Вход
Регистрация

«Лаборатория Касперского» выпустила обновление SIEM-системы KUMA 3.4

«Лаборатория Касперского» выпустила обновление SIEM-системы KUMA 3.4

«Лаборатория Касперского» представила новую версию SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) 3.4. Обновление включает ряд улучшений, направленных на повышение эффективности анализа и реагирования на инциденты.

В KUMA 3.4 добавлен модуль машинного обучения, который помогает приоритизировать срабатывания, анализируя типичность активности для различных активов. Это позволяет быстрее выявлять инциденты, требующие повышенного внимания. Также в системе появился ассистент аналитика KIRA (Kaspersky Investigation and Response Assistant), упрощающий работу специалистов с разным уровнем подготовки.

Обновление позволяет использовать агент Kaspersky Endpoint Security для сбора данных с рабочих станций под управлением Windows и Linux, что устраняет необходимость установки дополнительных агентов SIEM. Визуализация связанных ресурсов с помощью графа помогает аналитикам лучше понимать конфигурацию системы и влияние изменений настроек.

Дополнительно в KUMA 3.4 реализованы функции добавления исключений из правил непосредственно из интерфейса и версионирования контента, что упрощает взаимодействие внутри команд и контроль изменений.



Самое читаемое

2108 | ВебинарыКак Postgres Pro помогает работать с данными, управлять бэкапами и соблюдать требования ФСТЭК. 11.03.2026 11:00 (МСК) 581 | Записи вебинаровКак Postgres Pro помогает работать с данными, обеспечивать отказоустойчивость и соблюдать требования регуляторов 498 | Новости вендоровНовая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей 433 | Новости СиссофтС 15 марта «Системный софт» будет продавать SSL сертификаты сроком действия 199 дней 383 | Записи вебинаровКак IT-поддержке повысить эффективность с помощью менеджмента знаний и подготовиться к внедрению GenAI 380 | Новости вендоровВышел релиз платформы Modus BI 3.11 362 | Новости Сиссофт«Системный софт» стал партнером по внедрению taskITnow — российской системы управления проектами 343 | Записи вебинаровКак работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности 307 | Записи вебинаровКак снизить информационный шум в мониторинге: от алертов к инцидентам с помощью ИИ. 306 | Новости Сиссофт«Системный софт» и Okdesk заключили партнёрское соглашение 298 | Новости вендоровВышло обновление редактора презентаций Slider Ai 1.15.0 286 | Записи вебинаровОт хаоса к контролю: управление корпоративным парком Apple c Ринго. 244 | Новости вендоровВыход новой версии платформы UEM SafeMobile 15.1 209 | Новости вендоров«СиСофт Девелопмент» представил инструмент для работы с ТИМ-моделями MS Навигатор 169 | Новости вендоровРешение Kaspersky DDoS Prevention+ сертифицировано ФСТЭК России 110 | Сетевая безопасностьКак выбрать NGFW в 2026 году: обзор российского рынка, тренды и критерии сравнения