a
b
c
d
FindNews.ru - новости, последние события, хроники.
Российские покупатели автомобилей неожиданно столкнулись с требованием заплатить ещё раз
Вчера, 23:15
США оставили Зеленского без лицензии на ракеты из-за фиаско в Иране
Вчера, 22:08
Инженерные классы открыты в 207 школах Москвы - Собянин
Вчера, 20:31
Ученые раскрыли, как простая диета защищает кости лучше строгих ограничений
Вчера, 20:30
АО «Прогресс» управляет рисками с помощью собственной разработки АСУР Risk Radar на базе Directum RX
Вчера, 19:48
«Хомнет» интегрировала свои решения с платформой данных Cbonds
Вчера, 19:48
США заигрались с пошлинами. Dyson и Lenovo пошли войной на Трампа. Им помогут Epson и Nintendo
Вчера, 19:48
«М.Видео»: продажи портативных медиаплееров выросли на 83% в 2025 году
Вчера, 19:48
Региональные органы власти под киберударом: ГК «Солар» назвала самые атакуемые отрасли в 2025 году
Вчера, 19:47
В Max зарегистрировались 100 миллионов пользователей
Вчера, 19:47

R-Vision представила новый пакет экспертизы для выявления инцидентов в R-Vision SIEM

R-Vision продолжает развивать решения в области кибербезопасности и расширять экспертизу в продукте R-Vision SIEM для заказчиков. Для этого разработчик сформировал две команды исследователей для отслеживания мировых тенденций кибербезопасности и добавил новые правила корреляции для эффективного детектирования угроз. Об этом CNews сообщили представители R-Vision.

Трансформация исследовательских команд

Исследователи R-Vision SIEM регулярно занимаются поиском новых угроз кибербезопасности, анализируя атаки хакеров и выявляя их методы и приемы. Чтобы сосредоточиться на глубоком изучении угроз, вендор сформировал две команды: «Анализ и выявление угроз» и «Исследовательская лаборатория», которые следят за мировыми тенденциями в области кибербезопасности. Эти специализированные группы аналитиков сосредоточены на всестороннем изучении угроз, что позволяет расширить экспертизу R-Vision SIEM.

На IV квартал 2024 г. R-Vision SIEM поддерживает более 200 источников для сбора событий. Среди них — решения российских разработчиков, таких как «», «Бастион», «ИнфоТеКС», «Ред Софт», «Группа Астра», «СберТех», «Код Безопасности», Eltex, VipNet, Positive Technologies, SearchInform и Solar Security. Вендор взаимодействует с технологическими партнерами и участниками российского ИТ- и ИБ-рынка, чтобы расширять возможности по работе с данными в R-Vision SIEM.

Более 500 правил корреляции для оперативного детектирования угроз

Разработка правил корреляции — приоритет в совершенствовании SIEM-системы. Сегодня R-Vision SIEM включает более 500 правил корреляции, которые охватывают свыше 70% актуальных векторов атак и разработаны с опорой на лучшие мировые практики, включая техники и тактики, которые покрываются SIEM.

Диана Кожушок, руководитель подразделения анализа и выявления угроз кибербезопасности R-Vision: «Основной функционал SIEM заключается в мониторинге событий информационной безопасности и своевременном выявлении угроз. Подготовленные нами правила экспертизы покрывают распространенные векторы атак, часто эксплуатируемые уязвимости, а также отражают переход на отечественные и Open Source решения. Благодаря этому наши заказчики могут оперативно приступить к обнаружению угроз и уменьшить возможные риски».

Расширение базы угроз и улучшение покрытия

На основе актуальных знаний аналитики R-Vision каждые две недели обновляют и расширяют базу правил для более эффективного детектирования современных угроз. Внесенные улучшения включают: пакет FreeIPA (ALD Pro) с 21 правилом для обнаружения различных тактик MITRE ATT&CK; правила для детектирования использования туннелирования и эксплуатации уязвимостей в расширениях VSCode; обнаружение уязвимостей, активно эксплуатируемых атакующими, таких как CVE-2023-38831 (WinRAR), CVE-2023-22515, CVE-2023-22527 и CVE-2023-22518 (Confluence), CVE-2024-0507 (GitHub), а также уязвимости в xz; правила для выявления хакерских утилит, таких как ngrok и gsocket, а также инструментов для атаки RDPStrike; обнаружение использования Telegram как канала управления (C2); правила для выявления DNS-туннелирования, которое может быть использовано для организации управления (C2) и эксфильтрации данных с устройств жертвы.

Помимо этого, в систему были добавлены базовые правила для мониторинга различных бизнес-приложений, таких как Confluence, Jira и GitLab, а также для мониторинга систем виртуализации (vCenter), баз данных (например, PostgreSQL и Clickhouse) и для сетевых устройств (Eltex, Cisco) и СЗИ (SolarWebProxy, «Континент»).

Фокус на качестве и актуальности контента

Диана Кожушок, руководитель подразделения анализа и выявления угроз кибербезопасности R-Vision: «Наш фокус при разработке правил по-прежнему остается на качестве контента и его актуальности для наших заказчиков. Мы понимаем, насколько важно для наших клиентов иметь доступ к точным и своевременно обновляемым средствам для защиты от угроз, и продолжаем работать в этом направлении».

Поделиться Короткая ссылка

Наука и высокие технологии - другие новости