Интеграция с KIRA и 3rd party LLM
Интеграция с KIRA (LLM)
KIRA (Kaspersky Investigation & Response Assistant) поддерживает режим Custom, позволяющий подключаться к любому OpenAI-совместимому API-эндпоинту, включая локальный экземпляр Ollama.
1. В веб-консоли XDR перейдите в Параметры→ KUMA → Oткрыть параметры KUMA → Интеграции→ AI сервисы.
2. Откройте вкладку Kaspersky Investigation & Response Assistant. Включите переключатель Состояние, чтобы активировать KIRA, и установите Режим в значение Custom.
3. Заполните параметры подключения в зависимости от выбранного бэкенда. Пример:
| Параметр | OpenAI (cloud) | Локальный DeepSeek через Ollama |
|---|---|---|
| Базовый URL-адрес | https://api.openai.com/v1 | http://kuma-services.abc.lab:11434/v1 |
| API ключ | Секрет с ключом OpenAI | Любая непустая строка (например, ollama) |
| Модель | gpt-4o / gpt-4.1 | deepseek-r1:7b |
| Максимальный размер промта | 400000 | 32000 (лимит контекста модели) |
| Язык ответа | Russian | English |
Примечание. Ollama предоставляет OpenAI-совместимый API по пути /v1 — интеграция KIRA в KUMA работает без дополнительных адаптеров.
- При необходимости загрузите JSON-файл Дополнительные настройки, чтобы переопределить параметры модели (temperature, top_p и т. д.).
- Нажмите Соханить. KUMA предложит принять лицензионное соглашение KIRA — принятие обязательно для включения функции.
- Нажмите Проверить подключение, чтобы убедиться, что KUMA имеет доступ к LLM-эндпоинту. Зелёный статус подтверждает работоспособность интеграции.
- После сохранения и принятия соглашения на страницах алертов и инцидентов станет доступна кнопка KIRA. Нажмите её, чтобы запустить AI-анализ сработавшего правила корреляции или таймлайна инцидента.
4. Если во внутренней инфраструктуре развёрнута локальная LLM, её также можно интегрировать с XDR. Настройка локальной LLM аналогична настройке любой коммерческой.