- Главная страница
- Новости
- Эволюция безопасности: этапы развития и сертификации NTechnology SIEM
- Главная страница
- Новости
- Эволюция безопасности: этапы развития и сертификации NTechnology SIEM
Эволюция безопасности: этапы развития и сертификации NTechnology SIEM
12 августа 2026
В эпоху глобальной цифровизации и усложнения ландшафта киберугроз разработка системы управления событиями информационной безопасности «NTechnology SIEM» стала важным стратегическим проектом республиканского унитарного предприятия «Национальный центр обмена трафиком» (NTEC). Создание с нуля системы класса Security Information and Event Management перевело NTEC в статус вендора высоконагруженных систем ИБ, продемонстрировало колоссальный инженерный потенциал и подтвердило технологическую зрелость компании. Успешное прохождение серии сертификационных испытаний наглядно демонстрирует высокую скорость технологической эволюции продукта и подтверждает бескомпромиссную надёжность отечественного ПО на государственном уровне.
Предпосылки создания: цифровой суверенитет
Принятие Указа Президента Республики Беларусь № 40 «О кибербезопасности» и Приказа Оперативно-аналитического центра при Президенте Республики Беларусь № 130 утвердило системный подход к построению национальной киберзащиты. Были установлены жёсткие требования к созданию ведомственных и корпоративных центров кибербезопасности (SOC), а также к обязательному мониторингу инцидентов. Современная нормативно-правовая база обязала предприятия обеспечить централизованное хранение событий безопасности на протяжении года и развернуть эффективные инструменты для оперативного выявления кибератак.
Таким образом, возникла необходимость в создании отечественной SIEM-системы, отвечающей как требованиям законодательства, так и запросу пользователей:
- Технологическая независимость: Традиционные зарубежные SIEM-системы несут риски избыточного функционала, санкционного давления и отсутствия адаптации к национальной ИТ-инфраструктуре.
- Экономическая целесообразность: Предприятиям Республики Беларусь требовалось доступное решение с локальной технической поддержкой и регулярным обновлением баз знаний под актуальные угрозы.
Компания NTEC заложила эти требования в основу технического задания и в сжатые сроки подготовила NTechnology SIEM к сертификационным испытаниям.
Сертификация NTechnology SIEM – это не формальное получение бланка, а многоэтапный процесс верификации кода, его функциональных возможностей и соответствия требованиям технического регламента. Каждый этап модернизации продукта преследовал конкретные цели и фиксировал новую веху развития.






v1.0.0 Первое признание и верификация базовой архитектуры
Менее чем за год активной разработки NTechnology SIEM прошла путь от идеи до полноценного средства защиты информации. Оперативно-аналитический центр при Президенте Республики Беларусь выдал сертификат соответствия требованиям ТР 2013/027/BY на первую целевую партию 8 октября 2024 года.
Получение этого документа дало важный старт для развития продукта:
- Допуск на рынок: Внедрение NTechnology SIEM стало возможно в аттестованных системах защиты информации, где может использоваться только сертифицированное ПО.
- Подтверждение надёжности: лабораторные испытания доказали стабильность работы базовых функций SIEM-системы, отсутствие уязвимостей в коде и безопасность выбранной архитектуры.
Успешный дебют NTechnology SIEM в октябре 2024 года доказал жизнеспособность выбранной инженерной концепции NTEC и заложил прочный фундамент для последующего стремительного масштабирования продукта.
v1.2.3 Высшая лига безопасности и разработки
Вскоре NTechnology SIEM совершила качественный скачок – 14 января 2026 года программный комплекс прошёл повторную сертификацию, которая кардинально изменила статус продукта:
- Высший класс защиты: благодаря точности разграничения прав пользователей, бескомпромиссному уровню защищенности и контролю целостности исходного кода, NTechnology SIEM допущен к внедрению в информационные системы 1 класса защиты, где обрабатываются государственные секреты.
- Серийное производство: вместо сертификации ограниченных партий NTEC подтвердил качество процессов разработки продукта на протяжении всего жизненного цикла, включая проектирование, разработку, тестирование, развёртывание и поддержку.
- Модернизация базовой платформы: добавлена возможность сквозной аутентификации пользователей по протоколу LDAP/LDAPs, интегрирован полноценный конструктор отчётов, внедрена гибкая визуализация, а также значительно переработаны модули управления активами и инцидентами.
