Recently Updated Pages
Лайфхаки для шаблонов
В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в templ...
Обогащение телеметрии KEDR 7.1 ссылкой на алерт
Скорее всего есть нюансы с распределенными инсталляциями KATA/KEDR. Не проверялось. Правило работ...
Cканер уязвимостей ADPulse DC
ADPulse — это инструмент аудита безопасности Active Directory с открытым исходным кодом, который ...
Полезные ссылки по ИБ
Регуляторы Нормативные акты в РФ по отраслям и меры защиты: https://regulhub.kaspersky.ru/ KUM...
Fortinet FortiWeb
Информация об источнике Fortinet FortiWeb — это специализированный Web Application Firewall, пред...
Radware DefencePro
Информация об источнике Radware DefensePro — это аппаратно-программная платформа защиты сети, пре...
Cisco ISE
Информация об источнике Cisco Identity Services Engine (Cisco ISE) - централизованная платформа у...
Настройка отказоустойчивости компонентов KUMA
Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранили...
Производительность правил корреляции
Написание правил В правилах корреляции очередность условий в селекторах имеет значение, НЕ актуал...
Cisco FTD
Cisco Firepower Threat Defense (Cisco FTD) - межсетевой экран нового поколения, объединяющий функ...
Cisco FMC
Cisco Firepower Management Center (Cisco FMC) - централизованная платформа управления и администр...
Использование Листов, Списков, Таблиц
Общая информация Контекстные таблицы и активные листы: живут на корреляторе; по большей части на...
Обновление/Установка KUMA версии от 2.1.Х
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Обновление/Установка KUMA версии до 2.0.Х (распределенная инсталляция)
НЕ актуальная статья Создайте резервную копию ресурсов и сертификатов, см. советующий раздел в...
Обновление/Установка KUMA версии до 2.0.Х (инсталляция «все в одном»)
НЕ актуальная статья Создайте резервную копию ресурсов и сертификатов, см. советующий раздел...
Запросы в KUMA (примеры)
Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/...
DISCLAIMER
В связи с недавним нашествием бота отправившим 18+ видео и пожаловавшись на контент модераторам, ...
Обогащение событий информацией об Активах
Начиная с версии 4.0 обогащение активами стало явным. Теперь для настройки обогащения необходимо ...
Отправка уведомлений по метрикам (vmalerts)
Информация преведенная в данной статье расчитана исключительно на опытных пользователей KUMA и не...
Первичный Траблшут в KUMA (Troubleshoot)
Проверка статуса основных компонентов Основные службы KUMA: systemctl status kuma-collector-ID_СЕ...