Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Компания R-Vision объявила о публичном размещении собственного плагина R-Object

13/06/24

unnamed

Компания R-Vision, российский разработчик систем кибербезопасности, представила свою среду для разработки, которая стала основой для правил корреляции в R-Vision SIEM. Специальный плагин для VS Code помогает аналитикам в работе с кодом и доступен для скачивания на маркетплейсе— marketplace.visualstudio.com.

Для эффективного обнаружения действий хакеров нужен гибкий инструмент, позволяющий пользователям разрабатывать экспертизу разной сложности для SIEM-систем. Именно это повлияло на решение в R-Vision SIEM использовать подход «правило как код». Непосредственно для подготовки экспертизы в R-Vision SIEM мы используем технологию Vector, которая соответствует всем современным требованиям и в том числе обладает рядом преимуществ:

  • масштабируемость;
  • готовность к большим нагрузкам;
  • эффективность использования ресурсов.

При этом стоит отметить, что Vector — это технология с открытым исходным кодом, и внутри нашей компании мы создали экспертное сообщество для ее развития. Команда R-Vision использует вектор практически для всех этапов обработки событий: нормализации, корреляции, агрегации и сегментации. 

На базе Vector мы разработали свой язык описания объектов экспертизы в SIEM, а для эффективной работы с кодом в R-Vision SIEM разработан плагин R-Object. Он предоставляет при подготовке экспертизы воспользоваться следующим функционалом:

  • проверка синтаксиса и подсказки для увеличения скорости разработки;
  • пошаговая отладка для поэтапной проверки кода;
  • валидация для контроля качества кода;
  • автоматическое тестирование для минимизации ошибок;
  • версионирование для контроля разрабатываемого контента;
  • бенчмаркинг для определения нагрузки правила на систему.

«При создании R-Object мы учитывали потребности профессионального сообщества, которому необходим удобный инструмент для эффективной разработки экспертизы. Мы сами используем наши инструменты для создания контента для R-Vision SIEM, – отмечает Виктор Никуличев, продакт-менеджер R-Vision. – Кроме того, чтобы помочь сообществу развиваться в этом направлении, мы разрабатываем обучающие материалы. Они позволят вам ознакомиться с нашей технологией и узнать о её особенностях».

Темы:УгрозыSIEMR-Vision
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Как мы автоматизировали процесс VM в крупном промышленном холдинге и обеспечили контроль устранения уязвимостей
    Андрей Селиванов, продукт-менеджер R-Vision VM
    Внедрение R-Vision VM помогло холдингу построить централизованный и автоматизированный процесс управления уязвимостями, повысить скорость и точность работы с уязвимостями, а также обеспечить полный контроль над их устранением.
  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.
  • Новая роль SIEM в защите персональных данных
    Максим Степченков, совладелец компании RuSIEM
    Закон “О персональных данных” принят почти двадцать лет назад, но получилось так, что весь процесс защиты ПДн воспринимался больше через призму необходимости обоснования затрат и выполнения формальных требований, чем через истинное понимание угроз и рисков. Множество мер защиты, которые были внедрены за эти годы, основывались именно на законодательных установках, а не на реальном анализе угроз.
  • Невыдуманная история расследования одного инцидента
    Василий Кочканиди, аналитик RuSIEM
    В 2024 г. в ходе одного из пилотных проектов по внедрению в инфраструктуру крупной частной клиники системы RuSIEM было обнаружено неизвестное вредоносное ПО, незамеченное ранее в атаках и незафиксированное антивирусом. Подробнее рассмотрим, как удалось обнаружить угрозу.
  • Российский TDIR – уже реальность
    Дмитрий Чеботарев, менеджер по развитию UserGate SIEM
    TDIR – одна из новых аббревиатур на рынке ИБ. Пару лет назад компания Gartner предсказала слияние нескольких реше: ний в единый класс, заточенный под обнаружение и реагирование на инциденты: Threat Detection and Incident Response. Однако, еще в 2020 г. компания UserGate начала разработку собственной SIEM-системы и в целом движение в сторону раннего обнаружения угроз и оперативного ответа на них. Поэтому сейчас функциональность экосистемы UserGate SUMMA, которая логически и технологически объединяет в себе все продукты и услуги компании, соответствует концепции TDIR. Рассмотрим, как и за счет каких компонентов это происходит.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...