Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

102 total results found

Как узнать связи между ресурсами KUMA

KUMA HOW TO Развернутые ответы на вопросы

Данный способ является workaround, в будущих релизах будет добавлен штатный механизм отображения зависимостей. Шаг 0. Предварительно создаем копию нужного ресурса. Шаг 1. Выбираем ресурс и нажимаем "Удалить" Шаг 2. Шаг 3. Подтверждаем удаление. Ша...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

KWTS 6.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

1С Битрикс (Bitrix) интеграция с KUMA

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройки на стороне 1С Создание пользователя для чтения логов 1) Подключитесь к машине на которой устан...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Импорт данных из отчетов MaxPatrol в KUMA 3.2

Интеграции Сканеры уязвимостей

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Ссылка на документацию https://support.kaspersky.com/help/KUMA/3.2/ru-RU/265426.htm  Импорт Утилита для ...

kuma_version
3.2

Резервная копия (локальная) событий из хранилища

Установка и обновление Резервное копирование

С помощью встроенного клиента clickhouse в KUMA Сохранение данных Сохранение данных за определенную дату в файл CSV: /opt/kaspersky/kuma/clickhouse/bin/client.sh -d kuma --multiline --query "SELECT * FROM events_local_v2 WHERE toDate(fromUnixTimestamp64Mill...

kuma_version
2.1
kuma_version
3.2
kuma_version
3.0
kuma_version
2.0

DNS-обогащение

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Тестирование нормализации и нагрузки бинарем KUMA

Установка и обновление

Иполняемый файл KUMA имеет на борту полезный функционал тестирования, он может использоваться в отрыве от системы KUMA (полностью отдельно)  и вот его параметры запуска: ./kuma tools load --raw --events checkpoint-example.log --cfg config.cfg --limit 5000 --r...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Интеграция KUMA с KSC

Интеграции KSC

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Настройка отказоустойчивости компонентов KUMA

Установка и обновление

Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранилище (подробнее про кластер Хранилища). Для компонента Коллектор отказоустойчивость системы достигается за счёт комбинации наложенных средств HAProxy, Агента KUMA ил...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

MS ETW (DNS Analytics) KUMA 3.2

Подключение источников Microsoft

Расширенное ведение журнала DNS и диагностика доступны по умолчанию с версии Windows Server 2016. Эта функция также доступна в Windows Server 2012 R2 при установке исправления для ведения журнала запросов и аудита изменений, доступного по адресу https://suppor...

kuma_version
3.2

Монтирование папки в KUMA

Интеграции

С версии KUMA 3.2 агент для Windows имеет возможность читать логи из файлов на ОС Windows. Таким образом, для некоторых случаев целесообразно использовать агентов для чтения логов локально без монтирования директорий. Для чтения файла логов коллектором KUMA н...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

MS DNS

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Для KUMA 3.2 добавился новый способ сбора DNS логов в формате ETW. Подробнее в статье: https://kb.kuma-com...

kuma_version
2.1
kuma_version
3.2
kuma_version
3.0
kuma_version
2.0

MS WMI

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Схема работы сбора по WMI Настройка аудита отдельного сервера Для настройки аудита на рядовом сервер...

kuma_version
2.0
kuma_version
3.2
kuma_version
3.0
kuma_version
2.1

Описание готовых интеграций по реагированию

Интеграции Реагирование

Весь актуальный и новый контент с описанием добавляется в GitHub - https://github.com/KUMA-Community  Реагирование из коробки KUMA Реагирование на KES через KSC: Запуск задачи обновления баз KES Запуск задачи сканирования KES Реагирование KEDR: ...

kuma_version
2.0
kuma_version
3.2
kuma_version
3.0
kuma_version
2.1

Приемы парсинга событий

Создание парсеров в KUMA (CookBook)

Парсинг нестандартной даты Ветвление событий от beats в зависимости от input типа Даны следующие типы событий (содержимое тестового сообщения сокращено для лучшего понимания): {"tags":["beats_input_raw_event"],"input":{"type":"filestream"}} {"message...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

MS WEC

Подключение источников Microsoft

Настройка сбора событий с устройств Windows при помощи Агента KUMA (WEC). Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по д...

kuma_version
3.0
kuma_version
3.2
kuma_version
2.1
kuma_version
2.0

KSC MS SQL

Подключение источников Kaspersky

✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по дан...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

LDAP-обогащение

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

CookBook по регулярным выражениям (REGEX)

Создание парсеров в KUMA (CookBook)

Проверка работы регулярок (выставить флаги gm): https://regexr.com/ https://regex101.com/  Доп чтиво: https://habr.com/ru/articles/545150/  https://regex.sorokin.engineer/ru/latest/regular_expressions.html  В KUMA все группы которые участвуют в м...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Установка коллектора/коррелятора

Установка и обновление Установка компонентов KUMA на отдельную...

Для установки дополнительного коллектора/коррелятора необходимо подготовить машину установив на нее поддерживаемую ОС и создав разделы в системе аналогично разделу «Подготовка» этой инструкции, а также другие компоненты KUMA должны быть доступны по сети от это...

kuma_version
3.0
kuma_version
2.1
kuma_version
2.0
kuma_version
3.2