Сервисы – это основные компоненты KUMA, которые помогают системе управлять событиями. Сервисы позволяют получать события из источников событий и в дальнейшем приводить их к общему виду, удобному для поиска корреляций, а также для хранения и ручного анализа.
Сервисы KUMA (коллекторы, корреляторы и хранилища) могут быть установлены полностью внутри кластера на рабочих узлах, полностью на отдельных узлах вне кластера Kubernetes или частично внутри и частично вне кластера Kubernetes.
Типы сервисов:
К установке сервисов KUMA следует приступать только после развертывания Kaspersky EDR Expert. При развертывании Kaspersky EDR Expert подготавливается необходимая инфраструктура: на подготовленных устройствах создаются служебные директории, в которые добавляются файлы, необходимые для установки службы. Рекомендуется устанавливать сервисы в следующем порядке: хранилище, коллекторы, корреляторы и агенты.
Чтобы установить и настроить сервисы KUMA вне кластера Kubernetes:
sudo /opt/kaspersky/kuma/kuma storage --core https://<KUMA Core server FQDN>:7210 --id <идентификатор сервиса скопирован из KUMA_section> --install
sudo /opt/kaspersky/kuma/kuma collector --core https://<KUMA Core server FQDN>:7210 --id <идентификатор сервиса скопирован из раздела KUMA> --api.port <порт, используемый для связи с коллектором>
sudo /opt/kaspersky/kuma/kuma correlator --core https://<KUMA Core server FQDN>:7210 --id <идентификатор сервиса скопирован из KUMA_section> --api.port <порт, используемый для связи с коррелятором> --install
По умолчанию полное доменное имя Ядра KUMA – <kuma_host>.<smp_domain>.
Порт, который используется для подключения к Ядру KUMA, невозможно изменить. По умолчанию номер порта – 7210.
Откройте порты, соответствующие установленному коллектору и коррелятору на сервере (TCP 7221 и другие порты, используемые для установки сервисов в качестве значения параметра --api.port <порт>).
y, если вы понимаете и принимаете условия Лицензионного соглашения.n, если вы не принимаете условия Лицензионного соглашения. Чтобы использовать сервисы KUMA, вам нужно принять условия Лицензионного соглашения.Вы можете прочитать Лицензионное соглашение KUMA после установки сервисов KUMA одним из следующих способов:
kuma_utils в файле инвентаря KUMA, откройте файл LICENSE, расположенный в директории /opt/kaspersky/kuma/utils.kuma_storage, kuma_collector или kuma_correlator) в файле инвентаря KUMA, откройте файл LICENSE, расположенный в директории /opt/kaspersky/kuma./opt/kaspersky/kuma/kuma license --show
После того как вы примете Лицензионное соглашение, сервисы KUMA будут установлены на подготовленных машинах в сетевой инфраструктуре.
Файлы, необходимые для установки агента, находятся в директории /opt/kaspersky/kuma/utils.
Сервисы KUMA, необходимые для работы Kaspersky EDR Expert, будут установлены.
В начало