Интеграции в SMP

Интеграция с внешним сервером KSC

Интеграция с внешним сервером KSC

1. Настройки интеграции KSC можно задавать отдельно для каждого тенанта SMP.  Сначала добавьте второй сервер KSC в иерархию серверов администрирования. Откройте меню настроек сервера SMP.

image.png

2. Выберите меню Серверы администрирования  и нажмите Подключить подчиненный Сервер администрирования

image.png

3. Укажите отображаемое имя вторичного сервера, его адрес (Адрес подчиненного Сервера) и нажмите Получить с подчиненного Сервера администрирования. Когда на экране появится информация о сертификате вторичного сервера, нажмите Далее.

image.png

5. На вторичном сервере администрирования откройте Settings menu → Общие → Иерархия серверов администрирования:

image.png

6. Убедитесь, что новые вторичные серверы администрирования доступны в иерархии серверов администрирования.

image.png

7. Теперь эти серверы нужно привязать к одному из тенантов (в данном примере используется тенант Main). Для этого откройте Веб-консоль → Параметры →  RootTenant → Выберите тенант Main.

Для корректного отображения активов в событиях, алертах и инцидентах, активы должны находиться в том же тенанте, что и события. Рекомендуется выполнять интеграцию в том Тенанте, в котором созданы коллекторы для приема событий.

image.png

9. Затем откройте Параметры→ KSC тенанта и нажмите Привязать Сервер администрирования

image.png

10. Выберите один из доступных вторичных серверов администрирования из списка и нажмите Привязать.

image.png

11. После подключения вторичного сервера администрирования перейдите в консоль KUMA через Веб-консоль → Параметры → Тенанты → Открыть тенант (далее, в примере - root tenant)

image.png

12. Откройте Параметры тенанта → Параметры активов → Параметры импорта KSC 

image.png

13. Включите импорт активов, переведя тумблер состояния в активный режим:


Интеграция с KATA

Интеграция с KATA

1. Настройки интеграции с KATA можно задавать отдельно для каждого тенанта SMP. Для этого откройте Web-console → Параметры→ Тенанты → Раскройте Root tenant и выберите один из тенантов (в этом сценарии — Main).

image.png

2. Затем откройте Параметры тенанта → KATA и переведите параметр Интеграция KATA в положение Enabled.

image.png

3. Укажите IP-адрес и Порт (по умолчанию 443) и нажмите Сохранить.

image.png

4. Нажмите кнопку Проверить подключение и убедитесь, что статус подключения — Подключено.

image.png

5. На стороне KATA необходимо нажать Принять запрос — запрос отображается как Подключение внешней системыimage.png

6. Дождитесь, пока статус изменится на Авторизован.

image.png

Интеграция с CyberTrace (GUI)

Интеграция с CyberTrace (GUI)

1. Создайте учётную запись для XDR на стороне CyberTrace — она используется XDR для аутентификации на стороне CyberTrace. Войдите в веб-интерфейс CyberTrace и нажмите Параметры→ Пользователи →Добавить пользователя.

Учётная запись должна иметь права администратора!

Примечание. Обязательна лицензия CyberTrace с поддержкой многопользовательского режима (multi-user).

image.png

2. Если у вас один тенант в XDR, настройте сетевые подключения по умолчанию. Войдите в веб-интерфейс CyberTrace и нажмите Параметры→ Служба.

Примечание. Если у вас несколько тенантов XDR, создайте в CyberTrace новый тенант с аналогичными сетевыми настройками: Параметры→ Тенанты→ Добавить новый тенант

3. Выполните настройки на стороне SMP:

image.png

4. После применения всех настроек в левом меню появится пункт CyberTrace; при клике на него откроется консоль CyberTrace. Обратите внимание: в адресной строке необходимо использовать FQDN.

Примечание. Некоторые браузеры (например, Firefox) при первом входе на новый сайт требуют подтвердить сертификат. Для этого перейдите в CyberTrace. Подтвердите сертификат один раз — после этого интерфейс SMP будет всегда доступен.

image.png

Интеграция с ASAP

Интеграция с Kaspersky Automated Security Awareness Platform (ASAP)

1. Войдите в веб-интерфейс ASAP. В разделе Пользователи нажмите кнопку Импорт и синхронизация

image.png

2. Откройте вкладку Open API и нажмите кнопку Новый токен

image.png

3. В открывшемся окне выберите методы API, используемые для интеграции:

GET /openapi/v1/groups
POST /openapi/v1/report
PATCH /openapi/v1/user/:userid

Нажмите кнопку Сгенерировать токен Скопируйте токен и сохраните его любым удобным способом — он потребуется для настройки интеграции в KUMA.

image.png

4. На стороне SMP:

image.png

image.png

image.png

Интеграция с KIRA и 3rd party LLM

Интеграция с KIRA (LLM)

KIRA (Kaspersky Investigation & Response Assistant) поддерживает режим Custom, позволяющий подключаться к любому OpenAI-совместимому API-эндпоинту, включая локальный экземпляр Ollama.

1. В веб-консоли XDR перейдите в Параметры→ KUMA → Oткрыть параметры KUMA  → Интеграции→ AI сервисы.

image.png

2. Откройте вкладку Kaspersky Investigation & Response Assistant. Включите переключатель Состояние, чтобы активировать KIRA, и установите Режим в значение Custom.

image.png

3. Заполните параметры подключения в зависимости от выбранного бэкенда. Пример:

Параметр OpenAI (cloud) Локальный DeepSeek через Ollama
Базовый URL-адрес https://api.openai.com/v1 http://kuma-services.abc.lab:11434/v1
API ключ Секрет с ключом OpenAI Любая непустая строка (например, ollama)
Модель gpt-4o / gpt-4.1 deepseek-r1:7b
Максимальный размер промта 400000 32000 (лимит контекста модели)
Язык ответа Russian English

Примечание. Ollama предоставляет OpenAI-совместимый API по пути /v1 — интеграция KIRA в KUMA работает без дополнительных адаптеров.

image.png

4. Если во внутренней инфраструктуре развёрнута локальная LLM, её также можно интегрировать с XDR. Настройка локальной LLM аналогична настройке любой коммерческой.

image.png

Настройка пользовательской интеграции (запуск скриптов)

Пользовательская интеграция (Custom integration — требуется для действий реагирования)

1. Сначала выберите один из тенантов из списка (рекомендуется Main — как в нашем сценарии). Для этого откройте SMP веб-консоль → Параметры → Выберите тенант Root.

image.png

2. Затем откройте Параметры → Пользовательская интеграция:

image.png

3. Нажмите проверить подключение и убедитесь, что статус Подключено отображается зелёным.

image.png