Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

89 total results found

Экстра возможности агента KUMA

Установка и обновление

Балансировка трафика Агент KUMA может поддерживать множество подключений: Типы коннекторов у агентов можно посмотреть тут (они отличаются в зависимости от типа ОС например) - https://support.kaspersky.com/KUMA/2.1/ru-RU/217690.htm  Например, в нашей задаче м...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

ViPNet Coordinator

Подключение источников Network

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка ViPNet Coordinator Чтобы собирать события с МСЭ надо выполнить следующее (для VipNet Coordinator ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KSC MS SQL

Подключение источников Kaspersky

✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данно...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KSC CEF

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Описание готовых интеграций по реагированию

Интеграции Реагирование

Весь актуальный и новый контент с описанием добавляется в GitHub - https://github.com/KUMA-Community  Реагирование из коробки KUMA Реагирование на KES через KSC: Запуск задачи обновления баз KES Запуск задачи сканирования KES Реагирование KEDR: Изоляция хоста ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Сбор событий auditd с помощью Rsyslog

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

MS WEC

Подключение источников Microsoft

✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данно...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Использование Листов, Списков, Таблиц

Правила корреляции в KUMA (CookBook)

Общая информация Контекстные таблицы и активные листы: живут на корреляторе; по большей части наполняются им же, реже - вручную и через API; используются для корреляционной логики и обогащения на корреляторе. Важно! Содержимое активного листа/контекстной табли...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка отказоустойчивости компонентов KUMA

Установка и обновление

Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранилище (подробнее про кластер Хранилища). Для компонента Коллектор отказоустойчивость системы достигается за счёт комбинации наложенных средств HAProxy, Агента KUMA ил...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Запросы в KUMA (примеры)

Создание запросов в KUMA (CookBook)

Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/functions/  Поиск по атрибутам - https://support.kaspersky.ru/kuma/4.2/294927  Запрос из интерфейса пробрасывается в БД с добавлением границ временного промежутка ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Простое правило (simple)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Стандартное правило (standard)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Операционное правило (operational)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция KUMA с Active Directory (AD)

Интеграции AD/LDAP/ALD Pro

При интеграции с AD/ADFS важно иметь единое время на системах, настоятельно рекомендуется настроить NTP   Аутентификация работает только для одного домена. Поэтому  все группы должны быть созданы в корневом домене. Пример инфраструктуры AD: корневой домен леса...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Резервное копирование и восстановление Ядра KUMA

Установка и обновление Резервное копирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тенанты в KUMA (Multitenancy)

KUMA HOW TO Развернутые ответы на вопросы

Термины Multitenancy — "множественное владение", использование общих ресурсов разными пользователями изолировано друг от друга.  Tenant (тенант) —  огранизация / филиал организации (в рамках KUMA). General tenant — основной тенант (Main), который имеет доступ ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Модель лицензирования KUMA (Licensing)

KUMA HOW TO Развернутые ответы на вопросы

Проверить поддержку версии продукта https://support.kaspersky.com/corporate/lifecycle#b2b.block13.kuma  Лицензирование продукта Kaspersky Unified Monitoring and Analysis Platform (KUMA) происходит по среднему количеству обрабатываемых событий в секунду (EPS) з...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2