x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением
по мониторингу событий и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции.

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

AI SIEM Assistant

ПЛЕЙБУКИ РЕАГИРОВАНИЯ
НА ИНЦИДЕНТЫ
WINDOWS & UNIX-LIKE (LINUX)

Узнайте, как быстро и эффективно реагировать на атаки

Запросите наши плейбуки реагирования на инциденты для Security Capsule SIEM: Windows и Unix-like

Плейбуки реагирования Unix-like (Linux) и WindowsПлейбук реагирования Unix-like (Linux) Плейбук реагирования Windows

Подпишитесь на CRATU –

Наш исследовательский центр атакующих техник и уязвимостей

Реальные кейсы APT-групп, свежие техники атак, юмор, внутренняя кухня и немного паранойи.
Если вы на одной волне с теми, кто пишет правила для SIEM не по бумажке, а по боевому опыту — вам сюда.

SECURITY CAPSULE SIEM

Мониторинг и корреляция ИБ-событий в потоке, в реальном времени

ФСТЭК №4735 Реестр ПО №1139 ГОСТ Р 59547-2021 Отечественные ОС Корреляция в потоке TI-обогащение ГосСОПКА

Лауреат «Цифровые Вершины 2025» за практическую эффективность SOC: корреляция в потоке, Rule-Wizard и TI-обогащение. Для заказчиков — быстрее обнаружение, меньше L1-нагрузки, стабильное прохождение проверок.

SECURITY CAPSULE SIEM

Security Capsule SIEM (SC SIEM) - это централизованная автоматизированная система мониторинга событий и выявления инцидентов информационной безопасности, полностью сертифицированная ФСТЭК и внесённая в реестр отечественного ПО. Она «из коробки» помогает компании выполнять требования регуляторов и защищать бизнес от киберугроз.

Вместо долгих внедрений и сложных доработок SC SIEM сразу даёт понятные отчёты для руководства, автоматизирует выявление инцидентов и ускоряет реагирование службы ИБ. Это снижает риски штрафов, убытков и репутационных потерь, а также экономит ресурсы: одной системе доверяют и специалисты, и проверяющие органы.

Специальное предложение для получения лицензии ФСТЭК России по мониторингу
>0
Правил корреляции, покрывающих ключевые сценарии атак и требования регуляторов
0+ источников
Поддержка ОС, СЗИ, сетевого оборудования и приложений
0%
Фиксированная стоимость поддержки в год — предсказуемая экономика без скрытых платежей
>0K EPS
Производительность системы при централизованной обработке событий в реальном времени
ФСТЭК №4735 (ур. доверия 4, ТУ, 01.11.2023).
Реестр ПО №1139 (Минцифры РФ).

СФЕРЫ ПРИМЕНЕНИЯ

ГИС
Государственные информационные системы
1 класс
ИСПДн
Информационные системы персональных данных
1 уровень защищённости
ЗОКИИ
Значимые объекты критической информационной инфраструктуры
1 категория
АСУ ТП
Автоматизированные системы управления технологическими процессами
1 класс
ГосСОПКА
Обнаружение, предупреждение и ликвидация последствий компьютерных атак
Подключиться к НКЦКИ
Мониторинг как услуга
Оказание услуг по мониторингу информационной безопасности
Как получить лицензию ФСТЭК России на мониторинг
Подробное описание выполняемых SC SIEM требований НМД

НАС ВЫБИРАЮТ ЛИДЕРЫ ОТРАСЛИ

SC SIEM уже доверяют ведущие компании из энергетики, транспорта, здравоохранения и государственного сектора. Эти организации выбрали систему за её надёжность и прозрачность: единый центр мониторинга снижает риски инцидентов, помогает соответствовать требованиям регуляторов и гарантирует контроль над безопасностью бизнеса.

Все кейсы
  • 2025 г.

    АО «Дневник.ру»

  • 2024 г.

    АО «ЯЖДК»

  • 2023 г.

    ТФОМС ЛО

  • 2022 г.

