Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

102 total results found

Интеграция с ГосСОПКА

Интеграции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspe...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KSMG 2.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка передачи событий KSMG в KUMA Настройка отправкм логов для актуальной версии KSMG 2.1.1VA доступ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Выгрузка LDAP информации в словарь KUMA

Интеграции AD/LDAP/ALD Pro

Предварительно нужно выполнить настройку обогащение по этой статье https://kb.kuma-community.ru/books/integracii/page/ldap-obogashhenie Инструкция для KUMA до версий 4.0 Шаг 1. Нам нужно выгрузить сопоставление, например login(sAMAccountName)-mail. Создаете...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

LDAP-обогащение

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тестирование нормализации и нагрузки бинарем KUMA

Установка и обновление

Иполняемый файл KUMA имеет на борту полезный функционал тестирования, он может использоваться в отрыве от системы KUMA (полностью отдельно)  и вот его параметры запуска: ./kuma tools load --raw --events checkpoint-example.log --cfg config.cfg --limit 5000 --re...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Модель лицензирования KUMA (Licensing)

KUMA HOW TO Развернутые ответы на вопросы

Проверить поддержку версии продукта https://support.kaspersky.com/corporate/lifecycle#b2b.block13.kuma  Лицензирование продукта Kaspersky Unified Monitoring and Analysis Platform (KUMA) происходит по среднему количеству обрабатываемых событий в секунду (EPS) з...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тестирование правил корреляции (ретроскан)

Правила корреляции в KUMA (CookBook)

Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это правило нужно добавить в коррелятор и осуществить выборку интересующих событий запросом (выбрать временной диапазон): В нашем случае, если правило сработает создас...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Типы хранения данных в KUMA

KUMA HOW TO Развернутые ответы на вопросы

В KUMA существует три типа пространства для хранения событий: Горячее Холодное Архивное Для оптимизации использования дискового пространства и ускорения выполнения запросов в KUMA введено несколько уровней устройств хранения: Горячее (hot) - оперативное хра...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Первичный Траблшут в KUMA (Troubleshoot)

KUMA HOW TO Развернутые ответы на вопросы

Проверка статуса основных компонентов Основные службы KUMA: systemctl status kuma-collector-ID_СЕРВИСА.service systemctl status kuma-correlator-ID_СЕРВИСА.service systemctl status kuma-storage-ID_СЕРВИСА.service systemctl status kuma-core-ID_СЕРВИСА.service sy...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомлений по метрикам (vmalerts)

KUMA HOW TO

Информация преведенная в данной статье расчитана исключительно на опытных пользователей KUMA и не является официально поддерживаемым сценарием. Данная инструкция актуальна для версий KUMA до появления отдельного сервиса metrics. Описание С помощью встроенного ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Обогащение событий информацией об Активах

Интеграции Обогащение

Начиная с версии 4.0 обогащение активами стало явным. Теперь для настройки обогащения необходимо создать и добавить на коллектор правило обогащения типа "обогащение активами".Обогащения созданные до обновления остаются как inline-ресурсы, а все созданные после...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Запросы в KUMA (примеры)

Создание запросов в KUMA (CookBook)

Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/functions/  Поиск по атрибутам - https://support.kaspersky.ru/kuma/4.2/294927  Запрос из интерфейса пробрасывается в БД с добавлением границ временного промежутка ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Обновление/Установка KUMA версии от 2.1.Х

Установка и обновление Обновление/Установка KUMA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.1

Использование Листов, Списков, Таблиц

Правила корреляции в KUMA (CookBook)

Общая информация Контекстные таблицы и активные листы: живут на корреляторе; по большей части наполняются им же, реже - вручную и через API; используются для корреляционной логики и обогащения на корреляторе. Важно! Содержимое активного листа/контекстной таб...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Производительность правил корреляции

Правила корреляции в KUMA (CookBook)

Написание правил В правилах корреляции очередность условий в селекторах имеет значение, НЕ актуально для Коррелятора 2.0 (Correlator-NG) Уникальные условия надо поднимать вверх в правиле корреляции, чем раньше условие «провалится», тем лучше: В случае нескол...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка отказоустойчивости компонентов KUMA

Установка и обновление

Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранилище (подробнее про кластер Хранилища). Для компонента Коллектор отказоустойчивость системы достигается за счёт комбинации наложенных средств HAProxy, Агента KUMA ил...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Простое правило (simple)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Простое правило (simple) — срабатывает при обнаружении каждого события, удовлетворяющего условиям в одном селект...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Стандартное правило (standard)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

"Обновить параметры" нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Стандартное правило (standard) — срабатывает при достижении определенного порогового значения группы событий, к...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2