Этот этап доказал, что NTechnology SIEM перерос статус молодого перспективного проекта и трансформировался в зрелое и тиражируемое решение для защиты критической цифровой инфраструктуры государственного масштаба.
v2.0.0 Глубокий рефакторинг подсистемы хранения данных
Вместе с популярностью продукта рос и объём обрабатываемых данных: нагрузка на систему выросла в десятки раз. Команда разработки приняла амбициозное решение – пересмотреть архитектуру хранения данных и перевести NTechnology SIEM на высокопроизводительную СУБД ClickHouse. Модернизация такого рода потребовала повторной сертификации, и 8 июля 2026 года компания NTEC отметила очередной важный этап в развитии собственной разработки.
Выход новой мажорной версии NTechnology SIEM ознаменовал качественный технологический скачок и принёс ряд фундаментальных изменений:
- Кратный рост производительности: первая версия системы могла обработать до тысячи событий в секунду, а теперь NTechnology SIEM выдерживает в десять раз большую нагрузку – до 10 000 EPS.
- Оптимизация хранилища: благодаря новой архитектуре NTechnology SIEM объем хранения событий сокращен в 4 раза по сравнению с предыдущей версией, и в 8 раз – по сравнению со стандартными open-source решениями.
- Децентрализованный безагентский сбор: возможна установка коллекторов в филиалах и закрытых контурах для однонаправленной передачи событий ИБ с различных источников, включая базы данных, специализированные сетевое оборудование, чтение из файлов журналов ОС Windows.
- Расширенный функционал: aдаптивный веб-интерфейс и интерактивные подсказки, гибкая панель мониторинга и настраиваемые таблицы, множественные группировки и сортировки, фоновые задачи и мониторинг активов значительно улучшили пользовательский опыт.
Модернизация существенно снизила требования к оборудованию на стороне заказчиков, что позволило значительно сэкономить средства государства и бизнеса. Вместе с тем, повысились скорость выполнения сложных поисковых запросов и глубина ретроспективного анализа, что позволило ИБ-аналитикам выявлять угрозы и реагировать на инциденты практически мгновенно в условиях лавинообразного роста киберугроз.

Синергия NTEC: единый контур национальной киберзащиты
Развитие NTechnology SIEM происходит в тесной интеграции с другими элементами экосистемы кибербезопасности NTEC:
- Центр кибербезопасности NTEC: первый в стране аттестованный SOC осуществляет непрерывный мониторинг сети и разбор инцидентов на критической инфраструктуре заказчиков. Собственный практический опыт и оперативные данные от Национального центра кибербезопасности преобразуются в актуальные правила нормализации и корреляции в NTechnology SIEM. В результате клиенты получают продукт, адаптированный под текущий ландшафт киберугроз в белорусских реалиях
- Команда разработки «NTechnology»: локальная инженерная команда гарантирует клиентам оперативную техническую поддержку и экспертные консультации. Статус отечественного разработчика позволяет гибко дорабатывать функционал системы под индивидуальные технические требования конкретного заказчика.
- Киберполигон NTEC «CyberRing»: платформа выступает главным полигоном для стресс-тестирования средства защиты информации. В ходе практических кибертренировок специалисты отрабатывают навыки обнаружения хакерских атак, используя аналитические инструменты NTechnology SIEM в условиях, максимально приближенных к реальным.
- Международный центр образования NTEC «ROZUM»: практикоориентированное обучение администрированию и эксплуатации NTechnology SIEM, а также общим навыкам оперативного выявления аномалий и реагирования на компьютерные атаки решает вопрос дефицита квалифицированных ИБ-специалистов на белорусском рынке труда.
Компания NTEC предлагает рынку законченный цикл защиты: от развития компетенций персонала до мгновенного отражения сложнейших целевых атак. Белорусские предприятия получают не просто сертифицированное ПО, а надёжный технологический щит, адаптированный под национальные стандарты и требования регулятора.
В масштабах Республики Беларусь появление и планомерная эволюция отечественной системы NTechnology SIEM имеет критическое значение для укрепления цифрового суверенитета страны. Регулярное подтверждение соответствия строгим государственным стандартам фиксирует ключевые вехи архитектурного роста системы и стабильное повышение планки качества продукта.
