Skip to main content

Recently Updated Pages

Мониторинг ключей реестра Windows

Подключение источников Microsoft

Для мониторинга ключей реестра в KUMA можно использовать стандартные механизмы аудита Windows. Дл...

Updated 2 months ago by Koala

Аналог netcat с помощью PowerShell на Windows

Подключение источников Microsoft

Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщ...

Updated 2 months ago by Boris Rzr

Разрешение доступа по гео с iptables

Hardening Linux

Устанавливаем необходимые пакеты: apt-get -y install iptables-persistent apt-get -y install ips...

Updated 3 months ago by Boris Rzr

Настройка подписки WEC с использованием XML фильтра

Пользовательские статьи

При настройке подписки WEC через графический интерфейс не получится выбрать нужные для сбора журн...

Updated 5 months ago by kmssrv

Включение IPv6 Oracle\CentOS\RedHat

Пользовательские статьи

Информация, приведенная на данной странице, является разработкой community KUMA и НЕ является офи...

Updated 5 months ago by Boris Rzr

Балансировка UDP трафика (L3-L4) средствами службы Nginx

Пользовательские статьи

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 5 months ago by Anton

VIP адрес для использования с балансировками

Пользовательские статьи

Информация, приведенная на данной странице, является разработкой community KUMA и НЕ является офи...

Updated 5 months ago by Anton

Как использовать MITRE ATT&CK в SOC

KUMA HOW TO Развернутые ответы на вопросы

Использование MITRE ATT&CK в Центре управления безопасностью (SOC) может значительно расширить ...

Updated 5 months ago by Boris Rzr

Настройка fail2ban (защита от брутфорса)

Hardening Linux

Fail2ban служба в Linux которая по log–файлам приложений может обнаружить злоумышленника и заблок...

Updated 5 months ago by Boris Rzr

Что такое SIEM и Приоритет подачи журналов в SIEM

KUMA HOW TO Развернутые ответы на вопросы

Вводная SIEM Security information and event management (SIEM) – решение для консолидации и анали...

Updated 9 months ago by Boris Rzr

MS DHCP

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Boris Rzr

Linux Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправ...

Updated 10 months ago by Boris Rzr

Windows Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправ...

Updated 10 months ago by Boris Rzr

Лайфхаки для шаблонов

KUMA HOW TO Развернутые ответы на вопросы

В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в templ...

Updated 10 months ago by Koala

Ваши предложения

Предложения по базе знаний

В комментариях к данной странице вы можете оставлять свои пожелания и предложения к базе знаний, ...

Updated 1 year ago by Koala