x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции.

ИИ-АССИСТЕНТ SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

ПЛЕЙБУКИ РЕАГИРОВАНИЯ
НА ИНЦИДЕНТЫ WINDOWS И UNIX-LIKE (LINUX)

Узнайте, как быстро и эффективно реагировать на атаки в Windows и Linux

Запросите наши плейбуки реагирования на инциденты для Security Capsule SIEM: Windows и Unix-like

Плейбуки реагирования Unix-like (Linux) и WindowsПлейбук реагирования Unix-like (Linux) Плейбук реагирования Windows

Подпишитесь на CRATU –

Наш исследовательский центр атакующих техник и уязвимостей

Реальные кейсы APT-групп, свежие техники атак, юмор, внутренняя кухня и немного паранойи.
Если вы на одной волне с теми, кто пишет правила для SIEM не по бумажке, а по боевому опыту — вам сюда.

SECURITY CAPSULE SIEM

Мониторинг и корреляция ИБ-событий в потоке, в реальном времени

Презентация Демонстрация Тест-драйв
ФСТЭК №4735 Реестр ПО №1139 ГОСТ Р 59547-2021 Отечественные ОС Мастер правил TI-обогащениеГосСОПКА

Лауреат «Цифровые Вершины 2025» за практическую эффективность SOC: корреляция в потоке, Rule-Wizard и TI-обогащение. Для заказчиков — быстрее обнаружение, меньше L1-нагрузки, стабильное прохождение проверок.

SECURITY CAPSULE SIEM

Security Capsule SIEM (SC SIEM) - это централизованная автоматизированная система мониторинга событий и выявления инцидентов информационной безопасности, полностью сертифицированная ФСТЭК и внесённая в реестр отечественного ПО. Она «из коробки» помогает компании выполнять требования регуляторов и защищать бизнес от киберугроз.

Вместо долгих внедрений и сложных доработок SC SIEM сразу даёт понятные отчёты для руководства, автоматизирует выявление инцидентов и ускоряет реагирование службы ИБ. Это снижает риски штрафов, убытков и репутационных потерь, а также экономит ресурсы: одной системе доверяют и специалисты, и проверяющие органы.

Специальное предложение для получения лицензии ФСТЭК России по мониторингу
>0
Правил корреляции, покрывающих ключевые сценарии атак и требования регуляторов
0+ источников
Поддержка ОС, СЗИ, сетевого оборудования и приложений
0%
Фиксированная стоимость поддержки в год — предсказуемая экономика без скрытых платежей
>0K EPS
Производительность системы при централизованной обработке событий в реальном времени
ФСТЭК №4735 (ур. доверия 4, ТУ, 01.11.2023).
Реестр ПО №1139 (Минцифры РФ).

СФЕРЫ ПРИМЕНЕНИЯ

Государственные информационные системы (ГИС)

1 класса

Информационные системы персональных данных (ИСПДн)

1 уровня защищенности

Значимые объекты критической информационной инфраструктуры (ЗОКИИ)

1 категории

Автоматизированные системы управления технологическими процессами (АСУ ТП)

1 класса

Системы обнаружения, предупреждения и ликвидации последствий компьютерных атак

(ГосСОПКА)
Подключиться к НКЦКИ

Подробное описание выполняемых SC SIEM требований НМД

НАС ВЫБИРАЮТ ЛИДЕРЫ ОТРАСЛИ

SC SIEM уже доверяют ведущие компании из энергетики, транспорта, здравоохранения и государственного сектора. Эти организации выбрали систему за её надёжность и прозрачность: единый центр мониторинга снижает риски инцидентов, помогает соответствовать требованиям регуляторов и гарантирует контроль над безопасностью бизнеса.

Все кейсы
  • 2024 г.

    АО «ЯЖДК»

  • 2023 г.

    ТФОМС ЛО

  • 2022 г.

    ООО «Цифровое Приморье»

  • 2021 г.

