НОВОСТИ

13 августа 2026 106 6 мин.
В Security Capsule SIEM появился раздел «Активы»: автоматизированная инвентаризация и контроль инфраструктуры
Компания «Инновационные Технологии в Бизнесе» расширила функциональные возможности системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM.
Новый раздел «Активы» помогает обнаруживать объекты информационной инфраструктуры на основе данных подключённых источников, формировать контролируемый реестр, актуализировать сведения об активах и анализировать связанную с ними активность.
SC SIEM связывает сведения об активах с событиями, инцидентами, уязвимостями и аналитическими показателями в едином интерфейсе.
Почему службе ИБ важно видеть не только события, но и активы
Событие безопасности становится значительно полезнее, когда оператор понимает, к какому серверу, рабочей станции, программному компоненту или другому объекту инфраструктуры оно относится.
Неучтённые или неактуально описанные активы создают слепые зоны: затрудняют расследование инцидентов, оценку влияния угроз, анализ уязвимостей и определение приоритетов реагирования. Новый функционал SC SIEM помогает сформировать единое представление об объектах, находящихся в контролируемой инфраструктуре.
SC SIEM опрашивает подключённые источники данных и формирует перечень обнаруженных кандидатов в информационные активы.
Оператор проверяет найденные записи и решает, какие объекты перенести в реестр активов, а какие исключить как неподтверждённые.
Для зарегистрированных активов система получает новые идентификаторы, сведения об установленном ПО и связи с объектами-источниками.
Как работает сканирование активов
Сканирование выполняется непосредственно из раздела «Активы». SC SIEM опрашивает настроенные источники данных — Active Directory, Сканер-ВС и другие подключённые системы — и сопоставляет полученные сведения с уже зарегистрированными объектами.
По итогам формируются новые кандидаты в активы и предложения по обогащению ранее созданных карточек. Оператор может обработать каждое предложение отдельно либо применить подготовленные изменения сразу.
| Этап | Что делает SC SIEM | Результат для оператора |
|---|---|---|
| 1. Опрос источников | Получает сведения об объектах из подключённых источников данных | Формируется актуальный набор обнаруженных объектов |
| 2. Сопоставление | Сравнивает полученные сведения с зарегистрированными активами | Разделяет новые объекты и данные для обогащения существующих записей |
| 3. Проверка | Выводит кандидатов и предложения по изменению данных | Оператор подтверждает, отклоняет или пропускает отдельные предложения |
| 4. Регистрация | Переносит подтверждённые объекты в основной реестр | Актив начинает учитываться в аналитических виджетах SC SIEM |
Автоматизация без потери контроля
SC SIEM автоматизирует поиск и подготовку данных, но окончательное решение о регистрации нового актива остаётся за оператором. Это помогает исключать нерелевантные и ошибочно обнаруженные записи из основного реестра.
Единая карточка актива
После подтверждения объект переносится в основной список активов. Для него становится доступна отдельная карточка ресурса с подробными сведениями, необходимыми для мониторинга и анализа защищённости.
Основные атрибуты объекта, параметры актива и доступная информация о ресурсе.
Связанные с активом идентификаторы, полученные от разных источников данных.
Сводные данные по событиям и инцидентам, относящимся к выбранному активу.
Статистика выявленных уязвимостей, доступная в контексте конкретного ресурса.
Ручное и автоматическое обогащение
Оператор может запустить обогащение отдельно для выбранного актива. SC SIEM повторно обращается к подключённым источникам и выводит новые сведения, которые можно добавить в карточку: идентификаторы, установленное программное обеспечение и привязки к объектам в системах-источниках.
Для каждого актива также можно задать интервал автоматического обогащения: каждый час, один раз в сутки или один раз в неделю. При необходимости автоматический опрос может быть отключён.
Актуальные сведения без постоянной ручной проверки
Автообогащение помогает поддерживать карточки активов в актуальном состоянии и своевременно получать новые сведения из подключённых источников. Периодичность можно настроить индивидуально для каждого объекта.
Никогда, каждый час, один раз в сутки или один раз в неделю.
Аналитика по зарегистрированным активам
Раздел содержит аналитические виджеты, которые помогают оценивать состав инфраструктуры и связанную с активами активность. В расчётах участвуют только подтверждённые объекты, перенесённые в основной реестр.
Количество зарегистрированных объектов с распределением по типам.
Суммарные события и инциденты с разбивкой по уровням критичности.
Пять объектов с наибольшей активностью за выбранный период.
Динамика событий и инцидентов по дням с разбивкой по критичности.
Что новый функционал даёт службе информационной безопасности
| Задача | Возможность SC SIEM | Практический эффект |
|---|---|---|
| Поиск неучтённых объектов | Опрос подключённых источников и формирование кандидатов | Сокращение слепых зон в контролируемой инфраструктуре |
| Поддержание актуальности | Ручное и автоматическое обогащение карточек | Меньше ручной сверки сведений между разными системами |
| Приоритизация анализа | Топ активов, статистика событий, инцидентов и уязвимостей | Быстрое выделение наиболее активных и рискованных объектов |
| Расследование | Единый контекст конкретного ресурса | Оператору проще оценить влияние инцидента на инфраструктуру |
«Новый раздел расширяет контекст, доступный оператору SC SIEM. Теперь специалист может анализировать не только поток событий и сформированные инциденты, но и сами объекты инфраструктуры, к которым они относятся. Это делает мониторинг более предметным и помогает быстрее определять приоритеты реагирования», — отмечают в команде разработки Security Capsule SIEM.
От мониторинга событий — к контролю инфраструктуры
Появление раздела «Активы» развивает Security Capsule SIEM как единую платформу, объединяющую сведения об объектах инфраструктуры, событиях, инцидентах и выявленных уязвимостях.
Для службы информационной безопасности это означает возможность работать не с разрозненными записями из разных систем, а с подтверждёнными активами и связанным с ними контекстом в едином интерфейсе.
Новый функционал уже доступен
Раздел «Активы» доступен в актуальной версии Security Capsule SIEM. На демонстрации команда ИТБ покажет сканирование подключённых источников, обработку кандидатов, карточку ресурса и аналитические виджеты.
Функционал можно также проверить в рамках пилотного проекта на инфраструктуре заказчика.
Хотите увидеть новый раздел «Активы» в работе?
Покажем обнаружение объектов, формирование реестра, обогащение карточек и аналитику по активам на демонстрации Security Capsule SIEM.
Презентация Демонстрация Пилотный проект Приобрести


