R-Vision


Kanal geosi va tili: Rossiya, Ruscha


Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы.
Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


💙 Дайджест вакансий в R‑Vision

Большие карьерные шаги начинаются с малого, например, с просмотра вакансий.

Мы ищем профессионалов, готовых усилить нашу команду:
🔹 аналитик‑исследователь киберугроз;
🔹 Senior AppSec‑инженер;
🔹 консультант по информационной безопасности;
🔹 руководитель отдела продуктового маркетинга;
🔹 руководитель команды разработки.

Подробные описания вакансий читайте в карточках

С полным списком вакансий можно ознакомиться по ссылке.

✉ Отклики и рекомендации присылайте на почту hr@rvision.ru

💬 R-Vision в Max

#RVision_Вакансии


SecPost dan repost
🛡«Данные об активах — краеугольный камень количественной оценки рисков»: руководитель продукта R‑Vision SGRC — о том, как российский бизнес учится видеть за отчетами настоящую безопасность

▶️В интервью Ксения Коляда, руководитель продукта R‑Vision SGRC, рассказала, где проходит граница между «бумажной» безопасностью и эффективным управлением ИБ‑рисками, зачем компаниям единая SGRC‑платформа вместо набора разрозненных инструментов и как превратить стандарты вроде ISO 27001 из формальности в живой операционный процесс.

Полное интервью — в материале SecPost😍


Подписаться на SecPost в MAX


⚡️ Что нельзя автоматизировать в SOC?

Ответ простой: решения аналитика.

ИИ действительно может забрать на себя значительную часть рутинной работы. Быстро обработать большой объём данных, провести ретроанализ, найти взаимосвязи и подготовить информацию, на сбор которой специалисту пришлось бы потратить время.

Но между поиском информации и принятием решения есть большая разница. Здесь аналитик остаётся ключевой фигурой. Он видит контекст, проверяет выводы системы, оценивает риски и решает, как действовать дальше.

Именно поэтому в R‑Vision рассматривают ИИ не как замену специалисту, а как следующий шаг в развитии автоматизации SOC.

В связке с SOAR это выглядит так: ИИ помогает быстрее анализировать происходящее, SOAR обеспечивает управляемое выполнение процессов реагирования, а человек контролирует результат и подключается там, где нужна экспертиза.

«Искусственный интеллект должен не убирать аналитика из процесса, а убирать из его работы всё то, что не требует участия аналитика»,

отмечает Даниил Штольвин, пресейл‑менеджер R‑Vision.

➡️ Где проходит граница между автоматизацией и экспертизой человека и как ИИ меняет работу SOC, читайте в интервью для «Авиакода».

💬 R-Vision в Max

#RVision_Мероприятия


💙 Как говорить с бизнесом на одном языке?

ИБ‑команды привыкли обосновывать инвестиции через риски, инциденты и требования регуляторов. Но для бизнеса этого не всегда достаточно, особенно когда эффект от инициатив ИБ сложно напрямую связать с финансовыми результатами.

В новом материале для Киберболоид Артём Погребняк, менеджер по развитию бизнеса R‑Vision, собрал несколько менее очевидных подходов к обоснованию ценности ИБ.

В статье разбираем:
🔹 какие метрики помогают сделать вклад ИБ более прозрачным для бизнеса;
🔹 как связать задачи ИБ с KPI финансового, ИТ и других подразделений;
🔹 можно ли превратить накопленную ИБ‑экспертизу из статьи расходов в источник дохода;
🔹 когда полезнее опираться не на расчёт рисков, а на показатели сопоставимых компаний.

И главное — почему успешная защита бюджета начинается не с перечня необходимых средств, а с ответа на вопрос: как сделать ИБ понятной для руководства?

Читайте статью

💬 R-Vision в Max

#RVision_СМИ


⚡️ От сканирования до внедрения — что определяет успех VM‑проекта?

Сравнение технических возможностей — обязательный этап выбора VM‑решения. Оно помогает сформировать шорт‑лист и понять, соответствует ли продукт базовым требованиям. Но что влияет на финальный выбор и от чего в итоге зависит успех проекта?

Наше предыдущее исследование показало, что ~80% компаний считают качество сканирования одним из ключевых критериев при выборе VM‑системы. В этот раз мы решили посмотреть на процесс выбора с другой стороны и опросили партнёров — компании, которые участвуют во внедрении VM‑решений у корпоративных заказчиков.

