Новичку в KUMA
Официальная информация
Начало
- Что такое SIEM и Приоритет подачи журналов в SIEM — статья
- Модель лицензирования KUMA — статья
- Схема сетевого взаимодействия KUMA — статья
- Подготовка ОС перед установкой и Требования — статья
- Обновление / Установка KUMA — статья
- Популярные вопросы и ответы FAQ — статья
- Траблшутинг по неполадкам — статья
Работа с системой
- Работа с системой KUMA (корреляция, поиск, парсинг) — статья
- Подключение источников — статья
- Модель данных события — статья
- Правила корреляции (Описание правил и контент):
- Community Pack — ссылка
- Загрузка Community правил
Community-Pack-RU+MITRE_*
— ссылка, пароль импорта файла в KUMA:q123123Q!
(Для версий >3.2:q123123Q!q123123Q!
- Загрузка Community правил
- Коробочные правила (SOC Content) — ссылка (более удобное представление правил)
- Загрузка коробочного контента в систему — статья
- Добавление маппинга MITRE ATT&CK в правил корреляции — статья (Карта покрытия MITRE ATT&CK)
- Community Pack — ссылка
- Описание правил номализации:
- Обновление официального контента в KUMA — статья
- Описание процесса работы c инцидентами в KUMA — статья
- Возможности реагирования KUMA — статья
- 🤖 ИИ в KUMA — статья
- Комьюнити скрипты: