ru
Feedback
R-Vision

R-Vision

Открыть в Telegram

Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы. Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru

Больше
2 474
Подписчики
Нет данных24 часа
-107 дней
-1130 дней
Привлечение подписчиков
сентябрь '26
сентябрь '26
+2
в 0 каналах
август '26
+40
в 0 каналах
Get PRO
июль '26
+274
в 2 каналах
Get PRO
июнь '26
+31
в 2 каналах
Get PRO
май '26
+36
в 5 каналах
Get PRO
апрель '26
+102
в 0 каналах
Get PRO
март '26
+32
в 2 каналах
Get PRO
февраль '26
+52
в 2 каналах
Get PRO
январь '26
+31
в 0 каналах
Get PRO
декабрь '25
+119
в 7 каналах
Get PRO
ноябрь '25
+100
в 12 каналах
Get PRO
октябрь '25
+73
в 6 каналах
Get PRO
сентябрь '25
+35
в 3 каналах
Get PRO
август '25
+34
в 0 каналах
Get PRO
июль '25
+31
в 0 каналах
Get PRO
июнь '25
+49
в 2 каналах
Get PRO
май '25
+77
в 0 каналах
Get PRO
апрель '25
+902
в 7 каналах
Get PRO
март '25
+55
в 0 каналах
Get PRO
февраль '25
+46
в 0 каналах
Get PRO
январь '25
+34
в 0 каналах
Get PRO
декабрь '24
+33
в 1 каналах
Get PRO
ноябрь '24
+53
в 0 каналах
Get PRO
октябрь '24
+92
в 2 каналах
Get PRO
сентябрь '24
+82
в 2 каналах
Get PRO
август '24
+44
в 0 каналах
Get PRO
июль '24
+82
в 0 каналах
Get PRO
июнь '24
+39
в 0 каналах
Get PRO
май '24
+103
в 1 каналах
Get PRO
апрель '24
+38
в 0 каналах
Get PRO
март '24
+103
в 1 каналах
Get PRO
февраль '24
+50
в 0 каналах
Get PRO
январь '24
+51
в 1 каналах
Get PRO
декабрь '23
+76
в 1 каналах
Get PRO
ноябрь '23
+54
в 1 каналах
Get PRO
октябрь '23
+73
в 1 каналах
Get PRO
сентябрь '23
+58
в 0 каналах
Get PRO
август '23
+125
в 0 каналах
Get PRO
июль '23
+44
в 0 каналах
Get PRO
июнь '23
+24
в 0 каналах
Get PRO
май '23
+50
в 0 каналах
Get PRO
апрель '23
+18
в 0 каналах
Get PRO
март '23
+23
в 0 каналах
Get PRO
февраль '23
+22
в 0 каналах
Get PRO
январь '23
+26
в 0 каналах
Get PRO
декабрь '22
+20
в 0 каналах
Get PRO
ноябрь '22
+25
в 0 каналах
Get PRO
октябрь '22
+32
в 0 каналах
Get PRO
сентябрь '22
+35
в 0 каналах
Get PRO
август '22
+17
в 0 каналах
Get PRO
июль '22
+13
в 0 каналах
Get PRO
июнь '22
+15
в 0 каналах
Get PRO
май '22
+35
в 0 каналах
Get PRO
апрель '22
+41
в 0 каналах
Get PRO
март '22
+20
в 0 каналах
Get PRO
февраль '22
+15
в 0 каналах
Get PRO
январь '22
+22
в 0 каналах
Get PRO
декабрь '21
+16
в 0 каналах
Get PRO
ноябрь '21
+15
в 0 каналах
Get PRO
октябрь '21
+9
в 0 каналах
Get PRO
сентябрь '21
+20
в 0 каналах
Get PRO
август '21
+12
в 0 каналах
Get PRO
июль '21
+10
в 0 каналах
Get PRO
июнь '21
+16
в 0 каналах
Get PRO
май '21
+7
в 0 каналах
Get PRO
апрель '21
+18
в 0 каналах
Get PRO
март '21
+15
в 0 каналах
Get PRO
февраль '21
+14
в 0 каналах
Get PRO
январь '21
+14
в 0 каналах
Get PRO
декабрь '20
+602
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
05 сентября0
04 сентября0
03 сентября0
02 сентября+2
01 сентября0
Посты канала
🫥 От Excel к централизованному управлению ИБ Чем масштабнее инфраструктура, тем сложнее поддерживать единый подход к управле
+3
🫥 От Excel к централизованному управлению ИБ Чем масштабнее инфраструктура, тем сложнее поддерживать единый подход к управлению ИБ. Особенно если это крупная гос. организация, которая работает в 89 регионах и управляет более чем 100 информационными системами. До внедрения R‑Vision SGRC значительная часть данных об активах хранилась в Excel‑таблицах. С ростом инфраструктуры поддерживать информацию в актуальном состоянии становилось всё сложнее. Дополнительную нагрузку создавали регулярные проверки территориальных подразделений: нужно было планировать аудиты по всей России, контролировать сроки и результаты, учитывать требования законодательства и внутренних документов. R‑Vision SGRC помог объединить эти процессы в единой системе: 🔹 централизовать данные об активах; 🔹 упростить проведение проверок; 🔹 систематизировать работу с требованиями. В результате команда получила единое пространство для управления ИБ‑процессами в масштабах всей организации. Подробнее о проекте и результатах внедрения — в кейсе по ссылке. ✉ Оставьте заявку на демо и оцените возможности R‑Vision SGRC для вашей инфраструктуры. 💬 R-Vision в Max #RVision_Технологии #RVisionSGRC