- Главная страница
- Новости
- Эволюция безопасности: этапы развития и сертификации NTechnology SIEM
- Главная страница
- Новости
- Эволюция безопасности: этапы развития и сертификации NTechnology SIEM
Эволюция безопасности: этапы развития и сертификации NTechnology SIEM
12 августа 2026
В эпоху глобальной цифровизации и усложнения ландшафта киберугроз разработка системы управления событиями информационной безопасности «NTechnology SIEM» стала важным стратегическим проектом республиканского унитарного предприятия «Национальный центр обмена трафиком» (NTEC). Создание с нуля системы класса Security Information and Event Management перевело NTEC в статус вендора высоконагруженных систем ИБ, продемонстрировало колоссальный инженерный потенциал и подтвердило технологическую зрелость компании. Успешное прохождение серии сертификационных испытаний наглядно демонстрирует высокую скорость технологической эволюции продукта и подтверждает бескомпромиссную надёжность отечественного ПО на государственном уровне.
Предпосылки создания: цифровой суверенитет
Принятие Указа Президента Республики Беларусь № 40 «О кибербезопасности» и Приказа Оперативно-аналитического центра при Президенте Республики Беларусь № 130 утвердило системный подход к построению национальной киберзащиты. Были установлены жёсткие требования к созданию ведомственных и корпоративных центров кибербезопасности (SOC), а также к обязательному мониторингу инцидентов. Современная нормативно-правовая база обязала предприятия обеспечить централизованное хранение событий безопасности на протяжении года и развернуть эффективные инструменты для оперативного выявления кибератак.
Таким образом, возникла необходимость в создании отечественной SIEM-системы, отвечающей как требованиям законодательства, так и запросу пользователей:
- Технологическая независимость: Традиционные зарубежные SIEM-системы несут риски избыточного функционала, санкционного давления и отсутствия адаптации к национальной ИТ-инфраструктуре.
- Экономическая целесообразность: Предприятиям Республики Беларусь требовалось доступное решение с локальной технической поддержкой и регулярным обновлением баз знаний под актуальные угрозы.
Компания NTEC заложила эти требования в основу технического задания и в сжатые сроки подготовила NTechnology SIEM к сертификационным испытаниям.
Сертификация NTechnology SIEM – это не формальное получение бланка, а многоэтапный процесс верификации кода, его функциональных возможностей и соответствия требованиям технического регламента. Каждый этап модернизации продукта преследовал конкретные цели и фиксировал новую веху развития.






v1.0.0 Первое признание и верификация базовой архитектуры
Менее чем за год активной разработки NTechnology SIEM прошла путь от идеи до полноценного средства защиты информации. Оперативно-аналитический центр при Президенте Республики Беларусь выдал сертификат соответствия требованиям ТР 2013/027/BY на первую целевую партию 8 октября 2024 года.
Получение этого документа дало важный старт для развития продукта:
- Допуск на рынок: Внедрение NTechnology SIEM стало возможно в аттестованных системах защиты информации, где может использоваться только сертифицированное ПО.
- Подтверждение надёжности: лабораторные испытания доказали стабильность работы базовых функций SIEM-системы, отсутствие уязвимостей в коде и безопасность выбранной архитектуры.
Успешный дебют NTechnology SIEM в октябре 2024 года доказал жизнеспособность выбранной инженерной концепции NTEC и заложил прочный фундамент для последующего стремительного масштабирования продукта.
v1.2.3 Высшая лига безопасности и разработки
Вскоре NTechnology SIEM совершила качественный скачок – 14 января 2026 года программный комплекс прошёл повторную сертификацию, которая кардинально изменила статус продукта:
- Высший класс защиты: благодаря точности разграничения прав пользователей, бескомпромиссному уровню защищенности и контролю целостности исходного кода, NTechnology SIEM допущен к внедрению в информационные системы 1 класса защиты, где обрабатываются государственные секреты.
- Серийное производство: вместо сертификации ограниченных партий NTEC подтвердил качество процессов разработки продукта на протяжении всего жизненного цикла, включая проектирование, разработку, тестирование, развёртывание и поддержку.
- Модернизация базовой платформы: добавлена возможность сквозной аутентификации пользователей по протоколу LDAP/LDAPs, интегрирован полноценный конструктор отчётов, внедрена гибкая визуализация, а также значительно переработаны модули управления активами и инцидентами.
