Новичку в KUMA
Официальная информация
Начало
- Что такое SIEM и Приоритет подачи журналов в SIEM — статья
- Модель лицензирования KUMA — статья
- Схема сетевого взаимодействия KUMA — статья
- Подготовка ОС перед установкой и Требования — статья
- Обновление / Установка KUMA — статья
- Популярные вопросы и ответы FAQ — статья
- Траблшутинг по неполадкам — статья
Работа с системой
- Работа с системой KUMA (корреляция, поиск, парсинг) — статья
- Загрузка коробочного контента в систему — статья
- Добавление маппинга MITRE ATT&CK в правил корреляции — статья
- Описание правил (правила корреляции):
- Подключение источников — статья
- Описание правил номализации:
- Описание процесса работы c инцидентами в KUMA — статья
Видео материалы:
RUTUBE — ссылка Работа с Правилами Корреляции (видео)Работа с Нормализаторами (видео)