Инициализация интеграции

Чтобы интегрировать Kaspersky Threat Intelligence Portal в KUMA:

  1. В главном окне приложения перейдите в раздел МониторингРесурсы и службыСекреты.

    Отобразится список доступных секретов.

  2. Нажмите на кнопку Добавить секрет, чтобы создать секрет. Этот ресурс используется для хранения данных вашей учетной записи Kaspersky Threat Intelligence Portal.

    Откроется окно секрета.

  3. Введите данные секрета:
    1. В поле Название выберите имя для добавляемого секрета.
    2. В раскрывающемся списке Тенант выберите тенант, которому будет принадлежать создаваемый ресурс.
    3. В раскрывающемся списке Тип выберите ktl.
    4. В полях Пользователь и Пароль введите данные своей учетной записи Kaspersky Threat Intelligence Portal.
    5. В поле Описание можно добавить описание секрета.
  4. Загрузите ключ сертификата Kaspersky Threat Intelligence Portal:
    1. Нажмите Загрузить PFX и выберите PFX-файл с сертификатом.

      Имя выбранного файла отображается справа от кнопки Загрузить PFX.

    2. В поле Пароль PFX введите пароль для PFX-файла.
  5. Нажмите на кнопку Сохранить.

    Ваши учетные данные Kaspersky Threat Intelligence Portal сохранены и могут использоваться в других ресурсах KUMA.

  6. В главном окне приложения перейдите в раздел ПараметрыKUMAОткрыть параметры KUMA.

    Откроется окно с параметрами KUMA.

  7. В разделе Threat intelligence нажмите Kaspersky Threat Lookup.

    Откроется окно Интеграция с Kaspersky Threat Lookup.

  8. Убедитесь, что параметр включен.
  9. В раскрывающемся списке Секрет выберите секрет, который вы создали ранее.

    Можно создать секрет, нажав на кнопку со значком плюса. Созданный секрет будет сохранен в разделе МониторингРесурсы и сервисыСекреты.

  10. При необходимости в раскрывающемся списке Прокси-сервер выберите прокси-сервер.
  11. Нажмите на кнопку Сохранить.
  12. После сохранения параметров войдите в консоль и примите Условия использования. Иначе в API возвращается ошибка.

Процесс интеграции Kaspersky Threat Intelligence Portal с KUMA завершен.

После интеграции Kaspersky Threat Intelligence Portal и KUMA в области деталей события можно запрашивать сведения об устройствах, доменах, URL-адресах, IP-адресах и хешах файлов (MD5, SHA1, SHA256).

В начало