# Активы

Добавление активов в KUMA различными способами

# Интеграция KUMA с KSC

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

<p class="callout info">Официальная документация по данному разделу приведена в онлайн-справке на продукт: [https://support.kaspersky.com/KUMA/4.0/ru-RU/217923.htm](https://support.kaspersky.com/KUMA/4.0/ru-RU/217923.htm) </p>

<p class="callout success">Видео «Работа с событиями»:  
[https://rutube.ru/video/c3012fb60209d69c7adedfefaaf93535/?playlist=540937](https://rutube.ru/video/c3012fb60209d69c7adedfefaaf93535/?playlist=540937)  
</p>

При наличии интеграции KUMA с сервером Kaspersky Security Center появляется возможность импортировать информацию об активах, защищаемых данной программой, перемещать активы между группами администрирования, закрывать уязвимости (при наличии лицензии от Kaspersky Endpoint Security для бизнеса Расширенный и выше) и выполнять действия по реагированию на активах c установленным Kaspersky Endpoint Security из веб-интерфейса KUMA.

<p class="callout info">Предварительно убедитесь, что на требуемом сервере Kaspersky Security Center разрешено входящее соединение для сервера с KUMA.</p>

Настройка интеграции KUMA с Kaspersky Security Center включает следующие этапы:

- Создание в Консоли администрирования <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span> учетной записи пользователя.
- Создание секрета в <span lang="en-us">KUMA</span> с типом <span lang="en-us">credentials</span> для соединения с <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span>.
- Создание подключения к серверу Kaspersky Security Center.

### <span style="color: rgb(0,0,0);">Создание учетной записи пользователя</span>

#### <span lang="en-us">Kaspersky Security Center Web Console</span>

<span lang="en-us">Чтобы создать учетную запись пользователя:</span>

- Перейдите в раздел **Пользователи и роли** → **Пользователи и группы** и выберите вкладку **Пользователи**.
- Нажмите на кнопку **Добавить**.
- В появившемся окне **Добавить пользователя** укажите параметры нового пользователя: 
    - **Имя**
    - **Пароль**

[![image260.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image260.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image260.png)

- Нажмите **Сохранить** для завершения создания учетной записи пользователя.

Учетная запись пользователей добавлена в список пользователей.

Далее создайте роль пользователя с набором прав и разрешений в <span lang="en-us">KSC</span>:

- Перейдите в раздел **Пользователи и роли** → **Роли.**
- Нажмите на кнопку **Добавить**.
- В появившемся окне **Имя новой роли** укажите название новой роли.

[![image261.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image261.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image261.png)

- Нажмите **ОК.**
- В появившемся окне параметров роли перейдите во вкладку **Права доступа** и предоставьте права согласно скриншотам ниже (в данном примере права предоставляются к приложению <span lang="en-us">Kaspersky Endpoint Security </span>для <span lang="en-us">Windows </span>12.8.0)

[![image262.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image262.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image262.png)

[![image263.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image263.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image263.png)

- Нажмите **Сохранить**.

Назначьте созданную роль ранее созданной учетной записи пользователя:

- Перейдите в раздел **Пользователи и роли** → **Пользователи и группы** и выберите вкладку **Пользователи**.
- Нажмите на кнопку [![image264.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image264.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image264.png) и введите имя ранее созданной учетной записи пользователя.
- Выберите созданную учетную запись пользователя и нажмите **Назначить роль**.

[![image265.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image265.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image265.png)

- В появившемся окне **Назначение ролей** нажмите справа на **Фильтр** и укажите название ранее созданной роли.
- Выберите созданную роль и нажмите **Далее**.

[![image266.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/HVaimage266.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/HVaimage266.png)

- В следующем окне укажите область применения роли. Выберите **«Сервер администрирования»**<span lang="en-us">.</span>

[![image267.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image267.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image267.png)

- Нажмите **Готово**.
- Повторите процедуру и выберите в качестве области применения роли также **Управляемые устройства**.

[![image268.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image268.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image268.png)

<p class="callout info">Если в KSC используется MFA необходимо настроить исключение для учетной записи KUMA согласно этой инструкции: [https://support.kaspersky.com/help/KSC/15.1/ru-RU/211462.htm](https://support.kaspersky.com/help/KSC/15.1/ru-RU/211462.htm) </p>

#### <span style="color: rgb(0, 0, 0);">Консоль администрирования <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span></span>

- В дереве консоли Kaspersky Security Center выберите узел с именем Сервера администрирования.
- В рабочей области выбранного Сервера администрирования перейдите нажмите **Свойства Сервера**.

[![image269.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image269.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image269.png)

- Перейдите в раздел **Безопасность**.
- Создайте учетную запись внутреннего пользователя, нажав **Внутренний пользователь** и далее **Добавить пользователя**.

[![image270.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image270.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image270.png)

- В появившемся окне **Новый пользователь** укажите параметры нового пользователя: 
    - **Имя**
    - **Пароль**

[![image271.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image271.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image271.png)

- Нажмите **ОК** для завершения создания учетной записи пользователя.

Учетная запись пользователей добавлена в список пользователей.

Далее назначьте соответствующие права новой учетной записи пользователя в <span lang="en-us">KSC</span>:

- Перейдите в раздел **Безопасность.**
- Нажмите **Внутренний пользователь** и в появившемся окне **Выбор пользователя** в поле **Поиск** укажите созданную учетную запись пользователя.
- Выберите созданную учетную запись пользователя и нажмите **ОК**.

[![image272.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image272.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image272.png)

- Выберите учетную запись в списке и в секции **Разрешения для &lt;имя учетной записи&gt;** на вкладке **Права** назначьте права согласно скриншоту ниже (в данном примере права предоставляются к приложению <span lang="en-us">Kaspersky Endpoint Security </span>для <span lang="en-us">Windows </span>12.8.0).

[![image273.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image273.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image273.png)

[![image274.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image274.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image274.png)

- Нажмите **Применить** и далее **ОК**.
- Убедитесь, что в Группах устройств <span lang="en-us">KSC</span>, активы из которых необходимо импортировать включен параметр **Наследовать параметры Сервера администрирования или родительской группы,** или добавлена ранее созданная учетная запись с правами, как на скриншоте выше.

