Advanced Search
Search Results
272 total results found
KUMA Новичку
Описание системы
Kaspersky Unified Monitoring and Analysis Platform (KUMA) – решение класса SIEM (SecurityInformation and Event Management), предназначенное для централизованного сбора, анализаи корреляции событий информационной безопасности с различных источников данных. Реше...
Установка KUMA
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Описание процесса установки Ниже рассматривается вариант установки KUMA All-in-One. Для выполнения установк...
Работа с событиями
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...
Интеграция с Kaspersky Threat Intelligence Portal
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Статья онлайн-справки «Интеграция с Kaspersky Threat Intelligence Portal»: https://support.kaspersky.ru/kum...
Новая страница
Zecurion DLP
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка коллектора KUMA Настройка коллектора KUMA для приема и обработки событий Zecurion DLP приведена в...
Настройка обнаружения DLL hijacking
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersk...
Новая страница
Базовая настройка
Проверка сервисов После входа в веб-интерфейс KUMA проверьте наличие и статус демонстрационных сервисов: Перейдите в раздел Ресурсы → Активные сервисы Убедитесь в наличии сервисов с префиксом [OOTB] и что данные сервисы находятся в статусе «Вкл». При наличии ...
Выбор варианта сбора событий Windows
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Сбор событий Windows может выполняться одним из трех способов: С помощью агента KUMA (WEC); С помощью аген...
Сценарии использования CyberTrace
CyberTrace - платформа для управления данными о киберугрозахВ статье описаны основные два сценария использования:1. Поиск IoC: интеграции по TCP/API, а также ретроскан2. TIP: получение, распространение IoC и графы расследования 1. Поиск IoC 1.1 События от SIE...
KICS for Linux Nodes 2.0
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Сбор событий KICS for Linux Nodes возможен двумя способами: Из БД KSC, если KICS for Linux Nodes управляет...
Базы данных
Другие типы источников
MS Windows Server 2016 SNMP
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка на стороне Windows. Настройка сервиса SNMP 1. Включить поддержку SNMP на Windows 2. В свойс...
Первый вход и 2FA
Первый вход и двухфакторная аутентификация (2FA) После успешной установки откройте веб-браузер и введите URL консоли https://console.<smp_domain>. Например, https://console.snd.example.local/. Необходимо использовать именно доменное имя, а не IP-адрес 1. Вой...
Интеграция с KATA
Интеграция с KATA 1. Настройки интеграции с KATA можно задавать отдельно для каждого тенанта SMP. Для этого откройте Web-console → Параметры→ Тенанты → Раскройте Root tenant и выберите один из тенантов (в этом сценарии — Main). 2. Затем откройте Параметры тена...