В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Главное новшество — раздел «Покрытие MITRE ATT&CK», который показывает, какие техники и подтехники фреймворка уже покрываются существующими правилами детектирования.

Это помогает специалистам быстро понять, какие угрозы система распознаёт, а какие требуют доработки.

В R-Vision SIEM также появилась возможность управлять конечными устройствами напрямую — выполнять действия активного реагирования, например:

  • удалять подозрительные файлы;
  • изолировать заражённый узел;
  • останавливать процессы;
  • блокировать домены и IP-адреса через добавление записей в hosts (техника DNS Sinkholing).

Такие функции упрощают оперативное реагирование и позволяют аналитикам моментально пресекать угрозы без переключения между системами.

Обновление также затронуло пользовательский интерфейс и работу с событиями. Теперь можно:

  • добавлять события в «Избранное», чтобы собирать все ключевые артефакты расследования в одном месте;
  • сравнивать события построчно, чтобы видеть различия между текущим и эталонным инцидентом;
  • создавать виджеты прямо из поиска и сразу визуализировать результаты.

Кроме того, дашборды теперь поддерживают переменные — достаточно изменить одно значение, чтобы обновился весь отчёт, что заметно ускоряет анализ.

В новой версии реализована обновлённая модель событий, основанная на принципе «субъект–объект». Она делает данные более понятными и единообразными для аналитиков и инженеров. Появилась поддержка динамических полей с JSON-структурами, к которым можно обращаться напрямую через RQL-запросы.

Другие улучшения:

  • Поддержка сбора событий по FTP и SMB.
  • Аудит изменений активных списков, включая действия пользователей и правил корреляции.
  • Определение источников событий по маске, без привязки к конкретным точкам входа.

Как отмечают разработчики, новая версия делает SIEM более удобным инструментом для оперативного анализа и реагирования, когда аналитик может не только видеть картину событий, но и сразу действовать.

Покрыть миллионники сетями 5G за 5 лет сложно, но возможно

Операторы связи обсуждают с Минцифры возможность выделения частот для 5G без проведения аукциона — при условии выполнения ряда обязательств, включая запуск сетей нового поколения в городах с населением более 1 млн человек. По оценке отраслевых экспертов, технически это реализуемо, однако окупаемость проекта вызывает сомнения.

Об активных переговорах между Минцифры и операторами по условиям распределения частот для развертывания 5G сообщил «Коммерсантъ» со ссылкой на источники на телеком-рынке. По словам двух собеседников издания, строительство сетей в ранее предложенном диапазоне 4,8–4,99 ГГц оказалось экономически нецелесообразным: инвестиции не удаётся окупить даже в горизонте более 10 лет.

В качестве альтернативы обсуждается вариант распределения частот при выполнении определённых обязательств. Один из источников отметил: «В частности, речь идёт об оперативном запуске сетей 5G в городах-миллионниках, где проблема перегруженности сетей наиболее остра. К 2031 году сети должны появиться в 16 городах с населением свыше одного миллиона человек».

«Первые коммерческие сети связи пятого поколения должны появиться в России в 2026 году. Сроки и условия выделения частот будут зависеть от результатов обсуждения с заинтересованными ведомствами и операторами связи. В частности, рассматриваются возможность и сроки покрытия 5G городов-миллионников. Окончательное решение пока не принято, вопрос находится в проработке», — сообщили в Минцифры.

Эксперты, опрошенные изданием, считают, что с технической точки зрения задача реализуема. Однако финансовая сторона вызывает серьёзные вопросы. Директор по продуктам Vigo Антон Прокопенко отметил, что уложиться в заявленные сроки возможно только при использовании зарубежного оборудования. По его словам, ускорить запуск может применение модели 5G Non-Standalone — когда новая сеть разворачивается поверх существующей инфраструктуры.

С точки зрения экономики проекта оценки более сдержанные. Партнёр департамента финансового консультирования ДРТ Антон Шульга указал на насыщенность рынка и низкую потенциальную окупаемость. Директор практики «Цифровая трансформация» Strategy Partners Светлана Архипкина добавила, что расходы на развертывание 5G существенно выше: для обеспечения сопоставимого качества покрытия требуется как минимум в 1,5 раза больше базовых станций, что увеличивает инвестиционную нагрузку на операторов.

RSS: Новости на портале Anti-Malware.ru