Recently Updated Pages
KSC MS SQL
✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Информация, приведенная...
Резервное копирование и восстановление KUMA
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Описание готовых интеграций по реагированию
Весь актуальный и новый контент с описанием добавляется в GitHub - https://github.com/KUMA-Commun...
Тенанты в KUMA (Multitenancy)
Термины Multitenancy — "множественное владение", использование общих ресурсов разными пользовате...
Правила сбора и анализа данных (Data Mining)
В отличие от потоковой корреляции, работающей в режиме реального времени, Data Mining правила поз...
Стандартное правило (standard)
"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...
Простое правило (simple)
"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...
Подготовка ОС перед установкой и Требования
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Что такое SIEM и Приоритет подачи журналов в SIEM
Вводная SIEM Термин SIEM был впервые введён Gartner в 2005. В 2015, был представлен концепт "ne...
Новичку в KUMA
Официальная информация Полный список на начальной странице https://kb.kuma-community.ru/ в части ...
Обогащение событий KSMG ссылкой на сообщение, помещенное в хранилище
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
DISCLAIMER
Настройки для отображения контента в ТГ В связи с недавним нашествием бота отправившим 18+ видео...
Лайфхаки для шаблонов
В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в templ...
Обогащение телеметрии KEDR 7.1 ссылкой на алерт
Скорее всего есть нюансы с распределенными инсталляциями KATA/KEDR. Не проверялось. Правило работ...
Cканер уязвимостей ADPulse DC
ADPulse — это инструмент аудита безопасности Active Directory с открытым исходным кодом, который ...
Полезные ссылки по ИБ
Регуляторы Нормативные акты в РФ по отраслям и меры защиты: https://regulhub.kaspersky.ru/ KUM...
Fortinet FortiWeb
Информация об источнике Fortinet FortiWeb — это специализированный Web Application Firewall, пред...
Radware DefencePro
Информация об источнике Radware DefensePro — это аппаратно-программная платформа защиты сети, пре...
Cisco ISE
Информация об источнике Cisco Identity Services Engine (Cisco ISE) - централизованная платформа у...
Настройка отказоустойчивости компонентов KUMA
Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранили...