Интеграция с НКЦКИ

Вы можете создать в веб-интерфейсе KUMA подключение к Национальному координационному центру по компьютерным инцидентам (далее "НКЦКИ"). Это позволит вам экспортировать в него инциденты, зарегистрированные в KUMA. Интеграция настраивается в разделе ПараметрыНКЦКИ веб-интерфейса KUMA. Все поля, которые вы заполняете в настройках, автоматически будут отправляться в форму отправки данных в НКЦКИ.

Данные между KUMA и НКЦКИ синхронизируются каждые 5-10 минут.

Чтобы создать подключение к НКЦКИ:

  1. Откройте в веб-интерфейсе KUMA раздел ПараметрыИнтеграцииНКЦКИ.
  2. С помощью переключателя Состояние включите интеграцию. По умолчанию интеграция выключена.
  3. В поле URL введите URL, по которому доступен НКЦКИ.
  4. В раскрывающемся списке Тенант выберите тенанта для сообщений от НКЦКИ.
  5. В раскрывающемся списке Токен создайте или выберите существующий секрет с API-токеном, который был выдан вашей организации для подключения к НКЦКИ:
    • Если у вас уже есть секрет, его можно выбрать в раскрывающемся списке.
    • Если вы хотите создать новый секрет:
      1. Нажмите Создать и в окне Создание секрета укажите следующие параметры:
        • Название (обязательно) – уникальное имя создаваемого ресурса. Название должно содержать от 1 до 128 символов в кодировке Unicode.
        • Токен (обязательно) – токен, который был выдан вашей организации для подключения к НКЦКИ.
        • Описание – описание сервиса: до 256 символов в кодировке Unicode.
      2. При необходимости в раскрывающемся списке Теги выберите теги для интеграции.
      3. Нажмите Создать.

      Секрет с токеном для подключения к НКЦКИ создан. Он хранится в разделе РесурсыКонфигурация ресурсовСекреты и принадлежит главному тенанту.

  6. В раскрывающемся списке Сфера деятельности компании выберите нужное значение.
  7. В поле Название компании укажите название компании, для которой выполняется интеграция.
  8. В раскрывающемся списке Местоположение укажите местоположение вашей компании.
  9. В раскрывающемся списке Корневой CA создайте или выберите существующий секрет:
    • Если у вас уже есть секрет, его можно выбрать в раскрывающемся списке.
    • Если вы хотите создать новый секрет:
      1. Нажмите Создать и укажите следующие параметры:
        • Название – уникальное имя создаваемого ресурса. Название должно содержать от 1 до 128 символов в кодировке Unicode.
        • Тип – тип секрета (сертификат).
        • Файл сертификата – нажмите кнопку Загрузить сертификат и выберите сертификат промежуточного удостоверяющего центра, скачанный и установленный на сервере Ядра KUMA.

          Скачать и установить сертификат промежуточного удостоверяющего центра.

        • Теги – теги для маркировки сертификата.
        • Описание – описание сервиса: до 256 символов в кодировке Unicode.
      2. Нажмите Создать.

      Секрет с сертификатом промежуточного удостоверяющего центра создан. Он хранится в разделе РесурсыКонфигурация ресурсовСекреты и принадлежит главному тенанту.

  10. При необходимости в блоке параметров Прокси-сервер создайте или выберите существующий прокси-сервер, который должен использоваться при подключении к НКЦКИ.
  11. Укажите время ожидания ответа от НКЦКИ в секундах.
  12. При необходимости укажите ИНН, адрес оператора и адрес электронной почты для отправки информации об уведомлении.
  13. Нажмите Сохранить.

KUMA интегрирована с НКЦКИ. Теперь вы можете экспортировать в него инциденты. Вы можете нажать на кнопку Проверить подключение, чтобы убедиться, что с НКЦКИ устанавливается соединение.

Интеграцию можно включить или выключить с помощью флажка Выключено.

Возможные ошибки

Если при настройке интеграции с НКЦКИ возвращается ошибка https://lk.cert.gov.ru/api/v2/incidents? x509: certificate signed by unknown authority, скачайте и установите сертификат промежуточного удостоверяющего центра на сервер Ядра KUMA.

См. также:

Взаимодействие с НКЦКИ

В начало