2
👶 Всем привет, на связи я, Безопашка! Сентябрь подкрался незаметно, а вместе с ним начался новый учебный год. Снова в ход ид
👶 Всем привет, на связи я, Безопашка! Сентябрь подкрался незаметно, а вместе с ним начался новый учебный год. Снова в ход идут учебники, конспекты и другие помощники в учёбе. Но теперь к ним всё чаще присоединяется искусственный интеллект. Объяснить сложную тему, помочь найти идею, проверить ответ, кажется, он умеет почти всё. И ключевое слово тут — «кажется». Ведь ИИ тоже может ошибаться, а иногда делает это настолько убедительно, что заметить подвох совсем непросто. Поэтому в новом выпуске разберёмся: 🔹 как работает искусственный интеллект; 🔹 почему он может ошибиться; 🔹 как отличить правду от убедительной подделки. А в конце выпуска вас ждёт творческий эксперимент! 📲 Цифровая версия уже ждёт вас на сайте Безопашки. 📰 Печатную версию можно взять у коллег из R‑Vision. Они с радостью захватят несколько экземпляров на ближайшие встречи. 💬 R-Vision в Max #RVisionБезопашка
436
3
💙 Когда заканчивается учёба? 1 сентября традиционно ассоциируется с началом учебного года. Но ИБ‑специалисты точно знают, чт
💙 Когда заканчивается учёба? 1 сентября традиционно ассоциируется с началом учебного года. Но ИБ‑специалисты точно знают, что учёба не ограничивается школой или университетом, она становится частью профессии. Технологии меняются, появляются новые инструменты, техники атак и сценарии защиты. Поэтому знания приходится постоянно дополнять и пересматривать. Год назад мы запустили R-Vision Академию, где придерживаемся именно такого подхода: развивать экспертизу постоянно, независимо от должности, опыта и количества лет в профессии. За это время мы подготовили: 🔹 12 курсов; 🔹 1296 минут обучающих видео; 🔹 630 страниц учебных пособий. А ещё провели 38 потоков обучения, по итогам которых 457 слушателей получили сертификаты. И мы не собираемся останавливаться на достигнутом. В День знаний желаем сохранять любопытство и всегда находить следующий уровень для развития. А мы всегда будем рады поддержать этот интерес. ➡ Подробнее ознакомиться с программами обучения можно на сайте. 💬 R-Vision в Max #RVision_Новости
455
4
🟦🟦🟦🟦 Провожаем август и собираем самые интересные материалы месяца в одном посте: 1️⃣ Дайджест уязвимостей за июль Команд
🟦🟦🟦🟦 Провожаем август и собираем самые интересные материалы месяца в одном посте: 1️⃣ Дайджест уязвимостей за июль Команда инженеров‑аналитиков R‑Vision выделила наиболее опасные уязвимости месяца и рассказала, на какие из них стоит обратить особое внимание 2️⃣ Неочевидные сценарии применения TDP Артём Погребняк, менеджер по развитию бизнеса R‑Vision, рассказал о трёх дополнительных сценариях использования технологии deception и показал, какие задачи можно решать с помощью продукта 3️⃣ Как говорить с бизнесом на одном языке и обосновывать бюджет на ИБ Разобрали, как связать задачи информационной безопасности с бизнес‑показателями и аргументировать инвестиции в кибербезопасность 4️⃣ Что влияет на выбор VM‑решения и результат проекта Провели опрос среди партнёров и узнали, какие критерии становятся определяющими при выборе системы управления уязвимостями и от чего зависит результат её внедрения 5️⃣ Интервью с участниками Standoff 17 Команда Grep_Tribe поделилась опытом участия в кибербитве и рассказала, какие возможности R‑Vision SOAR оказались особенно полезны в реагировании 6️⃣ Как сегодня бизнес управляет киберрисками В новом выпуске R‑Vision Talk: R‑EVOлюция технологий поговорили с Георгием Старостиным, директором по информационной безопасности СОГАЗа, о киберстраховании и о том, чего не хватает рынку помимо технологий и почему прикладная экспертиза становится всё важнее ➡ Больше новостей и экспертных материалов — на нашем сайте #Дайджест_RVision
