R-Vision


Гео и язык канала: Россия, Русский
Категория: Другое


Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы.
Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Другое
Статистика
Фильтр публикаций


◼️◼️◼️◼️◼️

Новые CVE появляются постоянно, но далеко не все представляют одинаковую угрозу. Инженеры‑аналитики R‑Vision проанализировали уязвимости, выявленные в сентябре, и выделили 4, заслуживающие особого внимания.

1⃣ Уязвимость в Windows Kerberos (CVE‑2026‑69676)
Уязвимость позволяет обойти аутентификацию в Windows Kerberos с помощью перехвата и повторного воспроизведения данных. Для атаки злоумышленнику нужны учётная запись с минимальными правами и сетевой доступ к уязвимому серверу. Отправив специально сформированный запрос, он может выполнить произвольный код без участия пользователя.

2⃣ Уязвимость в механизме Advanced Local Procedure Call (ALPC) в Windows (CVE‑2026‑85880 | BDU:2026‑14306)
Уязвимость связана с переполнением буфера в динамической памяти в Windows ALPC. Злоумышленник, выполняющий код в низкопривилегированном AppContainer, может выйти из изолированной среды и повысить привилегии до уровня SYSTEM, получив полный доступ к системе.

3⃣ Уязвимость в Zimbra Collaboration Suite (CVE‑2026‑73570 | BDU:2026‑12669)
Уязвимость в компоненте zimbra‑snmp почтового сервера Zimbra Collaboration Suite (ZCS) позволяет неаутентифицированному злоумышленнику выполнять произвольные команды с правами учётной записи zimbra через SMTP‑команду RCPT TO. Для эксплуатации необходимо, чтобы на сервере был установлен пакет zimbra-snmp и включена функция SNMP‑уведомлений (snmp_notify).

4⃣ Уязвимость в API GitLab CE/EE (CVE‑2026‑85706 | BDU:2026‑14538)
Критическая уязвимость в Repository Commits API платформ GitLab CE и EE позволяет неаутентифицированному злоумышленнику читать произвольные файлы на сервере. Для эксплуатации достаточно идентификатора проекта, доступного без аутентификации. Атака основана на различиях в обработке URL‑кодированных символов и позволяет обойти проверку доступа, получив содержимое файлов через ответ сервера.


Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.

💬 R-Vision в Max

#RVision_Хабр


⚡ Онлайн‑запуск новой версии R‑Vision VM 6.6

Что умеет R‑Vision VM 6.6 на платформе R‑Vision EVO и какие новые сценарии теперь доступны ИБ‑командам? Покажем в прямом эфире.

14 октября в 11:00 проведём онлайн‑запуск, где вы увидите новые возможности продукта прямо в интерфейсе и сможете сразу задать вопросы экспертам R‑Vision. 

Вместе с командой R‑Vision:

🔹 рассмотрим новый функционал веб-аудита и то, как он определяет используемые технологии, находит уязвимости и ошибки конфигурации;
🔹 разберём работу с Docker и Kubernetes: проверим пакеты и ОС внутри работающих контейнеров без установки агентов;
🔹 протестируем мобильный сканер, который позволяет проводить аудит инфраструктуры прямо с ноутбука без развёртывания дополнительных серверов;
🔹 пройдёмся по другим заметным изменениям версии 6.6: инвентаризации ESXi/vCenter и сетевого оборудования, поддержке LAPS, развитию мультитенантности, 2FA и ABAC, а также новым возможностям для работы с плейбуками и RQL.

🔗 Регистрируйтесь на онлайн‑запуск R‑Vision VM 6.6

💬 R-Vision в Max

#RVision_Мероприятия


🛡 Первым делом самолёты

8 октября R‑Vision выступит партнёром конференции «Авиакод 2026», где соберутся эксперты авиационной отрасли и информационной безопасности, чтобы обсудить актуальные угрозы, требования к защите КИИ и практические подходы к обеспечению киберустойчивости авиационной инфраструктуры.

😍 В 13:20 Даниил Штольвин, пресейл‑менеджер R‑Vision, выступит с докладом «ИИ в SOAR: интеллектуальная поддержка SOC».

Разберём, какие процессы стоит автоматизировать в первую очередь и как встроить новые инструменты в существующую инфраструктуру.


А между выступлениями заглядывайте на стенд №6, чтобы пообщаться с командой R‑Vision.

📍 Palmira Business Club, Москва

💬 R-Vision в Max

#RVision_Мероприятия


🫥 Чем больше данных, тем сложнее ими управлять

Данные давно перестали быть просто побочным продуктом бизнес‑процессов. Сегодня от того, насколько компания понимает, где они находятся, кто имеет к ним доступ и как они защищены, зависят устойчивость бизнеса, соответствие требованиям регуляторов и возможности для развития ИИ.

Этой теме в спецпроекте GISDAYS «ИБ‑Пророк. Когда сходятся звёзды: прогнозы лидеров инфобеза» посвятил свой материал Валерий Богдашов, генеральный директор R‑Vision.

