Skip to main content
Новичку в KUMA
Официальная информация
- Официальная онлайн-справка — ссылка
- Единая страница по продукту KUMA — ссылка
Начало
- Что такое SIEM и Приоритет подачи журналов в SIEM — статья
- Модель лицензирования KUMA — статья
- Схема сетевого взаимодействия KUMA — статья
- Подготовка ОС перед установкой и Требования — статья
- Обновление / Установка KUMA — статья
- Популярные вопросы и ответы FAQ — статья
- Траблшутинг по неполадкам — статья
Работа с системой
- Работа с системой KUMA (корреляция, поиск, парсинг) — статья
- Загрузка коробочного контента в систему — статья
- Добавление маппинга MITRE ATT&CK в правил корреляции — статья
- Описание правил (правила корреляции):
- Подключение источников — статья
- Описание правил номализации:
- Описание процесса работы c инцидентами в KUMA — статья
Видео материалы:
- Обзор KUMA (видео)
- Серия коротких видео по KUMA YouTube (будет пополняться) — ссылка
- Работа с Правилами Корреляции (видео)
- Работа с Нормализаторами (видео)
No Comments