Kaspersky Unified Monitoring and Analysis Platform

Настройка получения событий АПКШ Континент

В поставку KUMA входит утилита kuma-kont, которая состоит из исполняемого файла и файла конфигурации. Поддерживается работа под управлением операционных систем Astra Linux, Ubuntu 22.04 LTS и РЕД ОС 7.3.4 и 8. Утилита позволяет выполнить подключение к базе данных MSSQL, получать события АПКШ Континент и отправлять данные в коллектор KUMA в формате JSON. Импорт данных поддерживается для АПКШ Континент 3.9.2.

Настройка сбора из базы данных MSSQL событий АПКШ Континент и их отправка в коллектор KUMA состоит из следующих этапов:

  1. Подготовительные действия для получения событий АПКШ Континент.

    На данном этапе необходимо создать коллектор KUMA, который будут осуществлять прием событий, а также создать пользователя в базе данных MSSQL.

  2. Настройка утилиты kuma-kont.

    На данном этапе необходимо создать конфигурационный файл утилиты и сервис утилиты.

  3. Запуск утилиты kuma-kont.

    После активации утилита начнет выполнять экспорт событий из БД MSSQL и отправку в коллектор KUMA. Доступен журнал kuma-kont.log.

В этом разделе

Подготовительные действия для получения событий АПКШ Континент

Настройка утилиты kuma-kont

Запуск и управление сервисом утилиты kuma-kont

Параметры конфигурационного файла kuma-kont-config.yaml