Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

226 total results found

Использование Листов, Списков, Таблиц

Правила корреляции в KUMA (CookBook)

Общая информация Контекстные таблицы и активные листы: живут на корреляторе; по большей части наполняются им же, реже - вручную и через API; используются для корреляционной логики и обогащения на корреляторе. Важно! Содержимое активного листа/контекст...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Приемы в правилах корреляции

Правила корреляции в KUMA (CookBook)

Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе Содержит список констант регистронезависимый Ищется заданная подстрока “whoami” или "ipconfig" и др в занчении поля DestinationProcessName Соответст...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KUMA HOW TO

Цель данного раздела: формирование и переиспользование базы знаний по техническим вопросам использования KUMA SIEM.

Тестирование правил корреляции

Правила корреляции в KUMA (CookBook)

Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это правило нужно добавить в коррелятор и осуществить выборку интересующих событий запросом (выбрать временной диапазон): В нашем случае, если правило сработает созд...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Пользовательские статьи

В данной книге зарегистрированные пользователи могут создавать свои собственные статьи. После прохождения модерации такие статьи могут быть перенесены в существующие разделы базы знаний.

Производительность правил корреляции

Правила корреляции в KUMA (CookBook)

Написание правил В правилах корреляции очередность условий в селекторах имеет значение Уникальные условия надо поднимать вверх в правиле корреляции: Еще, например, есть правило, в котором в переменную кладется значение из активного листа, а затем эта пере...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KB HOW TO

Microsoft

Подключение источников

Подключение источников производителя Microsoft

microsoft

Новая страница

Интеграции

Создание парсеров в KUMA (CookBook)

Этакий "CookBook" по различным приемам парсинга в KUMA

Hardening

Hardening - статьи по настройкам по усилению защиты различных систем

Ваши предложения

Предложения по базе знаний

В комментариях к данной странице вы можете оставлять свои пожелания и предложения к базе знаний, которые касаются: наполнения; оформления; функционала.

Обновление/Установка KUMA

Установка и обновление

Полезные ссылки по ИБ

KUMA HOW TO

Регуляторы Нормативные акты в РФ по отраслям и меры защиты: https://regulhub.kaspersky.ru/  KUMA Онлайн-справка по KUMA: https://support.kaspersky.com/help/KUMA/2.1/ru-RU/217694.htm Группа в Telegram: https://t.me/kumasiem  База знаний: https://kb.k...

Установка SMP

Установка Single Management Platform / XDR

Установка компонентов KUMA на отдельную машину

Установка и обновление

Интеграция KUMA с KSC

Интеграции Активы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Плейбуки