать экспертизу постоянно, независимо от должности, опыта и количества лет в профессии.
За это время мы подготовили:
🔹 12 курсов;
🔹 1296 минут обучающих видео;
🔹 630 страниц учебных пособий.
А ещё провели 38 потоков обучения, по итогам которых 457 слушателей получили сертификаты. И мы не собираемся останавливаться на достигнутом.
В День знаний желаем сохранять любопытство и всегда находить следующий уровень для развития. А мы всегда будем рады поддержать этот интерес.
➡ Подробнее ознакомиться с программами обучения можно на сайте.
💬 R-Vision в Max
#RVision_Новости | 460 |
| 4 | 🟦🟦🟦🟦
Провожаем август и собираем самые интересные материалы месяца в одном посте:
1️⃣ Дайджест уязвимостей за июль
Команда инженеров‑аналитиков R‑Vision выделила наиболее опасные уязвимости месяца и рассказала, на какие из них стоит обратить особое внимание
2️⃣ Неочевидные сценарии применения TDP
Артём Погребняк, менеджер по развитию бизнеса R‑Vision, рассказал о трёх дополнительных сценариях использования технологии deception и показал, какие задачи можно решать с помощью продукта
3️⃣ Как говорить с бизнесом на одном языке и обосновывать бюджет на ИБ
Разобрали, как связать задачи информационной безопасности с бизнес‑показателями и аргументировать инвестиции в кибербезопасность
4️⃣ Что влияет на выбор VM‑решения и результат проекта
Провели опрос среди партнёров и узнали, какие критерии становятся определяющими при выборе системы управления уязвимостями и от чего зависит результат её внедрения
5️⃣ Интервью с участниками Standoff 17
Команда Grep_Tribe поделилась опытом участия в кибербитве и рассказала, какие возможности R‑Vision SOAR оказались особенно полезны в реагировании
6️⃣ Как сегодня бизнес управляет киберрисками
В новом выпуске R‑Vision Talk: R‑EVOлюция технологий поговорили с Георгием Старостиным, директором по информационной безопасности СОГАЗа, о киберстраховании и о том, чего не хватает рынку помимо технологий и почему прикладная экспертиза становится всё важнее
➡ Больше новостей и экспертных материалов — на нашем сайте
#Дайджест_RVision | 474 |
| 5 | 🎙 Как сегодня бизнес управляет киберрисками
Крупный бизнес за последние годы заметно усилил киберзащиту. Значит ли это, что следующей целью атак станет средний?
Обсудили это в новом выпуске R‑Vision Talk: R‑EVOлюция технологий с Георгием Старостиным, директором по информационной безопасности СОГАЗа.
В выпуске разбираемся:
🔹 где российские ИБ‑продукты уже могут конкурировать с зарубежными, а где рынку ещё нужно время;
🔹 почему open source не обязательно обходится дешевле коммерческих решений;
🔹 чего не хватает рынку помимо технологий и почему прикладная экспертиза становится всё важнее;
И, конечно, поговорили о киберстраховании: как развивается этот рынок, что можно застраховать и действительно ли компании получают выплаты после киберинцидентов.
Смотрите и слушайте выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave
#RVision_Подкасты | 610 |
| 6 | 💙 Что происходит с SOC, когда на расследование нет привычного запаса времени, а поток событий растёт буквально на глазах?
Standoff позволяет проверить это на практике. Высокая интенсивность атак, постоянно меняющиеся тактики злоумышленников и десятки параллельных задач превращают кибербитву в настоящий стресс‑тест не только для участников, но и для технологический решений, которые они используют.
На Standoff 17 команда Grep_Tribe в третий раз выступила на стороне защитников. Но эта кибербитва стала для специалистов ещё и тест‑драйвом R‑Vision SOAR в условиях, максимально приближенных к боевым.
В интервью для SecurityLab участники Grep_Tribe рассказали:
🔹 как распределялись роли и зоны ответственности в команде;
🔹 какие возможности R‑Vision SOAR оказались особенно полезны в реагировании;
🔹 что они посоветовали бы тем, кто только готовится впервые выйти на киберполигон.
➡️ Узнайте из первых уст, как R‑Vision SOAR прошёл проверку кибербитвой, в полном интервью по ссылке.