[![image275.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image275.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image275.png)

<p class="callout info">Если в KSC используется MFA необходимо настроить исключение для учетной записи KUMA согласно этой инструкции:   
[https://support.kaspersky.com/help/KSC/15.1/ru-RU/211812.htm](https://support.kaspersky.com/help/KSC/15.1/ru-RU/211812.htm)  
</p>


---

### Создание секрета в KUMA

После создания учетной записи в <span lang="en-us">KSC</span> требуется добавить секрет в веб-интерфейсе <span lang="en-us">KUMA</span>. Этот ресурс будет хранить учетные данные для подключения к <span lang="en-us">KSC</span>. Чтобы создать секрет в <span lang="en-us">KUMA</span> выполните следующие действия:

- Откройте раздел веб-интерфейса <span lang="en-us">KUMA</span> **Ресурсы** → **Секреты**. Отобразится список доступных секретов.
- Нажмите на кнопку **Добавить**, чтобы создать новый секрет.
- В появившемся окне **Создание секрета** введите данные секрета: 
    - В поле **Название** укажите имя для добавляемого секрета.
    - В раскрывающемся списке **Тенант** выберите тенант, которому будет принадлежать создаваемый ресурс.
    - В раскрывающемся списке **Тип** выберите **<span lang="en-us">credentials</span>**.
    - В поле **Пользователь** укажите имя созданной учетной записи в <span lang="en-us">KSC</span> (для доменной учетной записи используйте формат: **пользователь@домен**).
    - В поле **Пароль** укажите пароль учетной записи
    - Нажмите **Создать**.

[![image276.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/image276.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/image276.png)

<p class="callout warning">Из соображений безопасности после сохранения секрета строки, указанные в полях **Пользователь** и **Пароль**, скрываются</p>

---

### <span style="color: rgb(52,73,94);">Создание подключения к Kaspersky Security Center</span>

Чтобы создать подключение к Kaspersky Security Center:

- Откройте веб-интерфейс <span lang="en-us">KUMA</span> и выберите раздел **Параметры → Интеграции → <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span>**.
- В появившемся окне **Интеграция с <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span> по тенантам** нажмите **Добавить параметры для нового тенанта.**
- В появившемся окне **<span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span>**: 
    - Выберите тенант, для которого вы хотите создать подключение к Kaspersky Security Center, по умолчанию, **Main**.
    - В секции **KSC активы, информация об оборудовании** укажите **Интервал обновления данных** (час.), по умолчанию 1 час.
    - В секции **Атрибуты активов KSC (уязвимости, программное обеспечение, владельцы)** укажите **Интервал обновления данных** (час.), по умолчанию 12 часов.
    - В секции **Подключения** нажмите **Создать** и в появившемся окне **Создать подключение** укажите: 
        - **Название** – имя подключения.
        - <span lang="en-us" style="font-family: Symbol;"><span style="font: 7pt 'Times New Roman';"> </span></span>**<span lang="en-us">URL</span>**<span lang="en-us"> – URL </span>сервера<span lang="en-us"> Kaspersky Security Center </span>в формате<span lang="en-us"> hostname:port </span>или<span lang="en-us"> IPv4:port.</span>
        - <span lang="en-us"><span style="font-family: Symbol;"><span style="font: 7pt 'Times New Roman';"> </span></span>В раскрывающемся списке **Секрет** выберите ранее созданный секрет с учетными данными Kaspersky Security Center.</span>
        - <span lang="en-us">Нажмите **Создать**.</span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/Fvwimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/Fvwimage.png)

- - После возвращения в окно **<span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center </span>**<span lang="en-us">нажмите **Добавить.**</span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/ZsTimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/ZsTimage.png)

Подключение к серверу **<span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center </span>**<span lang="en-us">создано. Его можно использовать для импорта информации об активах из Kaspersky Security Center в KUMA и для создания задач, связанных с активами, в Kaspersky Security Center прямо из веб-интерфейса KUMA.</span>

---

### <span style="color: rgb(0,0,0);">Импорт активов из <span lang="en-us">Kaspersky Security Center</span></span>

**Активы в KUMA —** это рабочие станции, серверы и сетевое оборудование вашей организации. Вы можете импортировать активы в <span lang="en-us">KUMA для получения дополнительной информации об устройствах при анализе событий и расследовании инцидентов: IP-адрес, владельца, ОС, данные о ПО и «железе», а также сведения об уязвимостях.</span>

Активы в KUMA можно добавить следующими способами:

- <span lang="en-us">Импортировать активы:</span>
    - <span lang="en-us">Из отчет</span>ов сканеров уязвимостей: 
        - <span lang="en-us">MP8 Scanner</span>;
        - <span lang="en-us">MaxPatrol VM</span>;
        - <span lang="en-us">RedCheck</span>;
        - <span lang="en-us">Nessus</span>;
        - <span lang="en-us">OWASP ZAP</span>.
    - <span lang="en-us">По расписанию: из Kaspersky Security Center и KICS for Networks.</span>
- Создать активы вручную через веб-интерфейс или с помощью <span lang="en-us">API.</span>

Пользователь <span lang="en-us">KUMA </span>может:

- Просматривать информацию об активах.
- Искать активы.
- Добавлять активы, редактировать их и удалять.
- Экспортировать данные об активах в <span lang="en-us">CSV</span>-файл.

Ниже рассмотрен процесс импорта активов из <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span>.

