Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

92 total results found

Обогащение произвольного поля с утилитой Tracer

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Утилита (скрипт) была написана для получения возможности обогощать событие по значению поля со сторонних...

kuma_version
3.0
kuma_version
3.2
kuma_version
2.1
kuma_version
2.0

Запуск скрипта коррелятором

Интеграции Реагирование

Интерпретатор скрипта должен поддерживаться ОС на которой находится скрипт. Для того чтобы коррелятор мог запускать скрипты.  Зайти по ssh на сервер где находится служба коррелятора и поместите скрипт (можно сделать с помощью WinSCP или любым другим инструмен...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Настройка автоматического реагирования KUMA с помощью задач KSC

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Блокировка адресов при помощи Cisco ASA Firewall на основе сработок алертов

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данный скрипт добавлен пользователем KUMA Community и предоставляется AS IS без каких-либо гарантий и отве...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.2
kuma_version
3.0

Отправка уведомления в телеграм-бот

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка Telegram 1. В Telegram находим бота: https://t.me/BotFather 2. Запускаем командой /start 3....

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Реагирование на BIFIT Mitigator

Интеграции Реагирование

Данный скрипт добавлен пользователем KUMA Community и предоставляется AS IS без каких-либо гарантий и ответственности. Описание Скрипт позволяет осуществить временную блокировку трафика (tbl) в политике, которая подпадает под указанные параметры (src_ip, dst...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Отправка уведомления в телеграм-бот со ссылкой на KATA и KUMA

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данный сценарий рекомендуется использовать только в демонстрационных целях! Правило корреляции из данного ...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Интеграция по реагированию KUMA и KEDR

Интеграции Реагирование

Настройки на KUMA На стороне KUMA. Если мы не хотим делать отдельные интеграции разделенные по Тенантам (подходит для MSSP), а одну общую интеграцию с KEDR, то нужно убрать галочку Распределенное решение: Задаем Адрес сервера и Порт, затем создаем Секрет д...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Реагирование на KICS Networks с помощью скрипта

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. В связи с ограничениями коробочного реагирования с KICS Networks (возможность выбора полей только *AssetID...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Nessus и OWASP ZAP

Интеграции Активы

В KUMA можно импортировать сведения об активах из отчетов о результатах сканирования устройств с помощью Nessus, OWASPZAP, системы контроля защищенности и соответствия стандартам. Импорт происходит через API с помощью утилиты import_asset_Nessus_OWASP.py (скри...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Импорт информации об активах RedCheck

Интеграции Активы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Импорт информации об активах RedCheck В KUMA можно импортировать сведения об активах из отчетов о результ...

kuma_version
2.1
kuma_version
2.0
kuma_version
3.0
kuma_version
3.2

Интеграция KUMA с Active Directory (AD)

Интеграции AD/LDAP/ALD Pro

При интеграции с AD/ADFS важно иметь единое время на системах, настоятельно рекомендуется настроить NTP   Аутентификация работает только для одного домена. Поэтому  все группы должны быть созданы в корневом домене. Пример инфраструктуры AD: корне...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Выгрузка LDAP информации в словарь KUMA

Интеграции AD/LDAP/ALD Pro

Предварительно нужно выполнить настройку обогащение по этой статье https://kb.kuma-community.ru/books/integracii/page/ldap-obogashhenie Шаг 1. Нам нужно выгрузить сопоставление, например login(sAMAccountName)-mail. Создаете словарь типа таблица (важно), ключ...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Интеграция с ГосСОПКА

Интеграции

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspe...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Активные листы в корреляторе

Правила корреляции в KUMA (CookBook)

Активный лист – это контейнер для данных (представляет собой структуру ключ и значение), предназначенный для быстрой записи/чтения динамических данных, доступных всем фильтрам и корреляционным правилам в рамках одного сервиса Коррелятора. Чтобы их посмотреть, ...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Тестирование правил корреляции

Правила корреляции в KUMA (CookBook)

Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это правило нужно добавить в коррелятор и осуществить выборку интересующих событий запросом (выбрать временной диапазон): В нашем случае, если правило сработает созд...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Производительность правил корреляции

Правила корреляции в KUMA (CookBook)

Написание правил В правилах корреляции очередность условий в селекторах имеет значение Уникальные условия надо поднимать вверх в правиле корреляции: Еще, например, есть правило, в котором в переменную кладется значение из активного листа, а затем эта пере...

kuma_version
2.1
kuma_version
3.2
kuma_version
3.0
kuma_version
2.0

Обработка многострочных событий на примере AuditD в KUMA

Создание парсеров в KUMA (CookBook)

Официальный способ получения multiline auditd - через переключатель "auditd", который доступен в KUMA 3.2: https://support.kaspersky.com/help/KUMA/3.2/ru-RU/220739.htm Описанный ниже способ является wa и примером обработки многострочных событий на примере Audi...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0

Обновление/Установка KUMA версии до 2.0.Х (распределенная инсталляция)

Установка и обновление Обновление/Установка KUMA

Создайте резервную копию ресурсов и сертификатов, см. советующий раздел в этой книге. Распакуйте архив (операции выполняются на ядре системы KUMA):  tar -xvf kuma-ansible-installer-(ВЕРСИЯ).tar.gz Перейдите в распакованную папку:  cd kuma-ansible-insta...

kuma_version
2.0

IIS

Подключение источников Web

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка IIS сервера 1. Откройте диспетчер служб IIS и перейдите в настройки требуемого сайта 2. В ра...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1
kuma_version
2.0