facebook

Эволюция безопасности: этапы развития и сертификации NTechnology SIEM

12 августа 2026

В эпоху глобальной цифровизации и усложнения ландшафта киберугроз разработка системы управления событиями информационной безопасности «NTechnology SIEM» стала важным стратегическим проектом республиканского унитарного предприятия «Национальный центр обмена трафиком» (NTEC). Создание с нуля системы класса Security Information and Event Management перевело NTEC в статус вендора высоконагруженных систем ИБ, продемонстрировало колоссальный инженерный потенциал и подтвердило технологическую зрелость компании. Успешное прохождение серии сертификационных испытаний наглядно демонстрирует высокую скорость технологической эволюции продукта и подтверждает бескомпромиссную надёжность отечественного ПО на государственном уровне.

Предпосылки создания: цифровой суверенитет

Принятие Указа Президента Республики Беларусь № 40 «О кибербезопасности» и Приказа Оперативно-аналитического центра при Президенте Республики Беларусь № 130 утвердило системный подход к построению национальной киберзащиты. Были установлены жёсткие требования к созданию ведомственных и корпоративных центров кибербезопасности (SOC), а также к обязательному мониторингу инцидентов. Современная нормативно-правовая база обязала предприятия обеспечить централизованное хранение событий безопасности на протяжении года и развернуть эффективные инструменты для оперативного выявления кибератак. 

Таким образом, возникла необходимость в создании отечественной SIEM-системы, отвечающей как требованиям законодательства, так и запросу пользователей:

  • Технологическая независимость: Традиционные зарубежные SIEM-системы несут риски избыточного функционала, санкционного давления и отсутствия адаптации к национальной ИТ-инфраструктуре.
  • Экономическая целесообразность: Предприятиям Республики Беларусь требовалось доступное решение с локальной технической поддержкой и регулярным обновлением баз знаний под актуальные угрозы.

Компания NTEC заложила эти требования в основу технического задания и в сжатые сроки подготовила NTechnology SIEM к сертификационным испытаниям. 

Сертификация NTechnology SIEM – это не формальное получение бланка, а многоэтапный процесс верификации кода, его функциональных возможностей и соответствия требованиям технического регламента. Каждый этап модернизации продукта преследовал конкретные цели и фиксировал новую веху развития.

v1.0.0 Первое признание и верификация базовой архитектуры

Менее чем за год активной разработки NTechnology SIEM прошла путь от идеи до полноценного средства защиты информации. Оперативно-аналитический центр при Президенте Республики Беларусь выдал сертификат соответствия требованиям ТР 2013/027/BY на первую целевую партию 8 октября 2024 года. 

Получение этого документа дало важный старт для развития продукта:

  1. Допуск на рынок: Внедрение NTechnology SIEM стало возможно в аттестованных системах защиты информации, где может использоваться только сертифицированное ПО.
  2. Подтверждение надёжности: лабораторные испытания доказали стабильность работы базовых функций SIEM-системы, отсутствие уязвимостей в коде и безопасность выбранной архитектуры. 

Успешный дебют NTechnology SIEM в октябре 2024 года доказал жизнеспособность выбранной инженерной концепции NTEC и заложил прочный фундамент для последующего стремительного масштабирования продукта. 

v1.2.3 Высшая лига безопасности и разработки

Вскоре NTechnology SIEM совершила качественный скачок – 14 января 2026 года программный комплекс прошёл повторную сертификацию, которая кардинально изменила статус продукта:

  • Высший класс защиты: благодаря точности разграничения прав пользователей, бескомпромиссному уровню защищенности и контролю целостности исходного кода, NTechnology SIEM допущен к внедрению в информационные системы 1 класса защиты, где обрабатываются государственные секреты. 
  • Серийное производство: вместо сертификации ограниченных партий NTEC подтвердил качество процессов разработки продукта на протяжении всего жизненного цикла, включая проектирование, разработку, тестирование, развёртывание и поддержку. 
  • Модернизация базовой платформы: добавлена возможность сквозной аутентификации пользователей по протоколу LDAP/LDAPs, интегрирован полноценный конструктор отчётов, внедрена гибкая визуализация, а также значительно переработаны модули управления активами и инцидентами.