Чтобы выполнить импорт информации об активах из Kaspersky Security Center:

- Откройте веб-интерфейс <span lang="en-us">KUMA</span> и перейдите в раздел **Параметры → Интеграции → <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span>**.
- Выберите тенант, в котором ранее было создано подключение к <span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span>.
- В окне **<span lang="en-us">Kaspersky</span> <span lang="en-us">Security</span> <span lang="en-us">Center</span> нажмите на созданное подключение к <span lang="en-us">KSC</span> и в появившемся окне **Изменить подключение** нажмите **Загрузить** для загрузки иерархии групп активов KSC.
- Отобразится иерархия групп активов <span lang="en-us">KSC</span>. Выберите группы, устройства из которых необходимо импортировать.
- <span lang="en-us">Дополнительно активируйте параметр **Импортировать активы из новых групп.** Это позволит при добавлении новых групп в KSC автоматически импортировать из них активы.</span>
- Нажмите на кнопку **Импортировать активы KSC**. Будет создана задача по импорту активов.
- Нажмите на кнопку **Импортировать атрибуты активов KSC**. Будет создана задача по импорту атрибутов активов.
- Нажмите **Сохранить**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/DBOimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/DBOimage.png)

- В окне **Kaspersky Security Center** также нажмите **Сохранить**.
- Перейдите в раздел **Диспетчер задач**.
- Нажмите на задачу **Импорт активов KSC** со статусом **Завершено**. В окне справа **Информация о задаче** будет указано количество активов, информация о которых была импортирована в <span lang="en-us">KUMA</span>.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/jVrimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/jVrimage.png)

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/xJVimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/xJVimage.png)

- Нажмите на задачу **Импорт атрибутов активов KSC** со статусом **Завершено**. В окне справа **Информация о задаче** будет указано количество активов, для которых была импортирована информация об атрибутах.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/HgQimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/HgQimage.png)Информация об активах и их атрибутах успешно импортирована.

Чтобы просмотреть информацию об импортированных активах:

- Перейдите в раздел **Активы** → выберите один из активов в списке.
- В окне справа отобразится информация об активе.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/1CGimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/1CGimage.png)

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/KEOimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/KEOimage.png)

---

### Настройка обогащения событий информацией об активах

<p class="callout warning">Начиная с версии 4.0 KUMA обогащение активами настраивается вручную. Возможность ручной настройки правила обогащения типа "Обогащение активами" позволяет самостоятельно выбрать поля, в которых содержится информация об активе для сопоставления с базой импортированных активов, помимо стандартных SourceAddress/DestinationAddress, SourceHostName/DestinationHostName и других.</p>

#### Создание правила обогащения в KUMA

Чтобы настроить обогащение событий информацией об активах создайте правило обогащения:

- В веб-интерфейсе <span lang="en-us">KUMA</span> перейдите в раздел **Ресурсы** → **Правила обогащения**.
- Нажмите на кнопку **Создать**.
- В появившемся окне **Создание правила обогащения**: 
    - В поле **Название** введите уникальное имя правила.
    - В раскрывающемся списке **Тенант** выберите, к какому тенанту относится этот ресурс.
    - В раскрывающемся списке **Тип источника данных** выберите **обогащение активами**.
    - Опционально добавьте **Описание**.
    - В секции **Сопоставление** нажмите **Применить сопоставление по умолчанию.**
- Нажмите **Создать**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/bM7image.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/bM7image.png)

Далее созданное правило обогащения необходимо применить в Коллекторах, в событиях которых есть поля, указанные в секции **Сопоставление** (см. выше). Примеры источников для которых можно настроить данный тип обогащения: Windows (WEC/WMI, сбор событий Windows с помощью KES), Linux, KSC/KES, NGFW, Netflow.

<p class="callout info">Данный перечень источников не является исчерпывающим. Вы также можете настраивать собственное сопоставление полей KUMA и полей для записи данных.</p>

#### Применение правила обогащения в коллекторе

На примере коллектора для приема событий Windows, пересылаемых KES.

Чтобы добавить созданное правило обогащения в Коллекторе:

- Перейдите в раздел **Ресурсы** → **Активные сервисы.**
- Выберите **Коллектор**, который используется для приема и обработки событий Windows, пересылаемых KES.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/ouqimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/ouqimage.png)

- В окне **Редактирование коллектора** перейдите на шаг **Обогащение событий** и нажмите **Добавить обогащение**.
- В поле **Правило обогащения** выберите ранее созданное правило обогащения.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/8pWimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/8pWimage.png)

- Перейдите на шаг **Проверка параметров** и нажмите **Сохранить и обновить параметры сервисов**.
- Нажмите **Сохранить**.

#### Проверка обогащения событий информацией об активах

Чтобы проверить, что обогащение событий информацией об активах успешно выполняется:

- Перейдите в раздел **Ресурсы** → **Активные сервисы.**
- Выберите **Коллектор**, который используется для приема и обработки событий Windows, пересылаемых KES.
- Нажмите ПКМ на Коллектор и выберите **Перейти к событиям.**

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/mcWimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/mcWimage.png)

- В разделе **События** дополните условие поискового запроса и приведите его к следующем виду для поиска событий, обогащенных информацией об активах:

```sql
SELECT * FROM `events` WHERE (DeviceAssetID != '' OR SourceAssetID !='' OR DestinationAssetID !='') AND ServiceID = '<ID-сервиса Коллектора>' ORDER BY Timestamp DESC LIMIT 250
```

- Нажмите **Выполнить запрос**.
- Выберите одно из событий и убедитесь, что в карточке события присутствуют поля DeviceAssetID и/или SourceAssetID/DestinationAssetID с информацией об активе.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/PGoimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/PGoimage.png)

Коллекторы KUMA периодически получают списки активов от ядра KUMA и хранят их памяти в виде таблиц, позволяющих определить AssetID по IP адресу и/или FQDN.

При поступлении события в коллектор, коллектор выполняет:

- нормализацию данных в поля события <span lang="en-us">KUMA</span>;
- если в событии содержится информация о <span lang="en-us">SourceAddress</span>, <span lang="en-us">Destination</span> <span lang="en-us">Address</span>, <span lang="en-us">DeviceAddress</span>, <span lang="en-us">SourceHostName</span>, <span lang="en-us">DestinationHostName</span>, <span lang="en-us">DeviceHostName</span> коллектор выполняет поиск <span lang="en-us">IP</span> - <span lang="en-us">AssetID</span> и/или <span lang="en-us">FQDN</span> - <span lang="en-us">AssetID</span>;
- если информация об активе найдена, <span lang="en-us">AssetID</span> проставляется в соответствующее поле нормализованного события;
- в общем случае, в нормализованное событие могут быть проставлены 3 типа <span lang="en-us">AssetID</span>: <span lang="en-us">SourceAssetID</span>, <span lang="en-us">DestinationAssetID</span>, <span lang="en-us">DeviceAssetID</span>.

