Skip to main content

Установка KUMA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Описание процесса установки

Ниже рассматривается вариант установки KUMA All-in-One.

ОфициальнаяДля документациявыполнения поустановки данномуKUMA разделуВам приведенапонадобится дистрибутив kuma-ansible-installer-<номер сборки>.tar.gz и файл лицензии/лицензионный код.

Дистрибутив и файл лицензии/лицензионный код запрашивается у сотрудника Лаборатории Касперского или представителя партнера Лаборатории Касперского.

Установка, а также обновление и удаление компонентов KUMA производится из папки kuma-ansible-installer с распакованным установщиком с помощью инструмента Ansible и созданного пользователем файла инвентаря. В создаваемом файле инвентаря указываются значения параметров конфигурации KUMA, а установщик использует эти значения при развертывании, обновлении и удалении KUMA. Файл инвентаря имеет формат YAML.

Для создания файла инвентаря можно воспользоваться шаблоном, включенным в онлайн-справкепоставку. на продукт: https://support.kaspersky.ru/kuma/4.2/231034 

Системные требования

Компоненты KUMA поддерживают развертывание как в виртуальной среде, так и на физическом оборудовании. За счет микросервисной архитектуры все компоненты системы могут сосуществовать на одном сервере или быть разнесены, в зависимости от инфраструктуры и планируемой нагрузки, на разных серверных мощностях. Более того, каждый компонент может быть развернут в виде множественных инсталляций для поддержки различных сценариев распределенной инфраструктуры, при этом, дублирование сервисов не требует наличия какой-либо дополнительной лицензии на продукт.  

Доступны следующие варианты установки KUMA:шаблоны:

  • Установкаsingle.inventory.yml.template на одномиспользуется сервередля (All-in-One).
    Все компонентыустановки KUMA разворачиваются на одном сервере. Содержит минимальный набор параметров, оптимизированный для установки на одном сервере. Этот шаблон будет использоваться при дальнейшей установке.
  • Распределеннаяdistributed.inventory.yml.template установка (Distributed).
    Компоненты KUMA разворачиваются на разных серверах.
Распределенная установка в отказоустойчивой конфигурации.
Поддерживается 2 (два) варианта установки:
    Ядро KUMA разворачивается в кластере Kubernetesиспользуется для обеспечения отказоустойчивости. Разворачивается несколько Ядер KUMA в кластере Raft (минимум 3 экземпляра, количество должно быть нечетным) для репликации данных и обеспечения отказоустойчивости.

    Вариантпервоначальной распределенной установки KUMA сбез использования кластера Kubernetes, расширения установки "все в одном" до распределенной и для обновления KUMA, а также для установки KUMA c несколькими сервисами Ядра в кластере Raft.

    expand.inventory.yml.template – используется в ряде сценариев изменения конфигурации:
      для добавления серверов Коллекторов и серверов Корреляторов; для расширения существующего кластера хранения; добавления нового кластера хранения; расширения кластера и добавления необходимого количества сервисов Ядра KUMA в кластерекластер RaftRaft. доступен, начиная сk0s.inventory.yml.template версии 4.0:используется для установки или переноса KUMA в кластер Kubernetes.
      https://support.kaspersky.ru/kuma/4.0/220925

      Статья онлайн-справки «Установка и удаление KUMA»:
      https://support.kaspersky.ru/kuma/4.0/217921790404

      Требования к аппаратному обеспечению напрямую зависят от обрабатываемого количества событий в секунду (events per second), а также срока хранения событий. Для расчета аппаратных ресурсов требуется заполнить опросный лист и передать сотрудникам Лаборатории Касперского или представителям партнера Лаборатории Касперского.



      Статья онлайн-справки «АппаратныеПараметры иконфигурации программныеKUMA требования»в файле инвентаря»:
      https://support.kaspersky.ru/kuma/4.0/217889244406

      Пошаговая установка KUMA

      В рамкахпримере пилотногониже стендаустановка выполняется минимальныеот требованияпользователя root

      Чтобы установить компоненты KUMA дляна вариантаодном установкисервере, All-in-one:выполните следующие шаги:

      • vCPUПодготовьте 16;
      файл инвентаря single.inventory.yml:
      • RAMСкопируйте 32архив GB;
      с 500установщиком GBkuma-ansible-installer-<номер вверсии>.tar.gz каталогена /opt. Частота процессора от 1.5 ГГц, CPU должен поддерживать набор инструкций SSE4.2сервер и AVX.распакуйте Disk:его SSDс илипомощью HDDследующей SASкоманды 15k(потребуется RAID10
      около 2 ГБ дискового пространства):

      Подготовительные действия

      Перед установкой KUMA, убедитесь, что сервер, на котором будут установлены компоненты KUMA соответствует аппаратным и программным требованиям.