468
5
🎙 Как сегодня бизнес управляет киберрисками Крупный бизнес за последние годы заметно усилил киберзащиту. Значит ли это, что
🎙 Как сегодня бизнес управляет киберрисками Крупный бизнес за последние годы заметно усилил киберзащиту. Значит ли это, что следующей целью атак станет средний? Обсудили это в новом выпуске R‑Vision Talk: R‑EVOлюция технологий с Георгием Старостиным, директором по информационной безопасности СОГАЗа. В выпуске разбираемся: 🔹 где российские ИБ‑продукты уже могут конкурировать с зарубежными, а где рынку ещё нужно время; 🔹 почему open source не обязательно обходится дешевле коммерческих решений; 🔹 чего не хватает рынку помимо технологий и почему прикладная экспертиза становится всё важнее; И, конечно, поговорили о киберстраховании: как развивается этот рынок, что можно застраховать и действительно ли компании получают выплаты после киберинцидентов. Смотрите и слушайте выпуск на всех удобных площадках: 📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave #RVision_Подкасты
610
6
💙 Что происходит с SOC, когда на расследование нет привычного запаса времени, а поток событий растёт буквально на глазах? St
💙 Что происходит с SOC, когда на расследование нет привычного запаса времени, а поток событий растёт буквально на глазах? Standoff позволяет проверить это на практике. Высокая интенсивность атак, постоянно меняющиеся тактики злоумышленников и десятки параллельных задач превращают кибербитву в настоящий стресс‑тест не только для участников, но и для технологический решений, которые они используют. На Standoff 17 команда Grep_Tribe в третий раз выступила на стороне защитников. Но эта кибербитва стала для специалистов ещё и тест‑драйвом R‑Vision SOAR в условиях, максимально приближенных к боевым. В интервью для SecurityLab участники Grep_Tribe рассказали: 🔹 как распределялись роли и зоны ответственности в команде; 🔹 какие возможности R‑Vision SOAR оказались особенно полезны в реагировании; 🔹 что они посоветовали бы тем, кто только готовится впервые выйти на киберполигон. ➡️ Узнайте из первых уст, как R‑Vision SOAR прошёл проверку кибербитвой, в полном интервью по ссылке. 💬 R-Vision в Max #RVision_СМИ #RVisionSOAR
653
7
💙 Дайджест вакансий в R‑Vision Большие карьерные шаги начинаются с малого, например, с просмотра вакансий. Мы ищем профессио+5
💙 Дайджест вакансий в R‑Vision Большие карьерные шаги начинаются с малого, например, с просмотра вакансий. Мы ищем профессионалов, готовых усилить нашу команду: 🔹 аналитик‑исследователь киберугроз; 🔹 Senior AppSec‑инженер; 🔹 консультант по информационной безопасности; 🔹 руководитель отдела продуктового маркетинга; 🔹 руководитель команды разработки. Подробные описания вакансий читайте в карточках ⬆ С полным списком вакансий можно ознакомиться по ссылке. ✉ Отклики и рекомендации присылайте на почту hr@rvision.ru 💬 R-Vision в Max #RVision_Вакансии
713
8
🛡«Данные об активах — краеугольный камень количественной оценки рисков»: руководитель продукта R‑Vision SGRC — о том, как ро
🛡«Данные об активах — краеугольный камень количественной оценки рисков»: руководитель продукта R‑Vision SGRC — о том, как российский бизнес учится видеть за отчетами настоящую безопасность ▶️В интервью Ксения Коляда, руководитель продукта R‑Vision SGRC, рассказала, где проходит граница между «бумажной» безопасностью и эффективным управлением ИБ‑рисками, зачем компаниям единая SGRC‑платформа вместо набора разрозненных инструментов и как превратить стандарты вроде ISO 27001 из формальности в живой операционный процесс. Полное интервью — в материале SecPost😍 — Подписаться на SecPost в MAX
