Recently Updated Pages
Установка агента в режиме диод (Diode)
Схема работы сбора в режиме diode Агент, находящийся в изолированном сегменте сети, собирает с...
Установка агента Linux
Создание и публикация сервиса агента 1. Зайдите в веб-интерфейс KUMA и перейдите на вкладку Ресу...
Установка KUMA с отказоустойчивым ядром - RAFT
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Настройка отказоустойчивости компонентов KUMA
Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранили...
Установка KUMA с отказоустойчивым ядром - Kubernetes
Отказоустойчивость KUMA обеспечивается путем внедрения ядра KUMA в кластер Kubernetes, развернуты...
KSC CEF
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Устройство кластера хранилища
Бесплатный курс обучения по ClickHouse - https://yandex.cloud/ru/training/clickhouse Кластер - л...
Резервная копия (локальная) событий из хранилища
С помощью встроенного клиента clickhouse в KUMA С KUMA 4.0 путь к клиенту CH - /opt/kaspersky/ku...
Huawei (Syslog и NetFlow)
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Приемы в правилах корреляции
Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе ...
KSMG 2.0
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Конвертер правил Sigma
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
DISCLAIMER
Материалы, предоставленные на портале KUMA Community KnowledgeBase (KB), созданы командой российс...
Как определить средний размер события
В веб-интерфейсе Для того, чтобы определить средний размер хранимого события из веб-интерфейса, ...
Запуск скрипта коррелятором
Интерпретатор скрипта должен поддерживаться ОС на которой находится скрипт. Для того чтобы корре...
Модель лицензирования KUMA
Проверить поддержку версии продукта https://support.kaspersky.com/corporate/lifecycle#b2b.block13...
Интеграция по реагированию KUMA и KEDR
Настройки на KUMA На стороне KUMA. Если мы не хотим делать отдельные интеграции разделенные по Т...
LDAP-обогащение
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Интеграция Grafana c VictoriaMetrics (Prometheus) в KUMA
Интеграция является не официальной (не поддерживается) Интеграция возможна для версий KUMA до 4....
Сегментация правил корреляции
По умолчанию, если в корреляторе какое-то правило корреляции сработает несколько раз, все созданн...