Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

56 total results found

Импорт информации об активах RedCheck

Интеграции Активы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Импорт информации об активах RedCheck В KUMA можно импортировать сведения об активах из отчетов о результ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомления в телеграм-бот

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка Telegram 1. В Telegram находим бота: https://t.me/BotFather 2. Запускаем командой /start 3....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Как перенести KUMA на другой диск

KUMA HOW TO Развернутые ответы на вопросы

Кейс 1. Диск смонтирован в неверный раздел Предположим, при подготовке сервера диск, предназначенный для хранения примонтировали не верно, например в папку /var/data. KUMA установлена в папку  /opt Запись в /etc/fstab выглядит примерно следующим образом /de...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Лайфхаки для шаблонов

KUMA HOW TO Развернутые ответы на вопросы

В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в template можно использовать не только значения полей, например, {{.DeviceAddress}}, но и другой функционал шаблонов GO (ссылка). Ниже приведем несколько полезных лайфх...

KICS 3.1 и ниже

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция предназначена строго для версии KICS for Networks 3.1 или ниже. Инструкция для версии 4....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KICS 4.0 и выше

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция предназначена строго для версии KICS for Networks 4.0 или ниже. Инструкция для версии 3....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомления в телеграм-бот со ссылкой на KATA и KUMA

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данный сценарий рекомендуется использовать только в демонстрационных целях! Правило корреляции из данного ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомлений по метрикам (vmalerts)

KUMA HOW TO

Информация преведенная в данной статье расчитана исключительно на опытных пользователей KUMA и не является официально поддерживаемым сценарием. Описание С помощью встроенного в продукт модуля vmalerts есть возможность отправки уведомлений по достижении метри...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Мониторинг ключей реестра Windows

Подключение источников Microsoft

Для мониторинга ключей реестра в KUMA можно использовать стандартные механизмы аудита Windows. Для этого необходимо настроить расширенный аудит на доступ к реестру и определить разделы, операции с ключами которых необходимо мониторить. Данные настройки могут б...

IIS

Подключение источников Web

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка IIS сервера 1. Откройте диспетчер служб IIS и перейдите в настройки требуемого сайта 2. В ра...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Автоматическое добавление активов

Интеграции Активы

Описание Данный скрипт и набор ресурсов позволяют автоматически на основании информации из событий (ip-адреса, доменные имена) создавать активы в KUMA Данный скрипт рекомендуется использовать только в тестовой или демонстрационной инсталляции Требования ...

kuma_version
3.0
kuma_version
3.2

Как узнать связи между ресурсами KUMA

KUMA HOW TO Развернутые ответы на вопросы

Данный способ является workaround, KUMA до 4.0, в будущих релизах будет добавлен штатный механизм отображения зависимостей. Шаг 0. Предварительно создаем копию нужного ресурса. Шаг 1. Выбираем ресурс и нажимаем "Удалить" Шаг 2. Шаг 3. Подтверждаем уд...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Активные листы vs Контекстные таблицы

Правила корреляции в KUMA (CookBook)

Информация, приведенная в данном разделе применима к KUMA 3.0.x В KUMA существует 2 типа динамических табличных сущностей, которые "живут" на корреляторах. Это активные листы и контекстные таблицы.   Активные листы Контекстные таблицы Имеют четкую структ...

Реагирование на BIFIT Mitigator

Интеграции Реагирование

Данный скрипт добавлен пользователем KUMA Community и предоставляется AS IS без каких-либо гарантий и ответственности. Описание Скрипт позволяет осуществить временную блокировку трафика (tbl) в политике, которая подпадает под указанные параметры (src_ip, dst...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Резервная копия (локальная) событий из хранилища

Установка и обновление Резервное копирование

С помощью встроенного клиента clickhouse в KUMA С KUMA 4.0 путь к клиенту CH - /opt/kaspersky/kuma/storage/<ID Storage>/deps/clickhouse/bin/client.sh Сохранение данных Сохранение данных за определенную дату в файл CSV: /opt/kaspersky/kuma/clickhouse/bin/cl...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Архивировние и восстановление БД через ClickHouse BACKUP/RESTORE

Установка и обновление Резервное копирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция проверена и актуальна только для версии KUMA 3.0.3.19 Описание Данный метод позволяе...

kuma_version
3.0
kuma_version
3.2

Создание TAA-алертов в KUMA с KATA

Интеграции

Введение При отправке событий из KATA в KUMA есть известная проблема: KATA отправляет сообщение о TAA-сработке только при первой сработке на хосте, а само Syslog сообщение не содержит достаточной информации. События из телеметрии KEDR в свою очередь не содерж...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Где брать официальный контент для KUMA? (Обновление контента)

KUMA HOW TO Развернутые ответы на вопросы

Начиная с версии KUMA 2.1 контент от Лаборатории Касперского (правила корреляции, нормализаторы, коннекторы и т.п.) публикуются в репозитории ЛК: https://support.kaspersky.com/help/KUMA/4.0/ru-RU/250594.htm  Возможно также офлайн обновление с помощью утилиты ...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2