Безопасность цифрового образования: как «Дневник.ру» усилил мониторинг ИБ с помощью SC SIEM
О заказчике
АО «Дневник.ру» — один из крупнейших цифровых сервисов в сфере образования, обеспечивающий доступ к электронным дневникам, журналам и школьным процессам для миллионов пользователей по всей стране.
В 2025 году, на фоне роста требований к защищённости образовательных платформ и увеличения нагрузки на инфраструктуру, компании потребовалось усилить контроль событий информационной безопасности и выстроить централизованную систему мониторинга.
Что было сделано
В рамках проекта «Дневник.ру» внедрил Security Capsule SIEMс ключевыми модулями:
- Сбор, нормализация и корреляция событий — для контроля активности в инфраструктуре и выявления инцидентов.
- Модуль хранения — для централизованного и надёжного хранения журналов событий.
В SC SIEM были подключены основные источники событий инфраструктуры:
- Unix-серверы;
- Active Directory;
- СЗИ и антивирусная защита;
- коннектор XSpider — для контроля уязвимостей и расширения аналитики рисков;
- другие источники событий.
Единый контур мониторинга информационной безопасности
Внедрение SC SIEM позволило:
- объединить события серверной инфраструктуры в едином контуре информационной безопасности;
- повысить прозрачность инцидентов и ускорить работу команды информационной безопасности;
- обеспечить стабильную обработку событий при высокой нагрузке сервиса;
- связать мониторинг информационной безопасности с управлением уязвимостями через XSpider.
«Для нас было важно не просто реализовать сбор логов, а видеть полноценную картину происходящего в инфраструктуре для быстрого реагирования на риски. SC SIEM стал основой этой наблюдаемости».


