Skip to main content

Recently Updated Pages

Работа с KIRA и примеры использования (юзкейсы)

Интеграции

Kaspersky Investigation and Response Assistant предоставляет аналитикам инструменты для оперативн...

Updated 3 months ago by Boris Rzr

Включение IPv6 Oracle\CentOS\RedHat

Пользовательские статьи

Информация, приведенная на данной странице, является разработкой community KUMA и НЕ является офи...

Updated 3 months ago by Anton

Передача многострочных файлов при помощи rsyslog

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Anton

MS WMI

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Dmitry Borisov

Где брать SOC Package и другой официальный контент? (Обновление контента)

KUMA HOW TO Развернутые ответы на вопросы

Начиная с версии KUMA 2.1 контент от Лаборатории Касперского (правила корреляции, нормализаторы, ...

Updated 3 months ago by Koala

Обновление/Установка KUMA версии от 2.1.Х

Установка и обновление Обновление/Установка KUMA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Boris Rzr

Обновление/Установка KUMA версии до 2.0.Х (распределенная инсталляция)

Установка и обновление Обновление/Установка KUMA

Создайте резервную копию ресурсов и сертификатов, см. советующий раздел в этой книге. Распакуй...

Updated 3 months ago by Boris Rzr

Производительность правил корреляции

Правила корреляции в KUMA (CookBook)

Написание правил В правилах корреляции очередность условий в селекторах имеет значение Уникальн...

Updated 4 months ago by Boris Rzr

Настройка AuditD на Unix системах

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 4 months ago by Boris Rzr

Использование Листов, Списков, Таблиц

Правила корреляции в KUMA (CookBook)

Общая информация Контекстные таблицы и активные листы: живут на корреляторе; по большей част...

Updated 4 months ago by Boris Rzr

Массовое обновление KUMA агентов

Пользовательские статьи

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 4 months ago by Anton

Запросы в KUMA (примеры)

Создание запросов в KUMA (CookBook)

Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/...

Updated 4 months ago by Boris Rzr

Битрикс24 (Bitrix24) CRM

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 4 months ago by Dmitry Borisov

Check Point NGFW (CEF)

Подключение источников Network

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 4 months ago by Dmitry Borisov

1C:Предприятие (новые версии)

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 4 months ago by Boris Rzr

ALD Pro отправка логов

Подключение источников

Ссылка на документацию вендора: https://wiki.astralinux.ru/kb/nastrojka-syslog-ng-dlya-peredachi-...

Updated 4 months ago by Boris Rzr

ClickHouse (сбор событий аудита БД)

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 4 months ago by Boris Rzr

VIP адрес для использования с балансировками (отказоустойчивость)

Установка и обновление

Информация, приведенная на данной странице, является разработкой community KUMA и НЕ является офи...

Updated 4 months ago by Boris Rzr

Балансировка UDP/TCP трафика (L3-L4) средствами службы Nginx

Пользовательские статьи

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 4 months ago by Anton

Что такое SIEM и Приоритет подачи журналов в SIEM

KUMA HOW TO Развернутые ответы на вопросы

Вводная SIEM Security information and event management (SIEM) – решение для консолидации и анали...

Updated 4 months ago by Boris Rzr