Top.Mail.Ru
РБК Компании
Главная «ИТБ» 15 апреля 2026

В Security Capsule SIEM появился модуль индикаторов компрометации

Новый модуль в Security Capsule SIEM помогает централизованно вести базу индикаторов компрометации и быстрее выявлять признаки угрозы в событиях
В Security Capsule SIEM появился модуль индикаторов компрометации
Источник изображения: Личный архив компании

В системе мониторинга и корреляции событий информационной безопасности Security Capsule SIEM реализован модуль индикаторов компрометации. Он предназначен для ведения базы признаков угрозы и их использования в процессе анализа событий информационной безопасности.

Модуль позволяет сопоставлять события в инфраструктуре с известными индикаторами компрометации, включая сетевые адреса, доменные имена, веб-адреса, хеш-суммы и другие артефакты. Такой подход применяется для последующей проверки событий и уточнения их контекста.

В системе предусмотрены ручное добавление индикаторов, загрузка из файла, объединение записей в группы, назначение меток и управление активностью. Оператор может искать индикаторы по значению, описанию, группе и метке, а также поддерживать актуальность отдельных записей и наборов.

Загрузка из файла позволяет переносить сведения о признаках угрозы во внутренний контур работы системы. После обработки файла найденные индикаторы могут быть сгруппированы для дальнейшего использования в анализе событий.

Реализация модуля дополняет существующие возможности Security Capsule SIEM по мониторингу и корреляции событий информационной безопасности. Новый функционал предназначен для организаций, которым требуется единый порядок работы с индикаторами компрометации в рамках внутренних процессов выявления и разбора инцидентов.

Рекомендации партнеров:

Новости отрасли:

Все новости:

Публикация компании

Достижения

Первая сертификация ПАКАБ в 2012Мы первыми сертифицировали отечественную SIEM-систему ПАКАБ — предшественника Security Capsule SIEM

Профиль

Дата регистрации
8 октября 2009
Уставной капитал
210 000,00 ₽
Юридический адрес
г. Санкт-Петербург, вн.тер.г. муниципальный округ Нарвский округ, пр-кт Стачек, д. 48, К. 2 литер А, эт/пом/оф 2/14н/202
ОГРН
1097847278616
ИНН
7838432428
КПП
780501001

Контакты

Адрес
198097, Россия, г. Санкт-Петербург, пр-кт Стачек, д. 48, корп. 2, оф. 202, БЦ «Империал»
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия