Skip to main content

Подключение источников

В данном разделе приведены настройки по подключению источников событий.
Официальная документация по настройке источников: https://support.kaspersky.com/help/KUMA/2.1/ru-RU/256206.htm

Kaspersky

Подключение источников производителя Kaspersky

KSC CEF

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KSC MS SQL

Рекомендуемый способ сбора для этого источника Информация, приведенная на данной странице, являе...

KSC PostgreSQL

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KLMS

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KSMG 1.1

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KSMG 2.0

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KWTS 6.0

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KATA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KEDR 4.0-4.1

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KEDR 5.0-6.0

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KEDR 5.1-6.0 (Телеметрия EDR по API)

Данная инструкция предназначена для версии KUMA 3.0.2, а также версий KATA 5.1 и 6.0 Информаци...

KICS 3.1 и ниже

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

KICS 4.0 и выше

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Microsoft

Подключение источников производителя Microsoft

MS DNS

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

MS DHCP

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

MS WMI

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

MS WEC

Настройка сбора событий с устройств Windows при помощи Агента KUMA (WEC). Информация, приведен...

MS ETW (DNS Analytics) KUMA 3.2

Расширенное ведение журнала DNS и диагностика доступны по умолчанию с версии Windows Server 2016....

MS Exchange

По Exchange KUMA анализирует Message Tracking Log (MTL) в формате CSV. Пример лога: #Software...

MS Windows XP & 2003 SNMP

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Аналог netcat с помощью PowerShell на Windows

Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщ...

Мониторинг ключей реестра Windows

Для мониторинга ключей реестра в KUMA можно использовать стандартные механизмы аудита Windows. Дл...

Unix

Network

Подключение сетевых источников событий: маршрутизаторы, коммутаторы, FW, NGFW и т.п.

Web

PostgreSQL

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

NXLog агент

Альтернатива агента KUMA

Настройка аудита VMware ESXi и vCenter

VMware ESXi Через веб-интерфейс Проверьте корректность настроек времени и часового пояса, прове...