    ООО «Цифровое Приморье»

  • 2021 г.

    СПб ГБПОУ ДПО «Санкт-Петербургский межрегиональный ресурсный центр»

ПРЕИМУЩЕСТВА SC SIEM

SC SIEM помогает выполнять требования регуляторов и защищать бизнес от киберугроз. Система внедряется быстро, без скрытых затрат, снижает риски штрафов и простоев, обеспечивает понятные отчёты для руководства.
SC SIEM обеспечивает stateful-корреляцию в потоке (без зависимости от нормализации и БД), ретроспективный анализ архивов, поддержку Отечественных ОС и готовые коннекторы (Syslog, агенты/безагентно). Интеграция с ГосСОПКА и НКЦКИ из коробки.
Сравнение SC SIEM с отечественными SIEM на стеке-ELK
Гибкая модель лицензирования

SC SIEM предлагает прозрачные варианты: бессрочные лицензии (All-in-one или On-prem), подписка на 12/24 месяца и MSSP. Вы выбираете формат — разово, помесячно или в рассрочку. Затраты предсказуемы, без скрытых условий — удобно планировать бюджет и экономить ресурсы.

Сравнение моделей лицензирования
0 дней до окончания акции
Бесплатная пуско-наладка экспертами вендора

Бесплатная пуско-наладка — это запуск SC SIEM за 10 дней. Эксперты вендора берут на себя интеграцию и настройку, что снижает риски и гарантирует готовность системы к защите с первого дня.

Подробнее
Новый подход к внедрению SIEM

Перед внедрением SC SIEM проводится бесплатный экспресс-пентест вашей инфраструктуры. Инженеры выявляют уязвимости и инциденты, формируют отчёт. После установки системы проводится повторное тестирование: отчёт покажет, какие атаки были зафиксированы и как сработали правила корреляции. Это позволяет технической команде убедиться в эффективности системы на реальных данных.

Подробнее

АРХИТЕКТУРА

SC SIEM имеет модульную архитектуру и легко масштабируется как вертикально, так и горизонтально. Система может быть развернута в формате All-in-one для небольших инфраструктур, использовать распределённые инстансы для крупных организаций или работать в кластерном режиме для высоких нагрузок с поддержкой отказоустойчивости.
При этом корреляция событий выполняется напрямую в потоке, без зависимости от нормализации и базы данных, что обеспечивает минимальные задержки даже при росте EPS.

МОДУЛЬ СБОРА СОБЫТИЙ

Модуль сбора событий SC SIEM принимает логи и телеметрию от АРМ, серверов, сетевого оборудования и ПО/СЗИ. Поддерживаются как агентский, так и безагентный сбор, протоколы Syslog, SNMP, а также нативные коннекторы для Windows и Linux. Это обеспечивает гибкость при подключении источников и минимизирует нагрузку на инфраструктуру.

База: 200 EPS ⇒ 2 Мбит/с (0.01 Мбит/с на 1 EPS).
Рекомендация: 20–30% запас под всплески и накладные расходы.
Текущие значения 200 EPS · 30% запас
Без запаса
С учётом запаса
Подсказка для закупок
0+ источников
Поддержка ОС, СЗИ, сетевого оборудования и приложений
0%
Совместимость с отечественными ОС и СУБД из реестра Минцифры
>0K EPS
Производительность системы при централизованной обработке событий в реальном времени

МОДУЛЬ НОРМАЛИЗАЦИИ

Модуль нормализации SC SIEM преобразует данные из любых источников в структурированный вид и позволяет создавать собственные правила нормализации. При этом корреляция в системе выполняется напрямую в потоке событий, без жёсткой зависимости от нормализации и базы данных. Такой подход исключает задержки и обеспечивает достоверность анализа даже при росте количества источников.

