R-Vision TDP
Система deception, использующая технологии для цифровой имитации элементов ИТ-инфраструктуры, раннего обнаружения злоумышленников и предотвращения кибератак.
Разработчик
Категория
Threat Deception Platform
Описание
С помощью набора ловушек и приманок R‑Vision TDP детектирует присутствие злоумышленника, замедляет его продвижение внутри сети и даёт возможность ИБ‑специалистам остановить развитие атаки на ранних этапах.
R-Vision TDP не требует сложной интеграции, работает «из коробки» и даёт результат уже в первые часы после развёртывания.
Ключевые элементы R-Vision TDP:
1. Приманки. Информация, представляющая интерес для злоумышленника, которая приведёт его в ловушку:
— Учётные записи
— Файлы данных
— История браузера
— Ключи и т.д.
2. Ловушки. Ложные узлы сети, позволяющие обнаружить злоумышленника и отвлечь его от настоящих узлов:
— Рабочие станции, сетевое оборудование
— Промышленные контроллеры, базы данных
— Серверы
— Сервисы и т.д.
Функциональные возможности:
— Развёртывание и управление ловушками из единого центра
R-Vision TDP автоматически разворачивает комплекс ловушек, эмулирующих реальные ИТ-активы организации, и позволяет управлять ими из единого центра.
С помощью готовых шаблонов ловушек можно быстро воссоздать подразделения организации и воспроизвести специфические системы.
Для большей привлекательности и реалистичности эмулированные элементы повторяют параметры реальной сети и особенности её функционирования.
— Автоматическая расстановка приманок в инфраструктуре
Чтобы привлечь внимание злоумышленника, на ловушках и узлах реальной инфраструктуры автоматически расставляются приманки.
Они генеруются с учётом особенностей организации — например, правил именования учетных записей и рабочих станций, используемого ПО, версий операционных систем и других характеристик.
— Детектирование атак и интеграция с R‑Vision UEBA и R‑Vision SOAR
Платформа R‑Vision TDP детектирует взаимодействие как внешних, так и внутренних нарушителей с ловушками и направляет оповещения ИБ‑специалисту.
Для расследования события могут быть направлены в систему R‑Vision UEBA, что позволит автоматически построить таймлайны, отражающие взаимодействие с ловушками, предоставляя необходимый контекст аналитику SOC. Полученные инциденты можно передать в R‑Vision SOAR (R-Vision SOAR — автоматизация реагирования и процессов SOC) для реагирования и предотвращения развития атаки.
— Автоматическая обработка и экспорт индикаторов угроз
Собранные атрибуты и индикаторы компрометации могут автоматически передаваться в платформу анализа информации об угрозах R‑Vision TIP для обогащения дополнительным контекстом, выявления взаимосвязей с другими доступными данными TI, настройки автоматического мониторинга в событиях SIEM и экспорта на средства защиты для блокировки.
Сертификация
Платформа R-Vision Threat Deception Platform (TDP) прошла испытания ФСТЭК России и получила сертификат соответствия 4-го уровня доверия. Сертификат №4900 был выдан 9 января 2025 года и подтверждает высокий уровень безопасности платформы для защиты корпоративных информационных систем.
Клиенты и внедрения
R-Vision TDP успешно внедрен более чем в 50 проектах в государственном секторе, ритейле, промышленности и финансовой сфере. Почти в 40 проектах решение позволило обнаружить злоумышленника.
Упоминания в материалах SecPost
Совладелец R-Vision Игорь Сметанев инвестировал в стартап белых хакеров, ломавших Google и «Яндекс»
В ИБ-стартапе Sentra (юрлицо ООО «Защищенные системы») с 30 июля 2026 года появился новый совладелец – компания «Основание 2.718», в...
В R-Vision SIEM число правил корреляции превысило 1050
Количество правил корреляции в R-Vision SIEM превысило 1050. За три года их число выросло более чем в шесть раз, а...
R-Vision добавила в модуль КИИ расчёт коэффициента защищённости и обновила категорирование
Разработчик систем кибербезопасности R-Vision выпустил обновление модуля R-Vision КИИ, предназначенного для автоматизации процессов соответствия требованиям Федерального закона №187-ФЗ «О безопасности...
R-Vision и УЦСБ договорились о совместной работе на базе платформы R-Vision EVO
Разработчик систем цифровизации и кибербезопасности R-Vision и системный интегратор УЦСБ заключили соглашение о сотрудничестве в области информационной безопасности. Как сообщили...
Аналитики R-Vision перечислили пять наиболее опасных уязвимостей мая 2026 года
За месяц экспертами компании R-Vision было выявлено 20 опасных уязвимостей, к числу трендовых отнесено пять, как сообщили SecPost в компании....