Ключевые выводы:
🔹 функциональность важна, но не закрывает всю оценку VM‑решения;
🔹 сканирование остаётся основной точкой входа в VM‑проекты;
🔹 часть заказчиков уже на старте смотрит шире сканирования;
🔹 основные сложности проявляются после выбора решения;
🔹 финальный выбор во многом зависит от команды реализации;
🔹 пилот и архитектурная совместимость входят в число ключевых факторов выбора.


Мнение представителей партнёрского сообщества и результаты опроса читайте на сайте

💬 R-Vision в Max

#RVisionVM




Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
⚡️ За пределами привычных сценариев

Threat Deception Platform — это не только ловушки, которые помогают обнаружить злоумышленника и замедлить его продвижение по инфраструктуре.

В видео Артём Погребняк, менеджер по развитию бизнеса R‑Vision, разбирает три дополнительных сценария применения TDP и показывает, какие ещё задачи можно решать с помощью технологии.

А в новом материале подробно разбираем:
🔹 как TDP выявляет нелегитимную активность на ранних этапах атаки;
🔹 почему SIEM и SOAR нужно взаимодействие с Deception;
🔹 когда стоит присмотреться к технологии.

➡️ Читайте статью на сайте

💬 R-Vision в Max

#RVision_Технологии #RVisionTDP

900 0 14 1 39

👾 Аналитики R‑Vision назвали наиболее опасные уязвимости июля

Тополиный пух, жара, июль и 13 трендовых уязвимостей в популярных корпоративных продуктах. Эксперты R‑Vision выделили 6 наиболее опасных из них: ошибки в Linux KVM, Microsoft SharePoint Server и Adobe ColdFusion.

1⃣ Уязвимость в подсистеме KVM ядра Linux (CVE‑2026‑53359)
16-летняя уязвимость в подсистеме виртуализации KVM ядра Linux связана с обращением к памяти после её освобождения (use‑after‑free). Пользователь с правами root внутри гостевой виртуальной машины при включённой вложенной виртуализации может вызвать аварийную остановку физического сервера, а потенциально — выполнить произвольный код с правами root на хосте.

2⃣ Уязвимость в Adobe ColdFusion (CVE‑2026‑48282 | BDU:2026‑09259)
Уязвимость в компоненте Remote Development Services (RDS) Adobe ColdFusion позволяет обходить ограничения файловой системы и произвольно записывать файлы на сервер. Из‑за недостаточной проверки пути атакующий может использовать последовательности (../), перезаписать конфигурационные файлы или загрузить CFML‑веб‑шелл в доступный через веб‑каталог. Это может привести к удалённому выполнению кода с правами служебной учётной записи.

3⃣ Уязвимости в Microsoft SharePoint Server (CVE‑2026‑50522CVE‑2026‑58644 | BDU:2026‑09928BDU:2026‑10084)
Пара критических уязвимостей в Microsoft SharePoint Server (локальная установка на серверах организации, не облачная версия), связанных с небезопасной обработкой входящих данных.

🔹 CVE‑2026‑50522 позволяет без аутентификации выполнить код через сторонний провайдер входа и похитить криптографические ключи SharePoint. После этого злоумышленник может создавать сессии с правами любого пользователя, поэтому кроме установки патча требуется заменить ключи.

🔹 CVE‑2026‑58644 эксплуатируется пользователем с правами владельца сайта и приводит к выполнению кода с повышенными привилегиями. Обе уязвимости закрываются одним обновлением безопасности.

4⃣ Уязвимости в Microsoft SharePoint Server (CVE‑2026‑56164, CVE‑2026‑45659 | BDU:2026‑09724, BDU:2026‑07705)
Обе уязвимости закрывают разные этапы атаки: одна обеспечивает неаутентифицированный доступ, вторая — выполнение произвольного кода при наличии минимальных прав.

🔹 CVE‑2026‑56164 позволяет неаутентифицированному злоумышленнику получить повышенные привилегии вследствие недостаточной проверки аутентификации. Неаутентифицированный атакующий эксплуатирует её по сети без учётных данных и без взаимодействия с пользователем, отправляя специально сформированные запросы к функциональности, которая должна требовать авторизации.