Сравнение нормализации событий в SIEM на базе ELK и SC SIEM
>0%
Событий приводятся к единому формату для дальнейшего анализа и отчётности
<0 секунды
Среднее время нормализации события при пиковых нагрузках
>0
Поддерживаемые типы логов и журналов — от ОС и приложений до промышленных систем

МОДУЛЬ КОРРЕЛЯЦИИ

Модуль корреляции SC SIEM анализирует события как в режиме реального времени, так и ретроспективно, используя многоуровневую stateful-корреляцию. Система поддерживает мастера правил, группировку и приоритизацию срабатываний, а также повторный анализ архивов для поиска скрытых атак. Корреляция выполняется в потоке, без зависимости от нормализации и индексации в БД, что обеспечивает минимальные задержки и высокую точность при больших нагрузках.

Сравнение корреляции событий в SC SIEM и отечественных SIEM на ELK-стеке
>0
Правил корреляции, покрывающих ключевые сценарии атак и требования регуляторов
<0 секунды
Среднее время срабатывания правила после регистрации события
0/0
Непрерывная работа автоматических сценариев реагирования и аналитики

МОДУЛЬ ХРАНЕНИЯ

Модуль хранения SC SIEM сохраняет исходные (raw) и нормализованные события, а также инциденты и служебные данные. Поддерживаются настраиваемые сроки хранения, резервирование и архивация. Доступен ретроспективный поиск и повторный анализ событий для выявления ранее не обнаруженных атак. Целостность журналов обеспечивается криптографическими механизмами и ролевым контролем доступа.

Рекомендация: закладывать пиковые значения EPS +20–30% запас.
0 дней — если горячее хранение не требуется.
Укажите срок ретенции бэкапов/дампов данных.
Текущие значения 1 500 EPS · 30 дн · 90 дн
Горячее хранение (всего)
Дампы (всего)
Итого (горячее + дампы)
>0 лет
Срок гарантированного хранения событий в соответствии с требованиями регуляторов
Петабайты
Поддержка масштабируемых хранилищ данных корпоративного уровня
0%
Соответствие ГОСТ Р и приказам ФСТЭК по защите и хранению информации

КОНСОЛЬ

Консоль SC SIEM — это единое окно управления безопасностью. Руководитель в любой момент получает понятные дашборды и отчёты о состоянии инфраструктуры, а сотрудники ИБ работают в удобном web-интерфейсе с компьютера или мобильного устройства. Всё прозрачно и наглядно — от общей картины рисков до конкретных инцидентов.

ОСОБЕННОСТИ

Все новые функции SC SIEM предоставляются действующим пользователям без доплаты.
Обновления и расширения функциональности включены в пакет технической поддержки и не требуют приобретения дополнительных модулей.

ИИ-АССИСТЕНТ

ИИ-ассистент SC SIEM снижает затраты и ускоряет работу службы ИБ. Он автоматически анализирует события, выделяет критичные инциденты и предлагает готовые рекомендации по реагированию. В итоге компания экономит ресурсы, быстрее устраняет угрозы и получает дополнительную уверенность в защите бизнеса.
0-0%
Снижение операционных и административных расходов
~ 0%
Сокращение времени реагирования на инциденты
0-0%
Увеличение точности анализа инцидентов
Подробнее
ИИ-ассистент усилил российскую SIEM-систему Security Capsule
ИИ-ассистент усилил российскую SIEM-систему Security Capsule
Читать

ОБОГАЩЕНИЕ ИНЦИДЕНТОВ

Модуль обогащения инцидентов интегрирован с системой Threat Intelligence (F6) и предоставляет детализированные сведения об источниках атак, инфраструктуре злоумышленников и используемых техниках. Это помогает выстраивать корреляцию по MITRE ATT&CK, выявлять скрытые связи и формировать проактивные сценарии защиты. Обогащение выполняется автоматически, а данные TI доступны прямо в карточке инцидента.
0-0%
в 2024 году рост атак-вымогателей
~ 0 млн $
рекорд по сумме запрошенного выкупа
x0
рост активности хак-групп
Подробнее

КОНТРОЛЬ ACTIVE DIRECTORY

Контроль Active Directory в SC SIEM — это гарантия того, что ключевая инфраструктура компании всегда под надёжным наблюдением. Руководитель получает уверенность: любые подозрительные изменения с учётными записями, группами или политиками фиксируются и не остаются незамеченными. Это снижает риск несанкционированного доступа и утечек, которые могут привести к репутационным и финансовым потерям.

