Новичку в KUMA
Официальная информация
- Официальная онлайн-справка — ссылка
- Единая страница по продукту KUMA — ссылка
Начало
- Что такое SIEM и Приоритет подачи журналов в SIEM — статья
- Модель лицензирования KUMA — статья
- Схема сетевого взаимодействия KUMA — статья
- Подготовка ОС перед установкой и Требования — статья
- Обновление / Установка KUMA — статья
- Популярные вопросы и ответы FAQ — статья
- Траблшутинг по неполадкам — статья
Работа с системой
- Работа с системой KUMA (корреляция, поиск, парсинг) — статья
- Подключение источников — статья
- Модель данных события — статья
Типы хранения данных —
статья
Загрузка коробочного контента в систему —
статья
Правила корреляции (Описание правил и контент):
- Коробочные правила (SOC Content) — ссылка (более удобное представление правил)
- Community Pack — ссылка
Описание правил номализации:
Обновление официального контента в KUMA —
статья
Описание процесса работы c инцидентами в KUMA —
статья
Возможности реагирования KUMA —
статья
🤖 ИИ в KUMA —
статья
Оценка эффективности работы SIEM —
статья
Комьюнити скрипты:
- Актуальные — ссылка
- Старые (legacy) — ссылка
Полезные ссылки по ИБ —
ссылка
Видео материалы:
- Обзор KUMA (видео)
- Серия коротких видео по KUMA
- YouTube — ссылка
- RUTUBE — ссылка
- Работа с Правилами Корреляции (видео)
- Работа с Нормализаторами (видео)