Recently Updated Pages
Мониторинг ключей реестра Windows
Для мониторинга ключей реестра в KUMA можно использовать стандартные механизмы аудита Windows. Дл...
Аналог netcat с помощью PowerShell на Windows
Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщ...
Разрешение доступа по гео с iptables
Устанавливаем необходимые пакеты: apt-get -y install iptables-persistent apt-get -y install ips...
Настройка подписки WEC с использованием XML фильтра
При настройке подписки WEC через графический интерфейс не получится выбрать нужные для сбора журн...
Включение IPv6 Oracle\CentOS\RedHat
Информация, приведенная на данной странице, является разработкой community KUMA и НЕ является офи...
Балансировка UDP трафика (L3-L4) средствами службы Nginx
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
VIP адрес для использования с балансировками
Информация, приведенная на данной странице, является разработкой community KUMA и НЕ является офи...
Как использовать MITRE ATT&CK в SOC
Использование MITRE ATT&CK в Центре управления безопасностью (SOC) может значительно расширить ...
Настройка fail2ban (защита от брутфорса)
Fail2ban служба в Linux которая по log–файлам приложений может обнаружить злоумышленника и заблок...
Что такое SIEM и Приоритет подачи журналов в SIEM
Вводная SIEM Security information and event management (SIEM) – решение для консолидации и анали...
MS DHCP
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Linux Агент NXLog
NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправ...
Windows Агент NXLog
NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправ...
Лайфхаки для шаблонов
В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в templ...
Ваши предложения
В комментариях к данной странице вы можете оставлять свои пожелания и предложения к базе знаний, ...