Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

102 total results found

Установка службы хранилища (если этого не произошло при установке)

Установка и обновление Установка компонентов KUMA на отдельную...

Данная инструкция применима только в случае, если KUMA была успешно установлена, но служба хранилища не была развернута из демонстрационных ресурсах. Инструкция приведенная ниже подразумевает, что все действия и команды выполняются на серверах с размещенными ф...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

GeoIP-обогащение (Геоданными)

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Сегментация правил корреляции

Правила корреляции в KUMA (CookBook)

По умолчанию, если в корреляторе какое-то правило корреляции сработает несколько раз, все созданные в результате этого корреляционные события будут присоединены к одному алерту. Правила сегментации алертов дают возможность определить условия, при которых на ос...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция Grafana c VictoriaMetrics (Prometheus) в KUMA

Интеграции

Интеграция является не официальной (не поддерживается) Интеграция возможна для версий KUMA до 4.0 Для начала нам понадобится сетевой доступ к локальной Victoria Metrics, находящейся на Core. Для этого понадобится простой reverse-proxy (есть также и другие с...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция по реагированию KUMA и KEDR

Интеграции Реагирование

Настройки на KUMA На стороне KUMA. Если мы не хотим делать отдельные интеграции разделенные по Тенантам (подходит для MSSP), а одну общую интеграцию с KEDR, то нужно убрать галочку Распределенное решение: Задаем Адрес сервера и Порт, затем создаем Секрет д...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Запуск скрипта коррелятором

Интеграции Реагирование

Интерпретатор скрипта должен поддерживаться ОС на которой находится скрипт. Для того чтобы коррелятор мог запускать скрипты.  Зайти по ssh на сервер где находится служба коррелятора и поместите скрипт (можно сделать с помощью WinSCP или любым другим инструмен...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KSMG 2.0

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка передачи событий KSMG в KUMA Настройка отправкм логов для актуальной версии KSMG 2.1.1VA доступ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Приемы в правилах корреляции

Правила корреляции в KUMA (CookBook)

Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе Содержит список констант регистронезависимый Ищется заданная подстрока “whoami” или "ipconfig" и др в занчении поля DestinationProcessName Соответст...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Резервная копия (локальная) событий из хранилища

Установка и обновление Резервное копирование

С помощью встроенного клиента clickhouse в KUMA С KUMA 4.0 путь к клиенту CH - /opt/kaspersky/kuma/storage/<ID Storage>/deps/clickhouse/bin/client.sh Сохранение данных Сохранение данных за определенную дату в файл CSV: /opt/kaspersky/kuma/clickhouse/bin/cl...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KSC CEF

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка агента Linux

Установка и обновление Установка компонентов KUMA на отдельную...

Создание и публикация сервиса агента 1. Зайдите в веб-интерфейс KUMA и перейдите на вкладку Ресурсы – Агенты. 2. Нажмите на кнопку Добавить агент. 3. Задайте необходимые параметры для агента в соответствии с ограничениями Linux-агентов: https://support.kasp...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Устройство кластера хранилища

KUMA HOW TO Развернутые ответы на вопросы

Бесплатный курс обучения по ClickHouse от Яндекс Практикум - https://yandex.cloud/ru/training/clickhouse Кластер - логическая группа машин, обладающих всеми накопленными нормализованными событиями KUMA. Подразумевает наличие одного или нескольких логических ш...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Запросы в KUMA (примеры)

Создание запросов в KUMA (CookBook)

Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/functions/  Запрос из интерфейса пробрасывается в БД с добавлением границ временного промежутка и выбранных тенантов, пример: ... AND (Timestamp >= 1715689595208 ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Монтирование папки в KUMA

Интеграции

С версии KUMA 3.2 агент для Windows имеет возможность читать логи из файлов на ОС Windows. Таким образом, для некоторых случаев целесообразно использовать агентов для чтения логов локально без монтирования директорий. Для сетевой шары используйте unc-путь вида...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция CyberTrace с KUMA

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Usergate

Подключение источников Network

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка Usergate Для настройки отправки событий с Usergate в KUMA выполните следующие действия: 1. В в...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

MS WEC

Подключение источников Microsoft

✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Настройка сбора событий с устройств Windows при помощи Агента KUMA (WEC). Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Сбор событий AuditD с помощью Rsyslog

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2