# Интеграции в SMP

# Интеграция с внешним сервером KSC

### Интеграция с внешним сервером KSC

**1.** Настройки интеграции KSC можно задавать отдельно для каждого тенанта SMP. Сначала добавьте второй сервер KSC в иерархию серверов администрирования. Откройте меню настроек сервера SMP.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/WNTimage.png)

**2.** Выберите меню **Серверы администрирования**  и нажмите **Подключить подчиненный Сервер администрирования**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/g2Timage.png)

**3.** Укажите отображаемое имя вторичного сервера, его адрес (**Адрес подчиненного Сервера**) и нажмите **Получить с подчиненного Сервера администрирования.** Когда на экране появится информация о сертификате вторичного сервера, нажмите **Далее**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/OPHimage.png)

**5.** На вторичном сервере администрирования откройте **Settings menu → Общие → Иерархия серверов администрирования**:

- Выберите **Этот Сервер администрирования является подчиненным в иерархии**
- Установите тип — **Локальный**.
- Укажите адрес главного (Primary) сервера администрирования в соответствующем поле.
- Укажите сертификат главного сервера администрирования из предыдущих шагов.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/tuvimage.png)

**6.** Убедитесь, что новые вторичные серверы администрирования доступны в иерархии серверов администрирования.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/zQUimage.png)

**7.** Теперь эти серверы нужно привязать к одному из тенантов (в данном примере используется тенант Main). Для этого откройте **Веб-консоль → Параметры → RootTenant → Выберите тенант Main**.

<p class="callout warning">Для корректного отображения активов в событиях, алертах и инцидентах, активы должны находиться в том же тенанте, что и события. Рекомендуется выполнять интеграцию в том Тенанте, в котором созданы коллекторы для приема событий.</p>

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/QLmimage.png)

**9.** Затем откройте **Параметры→ KSC** тенанта и нажмите **Привязать Сервер администрирования**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/7kpimage.png)

**10.** Выберите один из доступных вторичных серверов администрирования из списка и нажмите **Привязать**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/m0Zimage.png)

**11.** После подключения вторичного сервера администрирования перейдите в консоль KUMA через **Веб-консоль → Параметры → Тенанты → Открыть тенант** (далее, в примере - root tenant)

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/0aRimage.png)

**12.** Откройте **Параметры** тенанта **→ Параметры активов → Параметры импорта KSC**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/Z6rimage.png)

**13.** Включите импорт активов, переведя тумблер состояния в активный режим:

- Убедитесь, что в подключениях **добавлен подчиненный** сервер
- Нажмите **Импортировать атрибуты активов , информацию об оборудовании** и убедитесь, что задача выполнена успешно.
- Нажмите **Сохранить и закрыть**
- Убедитесь, что активы успешно импортировались

# Интеграция с KATA

### Интеграция с KATA

**1.** Настройки интеграции с KATA можно задавать отдельно для каждого тенанта SMP. Для этого откройте **Web-console → Параметры→ Тенанты → Раскройте Root tenant** и выберите один из тенантов (в этом сценарии — Main).

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/etCimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/etCimage.png)

**2.** Затем откройте **Параметры** тенанта **→ KATA** и переведите параметр **Интеграция KATA** в положение **Enabled**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/aOTimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/aOTimage.png)

**3.** Укажите **IP-адрес** и **Порт** (по умолчанию 443) и нажмите **Сохранить**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/EViimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/EViimage.png)

**4.** Нажмите кнопку **Проверить подключение** и убедитесь, что статус подключения — **Подключено**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/CdUimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/CdUimage.png)

**5.** На стороне KATA необходимо нажать **Принять** запрос — запрос отображается как **Подключение внешней системы**[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/tWhimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/tWhimage.png)

**6.** Дождитесь, пока статус изменится на **Авторизован**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/l9cimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/l9cimage.png)

# Интеграция с CyberTrace (GUI)

### Интеграция с CyberTrace (GUI)

**1.** Создайте учётную запись для XDR на стороне CyberTrace — она используется XDR для аутентификации на стороне CyberTrace. Войдите в веб-интерфейс CyberTrace и нажмите **Параметры→ Пользователи →Добавить пользователя**.

