Плагины, скрипты и инструменты от сообщества специалистов по ИБ
KUMA Community — это неофициальный открытый репозиторий, созданный командой пресейл Kaspersky и активными пользователями SIEM-системы KUMA. Цель — централизованно собирать полезные скрипты, интеграции, контент и утилиты, которых нет в официальном продукте.
Все материалы предоставляются «как есть», рассчитаны на продвинутых пользователей и не являются официально поддерживаемыми Kaspersky.
Telegram-сообщество: t.me/kumasiem
База знаний: kb.kuma-community.ru
Готовые к импорту пакеты для наполнения KUMA детектирующей логикой
Коннекторы, которые расширяют KUMA за пределы её штатных возможностей
Скрипты для снижения ручного труда операторов KUMA
Инструменты для работы с хранилищем событий KUMA (ClickHouse) и конфигурацией
Утилиты для добавления контекста к событиям KUMA
Для тех, кто создаёт собственный контент и автоматизирует работу с KUMA API