«Лаборатория Касперского» представила версию 4.6 своей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности. Обновление направлено на расширение функциональных возможностей, повышение удобства работы с платформой и улучшение интерфейса. В числе ключевых изменений – новый механизм доставки вендорского контента и возможность использовать внешние большие языковые модели, включая собственные LLM заказчика.
Новая база знаний. В новой версии KUMA полностью переосмыслен механизм доставки вендорского контента пользователям. Хотя прежний механизм сохраняется для обеспечения обратной совместимости, основным инструментом становится новая база знаний. Она значительно упрощает поиск и выбор подходящего вендорского контента (нормализаторов, правил корреляции и т.д.) под конкретные сценарии использования.
Доставка контента, связанного с актуальными киберугрозами, стала более оперативной. При публикации исследований и обнаружении новых атак пользователи KUMA получают уведомления о выходе специальных экстренных пакетов с правилами обнаружения и другими необходимыми ресурсами. Это позволяет быстрее внедрять защиту от новых угроз и своевременно использовать рекомендации, подготовленные экспертами «Лаборатории Касперского», например в разделе Threat Response на сайте Securelist.ru.
Возможность использовать другие языковые модели. В KUMA стало возможно подключить любую большую языковую модель (LLM) для анализа событий и помощи в расследовании, которая поддерживает OpenAI API, например GPT-4, Llama 3, GLM-5.2 и др. Модели могут быть развёрнуты как в инфраструктуре заказчика, так и в облаке. Это делает ИИ-сценарии доступными даже без передачи данных в сеть.
ИИ-создание Regex. Добавлена автоматическая генерация регулярных выражений для парсинга событий на основе примеров логов с помощью ИИ-ассистента Kaspersky Investigation & Response Assistant (KIRA).
Улучшен интерфейс. Появилось много усовершенствований в интерфейсе, в том числе тёмная тема.
Новые коннекторы. Доступна поддержка протоколов SFTP и SMB, что облегчает возможность получать данные из файловых хранилищ. Теперь пользователи могут подключаться к произвольным СУБД через ODBC-драйверы.
«Сегодня для заказчиков важно, чтобы SIEM-система в том числе легко адаптировалась под их инфраструктуру и позволяла максимально быстро реагировать на новые угрозы. Именно поэтому в версии 4.6 мы сосредоточились на повышении удобства работы с платформой, ускорении доставки вендорского контента и расширении возможностей интеграции с внешними LLM. Одно из обновлений, которое точно оценят все пользователи KUMA, – это тёмная тема, знаем, что многие ждут эту функцию и рады представить её», – комментирует Илья Маркелов, руководитель направления развития единой корпоративной платформы «Лаборатории Касперского».
Kaspersky Unified Monitoring and Analysis Platform (KUMA) – это решение класса SIEM, которое обеспечивает централизованный сбор, ускоренный анализ и корреляцию событий безопасности из различных источников данных и помогает реагировать на сложные инциденты. В KUMA доступен ассистент аналитика Kaspersky Investigation and Response Assistant (KIRA), который помогает анализировать события безопасности внутри организаций с помощью технологий искусственного интеллекта. В 2026 году разработка получила патент на изобретение и была зарегистрирована в Федеральной службе по интеллектуальной собственности. Узнать больше о SIEM-системе «Лаборатории Касперского» можно на странице.
Подпишитесь на рассылку для партнеров: новости, акции, мероприятия и полезная информация.
Подписываясь, вы соглашаетесь на обработку персональных данных
Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы даете свое согласие на работу с этими файлами.
Принимаю