    СПб ГБПОУ ДПО «Санкт-Петербургский межрегиональный ресурсный центр»

ПРЕИМУЩЕСТВА SC SIEM

SC SIEM помогает выполнять требования регуляторов и защищать бизнес от киберугроз. Система внедряется быстро, без скрытых затрат, снижает риски штрафов и простоев, обеспечивает понятные отчёты для руководства.
SC SIEM обеспечивает stateful-корреляцию в потоке (без зависимости от нормализации и БД), ретроспективный анализ архивов, поддержку Отечественных ОС и готовые коннекторы (Syslog, агенты/безагентно). Интеграция с ГосСОПКА и НКЦКИ из коробки.
Сравнение SC SIEM с отечественными SIEM на стеке-ELK
Гибкая модель лицензирования

SC SIEM предлагает прозрачные варианты: бессрочные лицензии (All-in-one или «Коробка»), подписка на 12/24 месяца и MSSP. Вы выбираете формат — разово, помесячно или в рассрочку. Затраты предсказуемы, без скрытых условий — удобно планировать бюджет и экономить ресурсы.

Сравнение моделей лицензирования
0 дней до окончания акции
Бесплатная пуско-наладка экспертами вендора

Бесплатная пуско-наладка — это запуск SC SIEM за 2 недели без дополнительных расходов. Эксперты вендора берут на себя интеграцию и настройку, что снижает риски и гарантирует готовность системы к защите с первого дня.

Подробнее
Новый подход к внедрению SIEM

Перед внедрением SC SIEM проводится бесплатный экспресс-пентест вашей инфраструктуры. Инженеры выявляют уязвимости и инциденты, формируют отчёт. После установки системы проводится повторное тестирование: отчёт покажет, какие атаки были зафиксированы и как сработали правила корреляции. Это позволяет технической команде убедиться в эффективности системы на реальных данных.

Подробнее

АРХИТЕКТУРА

SC SIEM имеет модульную архитектуру и легко масштабируется как вертикально, так и горизонтально. Система может быть развернута в формате All-in-one для небольших инфраструктур, использовать распределённые инстансы для крупных организаций или работать в кластерном режиме для высоких нагрузок с поддержкой отказоустойчивости.
При этом корреляция событий выполняется напрямую в потоке, без зависимости от нормализации и базы данных, что обеспечивает минимальные задержки даже при росте EPS.

МОДУЛЬ СБОРА СОБЫТИЙ

Модуль сбора событий SC SIEM принимает логи и телеметрию от АРМ, серверов, сетевого оборудования и ПО/СЗИ. Поддерживаются как агентский, так и безагентный сбор, протоколы Syslog, SNMP, а также нативные коннекторы для Windows и Linux. Это обеспечивает гибкость при подключении источников и минимизирует нагрузку на инфраструктуру.

База: 200 EPS ⇒ 2 Мбит/с (0.01 Мбит/с на 1 EPS).
Рекомендация: 20–30% запас под всплески и накладные расходы.
Текущие значения 200 EPS · 30% запас
Без запаса
С учётом запаса
Подсказка для закупок
0+ источников
Поддержка ОС, СЗИ, сетевого оборудования и приложений
0%
Совместимость с отечественными ОС и СУБД из реестра Минцифры
>0K EPS
Производительность системы при централизованной обработке событий в реальном времени

МОДУЛЬ НОРМАЛИЗАЦИИ

Модуль нормализации SC SIEM преобразует данные из любых источников в структурированный вид и позволяет создавать собственные правила нормализации. При этом корреляция в системе выполняется напрямую в потоке событий, без жёсткой зависимости от нормализации и базы данных. Такой подход исключает задержки и обеспечивает достоверность анализа даже при росте количества источников.

>0%
Событий приводятся к единому формату для дальнейшего анализа и отчётности
<0 секунды
Среднее время нормализации события при пиковых нагрузках
>0
Поддерживаемые типы логов и журналов — от ОС и приложений до промышленных систем

МОДУЛЬ КОРРЕЛЯЦИИ

Модуль корреляции SC SIEM анализирует события как в режиме реального времени, так и ретроспективно, используя многоуровневую stateful-корреляцию. Система поддерживает мастера правил, группировку и приоритизацию срабатываний, а также повторный анализ архивов для поиска скрытых атак. Корреляция выполняется в потоке, без зависимости от нормализации и индексации в БД, что обеспечивает минимальные задержки и высокую точность при больших нагрузках.

Сравнение корреляции событий в SC SIEM и отечественных SIEM на ELK-стеке
>0
Правил корреляции, покрывающих ключевые сценарии атак и требования регуляторов
<0 секунды
Среднее время срабатывания правила после регистрации события
0/0
Непрерывная работа автоматических сценариев реагирования и аналитики

МОДУЛЬ ХРАНЕНИЯ

Модуль хранения SC SIEM сохраняет исходные (raw) и нормализованные события, а также инциденты и служебные данные. Поддерживаются настраиваемые сроки хранения, резервирование и архивация. Доступен ретроспективный поиск и повторный анализ событий для выявления ранее не обнаруженных атак. Целостность журналов обеспечивается криптографическими механизмами и ролевым контролем доступа.

Рекомендация: закладывать пиковые значения EPS +20–30% запас.
0 дней — если горячее хранение не требуется.
Укажите срок ретенции бэкапов/дампов данных.
Текущие значения 1 500 EPS · 30 дн · 90 дн
Горячее хранение (всего)
Дампы (всего)
Итого (горячее + дампы)
>0 лет
Срок гарантированного хранения событий в соответствии с требованиями регуляторов
Петабайты
Поддержка масштабируемых хранилищ данных корпоративного уровня
0%
Соответствие ГОСТ Р и приказам ФСТЭК по защите и хранению информации

КОНСОЛЬ

Консоль SC SIEM — это единое окно управления безопасностью. Руководитель в любой момент получает понятные дашборды и отчёты о состоянии инфраструктуры, а сотрудники ИБ работают в удобном web-интерфейсе с компьютера или мобильного устройства. Всё прозрачно и наглядно — от общей картины рисков до конкретных инцидентов.

ОСОБЕННОСТИ

Все новые функции SC SIEM предоставляются действующим пользователям без доплаты.
Обновления и расширения функциональности включены в пакет технической поддержки и не требуют приобретения дополнительных модулей.

ИИ-АССИСТЕНТ

ИИ-ассистент SC SIEM снижает затраты и ускоряет работу службы ИБ. Он автоматически анализирует события, выделяет критичные инциденты и предлагает готовые рекомендации по реагированию. В итоге компания экономит ресурсы, быстрее устраняет угрозы и получает дополнительную уверенность в защите бизнеса.
0-0%
Снижение операционных и административных расходов
~ 0%
Сокращение времени реагирования на инциденты
0-0%
Увеличение точности анализа инцидентов
Подробнее
ИИ-ассистент усилил российскую SIEM-систему Security Capsule
ИИ-ассистент усилил российскую SIEM-систему Security Capsule
Читать

ОБОГАЩЕНИЕ ИНЦИДЕНТОВ

Модуль обогащения инцидентов интегрирован с системой Threat Intelligence (F6) и предоставляет детализированные сведения об источниках атак, инфраструктуре злоумышленников и используемых техниках. Это помогает выстраивать корреляцию по MITRE ATT&CK, выявлять скрытые связи и формировать проактивные сценарии защиты. Обогащение выполняется автоматически, а данные TI доступны прямо в карточке инцидента.
0-0%
в 2024 году рост атак-вымогателей
~ 0 млн $
рекорд по сумме запрошенного выкупа
x0
рост активности хак-групп
Подробнее

КОНТРОЛЬ ACTIVE DIRECTORY

Контроль Active Directory в SC SIEM — это гарантия того, что ключевая инфраструктура компании всегда под надёжным наблюдением. Руководитель получает уверенность: любые подозрительные изменения с учётными записями, группами или политиками фиксируются и не остаются незамеченными. Это снижает риск несанкционированного доступа и утечек, которые могут привести к репутационным и финансовым потерям.