В статье:
🔹 почему управление данными становится одной из ключевых задач для бизнеса;
🔹 какие задачи решают современные платформы управления данными;
🔹 как ИИ одновременно меняет инструменты защиты и создаёт новые угрозы;
🔹 с чего начать выстраивание зрелого управления данными.

🔗 Читайте статью и узнайте, как будет меняться работа с корпоративными данными и какие технологии будут определять это направление в ближайшие годы.

💬 R-Vision в Max

#RVision_СМИ


⚡️ Каким будет рынок ИБ в ближайшие годы?

Об этом поговорим уже завтра, 2 октября, на GISDAYS 2026.

Валерий Богдашов, генеральный директор R‑Vision, станет участником дискуссии «ИБ‑Пророки», где лидеры отрасли поделятся своим видением развития отрасли информационной безопасности в ближайшем будущем.

Обсудим, какие изменения уже формируются на рынке, какие технологии и подходы могут стать определяющими и к каким сценариям стоит готовиться.

🔗 Подключайтесь к трансляции в 18:00.

💬 R-Vision в Max

#RVision_Мероприятия


😍 Через 30 минут встречаемся на вебинаре «R‑Vision SIEM 2.6→2.9: новые возможности в действии».

Покажем основные обновления последних версий R‑Vision SIEM и разберём, как использовать их в ежедневной работе.

А среди участников вебинара разыграем мерч за самый интересный вопрос.

🔗 Регистрируйтесь и подключайтесь к трансляции.




😍 Как использовать новые возможности R‑Vision SIEM в повседневной работе SOC?

С каждым обновлением в R‑Vision SIEM появляются новые инструменты для аналитиков и инженеров. Когда изменений много, важно не только знать о них, но и понимать, как использовать их в повседневной работе.

Уже завтра в 11:00 на вебинаре разберём последние обновления R‑Vision SIEM на практических примерах и покажем, как применять их в привычных рабочих сценариях.

Своей экспертизой поделятся:
🔹 Денис Матюхин, руководитель продукта R‑Vision SIEM;
🔹 Антон Исаев, лидер продуктовой практики R‑Vision SIEM и R‑Vision VM.

🔗 Регистрируйтесь на вебинар, чтобы увидеть возможности R‑Vision SIEM и задать вопросы спикерам.

💬 R-Vision в Max

#RVision_Мероприятия


Видео недоступно для предпросмотра
Смотреть в Telegram
🟦🟦🟦🟦

Провожаем сентябрь подборкой главного за месяц: продуктовые обновления, полезные материалы и экспертные разборы от команды R‑Vision.

1⃣ Новый выпуск Безопашки
В сентябрьском выпуске разобрали, как работает искусственный интеллект, почему он может ошибиться и как отличить правду от убедительной подделки


2⃣Обновление R‑Vision SIEM
Рассказали, что изменилось в версиях R‑Vision SIEM 2.8 и 2.9: от работы с событиями и поиском до расследований и сопровождения правил корреляции


3⃣ Дайджест уязвимостей за август
Аналитики R‑Vision выявили 14 трендовых уязвимостей месяца и подробно разобрали пять наиболее опасных


4⃣ Detection Drift упрощает миграцию
Представили инструмент на базе LLM, который помогает автоматизировать перенос правил детектирования между SIEM‑системами


5⃣ Как превратить публичный PoC в детект
В статье на Хабре разобрали три публичных PoC для Dirty Frag. А также сравнили разные реализации PoC, выделили устойчивые признаки и на их основе собрали детекты


6⃣ Обновление R‑Vision VM
В R‑Vision VM 6.6 расширили возможности сканирования сразу по нескольким направлениям


7️⃣ Одиссея мира ИБ
Представили, каким могло бы быть путешествие Одиссея, если бы вместо мифических чудовищ на его пути встретились современные киберугрозы


8️⃣ С чего начинать автоматизацию SOC с помощью LLM?
Артём Гольцов, руководитель управления технологий ИИ и анализа данных R-Vision, рассказал, какие ИИ-сценарии уже могут давать практический эффект в работе SOC и что нужно подготовить перед их внедрением


9️⃣ Плейбук, регламент, инструкция?
Константин Карасев, лидер продуктовой практики R‑Vision SOAR, разобрал разницу между этими понятиями и объяснил, почему она особенно важна при автоматизации процессов


➡ Больше новостей и экспертных материалов — на нашем сайте

#Дайджест_RVision


Видео недоступно для предпросмотра
Смотреть в Telegram
🫥 Плейбук, регламент, инструкция?

Когда речь заходит о реагировании на инциденты, эти понятия легко поставить в один ряд. Но на практике они решают разные задачи.

В новом видео Константин Карасев, лидер продуктовой практики R‑Vision SOAR, рассказывает, где проходит граница между этими понятиями и почему её важно видеть, когда процессы автоматизируются.

💬 R-Vision в Max

#RVision_Киберрекомендации


💙 Дайджест вакансий в R‑Vision

Не обязательно ждать понедельника, чтобы начать двигаться к новым карьерным целям.

Мы ищем профессионалов, готовых усилить нашу команду:
🔹 аналитик‑исследователь киберугроз;
🔹 AppSec‑инженер;
🔹 руководитель отдела продуктового маркетинга;
🔹 руководитель группы автоматизации тестирования;
🔹 QA Automation.

