TGViewer
Channel Public Channel
R-Vision

R-Vision

@rvision_pro

Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы.

Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru
Subscribers
2.49K
Photos
1.3K
Videos
75
Links
1.8K
Recent Posts 12 shown
Post #2619 46
🤝 R‑Vision и «Платформа Боцман» объединили силы

В ходе тестирования команды проверили развертывание и работу системы управления уязвимостями в Kubernetes‑среде, выполнение основных сценариев сканирования и управления уязвимостями, а также масштабирование компонентов при увеличении нагрузки.

Для заказчиков подтверждённая совместимость означает:
🔹 меньше технологических рисков при внедрении;
🔹 более быстрый запуск за счёт заранее проверенной конфигурации;
🔹 возможность построить единый технологический стек на базе отечественных решений;
🔹 более простую дальнейшую эксплуатацию и поддержку инфраструктуры.

«Сегодня для заказчиков задача импортозамещения уже не сводится к замене отдельных зарубежных продуктов на отечественные аналоги. Важно, чтобы решения могли работать вместе и формировать устойчивую технологическую среду.

Подтверждённая совместимость R‑Vision VM и «Боцман» SE обеспечивает возможность развертывания R‑Vision VM на отечественной платформе контейнеризации. Такой подход помогает снизить риски при построении и развитии инфраструктуры и делает внедрение отечественных решений более предсказуемым»,

Андрей Селиванов, руководитель продукта R‑Vision VM.

🔗 Подробнее о сотрудничестве читайте на сайте R‑Vision.

💬 R-Vision в Max

#RVision_Новости
  • ⚡ 1
  • 🔥 1
Post #2615 393
😍 Вебинар «R‑Vision SIEM 2.6→2.9: новые возможности в действии»

В последних версиях R‑Vision SIEM появились новые инструменты для каждого этапа работы с событиями — от подключения источника и контроля поступления данных до поиска, корреляции и расследования.

1 октября на вебинаре разберём ключевые обновления и покажем их применение на практических сценариях.

Что рассмотрим:
🔹 новые возможности поиска и сопоставления данных, включая JOIN и работу с несколькими хранилищами;
🔹 ускорение расследований и создание исключений для правил корреляции;
🔹 массовое управление правилами и мониторинг работы корреляторов;
🔹 контроль поступления событий и автоматическое определение отклонений;
🔹 новые инструменты настройки и диагностики конвейеров;
🔹 расширенные возможности сбора событий и централизованного управления агентами.

Регистрируйтесь, чтобы узнать, как использовать обновления R‑Vision SIEM в повседневной работе SOC.

💬 R-Vision в Max

#RVision_Мероприятия
  • 🔥 11
  • 👨‍💻 7
Post #2614 1.09K
⚡️ А судьи кто?

У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли.

В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов.

Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге.


Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход.

Кто станет номинантом рейтинга, узнаем совсем скоро.

🔗 Подать заявку на участие в рейтинге можно до 30 сентября на сайте SecPost.

💬 R-Vision в Max

#RVision_Новости
  • 🔥 15
  • 👨‍💻 3
  • 👏 2
Post #2613 586
🫥 С чего начинать автоматизацию SOC с помощью LLM?

Современный SOC получает данные сразу из множества источников. И чем больше контекста вокруг инцидента, тем сложнее аналитику быстро собрать картину целиком, отделить важное от второстепенного и принять решение.

Часть этой работы можно передать ИИ. Но с каких задач начать и как встроить LLM в процессы SOC?

Об этом Артём Гольцов, руководитель управления технологий ИИ и анализа данных R‑Vision, рассказывает в новой статье для Global CIO.

В материале разобрали:
🔹 по каким метрикам оценивать влияние ИИ на работу SOC;
🔹 почему SOAR становится естественной точкой для внедрения ИИ;
🔹 какие данные и процессы нужно подготовить до запуска.

А в видео Артём подробнее разбирает, какие ИИ‑сценарии уже дают практический эффект в работе SOC.

🔗 Подробнее о внедрение ИИ в SOC читайте в статье Global CIO.

💬 R-Vision в Max

#RVision_СМИ
  • 🔥 16
  • 😍 10
  • 👏 9
Post #2604 638
🔓 Если бы Одиссей отправился в путешествие по миру ИБ...

Вместо Циклопов, Сирен и Сциллы с Харибдой его поджидали бы критические уязвимости, социальная инженерия, DDoS и другие угрозы.

И, как в поэме Гомера, одним испытанием дело бы не закончилось. Пока команда справляется с одной опасностью, инфраструктура продолжает меняться: появляются новые системы, процессы и вместе с ними дополнительные угрозы.

Поэтому пройти все испытания по списку и поставить финальную галочку здесь не получится. Защита должна развиваться вместе с инфраструктурой и быть готовой к тому, что завтра появятся новые вызовы.

В этой истории Итака — зрелая ИБ‑архитектура. Но достичь её не значит оставить все угрозы позади. Зато выстроенная система защиты позволяет команде сохранять устойчивость и быть готовой к новым поворотам маршрута.

