# KICS for Linux Nodes 2.0

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

Сбор событий **KICS for Linux Nodes** возможен двумя способами:

- Из БД KSC, если KICS for Linux Nodes управляется централизованно средствами KSC.
- Напрямую средствами самого KICS for Linux Nodes, в случае, когда KSC не используется в инфраструктуре и KICS for Linux Nodes работает в автономном режиме.

<p class="callout info">Для сбора событий KICS for Linux Nodes из БД PostgreSQL KSC воспользуйтесь следующей [статьей](https://kb.kuma-community.ru/books/podkliucenie-istocnikov/page/ksc-postgresql). </p>

### Настройка коллектора KUMA

Настройка коллектора KUMA для приема и обработки событий **KICS for Linux Nodes** приведена в отдельной [общей статье](https://kb.kuma-community.ru/books/podkliucenie-istocnikov/page/sozdanie-kollektora-kuma) по созданию сервиса коллектора.

<p class="callout info">На шаге **Парсинг событий** в качестве нормализатора для событий **KICS for Linux Nodes** выберите нормализатор **\[20-07-2026\] Kaspersky Industrial CyberSecurity for Linux Nodes 2.0 Syslog-CEF**. Нормализатор доступен в рамках Community Pack.</p>

---

### Настройка KICS for Linux Nodes

По умолчанию KICS for Linux Nodes журналирует события во внутреннюю БД, однако для централизованного хранения и обработки можно настроить отправку событий в SIEM-систему. Для отправки событий может использоваться протокол TCP или UDP.

Чтобы настроить отправку событий **KICS for Linux Nodes** в коллектор KUMA, запустите скрипт **tune\_syslog\_for\_siem.sh** (см. [Приложение 5. Настройка совместной работы с SIEM-системами](https://support.kaspersky.ru/kics-for-linux-nodes/2.0/278745) онлайн-справки KICS for Linux Nodes).

<p class="callout info">Скрипт **tune\_syslog\_for\_siem.sh** предоставляется по запросу.</p>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/QSsimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/QSsimage.png)


---

### Проверка поступления событий KICS for Linux Nodes в KUMA

Чтобы убедиться, что сбор событий **KICS for Linux Nodes** успешно настроен, перейдите в **Ресурсы** &gt; **Активные сервисы** &gt; выберите ранее созданный коллектор для **KICS for Linux Nodes** &gt; ПКМ &gt; **Перейти к событиям.**

В открывшемся окне **События** убедитесь, что присутствуют события **KICS for Linux Nodes**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/scaled-1680-/Ng9image.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-07/Ng9image.png)