Kaspersky Unified Monitoring and Analysis Platform

Об агентах

12 июня 2024

ID 217690

Агенты KUMA – это сервисы, которые используются для пересылки необработанных событий с серверов и рабочих станций в точки назначения KUMA.

Типы агентов:

  • wmi – используются для получения данных с удаленных устройств Windows с помощью Windows Management Instrumentation. Устанавливается на устройства Windows.
  • wec – используются для получения журналов Windows с локального устройства с помощью Windows Event Collector. Устанавливается на устройства Windows.
  • tcp – используются для получения данных по протоколу TCP. Устанавливается на устройства Linux и Windows.
  • udp – используются для получения данных по протоколу UDP. Устанавливается на устройства Linux и Windows.
  • nats-jetstream – используются для коммуникации через NATS. Устанавливается на устройства Linux и Windows.
  • kafka – используются для коммуникации с помощью kafka. Устанавливается на устройства Linux и Windows.
  • http – используются для связи по протоколу HTTP. Устанавливается на устройства Linux и Windows.
  • file – используются для получения данных из файла. Устанавливается на устройства Linux.
  • ftp – используются для получения данных по протоколу File Transfer Protocol. Устанавливается на устройства Linux и Windows.
  • nfs – используются для получения данных по протоколу Network File System. Устанавливается на устройства Linux и Windows.
  • snmp – используются для получения данных с помощью Simple Network Management Protocol. Устанавливается на устройства Linux и Windows.
  • diode – используются вместе с диодами данных для получения событий из изолированных сегментов сети. Устанавливается на устройства Linux и Windows.
  • etw – используются для получения данных Event Tracing for Windows. Устанавливается на устройства Windows.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!