💬 R-Vision в Max
#RVision_СМИ #RVisionSOAR | 663 |
| 7 | 💙 Дайджест вакансий в R‑Vision
Большие карьерные шаги начинаются с малого, например, с просмотра вакансий.
Мы ищем профессионалов, готовых усилить нашу команду:
🔹 аналитик‑исследователь киберугроз;
🔹 Senior AppSec‑инженер;
🔹 консультант по информационной безопасности;
🔹 руководитель отдела продуктового маркетинга;
🔹 руководитель команды разработки.
Подробные описания вакансий читайте в карточках ⬆
С полным списком вакансий можно ознакомиться по ссылке.
✉ Отклики и рекомендации присылайте на почту hr@rvision.ru
💬 R-Vision в Max
#RVision_Вакансии | 715 |
| 8 | 🛡«Данные об активах — краеугольный камень количественной оценки рисков»: руководитель продукта R‑Vision SGRC — о том, как российский бизнес учится видеть за отчетами настоящую безопасность
▶️В интервью Ксения Коляда, руководитель продукта R‑Vision SGRC, рассказала, где проходит граница между «бумажной» безопасностью и эффективным управлением ИБ‑рисками, зачем компаниям единая SGRC‑платформа вместо набора разрозненных инструментов и как превратить стандарты вроде ISO 27001 из формальности в живой операционный процесс.
Полное интервью — в материале SecPost😍
—
Подписаться на SecPost в MAX | 877 |
| 9 | ⚡️ Что нельзя автоматизировать в SOC?
Ответ простой: решения аналитика.
ИИ действительно может забрать на себя значительную часть рутинной работы. Быстро обработать большой объём данных, провести ретроанализ, найти взаимосвязи и подготовить информацию, на сбор которой специалисту пришлось бы потратить время.
Но между поиском информации и принятием решения есть большая разница. Здесь аналитик остаётся ключевой фигурой. Он видит контекст, проверяет выводы системы, оценивает риски и решает, как действовать дальше.
Именно поэтому в R‑Vision рассматривают ИИ не как замену специалисту, а как следующий шаг в развитии автоматизации SOC.
В связке с SOAR это выглядит так: ИИ помогает быстрее анализировать происходящее, SOAR обеспечивает управляемое выполнение процессов реагирования, а человек контролирует результат и подключается там, где нужна экспертиза.
«Искусственный интеллект должен не убирать аналитика из процесса, а убирать из его работы всё то, что не требует участия аналитика»,
— отмечает Даниил Штольвин, пресейл‑менеджер R‑Vision.
➡️ Где проходит граница между автоматизацией и экспертизой человека и как ИИ меняет работу SOC, читайте в интервью для «Авиакода».
💬 R-Vision в Max
#RVision_Мероприятия | 820 |
| 10 | 💙 Как говорить с бизнесом на одном языке?
ИБ‑команды привыкли обосновывать инвестиции через риски, инциденты и требования регуляторов. Но для бизнеса этого не всегда достаточно, особенно когда эффект от инициатив ИБ сложно напрямую связать с финансовыми результатами.
В новом материале для Киберболоид Артём Погребняк, менеджер по развитию бизнеса R‑Vision, собрал несколько менее очевидных подходов к обоснованию ценности ИБ.
В статье разбираем:
🔹 какие метрики помогают сделать вклад ИБ более прозрачным для бизнеса;
🔹 как связать задачи ИБ с KPI финансового, ИТ и других подразделений;
🔹 можно ли превратить накопленную ИБ‑экспертизу из статьи расходов в источник дохода;
🔹 когда полезнее опираться не на расчёт рисков, а на показатели сопоставимых компаний.
И главное — почему успешная защита бюджета начинается не с перечня необходимых средств, а с ответа на вопрос: как сделать ИБ понятной для руководства?
➡ Читайте статью
💬 R-Vision в Max
#RVision_СМИ | 874 |
| 11 | ⚡️ От сканирования до внедрения — что определяет успех VM‑проекта?
Сравнение технических возможностей — обязательный этап выбора VM‑решения. Оно помогает сформировать шорт‑лист и понять, соответствует ли продукт базовым требованиям. Но что влияет на финальный выбор и от чего в итоге зависит успех проекта?