Подробные описания вакансий читайте в карточках ⬆

С полным списком вакансий можно ознакомиться по ссылке.

✉ Отклики и рекомендации присылайте на почту hr@rvision.ru

💬 R-Vision в Max

#RVision_Вакансии


🤝 R‑Vision и «Платформа Боцман» объединили силы

В ходе тестирования команды проверили развертывание и работу системы управления уязвимостями в Kubernetes‑среде, выполнение основных сценариев сканирования и управления уязвимостями, а также масштабирование компонентов при увеличении нагрузки.

Для заказчиков подтверждённая совместимость означает:
🔹 меньше технологических рисков при внедрении;
🔹 более быстрый запуск за счёт заранее проверенной конфигурации;
🔹 возможность построить единый технологический стек на базе отечественных решений;
🔹 более простую дальнейшую эксплуатацию и поддержку инфраструктуры.

«Сегодня для заказчиков задача импортозамещения уже не сводится к замене отдельных зарубежных продуктов на отечественные аналоги. Важно, чтобы решения могли работать вместе и формировать устойчивую технологическую среду.

Подтверждённая совместимость R‑Vision VM и «Боцман» SE обеспечивает возможность развертывания R‑Vision VM на отечественной платформе контейнеризации. Такой подход помогает снизить риски при построении и развитии инфраструктуры и делает внедрение отечественных решений более предсказуемым»,

— Андрей Селиванов, руководитель продукта R‑Vision VM.

🔗 Подробнее о сотрудничестве читайте на сайте R‑Vision.

💬 R-Vision в Max

#RVision_Новости


Почему вы читаете канал R‑Vision? Можно выбрать несколько вариантов.
Опрос
  •   Слежу за трендами в ИБ и ИТ, так как работаю в сфере
  •   Читаю об актуальных киберугрозах и уязвимостях
  •   Работаю с решениями R‑Vision или планирую их внедрение
  •   Ищу полезные материалы для работы и профессионального развития
  •   Сотрудничаю с R‑Vision как партнёр, слежу за новостями компании
  •   Узнаю о вебинарах и мероприятиях
  •   Интересуюсь темой кибербезопасности
  •   Просто нравится следить за каналом
88 голосов


Хотим познакомиться с нашими читателями поближе. Расскажите, кем вы работаете? 👀 Это поможет нам сделать контент ещё интереснее и полезнее.
Опрос
  •   Руководитель ИБ / ИТ
  •   Специалист по информационной безопасности
  •   Инженер / архитектор ИБ
  •   Топ-менеджер / владелец бизнеса
  •   Представитель партнёра
  •   Студент / начинающий специалист
  •   Другое, напишу в комментариях
84 голосов


😍 Вебинар «R‑Vision SIEM 2.6→2.9: новые возможности в действии»

В последних версиях R‑Vision SIEM появились новые инструменты для каждого этапа работы с событиями — от подключения источника и контроля поступления данных до поиска, корреляции и расследования.

1 октября на вебинаре разберём ключевые обновления и покажем их применение на практических сценариях.

Что рассмотрим:
🔹 новые возможности поиска и сопоставления данных, включая JOIN и работу с несколькими хранилищами;
🔹 ускорение расследований и создание исключений для правил корреляции;
🔹 массовое управление правилами и мониторинг работы корреляторов;
🔹 контроль поступления событий и автоматическое определение отклонений;
🔹 новые инструменты настройки и диагностики конвейеров;
🔹 расширенные возможности сбора событий и централизованного управления агентами.

Регистрируйтесь, чтобы узнать, как использовать обновления R‑Vision SIEM в повседневной работе SOC.

💬 R-Vision в Max

#RVision_Мероприятия


⚡️ А судьи кто?

У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли.

В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов.

Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге.


Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход.

Кто станет номинантом рейтинга, узнаем совсем скоро.

🔗 Подать заявку на участие в рейтинге можно до 30 сентября на сайте SecPost.

💬 R-Vision в Max

#RVision_Новости


Видео недоступно для предпросмотра
Смотреть в Telegram
🫥 С чего начинать автоматизацию SOC с помощью LLM?

Современный SOC получает данные сразу из множества источников. И чем больше контекста вокруг инцидента, тем сложнее аналитику быстро собрать картину целиком, отделить важное от второстепенного и принять решение.

Часть этой работы можно передать ИИ. Но с каких задач начать и как встроить LLM в процессы SOC?

Об этом Артём Гольцов, руководитель управления технологий ИИ и анализа данных R‑Vision, рассказывает в новой статье для Global CIO.

В материале разобрали:
🔹 по каким метрикам оценивать влияние ИИ на работу SOC;
🔹 почему SOAR становится естественной точкой для внедрения ИИ;
🔹 какие данные и процессы нужно подготовить до запуска.

А в видео Артём подробнее разбирает, какие ИИ‑сценарии уже дают практический эффект в работе SOC.

🔗 Подробнее о внедрение ИИ в SOC читайте в статье Global CIO.

💬 R-Vision в Max

#RVision_СМИ



Показано 18 последних публикаций.