Kaspersky Symphony XDR: Open Single Management Platform

Создание коллектора

Коллектор состоит из двух частей: одна часть создается внутри Консоли KUMA, а другая устанавливается на сервере сетевой инфраструктуры, предназначенном для получения событий.

Действия в Консоли KUMA

Коллектор создается в Консоли KUMA с помощью мастера установки. Этот мастер объединяет необходимые ресурсы в набор ресурсов для коллектора. После завершения работы мастера на основе этого набора ресурсов автоматически создается сама служба.

Чтобы создать коллектор в Консоли KUMA,

Запустите мастер установки коллектора:

  • В Консоли KUMA в разделе Ресурсы нажмите на кнопку Подключить источник.
  • В Консоли KUMA в разделе РесурсыКоллекторы нажмите на кнопку Добавить коллектор.

В результате выполнения шагов мастера в Консоли KUMA создается сервис коллектора.

В набор ресурсов для коллектора объединяются следующие ресурсы:

  • коннектор;
  • нормализатор (как минимум один);
  • фильтры (при необходимости);
  • правила агрегации (при необходимости);
  • правила обогащения (при необходимости);
  • точки назначения (как правило, две: задается отправка событий в коррелятор и хранилище).

Эти ресурсы можно подготовить заранее, а можно создать в процессе выполнения мастера установки.

Действия на сервере коллектора KUMA

При установке коллектора на сервер, предназначенный для получения событий, требуется запустить команду, которая отображается на последнем шаге мастера установки. При установке необходимо указать идентификатор, автоматически присвоенный сервису в Консоли KUMA, а также используемый для связи порт.

Проверка установки

После создания коллектора рекомендуется убедиться в правильности его работы.

В этом разделе

Запуск мастера установки коллектора

Установка коллектора в сетевой инфраструктуре KUMA

Проверка правильности установки коллектора

Обеспечение бесперебойной работы коллекторов

Предустановленные коллекторы