Этот этап доказал, что NTechnology SIEM перерос статус молодого перспективного проекта и трансформировался в зрелое и тиражируемое решение для защиты критической цифровой инфраструктуры государственного масштаба.

v2.0.0 Глубокий рефакторинг подсистемы хранения данных

Вместе с популярностью продукта рос и объём обрабатываемых данных: нагрузка на систему выросла в десятки раз. Команда разработки приняла амбициозное решение – пересмотреть архитектуру хранения данных и перевести NTechnology SIEM на высокопроизводительную СУБД ClickHouse. Модернизация такого рода потребовала повторной сертификации, и 8 июля 2026 года компания NTEC отметила очередной важный этап в развитии собственной разработки.

Выход новой мажорной версии NTechnology SIEM ознаменовал качественный технологический скачок и принёс ряд фундаментальных изменений:

  • Кратный рост производительности: первая версия системы могла обработать до тысячи событий в секунду, а теперь NTechnology SIEM выдерживает в десять раз большую нагрузку – до 10 000 EPS.
  • Оптимизация хранилища: благодаря новой архитектуре NTechnology SIEM объем хранения событий сокращен в 4 раза по сравнению с предыдущей версией, и в 8 раз – по сравнению со стандартными open-source решениями.
  • Децентрализованный безагентский сбор: возможна установка коллекторов в филиалах и закрытых контурах для однонаправленной передачи событий ИБ с различных источников, включая базы данных, специализированные сетевое оборудование, чтение из файлов журналов ОС Windows.
  •  Расширенный функционал: aдаптивный веб-интерфейс и интерактивные подсказки, гибкая панель мониторинга и настраиваемые таблицы, множественные группировки и сортировки, фоновые задачи и мониторинг активов значительно улучшили пользовательский опыт. 

Модернизация существенно снизила требования к оборудованию на стороне заказчиков, что позволило значительно сэкономить средства государства и бизнеса. Вместе с тем, повысились скорость выполнения сложных поисковых запросов и глубина ретроспективного анализа, что позволило ИБ-аналитикам выявлять угрозы и реагировать на инциденты практически мгновенно в условиях лавинообразного роста киберугроз.

    

Синергия NTEC: единый контур национальной киберзащиты

Развитие NTechnology SIEM происходит в тесной интеграции с другими элементами экосистемы кибербезопасности NTEC:

  1. Центр кибербезопасности NTEC: первый в стране аттестованный SOC осуществляет непрерывный мониторинг сети и разбор инцидентов на критической инфраструктуре заказчиков. Собственный практический опыт и оперативные данные от Национального центра кибербезопасности преобразуются в актуальные правила нормализации и корреляции в NTechnology SIEM. В результате клиенты получают продукт, адаптированный под текущий ландшафт киберугроз в белорусских реалиях
  2. Команда разработки «NTechnology»: локальная инженерная команда гарантирует клиентам оперативную техническую поддержку и экспертные консультации. Статус отечественного разработчика позволяет гибко дорабатывать функционал системы под индивидуальные технические требования конкретного заказчика.
  3. Киберполигон NTEC «CyberRing»: платформа выступает главным полигоном для стресс-тестирования средства защиты информации. В ходе практических кибертренировок специалисты отрабатывают навыки обнаружения хакерских атак, используя аналитические инструменты NTechnology SIEM в условиях, максимально приближенных к реальным.
  4. Международный центр образования NTEC «ROZUM»: практикоориентированное обучение администрированию и эксплуатации NTechnology SIEM, а также общим навыкам оперативного выявления аномалий и реагирования на компьютерные атаки решает вопрос дефицита квалифицированных ИБ-специалистов на белорусском рынке труда. 

Компания NTEC предлагает рынку законченный цикл защиты: от развития компетенций персонала до мгновенного отражения сложнейших целевых атак. Белорусские предприятия получают не просто сертифицированное ПО, а надёжный технологический щит, адаптированный под национальные стандарты и требования регулятора.

В масштабах Республики Беларусь появление и планомерная эволюция отечественной системы NTechnology SIEM имеет критическое значение для укрепления цифрового суверенитета страны. Регулярное подтверждение соответствия строгим государственным стандартам фиксирует ключевые вехи архитектурного роста системы и стабильное повышение планки качества продукта.