      Статья онлайн-справки «Аппаратные и программные требования»:
      https://support.kaspersky.ru/kuma/4.0/217889

      Выполните обязательные шаги по подготовке ОС к установке KUMA:

      Номер

      п/п

      Наименование шага по подготовке ОС к установке KUMA Статус выполнения

      1

      На этапе разбивки диска при установке ОС сделайте /opt отдельным разделом и выделите под него все дисковое пространство, за исключением 16 ГБ для операционной системы и 5 ГБ для журналов.

       

      Это необходимо в связи с тем, что KUMA размещает свои файлы в папке /opt.

       

      Итоговая рекомендуемая разбивка диска:

        / и другие системные разделы - суммарно 16Гб /opt - все остальное место /var/log - 5Гб (не обязательно, но рекомендуется)

        tar -xpf kuma-ansible-installer-<номер версии>.tar.gz
          • Перейдите в директорию распакованного архива с установщиком KUMA, выполнив следующую команду
        cd kuma-ansible-installer

          • Скопируйте шаблон single.inventory.yml.template и создайте файл инвентаря с именем single.inventory.yml:
          cp single.inventory.yml.template single.inventory.yml
              Замените в файле инвентаря все строки kuma.example.com на имя сервера, на котором выполняется установка компонентов KUMA:
              sed -i "s/kuma.example.com/$(hostname -f)/g" single.inventory.yml
                  По умолчанию установщик создает предустановленные сервисы KUMA (Коррелятор, Хранилище, Коллекторы). В случае если демонстрационные сервисы НЕ нужно разворачивать укажите в файле single.inventory.yml для параметра deploy_example_services значение false.

                  Файл инвентаря создан. С его помощью можно установить KUMA на одном сервере.

                  Рекомендуется сохранить файл инвентаря, который использовался для установки KUMA. С его помощью в дальнейшем можно дополнить систему компонентами или удалить KUMA.

                    В зависимости от типа активации лицензии, который вы планируете использовать, выберите один из вариантов:
                      При использовании файла лицензии поместите полученный файл лицензии в папку kuma-ansible-installer/roles/kuma/files и переименуйте его в license.key:
                      cp <файл ключа>.key <папка установщика>/roles/kuma/files/license.key
                          При использовании лицензионного кода перейдите к следующему шагу.

                          Активация с помощью лицензионного кода доступна только для KUMA версии 3.4+. Для более ранних версий KUMA используется активация лицензии файлом.

                            Запустите установку компонентов KUMA с использованием подготовленного файла инвентаря single.inventory.yml с помощью следующей команды:
                            ./install.sh single.inventory.yml
                              Примите условия Лицензионного соглашения. Если вы не примете условия Лицензионного соглашения, KUMA не будет установлена. В зависимости от выбранного типа активации лицензии результатом запуска установщика будет один из следующих вариантов:
                                Если Вы использовали активацию лицензии файлом и поместили файл с лицензионным ключом в папку <папка установщика>/roles/kuma/files/, в результате запуска установщика с инвентарем single.inventory.yml будут установлены: 
                                  Ядро KUMA. Все заданные в файле инвентаря сервисы Коррелятора, Хранилища и Коллекторов (если в инвентаре был задан параметр deploy_example_services = true) и OOTB-ресурсы. Если Вы планируете использовать активацию с помощью лицензионного кода или планируете предоставить лицензионный файл позднее, в результате запуска установщика с инвентарем single.inventory.yml будет установлено только Ядро KUMA. Чтобы установить остальные сервисы KUMA:
                                    Перейдите по адресу https://<IP-адрес/FQDN сервера, на котором установлены компоненты KUMA>:7220. Войдите в веб-интерфейс KUMA. Учетные данные для входа по умолчанию:
                                      Логин – admin Пароль – mustB3Ch@ng3d! Перейдите в раздел Параметры Лицензия, в поле Тип активации выберите Активировать ключом и введите код активации.  Опционально укажите параметры прокси-сервера для доступа к серверу активации "Лаборатории Касперского". 2 В качестве файловой системы рекомендуется использовать ext4

                                            3

                                            Убедитесь, что порты, которые KUMA займет при установке, доступны на сервере:

                                             

                                            https://support.kaspersky.ru/kuma/4.0/217770


                                                  4

                                                  Настройте временную зону и синхронизацию системного времени с NTP-сервером

                                                   

                                                  Пример команды для настройки NTP

                                                  Первый вариант (через chrony):

                                                   

                                                  sudo apt install chrony
                                                  sudo systemctl enable --now chronyd
                                                  sudo timedatectl | grep 'System clock synchronized'

                                                  Если на сервере KUMA отсутствует доступ в Интернет, то после установки chrony отредактируйте файл /etc/chrony.conf, заменив в нем 2.pool.ntp.org на адрес NTP-сервера Вашей организации.

