В R-Vision SIEM число правил корреляции превысило 1050

16 июля, 2026, 14:35

Количество правил корреляции в R-Vision SIEM превысило 1050. За три года их число выросло более чем в шесть раз, а покрытие матрицы MITRE ATT&CK (v17.1) составило более 68%, как сообщили SecPost в компании R-Vision.

Обновления экспертизы выходят каждые две недели, что позволяет регулярно актуализировать возможности обнаружения в соответствии с изменениями ландшафта угроз. В рамках последнего обновления были добавлены пакеты экспертизы для ряда корпоративных систем, включая Kubernetes, Yandex Cloud, 1С-Битрикс24, MultiFactor, Active Directory Certificate Services (ADCS) и Microsoft Exchange.

Помимо этого, в обновленные пакеты вошли новые правила для выявления эксплуатации уязвимостей, в том числе для PoC, опубликованных исследователем Nightmare Eclipse (YellowKey, GreenPlasma, MiniPlasmac, BlueHammer, RedSun, UnDefend, GreatXML и RougePlanet), а также для обнаружения эксплуатации уязвимости CVE-2026-31431 (Copy Fail) и других.

Продолжение ниже

Также были добавлены правила нормализации для новых источников событий: Positive Technologies Container Security, RedOS RedADM, IT Bastion, AVSoft Kairos, Check Point Endpoint Harmony, Efros NAC, MariaDB, MS Hyper-V, ROSA Virtualization, MultiFactor, Multidirectory, Dallas Lock ВИ, Ideco VPN, Jenkins, Harbor, Nexus Repository, Nextcloud и других. На текущий момент R-Vision SIEM поддерживает 280 источников событий с правилами нормализации.

В компании добавили, что на портале документации R-Vision SIEM теперь доступны структурированные списки правил корреляции с разбивкой по источникам событий и техникам MITRE ATT&CK. Кроме того, развивается открытый репозиторий аналитических материалов, где публикуются исследования, которые становятся основой для разработки правил корреляции. Для настройки сбора событий подготовлены примеры готовых конвейеров, доступные в репозитории на GiteVerse.

Словарь: PoC-сценарии, SIEM