О релизе № 50 от 01.09.2026

Для использования актуального пакета экспертизы необходимо обновить R-Vision SIEM до версии 2.8.0 и выше.

Кратко о релизе

Правила нормализации

Улучшения и исправления

Исправлено приведение типов полей для совместимости с актуальными версиями SIEM для следующих правил:

  • Cisco:

    • RV-N-23: Cisco FirePower.

  • Citrix:

    • RV-N-127: Citrix XenApp.

  • Linux:

    • RV-N-170: Linux Auth/Secure.

  • Гарда Технологии:

    • RV-N-163: Гарда NDR.

  • Код Безопасности:

    • RV-N-108: Secret Net LSP.

Правила детектирования

Улучшения и исправления

Исправлено приведение типов полей для совместимости с актуальными версиями SIEM для следующих правил:

  • BIND:

    • RV-D-647: Использование DNS-туннеля.

  • Linux:

    • RV-D-121: Подбор пароля пользователя Linux.

    • RV-D-161: Использование хакерской утилиты в Linux.

    • RV-D-170: Изменение задач cron.

    • RV-D-487: Повышение привилегий с помощью GTFOBins.

    • RV-D-492: Размещение архивов в сетевой папке Linux.

  • Microsoft Windows:

    • RV-D-230: Сжатие дамп-файлов средствами 7-Zip.

    • RV-D-320: Подозрительное выполнение Regasm/Regsvcs с нестандартным расширением.

    • RV-D-381: PowerShell инициировал сетевое подключение.

    • RV-D-491: Размещение архивов в сетевой папке Windows.

    • RV-D-495: Изменение конфигурации загрузки безопасного режима.

  • OpenVPN:

    • RV-D-674: Аномальный HTTP-запрос к webUI Access Server.

  • Гарда Технологии:

    • RV-D-705: Атака на веб-приложение Garda WAF.

    • RV-D-706: Множественная атака на веб-приложение Garda WAF.

    • RV-D-707: Множественные атаки на веб-приложение Garda WAF.

Была ли полезна эта страница?

Обратная связь