Kaspersky Unified Monitoring and Analysis Platform

Запуск и управление сервисом утилиты kuma-kont

Для запуска сервиса утилиты выполните команду:

sudo systemctl start kuma-kont

Будет начат сбор событий из базы данных MSSQL и их отправка в коллектор KUMA.

Управление сервисом утилиты осуществляется с помощью следующих команд:

  1. Запуск сервиса kuma-kont:

    sudo systemctl start kuma-kont

  2. Остановка сервиса kuma-kont:

    sudo systemctl stop kuma-kont

  3. Перезапуск сервиса kuma-kont:

    sudo systemctl restart kuma-kont

Также можно выполнить отправку событий с помощью утилиты kuma-kont, работающей как приложение. Чтобы начать отправку событий в коллектор KUMA необходимо выполнить следующую команду, находясь в директории с исполняемым файлом:

./kuma-kont --config <путь к файлу kuma-kont-config.yaml>

Поведение при потере соединения

Соединение с базой данных MSSQL.

При потере соединения с базой данных MSSQL утилита будет пытаться восстановить соединение с ним каждые n секунд (где n – равно значению параметра poll_interval, конфигурационного файла), до тех пор, пока соединение не будет восстановлено.

Соединение с коллектором KUMA.

В случае использования протокола TCP для отправки событий при потере соединения с коллектором KUMA утилита также будет пытаться его восстановить. Интервал между попытками установить соединение будет увеличиваться до тех пор, пока не достигнет одного часа, затем попытка установить соединение будет выполняться один раз в час.

Известные ограничения

Не полностью расшифровывается событие из таблицы «AlertLog» со значением «AL_CATEGORY» = 5.