<p class="callout warning">**Учётная запись должна иметь права администратора!**</p>

<p class="callout info">**Примечание.** Обязательна лицензия CyberTrace с поддержкой многопользовательского режима (multi-user).</p>

- Порт 7222 на сервере XDR должен быть открыт и доступен с рабочей станции клиента.
- В адресной строке браузера используйте Hostname сервера XDR вместо IP — так интеграция работает без проблем.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/EV4image.png)

**2.** Если у вас один тенант в XDR, настройте сетевые подключения по умолчанию. Войдите в веб-интерфейс CyberTrace и нажмите **Параметры→ Служба**.

<p class="callout info">**Примечание.** Если у вас несколько тенантов XDR, создайте в CyberTrace новый тенант с аналогичными сетевыми настройками: **Параметры→ Тенанты→ Добавить новый тенант**</p>

**3.** Выполните настройки на стороне SMP:

- Откройте **Параметры→ KUMA→ открыть параметры KUMA → Kaspersky CyberTrace**.
- Укажите FQDN CyberTrace.
- Укажите порт 443.
- Создайте и добавьте секрет (созданный ранее на стороне CyberTrace).
- Нажмите **Сохранить**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/yfLimage.png)

**4.** После применения всех настроек в левом меню появится пункт CyberTrace; при клике на него откроется консоль CyberTrace. Обратите внимание: в адресной строке необходимо использовать FQDN.

<p class="callout info">**Примечание.** Некоторые браузеры (например, Firefox) при первом входе на новый сайт требуют подтвердить сертификат. Для этого перейдите в CyberTrace. Подтвердите сертификат один раз — после этого интерфейс SMP будет всегда доступен.</p>

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/1Yaimage.png)

# Интеграция с ASAP

### Интеграция с Kaspersky Automated Security Awareness Platform (ASAP)

**1.** Войдите в веб-интерфейс ASAP. В разделе **Пользователи** нажмите кнопку **Импорт и синхронизация**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/Tuximage.png)

**2.** Откройте вкладку **Open API** и нажмите кнопку **Новый токен**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/66Cimage.png)

**3.** В открывшемся окне выберите методы API, используемые для интеграции:

```http
GET /openapi/v1/groups
POST /openapi/v1/report
PATCH /openapi/v1/user/:userid
```

Нажмите кнопку **Сгенерировать токен** Скопируйте токен и сохраните его любым удобным способом — он потребуется для настройки интеграции в KUMA.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/5npimage.png)

**4.** На стороне SMP:

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/c7bimage.png)

- Перейдите в раздел **Параметры→ KASAP**.
- Вставьте ссылку, используемую ASAP для API-запросов: `https://asap-api.k-asap.ru`
- Укажите адрес электронной почты администратора ASAP.
- Нажмите кнопку **+** и создайте секрет.
- В поле **Имя** введите имя секрета.
- В поле **Токен** введите токен авторизации для API-запросов к ASAP.
- Сохраните секрет.
- Сохраните настройки.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/hINimage.png)

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/EH4image.png)

# Интеграция с KIRA и 3rd party LLM

### Интеграция с KIRA (LLM)

KIRA (Kaspersky Investigation &amp; Response Assistant) поддерживает режим **Custom**, позволяющий подключаться к любому OpenAI-совместимому API-эндпоинту, включая локальный экземпляр Ollama.

