R-Vision представила новую версию R-Vision SIEM 1.3

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | IXBT Market

R-Vision продолжает развитие своих технологий для защиты данных и предотвращения кибератак. В новой версии собственной SIEM-системы эксперты компании расширили функциональные возможности конвейера обработки событий, который позволяет аналитику SOC в графическом интерфейсе управлять функционалом сбора обработки данных. Так, к уже доступным точкам входа и выхода, шинам и нормализатору событий команда R-Vision добавила новые элементы: агрегатор, маршрутизатор и фильтр. Это позволяет пользователям максимально вариативно настраивать работу с событиями, что особенно актуально при наличии большой инфраструктуры источников и систем.

Кроме того, изменения коснулись работы с объектами экспертизы. Каждый такой объект — это контентная часть продукта, которая содержит в себе написанную экспертизу по обработке и анализу событий ИБ. К ней относятся: правила нормализации и корреляции, активные списки, таблицы обогащения, а также модели событий. Команда R-Vision усовершенствовала процесс подготовки объектов экспертизы, добавив новые функции. Теперь ИБ-специалисты, помимо создания и изменения собственных правил, могут копировать и удалять элементы экспертизы, включать, выключать и обновлять используемые правила, использовать шаблоны и версионирование. Также в обновлении специалисты компании улучшили функционал валидации и тестирования правил, который помогает сотрудникам SOC проводить дополнительные проверки результативности разработанных ими правил в тестовой системе. Это позволяет избежать ошибок при подготовке контента и предварительно оценить его эффективность. Что, в свою очередь, снижает количество ложных срабатываний при их запуске и обеспечит быстродействие системы.

Источник: rvision.ru

Также в R-Vision SIEM 1.3 разработчик расширил функции инструмента поиска: добавил подсветку синтаксиса, подсказки к запросам, которые формируют аналитики SOC, быстрые фильтры прямо из событий ИБ, интерактивный прогресс-бар и график распределения событий. А также поддержку всех ключевых функций запросов в базах данных, за счет чего аналитик сможет максимально быстро найти необходимые события в огромном потоке поступающих данных.

Важным нововведением в обновлении системы стало добавление в систему конструктора отчетов, который упрощает процесс предоставления отчетности. Конструктор помогает аналитику SOC создавать шаблоны отчетов и отправлять их в соответствии с установленным графиком. Это помогает руководству предприятий, использующих R-Vision SIEM, всегда быть в курсе актуальной ситуации в центре мониторинга.

Существенные изменения затронули работу с внешними системами. Так, в версии 1.3 для аналитиков SOC был добавлен активный сбор событий из различных баз данных и по протоколу HTTP. Также в обновленной версии эксперты R-Vision расширили интеграционные возможности, которые, в частности, помогают быстро перейти в интерфейсы систем R-Vision SOAR, Endpoint и UEBA. Это позволяет собирать больше событий из различных систем и автоматически передавать инциденты для реагирования в SOAR.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Открытие сезона 2026 года: обзор караоке акустики SVEN PS-880 мощностью 100 Вт с тетрис подсветкой

В первую очередь эту колонку форм-фактора «кубик» выделяет наличие эффектной подсветки. А также, акустическая система Sven PS-880 может получать сигнал по Bluetooth, с флешек и карт памяти. И про...

Чем запомнился советским дальнобойщикам тягач МАЗ-6422

Не смотря на обилие модификаций седельных тягачей Минского автомобильного завода, у них четко прослеживаются поколения, отличающиеся дизайном и силовыми агрегатами. В конце 80-х годов вышел...

Какая бесплатная карта российского банка работает в Египте в 2026 году

В наши времена санкций и блокировок, то, что российскую карту можно использовать в Египте, кажется почти фантастикой. Я получил бесплатную карту Unionpay Россельхозбанка за день до поездки и уже...

Природа изобрела сложный глаз дважды: почему глаза людей и осьминогов устроены абсолютно по-разному

Позвоночные животные и головоногие моллюски — две совершенно разные ветви жизни. Их эволюционные пути разошлись так давно, что у их последнего общего предка не было даже примитивных...

Салар-де-Уюни в Боливии: почему в самой большой зеркальной поверхности мира нельзя оставаться после заката и ходить без гида

Салар-де-Уюни в Боливии — это одно из самых поразительных природных чудес планеты. Расположенный на высоте около 3650 метров над уровнем моря в высокогорном Альтиплано, этот солончак...

Кембрийского взрыва не было: почему внезапное появление сложных животных оказалось ошибкой геологической летописи

Если вы посмотрите на палеонтологическую летопись 550 миллионов лет назад, вы увидите Эдиакарский период — странный, тихий мир. Дно океанов покрыто бактериальными матами, на которых...