Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

92 total results found

Приемы парсинга событий

Создание парсеров в KUMA (CookBook)

Парсинг нестандартной даты Ветвление событий от beats в зависимости от input типа Даны следующие типы событий (содержимое тестового сообщения сокращено для лучшего понимания): {"tags":["beats_input_raw_event"],"input":{"type":"filestream"}} {"message...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тенанты в KUMA (Multitenancy)

KUMA HOW TO Развернутые ответы на вопросы

Термины Multitenancy — "множественное владение", использование общих ресурсов разными пользователями изолировано друг от друга.  Tenant (тенант) —  огранизация / филиал организации (в рамках KUMA). General tenant — основной тенант (Main), который имеет до...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Схема сетевого взаимодействия KUMA (Архитектура)

KUMA HOW TO Развернутые ответы на вопросы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Полная таблица доступов по портам (используемые порты) KUMA: https://support.kaspersky.com/help/KUMA/3.2/r...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка аудита VMware ESXi и vCenter

Подключение источников Cloud/Container/VM

VMware ESXi Через веб-интерфейс Проверьте корректность настроек времени и часового пояса, проверить синхронизацию с NTP-сервером (принять во внимание, что ОС VMware ESXi работает только по UTC). Выполнить резервное копирование конфигурации ESXi-хоста. Чере...

Подготовка Astra Linux 1.7.х (с картинками)

Установка и обновление Обновление/Установка KUMA

Пак автомной установки KUMA (офлайн пакеты для Astra) — ссылка на mail.ru тк объем большой Начало установки.  Выбор языка и режим «Графическая установка».  На скриншотах ниже показан пошаговый процесс установки с комментариями. Установщик Astra Linux...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция с ГосСОПКА

Интеграции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspe...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция по реагированию KUMA и KEDR

Интеграции Реагирование

Настройки на KUMA На стороне KUMA. Если мы не хотим делать отдельные интеграции разделенные по Тенантам (подходит для MSSP), а одну общую интеграцию с KEDR, то нужно убрать галочку Распределенное решение: Задаем Адрес сервера и Порт, затем создаем Секрет д...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Реагирование на KICS Networks с помощью скрипта

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. В связи с ограничениями коробочного реагирования с KICS Networks (возможность выбора полей только *AssetID...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Запуск скрипта коррелятором

Интеграции Реагирование

Интерпретатор скрипта должен поддерживаться ОС на которой находится скрипт. Для того чтобы коррелятор мог запускать скрипты.  Зайти по ssh на сервер где находится служба коррелятора и поместите скрипт (можно сделать с помощью WinSCP или любым другим инструмен...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Cisco IOS

Подключение источников Network

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка Cisco IOS Войдите на источник Cisco IOS коммутатор или маршрутизатор. Введите следующую команд...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Nessus и OWASP ZAP

Интеграции Активы

В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования устройств с помощью Nessus, OWASPZAP, системы контроля защищенности и соответствия стандартам. Импорт происходит через API с помощью утилиты import_asset_Nessus_OWASP.py (скри...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Вход по ключу в SSH

Hardening Linux

Помимо использования SSH на не стандартном порту (не панацея), лучше усилить защиту используя вход по ключу. Пару ключей SSH сложнее взломать по сравнению с обычным паролем. Содержимое ключей генерируется с использованием алгоритмов, что затрудняет его перебор...

Описание готовых интеграций по реагированию

Интеграции Реагирование

Весь актуальный и новый контент с описанием добавляется в GitHub - https://github.com/KUMA-Community  Реагирование из коробки KUMA Реагирование на KES через KSC: Запуск задачи обновления баз KES Запуск задачи сканирования KES Реагирование KEDR: ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Описание метрик в KUMA

KUMA HOW TO Развернутые ответы на вопросы

Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersky.ru/help/KUMA/3.2/ru-RU/218035.htm  По умолчанию данные о работе KUMA хранятся 3 месяца. Этот срок можно изменить, см. справку. В KUMA роль системы мо...

kuma_version
any

Обогащение произвольного поля с утилитой Tracer

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Утилита (скрипт) была написана для получения возможности обогощать событие по значению поля со сторонних...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Принцип работы правила агрегации (схематично)

Создание парсеров в KUMA (CookBook)

Отразим схематично принцип работы агрегации на примере событий аудита от ОС Linux: При склейке множества событий в одно, порядок событий не сохраняется, т.к обработка многопоточная (на выход события могут прийти не в той последовательности, как на вход). Дл...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка fail2ban (защита от брутфорса)

Hardening Linux

Fail2ban служба в Linux которая по log–файлам приложений может обнаружить злоумышленника и заблокировать его IP адрес. Программа умеет бороться с различными атаками на все популярные *NIX–сервисы, такие как Apache, Nginx, Guacamole, sshd, Exim, Postfix и други...

Новичку в KUMA

KUMA HOW TO

Официальная информация Официальная онлайн-справка — ссылка   Единая страница по продукту KUMA — ссылка  Начало Что такое SIEM и Приоритет подачи журналов в SIEM — статья Модель лицензирования KUMA — статья Схема сетевого взаимодействия KUMA — стать...