Перейти к основному разделу

Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы

31 июля 2026 г.

Компания представила KUMA 4.6

«Лаборатория Касперского» представила версию 4.6 своей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности. Обновление направлено на расширение функциональных возможностей, повышение удобства работы с платформой и улучшение интерфейса. В числе ключевых изменений — новый механизм доставки вендорского контента и возможность использовать внешние большие языковые модели, включая собственные LLM заказчика.

Новая база знаний. В новой версии KUMA полностью переосмыслен механизм доставки вендорского контента пользователям. Хотя прежний механизм сохраняется для обеспечения обратной совместимости, основным инструментом становится новая база знаний. Она значительно упрощает поиск и выбор подходящего вендорского контента (нормализаторов, правил корреляции и т.д.) под конкретные сценарии использования.

Доставка контента, связанного с актуальными киберугрозами, стала более оперативной. При публикации исследований и обнаружении новых атак пользователи KUMA получают уведомления о выходе специальных экстренных пакетов с правилами обнаружения и другими необходимыми ресурсами. Это позволяет быстрее внедрять защиту от новых угроз и своевременно использовать рекомендации, подготовленные экспертами «Лаборатории Касперского», например в разделе Threat Response на сайте Securelist.ru.

Возможность использовать другие языковые модели. В KUMA стало возможно подключить любую большую языковую модель (LLM) для анализа событий и помощи в расследовании, которая поддерживает OpenAI API, например GPT-4, Llama 3, GLM-5.2 и др. Модели могут быть развёрнуты как в инфраструктуре заказчика, так и в облаке. Это делает ИИ-сценарии доступными даже без передачи данных в сеть.

ИИ-создание Regex. Добавлена автоматическая генерация регулярных выражений для парсинга событий на основе примеров логов с помощью ИИ-ассистента Kaspersky Investigation & Response Assistant (KIRA).

Улучшен интерфейс. Появилось много усовершенствований в интерфейсе, в том числе тёмная тема.

Новые коннекторы. Доступна поддержка протоколов SFTP и SMB, что облегчает возможность получать данные из файловых хранилищ. Теперь пользователи могут подключаться к произвольным СУБД через ODBC-драйверы.

«Сегодня для заказчиков важно, чтобы SIEM-система в том числе легко адаптировалась под их инфраструктуру и позволяла максимально быстро реагировать на новые угрозы. Именно поэтому в версии 4.6 мы сосредоточились на повышении удобства работы с платформой, ускорении доставки вендорского контента и расширении возможностей интеграции с внешними LLM. Одно из обновлений, которое точно оценят все пользователи KUMA, — это тёмная тема, знаем, что многие ждут эту функцию и рады представить её», — комментирует Илья Маркелов, руководитель направления развития единой корпоративной платформы «Лаборатории Касперского».

Kaspersky Unified Monitoring and Analysis Platform (KUMA) — это решение класса SIEM, которое обеспечивает централизованный сбор, ускоренный анализ и корреляцию событий безопасности из различных источников данных и помогает реагировать на сложные инциденты. В KUMA доступен ассистент аналитика Kaspersky Investigation and Response Assistant (KIRA), который помогает анализировать события безопасности внутри организаций с помощью технологий искусственного интеллекта. В 2026 году разработка получила патент на изобретение и была зарегистрирована в Федеральной службе по интеллектуальной собственности. Узнать больше о SIEM-системе «Лаборатории Касперского» можно на странице: https://lp.kaspersky.com/ru/kuma/.

Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы

Компания представила KUMA 4.6
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы