Другие типы источников

Кибер Бэкап (Cyber Backup)

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Настройка коллектора KUMA

Настройка коллектора KUMA для приема и обработки событий Кибер Бэкап приведена в отдельной общей статье по созданию сервиса коллектора.

На шаге Парсинг событий в качестве нормализатора для событий Кибер Бэкап выберите нормализатор [OOTB] Cyberprotect Cyber Backup syslog.


Настройка Кибер Бэкап

По умолчанию журнал аудита хранится в базе данных продукта Кибер Бэкап, однако для централизованного хранения и обработки можно настроить отправку записей журнала аудита в SIEM-систему. Для событий может использоваться протокол TCP, UDP или TLS.

Чтобы настроить отправку событий Кибер Бэкап в коллектор KUMA:

image.png

Опционально в Кибер Бэкап поддерживается настройка защищенного соединения с использованием протокола TLS.


Проверка поступления событий Кибер Бэкап в KUMA

Для проверки, что сбор событий Кибер Бэкап успешно настроен перейдите в РесурсыАктивные сервисы > выберите ранее созданный коллектор для Кибер Бэкап > ПКМ > Перейти к событиям.

В открывшемся окне События убедитесь, что присутствуют события  Кибер Бэкап.

image.png


Полезные ссылки

Документация Кибер Бэкап

Zecurion DLP

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Настройка коллектора KUMA

Настройка коллектора KUMA для приема и обработки событий Zecurion DLP приведена в отдельной общей статье по созданию сервиса коллектора.

На шаге Парсинг событий в качестве нормализатора для событий Zecurion DLP выберите нормализатор [OOTB] Zecurion DLP syslog CEF


Настройка Zecurion DLP

Чтобы настроить отправку событий Zecurion DLP в коллектор KUMA:

image.png


Проверка поступления событий Zecurion DLP в KUMA

Для проверки, что сбор событий Zecurion DLP успешно настроен перейдите в РесурсыАктивные сервисы > выберите ранее созданный коллектор для Zecurion DLP > ПКМ > Перейти к событиям.

В открывшемся окне События убедитесь, что присутствуют события Zecurion DLP.

image.png

Dr.Web Enterprise Security Suite

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/html/ru/admin_manual/index.html?notifications_configure.htm 

Настройка на стороне Dr.WEB Enterprise Security Suite

Настройка производится под встроенным УЗ admin в его разделе Администрирование → Конфигурация оповещений

У него два блока настроек оповещений:

Для настройки в этой версии сервера Dr.Web лучше прямо под встроенным УЗ admin в консоль заходить. У других админов этот блок может быть не всегда виден, либо не работать кнопка тестового события, либо ещё что-то.

image.png

Настройка коллектора KUMA по аналогии с этой главой (предварительно выберите тип коннектора UDP) - ссылка

Рекомендуемый парсер (без агрегации/склейки событий) для правил корреляции Community - [2024-09-23] Dr. Web CEF (из Community-Pack)

Битрикс24 (Bitrix24) CRM

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Настройка Битрикс24 CRM

В данной статье рассматривается вариант, когда в качестве базы данных Битрикс24 CRM используется MySQL. Все настройки выполняются в консоли сервера БД с помощью утилиты mysql. Вы можете использовать наиболее привычный для Вас способ.

Протестировано на версии Битрикс24 CRM 24.0.400

Создание пользователя БД и предоставление прав

mysql -u root -p

Если пароль для пользователя root не установлен, попробуйте подключиться без -p

CREATE USER 'kuma'@'10.10.10.10' IDENTIFIED BY '<задайте пароль>';
GRANT SELECT ON sitemanager.b_event_log TO 'kuma'@'10.10.10.10';
SHOW GRANTS FOR 'kuma'@'10.10.10.10';

По умолчанию сервер MySQL настроен на работу только с локальным подключением через localhost. При необходимости разрешите удаленные запросы и входящие соединения на порт TCP/3306 (используется по умолчанию) на локальном МЭ.

Настройка KUMA

Импорт набора ресурсов Битрикс24 CRM MySQL

Настройка секрета

image.png

Настройка коннектора

image.png

В поле URL можно указать FQDN или IP-адрес сервера MySQL:
mysql://user:password@tcp(mysql.example.com:3306)/sitemanager
mysql://user:password@tcp(10.10.10.11:3306)/sitemanager

В качестве идентификатора используется столбец ID. При необходимости Вы можете использовать столбец TIMESTAMP_X (если требуется собирать события, начиная с определенной даты) . Для этого измените значение в параметре Столбец идентификатора и внесите изменения в применяемый SQL-запрос.

Создание коллектора

Для сбора событий Битрикс24 CRM необходимо создать сервис коллектора в KUMA. Для этого в веб-интерфейсе KUMA перейдите в раздел Ресурсы и нажмите на кнопку Подключить источник. В появившемся окне мастера настройки Создание коллектора:

image.png

image.png

image.png

image.png

image.png

image.png

Установка коллектора KUMA

Проверка поступления событий

ALD Pro отправка логов

Ссылка на документацию вендора: https://wiki.astralinux.ru/kb/nastrojka-syslog-ng-dlya-peredachi-logov-v-siem-sistemu-348162837.html 

Файл pdf: Настройка_syslog_ng_для_передачи_логов_в_SIEM_систему_v1_20250218.pdf