873
9
⚡️ Что нельзя автоматизировать в SOC? Ответ простой: решения аналитика. ИИ действительно может забрать на себя значительную ч
⚡️ Что нельзя автоматизировать в SOC? Ответ простой: решения аналитика. ИИ действительно может забрать на себя значительную часть рутинной работы. Быстро обработать большой объём данных, провести ретроанализ, найти взаимосвязи и подготовить информацию, на сбор которой специалисту пришлось бы потратить время. Но между поиском информации и принятием решения есть большая разница. Здесь аналитик остаётся ключевой фигурой. Он видит контекст, проверяет выводы системы, оценивает риски и решает, как действовать дальше. Именно поэтому в R‑Vision рассматривают ИИ не как замену специалисту, а как следующий шаг в развитии автоматизации SOC. В связке с SOAR это выглядит так: ИИ помогает быстрее анализировать происходящее, SOAR обеспечивает управляемое выполнение процессов реагирования, а человек контролирует результат и подключается там, где нужна экспертиза. «Искусственный интеллект должен не убирать аналитика из процесса, а убирать из его работы всё то, что не требует участия аналитика», — отмечает Даниил Штольвин, пресейл‑менеджер R‑Vision. ➡️ Где проходит граница между автоматизацией и экспертизой человека и как ИИ меняет работу SOC, читайте в интервью для «Авиакода». 💬 R-Vision в Max #RVision_Мероприятия
818
10
💙 Как говорить с бизнесом на одном языке? ИБ‑команды привыкли обосновывать инвестиции через риски, инциденты и требования ре
💙 Как говорить с бизнесом на одном языке? ИБ‑команды привыкли обосновывать инвестиции через риски, инциденты и требования регуляторов. Но для бизнеса этого не всегда достаточно, особенно когда эффект от инициатив ИБ сложно напрямую связать с финансовыми результатами. В новом материале для Киберболоид Артём Погребняк, менеджер по развитию бизнеса R‑Vision, собрал несколько менее очевидных подходов к обоснованию ценности ИБ. В статье разбираем: 🔹 какие метрики помогают сделать вклад ИБ более прозрачным для бизнеса; 🔹 как связать задачи ИБ с KPI финансового, ИТ и других подразделений; 🔹 можно ли превратить накопленную ИБ‑экспертизу из статьи расходов в источник дохода; 🔹 когда полезнее опираться не на расчёт рисков, а на показатели сопоставимых компаний. И главное — почему успешная защита бюджета начинается не с перечня необходимых средств, а с ответа на вопрос: как сделать ИБ понятной для руководства? ➡ Читайте статью 💬 R-Vision в Max #RVision_СМИ
874
11
⚡️ От сканирования до внедрения — что определяет успех VM‑проекта? Сравнение технических возможностей — обязательный этап выб
⚡️ От сканирования до внедрения — что определяет успех VM‑проекта? Сравнение технических возможностей — обязательный этап выбора VM‑решения. Оно помогает сформировать шорт‑лист и понять, соответствует ли продукт базовым требованиям. Но что влияет на финальный выбор и от чего в итоге зависит успех проекта? Наше предыдущее исследование показало, что ~80% компаний считают качество сканирования одним из ключевых критериев при выборе VM‑системы. В этот раз мы решили посмотреть на процесс выбора с другой стороны и опросили партнёров — компании, которые участвуют во внедрении VM‑решений у корпоративных заказчиков. Ключевые выводы: 🔹 функциональность важна, но не закрывает всю оценку VM‑решения; 🔹 сканирование остаётся основной точкой входа в VM‑проекты; 🔹 часть заказчиков уже на старте смотрит шире сканирования; 🔹 основные сложности проявляются после выбора решения; 🔹 финальный выбор во многом зависит от команды реализации; 🔹 пилот и архитектурная совместимость входят в число ключевых факторов выбора. ➡ Мнение представителей партнёрского сообщества и результаты опроса читайте на сайте 💬 R-Vision в Max #RVisionVM
924
12
Нет текста...