Возможности модуля:

  • Отслеживание изменений объектов AD и GPO;
  • Контроль операций с учетными записями пользователей и групп;
  • Аудит успешных и неуспешных попыток входа;
  • Мониторинг сроков действия паролей и политик смены;
  • Сохранение и анализ текущего состояния критичных объектов AD.

0%+
организаций уже сталкивались с атаками на AD
0%
не обнаружили компрометацию, хотя следы были в логах
0% КПД
у классической SIEM при попытке атакующих скрыть следы — SC SIEM продолжает видеть происходящее
Подробнее

УЯЗВИМОСТИ

SC SIEM интегрируется с ведущими отечественными сканерами (Сканер ВС, XSpider/MaxPatrol, RedCheck) и преобразует их длинные отчёты в структурированный веб-интерфейс. Данные о портах, службах и уязвимостях представлены в виде карточек узлов с рекомендациями по устранению. Результаты сканирования могут использоваться в корреляции событий, что позволяет связывать технические уязвимости с конкретными инцидентами безопасности.

Подробнее

ГОССОПКА

Для Значимых объектов критической информационной инфраструктуры (ЗОКИИ) незаменимым инструментом станет модуль ГосСОПКА.

Модуль ГосСОПКА в SC SIEM помогает компании соответствовать требованиям законодательства для ЗОКИИ и своевременно взаимодействовать с НКЦКИ. Руководитель получает уверенность, что организация не только защищена, но и выполняет все обязательные регуляторные процедуры, снижая риски штрафов и претензий надзорных органов.

Модуль ГосСОПКА интегрирован в SC SIEM и обеспечивает автоматизированное уведомление НКЦКИ о выявленных инцидентах ИБ. Поддерживается двустороннее взаимодействие: отправка сообщений, получение информационных бюллетеней, контроль статуса уведомлений. Всё это доступно в едином веб-интерфейсе, что упрощает выполнение регуляторных требований и сокращает нагрузку на специалистов SOC.

Security Capsule SIEM: Реализован модуль взаимодействия с НКЦКИ

ГосСОПКА станет обязательной: все ГИС обязаны сообщать о киберинцидентах
ГосСОПКА станет обязательной: все ГИС обязаны сообщать о киберинцидентах
Читать

MITRE ATT&CK

В SC SIEM встроено отслеживание техник по матрице MITRE ATT&CK — от первоначального доступа (TA0001) и повышения привилегий (TA0004) до эксфильтрации данных (TA0010) и деструктивного воздействия (TA0040).

Система покрывает более 150 техник, а аналитик может расширять покрытие: создавать собственные правила корреляции или дорабатывать существующие под специфику инфраструктуры. Это помогает строить прозрачные сценарии реагирования и развивать защиту в логике мировых практик.

Если нужен полный перечень с детализацией покрытия по платформам и удобными фильтрами — откройте интерактивную матрицу.

Какие техники MITRE ATT&CK выявляет Security Capsule SIEM
Интервью с разработчиком SC SIEM: интеграция с MITRE ATT&CK и планы
Интервью с разработчиком SC SIEM: интеграция с MITRE ATT&CK и планы.
Читать

ИНДИКАТОРЫ КОМПРОМЕТАЦИИ (IOCs)

Модуль IoC в SC SIEM позволяет заранее выявлять угрозы, сопоставляя активность в инфраструктуре с актуальными индикаторами компрометации. Руководитель получает уверенность, что специалисты ИБ видят не только сам факт атаки, но и её источник. Благодаря постоянным обновлениям от исследовательского центра CRATU, компания защищена 24/7 и всегда в курсе новых киберугроз.