Какие испытания могли бы ждать Одиссея в мире ИБ? Собрали несколько вариантов в карточках ⬆️

P. S. И да, в нашей версии «Одиссеи» главное, чтобы до Итаки добралась не только архитектура, но и вся команда.

💬 R-Vision в Max

#RVision_Киберрекомендации
  • 🔥 21
  • 👏 5
  • 😍 3
  • 👨‍💻 2
Post #2603 620
⚡️Расширяем границы сканирования с R‑Vision VM 6.6

Эффективность управления уязвимостями во многом зависит от того, насколько полно система видит инфраструктуру. Но на практике часть активов может оставаться за пределами централизованного сканирования, например, из-за изоляции сегментов или особенностей самой инфраструктуры.

В R‑Vision VM 6.6 были расширены возможности сканирования сразу по нескольким направлениям:

🔹 Аудит веб‑приложений
В версии 6.6 теперь можно проводить базовый аудит веб-приложений: система обнаруживает и проводит инвентаризацию веб‑ресурсов, а также выявляет связанные с ними уязвимости.


🔹 Аудит контейнерных сред
Появилась возможность аудита контейнерных сред Docker и Kubernetes, включая проверку в runtime.


🔹 Мобильный сканер для закрытых сегментов
Стала доступна функция аудита там, где централизованное сканирование затруднено или невозможно: в закрытых контурах, удаленных филиалах и на объектах КИИ.


Кроме того, в версии 6.6 расширили инвентаризацию, обновили Compliance‑проверки, автоматизацию, интеграции и дашборды, а также упростили эксплуатацию системы.

«В R‑Vision VM 6.6 мы существенно расширили собственные возможности сканирования и закрыли сразу несколько важных для заказчиков сценариев. Теперь в рамках одной системы можно контролировать уязвимости не только классической ИТ‑инфраструктуры, но и веб-приложений, контейнерных сред и изолированных сегментов.

Для нас это важный шаг к тому, чтобы R‑Vision VM давал максимально полную картину состояния защищенности инфраструктуры вне зависимости от того, где находятся активы и как организован доступ к ним»,

Андрей Селиванов, руководитель продукта R‑Vision VM.

🔗 Подробнее о возможностях R‑Vision VM 6.6 читайте по ссылке.

💬 R-Vision в Max

#RVision_Новости #RVisionVM
  • 🔥 11
  • ⚡ 6
Post #2602 566
😍 Через 30 минут встречаемся на вебинаре «R‑Vision SIEM: экспертиза, которая работает»

Разберём ключевые процессы работы R-Vision SIEM: от нормализации и обогащения событий до разработки правил и детектирования инцидентов. А также подробнее расскажем про Detection Drift, новый инструмент на базе LLM.

🔗 Регистрируйтесь и подключайтесь к трансляции.
  • 🔥 7
  • 😍 2
Post #2600 611
⚙️ Что стоит за качественным детектированием угроз?

Точный детект начинается задолго до срабатывания правила. События нужно обработать и обогатить, логику детектирования разработать и проверить, а правила поддерживать в актуальном состоянии.

Завтра в 11:00 на вебинаре покажем, как эта работа устроена внутри R‑Vision SIEM и что помогает команде развивать экспертизу детектирования.

Отдельное внимание уделим AI‑инструменту Detection Drift для автоматизации переноса правил детектирования при миграции между SIEM‑системами. Покажем его ключевые возможности и сценарии применения.

Своей экспертизой поделятся:
🔹 Алексей Барышев, руководитель отдела исследовательской лаборатории R‑Vision SIEM;
🔹 Борис Нестеров, руководитель группы детектирования угроз R‑Vision SIEM.

Модератором выступит Денис Матюхин, руководитель продукта R‑Vision SIEM.

🔗 Присоединяйтесь, чтобы увидеть возможности R‑Vision SIEM и задать вопросы спикерам.

💬 R-Vision в Max

#RVision_Мероприятия
  • 🔥 9
  • 👨‍💻 8
Post #2599 569
🛡 От публичного PoC к детекту: как обнаружить эксплуатацию уязвимости

Публичный PoC уже появился, а патч ещё не установлен. В этот момент важно понять, какие следы оставляет атака и можно ли заметить её по доступной телеметрии.

Но здесь не всё так очевидно, так как сам по себе PoC не превращается в готовый детект. Эксплойт может использовать штатные механизмы ОС, а отдельные его действия встречаться и в легитимной активности.

В новом материале на Хабр разбираем три публичных PoC для Dirty Frag и выясняем:
🔹 какие системные вызовы выполняют эксплойты;
🔹 какие следы остаются в событиях Linux;
🔹 какие признаки можно использовать для обнаружения эксплуатации.

А также сравниваем разные реализации PoC, выделяем устойчивые признаки и на их основе собираем детекты для разных вариантов Dirty Frag.

🔗 Читайте подробный разбор на Хабр

💬 R-Vision в Max

#RVision_Хабр
  • 🔥 10
  • 👨‍💻 5
Older posts →

About this channel

How can I read @rvision_pro without a Telegram account?
TGViewer shows the public web preview Telegram publishes for R-Vision: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does R-Vision have?
R-Vision (@rvision_pro) has 2.49K subscribers on Telegram, refreshed roughly every 30 minutes.
Does R-Vision know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →