Recently Updated Pages
Что такое SIEM и Приоритет подачи журналов в SIEM
Вводная SIEM Термин SIEM был впервые введён Gartner в 2005. В 2015, был представлен концепт "ne...
Новичку в KUMA
Официальная информация Полный список на начальной странице https://kb.kuma-community.ru/ в части ...
Правила сбора и анализа данных (Data Mining)
Альтернативная концепция потоковой корреляции событий В отличие от потоковой корреляции, работающ...
Обогащение событий KSMG ссылкой на сообщение, помещенное в хранилище
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Подготовка ОС перед установкой и Требования
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
DISCLAIMER
Настройки для отображения контента в ТГ В связи с недавним нашествием бота отправившим 18+ видео...
Лайфхаки для шаблонов
В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в templ...
Обогащение телеметрии KEDR 7.1 ссылкой на алерт
Скорее всего есть нюансы с распределенными инсталляциями KATA/KEDR. Не проверялось. Правило работ...
Cканер уязвимостей ADPulse DC
ADPulse — это инструмент аудита безопасности Active Directory с открытым исходным кодом, который ...
Полезные ссылки по ИБ
Регуляторы Нормативные акты в РФ по отраслям и меры защиты: https://regulhub.kaspersky.ru/ KUM...
Fortinet FortiWeb
Информация об источнике Fortinet FortiWeb — это специализированный Web Application Firewall, пред...
Radware DefencePro
Информация об источнике Radware DefensePro — это аппаратно-программная платформа защиты сети, пре...
Cisco ISE
Информация об источнике Cisco Identity Services Engine (Cisco ISE) - централизованная платформа у...
Настройка отказоустойчивости компонентов KUMA
Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранили...
Производительность правил корреляции
Написание правил В правилах корреляции очередность условий в селекторах имеет значение, НЕ актуал...
Cisco FTD
Cisco Firepower Threat Defense (Cisco FTD) - межсетевой экран нового поколения, объединяющий функ...
Cisco FMC
Cisco Firepower Management Center (Cisco FMC) - централизованная платформа управления и администр...
Использование Листов, Списков, Таблиц
Общая информация Контекстные таблицы и активные листы: живут на корреляторе; по большей части на...
Обновление/Установка KUMA версии от 2.1.Х
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Обновление/Установка KUMA версии до 2.0.Х (распределенная инсталляция)
НЕ актуальная статья Создайте резервную копию ресурсов и сертификатов, см. советующий раздел в...