Advanced Search
Search Results
272 total results found
Интеграция с внешним сервером KSC
Интеграция с внешним сервером KSC 1. Настройки интеграции KSC можно задавать отдельно для каждого тенанта SMP. Сначала добавьте второй сервер KSC в иерархию серверов администрирования. Откройте меню настроек сервера SMP. 2. Выберите меню Серверы администриров...
Интеграция с CyberTrace (GUI)
Интеграция с CyberTrace (GUI) 1. Создайте учётную запись для XDR на стороне CyberTrace — она используется XDR для аутентификации на стороне CyberTrace. Войдите в веб-интерфейс CyberTrace и нажмите Параметры→ Пользователи →Добавить пользователя. Учётная запись ...
Интеграция с ASAP
Интеграция с Kaspersky Automated Security Awareness Platform (ASAP) 1. Войдите в веб-интерфейс ASAP. В разделе Пользователи нажмите кнопку Импорт и синхронизация 2. Откройте вкладку Open API и нажмите кнопку Новый токен 3. В открывшемся окне выберите методы AP...
Интеграция с KIRA и 3rd party LLM
Интеграция с KIRA (LLM) KIRA (Kaspersky Investigation & Response Assistant) поддерживает режим Custom, позволяющий подключаться к любому OpenAI-совместимому API-эндпоинту, включая локальный экземпляр Ollama. 1. В веб-консоли XDR перейдите в Параметры→ KUMA → O...
Настройка пользовательской интеграции (запуск скриптов)
Пользовательская интеграция (Custom integration — требуется для действий реагирования) 1. Сначала выберите один из тенантов из списка (рекомендуется Main — как в нашем сценарии). Для этого откройте SMP веб-консоль → Параметры → Выберите тенант Root. 2. Затем о...
Интеграция с Sandbox
Интеграция с KATA Sandbox 1. Настройки интеграции с KATA Sandbox можно задавать отдельно для каждого тенанта SMP. Для этого откройте Веб-консоль → Параметры → Расширенный RootTenant → Выбрать и выберите один из тенантов (в этом сценарии — Root). 2. Перейдите в...
Установка DNS-сервиса
Установка BIND DNS Примечание. Если в окружении нет DNS-резолвера, можно установить локальную службу BIND DNS. Шаги ниже необходимо выполнить на сервере SMP, участвующем в установке XDR. 1. Обновите индекс пакетов: sudo apt-get update 2. Установите BIND9 и DNS...
Оценка покрытия матрицы MITRE ATT&CK
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Статья онлайн-справки «Покрытие матрицы MITRE ATT&CK»: https://support.kaspersky.ru/kuma/4.0/272743 Если вы...
Работа с алертами
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...
Реагирование на алерты и инциденты
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Одним из шагов расследования алерта или инцидента является реагирование, направленное на сдерживание (Conta...
Ретроспективная проверка
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...
Панель мониторинга
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...
Развертывание XDR на двух узлах (Ubuntu)
Развертывание Kaspersky XDR на двух узлах (Ubuntu Server 26.04 LTS): OSMP и сервисы KUMA Раздел описывает развертывание экземпляра Kaspersky XDR Expert на двух машинах Ubuntu Server 26.04 LTS: узле OSMP и отдельном узле для сервисов KUMA. Установка выполняется...
Отчеты
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...
Отслеживание состояния источников событий
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...
Интеграции в SMP
Развертывание XDR на двух узлах (Astra Linux)
Развертывание Kaspersky XDR на двух узлах (Astra Linux 1.8.4): OSMP и сервисы KUMA Раздел описывает развертывание экземпляра Kaspersky XDR Expert на двух машинах Astra Linux 1.8.4: узле OSMP и отдельном узле для сервисов KUMA. Установка выполняется с узла OSMP...
Замена сертификата консоли OSMP
Выпуск и замена сертификата консоли Документ описывает выпуск серверного (листового) сертификата, сборку цепочки сертификатов и закрытого ключа в единый PEM-бандл и его установку в продукт (версии 2.1 и 2.2). Процедура едина для двух вариантов инфраструктуры: ...