R‑Vision SIEM и R‑Vision SOAR будут использоваться синими командами на Standoff 17
На кибербитве Standoff 17, которая пройдёт с 16 по 19 июня в Москве, команды защиты применят R‑Vision SIEM и R‑Vision SOAR для мониторинга и реагирования на атаки. Как сообщили SecPost в компании, R‑Vision выступит технологическим партнёром соревнования.
В мероприятии участвуют 25 красных команд из семи стран, а также российские специалисты по ИБ на стороне защиты. Киберполигон воспроизводит ИТ‑инфраструктуру семи отраслей: железнодорожного, горно‑металлургического, банковского секторов, ритейла, энергетики, ИТ и телекома. Красные команды могут реализовать более 70 критических событий.
R‑Vision SIEM впервые используется на Standoff. Как сообщили в компании, система задействована как основной инструмент сбора, нормализации и корреляции событий в офисе телеком‑оператора. Команда защиты применяет её для расследования инцидентов и подготовки отчётов. В ходе предшествующих испытаний проводилось нагрузочное тестирование до 300 тыс. событий в секунду в реальном времени.
R‑Vision SOAR участвует в кибербитве второй раз. В этом году система используется для автоматизации реагирования в сегменте ритейла. На Standoff 16, как отмечается в сообщении, SOAR обработала почти 9 000 событий ИБ за три дня. Команды, работавшие с системой, зафиксировали 70 инцидентов и предотвратили 66 из них (Ctrl+Alt+Defend), а также отработали 39 инцидентов и предотвратили 27 атак (Your_shell_not_pass).
В компании R‑Vision добавили, что участники могут использовать разные средства мониторинга и реагирования, выбирая инструменты под свой подход к защите. Кибербитва Standoff в 2026 году проводится в десятый раз: за это время в соревнованиях участвовало более 7 500 экспертов, свыше 500 организаций повысили навыки команд на полигоне.
