x

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ПУБЛИКАЦИИ

Workshop SC SIEM: расследование Rhadamanthys от IOC до инцидента
14 сентября 2026 21 3 мин.

Workshop SC SIEM: расследование Rhadamanthys от IOC до инцидента

В новом практическом Workshop-видео Security Capsule SIEM показан полный сценарий расследования киберугрозы Rhadamanthys — от получения контекста угрозы и индикатора компрометации до обнаружения события, формирования инцидента и проведения расследования в системе SIEM.

Демонстрация показывает, как внешний контекст Threat Intelligence превращается в рабочий процесс SOC: событие безопасности, инцидент, анализ связанных данных и действия аналитика.

Практический сценарий SOC

От индикатора компрометации до расследования реального инцидента в Security Capsule SIEM.

Workshop SC SIEMRhadamanthysThreat IntelligenceIOC-first расследованиеКорреляция событийИнциденты SOCРасследование угроз

Практический путь от IOC до расследования

В современных SOC-командах информация о новых угрозах часто поступает из внешних источников киберразведки в виде отчётов и индикаторов компрометации.

Однако для специалистов информационной безопасности важно не только получить сведения об угрозе, а проверить, встречалась ли подобная активность внутри собственной инфраструктуры.

Именно этот сценарий демонстрируется в Workshop: от получения информации о вредоносной активности до формирования полноценного инцидента и его расследования в Security Capsule SIEM.

Контекст угрозы

Анализируется информация о Rhadamanthys, связанные сущности и индикаторы компрометации.

Обнаружение события

Демонстрационное событие передаётся в SC SIEM, где выполняется поиск и анализ активности.

Расследование инцидента

Показывается переход от события к инциденту, карточке расследования и действиям аналитика SOC.

Видео Workshop Security Capsule SIEM

В демонстрации показан полный рабочий маршрут:

ЭтапЧто показано
1. Threat IntelligenceПолучение контекста угрозы и индикаторов компрометации.
2. Подготовка событияФормирование безопасного демонстрационного события, имитирующего активность источников защиты.
3. Поиск в SC SIEMОбнаружение события и анализ связанных данных.
4. ИнцидентФормирование карточки инцидента и переход к процессу расследования.
5. Работа аналитикаПроверка контекста, комментарии и дальнейшие действия SOC.

Смотреть Workshop

От индикатора угрозы к рабочему процессу SOC

Главная ценность демонстрационного сценария заключается в переходе от отдельного индикатора компрометации к полноценному процессу обработки инцидента.

Security Capsule SIEM объединяет события безопасности, правила корреляции, индикаторы угроз и инструменты расследования в едином рабочем пространстве аналитика.

Хотите увидеть SC SIEM на вашем стенде?

Проведём демонстрацию, разберём ваши сценарии обнаружения и покажем возможности Security Capsule SIEM для вашей инфраструктуры.


Подписывайтесь на нас в Вконтакте, чтобы первыми узнавать о новостях и эксклюзивных материалах компании.

Возврат к списку

ВЕБИНАРЫ

  • 4 Август
  • Вторник
  • 12:18 - 14:00 399
  • UTC +3:00 (Московское время)

Все расписание