Сбор событий с помощью KESL

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Официальная документация по данному разделу приведена в онлайн-справке на продукт:
https://support.kaspersky.ru/kes-for-linux/12.5.0/290588
https://support.kaspersky.ru/kes-for-linux/12.5.0/290593

Создание коллектора KUMA

Для создания коллектора в веб-интерфейсе KUMA:

image.png

В поле URL можно указать только порт при инсталляции All-in-one.

image.png

image.png

image.png

image.png

Настройка источника событий

Для передачи событий c рабочей станции/сервера в коллектор KUMA требуется настроить политику KESL на стороне KSC 

При разработке статьи использовался плагин KESL версии 12.5

image.png

image.png

Убедитесь, что на конечном устройстве добавлены лицензии Kaspersky Endpoint Security ,  в том числе Kaspersky Endpoint Security для Windows KUMA Integration Add-on, без этого ключа события в  KUMA не будут отправляться, подробнее о добавлении и распространении ключей можно ознакомиться в статье

Проверка поступления событий Windows в KUMA

image.png

image.png


Revision #4
Created 2026-09-18 10:26:02 UTC by lerat
Updated 2026-09-18 11:28:19 UTC by lerat