906
13
⚡️ За пределами привычных сценариев Threat Deception Platform — это не только ловушки, которые помогают обнаружить злоумышлен
⚡️ За пределами привычных сценариев Threat Deception Platform — это не только ловушки, которые помогают обнаружить злоумышленника и замедлить его продвижение по инфраструктуре. В видео Артём Погребняк, менеджер по развитию бизнеса R‑Vision, разбирает три дополнительных сценария применения TDP и показывает, какие ещё задачи можно решать с помощью технологии. А в новом материале подробно разбираем: 🔹 как TDP выявляет нелегитимную активность на ранних этапах атаки; 🔹 почему SIEM и SOAR нужно взаимодействие с Deception; 🔹 когда стоит присмотреться к технологии. ➡️ Читайте статью на сайте 💬 R-Vision в Max #RVision_Технологии #RVisionTDP
1 041
14
👾 Аналитики R‑Vision назвали наиболее опасные уязвимости июля Тополиный пух, жара, июль и 13 трендовых уязвимостей в популяр
👾 Аналитики R‑Vision назвали наиболее опасные уязвимости июля Тополиный пух, жара, июль и 13 трендовых уязвимостей в популярных корпоративных продуктах. Эксперты R‑Vision выделили 6 наиболее опасных из них: ошибки в Linux KVM, Microsoft SharePoint Server и Adobe ColdFusion. 1⃣ Уязвимость в подсистеме KVM ядра Linux (CVE‑2026‑53359) 16-летняя уязвимость в подсистеме виртуализации KVM ядра Linux связана с обращением к памяти после её освобождения (use‑after‑free). Пользователь с правами root внутри гостевой виртуальной машины при включённой вложенной виртуализации может вызвать аварийную остановку физического сервера, а потенциально — выполнить произвольный код с правами root на хосте. 2⃣ Уязвимость в Adobe ColdFusion (CVE‑2026‑48282 | BDU:2026‑09259) Уязвимость в компоненте Remote Development Services (RDS) Adobe ColdFusion позволяет обходить ограничения файловой системы и произвольно записывать файлы на сервер. Из‑за недостаточной проверки пути атакующий может использовать последовательности (../), перезаписать конфигурационные файлы или загрузить CFML‑веб‑шелл в доступный через веб‑каталог. Это может привести к удалённому выполнению кода с правами служебной учётной записи. 3⃣ Уязвимости в Microsoft SharePoint Server (CVE‑2026‑50522, CVE‑2026‑58644 | BDU:2026‑09928, BDU:2026‑10084) Пара критических уязвимостей в Microsoft SharePoint Server (локальная установка на серверах организации, не облачная версия), связанных с небезопасной обработкой входящих данных. 🔹 CVE‑2026‑50522 позволяет без аутентификации выполнить код через сторонний провайдер входа и похитить криптографические ключи SharePoint. После этого злоумышленник может создавать сессии с правами любого пользователя, поэтому кроме установки патча требуется заменить ключи. 🔹 CVE‑2026‑58644 эксплуатируется пользователем с правами владельца сайта и приводит к выполнению кода с повышенными привилегиями. Обе уязвимости закрываются одним обновлением безопасности. 4⃣ Уязвимости в Microsoft SharePoint Server (CVE‑2026‑56164, CVE‑2026‑45659 | BDU:2026‑09724, BDU:2026‑07705) Обе уязвимости закрывают разные этапы атаки: одна обеспечивает неаутентифицированный доступ, вторая — выполнение произвольного кода при наличии минимальных прав. 🔹 CVE‑2026‑56164 позволяет неаутентифицированному злоумышленнику получить повышенные привилегии вследствие недостаточной проверки аутентификации. Неаутентифицированный атакующий эксплуатирует её по сети без учётных данных и без взаимодействия с пользователем, отправляя специально сформированные запросы к функциональности, которая должна требовать авторизации. 🔹 CVE‑2026‑45659 связана с десериализацией недоверенных данных и приводит к удалённому выполнению кода на сервере. Здесь требуется аутентификация, однако порог низкий: достаточно учётной записи с минимальными правами Site Member, без прав администратора. Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре. #RVision_Хабр
845
15
