Recently Updated Pages
Сегментация правил корреляции
По умолчанию, если в корреляторе какое-то правило корреляции сработает несколько раз, все созданн...
GeoIP-обогащение (Геоданными)
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Установка службы хранилища (если этого не произошло при установке)
Данная инструкция применима только в случае, если KUMA была успешно установлена, но служба хранил...
Первичный Траблшут в KUMA (Troubleshoot)
Проверка статуса основных компонентов Основные службы KUMA: systemctl status kuma-collector-ID_...
Блокировка источников динамическим листом IP с UFW
Устанавливаем необходимые пакеты: apt-get -y install ipset Создаем блок лист: ipset create "IP...
1С Битрикс (Bitrix) интеграция с KUMA
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
AI Скоринг активов
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Настройка Syslog-ng на Unix системах
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
pfSense
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
DNS-обогащение
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Тенанты в KUMA (Multitenancy)
Термины Multitenancy — "множественное владение", использование общих ресурсов разными пользова...
Как слушать коллектором порты меньше 1024
Редактирование файла сервиса В связи с особенностью функционирования Unix-систем для прослушиван...
MS ETW (DNS Analytics)
Поддерживается в KUMA с версии 3.2 Расширенное ведение журнала DNS и диагностика доступны по умо...
Как использовать MITRE ATT&CK в SOC
Использование MITRE ATT&CK в Центре управления безопасностью (SOC) может значительно расширить ...
KSC MS SQL
✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Информация, приведенна...
Работа с KIRA и примеры использования (юзкейсы)
Kaspersky Investigation and Response Assistant предоставляет аналитикам инструменты для оперативн...
Включение IPv6 Oracle\CentOS\RedHat
Информация, приведенная на данной странице, является разработкой community KUMA и НЕ является офи...
Передача многострочных файлов при помощи rsyslog
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
MS WMI
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Обновление/Установка KUMA версии от 2.1.Х
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...