Возможности модуля:

  • Отслеживание изменений объектов AD и GPO;
  • Контроль операций с учетными записями пользователей и групп;
  • Аудит успешных и неуспешных попыток входа;
  • Мониторинг сроков действия паролей и политик смены;
  • Сохранение и анализ текущего состояния критичных объектов AD.

0%+
организаций уже сталкивались с атаками на AD
0%
не обнаружили компрометацию, хотя следы были в логах
0% КПД
у классической SIEM при попытке атакующих скрыть следы — SC SIEM продолжает видеть происходящее
Подробнее

УЯЗВИМОСТИ

SC SIEM интегрируется с ведущими отечественными сканерами (Сканер ВС, XSpider/MaxPatrol, RedCheck) и преобразует их длинные отчёты в структурированный веб-интерфейс. Данные о портах, службах и уязвимостях представлены в виде карточек узлов с рекомендациями по устранению. Результаты сканирования могут использоваться в корреляции событий, что позволяет связывать технические уязвимости с конкретными инцидентами безопасности.

Подробнее

ГОССОПКА

Для Значимых объектов критической информационной инфраструктуры (ЗОКИИ) незаменимым инструментом станет модуль ГосСОПКА.

Модуль ГосСОПКА в SC SIEM помогает компании соответствовать требованиям законодательства для ЗОКИИ и своевременно взаимодействовать с НКЦКИ. Руководитель получает уверенность, что организация не только защищена, но и выполняет все обязательные регуляторные процедуры, снижая риски штрафов и претензий надзорных органов.

Модуль ГосСОПКА интегрирован в SC SIEM и обеспечивает автоматизированное уведомление НКЦКИ о выявленных инцидентах ИБ. Поддерживается двустороннее взаимодействие: отправка сообщений, получение информационных бюллетеней, контроль статуса уведомлений. Всё это доступно в едином веб-интерфейсе, что упрощает выполнение регуляторных требований и сокращает нагрузку на специалистов SOC.

Security Capsule SIEM: Реализован модуль взаимодействия с НКЦКИ

ГосСОПКА станет обязательной: все ГИС обязаны сообщать о киберинцидентах
ГосСОПКА станет обязательной: все ГИС обязаны сообщать о киберинцидентах
Читать

MITRE ATT&CK

В SC SIEM встроено отслеживание техник по матрице MITRE ATT&CK. Из коробки поддерживаются десятки сценариев: от первоначального доступа (TA0001) и повышения привилегий (TA0004) до эксфильтрации данных (TA0010) и деструктивного воздействия (TA0040).

Всего система покрывает более 150 техник, при этом аналитик может создавать собственные правила или дорабатывать существующие под специфику инфраструктуры. Такое соответствие MITRE позволяет строить прозрачные сценарии реагирования и выстраивать защиту на уровне мировых практик.

SC SIEM позволяет обнаруживать техники, связанные со следующими тактиками:

  • TA0001: Первоначальный доступ 9
  • TA0002: Выполнение 23
  • TA0003: Закрепление 30
  • TA0004: Повышение привилегий 24
  • TA0005: Предотвращение обнаружения 56
  • TA0006: Получение учетных данных 12
  • TA0007: Изучение 17
  • TA0008: Перемещение внутри периметра 10
  • TA0009: Сбор данных 8
  • TA0011: Организация управления 8
  • TA0010: Эксфильтрация данных 6
  • TA0040: Деструктивное воздействие 7
  • TA0042: Подготовка ресурсов 4
  • TA0043: Разведка 2
Подробнее
Интервью с разработчиком SC SIEM: интеграция с MITRE ATT&CK и планы
Интервью с разработчиком SC SIEM: интеграция с MITRE ATT&CK и планы.
Читать

