В R-Vision TIP 3.0 расширили объем получаемых данных киберразведки

В R-Vision TIP 3.0 расширили объем получаемых данных киберразведки

В R-Vision TIP 3.0 расширили объем получаемых данных киберразведки

Компания R-Vision представила новую мажорную версию платформы анализа информации о киберугрозах R-Vision TIP 3.0. Обновленный продукт получил ряд значимых функциональных улучшений. В частности, теперь пользователи могут применять больше качественных данных для анализа угроз благодаря новому источнику – базы знаний MITRE ATT&CK. Также им стала доступна функция кастомизации рейтинга индикаторов компрометации.

В R-Vision TIP 3.0 разработчик расширил объем получаемых данных киберразведки, реализовав интеграцию платформы с новым поставщиком – базой знаний MITRE ATT&CK. Получать сведения о вредоносном ПО, субъектах угроз и их техниках стало возможно прямо из интерфейса платформы в разделе Угрозы. В карточках сущностей находится вся поступающая из базы знаний информация: описание сущностей, связанные с ними тактики, синонимы группировок, сабтехники, ссылки на веб-ресурсы, где представлены случаи использования злоумышленниками определенных техник, а также рекомендации по их обнаружению.

Кроме этого, в графе взаимосвязей отображаются данные о связи всех сущностей, поступивших от нового поставщика, с индикаторами компрометации и друг с другом. Это является дополнительным инструментом анализа и позволяет отследить, какие техники применяются различными группировками и какое при этом вредоносное ПО используется. Полученные сведения также наглядно отражены в карточке индикатора, что дает возможность TI-аналитикам быстрее оценить этап атаки, выработать тактику реагирования на инциденты и приоритизировать принимаемые меры.

В версии 3.0 компания R-Vision внесла ряд важных доработок в раздел Ранжирования угроз, добавив настройку пользовательских пресетов для расчета рейтинга индикаторов компрометации. Благодаря чему пользователи могут самостоятельно выставлять необходимые значения таких метрик, как: обширность, полнота данных и оперативность их предоставления источником. Таким образом теперь можно более точно влиять на расчет финального рейтинга индикатора, чем в предыдущих версиях R-Vision TIP.

«В процессе анализа данных Threat Intelligence немаловажное значение имеет наличие контекста, связанного с индикаторами компрометации. Используя данные из матрицы MITRE ATT&CK непосредственно в интерфейсе R-Vision TIP, аналитики киберугроз получают возможность оперативно оценивать и классифицировать тактики и техники, которые применяют злоумышленники в ходе атаки. Работа с этим контекстом дает более полную картину угроз, помогает выявлять «слабые» места в информационных системах, принимать необходимые защитные меры, а также усовершенствовать процесс реагирования на инциденты», — сообщила Валерия Чулкова, менеджер продукта R-Vision TIP.

OOXML — фикция: LibreOffice обвинила Microsoft в манипуляциях

Проблемы совместимости остаются одной из главных причин, по которым пользователи не спешат переходить с Microsoft Office на LibreOffice. Формально всё работает, но на практике время от времени всплывают странности с вёрсткой, форматированием и отображением данных. И, как считают в The Document Foundation (TDF), дело тут вовсе не в LibreOffice.

Фонд, стоящий за LibreOffice, снова выступил с жёсткой критикой Microsoft. В блоге Итало Виньоли — одного из основателей TDF — корпорация из Редмонда обвиняется в том, что она игнорирует интересы отрасли ради собственных коммерческих целей.

По его словам, утверждение «OOXML — это стандарт, и его просто нужно принять» выглядит, мягко говоря, странно.

Виньоли настаивает: Office Open XML (OOXML) не может считаться полноценным стандартом, пока Microsoft не готова радикально переработать сами приложения Office. В качестве примера он напомнил о давней проблеме Excel с автопреобразованием данных — истории, которая напрямую затронула научное сообщество.

Excel годами автоматически превращал текстовые значения в даты. Для обычных таблиц это удобно, но для генетиков — катастрофа. Названия генов вроде MARCH1, SEPT1 или DEC1 Excel воспринимал как даты и превращал их в «1-Mar», «1-Sep» и «1-Dec».

В 2016 году журнал Genome Biology проанализировал почти 3,6 тысячи научных работ с Excel-файлами и выяснил, что примерно в каждой пятой были ошибки, вызванные именно автозаменой форматов.

Долгое время Microsoft считала проблему нишевой и не давала возможность отключить такое поведение. Лишь в 2023 году компания добавила соответствующую настройку; уже после того, как Комитет по номенклатуре генов человека (HGNC) был вынужден переименовать около 27 генов, чтобы избежать ошибок. К тому моменту ущерб для исследований уже был нанесён.

По словам Виньоли, OOXML «открыт» лишь формально. Спецификация формата занимает около 7 000 страниц, что делает полноценную и корректную реализацию сторонними разработчиками почти невозможной.

Кроме того, Microsoft Office сам не использует строгую версию стандарта (Strict OOXML), предпочитая так называемый Transitional-вариант. В нём до сих пор есть зависимости от старых, проприетарных форматов и поведения древних версий Word — вплоть до элементов с названиями вроде autoSpaceLikeWord95 или shapeLayoutLikeWW8.

Отдельно Виньоли критикует рекомендации использовать Windows Metafile для графики вместо открытых и кросс-платформенных форматов вроде SVG.

Для пользователей всё это выливается в знакомую проблему: документы между Office и LibreOffice открываются, но не всегда так, как ожидалось. Для TDF же это очередное подтверждение того, что формат Office по-прежнему работает как инструмент удержания пользователей внутри экосистемы Microsoft.

Спор вокруг OOXML длится уже много лет, и новый выпад со стороны LibreOffice ясно показывает: вопрос совместимости и «открытых стандартов» по-прежнему далёк от закрытия.

RSS: Новости на портале Anti-Malware.ru