Удобное отслеживание компрометации учетных записей с KUMA — 6 апреля 2026 г. в 13:31:51.733
Удобное отслеживание компрометации учетных записей с KUMA Кибератаки часто начинаются с компрометации логинов и паролей. Раньше для обнаружения подозрительной активности средствами KUMA приходилось кропотливо обрабатывать данные и вручную разбирать сотни алертов — марафон, который не пробежать большой распределенной компании. 🎯 В KUMA 4.2 мы добавили новое правило, способное выявлять аномалии в аутентификации и сетевой активности пользователей. Правило не ищет известные шаблоны атак, а работает со статистическими данными вашей инфраструктуры. Коррелятор KUMA: ❇️ Строит профиль «нормального» поведения каждого пользователя. ❇️ Сравнивает действия пользователя с профилем и оценивает отклонения. ❇️ При аномалиях создает событие и отправляет детали команде SOC. ⚡Легкая настройка, быстрая реакция и снижение нагрузки на SOC. Одно правило — эффективное обнаружение угона аккаунтов. Все о конфигурации и работе правила — в руководстве. Настройте правило в KUMA и начните отсеивать подозрительные подключения. 📖 Читать руководство по настройке ✅Статья о новинках KUMA 4.2 в блоге Kaspersky Daily #kuma