ИНДИКАТОРЫ КОМПРОМЕТАЦИИ (IOCs)

Модуль IoC в SC SIEM позволяет заранее выявлять угрозы, сопоставляя активность в инфраструктуре с актуальными индикаторами компрометации. Руководитель получает уверенность, что специалисты ИБ видят не только сам факт атаки, но и её источник. Благодаря постоянным обновлениям от исследовательского центра CRATU, компания защищена 24/7 и всегда в курсе новых киберугроз.

Модуль IoC в SC SIEM автоматически сопоставляет события с индикаторами компрометации: IP-адресами, хешами, URL, доменами и другими артефактами. Поддерживается импорт из рассылок ФСТЭК и TI-платформ, ручная загрузка списков, присвоение тегов, критичности и логических групп. Специалисты могут фильтровать индикаторы для точного реагирования. IoC-фиды от CRATU регулярно пополняют базу, включая данные о десятках APT-группировок и кейсы реальных атак.

>0
Уникальных IOC обработано и направлено пользователям SC SIEM за март–август 2025
>0
APT-группировок и кампаний отслежено в рассылках IOC
>0
Аналитических кейсов о реальных атаках опубликовано

АНАЛИТИЧЕСКАЯ ПОДДЕРЖКА ОТ CRATU (R&D ЦЕНТРА)

Поддержка CRATU превращает SC SIEM в живую систему, которая постоянно обновляется новыми знаниями о киберугрозах. Компания получает не только продукт, но и встроенную экспертизу: свежие индикаторы компрометации, сценарии реагирования и рекомендации по защите от современных атак. Это снижает риски неожиданных инцидентов и повышает уверенность в том, что безопасность компании развивается вместе с угрозами.

>0
новых IoC в месяц
>0
новых правил корреляции в месяц
>0
кейсов о реальных атаках
Подробнее
Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

СРАВНЕНИЕ МОДЕЛЕЙ ЛИЦЕНЗИРОВАНИЯ

Модель Срок действия Установка Ограничения Техподдержка Когда выбирать
All-in-one (апплаенс) Бессрочная Готовое железо По источникам 1 год
Продление: 25% от стоимости лицензий
Быстрый запуск «из коробки», минимум усилий со стороны ИТ
Коробочная версия Бессрочная Любая (on-prem / виртуализация / облако) По источникам и модулям 1 год
Продление: 25% от стоимости лицензий
Для госсектора и организаций со стабильной ИТ-инфраструктурой
Подписка (12/24 мес.) На срок подписки Любая Нет ограничений по функционалу На весь срок подписки Нужна гибкость бюджета, OPEX-модель, удобна для облака
MSSP Бессрочная Любая (на стороне провайдера или клиента) По клиентским инстансам 1 год
Продление: 25% от стоимости лицензий
Для провайдеров услуг и мультиклиентских сред
SIEM-рынок во II квартале 2025: продолжается рост, появляются новые центры компетенций

СООТВЕТСТВИЕ ТРЕБОВАНИЯМ ФСТЭК РОССИИ

Условное обозначение и номер меры защиты информации в информационных системах Приказ ФСТЭК России №239 Приказ ФСТЭК России №17 Приказ ФСТЭК России №21
ИАФ.1 Идентификация и аутентификация пользователей и инициируемых ими процессов
ИАФ.2 Идентификация и аутентификация устройств
ИАФ.4 Управление средствами аутентификации
ИАФ.5 Защита обратной связи при вводе аутентификационной информации
УПД.1 Управление учетными записями пользователей
УПД.2 Реализация модели управления доступом
РСБ.1 Определение событий безопасности, подлежащих регистрации, и сроков их хранения
РСБ.2 Определение состава и содержания информации о событиях безопасности, подлежащих регистрации
РСБ.3 Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения
РСБ.4 Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти
РСБ.5 Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них
РСБ.7 Защита информации о событиях безопасности
ИНЦ.1 Выявление компьютерных инцидентов
ИНЦ.2 Информирование о компьютерных инцидентах
ИНЦ.3 Анализ компьютерных инцидентов
ИНЦ.6 Хранение и защита информации о компьютерных инцидентах
Cвернуть Раскрыть всю таблицу
Соответствие SC SIEM требованиям ГОСТ Р 59547-2021

