Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Компания «Инфосистемы Джет» заключила соглашение о расширении технологического партнерства Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT с разработчиком систем кибербезопасности R-Vision. Теперь клиентам интегратора доступна услуга по управлению инцидентами ИБ на базе платформы R-Vision IRP по модели MSSP. Новый экспертный сервис Jet CSIRT позволит компаниям получить качественные процессы реагирования на кибератаки, сэкономить на приобретении дорогостоящих ИБ-решений и решить проблему нехватки ИБ-специалистов.

Платформа R-Vision IRP представляет собой решение класса SOAR, которое агрегирует данные из различных источников, обогащает инциденты ИБ и помогает управлять их жизненным циклом. Кроме того, продукт обеспечивает координацию работы команды SOC и автоматизирует процедуры реагирования, в том числе в части взаимодействия с ГосСОПКА.

Партнерство «Инфосистемы Джет» и R-Vision началось с использования IRP-системы вендора в Jet CSIRT для автоматизации внутренних процессов по обработке инцидентов. С прошлого года команда Центра развернула на базе решения внешние сервисы по мониторингу и реагированию на инциденты ИБ. Теперь Jet CSIRT выделил управление киберинцидентами с использованием технологии R-Vision в отдельную услугу и начал предоставлять ее по подписке.

«Востребованность услуги управления инцидентами и технологии SOAR сподвигла нас к формированию отдельного MSSP-направления. Реализовать замысел нам в том числе помогли широкие возможности IRP-платформы от R-Vision по интеграции с SIEM-системами, а также готовность вендора оперативно дорабатывать продукт и предоставлять техническую поддержку. Наши клиенты могут выбирать новую услугу по подписке как в составе комплексного сервиса по мониторингу и реагированию, так и как самостоятельную. При этом они получат не только технологию, но и нашу экспертизу по настройке и обслуживанию решения», — прокомментировал Алексей Мальнев, руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».

«Мы активно развиваем предоставление наших продуктов по MSSP-модели и понимаем, что многие компании сейчас начали переход на сервисную модель. Она позволяет получить гибкий набор услуг под доступный бюджет и бесшовный доступ к экспертизе MSSP-провайдера, — отметил Игорь Сметанев, коммерческий директор R-Vision. — Мы знаем, что развитие экспертных сервисов Jet CSIRT — одно из приоритетных ИБ-направлений компании “Инфосистемы Джет”, и сегодня команда Центра насчитывает более 20 специалистов, которые прошли обучение по нашим продуктам и готовы оказывать экспертные услуги по мониторингу и реагированию на инциденты ИБ на базе технологий R-Vision».

DDoS выше 3 Тбит/с: российские компании столкнулись с новым уровнем атак

Аналитики StormWall подвели итоги первого квартала 2026 года и выделили основные DDoS-угрозы, с которыми сталкивались российские компании. По данным компании, злоумышленники всё чаще используют не один конкретный метод, а более сложные и разрушительные сценарии: многовекторные атаки, импульсные атаки, ковровые бомбардировки и сверхмощные инциденты на уровне нескольких терабит в секунду.

Самым распространённым типом стали многовекторные DDoS-атаки. На них пришлось 37% всех киберинцидентов в России.

По сравнению с первым кварталом прошлого года их число выросло на 62%. Такие атаки одновременно бьют по нескольким сетевым уровням и разным элементам инфраструктуры, из-за чего защищаться от них сложнее.

На втором месте — импульсные атаки. Их доля составила 32%, а рост год к году — 47%. Это короткие, но резкие всплески трафика, которые длятся от нескольких десятков секунд до 2–3 минут и могут повторяться каждые 5–10 минут. Из-за такой «рваной» динамики некоторые защитные системы просто не успевают среагировать. Особенно заметно от таких атак страдают телеком и ретейл.

Ещё 26% инцидентов пришлись на «ковровые бомбардировки». Их число выросло на 36%. В этом сценарии злоумышленники атакуют не один конкретный адрес, а сразу целый диапазон или подсеть с сотнями и тысячами IP-адресов. Цель — перегрузить инфраструктуру компании шире и больнее, чем при точечной атаке.

Отдельно StormWall отмечает появление в России DDoS-атак мощностью свыше 3 Тбит/с. В первом квартале 2026 года такие инциденты фиксировались впервые. Основными целями стали телеком-сфера и финансовые организации. По данным компании, атаки приводили к сбоям в ИТ-инфраструктуре, простоям и финансовым потерям.

На другие типы DDoS-атак пришлось только 4% инцидентов.

В StormWall считают, что российским компаниям теперь приходится защищаться сразу от нескольких серьёзных DDoS-сценариев. Атаки становятся не только мощнее, но и хитрее: одни давят объёмом, другие бьют короткими импульсами, третьи размазывают нагрузку по большим диапазонам адресов.

Вчера мы интересную выжимку из судебной практики по спорам между владельцами сайтов и хостинг-провайдерами на тему того, кто должен отвечать за пропущенную DDoS-атаку. Одним из показательных стало дело казанской туристической компании «Саната» против хостинг-провайдера Timeweb.

RSS: Новости на портале Anti-Malware.ru