Вы можете настроить получение событий программы Snort версии 3 в KUMA.
Настройка получения событий состоит из следующих этапов:
Для получения событий Snort в мастере установки коллектора на шаге Парсинг событий выберите нормализатор [OOTB] Snort 3 json file, на шаге Транспорт выберите тип коннектора file.
Вы можете проверить, что настройка сервера источника событий Snort выполнена правильно в Консоли KUMA в разделе Поиск связанных событий.