⚙️ От «коробки» к готовому стеку Как убедиться, что ИБ‑платформа не только соответствует требованиям импортонезависимости, но
⚙️ От «коробки» к готовому стеку Как убедиться, что ИБ‑платформа не только соответствует требованиям импортонезависимости, но и сохранит производительность и устойчивость под высокой нагрузкой? Для этого важно проверять не отдельные компоненты, а всю конфигурацию целиком: программное обеспечение, серверное оборудование и сценарии эксплуатации. TERA развернула в собственном R&D‑центре постоянно действующий демостенд платформы R‑Vision EVO на серверах СИСТЕМАИКС (SX). На нём партнёры‑интеграторы и их заказчики могут протестировать R‑Vision SIEM и R‑Vision VM в условиях, приближенных к промышленной эксплуатации. Платформа разворачивается в Kubernetes‑кластере. Для хранения событий используется ClickHouse, а для сервисных данных — PostgreSQL. Такой подход позволяет: 🔹 масштабировать платформу по мере роста объёма событий и данных; 🔹 поддерживать непрерывность мониторинга и доступность интерфейсов даже в процессе обновления или апгрейда компонентов системы; 🔹 быстрее интегрировать платформу в существующие процессы разработки и эксплуатации без рисков для безопасности инфраструктуры. Юлиана Павлова, директор департамента программного обеспечения TERA, комментирует значимость проекта: «Сегодня заказчики ИБ‑решений стали гораздо прагматичнее, они требуют доказанной эффективности и предсказуемости. Наше сотрудничество с R‑Vision позволяет снять с партнёров риски несовместимости сложного софта и аппаратных платформ. Развернув R‑Vision EVO на серверах СИСТЕМАИКС (SX), мы создали полностью готовый, верифицированный стек. Мы предлагаем каналу не просто лицензии и серверные стойки, а готовую к промышленной эксплуатации экосистему, способную защитить бизнес любого масштаба». ➡ Подробнее о технологическом стеке и результатах тестирования читайте на сайте 💬 R-Vision в Max #RVision_Новости
742
16
⭐ Июль получился насыщенным на события Собрали всё самое важное за месяц в одном посте — от 15‑летия R‑Vision и обновлений эк
⭐ Июль получился насыщенным на события Собрали всё самое важное за месяц в одном посте — от 15‑летия R‑Vision и обновлений экспертизы SIEM до разбора актуальных киберугроз и эксперимента с локальным запуском LLM для SOC. 1⃣ R‑Vision исполнилось 15 лет Отметили юбилей компании и оформили ключевые этапы в игровую карту 2⃣ Дайджест уязвимостей за июнь Команда инженеров-аналитиков R‑Vision выделила наиболее опасные уязвимости месяца 3⃣ Кибербезопасность 2040 Попросили экспертов отрасли заглянуть в будущее и рассказать, каким будет мир кибербезопасности через 15 лет 4⃣ Конфликт Nightmare Eclipse набирает обороты Разобрали техники атакующего и рассказали, на что стоит обратить внимание ИБ‑специалистам 5⃣ Расширение экспертизы R‑Vision SIEM Обновили пакет экспертизы продукта: добавили новые правила корреляции, источники событий и возможности для выявления актуальных угроз 6⃣ Локальный запуск LLM для SOC 🔹 В первой части статьи рассмотрели, как архитектура современных LLM влияет на требования к инфраструктуре 🔹 Во второй части статьи провели эксперимент и выяснили, сколько инцидентов может обработать одна GPU в реальном SOC ➡ Больше новостей и экспертных материалов — на нашем сайте #Дайджест_RVision
837
17
⚡️ От теории к конкретным действиям Во время киберинцидента времени на обсуждение того, кто и что должен делать, уже не остае
