Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

92 total results found

KSMG 1.1

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KEDR 4.0-4.1

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KEDR 5.0-6.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KICS 3.1 и ниже

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция предназначена строго для версии KICS for Networks 3.1 или ниже. Инструкция для версии 4....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KICS 4.0 и выше

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция предназначена строго для версии KICS for Networks 4.0 или ниже. Инструкция для версии 3....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Форматы времени, которые понимает KUMA

KUMA HOW TO Развернутые ответы на вопросы

May 8, 2009 5:57:51 PM oct 7, 1970 oct 7, '70 oct. 7, 1970 oct. 7, 70 Mon Jan 2 15:04:05 2006 Mon Jan 2 15:04:05 MST 2006 Mon Jan 02 15:04:05 -0700 2006 Monday, 02-Jan-06 15:04:05 MST Mon, 02 Jan 2006 15:04:05 MST Tue, 11 Jul 2017 16:28:13 +0200 (C...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Как перенести KUMA на другой диск

KUMA HOW TO Развернутые ответы на вопросы

Кейс 1. Диск смонтирован в неверный раздел Предположим, при подготовке сервера диск, предназначенный для хранения примонтировали не верно, например в папку /var/data. KUMA установлена в папку  /opt Запись в /etc/fstab выглядит примерно следующим образом /de...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KWTS 6.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Описание готовых интеграций по реагированию

Интеграции Реагирование

Весь актуальный и новый контент с описанием добавляется в GitHub - https://github.com/KUMA-Community  Реагирование из коробки KUMA Реагирование на KES через KSC: Запуск задачи обновления баз KES Запуск задачи сканирования KES Реагирование KEDR: ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка коллектора/коррелятора

Установка и обновление Установка компонентов KUMA на отдельную...

Для установки дополнительного коллектора/коррелятора необходимо подготовить машину установив на нее поддерживаемую ОС и создав разделы в системе аналогично разделу «Подготовка» этой инструкции, а также другие компоненты KUMA должны быть доступны по сети от это...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка мониторинга источников с алертом

KUMA HOW TO Развернутые ответы на вопросы

В рамках данной статьи настроим политику мониторинга определенного источника с взведением алерта при срабатывании политики. На системы приходят следующие события: Имеем следующий источник событий (перейдите (в меню слева) на вкладку Состояние источников): ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Принцип работы правила агрегации (схематично)

Создание парсеров в KUMA (CookBook)

Отразим схематично принцип работы агрегации на примере событий аудита от ОС Linux: При склейке множества событий в одно, порядок событий не сохраняется, т.к обработка многопоточная (на выход события могут прийти не в той последовательности, как на вход). Дл...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция Grafana c ClickHouse в KUMA

Интеграции

Интеграция является не официальной (не поддерживается) Скачиваем и устанавливаем плагин: Далее настраиваем в Connections (в старых версиях: Home - Administration - Data sources) по этому плагину: Предварительно проверьте доступ к порту 8123, если доступ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

CookBook по регулярным выражениям (REGEX)

Создание парсеров в KUMA (CookBook)

Проверка работы регулярок (выставить флаги gm): https://regexr.com/ https://regex101.com/  Доп чтиво: https://habr.com/ru/articles/545150/  https://regex.sorokin.engineer/ru/latest/regular_expressions.html  В KUMA все группы которые участвуют в м...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Простое правило (simple)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Простое правило (simple) — срабатывает при обнаружении каждого события, удовлетворяющего условиям в одном селек...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Стандартное правило (standard)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Стандартное правило (standard) — срабатывает при достижении определенного порогового значения группы событий,...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Операционное правило (operational)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Операционное правило (operational) — наполняет активные листы без создания корреляционного события, механика ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Импорт активов из KATA/NDR

Интеграции Активы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция предназначена строго для версии KATA/NDR 7.0. Данная инструкция предназначена для импор...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2