---

### <span style="color: rgb(0,0,0);">Работа с активами</span>

#### <span style="color: rgb(0,0,0);">Создание категории активов</span>

Вы можете разбить активы по категориям и затем использовать категории активов в условиях фильтров или правил корреляции. Например, можно создавать алерты более высокого уровня важности для активов из более критичной категории. По умолчанию все активы находятся в категории **Активы без категории**. Устройство можно добавить в несколько категорий.

По умолчанию в KUMA категориям активов присвоены следующие уровни критичности: Low, Medium, High, Critical. Вы можете создать пользовательские категории и организовать вложенность.

Категории активов можно наполнять следующими способами:

- **<span lang="en-us">Вручную</span>**
- **Активно**: динамически, если актив соответствует заданным условиям. Например, с момента перехода актива на указанную версию ОС или размещения актива в указанной подсети актив будет перемещен в заданную категорию.
- **Реактивно**: при срабатывании корреляционного правила актив будет перемещаться в указанную группу.

Чтобы добавить категорию активов:

- Перейдите в раздел **Активы** веб-интерфейса <span lang="en-us">KUMA</span>.
- Выберите категорию **<span lang="en-us">Main</span>**/**<span lang="en-us">Categorized</span> <span lang="en-us">assets</span>** и нажмите **Добавить подкатегорию**.
- В появившемся окне **Добавить категорию** укажите: 
    - В поле **Название** введите название категории.
    - Опционально в поле **Родительская категория** укажите место категории в дереве категорий.
    - В поле **Тенант** отображается тенант, в структуре которого вы выбрали родительскую категорию.
    - В раскрывающемся списке **Способ категоризации** выберите, как категория будет пополняться активами (в нашем примере будет использоваться способ **Активно**). В зависимости от выбора может потребоваться указать дополнительные параметры: 
        - **Вручную** – активы можно привязать к категории только вручную.
        - **Активно** – активы будут с определенной периодичностью привязываться к категории, если удовлетворяют заданному фильтру.
        - **Реактивно** – категория будет наполняться активами с помощью правил корреляции.
    - Назначьте уровень важности категории в раскрывающемся списке **Уровень важности** (в нашем примере будет использоваться уровень важности **Критический**).
    - В раскрывающемся списке **Регулярность категоризации** укажите периодичность, с которой активы будут привязываться к категории (выберите **24 часа**).
    - В блоке параметров **Условия** укажите фильтр, которому должны соответствовать активы для привязывания к категории (укажите собственное условие фильтра или согласно скриншоту ниже, указав в условии **Полное доменное имя** наименование тестовой рабочей станции).
    - С помощью кнопки **Проверить условия** убедитесь, что указанный фильтр верен: при нажатии на кнопку отображается окно Активы, найденные по заданным условиям с перечнем активов, удовлетворяющих условиям поиска.
    - <span lang="en-us">Нажмите **Сохранить**.</span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/scaled-1680-/IfRimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/IfRimage.png)

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/scaled-1680-/k6vimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/k6vimage.png)

Новая категория добавлена в дерево категорий активов.

#### <span style="color: rgb(0,0,0);">Поиск активов</span>

В KUMA есть два режима поиска активов. Переключение между режимами поиска осуществляется с помощью кнопок в верхней левой части окна:

<span style="font-family: Symbol;">·<span style="font: 7pt 'Times New Roman';"> [![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/Olrimage.png) ](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/Olrimage.png)</span></span>– простой поиск по параметрам активов **Название**, **Полное доменное имя**, **<span lang="en-us">IP</span>-адрес**, **<span lang="en-us">MAC</span>-адрес** и **Владелец**.

<span style="font-family: Symbol;">·<span style="font: 7pt 'Times New Roman';"> [![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/DqNimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/DqNimage.png)</span></span> <span lang="en-us"> </span>– сложный поиск активов с помощью фильтрации по условиям и группам условий.

Чтобы выполнить простой поиск:

- В разделе **Активы** веб-интерфейса <span lang="en-us">KUMA</span> убедитесь, что напротив поля **Поиска** активна кнопка <span style="font-family: Symbol;"><span style="font: 7pt 'Times New Roman';">[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/Olrimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/Olrimage.png)</span></span>
- Введите поисковый запрос в поле **Поиск** и нажмите **<span lang="en-us">ENTER</span>** или значок[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/jvOimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/jvOimage.png).
- В таблице отобразятся активы, у которых параметры **Название**, **Полное доменное имя, <span lang="en-us">IP</span>-адрес**, **<span lang="en-us">MAC</span>-адрес** и **Владелец** соответствуют критериям поиска.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/UTlimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/UTlimage.png)

Чтобы выполнить <span lang="en-us">c</span>ложный поиск:

- В разделе **Активы** веб-интерфейса <span lang="en-us">KUMA</span> убедитесь, что напротив поля **Поиска** активна кнопка <span style="font-family: Symbol;"><span style="font: 7pt 'Times New Roman';">[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/DqNimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/DqNimage.png)</span></span>
- Добавьте условие фильтрации (можно добавить несколько условий, используя кнопку **Добавить условие** или создать **Группу условий**) и нажмите **Поиск**.
- В таблице отобразятся активы, которые соответствуют критериям поиска.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/fTZimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/fTZimage.png)

#### <span style="color: rgb(0,0,0);">Экспорт данных об активах</span>

Данные об активах, отображаемых в таблице активов, можно экспортировать в виде CSV-файла.

Чтобы экспортировать данные об активах:

- Перейдите в раздел **Активы** и выполните настройку таблицы активов. В файл записываются только данные, указанные в таблице. Порядок отображения столбцов таблицы активов повторяется в экспортированном файле.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/uYhimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/uYhimage.png)

- Выполните поиск нужных активов, выберите их, установив рядом с ними флажки. При необходимости вы можете выбрать сразу все активы в таблице, установив флажок в левой части заголовка таблицы активов.