⚡️ От теории к конкретным действиям Во время киберинцидента времени на обсуждение того, кто и что должен делать, уже не остается. Именно поэтому команде нужен плейбук — документ, который заранее определяет порядок реагирования, роли и необходимые действия. Однако даже хорошо проработанный план необходимо регулярно тестировать, как минимум раз в квартал. Для этого команда моделирует атаку и проверяет: 🔹 кто принимает ключевые решения; 🔹 какие действия выполняются в первую очередь; 🔹 насколько быстро специалисты обмениваются информацией; 🔹 где возникают задержки и узкие места. Также не стоит пытаться описать все возможные инциденты в одном документе. На практике лучше работает набор плейбуков: общий сценарий реагирования и специализированные инструкции для наиболее вероятных атак — от фишинга и DDoS до компрометации учётных записей и программ‑вымогателей. Кроме технических и организационных шагов, в плейбуке важно отразить отраслевую специфику и требования регуляторов: «Субъекты КИИ обязаны направлять уведомление в ГосСОПКА в течение трёх часов с момента обнаружения инцидента для значимых объектов КИИ и в течение 24 часов — для иных объектов. Банки обязаны направлять уведомления в ФинЦЕРТ. Это также должно быть прописано в плейбуках», — Александр Винокуров, технический аккаунт‑менеджер R‑Vision. ➡️ Как подготовить команду к реальной атаке — читайте в материале «Киберболоида» с комментарием эксперта R‑Vision. 💬 R-Vision в Max #RVision_СМИ
914
18
💙 Дайджест вакансий в R‑Vision Новая работа может быть ближе, чем кажется. Мы ищем профессионалов, готовых усилить нашу кома+5
💙 Дайджест вакансий в R‑Vision Новая работа может быть ближе, чем кажется. Мы ищем профессионалов, готовых усилить нашу команду: 🔹 Senior DevOps; 🔹 инженер‑аналитик по выявлению уязвимостей; 🔹 руководитель отдела продуктового маркетинга; 🔹 Senior AppSec‑инженер; 🔹 менеджер по сувенирной продукции. Подробные описания вакансий читайте в карточках ⬆ С полным списком вакансий можно ознакомиться по ссылке. ✉ Отклики и рекомендации присылайте на почту hr@rvision.ru 💬 R-Vision в Max #RVision_Вакансии
1 038
19
⭐ Сколько инцидентов сможет обработать одна GPU в реальном SOC? В первой части эксперимента «SOC на одной GPU» мы проверили п
⭐ Сколько инцидентов сможет обработать одна GPU в реальном SOC? В первой части эксперимента «SOC на одной GPU» мы проверили пределы локальной модели: сколько параллельных запросов она выдерживает, как на скорость влияют длина контекста и объём ответа. Но результаты стресс‑тестов ещё не показывают, как конфигурация поведёт себя в реальном SOC. Здесь нагрузка распределяется неравномерно: одновременно обогащаются карточки инцидентов, выполняются шаги ИИ‑оркестратора и поступают запросы аналитиков. Поэтому во второй части мы приблизили эксперимент к промышленному сценарию и выяснили: 🔹 как меняется нагрузка при спокойной смене и во время массового поступления инцидентов; 🔹 сколько запросов может одновременно обслуживать одна GPU; 🔹 как разделить ресурсы между фоновыми задачами SOAR и интерактивной работой аналитиков; 🔹 зачем нужен AI Gateway и почему важно учитывать не только число запросов, но и длину контекста. Отдельно проверили, насколько полезен thinking mode в прикладных задачах SOC. Спойлер: эксперимент показал, что более длинная цепочка рассуждений далеко не всегда компенсирует увеличение времени инференса при суммаризации инцидентов, поиске похожих случаев и формировании предварительного вердикта. ➡ Как всё это работает на практике — рассказываем во второй части статьи. 💬 R-Vision в Max #RVision_Хабр
909
20
🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы? В новом выпуске подкаста «R‑Vision
🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы? В новом выпуске подкаста «R‑Vision Talk: под капотом» Константин Мушовец, директор УЦСБ SOC, рассказал о практической стороне построения и развития центра мониторинга. Вместе с Анастасией Федоренко, менеджером по развитию бизнеса R‑Vision, разобрали: 🔹 какие решения составляют базовый технологический стек SOC; 🔹 почему коммерческому SOC важен мультивендорный подход; 🔹 как выбрать между внутренним, коммерческим и гибридным SOC; 🔹 какие задачи можно передать автоматизации и искусственному интеллекту; 🔹 как мигрировать с одного решения на другое без остановки процессов. Смотрите и слушайте выпуск на всех удобных площадках: 📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave #RVision_Подкасты
1 622