Вход
Регистрация

«Лаборатория Касперского» представила обновлённую SIEM-систему KUMA 4.2

«Лаборатория Касперского» представила обновлённую SIEM-систему KUMA 4.2

«Лаборатория Касперского» выпустила обновление SIEM-системы Kaspersky Unified Monitoring and Analysis Platform, решения для мониторинга и управления событиями информационной безопасности, версии KUMA 4.2. В новой версии реализована функциональность на базе ИИ для выявления признаков компрометации учетных записей, а также расширены возможности кастомизации и добавлена обработка длительных поисковых запросов в фоновом режиме.

В KUMA 4.2 появилась настраиваемая ролевая модель, которая позволяет создавать, дублировать и изменять роли в соответствии с внутренними процессами организаций. Это дает возможность гибко управлять правами доступа к разделам системы KUMA и адаптировать ее под структуру конкретной компании.

В рамках обновления пользователям стала доступна бета-версия коррелятора 2.0. Он реализован как отказоустойчивый компонент с горизонтальным масштабированием, что повышает производительность и снижает требования к аппаратным ресурсам. Также в системе реализована функция обнаружения компрометации учетных записей на основе ML-алгоритмов. Механизм анализирует поведение пользователей, выявляет аномалии относительно исторического профиля активности и формирует уведомления о возможных инцидентах.

В версии 4.2 добавлена возможность резервного копирования данных о событиях с экспортом в защищенные неизменяемые архивы. Это позволяет сохранять информацию для последующего анализа инцидентов, проведения аудита и выполнения нормативных требований. Кроме того, реализована фоновая обработка длительных поисковых запросов, что упрощает работу при расследовании инцидентов, связанных с анализом данных за продолжительные периоды времени.

Для поддержки аналитиков безопасности в KUMA используется ИИ-ассистент Kaspersky Investigation and Response Assistant, работающий на базе нейросетевой модели ГигаЧат от Сбера.

 



Самое читаемое

1660 | Акции и скидкиСпециальные условия на ChatGPT Business для корпоративных клиентов 1231 | Новости Syssoft«Системный софт» начинает поставку системы управления автопарком Wiafleet 1210 | Новости Syssoft«Тангл» и «Системный софт» объединяют экспертизу для повышения рентабельности строительных проектов 856 | Акции и скидкиСкидка до 25% при обновлении программно-аппаратных комплексов UserGate 763 | САПРБиблиотека объектов nanoCAD BIM Строительство 25: настройка и использование в проекте. 686 | Новости Syssoft«Системный софт» и Sarex заключили партнёрское соглашение о сотрудничестве 608 | Новости вендоровExiland Backup 7.1 получила поддержку Облака Mail по WebDAV 575 | Акции и скидкиСкидка 30% при переходе на PRO32 Connect для образовательных и медицинских организаций 569 | Новости вендоровВыход новой версии платформы UEM SafeMobile SM15.0 456 | Сетевая безопасностьЗащита виртуальных сред: угрозы, снижение затрат и архитектура безопасности 384 | Акции и скидки+3 месяца RuDesktop в подарок при покупке годовой лицензии 372 | Новости вендоровПлатформа nanoCAD 26: обновленная версия российской САПР 351 | Новости вендоровКомпания «РуБэкап» представила новую версию системы резервного копирования RuBackup. 242 | Акции и скидкиПК ЛИРА-САПФИР FULL со скидкой 30% 233 | Новости вендоровPixso обновляет модель лицензирования и структуру подписок с 2026 года 134 | Акции и скидкиСпециальное предложение на покупку UserGate NGFW C100