x

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03

ООО «ИТБ» разработала плейбук реагирования на инциденты Windows для Security Capsule SIEM

11 июня 2025 1 086 2 мин.
ООО «ИТБ» разработала плейбук реагирования на инциденты Windows для Security Capsule SIEM
Методические материалы Security Capsule SIEM

Компания ООО «Инновационные Технологии в Бизнесе» (ИТБ) представила новый специализированный документ — «Плейбук реагирования на инциденты Windows для Security Capsule SIEM».

Плейбук разработан в целях повышения эффективности расследования и реагирования на инциденты информационной безопасности в среде Windows, которая продолжает широко использоваться в инфраструктуре российских компаний.

Содержание

Что входит в плейбук

01

События Windows Security

Детальный разбор ключевых событий Windows Security, включая 4624, 1102, 4720 и другие.

02

MITRE ATT&CK

Привязка событий и сценариев реагирования к соответствующим тактикам и техникам MITRE ATT&CK.

03

Пошаговые сценарии

Последовательность действий при расследовании и реагировании с распределением ролей по модели RACI.

Практическое применение

Интеграция с Security Capsule SIEM

Плейбук интегрирован с логикой платформы Security Capsule SIEM и направлен на автоматизацию и стандартизацию процессов ИБ-реагирования в рамках российского регулирования.

Экспертное мнение на РБК

В материале «Почему контроль событий безопасности Windows остается критически важным» рассматривается значение событий Windows для мониторинга и расследования инцидентов.

Доступность

Как получить документ

Документ предоставляется бесплатно всем заказчикам, запустившим пилот или приобретшим SC SIEM.

Компания ИТБ продолжает развивать методические материалы и инструменты, направленные на обеспечение киберустойчивости заказчиков с учётом требований импортозамещения и отраслевых стандартов.

Возврат к списку