Наше предыдущее исследование показало, что ~80% компаний считают качество сканирования одним из ключевых критериев при выборе VM‑системы. В этот раз мы решили посмотреть на процесс выбора с другой стороны и опросили партнёров — компании, которые участвуют во внедрении VM‑решений у корпоративных заказчиков.
Ключевые выводы:
🔹 функциональность важна, но не закрывает всю оценку VM‑решения;
🔹 сканирование остаётся основной точкой входа в VM‑проекты;
🔹 часть заказчиков уже на старте смотрит шире сканирования;
🔹 основные сложности проявляются после выбора решения;
🔹 финальный выбор во многом зависит от команды реализации;
🔹 пилот и архитектурная совместимость входят в число ключевых факторов выбора.
➡ Мнение представителей партнёрского сообщества и результаты опроса читайте на сайте
💬 R-Vision в Max
#RVisionVM | 924 |
| 12 | No text... | 906 |
| 13 | ⚡️ За пределами привычных сценариев
Threat Deception Platform — это не только ловушки, которые помогают обнаружить злоумышленника и замедлить его продвижение по инфраструктуре.
В видео Артём Погребняк, менеджер по развитию бизнеса R‑Vision, разбирает три дополнительных сценария применения TDP и показывает, какие ещё задачи можно решать с помощью технологии.
А в новом материале подробно разбираем:
🔹 как TDP выявляет нелегитимную активность на ранних этапах атаки;
🔹 почему SIEM и SOAR нужно взаимодействие с Deception;
🔹 когда стоит присмотреться к технологии.
➡️ Читайте статью на сайте
💬 R-Vision в Max
#RVision_Технологии #RVisionTDP | 1 041 |
| 14 | 👾 Аналитики R‑Vision назвали наиболее опасные уязвимости июля
Тополиный пух, жара, июль и 13 трендовых уязвимостей в популярных корпоративных продуктах. Эксперты R‑Vision выделили 6 наиболее опасных из них: ошибки в Linux KVM, Microsoft SharePoint Server и Adobe ColdFusion.
1⃣ Уязвимость в подсистеме KVM ядра Linux (CVE‑2026‑53359)
16-летняя уязвимость в подсистеме виртуализации KVM ядра Linux связана с обращением к памяти после её освобождения (use‑after‑free). Пользователь с правами root внутри гостевой виртуальной машины при включённой вложенной виртуализации может вызвать аварийную остановку физического сервера, а потенциально — выполнить произвольный код с правами root на хосте.
2⃣ Уязвимость в Adobe ColdFusion (CVE‑2026‑48282 | BDU:2026‑09259)
Уязвимость в компоненте Remote Development Services (RDS) Adobe ColdFusion позволяет обходить ограничения файловой системы и произвольно записывать файлы на сервер. Из‑за недостаточной проверки пути атакующий может использовать последовательности (../), перезаписать конфигурационные файлы или загрузить CFML‑веб‑шелл в доступный через веб‑каталог. Это может привести к удалённому выполнению кода с правами служебной учётной записи.
3⃣ Уязвимости в Microsoft SharePoint Server (CVE‑2026‑50522, CVE‑2026‑58644 | BDU:2026‑09928, BDU:2026‑10084)
Пара критических уязвимостей в Microsoft SharePoint Server (локальная установка на серверах организации, не облачная версия), связанных с небезопасной обработкой входящих данных.
🔹 CVE‑2026‑50522 позволяет без аутентификации выполнить код через сторонний провайдер входа и похитить криптографические ключи SharePoint. После этого злоумышленник может создавать сессии с правами любого пользователя, поэтому кроме установки патча требуется заменить ключи.
🔹 CVE‑2026‑58644 эксплуатируется пользователем с правами владельца сайта и приводит к выполнению кода с повышенными привилегиями. Обе уязвимости закрываются одним обновлением безопасности.
4⃣ Уязвимости в Microsoft SharePoint Server (CVE‑2026‑56164, CVE‑2026‑45659 | BDU:2026‑09724, BDU:2026‑07705)
Обе уязвимости закрывают разные этапы атаки: одна обеспечивает неаутентифицированный доступ, вторая — выполнение произвольного кода при наличии минимальных прав.