ВАРИАНТЫ ПРИМЕНЕНИЯ SC SIEM

SC SIEM — это универсальное решение: одна система закрывает полный цикл реагирования на инциденты — от обнаружения угроз до готовых управленческих отчётов. Гибкая архитектура позволяет использовать её как в коммерческих компаниях, так и в госсекторе, а встроенный ИИ-ассистент делает анализ быстрым и понятным даже для начинающих специалистов. Это снижает риски штрафов и репутационных потерь и обеспечивает соответствие требованиям регуляторов.
Оказание услуг по мониторирнгу (MSSP)

SC SIEM можно использовать как сервис (MSSP). Каждый клиент получает свой индивидуальный экземпляр системы с полной изоляцией данных и персональной консолью. Это снижает затраты на инфраструктуру и кадры, при этом компания выполняет требования регуляторов и получает круглосуточный мониторинг.

Подробнее
Интерпретация инцидентов и событий с помощью ИИ-ассистента

Встроенный ИИ-ассистент SC SIEM автоматически интерпретирует события и инциденты, выделяет их контекст, выявляет шаблоны поведения атакующих и предлагает рекомендации по реагированию. Аналитики SOC получают структурированные данные вместо «сырая телеметрия», что сокращает время расследования и повышает точность анализа.

Подробнее

КЕЙСЫ

18 апреля 2024    Кейс

Внедрение SIEM-системы в железнодорожной компании

ИТ-служба одной из крупнейших железнодорожных компаний столкнулась с низкой прозрачностью событий ИБ и ограничениями стандартного журнали...

Все кейсы

Персональная демонстрация

  • Покажем SC SIEM на реальных кейсах
  • Разберём вашу инфраструктуру
  • Подберём архитектуру под задачи

Бесплатное обучение

Научитесь выявлять угрозы SC SIEM - сами

Начать обучение

ЭФФЕКТИВНОЕ ВЗАИМОДЕЙСТВИЕ
С НКЦКИ

Соблюдайте требования государства
и управляйте рисками

Интеграция с НКЦКИ обеспечивает выполнение 187-ФЗ

ПУБЛИКАЦИИ

10 октября 2025    SIEM

Сравнение корреляции событий в SC SIEM и отечественных SIEM на ELK-стеке

Как SC SIEM решает корреляцию «из коробки», а в ELK без Security это требует Watcher/ElastAlert2 и кастома. Практические выводы...


13 августа 2025    SIEM

Сравнение SC SIEM с отечественными SIEM на стеке-ELK

Мы разобрали по полочкам, чем отличается SC SIEM от отечественных решений на базе ELK-стека....

Все публикации

ДИСТРИБЬЮТОРЫ

Axoft — один из ключевых партнёров по поставке SC SIEM. Компания специализируется на решениях в области ИБ и инфраструктуры, обеспечивает обучение специалистов, внедрение и техническую экспертизу. За счёт широкой партнёрской сети Axoft помогает быстро развернуть SC SIEM в корпоративных и государственных сегментах.
axoftglobal.ru
Mont — один из крупнейших ИТ-дистрибьюторов России и СНГ, обладающий широкой партнёрской сетью. Для внедрения SC SIEM Mont обеспечивает экспертную поддержку, консультации и быструю логистику. Это упрощает развертывание системы и делает её доступной для региональных и федеральных проектов.
mont.ru

ПОЛУЧИТЕ КОНСУЛЬТАЦИЮ ЭКСПЕРТА