x

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

/ Новости

НОВОСТИ

В Security Capsule SIEM появился раздел «Активы»: автоматизированная инвентаризация и контроль инфраструктуры
13 августа 2026 106 6 мин.

В Security Capsule SIEM появился раздел «Активы»: автоматизированная инвентаризация и контроль инфраструктуры

Компания «Инновационные Технологии в Бизнесе» расширила функциональные возможности системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM.

Новый раздел «Активы» помогает обнаруживать объекты информационной инфраструктуры на основе данных подключённых источников, формировать контролируемый реестр, актуализировать сведения об активах и анализировать связанную с ними активность.

Инфраструктура в едином контуре

SC SIEM связывает сведения об активах с событиями, инцидентами, уязвимостями и аналитическими показателями в едином интерфейсе.

Инвентаризация активовОбнаружение активовКонтроль кандидатовОбогащение данныхАвтообогащениеАналитика по активамЕдиная карточка ресурса

Почему службе ИБ важно видеть не только события, но и активы

Событие безопасности становится значительно полезнее, когда оператор понимает, к какому серверу, рабочей станции, программному компоненту или другому объекту инфраструктуры оно относится.

Неучтённые или неактуально описанные активы создают слепые зоны: затрудняют расследование инцидентов, оценку влияния угроз, анализ уязвимостей и определение приоритетов реагирования. Новый функционал SC SIEM помогает сформировать единое представление об объектах, находящихся в контролируемой инфраструктуре.

Обнаружение объектов

SC SIEM опрашивает подключённые источники данных и формирует перечень обнаруженных кандидатов в информационные активы.

Контроль достоверности

Оператор проверяет найденные записи и решает, какие объекты перенести в реестр активов, а какие исключить как неподтверждённые.

Обогащение сведений

Для зарегистрированных активов система получает новые идентификаторы, сведения об установленном ПО и связи с объектами-источниками.

Как работает сканирование активов

Сканирование выполняется непосредственно из раздела «Активы». SC SIEM опрашивает настроенные источники данных — Active Directory, Сканер-ВС и другие подключённые системы — и сопоставляет полученные сведения с уже зарегистрированными объектами.

По итогам формируются новые кандидаты в активы и предложения по обогащению ранее созданных карточек. Оператор может обработать каждое предложение отдельно либо применить подготовленные изменения сразу.

ЭтапЧто делает SC SIEMРезультат для оператора
1. Опрос источниковПолучает сведения об объектах из подключённых источников данныхФормируется актуальный набор обнаруженных объектов
2. СопоставлениеСравнивает полученные сведения с зарегистрированными активамиРазделяет новые объекты и данные для обогащения существующих записей
3. ПроверкаВыводит кандидатов и предложения по изменению данныхОператор подтверждает, отклоняет или пропускает отдельные предложения
4. РегистрацияПереносит подтверждённые объекты в основной реестрАктив начинает учитываться в аналитических виджетах SC SIEM

Автоматизация без потери контроля

SC SIEM автоматизирует поиск и подготовку данных, но окончательное решение о регистрации нового актива остаётся за оператором. Это помогает исключать нерелевантные и ошибочно обнаруженные записи из основного реестра.

Единая карточка актива

После подтверждения объект переносится в основной список активов. Для него становится доступна отдельная карточка ресурса с подробными сведениями, необходимыми для мониторинга и анализа защищённости.

Общие сведения

Основные атрибуты объекта, параметры актива и доступная информация о ресурсе.

Идентификаторы

Связанные с активом идентификаторы, полученные от разных источников данных.

Статистика

Сводные данные по событиям и инцидентам, относящимся к выбранному активу.

Уязвимости

Статистика выявленных уязвимостей, доступная в контексте конкретного ресурса.

Ручное и автоматическое обогащение

Оператор может запустить обогащение отдельно для выбранного актива. SC SIEM повторно обращается к подключённым источникам и выводит новые сведения, которые можно добавить в карточку: идентификаторы, установленное программное обеспечение и привязки к объектам в системах-источниках.

Для каждого актива также можно задать интервал автоматического обогащения: каждый час, один раз в сутки или один раз в неделю. При необходимости автоматический опрос может быть отключён.

Актуальные сведения без постоянной ручной проверки

Автообогащение помогает поддерживать карточки активов в актуальном состоянии и своевременно получать новые сведения из подключённых источников. Периодичность можно настроить индивидуально для каждого объекта.

Гибкий интервал

Никогда, каждый час, один раз в сутки или один раз в неделю.

Аналитика по зарегистрированным активам

Раздел содержит аналитические виджеты, которые помогают оценивать состав инфраструктуры и связанную с активами активность. В расчётах участвуют только подтверждённые объекты, перенесённые в основной реестр.

Распределение активов

Количество зарегистрированных объектов с распределением по типам.

Статистика активов

Суммарные события и инциденты с разбивкой по уровням критичности.

Топ-5 активов

Пять объектов с наибольшей активностью за выбранный период.

График активности

Динамика событий и инцидентов по дням с разбивкой по критичности.

Что новый функционал даёт службе информационной безопасности

ЗадачаВозможность SC SIEMПрактический эффект
Поиск неучтённых объектовОпрос подключённых источников и формирование кандидатовСокращение слепых зон в контролируемой инфраструктуре
Поддержание актуальностиРучное и автоматическое обогащение карточекМеньше ручной сверки сведений между разными системами
Приоритизация анализаТоп активов, статистика событий, инцидентов и уязвимостейБыстрое выделение наиболее активных и рискованных объектов
РасследованиеЕдиный контекст конкретного ресурсаОператору проще оценить влияние инцидента на инфраструктуру

«Новый раздел расширяет контекст, доступный оператору SC SIEM. Теперь специалист может анализировать не только поток событий и сформированные инциденты, но и сами объекты инфраструктуры, к которым они относятся. Это делает мониторинг более предметным и помогает быстрее определять приоритеты реагирования», — отмечают в команде разработки Security Capsule SIEM.

От мониторинга событий — к контролю инфраструктуры

Появление раздела «Активы» развивает Security Capsule SIEM как единую платформу, объединяющую сведения об объектах инфраструктуры, событиях, инцидентах и выявленных уязвимостях.

Для службы информационной безопасности это означает возможность работать не с разрозненными записями из разных систем, а с подтверждёнными активами и связанным с ними контекстом в едином интерфейсе.

Новый функционал уже доступен

Раздел «Активы» доступен в актуальной версии Security Capsule SIEM. На демонстрации команда ИТБ покажет сканирование подключённых источников, обработку кандидатов, карточку ресурса и аналитические виджеты.

Функционал можно также проверить в рамках пилотного проекта на инфраструктуре заказчика.



Хотите увидеть новый раздел «Активы» в работе?
Покажем обнаружение объектов, формирование реестра, обогащение карточек и аналитику по активам на демонстрации Security Capsule SIEM.


Презентация Демонстрация Пилотный проект Приобрести



Следите за обновлениями компании на нашей страничке на РБК
Следите за обновлениями компании на нашей страничке на РБК, чтобы первыми узнавать о новостях, кейсах, интервью и экспертных мнениях о передовых решениях в сфере кибербезопасности.

Возврат к списку

ВЕБИНАРЫ

  • 4 Август
  • Вторник
  • 12:18 - 14:00 399
  • UTC +3:00 (Московское время)

Все расписание