Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

272 total results found

KUMA Новичку

Описание системы

KUMA Новичку

Kaspersky Unified Monitoring and Analysis Platform (KUMA) – решение класса SIEM (SecurityInformation and Event Management), предназначенное для централизованного сбора, анализаи корреляции событий информационной безопасности с различных источников данных. Реше...

Установка KUMA

KUMA Новичку

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Описание процесса установки Ниже рассматривается вариант установки KUMA All-in-One. Для выполнения установк...

Работа с событиями

KUMA Новичку

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...

Интеграция с Kaspersky Threat Intelligence Portal

Интеграции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Статья онлайн-справки «Интеграция с Kaspersky Threat Intelligence Portal»: https://support.kaspersky.ru/kum...

Новая страница

Пользовательские статьи

Zecurion DLP

Подключение источников Другие типы источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка коллектора KUMA Настройка коллектора KUMA для приема и обработки событий Zecurion DLP приведена в...

kuma_version
>=3.2

Настройка обнаружения DLL hijacking

Интеграции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersk...

Новая страница

Интеграции

Базовая настройка

KUMA Новичку

Проверка сервисов После входа в веб-интерфейс KUMA проверьте наличие и статус демонстрационных сервисов: Перейдите в раздел Ресурсы → Активные сервисы Убедитесь в наличии сервисов с префиксом [OOTB] и что данные сервисы находятся в статусе «Вкл». При наличии ...

Выбор варианта сбора событий Windows

KUMA Новичку

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Сбор событий Windows может выполняться одним из трех способов: С помощью агента KUMA (WEC); С помощью аген...

Сценарии использования CyberTrace

Интеграции

CyberTrace - платформа для управления данными о киберугрозахВ статье описаны основные два сценария использования:1. Поиск IoC: интеграции по TCP/API, а также ретроскан2. TIP: получение, распространение IoC и графы расследования 1. Поиск IoC 1.1 События от SIE...

KICS for Linux Nodes 2.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Сбор событий KICS for Linux Nodes возможен двумя способами: Из БД KSC, если KICS for Linux Nodes управляет...

kuma_version
>=3.2

Базы данных

Подключение источников

Другие типы источников

Подключение источников

MS Windows Server 2016 SNMP

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка на стороне Windows. Настройка сервиса SNMP 1.    Включить поддержку SNMP на Windows 2.    В свойс...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Первый вход и 2FA

Настройка SMP

Первый вход и двухфакторная аутентификация (2FA) После успешной установки откройте веб-браузер и введите URL консоли https://console.<smp_domain>. Например, https://console.snd.example.local/. Необходимо использовать именно доменное имя, а не IP-адрес 1. Вой...

Интеграция с KATA

Интеграции в SMP

Интеграция с KATA 1. Настройки интеграции с KATA можно задавать отдельно для каждого тенанта SMP. Для этого откройте Web-console → Параметры→ Тенанты → Раскройте Root tenant и выберите один из тенантов (в этом сценарии — Main). 2. Затем откройте Параметры тена...