Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

104 total results found

Приемы в правилах корреляции

Правила корреляции в KUMA (CookBook)

Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе Содержит список констант регистронезависимый Ищется заданная подстрока “whoami” или "ipconfig" и др в занчении поля DestinationProcessName Соответст...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Резервная копия (локальная) событий из хранилища

Установка и обновление Резервное копирование

С помощью встроенного клиента clickhouse в KUMA С KUMA 4.0 путь к клиенту CH - /opt/kaspersky/kuma/storage/<ID Storage>/deps/clickhouse/bin/client.sh Сохранение данных Сохранение данных за определенную дату в файл CSV: /opt/kaspersky/kuma/clickhouse/bin/cl...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Монтирование папки в KUMA

Интеграции

С версии KUMA 3.2 агент для Windows имеет возможность читать логи из файлов на ОС Windows. Таким образом, для некоторых случаев целесообразно использовать агентов для чтения логов локально без монтирования директорий. Для сетевой шары используйте unc-путь вида...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Usergate

Подключение источников Network

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка Usergate Для настройки отправки событий с Usergate в KUMA выполните следующие действия: 1. В в...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Как узнать связи между ресурсами KUMA

KUMA HOW TO Развернутые ответы на вопросы

Данный способ является workaround, KUMA до 4.0, в будущих релизах будет добавлен штатный механизм отображения зависимостей. Шаг 0. Предварительно создаем копию нужного ресурса. Шаг 1. Выбираем ресурс и нажимаем "Удалить" Шаг 2. Шаг 3. Подтверждаем уд...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KSC PostgreSQL

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка PostgreSQL Настройки на сервере БД PostgreSQL можно выполнять в консоли (SSH, терминал ОС) или ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Nessus и OWASP ZAP

Интеграции Активы

В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования устройств с помощью Nessus, OWASPZAP, системы контроля защищенности и соответствия стандартам. Импорт происходит через API с помощью утилиты import_asset_Nessus_OWASP.py (скри...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка агента в режиме диод (Diode)

Установка и обновление Установка компонентов KUMA на отдельную...

Схема работы сбора в режиме diode Агент, находящийся в изолированном сегменте сети, собирает события с источников и перемещает их в директорию источник, откуда их забирает диод (дата-диод) (сторонний производитель, вне решения KUMA). Диод переносит файлы в ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Где брать официальный контент для KUMA? (Обновление контента)

KUMA HOW TO Развернутые ответы на вопросы

Начиная с версии KUMA 2.1 контент от Лаборатории Касперского (правила корреляции, нормализаторы, коннекторы и т.п.) публикуются в репозитории ЛК: https://support.kaspersky.com/help/KUMA/4.0/ru-RU/250594.htm  Возможно также офлайн обновление с помощью утилиты ...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

АПКШ Континент 3.9

Подключение источников Network

Информация, приведенная на данной странице, является дополнением к официальной статье по Настройке получения событий АПКШ Континент. Статья разработана командой pre-sales и НЕ является официальной рекомендацией вендора. Подготовительные действия для получения...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2
kuma_version
3.4

Приемы парсинга событий

Создание парсеров в KUMA (CookBook)

Использование нормализатора в качестве доп. парсера KUMA 4.0.1 была добавлена возможность использовать нормализатор, как элемент другого нормализатора. Пример можно посмотреть в нормализаторе "[OOTB] Microsoft Products via KES WIN NG for KUMA 4.0.1"   Пар...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Устройство кластера хранилища

KUMA HOW TO Развернутые ответы на вопросы

Бесплатный курс обучения по ClickHouse от Яндекс Практикум - https://yandex.cloud/ru/training/clickhouse Кластер - логическая группа машин, обладающих всеми накопленными нормализованными событиями KUMA. Подразумевает наличие одного или нескольких логических ш...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка KUMA на ОС с установленным антивирусом

Установка и обновление Обновление/Установка KUMA

В случае установки KUMA на ОС с установленным антивирусом необходимо в политике антивирусной защиты выставить исключение проверок средства защиты для папки: /opt/kaspersky/kuma/* Более гранулярный доступ описан в этой статье - https://support.kaspersky.ru/ku...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка хранилища KUMA

Установка и обновление Установка компонентов KUMA на отдельную...

Для установки дополнительного хранилища или других компонентов необходимо подготовить машину установив на нее поддерживаемую ОС и создав разделы в системе аналогично разделу «Подготовка» этой книги, а также другие компоненты KUMA должны быть доступны по сети о...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка агента Linux

Установка и обновление Установка компонентов KUMA на отдельную...

хорошо Создание и публикация сервиса агента 1. Зайдите в веб-интерфейс KUMA и перейдите на вкладку Ресурсы – Агенты. 2. Нажмите на кнопку Добавить агент. 3. Задайте необходимые параметры для агента в соответствии с ограничениями Linux-агентов: https://suppo...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Архивировние и восстановление БД через ClickHouse BACKUP/RESTORE

Установка и обновление Резервное копирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция проверена и актуальна только для версии KUMA 3.0.3.19 Описание Данный метод позволяе...

kuma_version
3.0
kuma_version
3.2

KEDR 5.1+ (Телеметрия EDR по API)

Подключение источников Kaspersky

✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Данная инструкция предназначена для версии KUMA с 3.0.2+, а также версий KATA 5.1+ Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community ...

kuma_version
3.0
kuma_version
3.2

KATA

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2