Этот этап доказал, что NTechnology SIEM перерос статус молодого перспективного проекта и трансформировался в зрелое и тиражируемое решение для защиты критической цифровой инфраструктуры государственного масштаба.
v2.0.0 Глубокий рефакторинг подсистемы хранения данных
Вместе с популярностью продукта рос и объём обрабатываемых данных: нагрузка на систему выросла в десятки раз. Команда разработки приняла амбициозное решение – пересмотреть архитектуру хранения данных и перевести NTechnology SIEM на высокопроизводительную СУБД ClickHouse. Модернизация такого рода потребовала повторной сертификации, и 8 июля 2026 года компания NTEC отметила очередной важный этап в развитии собственной разработки.
Выход новой мажорной версии NTechnology SIEM ознаменовал качественный технологический скачок и принёс ряд фундаментальных изменений:
- Кратный рост производительности: первая версия системы могла обработать до тысячи событий в секунду, а теперь NTechnology SIEM выдерживает в десять раз большую нагрузку – до 10 000 EPS.
- Оптимизация хранилища: благодаря новой архитектуре NTechnology SIEM объем хранения событий сокращен в 4 раза по сравнению с предыдущей версией, и в 8 раз – по сравнению со стандартными open-source решениями.
- Децентрализованный безагентский сбор: возможна установка коллекторов в филиалах и закрытых контурах для однонаправленной передачи событий ИБ с различных источников, включая базы данных, специализированные сетевое оборудование, чтение из файлов журналов ОС Windows.
- Расширенный функционал: aдаптивный веб-интерфейс и интерактивные подсказки, гибкая панель мониторинга и настраиваемые таблицы, множественные группировки и сортировки, фоновые задачи и мониторинг активов значительно улучшили пользовательский опыт.
Модернизация существенно снизила требования к оборудованию на стороне заказчиков, что позволило значительно сэкономить средства государства и бизнеса. Вместе с тем, повысились скорость выполнения сложных поисковых запросов и глубина ретроспективного анализа, что позволило ИБ-аналитикам выявлять угрозы и реагировать на инциденты практически мгновенно в условиях лавинообразного роста киберугроз.

Синергия NTEC: единый контур национальной киберзащиты
Развитие NTechnology SIEM происходит в тесной интеграции с другими элементами экосистемы кибербезопасности NTEC:
- Центр кибербезопасности NTEC: первый в стране аттестованный SOC осуществляет непрерывный мониторинг сети и разбор инцидентов на критической инфраструктуре заказчиков. Собственный практический опыт и оперативные данные от Национального центра кибербезопасности преобразуются в актуальные правила нормализации и корреляции в NTechnology SIEM. В результате клиенты получают продукт, адаптированный под текущий ландшафт киберугроз в белорусских реалиях
- Команда разработки «NTechnology»: локальная инженерная команда гарантирует клиентам оперативную техническую поддержку и экспертные консультации. Статус отечественного разработчика позволяет гибко дорабатывать функционал системы под индивидуальные технические требования конкретного заказчика.
- Киберполигон NTEC «CyberRing»: платформа выступает главным полигоном для стресс-тестирования средства защиты информации. В ходе практических кибертренировок специалисты отрабатывают навыки обнаружения хакерских атак, используя аналитические инструменты NTechnology SIEM в условиях, максимально приближенных к реальным.
- Международный центр образования NTEC «ROZUM»: практикоориентированное обучение администрированию и эксплуатации NTechnology SIEM, а также общим навыкам оперативного выявления аномалий и реагирования на компьютерные атаки решает вопрос дефицита квалифицированных ИБ-специалистов на белорусском рынке труда.
Компания NTEC предлагает рынку законченный цикл защиты: от развития компетенций персонала до мгновенного отражения сложнейших целевых атак. Белорусские предприятия получают не просто сертифицированное ПО, а надёжный технологический щит, адаптированный под национальные стандарты и требования регулятора.
В масштабах Республики Беларусь появление и планомерная эволюция отечественной системы NTechnology SIEM имеет критическое значение для укрепления цифрового суверенитета страны. Регулярное подтверждение соответствия строгим государственным стандартам фиксирует ключевые вехи архитектурного роста системы и стабильное повышение планки качества продукта.