Skip to main content

Recently Updated Pages

Тестирование правил корреляции

Правила корреляции в KUMA (CookBook)

Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это п...

Updated 6 months ago by Koala

Активные листы в корреляторе

Правила корреляции в KUMA (CookBook)

Активный лист – это контейнер для данных (представляет собой структуру ключ и значение), предназн...

Updated 6 months ago by Koala

Импорт информации об активах RedCheck

Интеграции Сканеры уязвимостей

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 6 months ago by Koala

Nessus и OWASP ZAP

Интеграции Сканеры уязвимостей

В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования устройств с ...

Updated 6 months ago by Koala

Настройка автоматического реагирования KUMA с помощью задач KSC

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 6 months ago by Koala

Запуск скрипта коррелятором

Интеграции Реагирование

Интерпретатор скрипта должен поддерживаться ОС на которой находится скрипт. Для того чтобы корре...

Updated 6 months ago by Koala

Обогащение произвольного поля с утилитой Tracer

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 6 months ago by Koala

Аудит изменений по активам

KUMA HOW TO Развернутые ответы на вопросы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...

Updated 6 months ago by Koala

Разрешение доступа по гео с iptables

Hardening Linux

Устанавливаем необходимые пакеты: apt-get -y install iptables-persistent apt-get -y install ips...

Updated 7 months ago by Boris Rzr

Настройка fail2ban (защита от брутфорса)

Hardening Linux

Fail2ban служба в Linux которая по log–файлам приложений может обнаружить злоумышленника и заблок...

Updated 9 months ago by Boris Rzr

Что такое SIEM и Приоритет подачи журналов в SIEM

KUMA HOW TO Развернутые ответы на вопросы

Вводная SIEM Security information and event management (SIEM) – решение для консолидации и анали...

Updated 1 year ago by Boris Rzr

Linux Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправ...

Updated 1 year ago by Boris Rzr

Ваши предложения

Предложения по базе знаний

В комментариях к данной странице вы можете оставлять свои пожелания и предложения к базе знаний, ...

Updated 1 year ago by Koala