Skip to main content

Интеграция с KIRA и 3rd party LLM

Интеграция с KIRA (LLM)

KIRA (Kaspersky Investigation & Response Assistant) поддерживает режим Custom, позволяющий подключаться к любому OpenAI-совместимому API-эндпоинту, включая локальный экземпляр Ollama.

1. В веб-консоли XDR перейдите в Параметры→ KUMA → Oткрыть параметры KUMA  → Интеграции→ AI сервисы.

image.png

2. Откройте вкладку Kaspersky Investigation & Response Assistant. Включите переключатель StateСостояние, чтобы активировать KIRA, и установите ModeРежим  в значение Custom.

image.png

2.3. Заполните параметры подключения в зависимости от выбранного бэкенда:

Параметр OpenAI (cloud) Локальный DeepSeek через Ollama
BaseБазовый URLURL-адрес https://api.openai.com/v1 http://kuma-services.abc.lab:11434/v1
API keyключ Секрет с ключом OpenAI Любая непустая строка (например, ollama)
ModelМодель gpt-4o / gpt-4.1 deepseek-r1:7b
MaximumМаксимальный promptразмер lengthпромта 400000 32000 (лимит контекста модели)
ResponseЯзык languageответа Russian English

Примечание. Ollama предоставляет OpenAI-совместимый API по пути /v1 — интеграция KIRA в KUMA работает без дополнительных адаптеров.

  • При необходимости загрузите JSON-файл Дополнительные настройки, чтобы переопределить параметры модели (temperature, top_p и т. д.).
  • Нажмите Соханить. KUMA предложит принять лицензионное соглашение KIRA — принятие обязательно для включения функции.
  • Нажмите Проверить подключение, чтобы убедиться, что KUMA имеет доступ к LLM-эндпоинту. Зелёный статус подтверждает работоспособность интеграции.
  • После сохранения и принятия соглашения на страницах алертов и инцидентов станет доступна кнопка KIRA. Нажмите её, чтобы запустить AI-анализ сработавшего правила корреляции или таймлайна инцидента.

image.png

3.4. Если во внутренней инфраструктуре развёрнута локальная LLM, её также можно интегрировать с XDR. Настройка локальной LLM аналогична настройке любой коммерческой.

image.pngimage.png