Recently Updated Pages
DISCLAIMER
⚠️Community MeetUp v2 состоится 22 октября 2024 года в 14:00 в офисе ЛК, количество мест ограниче...
Описание готовых интеграций по реагированию
Весь актуальный и новый контент с описанием добавляется в GitHub - https://github.com/KUMA-Commun...
Приемы в правилах корреляции
Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе ...
Запросы в KUMA (примеры)
Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/...
Новичку в KUMA
Официальная документация Официальная онлайн-справка — ссылка Полезные статьи — ссылка Н...
Первичный Траблшут в KUMA (Troubleshoot)
Проверка статуса основных компонентов Основные службы KUMA: systemctl status kuma-collector-ID_...
GeoIP-обогащение (Геоданными)
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Устройство кластера хранилища
Кластер - логическая группа машин, обладающих всеми накопленными нормализованными событиями KUMA....
Полезные ссылки по ИБ
Регуляторы Нормативные акты в РФ по отраслям и меры защиты: https://regulhub.kaspersky.ru/ ...
MS WEC
Настройка сбора событий с устройств Windows при помощи Агента KUMA (WEC). Информация, приведен...
Настройка AuditD на Unix системах
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
MS WMI
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Описание метрик в KUMA
Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://suppor...
Как расширить диск с данными KUMA в случае с lvm
Кейс 1. Увеличивается объем диска В данном примере расширяется размер диска sda и раздел sda3 ...
Интеграция с Kaspersky MDR
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Сбор событий AuditD с помощью Rsyslog
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
MS DNS
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Монтирование папки в KUMA
С версии KUMA 3.2 агент для Windows имеет возможность читать логи из файлов на ОС Windows. Таким ...
MS ETW (DNS Analytics) KUMA 3.2
Расширенное ведение журнала DNS и диагностика доступны по умолчанию с версии Windows Server 2016....
Установка агента в режиме диод (Diode)
Схема работы сбора в режиме diode Агент, находящийся в изолированном сегменте сети, собирает с...