3.<span style="font: 7pt 'Times New Roman';"> </span>Нажмите на кнопку **Экспортировать в <span lang="en-us">CSV</span>**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/43Oimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/43Oimage.png)

Данные об активах будут записаны в файл **assets\_&lt;дата экспорта&gt;\_&lt;время экспорта&gt;.csv** и загружены автоматически.

---

### Полезные ссылки

- Статья онлайн-справки «Управление активами»:<span style="color: rgb(22,145,121);"> </span><span style="color: rgb(22,145,121);">[https://support.kaspersky.ru/kuma/4.0/217935](https://support.kaspersky.ru/kuma/4.0/217935)</span>

# Импорт активов из KATA/NDR

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

<p class="callout warning">Данная инструкция предназначена строго для версии KATA/NDR **7.0**.</p>

<p class="callout warning">Данная инструкция предназначена для импорта информации об активах, полученной KATA/NDR в KUMA.</p>

### Настройка KATA/NDR

Для настройки пересылки событий из KATA/NDR в SIEM KUMA необходимо выполнить следующие действия:

1\. Перейти в веб-консоль KATA/NDR из-под учетной записи Администратора

2\. Перейти в раздел **Параметры** – **Коннекторы** и нажать на кнопку **Добавить коннектор**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-12/scaled-1680-/cBVimage.png)

3\. В открывшемся окне настроить параметры интеграции с KUMA:  
 **Тип коннектора**: KUMA;  
**Имя коннектора**: произвольное название, например, *KUMA;* **Пароль доступа к сертификату коннектора**: задайте пароль для файла свертки;  
**Пароль (повторно)**: повторите введенный ранее пароль;  
**Адрес сервера**: Адрес CN KATA/NDR;  
**Узел размещения коннектора**: Адрес сервера в кластере KATA/NDR для размещения коллектора (в случае Single node будет совпадать с предыдущем пунктом);  
**Пользователь программы**: выбрать нужного из выпадающего списка.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-12/scaled-1680-/gbMimage.png)

3\. По завершении заполнения необходимых полей нажать кнопку **Сохранить**.

В результате будет загружен архив, а также в интерфейсе KATA/NDR созданный коннектор перейдет в состояние **Работает**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-12/scaled-1680-/tJqimage.png)

---

### Настройка KUMA

Перейдите в веб-интерфейс KUMA на вкладку Параметры - KICS/KATA и задайте параметры интеграции:

**Выключено**: галочка должна быть снята для работы интеграции;  
**Тенант**: выберите необходимый тенант из выпадающего списка*;* **Включить реагирование**: требуется для изменения статуса устройств;  
**Файл свертки:** загрузите архив, полученный при настройке на стороне KATA/NDR; **Пароль файла свертки**: укажите пароль от архива, заданный при настройке на стороне KATA/NDR;

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-12/scaled-1680-/3gmimage.png)

По окончании настройки нажмите кнопку **Сохранить**.

---

# Nessus и OWASP ZAP

В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования устройств с помощью Nessus, OWASPZAP, системы контроля защищенности и соответствия стандартам. Импорт происходит через API с помощью утилиты `import_asset_Nessus_OWASP.py` (скрипт находится в Community-Pack в папке Assets \[ссылка доступна из [Дисклеймера](https://kb.kuma-community.ru/)\]). Импортированные активы отображаются в веб-интерфейсе KUMA в разделе Активы. При необходимости вы можете редактировать параметры активов.

### Предварительные настройки в KUMA

Создайте пользователя с ролью **главный администратор** со следующими **правами доступа для API**:

- GET /tenants
- GET /users/whoami
- POST /assets/import

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/scaled-1680-/FBZimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/FBZimage.png)

Сохраните настройки, **сгенерируйте токен** и отдельно сохраните его, например, в каком-либо текстовом редакторе. Нажмите **Сохранить**.

Добавьте **дополнительнео поле** с названием «Description» в разделе **Параметры - Активы - Пользовательские атрибуты**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/scaled-1680-/J5cimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/J5cimage.png)

**Сохраните** изменения.

### Импорт отчета от Nessus

Пример отчета от Nessus в формате CSV:

```
Plugin ID,CVE,CVSS v2.0 Base Score,Risk,Host,Protocol,Port,Name,Synopsis,Description,Solution,See Also,Plugin Output,STIG Severity,CVSS v3.0 Base Score,CVSS v2.0 Temporal Score,CVSS v3.0 Temporal Score,VPR Score,Risk Factor,BID,XREF,MSKB,Plugin Publication Date,Plugin Modification Date,Metasploit,Core Impact,CANVAS
"70658","CVE-2008-5161","2.6","Low","1.2.3.9","tcp","22","SSH Server CBC Mode Ciphers Enabled","The SSH server is configured to use Cipher Block Chaining.","The SSH server is configured to support Cipher Block Chaining (CBC)encryption.  This may allow an attacker to recover the plaintext messagefrom the ciphertext.Note that this plugin only checks for the options of the SSH server anddoes not check for vulnerable software versions.","Contact the vendor or consult product documentation to disable CBC modecipher encryption, and enable CTR or GCM cipher mode encryption.","","The following client-to-server Cipher Block Chaining (CBC) algorithmsare supported:3des-cbcaes128-cbcaes192-cbcaes256-cbcblowfish-cbccast128-cbcThe following server-to-client Cipher Block Chaining (CBC) algorithmsare supported:3des-cbcaes128-cbcaes192-cbcaes256-cbcblowfish-cbccast128-cbc","","","1.9","","2.5","Low","32319","CERT:958563;CWE:200","","2013/10/28","2018/07/30","","",""
```

Далее необходимо хапустить скрипт `import_asset_Nessus_OWASP.py` по этому отчету указав необходимые параметры для его корректного запуска. Возможные опции скрипта:

```python
# python import_asset.py --help
usage: import_asset.py [-h] --kuma KUMA --token TOKEN --tenant TENANT --vendor {Nessus,OWASPZAP} --filepath FILEPATH

options:
  -h, --help                  show this help message and exit
  --kuma KUMA                 IP адрес сервера KUMA
  --token TOKEN               Токен API
  --tenant TENANT             Имя Тенанта
  --vendor {Nessus,OWASPZAP}  Наименование вендора
  --filepath FILEPATH         Путь до отчета
```

Пример запуска по отчету Nessus:

```python
python3 import_asset_Nessus_OWASP.py --kuma 10.68.85.126 --token 98417b064c2a5cdfdf6bd011126c6453 --tenant  Main --vendor Nessus --filepath C:\Users\ose\Downloads\nessus.csv
```

В KUMA актив будет выглядит следующим образом:

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/scaled-1680-/kmzimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/kmzimage.png)

### Импорт отчета от OWASP ZAP

Пример отчета от Nessus в формате CSV:

```json
{
    "@programName": "OWASP ZAP",
    "@version": "2.13.0",
    "@generated": "Mon, 25 Sep 2023 11:43:20",
    "site": [
        {
            "@name": "https://demo.lab",
            "@host": "demo.lab",
            "@port": "443",
            "@ssl": "true",
            "alerts": [
                {
                    "pluginid": "10035",
                    "alertRef": "10035",
                    "alert": "Strict-Transport-Security Header Not Set",
                    "name": "Strict-Transport-Security Header Not Set",
                    "riskcode": "1",
                    "confidence": "3",
                    "riskdesc": "Low (High)",
					"reference": "https://ya.ru",
                    "desc": "<p>HTTP Strict Transport Security (HSTS)"
                }
            ]
        }
    ]
}
```

Далее необходимо хапустить скрипт `import_asset_Nessus_OWASP.py` по этому отчету указав необходимые параметры для его корректного запуска. Возможные опции скрипта:

```python
# python import_asset.py --help
usage: import_asset.py [-h] --kuma KUMA --token TOKEN --tenant TENANT --vendor {Nessus,OWASPZAP} --filepath FILEPATH

options:
  -h, --help                  show this help message and exit
  --kuma KUMA                 IP адрес сервера KUMA
  --token TOKEN               Токен API
  --tenant TENANT             Имя Тенанта
  --vendor {Nessus,OWASPZAP}  Наименование вендора
  --filepath FILEPATH         Путь до отчета
```

Пример запуска по отчету OWASP ZAP:

```python
python3 import_asset_Nessus_OWASP.py --kuma 10.68.85.126 --token 98417b064c2a5cdfdf6bd011126c6453 --tenant  Main --vendor OWASPZAP --filepath C:\Users\ose\Downloads\owasp.json
```

В KUMA актив будет выглядит следующим образом:

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/scaled-1680-/lfnimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2023-12/lfnimage.png)

# Импорт информации об активах RedCheck

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

### Импорт информации об активах RedCheck

В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования сетевых устройств с помощью RedCheck, системы контроля защищенности и соответствия стандартам. Импорт происходит через API с помощью утилиты `redcheck-tool.py`. Импортированные активы отображаются в веб-интерфейсе KUMA в разделе Активы. При необходимости вы можете редактировать параметры активов.

<p class="callout info">Импорт поддерживается из RedCheck 2.6.8 и выше</p>

<p class="callout info">Поддерживается импорт информации о хостах только под управлением ОС Windows</p>

<p class="callout warning">Для работы утилиты требуется python верси 3.6 или выше, а также библиотеки: csv, re, json, requests, argparse, sys  
</p>

Чтобы импортировать данные об активах из отчета RedCheck:

1\. Сформируйте в RedCheck отчет сканирования сетевых активов в формате CSV и скопируйте файл отчета на сервер со скриптом. Подробнее о задачах на сканирование и форматах выходных файлов см. в документации RedCheck.

<p class="callout warning">Импорт доступен из "Простых" отчетов "**Уязвимости**" и "**Инвентаризация**" сгруппированных по хостам в формате CSV. Подробнее на сайте RedCheck: [https://docs.redcheck.ru/articles/#!redcheck-user-269/reports](https://docs.redcheck.ru/articles/#!redcheck-user-269/reports) </p>

2\. Создайте токен для доступа к KUMA REST API.

Требования к учетным записям, для которых генерируется API-токен:

- Роль Администратора или Аналитика.
- Доступ к тенанту, в который будут импортированы активы.
- Настроены права на использование API-запросов GET /assets, GET /tenants, POST /assets/import

3\. Скопируйте утилиту redcheck-tool.py на сервер ядра KUMA и сделайте файл утилиты исполняемым с помощью команды:

```bash
chmod +x <путь до файла redcheck-tool.py>
```

4\. Запустите утилиту redcheck-tool.py:

```bash
python3 redcheck-tool.py --kuma-rest <адрес и порт сервера KUMA REST API> --token <API-токен> --tenant <название тенанта, куда будут помещены активы> --vuln-report <Полный путь к файлу отчета "Уязвимости"> --inventory-report <Полный путь к файлу с отчета "Инвентаризация">
```

Пример:

```bash
python3 --kuma-rest example.kuma.com:7223 --token 949fc03d97bad5d04b6e231c68be54fb --tenant Main --vuln-report /home/user/vuln.csv --inventory-report /home/user/inventory.csv
```

Вы можете использовать дополнительные флаги и команды для импорта. Например, команду для отображения расширенного отчета о полученных активах `-v`. Подробное описание доступных флагов и команд приведено в таблице Флаги и команды утилиты redcheck-tool.py. Также для просмотра информации о доступных флагах и командах вы можете использовать команду `--help`.

Информация об активах будет импортирована из отчета RedCheck в KUMA. В консоли отображаются сведения о количестве новых и обновленных активов.

