x

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ПУБЛИКАЦИИ

ООО «ИТБ» разработала плейбук реагирования на инциденты Windows для Security Capsule SIEM
11 июня 2025 817 1 мин.

ООО «ИТБ» разработала плейбук реагирования на инциденты Windows для Security Capsule SIEM

Компания ООО «Инновационные Технологии в Бизнесе» (ИТБ) представила новый специализированный документ — «Плейбук реагирования на инциденты Windows для Security Capsule SIEM».

Плейбук разработан в целях повышения эффективности расследования и реагирования на инциденты информационной безопасности в среде Windows, которая продолжает широко использоваться в инфраструктуре российских компаний.

Документ включает:
  • детальный разбор ключевых событий Windows Security (4624, 1102, 4720 и др.);
  • привязку к тактикам и техникам MITRE ATT&CK;
  • пошаговые сценарии действий с описанием ролей по модели RACI.
Плейбук интегрирован с логикой платформы Security Capsule SIEM и направлен на автоматизацию и стандартизацию процессов ИБ-реагирования в рамках российского регулирования.

Следите за обновлениями компании на нашей страничке на РБК
Экспертное мнение на РБК — Почему контроль событий безопасности Windows остается критически важным.

Документ предоставляется бесплатно всем заказчикам, запустившим пилот или приобретшим SC SIEM.

Компания ИТБ продолжает развивать методические материалы и инструменты, направленные на обеспечение киберустойчивости заказчиков с учётом требований импортозамещения и отраслевых стандартов.

Подписывайтесь на нас в Rutube, чтобы первыми узнавать о выходе новых видеоматериалов по разрабатываемым компанией средствам защиты информации, и не только.

Возврат к списку

ВЕБИНАРЫ

  • 29 Май
  • Пятница
  • 12:18 - 14:00 175
  • UTC +3:00 (Московское время)

Все расписание