⚙ Ещё больше возможностей для быстрого расследования инцидентов — 20 июля 2026 г. в 15:45:38.748
⚙ Ещё больше возможностей для быстрого расследования инцидентов Чтобы обнаружить атаку, недостаточно увидеть отдельное подозрительное событие. Необходимо связать входы в систему, изменения привилегий, запуски процессов и другие следы в единую цепочку. Эту задачу решают правила корреляции. Сегодня база экспертизы R‑Vision SIEM включает >1050 правил корреляции. За три года их количество выросло более чем в 6 раз, а покрытие матрицы MITRE ATT&CK v17.1 составило >68%. Правила помогают выявлять актуальные техники атак и попытки эксплуатации уязвимостей в разных сегментах инфраструктуры. В последних обновлениях появились новые правила для Kubernetes, Yandex Cloud, 1С-Битрикс24, ADCS, Microsoft Exchange и других корпоративных систем. Одновременно расширяется поддержка источников событий. Сейчас в R‑Vision SIEM доступны правила нормализации для 280 систем — от средств виртуализации и контейнеризации до платформ разработки и управления доступом. Обновления экспертизы выходят каждые две недели. Вместе с правилами мы развиваем документацию и открытую базу знаний, где специалисты могут изучить логику детектирования, характерные следы атак и артефакты для расследования. «Мы продолжаем регулярно расширять и актуализировать экспертизу в R‑Vision SIEM, чтобы SOC‑команды получали не просто набор правил, а прикладной контент для работы с реальными угрозами. Новые детекты, поддержка дополнительных источников событий и развитие документации помогают быстрее выявлять, понимать и отрабатывать инциденты, а также сокращают время на поиск и интерпретацию нужных правил», — Николай Рягин, руководитель управления исследований и аналитики R‑Vision. 🔗 Подробнее об обновлении читайте в статье на сайте

