Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

171 total results found

Первичный Траблшут в KUMA (Troubleshoot)

KUMA HOW TO Развернутые ответы на вопросы

Проверка статуса основных компонентов Основные службы KUMA: systemctl status kuma-collector-ID_СЕРВИСА.service systemctl status kuma-correlator-ID_СЕРВИСА.service systemctl status kuma-storage-ID_СЕРВИСА.service systemctl status kuma-core.service systemc...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2
kuma_version
2.0

Установка агента в режиме диод (Diode)

Установка и обновление Установка компонентов KUMA на отдельную...

Схема работы сбора в режиме diode Агент, находящийся в изолированном сегменте сети, собирает события с источников и перемещает их в директорию источник, откуда их забирает диод (дата-диод). Диод переносит файлы в директорию назначения основной сети, удаляя ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

LDAP-обогащение

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

GeoIP-обогащение (Геоданными)

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Сбор событий AuditD с помощью Rsyslog

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.1
kuma_version
2.0
kuma_version
3.0
kuma_version
3.2

Настройка AuditD на Unix системах

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Архитектура Auditd Настройка AuditD Для начала необходимо проврить установлена нужная служба auditd,...

Экстра возможности агента KUMA

Установка и обновление

Балансировка трафика Агент KUMA может поддерживать множество подключений: Типы коннекторов у агентов можно посмотреть тут (они отличаются в зависимости от типа ОС например) - https://support.kaspersky.com/KUMA/2.1/ru-RU/217690.htm  Например, в нашей зад...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тестирование нормализации и нагрузки бинарем KUMA

Установка и обновление

Иполняемый файл KUMA имеет на борту полезный функционал тестирования, он может использоваться в отрыве от системы KUMA (полностью отдельно)  и вот его параметры запуска: ./kuma tools load --raw --events checkpoint-example.log --cfg config.cfg --limit 5000 --r...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

DISCLAIMER

KB HOW TO

⚠️Community MeetUp v2 состоится 22 октября 2024 года в 14:00 в офисе ЛК, количество мест ограничено, регистрируйтесь пожалуйста по ссылке из закрепа в ТГ канале комьюнити ⚠️ Материалы, предоставленные на портале KUMA Community KnowledgeBase (KB), созданы кома...

Настройка автоматического реагирования KUMA с помощью задач KSC

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

DNS-обогащение

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2
kuma_version
2.0

1C:Предприятие (новые версии)

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Инсрукция на примере версии 8.3 Настройки на стороне 1С Конфигурация 1С выполняется от учетной записи, с...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Apache Access Syslog

Подключение источников Web

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка Apache Для настройки пересылки access-лога веб-сервера apache в KUMA необходимо выполнить следу...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Как использовать MITRE ATT&CK в SOC

KUMA HOW TO Развернутые ответы на вопросы

Использование MITRE ATT&CK в Центре управления безопасностью (SOC) может значительно расширить возможности обнаружения угроз и реагирования на них.  Правила корреляции из коробки в KUMA (SOC Package и Community-Pack) покрываются техниками и тактиками из мат...

Форматы времени, которые понимает KUMA

KUMA HOW TO Развернутые ответы на вопросы

May 8, 2009 5:57:51 PM oct 7, 1970 oct 7, '70 oct. 7, 1970 oct. 7, 70 Mon Jan 2 15:04:05 2006 Mon Jan 2 15:04:05 MST 2006 Mon Jan 02 15:04:05 -0700 2006 Monday, 02-Jan-06 15:04:05 MST Mon, 02 Jan 2006 15:04:05 MST Tue, 11 Jul 2017 16:28:13 +0200 (C...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Импорт информации об активах RedCheck

Интеграции Сканеры уязвимостей

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Импорт информации об активах RedCheck В KUMA можно импортировать сведения об активах из отчетов о результ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомления в телеграм-бот

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка Telegram 1. В Telegram находим бота: https://t.me/BotFather 2. Запускаем командой /start 3....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Пересылка многострочных XML-файлов 1C с помощью Linux-агента

Подключение источников

Зачастую создание файловых информационных ресурсов на хостах компании недопустимо с точки зрения действующих требований департамента информационной безопасности. В связи с этим использование стандартного коллектора 1с-xml с возможностью вычитки события через п...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Как перенести KUMA на другой диск

KUMA HOW TO Развернутые ответы на вопросы

Кейс 1. Диск смонтирован в неверный раздел Предположим, при подготовке сервера диск, предназначенный для хранения примонтировали не верно, например в папку /var/data. KUMA установлена в папку  /opt Запись в /etc/fstab выглядит примерно следующим образом /de...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Лайфхаки для шаблонов

KUMA HOW TO Развернутые ответы на вопросы

В KUMA во многих местах можно использовать шаблоны для обогащения. Но мало кто знает, что в template можно использовать не только значения полей, например, {{.DeviceAddress}}, но и другой функционал шаблонов GO (ссылка). Ниже приведем несколько полезных лайфх...