Recently Updated Pages
Установка SMP
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Резервное копирование и восстановление KUMA
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Настройка AuditD на Unix системах
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Производительность правил корреляции
Написание правил В правилах корреляции очередность условий в селекторах имеет значение, НЕ актуа...
Работа с KIRA и примеры использования (юзкейсы)
Kaspersky Investigation and Response Assistant предоставляет аналитикам инструменты для оперативн...
MS WEC
✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Настройка сбора собы...
Приемы парсинга событий
Использование нормализатора в качестве доп. парсера KUMA 4.0.1 была добавлена возможность испо...
Sysmon
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Схема сетевого взаимодействия KUMA (Архитектура)
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
АПКШ Континент 3.9
Информация, приведенная на данной странице, является дополнением к официальной статье по Настройк...
Где брать официальный контент для KUMA? (Обновление контента)
Начиная с версии KUMA 2.1 контент от Лаборатории Касперского (правила корреляции, нормализаторы, ...
ClickHouse (сбор событий аудита БД)
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Лайфхаки для шаблонов
В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в templ...
Установка агента в режиме диод (Diode)
Схема работы сбора в режиме diode Агент, находящийся в изолированном сегменте сети, собирает с...
Nessus и OWASP ZAP
В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования устройств с ...
Создание оптимизированных запросов
Другие параметры клика для оптимизации запросов: https://clickhouse.com/docs/operations/settings/...
MS ETW (DNS Analytics)
Поддерживается в KUMA с версии 3.2 Расширенное ведение журнала DNS и диагностика доступны по умо...
Интеграция SMP с KSC
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Создание пользователя в SMP
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Добавление лицензии с функционалом XDR
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...