🔹 CVE‑2026‑56164 позволяет неаутентифицированному злоумышленнику получить повышенные привилегии вследствие недостаточной проверки аутентификации. Неаутентифицированный атакующий эксплуатирует её по сети без учётных данных и без взаимодействия с пользователем, отправляя специально сформированные запросы к функциональности, которая должна требовать авторизации.
🔹 CVE‑2026‑45659 связана с десериализацией недоверенных данных и приводит к удалённому выполнению кода на сервере. Здесь требуется аутентификация, однако порог низкий: достаточно учётной записи с минимальными правами Site Member, без прав администратора.
Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.
#RVision_Хабр | 845 |
| 15 | ⚙️ От «коробки» к готовому стеку
Как убедиться, что ИБ‑платформа не только соответствует требованиям импортонезависимости, но и сохранит производительность и устойчивость под высокой нагрузкой?
Для этого важно проверять не отдельные компоненты, а всю конфигурацию целиком: программное обеспечение, серверное оборудование и сценарии эксплуатации.
TERA развернула в собственном R&D‑центре постоянно действующий демостенд платформы R‑Vision EVO на серверах СИСТЕМАИКС (SX). На нём партнёры‑интеграторы и их заказчики могут протестировать R‑Vision SIEM и R‑Vision VM в условиях, приближенных к промышленной эксплуатации.
Платформа разворачивается в Kubernetes‑кластере. Для хранения событий используется ClickHouse, а для сервисных данных — PostgreSQL.
Такой подход позволяет:
🔹 масштабировать платформу по мере роста объёма событий и данных;
🔹 поддерживать непрерывность мониторинга и доступность интерфейсов даже в процессе обновления или апгрейда компонентов системы;
🔹 быстрее интегрировать платформу в существующие процессы разработки и эксплуатации без рисков для безопасности инфраструктуры.
Юлиана Павлова, директор департамента программного обеспечения TERA, комментирует значимость проекта:
«Сегодня заказчики ИБ‑решений стали гораздо прагматичнее, они требуют доказанной эффективности и предсказуемости. Наше сотрудничество с R‑Vision позволяет снять с партнёров риски несовместимости сложного софта и аппаратных платформ.
Развернув R‑Vision EVO на серверах СИСТЕМАИКС (SX), мы создали полностью готовый, верифицированный стек. Мы предлагаем каналу не просто лицензии и серверные стойки, а готовую к промышленной эксплуатации экосистему, способную защитить бизнес любого масштаба».
➡ Подробнее о технологическом стеке и результатах тестирования читайте на сайте
💬 R-Vision в Max
#RVision_Новости | 742 |
| 16 | ⭐ Июль получился насыщенным на события
Собрали всё самое важное за месяц в одном посте — от 15‑летия R‑Vision и обновлений экспертизы SIEM до разбора актуальных киберугроз и эксперимента с локальным запуском LLM для SOC.
1⃣ R‑Vision исполнилось 15 лет
Отметили юбилей компании и оформили ключевые этапы в игровую карту
2⃣ Дайджест уязвимостей за июнь
Команда инженеров-аналитиков R‑Vision выделила наиболее опасные уязвимости месяца
3⃣ Кибербезопасность 2040
Попросили экспертов отрасли заглянуть в будущее и рассказать, каким будет мир кибербезопасности через 15 лет
4⃣ Конфликт Nightmare Eclipse набирает обороты
Разобрали техники атакующего и рассказали, на что стоит обратить внимание ИБ‑специалистам
5⃣ Расширение экспертизы R‑Vision SIEM
Обновили пакет экспертизы продукта: добавили новые правила корреляции, источники событий и возможности для выявления актуальных угроз
6⃣ Локальный запуск LLM для SOC
🔹 В первой части статьи рассмотрели, как архитектура современных LLM влияет на требования к инфраструктуре
🔹 Во второй части статьи провели эксперимент и выяснили, сколько инцидентов может обработать одна GPU в реальном SOC
➡ Больше новостей и экспертных материалов — на нашем сайте
#Дайджест_RVision | 837 |
| 17 | ⚡️ От теории к конкретным действиям
Во время киберинцидента времени на обсуждение того, кто и что должен делать, уже не остается. Именно поэтому команде нужен плейбук — документ, который заранее определяет порядок реагирования, роли и необходимые действия.
