Новичку в KUMA
Официальная информация
Начало
- Что такое SIEM и Приоритет подачи журналов в SIEM — статья
- Модель лицензирования KUMA — статья
- Схема сетевого взаимодействия KUMA — статья
- Подготовка ОС перед установкой и Требования — статья
- Обновление / Установка KUMA — статья
- Популярные вопросы и ответы FAQ — статья
- Траблшутинг по неполадкам — статья
Работа с системой
- Работа с системой KUMA (корреляция, поиск, парсинг) — статья
- Загрузка коробочного контента в систему — статья
- Добавление маппинга MITRE ATT&CK в правил корреляции — статья
- Подключение источников — статья
- Описание правил (правила корреляции):
- Описание правил номализации:
- Обновление официального контента в KUMA — статья
- Описание процесса работы c инцидентами в KUMA — статья
- Возможности реагирования KUMA — статья
- Комьюнити скрипты: