KICS for Linux Nodes 2.0

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Сбор событий KICS for Linux Nodes возможен двумя способами:

Для сбора событий KICS for Linux Nodes из БД PostgreSQL KSC воспользуйтесь следующей статьей

Настройка коллектора KUMA

Настройка коллектора KUMA для приема и обработки событий KICS for Linux Nodes приведена в отдельной общей статье по созданию сервиса коллектора.

На шаге Парсинг событий в качестве нормализатора для событий KICS for Linux Nodes выберите нормализатор [20-07-2026] Kaspersky Industrial CyberSecurity for Linux Nodes 2.0 Syslog-CEF. Нормализатор доступен в рамках Community Pack.


Настройка KICS for Linux Nodes

По умолчанию KICS for Linux Nodes журналирует события во внутреннюю БД, однако для централизованного хранения и обработки можно настроить отправку событий в SIEM-систему. Для отправки событий может использоваться протокол TCP или UDP.

Чтобы настроить отправку событий KICS for Linux Nodes в коллектор KUMA, запустите скрипт tune_syslog_for_siem.sh (см. Приложение 5. Настройка совместной работы с SIEM-системами онлайн-справки KICS for Linux Nodes).

Скрипт tune_syslog_for_siem.sh предоставляется по запросу.

image.png


Проверка поступления событий KICS for Linux Nodes в KUMA

Чтобы убедиться, что сбор событий KICS for Linux Nodes успешно настроен, перейдите в РесурсыАктивные сервисы > выберите ранее созданный коллектор для KICS for Linux Nodes > ПКМ > Перейти к событиям.

В открывшемся окне События убедитесь, что присутствуют события KICS for Linux Nodes.

image.png


Revision #6
Created 2026-07-16 11:55:44 UTC by Dmitry Borisov
Updated 2026-07-20 12:11:04 UTC by Dmitry Borisov