Модуль IoC в SC SIEM автоматически сопоставляет события с индикаторами компрометации: IP-адресами, хешами, URL, доменами и другими артефактами. Поддерживается импорт из рассылок ФСТЭК и TI-платформ, ручная загрузка списков, присвоение тегов, критичности и логических групп. Специалисты могут фильтровать индикаторы для точного реагирования. IoC-фиды от CRATU регулярно пополняют базу, включая данные о десятках APT-группировок и кейсы реальных атак.

>0
Уникальных IOC обработано и направлено пользователям SC SIEM за март–август 2025
>0
APT-группировок и кампаний отслежено в рассылках IOC
>0
Аналитических кейсов о реальных атаках опубликовано

АНАЛИТИЧЕСКАЯ ПОДДЕРЖКА ОТ CRATU (R&D ЦЕНТРА)

Поддержка CRATU превращает SC SIEM в живую систему, которая постоянно обновляется новыми знаниями о киберугрозах. Компания получает не только продукт, но и встроенную экспертизу: свежие индикаторы компрометации, сценарии реагирования и рекомендации по защите от современных атак. Это снижает риски неожиданных инцидентов и повышает уверенность в том, что безопасность компании развивается вместе с угрозами.

>0
новых IoC в месяц
>0
новых правил корреляции в месяц
>0
кейсов о реальных атаках
Подробнее
Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

CRATU ThreatLens

CRATU ThreatLens — портал Threat Intelligence от CRATU для оперативной работы с индикаторами компрометации и аналитикой атак. Здесь собраны IOCs (IP/домены/URL/хэши), описания кампаний и семейств, связанная инфраструктура злоумышленников и поведенческие признаки. Портал помогает быстро проверить подозрительный артефакт, понять его контекст (откуда “прилетело”, с чем связано, насколько актуально). Всё — в одном месте, без ручного “гуглинга” по разрозненным источникам.

Портал Threat Intelligence от CRATU
Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

СРАВНЕНИЕ МОДЕЛЕЙ ЛИЦЕНЗИРОВАНИЯ

Модель Срок действия Установка Ограничения Техподдержка Когда выбирать
All-in-one (апплаенс) Бессрочная Готовое железо По источникам 1 год
Продление: 25% от стоимости лицензий
Быстрый запуск «из коробки», минимум усилий со стороны ИТ
On-prem Бессрочная Любая (on-prem / виртуализация / облако) По источникам и модулям 1 год
Продление: 25% от стоимости лицензий
Для госсектора и организаций со стабильной ИТ-инфраструктурой
Подписка (12/24 мес.) На срок подписки Любая Нет ограничений по функционалу На весь срок подписки Нужна гибкость бюджета, OPEX-модель, удобна для облака
MSSP Бессрочная Любая (на стороне провайдера или клиента) По клиентским инстансам 1 год
Продление: 25% от стоимости лицензий
Для провайдеров услуг и мультиклиентских сред
SIEM-рынок во II квартале 2025: продолжается рост, появляются новые центры компетенций

СООТВЕТСТВИЕ ТРЕБОВАНИЯМ ФСТЭК РОССИИ

Условное обозначение и номер меры защиты информации в информационных системах Приказ ФСТЭК России №239 Приказ ФСТЭК России №17 Приказ ФСТЭК России №21
ИАФ.1 Идентификация и аутентификация пользователей и инициируемых ими процессов
ИАФ.2 Идентификация и аутентификация устройств
ИАФ.4 Управление средствами аутентификации
ИАФ.5 Защита обратной связи при вводе аутентификационной информации
УПД.1 Управление учетными записями пользователей
УПД.2 Реализация модели управления доступом
РСБ.1 Определение событий безопасности, подлежащих регистрации, и сроков их хранения
РСБ.2 Определение состава и содержания информации о событиях безопасности, подлежащих регистрации
РСБ.3 Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения
РСБ.4 Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти
РСБ.5 Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них
РСБ.7 Защита информации о событиях безопасности
ИНЦ.1 Выявление компьютерных инцидентов
ИНЦ.2 Информирование о компьютерных инцидентах
ИНЦ.3 Анализ компьютерных инцидентов
ИНЦ.6 Хранение и защита информации о компьютерных инцидентах
Cвернуть Раскрыть всю таблицу
Соответствие SC SIEM требованиям ГОСТ Р 59547-2021

