Skip to main content

Recently Updated Pages

Тестирование нормализации и нагрузки бинарем KUMA

Установка и обновление

Иполняемый файл KUMA имеет на борту полезный функционал тестирования, он может использоваться в о...

Updated 10 months ago by Boris Rzr

Настройка подписки WEC с использованием XML фильтра

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Boris Rzr

MS Windows XP & 2003 SNMP

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Koala

Мониторинг ключей реестра Windows

Подключение источников Microsoft

Для мониторинга ключей реестра в KUMA можно использовать стандартные механизмы аудита Windows. Дл...

Updated 10 months ago by Koala

Аналог netcat с помощью PowerShell на Windows

Подключение источников Microsoft

Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщ...

Updated 10 months ago by Boris Rzr

MS Exchange

Подключение источников Microsoft

По Exchange KUMA анализирует Message Tracking Log (MTL) в формате CSV. Пример лога: #Software...

Updated 10 months ago by Koala

FAQ

KUMA HOW TO

Ниже вы можете найти ответы на часто задаваемые вопросы, а также задать свои в комментариях Q:...

Updated 10 months ago by Koala

CookBook по регулярным выражениям (REGEX)

Создание парсеров в KUMA (CookBook)

Проверка работы регулярок (выставить флаги gm): https://regexr.com/ https://regex101.com/  ...

Updated 10 months ago by Boris Rzr

Установка KUMA на ОС с установленным антивирусом

Установка и обновление Обновление/Установка KUMA

В случае установки KUMA на ОС с установленным антивирусом необходимо в политике антивирусной защи...

Updated 10 months ago by Boris Rzr

KSC MariaDB

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Boris Rzr

Docker via syslog

Подключение источников Cloud/Container/VM

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Koala

KWTS 6.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Boris Rzr

KLMS

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Koala

KATA

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Koala

KSMG 1.1

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 10 months ago by Koala

Лайфхаки для шаблонов

KUMA HOW TO Развернутые ответы на вопросы

В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в templ...

Updated 11 months ago by Boris Rzr

Windows Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправ...

Updated 11 months ago by Koala

Описание процесса работы c инцидентами в KUMA

KUMA HOW TO Развернутые ответы на вопросы

Ниже приведено описание основного функционала KUMA задействованного в управлении инцидентами.  ...

Updated 11 months ago by Boris Rzr

Блокировка адресов при помощи Cisco ASA Firewall на основе сработок алертов

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 11 months ago by Koala

Kubernetes (k8s) via webhook

Подключение источников Cloud/Container/VM

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 11 months ago by Koala