Security Capsule SIEM представила ИИ-расследование инцидентов на финале Sber500 x GigaChat

Команда ООО «Инновационные Технологии в Бизнесе» показала, как встроенный в SC SIEM ИИ-ассистент помогает оператору быстрее понять инцидент, выделить значимые факты, получить рекомендации и перейти к первичному расследованию.

Security Capsule SIEM вошла в число 20 финалистов второй волны Sber500 x GigaChat. Финальной питч-сессии предшествовали пять недель работы с командой программы и менторами: доработка бизнес-кейса, индивидуальные и групповые сессии, подготовка продуктовых метрик, тренировки по публичным выступлениям и очные репетиции.

На финале команда представила SC SIEM не просто как систему централизованного сбора и корреляции событий, а как интеллектуальную платформу, которая помогает быстрее понять, классифицировать и отработать инцидент информационной безопасности.

От сигнала — к решению оператора

Главная проблема современных SOC заключается не только в количестве поступающих сигналов. Даже сильной команде требуется время, чтобы определить, является ли событие реальной атакой или ложной тревогой, восстановить контекст и выбрать правильные действия.

В Security Capsule SIEM GigaChat встроен непосредственно в карточку события или инцидента. Оператору не требуется переходить в отдельный чат или вручную собирать контекст в нескольких системах: объяснение, ключевые факторы, рекомендации и оценка вероятности ложного срабатывания доступны в текущем рабочем процессе.

Измеримый эффект для SOC

В финальной презентации команда показала, как применение ИИ-ассистента влияет на операционные показатели службы информационной безопасности. Разбор кейса, на который ранее мог уходить один час, сокращается до 20 минут. За одну смену та же команда способна обработать до трёх раз больше инцидентов без пропорционального увеличения штата.

Трекшен Security Capsule SIEM

На финале был представлен не прототип, а зрелый продукт с подтверждённым спросом. ООО «Инновационные Технологии в Бизнесе» работает на рынке информационной безопасности 17 лет, а результаты, показанные в рамках акселератора, подтверждают интерес заказчиков к российской SIEM-платформе с интегрированным ИИ.

Что дальше

Финал акселератора стал не точкой, а переходом к следующему этапу развития. Сегодня GigaChat уже объясняет события, помогает классифицировать инциденты и проводить первичное расследование. Следующий шаг — автоматизированная подготовка правил обнаружения, запуск сценариев реагирования и формирование отчётности для руководителей.

По вопросам, связанным с решениями ООО «Инновационные Технологии в Бизнесе», обращайтесь по адресу: InformSecurity@mont.ru.