Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

87 total results found

Простое правило (simple)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

“Обновить параметры” нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Простое правило (simple) — срабатывает при обнаружении каждого события, удовлетворяющего условиям в одном сел...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2
kuma_version
2.0

Стандартное правило (standard)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

“Обновить параметры” нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Стандартное правило (standard) — срабатывает при достижении определенного порогового значения группы событий,...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Операционное правило (operational)

Правила корреляции в KUMA (CookBook) Типы правил корреляции

“Обновить параметры” нужно делать в корреляторе, когда какое-либо правило меняется, чтобы подтянулись актуальные изменения в правилах в коррелятор. Операционное правило (operational) — наполняют активные листы без создания корреляционного события, механика ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Активные листы в корреляторе

Правила корреляции в KUMA (CookBook)

Активный лист – это контейнер для данных (представляет собой структуру ключ и значение), предназначенный для быстрой записи/чтения динамических данных, доступных всем фильтрам и корреляционным правилам в рамках одного сервиса Коррелятора. Чтобы их посмотреть, ...

kuma_version
3.2
kuma_version
2.0
kuma_version
2.1
kuma_version
3.0

Приемы в правилах корреляции

Правила корреляции в KUMA (CookBook)

Сравнение с константой Сравнение с листом/списком Аналогично =константе ИЛИ =константе Содержит список констант регистронезависимый Ищется заданная подстрока “whoami” или "ipconfig" и др в занчении поля DestinationProcessName Соответст...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тестирование правил корреляции

Правила корреляции в KUMA (CookBook)

Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это правило нужно добавить в коррелятор и осуществить выборку интересующих событий запросом (выбрать временной диапазон): В нашем случае, если правило сработает созд...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Производительность правил корреляции

Правила корреляции в KUMA (CookBook)

Написание правил В правилах корреляции очередность условий в селекторах имеет значение Уникальные условия надо поднимать вверх в правиле корреляции: Еще, например, есть правило, в котором в переменную кладется значение из активного листа, а затем эта пере...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция KUMA с KSC

Интеграции KSC

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.0
kuma_version
2.1

Запросы в KUMA (примеры)

Создание запросов в KUMA (CookBook)

Описание функций ClickHouse для работы с запросами: https://clickhouse.com/docs/ru/sql-reference/functions/  Запрос из интерфейса пробрасывается в БД с добавлением границ временного промежутка и выбранных тенантов, пример: ... AND (Timestamp >= 1715689595208 ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

MS DNS

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Для KUMA 3.2 добавился новый способ сбора DNS логов в формате ETW. Подробнее в статье: https://kb.kuma-com...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Подготовка ОС перед установкой и Требования

Установка и обновление

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.2

Резервное копирование и восстановление KUMA

Установка и обновление Резервное копирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Обновление/Установка KUMA версии до 2.0.Х (инсталляция «все в одном»)

Установка и обновление Обновление/Установка KUMA

Создайте резервную копию ресурсов и сертификатов, см. советующий раздел в этой инструкции. Распакуйте архив:  tar -xvf kuma-ansible-installer-(ВЕРСИЯ).tar.gz Перейдите в распакованную папку:  cd kuma-ansible-installer Выполните команду копирования...

kuma_version
2.0

Обновление/Установка KUMA версии до 2.0.Х (распределенная инсталляция)

Установка и обновление Обновление/Установка KUMA

Создайте резервную копию ресурсов и сертификатов, см. советующий раздел в этой книге. Распакуйте архив (операции выполняются на ядре системы KUMA):  tar -xvf kuma-ansible-installer-(ВЕРСИЯ).tar.gz Перейдите в распакованную папку:  cd kuma-ansible-insta...

kuma_version
2.0

Обновление/Установка KUMA версии от 2.1.Х

Установка и обновление Обновление/Установка KUMA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.1

MS DHCP

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройка DHCP сервера Передача событий из MS DHCP в KUMA осуществляется путем чтения лог файлов DHCP. О...

Монтирование папки в KUMA

Интеграции

С версии KUMA 3.2 агент для Windows имеет возможность читать логи из файлов на ОС Windows. Таким образом, для некоторых случаев целесообразно использовать агентов для чтения логов локально без монтирования директорий. Для чтения файла логов коллектором KUMA н...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка KUMA версии от 2.1.Х с отказоустойчивым ядром

Установка и обновление Обновление/Установка KUMA

Отказоустойчивость KUMA обеспечивается путем внедрения ядра KUMA в кластер Kubernetes, развернутый установщиком KUMA. В качестве распределённого блочного хранилища для кластера используется Longhorn. Схема: Для установки KUMA в отказоустойчивом исполнении и...

kuma_version
2.1

Установка коллектора/коррелятора

Установка и обновление Установка компонентов KUMA на отдельную...

Для установки дополнительного коллектора/коррелятора необходимо подготовить машину установив на нее поддерживаемую ОС и создав разделы в системе аналогично разделу «Подготовка» этой инструкции, а также другие компоненты KUMA должны быть доступны по сети от это...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка хранилища KUMA

Установка и обновление Установка компонентов KUMA на отдельную...

Для установки дополнительного хранилища необходимо подготовить машину установив на нее поддерживаемую ОС и создав разделы в системе аналогично разделу «Подготовка» этой книги, а также другие компоненты KUMA должны быть доступны по сети от этой машины. Действи...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2