Kaspersky Symphony XDR: Open Single Management Platform
Параметры конфигурационного файла kuma-ptvm-config.yaml

В таблице перечислены параметры, которые вы можете указать в файле kuma-ptvm-config.yaml.

Параметр

Описание

Значения

log_level

Необязательный параметр в группе Общие параметры.

Уровень ведения журналов.

Доступные значения:

  • trace
  • info
  • warning
  • error

Параметр по умолчанию: info.

period

Необязательный параметр в группе Общие параметры.

Данные об активах, которые изменились в течение указанного периода, экспортируются из MaxPatrol.

Без ограничений.

Параметр по умолчанию: 30d.

strict_import

Необязательный параметр в группе Общие параметры.

При экспорте активов из MaxPatrol, проверьте, заполнены ли обязательные поля для KUMA. Не экспортируйте непроверенные активы из MaxPatrol.

Доступные значения:

  • true – проверять наличие обязательных полей для KUMA.
  • false – не проверять наличие обязательных полей для KUMA.

Параметр по умолчанию: false.

Рекомендуется указывать true при экспорте активов из MaxPatrol. Это позволяет вам обнаруживать и исправлять возможные ошибки в файлах JSON перед тем, как вы импортируете активы в OSMP.

endpoint

Обязательный параметр в группе Параметры KUMA.

URL сервера API OSMP. Например, api.<XDR FQDN>/xdr/.

-

token

Обязательный параметр в группе Параметры KUMA.

Токен API OSMP.

-

ignore_server_cert

Обязательный параметр в группе Параметры KUMA.

Проверка сертификата OSMP.

Доступные значения:

true – выключать проверку сертификата.

false – включать проверку сертификата.

Параметр не входит в шаблон конфигурационного файла. Вы можете вручную добавить этот параметр со значением true. Проверка сертификата утилитой kuma-ptvm при запуске выполняться не будет.

endpoint

Обязательный параметр в группе MaxPatrol VM.

URL сервера API MaxPatrol.

-

user

Обязательный параметр в группе MaxPatrol VM.

Имя пользователя API MaxPatrol.

-

password

Обязательный параметр в группе MaxPatrol VM.

Пароль пользователя API MaxPatrol.

-

secret

Обязательный параметр в группе Параметры MaxPatrol VM.

Секрет API MaxPatrol.

-

ignore_server_cert

Необязательный параметр в группе Параметры MaxPatrol VM.

Проверка сертификата MaxPatrol.

Доступные значения:

  • true – выключать проверку сертификата MaxPatrol.
  • false – включать проверку сертификата MaxPatrol.

Параметр не входит в шаблон конфигурационного файла. Вы можете вручную добавить этот параметр со значением true, если возникает ошибка "tls: failed to verify certificate: x509: certificate is valid for localhost". В этом случае утилита kuma-ptvm не проверяет сертификат при запуске.

Рекомендуется выпустить сертификат в соответствии с документацией MaxPatrol как предпочтительный способ устранения ошибки.

only_exploitable

Необязательный параметр в группе Фильтр уязвимостей.

Экспортировать из MaxPatrol только активы с уязвимостями, для которых известны эксплойты.

Доступные значения:

true – экспортировать только те активы, у которых есть уязвимости с известными эксплойтами.

false – экспортировать все активы.

Параметр по умолчанию: false.

min_severity

Необязательный параметр в группе Фильтр уязвимостей.

Импортировать только уязвимости указанного уровня критичности или выше.

Доступные значения:

  • low
  • medium
  • high
  • critical

Значение по умолчанию: low.

id

Обязательный параметр в группе Карта тенанта.

Идентификатор тенанта в OSMP.

Активы назначаются тенантам в том порядке, в котором тенанты указаны в конфигурационном файле: чем выше тенант в списке, тем выше его приоритет. Это означает, что вы можете указать перекрывающиеся подсети.

-

fqdn

Необязательный параметр в группе Карта тенанта.

Регулярное выражение для поиска FQDN актива.

-

networks

Необязательный параметр в группе Карта тенанта.

Одна или несколько подсетей.

-

default_tenant

Необязательный параметр.

Тенант OSMP по умолчанию, получающий данные об активах, которые не были распределены между тенантами, указанными в группе параметров Тенанты.

-