В этом разделе описывается интеграция KUMA с R-Vision SOAR на стороне KUMA.
Интеграция в KUMA настраивается в разделе веб-интерфейса KUMA Параметры → IRP / SOAR.
Чтобы настроить интеграцию с R-Vision SOAR:
Отобразится список доступных секретов.
Откроется окно секрета.
Токен можно узнать в веб-интерфейсе R-Vision SOAR в разделе Настройки → Общие → API.
API-токен для R-Vision SOAR сохранен и теперь может использоваться в других ресурсах KUMA.
Откроется окно с параметрами интеграции R-Vision SOAR.
Можно создать новый секрет, нажав на кнопку со значком плюса. Созданный секрет будет сохранен в разделе Ресурсы → Секреты.
В KUMA теперь настроена интеграция с R-Vision SOAR. Если интеграция также настроена в R-Vision SOAR, при появлении алертов в KUMA информация о них будет отправляться в R-Vision SOAR для создания инцидента. В разделе Информация об алерте в веб-интерфейсе KUMA отображается ссылка в R-Vision SOAR.
Если вы работаете с несколькими тенантами и хотите интегрироваться с R-Vision SOAR, названия тенантов должны соответствовать коротким названиям компаний в R-Vision SOAR.
В начало