Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

92 total results found

Типы хранения данных в KUMA

KUMA HOW TO Развернутые ответы на вопросы

В KUMA существует три типа пространства для хранения событий: Горячее Холодное Архивное Для оптимизации использования дискового пространства и ускорения выполнения запросов в KUMA введено несколько уровней устройств хранения: Горячее (hot) - быстрод...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Обогащение событий информацией об Активах

Интеграции Обогащение

Активы могут попасть в KUMA следующими способами: От KSC (FQDN, IP, MAC, Имя ассета (в KSC, Владелец [Principal name], Информация об уязвимостях, Информация об установленном ПО, Информация о hardware). KUMA импортирует из базы KSC сведения об устройствах с ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Описание процесса работы c инцидентами в KUMA

KUMA HOW TO Развернутые ответы на вопросы

Ниже приведено описание основного функционала KUMA задействованного в управлении инцидентами.  Алерты Создание алерта Алерт создается в результате сработки корреляционного правила на основе поступивших событий, он является подозрением на инцидент. Чтобы...

kuma_version
any

Замена сертификата (веб - интерфейсе) KUMA

KUMA HOW TO Развернутые ответы на вопросы

Процесс перевыпуска сертификата ядра в версии KUMA 3.2 был изменен! Актуальная информация приведена в онлайн-справке: https://support.kaspersky.ru/help/KUMA/3.2/ru-RU/275543.htm и https://support.kaspersky.ru/kuma/3.2/217747 Общая информация После установки ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0

Интеграция Grafana c ClickHouse в KUMA

Интеграции

Интеграция является не официальной (не поддерживается) Скачиваем и устанавливаем плагин: Далее настраиваем в Connections (в старых версиях: Home - Administration - Data sources) по этому плагину: Предварительно проверьте доступ к порту 8123, если доступ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция KUMA с Active Directory (AD)

Интеграции AD/LDAP/ALD Pro

При интеграции с AD/ADFS важно иметь единое время на системах, настоятельно рекомендуется настроить NTP   Аутентификация работает только для одного домена. Поэтому  все группы должны быть созданы в корневом домене. Пример инфраструктуры AD: корне...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Сегментация правил корреляции

Правила корреляции в KUMA (CookBook)

По умолчанию, если в корреляторе какое-то правило корреляции сработает несколько раз, все созданные в результате этого корреляционные события будут присоединены к одному алерту. Правила сегментации алертов дают возможность определить условия, при которых на ос...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка мониторинга источников с алертом

KUMA HOW TO Развернутые ответы на вопросы

В рамках данной статьи настроим политику мониторинга определенного источника с взведением алерта при срабатывании политики. На системы приходят следующие события: Имеем следующий источник событий (перейдите (в меню слева) на вкладку Состояние источников): ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Аудит изменений по активам

KUMA HOW TO Развернутые ответы на вопросы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

CookBook по регулярным выражениям (REGEX)

Создание парсеров в KUMA (CookBook)

Проверка работы регулярок (выставить флаги gm): https://regexr.com/ https://regex101.com/  Доп чтиво: https://habr.com/ru/articles/545150/  https://regex.sorokin.engineer/ru/latest/regular_expressions.html  В KUMA все группы которые участвуют в м...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка Syslog-ng на Unix системах

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Для начала необходимо проврить установлена нужная служба Syslog-ng, посмотрим статус службы: systemctl st...

Установка службы хранилища (если этого не произошло при установке)

Установка и обновление Установка компонентов KUMA на отдельную...

Данная инструкция применима только в случае, если KUMA была успешно установлена, но служба хранилища не была развернута из демонстрационных ресурсах. Инструкция приведенная ниже подразумевает, что все действия и команды выполняются на серверах с размещенными ф...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Что такое SIEM и Приоритет подачи журналов в SIEM

KUMA HOW TO Развернутые ответы на вопросы

Вводная SIEM Security information and event management (SIEM) – решение для консолидации и анализа данных о событиях, создаваемые системами безопасности, сетевой инфраструктурой конечными точками, приложениями и облачными сервисами.  Основной тип данных – ...

MS Exchange

Подключение источников Microsoft

По Exchange KUMA анализирует Message Tracking Log (MTL) в формате CSV. Пример лога: #Software: Microsoft Exchange Server#Version: 15.01.1034.026#Log-type: Message Tracking Log#Date: 2017-09-15T20:01:45.863Z#Fields: date-time,client-ip,client-hostname,serve...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Windows Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправки событий с файлов или Event журналов Windows, ниже будут примеры конфигураций для этих настроек: Сбор с файлов Загрузить Агент: https://nxlog.co/products/nxl...

Аналог netcat с помощью PowerShell на Windows

Подключение источников Microsoft

Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщения с Windows машины на коллектор, в рамках этой статьи будет представлен скрипт на PowerShell , с помощью которого можно будет отправить тестовое сообщение по IP...

Linux Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправки событий с файлов на ОС Linux. Необходимые пакеды для установки агента: https://box.kaspersky.com/f/ca3202dbb39b4b5c929c/  Загрузить Агент (для установки на ...

Выгрузка LDAP информации в словарь KUMA

Интеграции AD/LDAP/ALD Pro

Предварительно нужно выполнить настройку обогащение по этой статье https://kb.kuma-community.ru/books/integracii/page/ldap-obogashhenie Шаг 1. Нам нужно выгрузить сопоставление, например login(sAMAccountName)-mail. Создаете словарь типа таблица (важно), ключ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2