🔹 CVE‑2026‑45659 связана с десериализацией недоверенных данных и приводит к удалённому выполнению кода на сервере. Здесь требуется аутентификация, однако порог низкий: достаточно учётной записи с минимальными правами Site Member, без прав администратора.


Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.

💬 R-Vision в Max

#RVision_Хабр


⚙️ От «коробки» к готовому стеку

Как убедиться, что ИБ‑платформа не только соответствует требованиям импортонезависимости, но и сохранит производительность и устойчивость под высокой нагрузкой?

Для этого важно проверять не отдельные компоненты, а всю конфигурацию целиком: программное обеспечение, серверное оборудование и сценарии эксплуатации.

TERA развернула в собственном R&D‑центре постоянно действующий демостенд платформы R‑Vision EVO на серверах СИСТЕМАИКС (SX). На нём партнёры‑интеграторы и их заказчики могут протестировать R‑Vision SIEM и R‑Vision VM в условиях, приближенных к промышленной эксплуатации.

Платформа разворачивается в Kubernetes‑кластере. Для хранения событий используется ClickHouse, а для сервисных данных — PostgreSQL.

Такой подход позволяет:
🔹 масштабировать платформу по мере роста объёма событий и данных;
🔹 поддерживать непрерывность мониторинга и доступность интерфейсов даже в процессе обновления или апгрейда компонентов системы;
🔹 быстрее интегрировать платформу в существующие процессы разработки и эксплуатации без рисков для безопасности инфраструктуры.

Юлиана Павлова, директор департамента программного обеспечения TERA, комментирует значимость проекта:
«Сегодня заказчики ИБ‑решений стали гораздо прагматичнее, они требуют доказанной эффективности и предсказуемости. Наше сотрудничество с R‑Vision позволяет снять с партнёров риски несовместимости сложного софта и аппаратных платформ.

Развернув R‑Vision EVO на серверах СИСТЕМАИКС (SX), мы создали полностью готовый, верифицированный стек. Мы предлагаем каналу не просто лицензии и серверные стойки, а готовую к промышленной эксплуатации экосистему, способную защитить бизнес любого масштаба».


Подробнее о технологическом стеке и результатах тестирования читайте на сайте

💬 R-Vision в Max

#RVision_Новости


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Июль получился насыщенным на события

Собрали всё самое важное за месяц в одном посте — от 15‑летия R‑Vision и обновлений экспертизы SIEM до разбора актуальных киберугроз и эксперимента с локальным запуском LLM для SOC.

1⃣ R‑Vision исполнилось 15 лет
Отметили юбилей компании и оформили ключевые этапы в игровую карту


2⃣ Дайджест уязвимостей за июнь
Команда инженеров-аналитиков R‑Vision выделила наиболее опасные уязвимости месяца


3⃣ Кибербезопасность 2040
Попросили экспертов отрасли заглянуть в будущее и рассказать, каким будет мир кибербезопасности через 15 лет


4⃣ Конфликт Nightmare Eclipse набирает обороты
Разобрали техники атакующего и рассказали, на что стоит обратить внимание ИБ‑специалистам


5⃣ Расширение экспертизы R‑Vision SIEM
Обновили пакет экспертизы продукта: добавили новые правила корреляции, источники событий и возможности для выявления актуальных угроз


6⃣ Локальный запуск LLM для SOC
🔹 В первой части статьи рассмотрели, как архитектура современных LLM влияет на требования к инфраструктуре

🔹 Во второй части статьи провели эксперимент и выяснили, сколько инцидентов может обработать одна GPU в реальном SOC


Больше новостей и экспертных материалов — на нашем сайте

#Дайджест_RVision


⚡️ От теории к конкретным действиям

Во время киберинцидента времени на обсуждение того, кто и что должен делать, уже не остается. Именно поэтому команде нужен плейбук — документ, который заранее определяет порядок реагирования, роли и необходимые действия.

Однако даже хорошо проработанный план необходимо регулярно тестировать, как минимум раз в квартал.

Для этого команда моделирует атаку и проверяет:
🔹 кто принимает ключевые решения;
🔹 какие действия выполняются в первую очередь;
🔹 насколько быстро специалисты обмениваются информацией;
🔹 где возникают задержки и узкие места.

Также не стоит пытаться описать все возможные инциденты в одном документе. На практике лучше работает набор плейбуков: общий сценарий реагирования и специализированные инструкции для наиболее вероятных атак — от фишинга и DDoS до компрометации учётных записей и программ‑вымогателей.

