<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=431543&amp;view=findpost&amp;p=3882410</guid>
        <pubDate>Thu, 01 Dec 2022 08:47:00 +0000</pubDate>
        <title>R-Vision выпустила платформу R-Vision TIP версии 2.20</title>
        <link>https://forum.sources.ru/index.php?showtopic=431543&amp;view=findpost&amp;p=3882410</link>
        <description><![CDATA[RSS_Bot: <span class='tag-size' data-value='14' style='font-size:14pt;'>R-Vision выпустила платформу R-Vision TIP версии 2.20</span><br>
<br>
<em class='tag-i'>R-Vision представила обновленную версию платформы анализа информации об угрозах R-Vision TIP (Threat Intelligence Platform). В версии...</em><br>
<br>
R-Vision представила обновленную версию платформы анализа информации об угрозах R-Vision TIP (Threat Intelligence Platform). В версии 2.20 разработчик расширил список доступных интеграций с поставщиками данных киберразведки и сервисами обогащения индикаторов компрометации. Изменения также затронули процесс передачи инцидентов в систему R-Vision SOAR.<br>
<br>
Одним из ключевых обновлений платформы стало расширение объема получаемых сведений киберразведки. Вендор добавил возможность интеграции системы с отечественными поставщиками данных Threat Intelligence: PT Threat Intelligence Feeds и Bi.Zone ThreatVision. Таким образом, новые источники, подключенные к R-Vision TIP, будут обеспечивать аналитиков большим контекстом по IoC, благодаря чему дальнейшее использование данных станет более точным.<br>
<br>
Другие важные изменения связаны с обогащением индикаторов компрометации дополнительным контекстом. В частности, в новой версии компания R-Vision реализовала встроенную интеграцию с сервисом обогащения Kaspersky Threat Lookup. При этом появилась возможность более тонкой настройки: теперь пользователи смогут задавать время жизни данных обогащения не только в днях, но и в часах и минутах. Это позволит еще точнее обновлять информацию об индикаторах компрометации и анализировать данные киберразведки. Также преобразовался внешний вид блока данных обогащения в карточках индикаторов, что помогает привести данные из разных сервисов обогащения к единообразному виду. Кроме того, разработчик обновил интеграцию с OPSWAT Metadefender для поддержки изменений сервиса.<br>
<br>
Среди прочих нововведений – улучшенная логика пользовательского интерфейса системы. Правила оповещения и интеграции объединены в один раздел, что упрощает процесс передачи инцидентов в платформу автоматизации ИБ и реагирования на инциденты R-Vision SOAR, позволяя осуществить оба действия одновременно. Помимо этого, перед отправкой в R-Vision SOAR стало возможным выбрать тип группировки событий: по правилу или по значению индикатора. Еще одно изменение позволяет аналитикам TI получать информацию обо всех активностях, происходивших в ходе конкретного инцидента: теперь в карточке индикатора будут отражаться типы активности, связанные с ID инцидента, полученного из R-Vision SOAR.<br>
<br>
«Мы постоянно работаем над техническими улучшениями R-Vision TIP и стремимся сделать работу пользователей в системе более стабильной, быстрой и удобной. В ближайших версиях мы будем продолжать расширять интеграционные возможности платформы, а также планируем реализовать возможность кастомизации модели расчета рейтинга индикаторов компрометации» — сказала <strong class='tag-b'>Валерия Чулкова</strong>, менеджер продукта R-Vision TIP.<br>
<br>
Адрес новости:<br>
https://safe.cnews.ru/news/line/2022-12-01_r-vision_vypustila_platformu<br>
<br>
]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	