Skip to main content

Recently Updated Pages

Обработка многострочных событий на примере AuditD в KUMA

Создание парсеров в KUMA (CookBook)

Официальный способ получения multiline auditd - через переключатель "auditd", который доступен в ...

Updated 2 months ago by Koala

Приемы парсинга событий

Создание парсеров в KUMA (CookBook)

Парсинг нестандартной даты Ветвление событий от beats в зависимости от input типа Даны сл...

Updated 2 months ago by Koala

Сегментация правил корреляции

Правила корреляции в KUMA (CookBook)

По умолчанию, если в корреляторе какое-то правило корреляции сработает несколько раз, все созданн...

Updated 2 months ago by Koala

Производительность правил корреляции

Правила корреляции в KUMA (CookBook)

Написание правил В правилах корреляции очередность условий в селекторах имеет значение Уникальн...

Updated 2 months ago by Koala

Тестирование правил корреляции

Правила корреляции в KUMA (CookBook)

Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это п...

Updated 2 months ago by Koala

Активные листы в корреляторе

Правила корреляции в KUMA (CookBook)

Активный лист – это контейнер для данных (представляет собой структуру ключ и значение), предназн...

Updated 2 months ago by Koala

Операционное правило (operational)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

“Обновить параметры” нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...

Updated 2 months ago by Koala

Стандартное правило (standard)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

“Обновить параметры” нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...

Updated 2 months ago by Koala

Простое правило (simple)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

“Обновить параметры” нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...

Updated 2 months ago by Koala

Приемы в правилах корреляции

Правила корреляции в KUMA (CookBook)

Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе ...

Updated 2 months ago by Koala

Импорт информации об активах RedCheck

Интеграции Сканеры уязвимостей

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 2 months ago by Koala

Nessus и OWASP ZAP

Интеграции Сканеры уязвимостей

В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования устройств с ...

Updated 2 months ago by Koala

Настройка автоматического реагирования KUMA с помощью задач KSC

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 2 months ago by Koala

Запуск скрипта коррелятором

Интеграции Реагирование

Интерпретатор скрипта должен поддерживаться ОС на которой находится скрипт. Для того чтобы корре...

Updated 2 months ago by Koala

Обогащение произвольного поля с утилитой Tracer

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 2 months ago by Koala

Обогащение событий информацией об Активах

Интеграции Обогащение

Активы могут попасть в KUMA следующими способами: От KSC (FQDN, IP, MAC, Имя ассета (в KSC, Вл...

Updated 2 months ago by Koala

LDAP-обогащение

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 2 months ago by Koala

Аудит изменений по активам

KUMA HOW TO Развернутые ответы на вопросы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 2 months ago by Koala

Описание процесса работы c инцидентами в KUMA

KUMA HOW TO Развернутые ответы на вопросы

Ниже приведено описание основного функционала KUMA задействованного в управлении инцидентами.  ...

Updated 2 months ago by Koala

Типы хранения данных в KUMA

KUMA HOW TO Развернутые ответы на вопросы

В KUMA существует три типа пространства для хранения событий: Горячее Холодное Архивное Д...

Updated 2 months ago by Koala