                                                  Второй вариант (через systemd-timesyncd):

                                                  timedatectl set-timezone Europe/Moscow
                                                  echo -e "[Time]\nServers=2.pool.ntp.org 1.pool.ntp.org" >>  /etc/systemd/timesyncd.conf
                                                  timedatectl set-ntp true
                                                  timedatectl status

                                                        5

                                                        Задайте имя сервера с помощью команды:

                                                         

                                                        hostnamectl set-hostname kuma-1.mydomain.local

                                                        Обязательно используйте полное доменное имя (FQDN), например, kuma-1.mydomain.com.

                                                         

                                                        Проверьте, что возвращается правильное полное доменное имя сервера:

                                                        hostnamectl status

                                                        Имя сервера должно ОБЯЗАТЕЛЬНО содержать минимум одну точку, например, kuma.local или kuma.demo.lab.


                                                        Имя сервера, на котором будет установлено Ядро KUMA, не должно начинаться с цифры.


                                                        Компоненты KUMA взаимодействуют между собой, используя полное доменное имя (FQDN) сервера (например, kuma-1.mydomain.com).

                                                         

                                                        Настоятельно не рекомендуется изменять FQDN серверов после установки KUMA, особенно на сервере с компонентом Core! Это приведет к невозможности проверки подлинности сертификатов и нарушит сетевое взаимодействие между компонентами KUMA. Для восстановления работоспособности потребуется перевыпуск сертификатов всех сервисов, а также изменение их конфигурации!


                                                              6

                                                              Задайте пароль пользователю root (можно сделать до установки ОС)

                                                              Не создавайте на сервере/серверах, где планируется установка компонентов KUMA, пользователя kuma. Данный пользователь создается автоматически при установке продукта и наличие в системе пользователя с таким же именем может сделать вход в систему невозможным (используйте другое имя).


                                                                    7

                                                                    Укажите в файле /etc/hosts сервера KUMA его доменное имя и IP-адрес или создайте А-запись сервера KUMA на DNS-сервере организации (рекомендуется для продуктивной инсталляции).

                                                                     


                                                                          8

                                                                          При использовании ОС Oracle или Ubuntu:
                                                                          Проверьте статус модуля SELinux с помощью команды:

                                                                           

                                                                          sestatus

                                                                          Если модуль SELinux включен, выключите модуль:

                                                                            Выполните команду:


                                                                            sudo setenforce 0

                                                                            Отредактируйте файл /etc/selinux/config, установив для параметра SELINUX= disabled Сохраните внесенные изменения и перезагрузите сервер.

                                                                                  9 На серверах с компонентом Хранилище (Storage) включите использование ipv6. 

                                                                                  Если используется вариант установки All-in-one на сервере также требуется включить использование ipv6. 

                                                                                  Для включения IPv6 можно воспользоваться статьей.

                                                                                  Либо используйте конфигурацию хранилища без использования IPv6.


                                                                                  Для проверки, что ipv6 включен, используйте команду:

                                                                                  ip a | grep inet6

                                                                                        10 Установите необходимые пакеты в ОС:

                                                                                        https://support.kaspersky.ru/kuma/4.0/231034

                                                                                        Убедитесь, что в рамках одной инсталляции KUMA на разных хостах не используются одновременно Python версии 3.6 и Python версии 3.10 и выше. Данное ограничение также распространяется на контрольный хост.

