Провожаем сентябрь подборкой главного за месяц: продуктовые обновления, полезные материалы и экспертные разборы от команды R‑Vision.
1⃣ Новый выпуск Безопашки
В сентябрьском выпуске разобрали, как работает искусственный интеллект, почему он может ошибиться и как отличить правду от убедительной подделки
2⃣Обновление R‑Vision SIEM
Рассказали, что изменилось в версиях R‑Vision SIEM 2.8 и 2.9: от работы с событиями и поиском до расследований и сопровождения правил корреляции
3⃣ Дайджест уязвимостей за август
Аналитики R‑Vision выявили 14 трендовых уязвимостей месяца и подробно разобрали пять наиболее опасных
4⃣ Detection Drift упрощает миграцию
Представили инструмент на базе LLM, который помогает автоматизировать перенос правил детектирования между SIEM‑системами
5⃣ Как превратить публичный PoC в детект
В статье на Хабре разобрали три публичных PoC для Dirty Frag. А также сравнили разные реализации PoC, выделили устойчивые признаки и на их основе собрали детекты
6⃣ Обновление R‑Vision VM
В R‑Vision VM 6.6 расширили возможности сканирования сразу по нескольким направлениям
7️⃣ Одиссея мира ИБ
Представили, каким могло бы быть путешествие Одиссея, если бы вместо мифических чудовищ на его пути встретились современные киберугрозы
8️⃣ С чего начинать автоматизацию SOC с помощью LLM?
Артём Гольцов, руководитель управления технологий ИИ и анализа данных R-Vision, рассказал, какие ИИ-сценарии уже могут давать практический эффект в работе SOC и что нужно подготовить перед их внедрением
9️⃣ Плейбук, регламент, инструкция?
Константин Карасев, лидер продуктовой практики R‑Vision SOAR, разобрал разницу между этими понятиями и объяснил, почему она особенно важна при автоматизации процессов
➡ Больше новостей и экспертных материалов — на нашем сайте
#Дайджест_RVision