R-Vision TDP

Система deception, использующая технологии для цифровой имитации элементов ИТ-инфраструктуры, раннего обнаружения злоумышленников и предотвращения кибератак.

Разработчик

R-Vision

Категория

Threat Deception Platform

Описание

С помощью набора ловушек и приманок R‑Vision TDP детектирует присутствие злоумышленника, замедляет его продвижение внутри сети и даёт возможность ИБ‑специалистам остановить развитие атаки на ранних этапах.

R-Vision TDP не требует сложной интеграции, работает «из коробки» и даёт результат уже в первые часы после развёртывания.

Ключевые элементы R-Vision TDP:

1. Приманки. Информация, представляющая интерес для злоумышленника, которая приведёт его в ловушку:

Учётные записи
Файлы данных
История браузера
Ключи и т.д.

2. Ловушки. Ложные узлы сети, позволяющие обнаружить злоумышленника и отвлечь его от настоящих узлов:

Рабочие станции, сетевое оборудование
Промышленные контроллеры, базы данных
Серверы
Сервисы и т.д.


Функциональные возможности:

Развёртывание и управление ловушками из единого центра

R-Vision TDP автоматически разворачивает комплекс ловушек, эмулирующих реальные ИТ-активы организации, и позволяет управлять ими из единого центра.

С помощью готовых шаблонов ловушек можно быстро воссоздать подразделения организации и воспроизвести специфические системы.

Для большей привлекательности и реалистичности эмулированные элементы повторяют параметры реальной сети и особенности её функционирования.

Автоматическая расстановка приманок в инфраструктуре

Чтобы привлечь внимание злоумышленника, на ловушках и узлах реальной инфраструктуры автоматически расставляются приманки.

Они генеруются с учётом особенностей организации — например, правил именования учетных записей и рабочих станций, используемого ПО, версий операционных систем и других характеристик.

Детектирование атак и интеграция с R‑Vision UEBA и R‑Vision SOAR

Платформа R‑Vision TDP детектирует взаимодействие как внешних, так и внутренних нарушителей с ловушками и направляет оповещения ИБ‑специалисту.

Для расследования события могут быть направлены в систему R‑Vision UEBA, что позволит автоматически построить таймлайны, отражающие взаимодействие с ловушками, предоставляя необходимый контекст аналитику SOC. Полученные инциденты можно передать в R‑Vision SOAR (R-Vision SOAR — автоматизация реагирования и процессов SOC) для реагирования и предотвращения развития атаки.

Автоматическая обработка и экспорт индикаторов угроз

Собранные атрибуты и индикаторы компрометации могут автоматически передаваться в платформу анализа информации об угрозах R‑Vision TIP для обогащения дополнительным контекстом, выявления взаимосвязей с другими доступными данными TI, настройки автоматического мониторинга в событиях SIEM и экспорта на средства защиты для блокировки.


Сертификация

Платформа R-Vision Threat Deception Platform (TDP) прошла испытания ФСТЭК России и получила сертификат соответствия 4-го уровня доверия. Сертификат №4900 был выдан 9 января 2025 года и подтверждает высокий уровень безопасности платформы для защиты корпоративных информационных систем.


Клиенты и внедрения
R-Vision TDP успешно внедрен более чем в 50 проектах в государственном секторе, ритейле, промышленности и финансовой сфере. Почти в 40 проектах решение позволило обнаружить злоумышленника.

Упоминания в материалах SecPost

4 августа 2026

Совладелец R-Vision Игорь Сметанев инвестировал в стартап белых хакеров, ломавших Google и «Яндекс»

В ИБ-стартапе Sentra (юрлицо ООО «Защищенные системы») с 30 июля 2026 года появился новый совладелец – компания «Основание 2.718», в...

16 июля 2026

В R-Vision SIEM число правил корреляции превысило 1050

Количество правил корреляции в R-Vision SIEM превысило 1050. За три года их число выросло более чем в шесть раз, а...

23 июня 2026

R-Vision добавила в модуль КИИ расчёт коэффициента защищённости и обновила категорирование

Разработчик систем кибербезопасности R-Vision выпустил обновление модуля R-Vision КИИ, предназначенного для автоматизации процессов соответствия требованиям Федерального закона №187-ФЗ «О безопасности...

19 июня 2026

R-Vision и УЦСБ договорились о совместной работе на базе платформы R-Vision EVO

Разработчик систем цифровизации и кибербезопасности R-Vision и системный интегратор УЦСБ заключили соглашение о сотрудничестве в области информационной безопасности. Как сообщили...

4 июня 2026

Аналитики R-Vision перечислили пять наиболее опасных уязвимостей мая 2026 года

За месяц экспертами компании R-Vision было выявлено 20 опасных уязвимостей, к числу трендовых отнесено пять, как сообщили SecPost в компании....