**1.** В веб-консоли XDR перейдите в **Параметры→ KUMA → Oткрыть параметры KUMA → Интеграции→ AI сервисы**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/SLuimage.png)

**2**. Откройте вкладку **Kaspersky Investigation &amp; Response Assistant**. Включите переключатель **Состояние**, чтобы активировать KIRA, и установите **Режим** в значение **Custom**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/1dcimage.png)

**3.** Заполните параметры подключения в зависимости от выбранного бэкенда. Пример:

<table id="bkmrk-table-kira-params" style="width:105.952%;height:182.2px;"><tbody><tr style="height:29.6px;"><th style="width:32.2927%;height:29.6px;">Параметр</th><th style="width:24.0754%;height:29.6px;">OpenAI (cloud)</th><th style="width:43.6081%;height:29.6px;">Локальный DeepSeek через Ollama</th></tr><tr style="height:29.6px;"><td style="width:32.2927%;height:29.6px;">**Базовый URL-адрес**</td><td style="width:24.0754%;height:29.6px;">https://api.openai.com/v1</td><td style="width:43.6081%;height:29.6px;">http://kuma-services.abc.lab:11434/v1</td></tr><tr style="height:31.4px;"><td style="width:32.2927%;height:31.4px;">**API ключ**</td><td style="width:24.0754%;height:31.4px;">Секрет с ключом OpenAI</td><td style="width:43.6081%;height:31.4px;">Любая непустая строка (например, ollama)</td></tr><tr style="height:29.6px;"><td style="width:32.2927%;height:29.6px;">**Модель**</td><td style="width:24.0754%;height:29.6px;">gpt-4o / gpt-4.1</td><td style="width:43.6081%;height:29.6px;">deepseek-r1:7b</td></tr><tr style="height:32.4px;"><td style="width:32.2927%;height:32.4px;">**Максимальный размер промта**</td><td style="width:24.0754%;height:32.4px;">400000</td><td style="width:43.6081%;height:32.4px;">32000 (лимит контекста модели)</td></tr><tr style="height:29.6px;"><td style="width:32.2927%;height:29.6px;">**Язык ответа**</td><td style="width:24.0754%;height:29.6px;">Russian</td><td style="width:43.6081%;height:29.6px;">English</td></tr></tbody></table>

<p class="callout info">**Примечание.** Ollama предоставляет OpenAI-совместимый API по пути /v1 — интеграция KIRA в KUMA работает без дополнительных адаптеров.</p>

- При необходимости загрузите JSON-файл **Дополнительные настройки**, чтобы переопределить параметры модели (temperature, top\_p и т. д.).
- Нажмите **Соханить**. KUMA предложит **принять лицензионное соглашение KIRA** — принятие обязательно для включения функции.
- Нажмите **Проверить подключение**, чтобы убедиться, что KUMA имеет доступ к LLM-эндпоинту. Зелёный статус подтверждает работоспособность интеграции.
- После сохранения и принятия соглашения на страницах алертов и инцидентов станет доступна кнопка **KIRA**. Нажмите её, чтобы запустить AI-анализ сработавшего правила корреляции или таймлайна инцидента.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/flRimage.png)

**4.** Если во внутренней инфраструктуре развёрнута локальная LLM, её также можно интегрировать с XDR. Настройка локальной LLM аналогична настройке любой коммерческой.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/iJzimage.png)

# Настройка пользовательской интеграции (запуск скриптов)

### Пользовательская интеграция (Custom integration — требуется для действий реагирования)

**1.** Сначала выберите один из тенантов из списка (рекомендуется Main — как в нашем сценарии). Для этого откройте **SMP веб-консоль → Параметры →** Выберите **тенант Root**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/zctimage.png)

**2.** Затем откройте **Параметры → Пользовательская интеграция**:

- Включите **Пользовательскую интеграцию**
- Укажите **IP-адрес или имя устройства**.
- Укажите Порт.
- Выберите **Тип SSH-аутентификация**: **Имя пользователя и пароль** или **SSH ключ**.
- Нажмите **Сохранить**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/ILTimage.png)

**3.** Нажмите **проверить подключение** и убедитесь, что статус **Подключено** отображается зелёным.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/O5nimage.png)