Recently Updated Pages
MS DHCP
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
MS DNS
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Обогащение событий информацией об Активах
Активы могут попасть в KUMA следующими способами: От KSC (FQDN, IP, MAC, Имя ассета (в KSC, Вл...
FortiGate (CEF)
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Описание метрик в KUMA
Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://suppor...
KEDR 5.1+ (Телеметрия EDR по API)
✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Данная инструкция пр...
KEDR 4.0-4.1
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
KEDR 5.0-6.0
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
KICS 3.1 и ниже
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
KICS 4.0 и выше
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Операционное правило (operational)
"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...
Стандартное правило (standard)
"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...
Простое правило (simple)
"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтяну...
Тестирование нормализации и нагрузки бинарем KUMA
Иполняемый файл KUMA имеет на борту полезный функционал тестирования, он может использоваться в о...
Обновление ресурсов с помощью Kaspersky Update Utility (KUU)
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Установка компонентов KUMA за NAT
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Настройка подписки WEC с использованием XML фильтра
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
MS Exchange
По Exchange KUMA анализирует Message Tracking Log (MTL) в формате CSV. Пример лога: #Software...
Аналог netcat с помощью PowerShell на Windows
Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщ...
Мониторинг ключей реестра Windows
Для мониторинга ключей реестра в KUMA можно использовать стандартные механизмы аудита Windows. Дл...