Однако даже хорошо проработанный план необходимо регулярно тестировать, как минимум раз в квартал.
Для этого команда моделирует атаку и проверяет:
🔹 кто принимает ключевые решения;
🔹 какие действия выполняются в первую очередь;
🔹 насколько быстро специалисты обмениваются информацией;
🔹 где возникают задержки и узкие места.
Также не стоит пытаться описать все возможные инциденты в одном документе. На практике лучше работает набор плейбуков: общий сценарий реагирования и специализированные инструкции для наиболее вероятных атак — от фишинга и DDoS до компрометации учётных записей и программ‑вымогателей.
Кроме технических и организационных шагов, в плейбуке важно отразить отраслевую специфику и требования регуляторов:
«Субъекты КИИ обязаны направлять уведомление в ГосСОПКА в течение трёх часов с момента обнаружения инцидента для значимых объектов КИИ и в течение 24 часов — для иных объектов. Банки обязаны направлять уведомления в ФинЦЕРТ. Это также должно быть прописано в плейбуках»,
— Александр Винокуров, технический аккаунт‑менеджер R‑Vision.
➡️ Как подготовить команду к реальной атаке — читайте в материале «Киберболоида» с комментарием эксперта R‑Vision.
💬 R-Vision в Max
#RVision_СМИ | 914 |
| 18 | 💙 Дайджест вакансий в R‑Vision
Новая работа может быть ближе, чем кажется.
Мы ищем профессионалов, готовых усилить нашу команду:
🔹 Senior DevOps;
🔹 инженер‑аналитик по выявлению уязвимостей;
🔹 руководитель отдела продуктового маркетинга;
🔹 Senior AppSec‑инженер;
🔹 менеджер по сувенирной продукции.
Подробные описания вакансий читайте в карточках ⬆
С полным списком вакансий можно ознакомиться по ссылке.
✉ Отклики и рекомендации присылайте на почту hr@rvision.ru
💬 R-Vision в Max
#RVision_Вакансии | 1 038 |
| 19 | ⭐ Сколько инцидентов сможет обработать одна GPU в реальном SOC?
В первой части эксперимента «SOC на одной GPU» мы проверили пределы локальной модели: сколько параллельных запросов она выдерживает, как на скорость влияют длина контекста и объём ответа.
Но результаты стресс‑тестов ещё не показывают, как конфигурация поведёт себя в реальном SOC. Здесь нагрузка распределяется неравномерно: одновременно обогащаются карточки инцидентов, выполняются шаги ИИ‑оркестратора и поступают запросы аналитиков.
Поэтому во второй части мы приблизили эксперимент к промышленному сценарию и выяснили:
🔹 как меняется нагрузка при спокойной смене и во время массового поступления инцидентов;
🔹 сколько запросов может одновременно обслуживать одна GPU;
🔹 как разделить ресурсы между фоновыми задачами SOAR и интерактивной работой аналитиков;
🔹 зачем нужен AI Gateway и почему важно учитывать не только число запросов, но и длину контекста.
Отдельно проверили, насколько полезен thinking mode в прикладных задачах SOC.
Спойлер: эксперимент показал, что более длинная цепочка рассуждений далеко не всегда компенсирует увеличение времени инференса при суммаризации инцидентов, поиске похожих случаев и формировании предварительного вердикта.
➡ Как всё это работает на практике — рассказываем во второй части статьи.
💬 R-Vision в Max
#RVision_Хабр | 909 |
| 20 | 🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы?
В новом выпуске подкаста «R‑Vision Talk: под капотом» Константин Мушовец, директор УЦСБ SOC, рассказал о практической стороне построения и развития центра мониторинга.
Вместе с Анастасией Федоренко, менеджером по развитию бизнеса R‑Vision, разобрали:
🔹 какие решения составляют базовый технологический стек SOC;
🔹 почему коммерческому SOC важен мультивендорный подход;
🔹 как выбрать между внутренним, коммерческим и гибридным SOC;
🔹 какие задачи можно передать автоматизации и искусственному интеллекту;
🔹 как мигрировать с одного решения на другое без остановки процессов.
Смотрите и слушайте выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave
#RVision_Подкасты | 1 622 |
