Перейти к основному содержимому
Версия: 4.5.X

Файлы конфигурации KOMRAD Enterprise SIEM

Не все возможности и настройки KOMRAD Enterprise SIEM вынесены в графический интерфейс, некоторые пока что остаются в конфигурационных файлах сервисов и дополнены комментариями разработчиков.

В данном разделе с такими возможностями KOMRAD можно ознакомиться более подробно.

примечание

В папке /etc/echelon/komrad/ находятся файлы с расширением .default, это эталонные файлы сервисов, в случае если вы не можете больше использовать стандартный конфиг или хотите вернуть все настройки по умолчанию используйте его путём переименования.

Основные сведения о настройки файлов конфигурации KOMRAD:

📄️ KOMRAD-реактор

Реактор - сервис SIEM, выполняющий реакцию на инциденты. Реакция задаётся пользовательскими скриптами. Скрипты могут быть на любом языке, поддерживаемом операционной системой. Реактор позволяет работать с неограниченным количеством скриптов реакции и запускает скрипт реакции до записи инцидента, получая прямой сигнал от коррелятора, при этом не учитываются правила агрегации инцидентов.