НКЦКИ подтвердил соответствие R-Vision SOAR требованиям ГосСОПКА

НКЦКИ подтвердил соответствие R-Vision SOAR требованиям ГосСОПКА

НКЦКИ подтвердил соответствие R-Vision SOAR требованиям ГосСОПКА

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) выдал положительное заключение по результатам оценки системы R-Vision SOAR. Речь идёт о платформе «Центр контроля информационной безопасности Р-Вижн» с модулем взаимодействия с ГосСОПКА (версия 5).

Заключение подтверждает, что система соответствует требованиям, установленным Приказом ФСБ №196 от 6 мая 2019 года. Документ был подписан 11 апреля 2025 года и будет действовать до 10 апреля 2030 года.

Сама платформа используется для автоматизации процессов в области информационной безопасности. В частности, с её помощью можно:

  • вести учёт и обработку инцидентов,
  • управлять реагированием на атаки и устранением их последствий,
  • обмениваться данными с НКЦКИ,
  • сопровождать пользователей с точки зрения анализа и координации.

Система ГосСОПКА, в свою очередь, — это инфраструктура, которая объединяет силы и средства для выявления и реагирования на компьютерные атаки, особенно в отношении объектов критической информационной инфраструктуры (КИИ). Согласно закону №187-ФЗ, субъекты КИИ обязаны сообщать обо всех инцидентах в НКЦКИ. Другие организации могут подключаться добровольно.

Обмен с НКЦКИ предусматривает не только передачу информации об инцидентах, но и получение данных об угрозах, уязвимостях и мерах защиты. При необходимости можно запросить помощь в реагировании. Система R-Vision обеспечивает такой обмен.

В ходе оценки система была признана соответствующей следующим разделам требований:

  • раздел II — требования к средствам ГосСОПКА;
  • раздел V — требования к средствам ликвидации последствий;
  • раздел VIII — требования к функциям безопасности;
  • раздел IX — требования к визуализации, отчётности и хранению информации.

Админам Drupal пора патчиться: вышло критическое обновление ядра

Команда Drupal предупредила администраторов о срочном обновлении ядра CMS. Патчи вышли 20 мая, и разработчики сразу дали понять: тянуть с их установкой не стоит. Причина — серьёзная уязвимость в ядре Drupal.

Технические детали пока не раскрываются, но в проекте предупреждают, что злоумышленники могут подготовить рабочие эксплойты уже через несколько часов после публикации обновления.

Проблема затрагивает Drupal 8 и более новые версии, но не все конфигурации уязвимы. Обновления выйдут для веток Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x и 10.4.x. Даже для уже неподдерживаемых 11.1.x и 10.4.x выпустят исправления, настолько ситуация неприятная.

У владельцев сайтов на Drupal 8 и 9 всё хуже: эти версии уже сняты с поддержки, поэтому полноценных патчей для них не будет. Для Drupal 9.5 и 8.9 обещают только хотфиксы, чтобы дать шанс тем, кто всё ещё сидит на 9.5.11 или 8.9.20. Но рекомендация простая: обновляться хотя бы до Drupal 10.6.

Сайты, использующие Drupal Steward, уже защищены от известных векторов атаки, но обновление всё равно рекомендуется.

Отдельно Drupal предупреждает администраторов не вестись на утечки подробностей до официального релиза. Любые якобы технические детали, инструкции или быстрые фиксы, которые появятся раньше официального бюллетеня, могут быть приманкой для админов.

RSS: Новости на портале Anti-Malware.ru