Kaspersky Symphony XDR: Open Single Management Platform
Создание набора ресурсов для агента

Сервис агента в веб-интерфейсе KUMA создается на основе набора ресурсов для агента, в котором объединяются коннекторы и точки назначения.

Чтобы создать набор ресурсов для агента в веб-интерфейсе KUMA:

  1. В веб-интерфейсе KUMA в разделе РесурсыАгенты нажмите Добавить агент.

    Откроется окно создания агента. В левой части окна отображаются вкладки с общими параметрами агента и подключениями. Вкладка Общие параметры будет активна.

  2. На вкладке Общие параметры выполните следующие действия:
    • В поле Название агента введите уникальное имя создаваемого сервиса. Название должно содержать от 1 до 128 символов в кодировке Unicode.
    • В раскрывающемся списке Тенант выберите тенант, которому будет принадлежать хранилище.
    • Если требуется включить логирование операций сервиса, переведите переключатель Отладка в активное положение.
    • Если требуется просматривать имена сервисов или адреса устройств, откуда приходит событие, переведите переключатель Отслеживать маршрут события в активное положение.

      Переключатель Отслеживать маршрут события доступен, если в подключениях указана хотя бы одна точка назначения с типом internal. По умолчанию переключатель находится в положении Выключено.

      При использовании типа коннектора tcp, udp, http, wec, wmi, etw на этапе нормализации в поле событий DeviceAddress, если оно пустое, записываются IP-адреса устройств, от которых были получены события.

    • В поле Описание при необходимости добавьте описание сервиса: до 256 символов в кодировке Unicode.
  3. Перейдите на вкладку существующего подключения или создайте подключение с помощью кнопки Добавить в нижней части панели слева и переключитесь на вкладку созданного подключения, чтобы изменить его параметры.

    По умолчанию для нового агента создается подключение Подключение №1. Новому подключению присваивается название по шаблону Подключение <номер>.

    Вы можете создать несколько подключений для агента. При необходимости вы можете управлять подключениями:

    • переименовывать подключения;
    • дублировать подключения;
    • удалять подключения.
  4. При необходимости в поле Название подключения переименуйте подключение для более удобной работы с ними, например, чтобы определить, от какого подключения и с какого агента пришли события. Если вы оставите поле пустым, будет использовано название по шаблону Подключение <номер>.

    Длина названия может быть от 1 до 128 символов. Название может содержать только буквы и цифры и не может содержать специальные символы. Пробелы в начале и конце строки названия будут удалены. При вставке названия в поле из буфера обмена, если текст содержит перенос строки, абзац или отступ, эти символы будут заменены на пробел. Вы можете использовать одинаковое название для нескольких подключений внутри одного агента.

    Если вы включили отслеживание маршрута события, то при просмотре информации о событии в разделе События будет отображаться название подключения, от которого пришло это событие.

  5. В блоке параметров Коннектор добавьте коннектор:
    • Если хотите выбрать существующий коннектор, выберите его в раскрывающемся списке.
    • Если хотите создать коннектор, выберите в раскрывающемся списке Создать и укажите следующие параметры:
      • В поле Название укажите имя коннектора. Название должно содержать от 1 до 128 символов в кодировке Unicode.
      • В раскрывающемся списке Тип выберите тип коннектора и укажите его параметры на вкладках Основные параметры и Дополнительные параметры. Набор доступных параметров зависит от выбранного типа коннектора:

        Типом агента считается тип использованного в нем коннектора. Исключением являются агенты с точкой назначения типа diode: такие агенты считаются diode-агентами.

        При использовании типа коннектора tcp или udp на этапе нормализации в поле событий DeviceAddress, если оно пустое, будут записаны IP-адреса устройств, с которых были получены события.

        Возможности по изменению уже созданных wec-. wmi- или etw-подключений в агентах, коллекторах и коннекторах ограничены. Тип подключения можно изменить с wec на wmi или etw обратно, однако типы wec, wmi и etw не получится сменить на какой-либо другой тип подключения. При этом при изменении других типов подключений невозможно выбрать типы wec, wmi и etw. Новые подключения можно создавать без ограничения по типам коннекторов.

        При добавлении коннектора типа wmi, wec или etw (существующего или нового) для агента параметры Режим TLS и Сжатие не будут отображаться на агенте, но их значения будут храниться в его конфигурации. Для нового коннектора эти параметры по умолчанию выключены.
        Если для существующего коннектора, выбранного из списка, режим TLS включен, вы не сможете скачать файл конфигурации агента. В этом случае, чтобы скачать файл конфигурации, необходимо перейти в ресурс коннектора, который используется на агенте, и отключить режим TLS.

    Коннектор добавлен в выбранное подключение набора ресурсов агента. Созданный коннектор доступен только в этом наборе ресурсов и не отображается в разделе веб-интерфейса РесурсыКоннекторы.

  6. В блоке параметров Точки назначения добавьте точку назначения.
    • Если хотите выбрать существующую точку назначения, выберите ее в раскрывающемся списке.
    • Если хотите создать точку назначения, выберите в раскрывающемся списке Создать и укажите следующие параметры:
      • В поле Название укажите имя точки назначения. Название должно содержать от 1 до 128 символов в кодировке Unicode.
      • В раскрывающемся списке Тип выберите тип точки назначения и укажите ее параметры на вкладках Основные параметры и Дополнительные параметры. Набор доступных параметров зависит от выбранного типа точки назначения:
        • nats-jetstream – используется для коммуникации через NATS.
        • tcp – используется для связи по протоколу TCP.
        • http – используется для связи по протоколу HTTP.
        • diode – используется для передачи событий с помощью диода данных.
        • kafka – используется для коммуникаций с помощью kafka.
        • file – используется для записи в файл.
      • Включите или выключите переключатель Состояние, чтобы включить или выключить отправку событий в точку назначения. По умолчанию этот переключатель включен.

      Дополнительные параметры точки назначения агента (например, сжатие и режим TLS) должны совпадать с дополнительными параметрами точки назначения коллектора, с которым вы хотите связать агент.

    Точек назначения может быть несколько. Их можно добавить с помощью кнопки Добавить точку назначения и удалить с помощью кнопки cross.

  7. Повторите шаги 3–5 для каждого подключения агента, которое вы хотите создать.
  8. Нажмите Сохранить.

Набор ресурсов для агента создан и отображается в разделе РесурсыАгенты. Теперь можно создать сервис агента в KUMA.