Skip to main content

Recently Updated Pages

KEDR 5.0-6.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Koala

KEDR 4.0-4.1

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Koala

Операционное правило (operational)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...

Updated 3 months ago by Boris Rzr

Стандартное правило (standard)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...

Updated 3 months ago by Boris Rzr

Простое правило (simple)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...

Updated 3 months ago by Boris Rzr

Как использовать MITRE ATT&CK в SOC

KUMA HOW TO Развернутые ответы на вопросы

Использование MITRE ATT&CK в Центре управления безопасностью (SOC) может значительно расширить ...

Updated 3 months ago by Boris Rzr

Резервное копирование и восстановление KUMA

Установка и обновление Резервное копирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Boris Rzr

Установка компонентов KUMA за NAT

Установка и обновление

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Koala

Обновление ресурсов с помощью Kaspersky Update Utility (KUU)

Установка и обновление

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Koala

Тестирование нормализации и нагрузки бинарем KUMA

Установка и обновление

Иполняемый файл KUMA имеет на борту полезный функционал тестирования, он может использоваться в о...

Updated 3 months ago by Boris Rzr

Настройка подписки WEC с использованием XML фильтра

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Boris Rzr

MS Windows XP & 2003 SNMP

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Koala

Мониторинг ключей реестра Windows

Подключение источников Microsoft

Для мониторинга ключей реестра в KUMA можно использовать стандартные механизмы аудита Windows. Дл...

Updated 3 months ago by Koala

Аналог netcat с помощью PowerShell на Windows

Подключение источников Microsoft

Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщ...

Updated 3 months ago by Boris Rzr

MS Exchange

Подключение источников Microsoft

По Exchange KUMA анализирует Message Tracking Log (MTL) в формате CSV. Пример лога: #Software...

Updated 3 months ago by Koala

GeoIP-обогащение (Геоданными)

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 3 months ago by Boris Rzr

FAQ

KUMA HOW TO

Ниже вы можете найти ответы на часто задаваемые вопросы, а также задать свои в комментариях Q:...

Updated 3 months ago by Koala

CookBook по регулярным выражениям (REGEX)

Создание парсеров в KUMA (CookBook)

Проверка работы регулярок (выставить флаги gm): https://regexr.com/ https://regex101.com/  ...

Updated 4 months ago by Boris Rzr

Приемы в правилах корреляции

Правила корреляции в KUMA (CookBook)

Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе ...

Updated 4 months ago by Boris Rzr

Установка KUMA на ОС с установленным антивирусом

Установка и обновление Обновление/Установка KUMA

В случае установки KUMA на ОС с установленным антивирусом необходимо в политике антивирусной защи...

Updated 4 months ago by Boris Rzr