Пример:

```
inventory has been imported for 2 host(s)
software has been imported for 5 host(s)
vulnerabilities has been imported for 4 host(s)
```

Пример расширенного вывода информации об импорте:

```
[inventory import]           Host: localhost        Code: 200  Response: {'insertedIDs': {'0': '52ca11c6-a0e6-4dfd-8ef9-bf58189340f8'}, 'updatedCount': 0, 'errors': []}
[inventory import]           Host: 10.0.0.2         Code: 200  Response: {'insertedIDs': {'0': '1583e552-5137-4164-92e0-01e60fb6edb0'}, 'updatedCount': 0, 'errors': []}
[software import][error]     Host: localhost        Skipped asset with FQDN localhost or IP 127.0.0.1
[software import]            Host: 10.0.0.2         Code: 200  Response: {'insertedIDs': {}, 'updatedCount': 1, 'errors': []}
[vulnerabilities import]     Host: 10.0.0.2         Code: 200  Response: {'insertedIDs': {}, 'updatedCount': 1, 'errors': []}
[vulnerabilities import]     Host: 10.0.0.1         Code: 200  Response: {'insertedIDs': {'0': '0628f683-c20c-4107-abf3-d837b3dbbf01'}, 'updatedCount': 0, 'errors': []}
[vulnerabilities import]     Host: localhost        Code: 200  Response: {'insertedIDs': {}, 'updatedCount': 1, 'errors': []}
[vulnerabilities import]     Host: 10.0.0.3         Code: 200  Response: {'insertedIDs': {'0': 'ed01e0a8-dcb0-4609-ab2b-91e50092555d'}, 'updatedCount': 0, 'errors': []}
inventory has been imported for 2 host(s)
software has been imported for 1 host(s)
vulnerabilities has been imported for 4 host(s)
```

Поведение утилиты при импорте активов:

- Данные импортированных в KUMA через API активов перезаписываются, а сведения об их устраненных уязвимостях удаляются.
- Активы с недействительными данными пропускаются.

#### Флаги и команды утилиты redcheck-tool.py

<table border="1" id="bkmrk-%D0%A4%D0%BB%D0%B0%D0%B3%D0%B8-%D0%B8-%D0%BA%D0%BE%D0%BC%D0%B0%D0%BD%D0%B4%D1%8B-%D0%9E%D0%B1%D1%8F%D0%B7" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 44.7355%;"></col><col style="width: 15.6959%;"></col><col style="width: 39.5439%;"></col></colgroup><tbody><tr><td class="align-center">**Флаги и команды**</td><td>**Обязательный**</td><td class="align-center">**Описание**</td></tr><tr><td>--kuma-rest &lt;адрес и порт сервера ядра KUMA&gt;</td><td style="text-align: justify;">Да</td><td style="text-align: justify;">По умолчанию для обращения по API используется порт 7223. При необходимости его можно изменить.</td></tr><tr><td>--token &lt;токен&gt;</td><td style="text-align: justify;">Да</td><td style="text-align: justify;">Значение в параметре должно содержать только токен. Учетной записи, для которой генерируется API-токен, должна быть присвоена роль Администратора или Аналитика.</td></tr><tr><td>--tenant &lt;название тенанта&gt;</td><td>Да</td><td>Название тенанта KUMA, в который будут импортированы активы из отчета RedCheck</td></tr><tr><td>--vuln-report &lt;полный путь к файлу отчета "Уязвимости"&gt;</td><td>Да</td><td>Файл должен содержать отчет "Уязвимости" в формате CSV</td></tr><tr><td>--inventory-report &lt;полный путь к файлу отчета "Инвентаризация"&gt;</td><td>Нет</td><td>Файл должен содержать отчет "Инвентаризация" в формате CSV</td></tr><tr><td>-v </td><td>Нет</td><td>Выведение расширенной информации об импорте активов</td></tr></tbody></table>

#### Возможные ошибки

<table border="1" id="bkmrk-%D0%A1%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BE%D0%B1-%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B5-" style="border-collapse: collapse; width: 100%; height: 207.2px;"><colgroup><col style="width: 50.0494%;"></col><col style="width: 50.0494%;"></col></colgroup><tbody><tr style="height: 29.6px;"><td class="align-center" style="height: 29.6px;">**Сообщение об ошибке**</td><td class="align-center" style="height: 29.6px;">**Описание**</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">Tenant %w not found</td><td style="height: 29.6px;">Имя тенанта не найдено</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">Tenant search error: Unexpected status Code: %d</td><td style="height: 29.6px;">При поиске тенанта был получен неожиданный код ответа HTTP</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">Asset search error: Unexpected status Code: %d</td><td style="height: 29.6px;">При поиске актива был получен неожиданный код ответа HTTP</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">\[%w import\]\[error\] Host: %w Skipped asset with FQDN localhost or IP 127.0.0.1</td><td style="height: 29.6px;">При импорте информации инвентаризации/уязвимостей был пропущен хост с fqdn=localhost или ip=127.0.0.1</td></tr></tbody></table>

# Импорт данных из отчетов MaxPatrol в KUMA 3.2

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

<p class="callout success">Ссылка на документацию [https://support.kaspersky.com/help/KUMA/3.2/ru-RU/265426.htm](https://support.kaspersky.com/help/KUMA/3.2/ru-RU/265426.htm) </p>

#### Импорт

Утилита для импорта находится в следующей директории **kuma-ansible-installer/roles/kuma/files/maxpatrol-tool**

Для импорта необходимо выполнить следующие шаги:

1. Сформировать отчет **сканирования сетевых активов в формате <span class="boldcharacter">XML file  
    </span>**
2. <span class="boldcharacter">Поместить отчет и скрипт в одной директории (можно выполнить на ядре KUMA)</span>
3. <span class="boldcharacter">Подготовить API права для утилиты:</span>
    1. <span class="boldcharacter">В KUMA создать пользователя kuma-mp</span>
    2. <span class="boldcharacter">Дать права на **GET /users/whoami** и **POST /assets/import**</span>
    3. Сгенерировать токен (его сохранить в файл на сервере, где будет выполнятся команда
4. Далее в веб-консоли KUMA нужно будет скачать REST API CA [![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-07/scaled-1680-/9lZimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2024-07/9lZimage.png)
5. Этот сертификат нужно перенести на сервер, где будет выполнятся скрипт
6. Выполнить команду: ```
    ./maxpatrol-tool --kuma-rest <адрес и порт сервера KUMA REST API> --token <путь и имя файла с API-токеном> --tenant <название тенанта, куда будут помещены активы> <путь и имя файла с отчетом MaxPatrol> --cert <путь к файлу сертификата Ядра KUMA>
    ```
    
    Пример:
    
    ```
    ./maxpatrol-tool --kuma-rest example.kuma.com:7223 --token token.txt --tenant Main mp.xml --cert core-external-ca.cert
    ```
7. Для автоматизации добавления активов из папки по отчетам - можно воспользоваться **[скриптом](https://github.com/KUMA-Community/kuma_vuln_report_auto).**

# Импорт данных об активах из MaxPatrol VM

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

<p class="callout warning">Данная статья является дополнением к основной статье официальной документации [https://support.kaspersky.com/help/KUMA/3.2/ru-RU/265427.htm](https://support.kaspersky.com/help/KUMA/3.2/ru-RU/265427.htm) </p>

<p class="callout info">Протестирована работоспособность c MaxPatrol VM 2.1 и 2.9  
</p>

### Подготовительные действия в MP VM

Созданной учетной записи в MaxPatrol VM присвойте роль "Оператор".

