x

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03

Безопасность цифрового образования: как «Дневник.ру» усилил мониторинг ИБ с помощью SC SIEM

22 января 2026 439 2 мин.
Безопасность цифрового образования: как «Дневник.ру» усилил мониторинг ИБ с помощью SC SIEM
ОтрасльОбразование
Год2025
Заказчик

О заказчике

АО «Дневник.ру» — один из крупнейших цифровых сервисов в сфере образования, обеспечивающий доступ к электронным дневникам, журналам и школьным процессам для миллионов пользователей по всей стране.

В 2025 году, на фоне роста требований к защищённости образовательных платформ и увеличения нагрузки на инфраструктуру, компании потребовалось усилить контроль событий информационной безопасности и выстроить централизованную систему мониторинга.

Проект

Что было сделано

В рамках проекта «Дневник.ру» внедрил Security Capsule SIEMс ключевыми модулями:

  • Сбор, нормализация и корреляция событий — для контроля активности в инфраструктуре и выявления инцидентов.
  • Модуль хранения — для централизованного и надёжного хранения журналов событий.

В SC SIEM были подключены основные источники событий инфраструктуры:

  • Unix-серверы;
  • Active Directory;
  • СЗИ и антивирусная защита;
  • коннектор XSpider — для контроля уязвимостей и расширения аналитики рисков;
  • другие источники событий.
Результат

Единый контур мониторинга информационной безопасности

Внедрение SC SIEM позволило:

  • объединить события серверной инфраструктуры в едином контуре информационной безопасности;
  • повысить прозрачность инцидентов и ускорить работу команды информационной безопасности;
  • обеспечить стабильную обработку событий при высокой нагрузке сервиса;
  • связать мониторинг информационной безопасности с управлением уязвимостями через XSpider.

«Для нас было важно не просто реализовать сбор логов, а видеть полноценную картину происходящего в инфраструктуре для быстрого реагирования на риски. SC SIEM стал основой этой наблюдаемости».

Александр ВальтерЗаместитель генерального директора по информационной безопасности, ИТБ

Возврат к списку