Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Обновление R-Vision SIEM 2.3: масштабируемый сбор и оптимизация работы в распределённых инфраструктурах

29/05/25

Р-вижн-May-29-2025-07-51-25-6773-AM

Компания R-Vision представила новую версию своей системы управления событиями информационной безопасности — R-Vision SIEM 2.3. Обновление направлено на упрощение эксплуатации в географически распределённых инфраструктурах, повышение гибкости сбора данных и усиление контроля доступа к событиям.

Централизованное управление архитектурой сбора данных
В версии 2.3 появилась поддержка пространств и сервисов: теперь можно централизованно управлять кластерами SIEM и подключать территориально-удалённые сегменты. Встроенный менеджер пространств позволяет напрямую из интерфейса SIEM подключать внешние узлы и управлять их конфигурацией. В пространстве можно создавать коллекторы и настраивать на них полный цикл обработки событий: сбор, нормализацию, фильтрацию, корреляцию и перенаправление событий. Это особенно актуально для компаний с распределённой инфраструктурой — например, организация с центральной инсталляцией системы в Москве может оперативно управлять и контролировать работу кластеров в других регионах без необходимости локального вмешательства.

Также в элементы конвейера добавлены новые коннекторы типа Global Bus. Это специальные шины данных для бесшовного обмена данными между коллекторами, в том числе находящимися в разных пространствах. 

Управление агентами и сбор с конечных устройств
В систему интегрирован менеджер агентов — специальный компонент для централизованного управления жизненным циклом агентов R-Vision Endpoint, политиками и процессами сбора событий. Это позволяет эффективно собирать данные как из системных журналов и файлов, так и напрямую с рабочих станций и серверов на всех ключевых платформах: Linux, Windows и macOS.

Управление доступом к событиям: ABAC-подход
Важное изменение коснулось и аспектов безопасности: в новой версии реализован механизм разграничения доступа к событиям (ABAC). Новая функциональность позволяет настраивать политики доступа к событиям в хранилищах на основе атрибутов событий с помощью языка запросов RQL. Это повышает гибкость и возможности для соответствия внутренним требованиям по контролю доступа. Одна политика может распространяться на несколько ролей и хранилищ событий и содержать несколько правил.

Виктор Никуличев, руководитель продукта R-Vision SIEM: «Обновление 2.3 получилось насыщенным. Мы значительно расширили возможности системы для решения задач по сбору и управлению доступом в географически распределенных компаниях и холдингах. Кроме того, мы продолжаем расширять функциональность системы и улучшать опыт работы пользователя. Наша цель — сделать SIEM надежным и удобным помощником в работе аналитиков и инженеров SOC».

Расширение конструктора правил корреляции и нормализации

Одно из важных новшеств - добавление Глобальной функции, нового типа элемента экспертизы, который позволяет задать переиспользуемый блок кода на языке VRL. С помощью глобальной функции можно создавать шаблоны логики обработки событий для повторного использования в различных сценариях, тем самым упрощая настройку правил корреляции и нормализации.

Также значительные улучшения коснулись конструктора правил корреляции:

  • появилась настройка фильтрации событий на основе активных списков, таблиц обогащения и глобальных функций;
  • добавлены новые операторы сравнения: In, Like, =null, !=null;
  • поддержана возможность возвращения к предыдущим версиям правил для нормализации, корреляции, агрегации и сегментации;
  • добавлена настройка ограничений на интенсивность генерации событий: SIEM автоматически отключает правила корреляции, превышающие заданные лимиты по числу корреляционных окон или частоте срабатываний.

Повышение удобства и расширение интерфейса

В R-Vision SIEM 2.3 поддержано проведение массовых операций с оповещениями: выделенные оповещения можно закрыть или изменить их свойства, такие как уровень угрозы, статус, ответственный пользователь.

Для повышения удобства работы с системой в карточках активных списков и таблиц обогащения добавлена вкладка Связанные элементы, на которой отображаются правила нормализации и корреляции, в которых они используются.

Добавлен режим продвинутого поиска, поддерживающий проекции и группировку результатов. Он заменил собой функциональность раздела RQL-песочница.

В статистике по событиям можно подгружать значения за пределами топ-10, что снимает ограничения на глубину анализа.

Кроме этого, в релиз R-Vision SIEM 2.3 вошли и другие доработки, направленные на улучшение пользовательского опыта.

Темы:Пресс-релизОтрасльSIEMР-вижн
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Какая SIEM подойдет небольшой компании?
    Павел Пугач, системный аналитик “СёрчИнформ”
    Автоматизированный мониторинг и выявление инцидентов – ключевое преимущество SIEM-систем. При этом считается, что работать с такими решениями могут только продвинутые специалисты, а сама покупка системы и владение ею – удовольствие не из дешевых. Так ли это на самом деле? И могут ли компании малого и среднего бизнеса (МСБ) позволить себе такой ИБ-инструмент? Разберемся в этой статье.
  • Могут ли ИБ- и ИТ-аудиторы использовать SIEM для аудита и контроля комплаенса?
    Илья Одинцов, менеджер по продукту NGR Softlab
    Аудит ИТ- и ИБ-систем – важнейшая задача, от которой во многом зависит информационная безопасность компаний. Нередко к процессу аудита относятся формально, используя устаревшие подходы и инструменты, что приводит к плачевным последствиям. Сделать проверку качественной, а не для галочки, можно с помощью SIEM, которая по своей природе является идеальной платформой для помощи аудиторам.
  • Прожектор перестройки SIEM
    SIEM похож на прожектор: он может выхватывать из темноты важные детали, а может ослепить тех, кто стоит у пульта управления. Один из главных вызовов для информационной безопасности сегодня – заглянуть в будущее и понять, какую реальную роль в нем должен играть SIEM. Именно из этого понимания выстраивается и его место в архитектуре безопасности здесь и сейчас. Чтобы наметить контуры этого будущего, мы попросили экспертов поделиться своим видением и опытом.
  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...