Kaspersky Unified Monitoring and Analysis Platform
Содержание
Содержание
Что нового
- Реализована возможность автоматического и ручного обновления репозитория для получения пакетов с новыми правилами корреляции и коннекторами к источникам логов.
- Реализована возможность холодного хранения событий.
- Для уменьшения количества одновременных запросов на вставку данных в таблицы ClickHouse, начиная с версии 2.1.3 в ресурсе Хранилище появилась возможность настройки буферизации запросов на вставку.
- Начиная с версии 2.1.3 KUMA использует новый драйвер для подключения к oracle.
- Добавлены новые коннекторы: SNMP traps, 1С log, 1С xml.
- В версии 2.1.3 добавлена нумерация тэгов для нормализатора типа xml.
- Добавлена интеграция с платформой онлайн-обучения Kaspersky Automated Security Awareness Platform.
- Добавлен новый тип реагирования: правило реагирования через Active Directory.
- Расширен перечень форматов для генерации отчетов. Теперь доступны следующие форматы: HTML, PDF, CSV, раздельный CSV, Excel.
- Расширена интеграция с НКЦКИ.
- Добавлена возможность создавать единые для всех тенантов (универсальные) макеты панели мониторинга и наполнять их данными по доступным текущему пользователю тенантам. Таким образом количество используемых в системе макетов можно значительно сократить и не создавать отдельные типовые макеты для каждого тенанта.
- Добавлена интеграция с Active Directory Federation Services для входа в систему без ввода логина и пароля (сценарий Single Sign On - SSO).
- Добавлена поддержка домена FreeIPA для входа в систему.
- Добавлена возможность получать из LDAP пользовательские атрибуты учетных записей Active Directory и обогащать события по пользовательским атрибутам учетных записей AD.
- Расширены возможности работы с активами: появилась возможность добавлять активам настраиваемые поля, добавлена возможность поиска по активам с учетом названий полей, а также возможность экспорта результатов поиска в файл.
- В разделе с поиском по событиям добавлены пресеты полей событий, позволяющие быстро настраивать колонки таблицы поиска в зависимости от анализируемых логов.
- Расширена отказоустойчивость системы.
- В информации об активах теперь отображаются дополнительные сведения о защите хостов с KES for Windows и KES for Linux. Отображении информации доступно, если вы импортировали актив из KSC.
- Для событий о срабатываниях KATA/EDR добавлена ссылка, позволяющая перейти на карточку соответствующего алерта в интерфейс консоли управления KATA/EDR.
- На этапе получения событий появилась возможность использовать преобразования hex, base64, base64url для обработки бинарных значений в журналах.
- Расширены возможности корреляции:
- Дополнен список функций переменных. С их помощью теперь можно преобразовывать ключи или формулировать условия.
- Добавлена возможность управлять последовательностью применения правил корреляции в корреляторе.
- Добавлены правила сегментации алертов.
- Добавлены нормализаторы для источников событий.
- Добавлена новая роль Аналитик первой линии: такие пользователи смогут создавать собственный контент в системе, но не смогут изменять ресурсы, созданные другими пользователями.
- Расширено протоколирование системы и возможность экспортировать журналы компонентов программы в файлы.