x

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

/ Обзор Security Capsule SIEM

ВЕБИНАРЫ

Обзор Security Capsule SIEM
Пройдет 29 мая 2026 12:18 - 14:00 UTC +3:00 (Московское время) 152

Обзор Security Capsule SIEM

Обзор Security Capsule SIEM 3.0

Приглашаем вас принять участие в обзоре системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM.
Ведущий:
Графов Сергей Александрович
Руководитель проекта

Для руководителей

Покажем, как SC SIEM снижает риски и операционные затраты за счёт:
  • обогащения инцидентов Threat Intelligence от F6;
  • ускорения работы с уязвимостями по данным отечественных сканеров (Сканер-ВС, XSpider, MaxPatrol, RedCheck);
  • ИИ-ассистента для быстрой интерпретации событий и инцидентов;
  • беспрецедентного контроля защищённости Active Directory;
  • прозрачной модели лицензирования и предсказуемого TCO.
В конце — ответы на вопросы по ценообразованию и форматам внедрения (on-prem/MSSP/пилот).

Технологический блок

Корреляция

  • цепочки атак от фишинга до lateral movement и эскалации привилегий;
  • уретро-корреляция по IoC и правилам кампаний;

Источники и парсинг

  • Windows Security/Sysmon (4624/4625/4688/7045; Sysmon EID 1/3/7/13), AD-аудит;
  • сетевые логи;
  • быстрая проверка нормализации: поля, теги, таксономия событий.

Threat Intelligence и кейсы

  • обогащение инцидентов (домен/хэш/URL) из F6, категории/надежность;
  • автосвязывание инцидентов в «кампании» + индикаторы распространения.

Управление уязвимостями

  • импорт результатов отечественных сканеров (Сканер-ВС, XSpider, MaxPatrol, RedCheck)
  • вязка «уязвимость → детект в логах → инцидент».

Контроль Active Directory:

  • мониторинг критичных изменений: членства в привилегированных группах, GPO, политик аудита
  • готовые детекты (например, добавление в Domain Admins, изменения GPO), уведомления и отчётность.

Для кого полезно: руководители ИБ/ИТ, SOC-аналитики, инженеры SIEM/SOAR, администраторы AD и сетевой безопасности.

Вебинар будет полезен для всех, кто заинтересован в эффективных и современных решениях для обеспечения информационной безопасности.

Не упустите возможность познакомиться с передовыми технологиями!

Регистрация на вебинар

Условия проведения

Язык проведения: Русский
Часовой пояс: GMT +03:00 (Московское время)
Бесплатное участие для всех желающих
Ссылка для просмотра предоставляется за 30 минут до начала
Окончание регистрации за 2 часа
Для регистрации необходимо заполнить форму на сайте


Подписывайтесь на нас в Вконтакте, чтобы первыми узнавать о новостях и эксклюзивных материалах компании.

Возврат к списку

Персональная демонстрация

  • Покажем SC SIEM на реальных кейсах
  • Разберём вашу инфраструктуру
  • Подберём архитектуру под задачи