Kaspersky Unified Monitoring and Analysis Platform (KUMA) – российское SIEM-решение, позволяющее централизованно отслеживать и анализировать события безопасности.
Платформа объединяет продукты «Лаборатории Касперского» и сторонних поставщиков в единую систему, обеспечивая защиту от сложных киберугроз и целевых атак.
KUMA помогает бизнесу эффективно реагировать на инциденты и соответствует требованиям российских регуляторов.
Kaspersky Unified Monitoring and Analysis Platform (KUMA) – это высокопроизводительная и масштабируемая платформа для мониторинга и анализа киберугроз, предназначенная для защиты как корпоративной, так и промышленной среды.
Помогает объединить и обработать данные из различных источников, таких как IT/OT-системы, и предоставляет комплексный подход к безопасности, способный защитить бизнес от целевых атак.
Ключевые преимущества:
- Высокая производительность и низкие системные требования. Микросервисная архитектура KUMA позволяет обрабатывать сотни тысяч событий в секунду (EPS) на каждом узле, что снижает требования к оборудованию и оптимизирует общую стоимость владения.
- Масштабируемость и отказоустойчивость. Модульная структура KUMA легко адаптируется к изменяющимся условиям, поддерживая масштабируемость и гибкость развертывания в динамичных IT-средах.
- Соответствие требованиям регуляторов. Платформа сертифицирована ФСТЭК и поддерживает отечественную операционную систему Astra Linux. Она соответствует приказам ФСТЭК и ФСБ, а также ГОСТ Р 57580.1-2017, включая интеграцию с ГосСОПКА для управления инцидентами.
- Интеграции «из коробки». KUMA предоставляет готовую интеграцию с продуктами и сервисами Kaspersky, такими как Kaspersky Threat Intelligence, что позволяет приоритизировать угрозы и получать контекстную информацию о кибератаках.
- Гибкость интеграции. KUMA поддерживает интеграцию с решениями сторонних поставщиков, такими как системы реагирования на инциденты, сканеры защищенности и другие. Это делает платформу универсальной и легко настраиваемой для нужд конкретного бизнеса.
- Низкие системные требования. Платформа KUMA позволяет сократить затраты на оборудование, благодаря экономичной архитектуре, превосходящей традиционные SIEM-решения.
Роль KUMA в экосистеме Kaspersky Symphony XDR:
KUMA является центральным элементом Kaspersky Symphony XDR, расширяя защиту для всех уровней инфраструктуры и обеспечивая комплексный подход к безопасности.
Платформа охватывает рабочие места, серверы, виртуальные машины и сетевой трафик, создавая надежную и всеобъемлющую защиту для бизнеса.