Перейти к содержанию

Лицензия KUMA


ВикторияК

Рекомендуемые сообщения

Добрый день, коллеги.

Может быть кто-то знает, сколько возможно подключить источников и какое ограничение по событиям на KUMA без лицензии?

У нас установлена версия 1.0.1.2

Скоро истекает лицензия. Направлен запрос на продление.

Но если вдруг не успеют приобрести вовремя, как сервис будет работать без лицензии?

Спасибо.

Сообщение от модератора kmscom
Сообщение перенесено из раздела Технический раздел

 

Ссылка на комментарий
Поделиться на другие сайты

33 минуты назад, ВикторияК сказал:

Добрый день, коллеги.

Может быть кто-то знает, сколько возможно подключить источников и какое ограничение по событиям на KUMA без лицензии?

У нас установлена версия 1.0.1.2

Скоро истекает лицензия. Направлен запрос на продление.

Но если вдруг не успеют приобрести вовремя, как сервис будет работать без лицензии?

Спасибо.

Вроде бы это сием система? Вряд ли кто-то здесь ее использует.

Можете позвонить в ТП и спросить.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Stepan59
      От Stepan59
      Уважаемые форумчане!!! Нет возможности продлить лицензию на КИС. Не активируется кнопка КУПИТЬ. Система WINDOWS 7. Что можно предпринять?
    • Friend
      От Friend
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование, Labshop и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.

      Собирая чемодан, мы всегда стремимся уменьшить вес и объем дорожной сумки. Набор дорожных бутылочек в этом деле первый помощник. В набор входят четыре бутылки объемом 90 мл., 60 мл., 60 мл., 38 мл. В эти бутылочки легко перелить необходимые косметические средства, чтобы не тащить с собой целый флакон. Упакован в прозрачную косметичку на молнии.
       
      К тому же, если вы путешествуете самолетом - есть ряд ограничений к объему перевозимых жидкостей.
      На помощь вам придут вот такие стильные бутылочки - практично, лаконично и компактно.
      Размер упаковки: 175 х 45 х 135 мм Цвет: зеленый Материал: силикон/пластик Вес: 0,168 кг  
      Плюсы:
      Легкий Компактный. Можно использовать ванной комнате и прикреплять к плитке. Минус: нет текста "Kaspersky Lab"на самих бутылочках
       
      Фото::
       
      Фото (форум):
       
    • tread lightly
      От tread lightly
      Добрый день
      Мы заметили, что в агентах версии 12.6 появилась нативная интеграция с KUMA, позволяющая слать в него логи из журналов винды через агент KES. Сам KUMA нам неинтересен, но мы бы хотели отправлять логи в нашу собственную SIEM по UDP (соответственно, никакие дополнительные параметры, предназначенные для интеграции, кроме ip и порта нам не нужны, а это как раз возможно настроить в политике - что мы и сделали). Так как лицензия под интеграцию с KUMA отсутствует, ничего, очевидно, не работает (но ведь она нам по факту и не нужна - от агента требуется просто пересылать логи во внешнюю SIEM)
      Возможно ли снятие этих ограничений, так как приобретение лицензии для такого кейса нецелесообразно? Да, нам ничего не мешает ставить агентов SIEM и собирать логи через них, но в некоторых сценариях хотелось бы реализовать это через единый агент
    • ВладимирВ
      От ВладимирВ
      Осталось 20 дней до конца лицензии. Раньше за 30 дней красная надпись была, нажав на который хоп-хоп и продлёнка...
      Что щас делать? Захожу в "шилдик" и не пойму ничего.
    • KL FC Bot
      От KL FC Bot
      В рамках регулярного исследования ландшафта угроз для России и СНГ наши эксперты изучили статистку анализа вредоносного программного обеспечения в Kaspersky Sandbox. Всего по итогам разбора миллионов самых распространенных вредоносных файлов, этой системой было выявлено 218 техник и подтехник с тысячами уникальных процедур. Мы, в свою очередь, тщательно изучили наиболее часто используемые атакующими техники и оперативно доработали или добавили в нашу SIEM-систему KUMA детектирующую логику для их выявления. В частности, в обновлении, вышедшем во втором квартале 2024 года мы дополнили и расширили логику для детектирования техники отключения/модификации локального межсетевого экрана (Impair Defenses: Disable or Modify System Firewall T1562.004 по классификации MITRE), которая входит в топ тактик, техник и процедур (TTPs), используемых  злоумышленниками.
      Как злоумышленники отключают или модифицируют локальный межсетевой экран
      Техника T1562.004 позволяет злоумышленникам обойти средства защиты (defense evasion) и получить возможность соединяться по сети с серверами C2 или дать возможность нетипичному приложению иметь базовый доступ к сети.
      Распространены два способа изменения или отключения хостового файервола: с помощью утилиты netsh или с помощью внесения изменений в параметры реестра Windows. Вот примеры популярных командных строк, используемых злоумышленниками для этих целей:
      netsh firewall add allowedprogram netsh firewall set opmode mode=disable netsh advfirewall set currentprofile state off netsh advfirewall set allprofiles state off
      Пример ветки реестра и значения, добавленного атакующими, разрешающего входящий UDP трафик для приложения C:\Users\<user>\AppData\Local\Temp\server.exe:
      HKLM\SYSTEM\ControlSet001\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules Registry_value_name: {20E9A179-7502-465F-99C4-CC85D61E7B23}
      Registry_value:’v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\
      Users\<user>\AppData\Local\Temp\server.exe|Name=server.exe|’}
      Еще один способ, которым пользуются атакующие для отключения Windows FW — остановка сервиса mpssvc. Чаще всего они осуществляют ее с помощью утилиты net:
      net stop mpssvc Как наше SIEM-решение выявляет T1562.004
      Делается это с помощью добавленного правила R240, в частности за счет детектирования и корреляции следующих событий:
      остановки злоумышленником сервиса локального межсетевого экрана для обхода его ограничений; отключения или модификации злоумышленником политики локального межсетевого экрана с целью его обхода (конфигурирование или отключение межсетевого экрана через netsh.exe); изменения злоумышленником правил на локальном межсетевом экране через реестр для обхода его ограничений (изменение правил через реестр Windows); отключения злоумышленником локального межсетевого экрана через реестр; манипуляций злоумышленника с локальным межсетевым экраном через модификации его политик С учетом этого обновления сейчас на платформе доступно более 605 правил, из них 474 правила с непосредственно детектирующей логикой. Также мы доработали 20 старых правил путем исправления или корректировки условий.
       
      View the full article
×
×
  • Создать...