                                                                                        Пример НЕкорректной конфигурации:
                                                                                        Контрольный хост — Python 3.11.13
                                                                                        Целевые хосты — Python 3.6.8


                                                                                              11

                                                                                              При использовании ОС Astra:
                                                                                              Проверьте наличие в ОС сервиса ufw (обычно устанавливается по умолчанию, но встречаются инсталляции, в которых сервис отсутствует):

                                                                                              systemctl status ufw

                                                                                              Если сервис отсутствует, выполните установку (рекомендуемый вариант).
                                                                                              Нерекомендуемый вариант: в файле инвентаря измените значение параметра no_firewall_actions c false на true (см. Раздел Установка KUMA)


                                                                                                    12 При использовании ОС Astra:
                                                                                                    Присвойте необходимый уровень прав пользователю, под которым вы собираетесь устанавливать KUMA, с помощью команды:

                                                                                                    sudo pdpl-user -i 63 <имя пользователя, под которым вы собираетесь устанавливать программу>


                                                                                                          Доступ к внешним ресурсам

                                                                                                          В процессе установки KUMA не подключается к внешним ресурсам, за исключением случая, когда для активации решения используется лицензионный код (см. ) . Для активации с помощью лицензионного кода серверу сKUMA установленным Ядромраспределенном KUMAварианте установки серверу Ядра) требуется постоянный доступ в интернет к следующимсерверу серверамактивации ЛК:

                                                                                                          "Лаборатории
                                                                                                            Касперского":
                                                                                                            https://activation-v2.kaspersky.com
                                                                                                            com:443
                                                                                                                  Нажмите Активировать.


                                                                                                                  image8.png

                                                                                                                  https://*. activation-v2.kaspersky.com https://touch.kaspersky.com

                                                                                                                  ВВы случае закрытой инфраструктуры вытакже можете указатьвыбрать прокси-сервер.

                                                                                                                  Активировать Вфайлом процессеи работыдобавить KUMAфайл может подключаться к внешним ресурсам в следующих случаях:лицензии.
                                                                                                                  • обновление контента
                                                                                                                    (загрузка
                                                                                                                  • правил
                                                                                                                    корреляции,
                                                                                                                  • нормализаторов

                                                                                                                    После активации лицензии перейдите в консоль сервера и т.п.)из папки kuma-ansible-installer запустите установщик postinstall.sh с файлом инвентаря single.inventory.yml:

                                                                                                                  ./postinstall.sh Необходимоsingle.inventory.yml
                                                                                                                  предоставить
                                                                                                                  доступ к
                                                                                                                  следующим серверам. обращениеПо кокончании Kasperskyустановки Securityвойдите Networkв (KSN)веб-интерфейс приKUMA, наличииперейдя интеграциипо с KIRA или правил обогащения для обнаружения DLL-Hijacking (требуется лицензия на модуль AI). Необходимо предоставить доступ к следующим серверам:адресу: https://llm-gateway.ksn.kaspersky-labs.com<IP-адрес/FQDN сервера, ина котором установлены компоненты KUMA>:7220. Учетные данные для входа по умолчанию:
                                                                                                                    Логин – admin Пароль – mustB3Ch@ng3d!

                                                                                                                    image9.pngУстановка KUMA завершена. В дальнейшем при необходимости установку можно расширить до распределенной.

                                                                                                                    Статья онлайн-справки «Установка на одном сервере»:
                                                                                                                    https://dc1-file.ksn.kaspersky-labs.comsupport.kaspersky.ru/kuma/4.0/217908.

                                                                                                                    Видео (см. ссылка«Установка на статьюодном с модулями) 

                                                                                                                    обращение к TIP (Threat Intelligence Portal) порталу для обогащения карточки события данными об индикаторах компрометации (требуется лицензия на TIP портал, отдельный продукт). Необходимо предоставить доступ к сервере»:
                                                                                                                    https://wlinfo.kaspersky.comrutube.ru/video/7f45a6902afb8296f84d58b057cc8492/?playlist=891489.

                                                                                                                    Статья (см.онлайн-справки ссылка«Распределенная на статью про TIP)  
                                                                                                                    Также во всех перечисленных случаях необходим доступ до серверов инфраструктуры публичных ключей: http:установка»:
                                                                                                                    https://crl.support.kaspersky.com
                                                                                                                    ru/kuma/4.0/217917

                                                                                                                    Статья ионлайн-справки http:«Распределенная установка в отказоустойчивой конфигурации»:
                                                                                                                    https://ocsp.support.kaspersky.com.
                                                                                                                    ru/kuma/4.0/244396

                                                                                                                    Видео «Распределенная установка KUMA»:
                                                                                                                    https://rutube.ru/video/a0a310d160e408015b7009e8a756ffaa/?playlist=891489

                                                                                                                    Статья онлайн-справки «Распределенная установка с Ядром KUMA в кластере Raft»:
                                                                                                                    https://support.kaspersky.ru/kuma/4.0/303366

                                                                                                                    Статья онлайн-справки «Удаление KUMA»:
                                                                                                                    https://support.kaspersky.ru/kuma/4.0/217962