x

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03
/ Обзор Security Capsule SIEM

ВЕБИНАРЫ

Обзор Security Capsule SIEM
Пройдет 13 октября 2026 11:00 - 12:30 UTC +3:00 (Московское время) 473

Обзор Security Capsule SIEM

От события до расследования:
как работает SC SIEM

Покажем Security Capsule SIEM в работе: сбор и поиск событий, корреляцию, формирование инцидентов, Threat Intelligence, управление уязвимостями, контроль Active Directory и ИИ-расследование в карточке инцидента.

Для руководителей ИБ и ИТ

Что SC SIEM меняет в ежедневной работе

Без погружения в архитектурные детали покажем, как SIEM помогает сократить ручную работу аналитиков и собрать процессы мониторинга в одном контуре.

  • единая работа с событиями и инцидентами;
  • Threat Intelligence непосредственно в процессе расследования;
  • ИИ-помощь аналитику и ИИ-расследование;
  • контроль изменений Active Directory;
  • работа с результатами отечественных сканеров уязвимостей;
  • варианты On-prem, MSSP и пилотного внедрения.
Для SOC и технических специалистов

Как это устроено внутри

Разберём путь от исходного события до карточки инцидента и покажем ключевые инструменты оператора SC SIEM.

  • приём и нормализация событий;
  • корреляция с сохранением состояния;
  • поиск и фильтрация событий;
  • хронология расследования;
  • обогащение индикаторов данными Threat Intelligence;
  • управление жизненным циклом инцидента.
В программе

Один сценарий — от события до решения аналитика

Вместо последовательности слайдов — практический разбор основных возможностей SC SIEM.

01

События и нормализация

Windows Security и Sysmon, Active Directory, сетевые устройства, средства защиты и другие источники. Покажем, как проверить нормализацию, поля, теги и таксономию событий.
02

Корреляция и инциденты

Покажем, как связанные события обрабатываются правилами корреляции и превращаются в инцидент. Отдельно разберём ретроспективный анализ и работу с индикаторами компрометации.
03

Расследование

Поиск по событиям, фильтрация, карточка инцидента, связанные события и хронология расследования. Покажем, как оператор переходит от большого потока данных к конкретному инциденту.
04

Threat Intelligence

Получение дополнительного контекста по IP-адресам, доменам, URL и хэшам непосредственно в процессе расследования. Покажем работу с источниками Threat Intelligence и индикаторами компрометации.
05

ИИ-расследование

После запуска оператором SC SIEM анализирует контекст инцидента, связанные события и индикаторы, дополняет материалы расследования и формирует итоговое заключение для аналитика.
06

Уязвимости и Active Directory

Работа с результатами Сканер-ВС, XSpider, MaxPatrol и RedCheck, а также контроль критичных изменений Active Directory: привилегированные группы, GPO и политики безопасности.
07

Архитектура и внедрение

Обсудим варианты развёртывания, лицензирование, пилотный проект, On-prem и MSSP, а также ответим на вопросы по сайзингу и стоимости.
Для кого

От руководителя ИБ
до аналитика SOC

Руководители ИБ и ИТ
Архитектура, процессы, лицензирование и экономика внедрения.
SOC-аналитики
Детектирование, расследование и работа с инцидентами.
Инженеры ИБ и SIEM
Источники, нормализация, корреляция и эксплуатация.
Администраторы инфраструктуры
Active Directory, уязвимости и контроль изменений.
Ведущий

Вебинар Security Capsule SIEM

Графов Сергей Александрович Практический обзор возможностей системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM.

Графов Сергей Александрович

Руководитель проекта Security Capsule SIEM
Вопросы можно задавать по ходу вебинара.
В финале отдельно разберём лицензирование, внедрение, пилотирование и технические вопросы участников.

Посмотрите SC SIEM в работе

Участие бесплатное. После регистрации вы получите данные для подключения к вебинару.

Условия участия

Всё, что нужно знать перед подключением

Язык
Русский
Часовой пояс
GMT +03:00 · Московское время
Стоимость
Участие бесплатное
Подключение
Ссылка предоставляется зарегистрированным участникам перед началом вебинара.
Регистрация
Необходимо заполнить регистрационную форму.
Вопросы
Можно задавать во время вебинара и в финальном блоке Q&A.


Подписывайтесь на нас в Rutube, чтобы первыми узнавать о выходе новых видеоматериалов по разрабатываемым компанией средствам защиты информации, и не только.

Возврат к списку

Персональная демонстрация

  • Покажем SC SIEM на реальных кейсах
  • Разберём вашу инфраструктуру
  • Подберём архитектуру под задачи