Кроме технических и организационных шагов, в плейбуке важно отразить отраслевую специфику и требования регуляторов:
«Субъекты КИИ обязаны направлять уведомление в ГосСОПКА в течение трёх часов с момента обнаружения инцидента для значимых объектов КИИ и в течение 24 часов — для иных объектов. Банки обязаны направлять уведомления в ФинЦЕРТ. Это также должно быть прописано в плейбуках»,

Александр Винокуров, технический аккаунт‑менеджер R‑Vision.

➡️ Как подготовить команду к реальной атаке — читайте в материале «Киберболоида» с комментарием эксперта R‑Vision.

💬 R-Vision в Max

#RVision_СМИ


💙 Дайджест вакансий в R‑Vision

Новая работа может быть ближе, чем кажется.

Мы ищем профессионалов, готовых усилить нашу команду:
🔹 Senior DevOps;
🔹 инженер‑аналитик по выявлению уязвимостей;
🔹 руководитель отдела продуктового маркетинга;
🔹 Senior AppSec‑инженер;
🔹 менеджер по сувенирной продукции.

Подробные описания вакансий читайте в карточках

С полным списком вакансий можно ознакомиться по ссылке.

✉ Отклики и рекомендации присылайте на почту hr@rvision.ru

💬 R-Vision в Max

#RVision_Вакансии


Сколько инцидентов сможет обработать одна GPU в реальном SOC?

В первой части эксперимента «SOC на одной GPU» мы проверили пределы локальной модели: сколько параллельных запросов она выдерживает, как на скорость влияют длина контекста и объём ответа.

Но результаты стресс‑тестов ещё не показывают, как конфигурация поведёт себя в реальном SOC. Здесь нагрузка распределяется неравномерно: одновременно обогащаются карточки инцидентов, выполняются шаги ИИ‑оркестратора и поступают запросы аналитиков.

Поэтому во второй части мы приблизили эксперимент к промышленному сценарию и выяснили:
🔹 как меняется нагрузка при спокойной смене и во время массового поступления инцидентов;
🔹 сколько запросов может одновременно обслуживать одна GPU;
🔹 как разделить ресурсы между фоновыми задачами SOAR и интерактивной работой аналитиков;
🔹 зачем нужен AI Gateway и почему важно учитывать не только число запросов, но и длину контекста.

Отдельно проверили, насколько полезен thinking mode в прикладных задачах SOC.

Спойлер: эксперимент показал, что более длинная цепочка рассуждений далеко не всегда компенсирует увеличение времени инференса при суммаризации инцидентов, поиске похожих случаев и формировании предварительного вердикта.

➡ Как всё это работает на практике — рассказываем во второй части статьи.

💬 R-Vision в Max

#RVision_Хабр


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы?

В новом выпуске подкаста «R‑Vision Talk: под капотом» Константин Мушовец, директор УЦСБ SOC, рассказал о практической стороне построения и развития центра мониторинга.

Вместе с Анастасией Федоренко, менеджером по развитию бизнеса R‑Vision, разобрали:
🔹 какие решения составляют базовый технологический стек SOC;
🔹 почему коммерческому SOC важен мультивендорный подход;
🔹 как выбрать между внутренним, коммерческим и гибридным SOC;
🔹 какие задачи можно передать автоматизации и искусственному интеллекту;
🔹 как мигрировать с одного решения на другое без остановки процессов.

Смотрите и слушайте выпуск на всех удобных площадках:

📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave

#RVision_Подкасты


💙 Компрометация удалённого доступа: разбор вопросов с вебинара

На вебинаре эксперты R‑Vision и УЦСБ разобрали реальный сценарий атаки и показали, как обнаружить действия злоумышленника, восстановить полную цепочку событий и не дать инциденту развиться.

По итогам мы подготовили материал, в котором собрали ответы на вопросы зрителей. А самые интересные тезисы вынесли в карточки

Полную запись вебинара можно посмотреть на любой удобной платформе:

📺 ВК Видео | 📺 YouTube | 📺 RuTube

💬 R-Vision в Max

#RVisionSOAR #RVisionTIP #RVisionSIEM #RVision_Технологии

15 ta oxirgi post ko‘rsatilgan.