Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

102 total results found

Выгрузка LDAP информации в словарь KUMA

Интеграции AD/LDAP/ALD Pro

Предварительно нужно выполнить настройку обогащение по этой статье https://kb.kuma-community.ru/books/integracii/page/ldap-obogashhenie Инструкция для KUMA до версий 4.0 Шаг 1. Нам нужно выгрузить сопоставление, например login(sAMAccountName)-mail. Создаете...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тестирование нормализации и нагрузки бинарем KUMA

Установка и обновление

Иполняемый файл KUMA имеет на борту полезный функционал тестирования, он может использоваться в отрыве от системы KUMA (полностью отдельно)  и вот его параметры запуска: ./kuma tools load --raw --events checkpoint-example.log --cfg config.cfg --limit 5000 --re...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тестирование правил корреляции (ретроскан)

Правила корреляции в KUMA (CookBook)

Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это правило нужно добавить в коррелятор и осуществить выборку интересующих событий запросом (выбрать временной диапазон): В нашем случае, если правило сработает создас...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Типы хранения данных в KUMA

KUMA HOW TO Развернутые ответы на вопросы

В KUMA существует три типа пространства для хранения событий: Горячее Холодное Архивное Для оптимизации использования дискового пространства и ускорения выполнения запросов в KUMA введено несколько уровней устройств хранения: Горячее (hot) - оперативное хра...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Первичный Траблшут в KUMA (Troubleshoot)

KUMA HOW TO Развернутые ответы на вопросы

Проверка статуса основных компонентов Основные службы KUMA: systemctl status kuma-collector-ID_СЕРВИСА.service systemctl status kuma-correlator-ID_СЕРВИСА.service systemctl status kuma-storage-ID_СЕРВИСА.service systemctl status kuma-core-ID_СЕРВИСА.service sy...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомлений по метрикам (vmalerts)

KUMA HOW TO

Информация преведенная в данной статье расчитана исключительно на опытных пользователей KUMA и не является официально поддерживаемым сценарием. Данная инструкция актуальна для версий KUMA до появления отдельного сервиса metrics. Описание С помощью встроенного ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Обогащение событий информацией об Активах

Интеграции Обогащение

Начиная с версии 4.0 обогащение активами стало явным. Теперь для настройки обогащения необходимо создать и добавить на коллектор правило обогащения типа "обогащение активами".Обогащения созданные до обновления остаются как inline-ресурсы, а все созданные после...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Запросы в KUMA (примеры)

Создание запросов в KUMA (CookBook)

Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/functions/  Поиск по атрибутам - https://support.kaspersky.ru/kuma/4.2/294927  Запрос из интерфейса пробрасывается в БД с добавлением границ временного промежутка ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Обновление/Установка KUMA версии от 2.1.Х

Установка и обновление Обновление/Установка KUMA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersk...

kuma_version
2.1

Использование Листов, Списков, Таблиц

Правила корреляции в KUMA (CookBook)

Общая информация Контекстные таблицы и активные листы: живут на корреляторе; по большей части наполняются им же, реже - вручную и через API; используются для корреляционной логики и обогащения на корреляторе. Важно! Содержимое активного листа/контекстной таб...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Производительность правил корреляции

Правила корреляции в KUMA (CookBook)

Написание правил В правилах корреляции очередность условий в селекторах имеет значение, НЕ актуально для Коррелятора 2.0 (Correlator-NG) Уникальные условия надо поднимать вверх в правиле корреляции, чем раньше условие «провалится», тем лучше: В случае нескол...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка отказоустойчивости компонентов KUMA

Установка и обновление

Отказоустойчивость реализована встроенным функционалом KUMA для компонентов: Коррелятор и Хранилище (подробнее про кластер Хранилища). Для компонента Коллектор отказоустойчивость системы достигается за счёт комбинации наложенных средств HAProxy, Агента KUMA ил...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тенанты в KUMA (Multitenancy)

KUMA HOW TO Развернутые ответы на вопросы

Термины Multitenancy — "множественное владение", использование общих ресурсов разными пользователями изолировано друг от друга.  Tenant (тенант) —  огранизация / филиал организации (в рамках KUMA). General tenant — основной тенант (Main), который имеет доступ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Схема сетевого взаимодействия KUMA (Архитектура)

KUMA HOW TO Развернутые ответы на вопросы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Полная таблица доступов по портам (используемые порты) KUMA: https://support.kaspersky.ru/kuma/4.2/217770  ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция Grafana c событиями в KUMA

Интеграции

Интеграция является не официальной (не поддерживается) Подключение по API KUMA Для возможности обращения в KUMA предварительно необходимо создать пользователя с необходимыми правами (на этом же этапе задаём необходимую роль\тенанты), переходим в KUMA – Access ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

1C:Предприятие (новые версии)

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Инструкция на примере версии 8.3 Настройки на стороне 1С Конфигурация 1С выполняется от учетной записи, с п...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Экстра возможности агента KUMA

Установка и обновление

Балансировка трафика Агент KUMA может поддерживать множество подключений: Типы коннекторов у агентов можно посмотреть тут (они отличаются в зависимости от типа ОС например) - https://support.kaspersky.com/KUMA/2.1/ru-RU/217690.htm  Например, в нашей задаче м...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

ViPNet Coordinator

Подключение источников Network

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка ViPNet Coordinator Чтобы собирать события с МСЭ надо выполнить следующее (для VipNet Coordinator ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2