МЕРОПРИЯТИЯ

Прошло 16 июля 2026 09:00 - 18:00 UTC +03:00 (Московское время)
Security Capsule SIEM представила ИИ-расследование инцидентов на финале Sber500 x GigaChat
Москва, 16 июля 2026 года. Security Capsule SIEM завершила участие во второй волне акселерационной программы Sber500 x GigaChat и представила продукт на финальной питч-сессии в офисе Сбера.
Команда ООО «Инновационные Технологии в Бизнесе» показала, как встроенный в SC SIEM ИИ-ассистент помогает оператору быстрее понять инцидент, выделить значимые факты, получить рекомендации и перейти к первичному расследованию.
SC SIEM прошла путь от продуктовой гипотезы до финального бизнес-кейса и представила измеримый эффект применения GigaChat в SOC.
Финальный этап акселератора
Security Capsule SIEM вошла в число 20 финалистов второй волны Sber500 x GigaChat. Финальной питч-сессии предшествовали пять недель работы с командой программы и менторами: доработка бизнес-кейса, индивидуальные и групповые сессии, подготовка продуктовых метрик, тренировки по публичным выступлениям и очные репетиции.
На финале команда представила SC SIEM не просто как систему централизованного сбора и корреляции событий, а как интеллектуальную платформу, которая помогает быстрее понять, классифицировать и отработать инцидент информационной безопасности.
ИИ-ассистент преобразует технические данные в краткое и подробное описание инцидента на человекопонятном языке.
GigaChat выделяет топ-5 значимых факторов, оценивает контекст и предлагает шаги по минимизации негативного эффекта.
ИИ анализирует правило корреляции, выделяет IOC, ищет связанный контекст и формирует рекомендации аналитику.
От сигнала — к решению оператора
Главная проблема современных SOC заключается не только в количестве поступающих сигналов. Даже сильной команде требуется время, чтобы определить, является ли событие реальной атакой или ложной тревогой, восстановить контекст и выбрать правильные действия.
В Security Capsule SIEM GigaChat встроен непосредственно в карточку события или инцидента. Оператору не требуется переходить в отдельный чат или вручную собирать контекст в нескольких системах: объяснение, ключевые факторы, рекомендации и оценка вероятности ложного срабатывания доступны в текущем рабочем процессе.
Новый сценарий, реализованный в рамках акселератора
ИИ-ассистент не только объясняет alert, но и выполняет первичный разбор инцидента: находит правило корреляции, анализирует его логику, выделяет индикаторы компрометации, ищет связанные события и предлагает дальнейшие шаги расследования.
Измеримый эффект для SOC
В финальной презентации команда показала, как применение ИИ-ассистента влияет на операционные показатели службы информационной безопасности. Разбор кейса, на который ранее мог уходить один час, сокращается до 20 минут. За одну смену та же команда способна обработать до трёх раз больше инцидентов без пропорционального увеличения штата.
Сокращается время первичного разбора события или инцидента за счёт готового контекста и рекомендаций.
Одна и та же команда способна обработать больше инцидентов без пропорционального роста численности аналитиков.
Новый оператор быстрее понимает суть срабатывания и может действовать по структурированным рекомендациям.
Трекшен Security Capsule SIEM
На финале был представлен не прототип, а зрелый продукт с подтверждённым спросом. ООО «Инновационные Технологии в Бизнесе» работает на рынке информационной безопасности 17 лет, а результаты, показанные в рамках акселератора, подтверждают интерес заказчиков к российской SIEM-платформе с интегрированным ИИ.
| Показатель | Результат | Что подтверждает |
|---|---|---|
| Опыт команды | 17 лет на рынке | Зрелость разработчика и экспертиза в проектах информационной безопасности |
| Пилотные проекты | Более 60 | Возможность проверять ценность SC SIEM в реальной инфраструктуре заказчика |
| Закрытые сделки | 6 | Переход от демонстрации и пилота к коммерческому внедрению |
| Выручка | 11 млн ₽ | Подтверждённый коммерческий интерес к продукту |
Обратная связь экспертов
По итогам блока выступлений эксперты отдельно отметили Security Capsule SIEM за сочетание материала, подачи и сути. Также была подчеркнута актуальность on-premise-сценария для крупных заказчиков с повышенными требованиями к защите данных и размещению системы внутри контролируемого контура.
Что дальше
Финал акселератора стал не точкой, а переходом к следующему этапу развития. Сегодня GigaChat уже объясняет события, помогает классифицировать инциденты и проводить первичное расследование. Следующий шаг — автоматизированная подготовка правил обнаружения, запуск сценариев реагирования и формирование отчётности для руководителей.
Подготовка новых правил корреляции и detection-сценариев на основе контекста инцидента.
Передача рекомендаций в исполняемые сценарии реагирования и связанные процессы SOC.
Формирование понятного управленческого резюме по инциденту, риску и принятым мерам.
Комментарий команды Security Capsule SIEM
«Мы пришли в акселератор не с идеей на бумаге. GigaChat уже был встроен в рабочий контур SC SIEM, а за время программы мы расширили его роль — от объяснения отдельных событий до первичного расследования инцидента. Финальная питч-сессия показала, что заказчикам нужен не ИИ ради ИИ, а измеримый результат: быстрее понять угрозу, принять решение и начать реагирование. Следующий шаг — целевые пилоты и коммерческие проекты с корпоративными и государственными заказчиками», — отметил Сергей Графов, руководитель проекта Security Capsule SIEM.
Запрос к Сберу и рынку
Команда заинтересована в целевых встречах с корпоративными заказчиками, компаниями экосистемы Сбера и представителями государственного сектора, которым необходимы выявление киберинцидентов, повышение эффективности SOC и импортозамещение зарубежных SIEM-систем.
Целевая модель взаимодействия: демонстрация → пилотный проект → промышленное внедрение. Отдельным направлением станет развитие партнёрств с интеграторами и MSSP-провайдерами.
Главный итог
Sber500 x GigaChat помог команде SC SIEM проверить и усилить бизнес-кейс применения генеративного ИИ в информационной безопасности.
Security Capsule SIEM — это переход от технического сигнала к понятному решению, расследованию и управляемому реагированию.
Хотите увидеть Security Capsule SIEM с ИИ-ассистентом в работе?
Покажем интерпретацию событий, анализ инцидента, выделение IOC, рекомендации и первичное ИИ-расследование на демонстрации.
Презентация Демонстрация Пилотный проект Приобрести


