«Лаборатория Касперского» обновила SIEM-систему KUMA до версии 4.6 с поддержкой внешних LLM и новой базой знаний
«Лаборатория Касперского» выпустила версию 4.6 платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA) для мониторинга и управления событиями безопасности. Как сообщили SecPost в компании, обновление включает новый механизм доставки вендорского контента и возможность подключения внешних больших языковых моделей (LLM), включая собственные.
В новой версии переработан механизм доставки нормализаторов, правил корреляции и другого контента. Основным инструментом становится новая база знаний, при этом прежний механизм сохранён для обратной совместимости. В компании отмечают, что доставка контента, связанного с актуальными угрозами, стала более оперативной: при публикации исследований и обнаружении новых атак пользователи KUMA получают уведомления о выходе экстренных пакетов с правилами обнаружения.
Платформа теперь позволяет подключать любые LLM с поддержкой OpenAI API (например, GPT-4, Llama 3, GLM-5.2) для анализа событий и помощи в расследовании. Модели могут развёртываться как в инфраструктуре заказчика, так и в облаке.
В число других изменений, как сообщили в компании, вошли автоматическая генерация регулярных выражений для парсинга логов с помощью ИИ-ассистента Kaspersky Investigation & Response Assistant (KIRA), добавление тёмной темы в интерфейс, а также поддержка протоколов SFTP и SMB для получения данных из файловых хранилищ и возможность подключения к произвольным СУБД через ODBC-драйверы.
