R-Vision обновил пакеты экспертизы для R-Vision SIEM

R-Vision обновила пакеты экспертизы для R-Vision SIEM. Общее количество правил корреляции превысило 1050, покрытие MITRE ATT&CK (v17.1) — более 68%. За три года число правил увеличилось более чем в шесть раз, сообщили блогу Игнатий Цукергохер в пресс-службе R-Vision.

  • Добавлены и обновлены правила для корпоративных систем, включая Kubernetes, Yandex Cloud, 1С-Битрикс24, MultiFactor, ADCS и Microsoft Exchange. Также реализовано обнаружение новых техник атак и эксплуатации уязвимостей, включая CVE-2026-31431 (Copy Fail) и эксплойты, опубликованные исследователем Nightmare Eclipse.
  • Расширена поддержка источников событий и правил нормализации. Добавлены системы, включая Positive Technologies Container Security, RedOS RedADM, IT Bastion, AVSoft Kairos, Check Point Endpoint Harmony, Efros NAC, MariaDB, MS Hyper-V, ROSA Virtualization, Jenkins, Harbor, Nexus Repository, Nextcloud и другие. Общее число поддерживаемых источников достигло 280.
  • Для настройки сбора событий опубликованы готовые конвейеры, доступные в репозитории GiteVerse и поддерживающие прямой импорт в R-Vision SIEM.
  • Обновлен портал документации: добавлены структурированные списки правил корреляции с указанием источников событий и техник MITRE ATT&CK. Также развивается открытая база аналитических материалов, используемая для разработки правил детектирования.

«Мы продолжаем регулярно расширять и актуализировать экспертизу в R-Vision SIEM, чтобы SOC-команды получали не просто набор правил, а прикладной контент для работы с реальными угрозами. Новые детекты, поддержка дополнительных источников событий и развитие документации помогают быстрее выявлять, понимать и отрабатывать инциденты, а также сокращают время на поиск и интерпретацию нужных правил»,

— Николай Рягин, руководитель управления исследований и аналитики R-Vision.

Принимаем релизы и новости по адресу info@dyvannyi-it.ru