Вход
Регистрация

«Лаборатория Касперского» представила обновлённую SIEM-систему KUMA 4.2

«Лаборатория Касперского» представила обновлённую SIEM-систему KUMA 4.2

«Лаборатория Касперского» выпустила обновление SIEM-системы Kaspersky Unified Monitoring and Analysis Platform, решения для мониторинга и управления событиями информационной безопасности, версии KUMA 4.2. В новой версии реализована функциональность на базе ИИ для выявления признаков компрометации учетных записей, а также расширены возможности кастомизации и добавлена обработка длительных поисковых запросов в фоновом режиме.

В KUMA 4.2 появилась настраиваемая ролевая модель, которая позволяет создавать, дублировать и изменять роли в соответствии с внутренними процессами организаций. Это дает возможность гибко управлять правами доступа к разделам системы KUMA и адаптировать ее под структуру конкретной компании.

В рамках обновления пользователям стала доступна бета-версия коррелятора 2.0. Он реализован как отказоустойчивый компонент с горизонтальным масштабированием, что повышает производительность и снижает требования к аппаратным ресурсам. Также в системе реализована функция обнаружения компрометации учетных записей на основе ML-алгоритмов. Механизм анализирует поведение пользователей, выявляет аномалии относительно исторического профиля активности и формирует уведомления о возможных инцидентах.

В версии 4.2 добавлена возможность резервного копирования данных о событиях с экспортом в защищенные неизменяемые архивы. Это позволяет сохранять информацию для последующего анализа инцидентов, проведения аудита и выполнения нормативных требований. Кроме того, реализована фоновая обработка длительных поисковых запросов, что упрощает работу при расследовании инцидентов, связанных с анализом данных за продолжительные периоды времени.

Для поддержки аналитиков безопасности в KUMA используется ИИ-ассистент Kaspersky Investigation and Response Assistant, работающий на базе нейросетевой модели ГигаЧат от Сбера.

 



Самое читаемое

1081 | Управление ИТ-активамиТОП-5 решений для удалённого доступа в 2026 году 451 | Управление ИТ-активамиОбъем рынка систем резервного копирования превысил 10 млрд рублей. 356 | Акции и скидкиПредпродажа ЛИРА-САПФИР 2026 открыта! 313 | САПРРабота с тяжелыми BIM/ТИМ-моделями в nanoCAD BIM Строительство: 8 шагов к стабильной производительности 309 | Новости вендоровSafeMobile ввёл дифференцированные тарифы для SaaS-версии UEM-платформы 304 | ВебинарыАппаратный балансировщик Angie ADC: отказоустойчивость и балансировка нагрузки в высоконагруженных системах. 26.05.2026 11:00 (МСК) 276 | Новости вендоровГК «Солар» выпустила новую версию IdM-системы Solar inRights 3.10 172 | Акции и скидкиКорпоративный мессенджер и видеоконференции Compass на вашем сервере со скидкой до 70% 159 | Новости вендоровКомпания «Индид» представила Indeed ITDR 2.1 142 | Новости вендоровPositive Technologies обновила NTA/NDR решение PT NAD до версии 13 123 | Новости вендоров«Лира Сервис» представила предварительный обзор версии ЛИРА-САПФИР 2026 111 | Новости вендоровВышел релиз решения RuDesktop 3.0 58 | ВебинарыСерия вебинаров: «Российские инструменты для разработки ПО: архитектура, миграция и внедрение» 53 | Записи вебинаровПовышение осведомленности сотрудников по ИБ в 2026 году: как выполнить требования регулятора с помощью StopPhish 53 | ВебинарыДва способа создать спецификацию в nanoCAD BIM Строительство: сравнительный тест‑драйв 48 | Записи вебинаровАппаратный балансировщик Angie ADC: отказоустойчивость и балансировка нагрузки в высоконагруженных системах