ВАРИАНТЫ ПРИМЕНЕНИЯ SC SIEM

SC SIEM — это универсальное решение: одна система закрывает полный цикл реагирования на инциденты — от обнаружения угроз до готовых управленческих отчётов. Гибкая архитектура позволяет использовать её как в коммерческих компаниях, так и в госсекторе, а встроенный ИИ-ассистент делает анализ быстрым и понятным даже для начинающих специалистов. Это снижает риски штрафов и репутационных потерь и обеспечивает соответствие требованиям регуляторов.
Оказание услуг по мониторирнгу (MSSP)

SC SIEM можно использовать как сервис (MSSP). Каждый клиент получает свой индивидуальный экземпляр системы с полной изоляцией данных и персональной консолью. Это снижает затраты на инфраструктуру и кадры, при этом компания выполняет требования регуляторов и получает круглосуточный мониторинг.

Подробнее
Интерпретация инцидентов и событий с помощью ИИ-ассистента

Встроенный ИИ-ассистент SC SIEM автоматически интерпретирует события и инциденты, выделяет их контекст, выявляет шаблоны поведения атакующих и предлагает рекомендации по реагированию. Аналитики SOC получают структурированные данные вместо «сырая телеметрия», что сокращает время расследования и повышает точность анализа.

Подробнее

КЕЙСЫ

22 января 2026    Кейс

Безопасность цифрового образования: как «Дневник.ру» усилил мониторинг ИБ с помощью SC SIEM

АО «Дневник.ру» усилило контур кибербезопасности: SC SIEM объединила события сотни Unix-серверов, AD и СЗИ в единую картину, добавив конт...

Все кейсы

Персональная демонстрация

  • Покажем SC SIEM на реальных кейсах
  • Разберём вашу инфраструктуру
  • Подберём архитектуру под задачи

Бесплатное обучение

Научитесь выявлять угрозы SC SIEM - сами

Начать обучение

ЭФФЕКТИВНОЕ ВЗАИМОДЕЙСТВИЕ
С НКЦКИ

Соблюдайте требования государства
и управляйте рисками

Интеграция с НКЦКИ обеспечивает выполнение 187-ФЗ

ПУБЛИКАЦИИ

1 февраля 2026    SIEM

Сравнение нормализации событий в SIEM на базе ELK и SC SIEM

ELK хорош как платформа поиска и аналитики, но для роли SIEM почти всегда требует «ручной магии»: парсинг, нормализация (ECS/св...


10 октября 2025    SIEM

Сравнение корреляции событий в SC SIEM и отечественных SIEM на ELK-стеке

Как SC SIEM решает корреляцию «из коробки», а в ELK без Security это требует Watcher/ElastAlert2 и кастома. Практические выводы...


13 августа 2025    SIEM

Сравнение SC SIEM с отечественными SIEM на стеке-ELK

Мы разобрали по полочкам, чем отличается SC SIEM от отечественных решений на базе ELK-стека....

Все публикации

ДИСТРИБЬЮТОРЫ

Axoft — один из ключевых партнёров по поставке SC SIEM. Компания специализируется на решениях в области ИБ и инфраструктуры, обеспечивает обучение специалистов, внедрение и техническую экспертизу. За счёт широкой партнёрской сети Axoft помогает быстро развернуть SC SIEM в корпоративных и государственных сегментах.
axoftglobal.ru
Mont — один из крупнейших ИТ-дистрибьюторов России и СНГ, обладающий широкой партнёрской сетью. Для внедрения SC SIEM Mont обеспечивает экспертную поддержку, консультации и быструю логистику. Это упрощает развертывание системы и делает её доступной для региональных и федеральных проектов.
mont.ru

ПОЛУЧИТЕ КОНСУЛЬТАЦИЮ ЭКСПЕРТА