### Создание конфигурационного файла

В конфигурационном файле **kuma-ptvm-config.yaml**:

- в секции **MaxPatrol** для параметра **endpoint** укажите MP API endpoint URL без указания cхемы (https://) и порта (по умолчанию, MP VM использует порт 443 для API-запросов)
- в секции **MaxPatrol** для параметра **password** укажите пароль, при этом учитывайте, что если пароль содержит спецсимволы (":", "-", "$", "\*" и др.), в таком случае пароль необходимо "обернуть" в одинарные или двойные кавычки
- в секции **tenants** для параметра **fqdn** укажите регулярное выражение ".\*", если не требуется искать активы, fqdn которых соответствует заданному регулярному выражению
- в секции **tenants** можно не указывать значения подсетей для параметра **networks**, если необходимо импортировать все активы, доступные в MP VM

### Поиск импортированных активов

Для поиска импортированных активов MP VM перейдите в **Активы** -&gt; Выберите **Поиск с условиями** и задайте условие согласно скриншоту ниже.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/scaled-1680-/steimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/steimage.png)

Нажмите **Поиск**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/scaled-1680-/Yfvimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/Yfvimage.png)

<p class="callout info">Если актив уже ранее был импортирован из KSC и аналогичный актив импортируется из MP VM, в таком случае карточка актива дополнится информацией об уязвимостях, обнаруженных MP VM.</p>

<p class="callout info">Если актив изначально был импортирован из MP VM и далее аналогичный актив (с аналогичным IP и FQDN) будет импортирован из KSC, в таком случае актив "переподчинится" на управляемый из KSC.</p>

Для поиска активов, которые ранее уже были импортированы из KSC и информация в карточке таких активов была дополнена данными MP VM, выберите **Поиск с условиями** и задайте условия согласно скриншоту ниже.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/scaled-1680-/2XRimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/2XRimage.png)

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/scaled-1680-/Fnpimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/Fnpimage.png)

Нажмите **Поиск**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/scaled-1680-/QSHimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/QSHimage.png)

<span style="color: rgb(0, 0, 0);">Карточка актива с информацией об уязвимостях, полученной из KSC и из MP VM выглядит согласно скриншоту ниже.</span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/scaled-1680-/0Hhimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2024-10/0Hhimage.png)

# Автоматическое добавление активов

### <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Описание</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Данный скрипт и набор ресурсов позволяют автоматически на основании информации из событий (ip-адреса, доменные имена) создавать активы в KUMA</span></span></span>

<p class="callout warning"><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Данный скрипт рекомендуется использовать только в тестовой или демонстрационной инсталляции</span></span></span></p>

---

### <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Требования</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">python 3.6+</span></span></span>

- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">urllib</span></span></span>
- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">argparse</span></span></span>
- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">json</span></span></span>
- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">requests</span></span></span>
- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">os</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">KUMA 3.0.2</span></span></span>

---

### <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Подготовка скрипта</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">1. Поместите файлы </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">asset-import.py</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">, </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">kumaPublicApiV1.py</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">, </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">params.json</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true"> на сервер коррелятора в папку scripts: /opt/kaspersky/kuma/correlator/</span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">id</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">/scripts</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">id</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true"> коррелятора можно получить из веб-интерфейса KUMA: Ресурсы -&gt; Активные сервисы -&gt; Выбрать галочкой коррелятор и в верхнем меню </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">Копировать идентификатор сервиса</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">. Идентификатор будет скопирован в буфер обмена.</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">2. Внесите изменения в файл </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">params.json</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">:</span></span></span>

- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">kumaAddress - укажите ip-адрес сервера ядра KUMA</span></span></span>
- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">kumaAPIPort - укажите API-порт ядра KUMA (значение по умолчанию </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">7223</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">, если сомневаетесь - оставьте без изменений)</span></span></span>
- <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">kumaToken - токен для работы с API с правами </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">POST /assets/import</span>`</span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">3. Измените владельца файлов на kuma:</span></span></span>

```
chown kuma:kuma asset-import.py kumaPublicApiV1.py params.json
```

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">4. Разрешите запуск файла </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">asset-import.py</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">:</span></span></span>

```
chmod +x asset-import.py
```

---

### <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Подготовка KUMA</span></span></span>

1. <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Импортируйте все ресурсы из файла </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">auto_asset_add</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true"> (Пароль импорта: Qwerty123!)</span></span></span>
2. <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Если нужно, внесите изменения в фильтры </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">org address filter</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true"> и </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">org hostname filter</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">, указав домены и подсети вашей организации, по ним отбираются активы из событий для импорта.</span></span></span>
3. <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Привяжите все правила корреляции </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">Auto import asset info (src/dst/dvc)</span>`</span></span><span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true"> к коррелятору</span></span></span>
4. <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Привяжите правило реагирования </span></span></span><span data-slate-node="text"><span data-slate-leaf="true">`<span data-slate-string="true">Auto asset import</span>`</span></span>
5. <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Обновите параметры сервиса коррелятора</span></span></span>

---

### <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Результат</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">В результате проделанных манипуляций в KUMA будут создаваться активы на основании информации, получаемой из событий.</span></span></span>

---

### <span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Файлы</span></span></span>

<span data-slate-node="text"><span data-slate-leaf="true"><span data-slate-string="true">Все ресурсы доступны по ссылке: [https://box.kaspersky.com/d/1eb25f174a3e44e2a1be/](https://box.kaspersky.com/d/1eb25f174a3e44e2a1be/)</span></span></span>