Kaspersky Unified Monitoring and Analysis Platform (KUMA)
Российская SIEM-система Kaspersky Unified Monitoring and Analysis Platform (KUMA): централизованный сбор, корреляция и анализ событий ИБ в реальном времени, до 300 000 EPS на узел корреляции, ИИ-ассистент KIRA, UEBA, маппинг MITRE ATT&CK, исполнение ГосСОПКА. Ядро платформы Kaspersky Symphony XDR. Лицензирование по узлам (1 узел = 2 EPS), цена — по запросу через курирующего менеджера вендора.
О Kaspersky Unified Monitoring and Analysis Platform (KUMA)
Kaspersky Unified Monitoring and Analysis Platform (KUMA) — российская SIEM-система для централизованного сбора, анализа и корреляции событий информационной безопасности из различных источников. Платформа выявляет потенциальные киберинциденты и помогает нейтрализовать их своевременно, объединяя в единую консоль как решения «Лаборатории Касперского», так и сторонние системы.
Микросервисная архитектура обеспечивает масштабируемость и отказоустойчивость: один узел корреляции обрабатывает до 300 000 событий в секунду. В систему встроены ИИ-ассистент KIRA для автоматического разбора событий, поведенческий анализ UEBA и маппинг правил на матрицу MITRE ATT&CK. KUMA является ядром комплексной платформы Kaspersky Symphony XDR и доступна в исполнении ГосСОПКА.
Открытого прайса на KUMA нет: лицензия считается по числу узлов инфраструктуры (1 узел = 2 EPS), а расчёт ведёт курирующий менеджер Лаборатории Касперского. Пришлите заявку с числом узлов — подготовим спецификацию и цену.
Характеристики KUMA
| Лицензирование | |
| Единица лицензирования | узел — рабочая станция или сервер, включая виртуальные |
| Пересчёт в EPS | 1 узел = 2 EPS, сумма округляется вверх до 100 EPS |
| Расширение | пакеты по 100 EPS (KL4038) при нехватке производительности |
| Цена | по запросу — расчёт через курирующего менеджера ЛК |
| Платформа | |
| Архитектура | микросервисная, с кластеризацией ядра и балансировкой нагрузки |
| Производительность | до 300 000 EPS на один узел корреляции |
| Развёртывание | on-premise в инфраструктуре заказчика |
| Исполнения | стандартное и ГосСОПКА; поддержка Netflow и High Availability |
| Экосистема | |
| ИИ-ассистент | KIRA — автоанализ событий, краткое содержание и оценка риска |
| Связь с XDR | KUMA — центральный элемент Kaspersky Symphony XDR (входит в XDR Core) |
| Интеграции | KEDR, KATA, Threat Intelligence и сторонние системы по API |
Возможности KUMA
Другие продукты «Kaspersky»
Вопросы о KUMA
Лицензия считается по числу узлов — рабочих станций и серверов, включая виртуальные. Каждый узел даёт 2 EPS с округлением суммы вверх до 100 EPS; при нехватке производительности докупаются пакеты по 100 EPS (KL4038).
EPS (events per second) — события безопасности в секунду, единица производительности SIEM. Один узел корреляции KUMA обрабатывает до 300 000 EPS.
Да, существует исполнение ГосСОПКА для организаций госсектора — то же ядро используется в Kaspersky Symphony XDR Core. Исполнение и состав согласуются при расчёте.
KUMA — это SIEM-ядро: сбор, корреляция и анализ событий. Kaspersky Symphony XDR включает KUMA вместе с EDR Expert, KATA и другими компонентами как комплексная платформа.
По руководству по лицензированию расчёт KUMA ведёт курирующий менеджер Лаборатории Касперского. Пришлите число узлов инфраструктуры и оценку потока событий — подготовим спецификацию.