🛡 В SIEM важно не только собирать данные, но и уметь быстро выделять среди них те, что действительно указывают на атаку.
И здесь всё упирается в экспертизу. В R‑Vision SIEM количество правил корреляции превысило 1050. За три года их число выросло более чем в 6 раз, а покрытие матрицы MITRE ATT&CK v17.1 достигло 68%.
Чтобы детекты не отставали от меняющегося ландшафта угроз, новые релизы экспертизы выходят каждые две недели. Команда добавляет сценарии обнаружения актуальных техник атак и эксплуатации уязвимостей, расширяет поддержку корпоративных систем и обновляет правила нормализации.
✔️Обновились также портал документации и открытая база знаний. Теперь аналитики могут искать правила по источникам событий и техникам MITRE ATT&CK, разбираться в логике детектирования и быстрее находить нужный контекст при расследовании инцидентов.
В результате SOC-команда получает не просто больше правил, а актуальную и понятную базу экспертизы для работы с реальными угрозами.
Подробнее о R‑Vision SIEM — у нас на сайте Fortis 🔗
@fortis_distribution | @rvision_pro
Реклама ООО «ФОРТИС» | ИНН 9710076392 | Erid: 2W5zFHLuENV
И здесь всё упирается в экспертизу. В R‑Vision SIEM количество правил корреляции превысило 1050. За три года их число выросло более чем в 6 раз, а покрытие матрицы MITRE ATT&CK v17.1 достигло 68%.
Чтобы детекты не отставали от меняющегося ландшафта угроз, новые релизы экспертизы выходят каждые две недели. Команда добавляет сценарии обнаружения актуальных техник атак и эксплуатации уязвимостей, расширяет поддержку корпоративных систем и обновляет правила нормализации.
Сегодня R‑Vision SIEM поддерживает 280 источников событий с правилами нормализации — от Kubernetes, Yandex Cloud и 1С‑Битрикс24 до ADCS, Microsoft Exchange, Jenkins и других систем. Для более быстрого подключения доступны готовые конвейеры, которые можно импортировать непосредственно в SIEM.
✔️Обновились также портал документации и открытая база знаний. Теперь аналитики могут искать правила по источникам событий и техникам MITRE ATT&CK, разбираться в логике детектирования и быстрее находить нужный контекст при расследовании инцидентов.
В результате SOC-команда получает не просто больше правил, а актуальную и понятную базу экспертизы для работы с реальными угрозами.
Подробнее о R‑Vision SIEM — у нас на сайте Fortis 🔗
@fortis_distribution | @rvision_pro
Реклама ООО «ФОРТИС» | ИНН 9710076392 | Erid: 2W5zFHLuENV