Контекст рынка · декабрь 2024 — KIRA в KUMA
Kaspersky Unified Monitoring and Analysis Platform (KUMA) собирает и коррелирует события ИБ. В интерфейсе событий доступен Investigation and Response Assistant (KIRA) — анализ параметров, краткое содержание и оценка риска прямо в карточке события. Публичный анонс интеграции с GigaChat (Сбер) задал ожидание рынка: SIEM должен помогать аналитику, а не только копить алерты.
Мы внедряем этот контур у заказчика: KUMA / Next XDR как источник правды, KIRA или частный LLM для первичного разбора, затем автоматизация Bober — заявка в Bitrix24, эскалация, отчёт и RAG по вашим регламентам. Начинающий специалист опирается на разбор модели; опытный — быстрее отсекает шум.
Типичный заказчик — крупный и средний бизнес, госсектор и организации с критичной инфраструктурой: поток событий большой, полный SOC дорогой, а время реакции нельзя терять. Пилот строится на одном контуре алертов с измеримым KPI по времени разбора.
SIEM без разбора — это склад алертов. Связка KUMA и ассистента даёт аналитику готовый черновик: что случилось, насколько срочно, куда эскалировать. Мы доводим это до заявки и регламента клиента.
Партнёрство с «Лабораторией Касперского»
Registered Partner · B2B и B2C. Знаки и сертификаты — подтверждение статуса; поставка лицензий через официальную дистрибуцию.
Что получает заказчик
- Быстрый разбор алертов без расширения штата SOC
- Timeline, IoC и рекомендации по реакции
- Автозаявки и эскалации
- RAG по внутренним регламентам ИБ
- Недельные сводки безопасности
Bober AI Systems
- Интеграция источников и workflow вокруг KUMA
- Alert → анализ LLM/KIRA
- Автосоздание заявки и назначение ответственного
- Эскалация критичных инцидентов
- Отчёт DOCX/PDF
- Недельное резюме безопасности
- RAG-база знаний по процедурам клиента
- Каналы: Bitrix24 / Telegram / email / helpdesk
Kaspersky
- Kaspersky KUMA / Next XDR — сбор событий и алерты
- KIRA — саммари, IoC, timeline, рекомендации
- Опция внешнего LLM-провайдера по документации KUMA
- NL-запросы к SIEM (по возможностям продукта)
Как устроен контур
- KUMA / XDR → алерт или инцидент
- KIRA / частный LLM → перевод, timeline, риск, действия, отчёт
- Bober автоматизация → Bitrix24 / Telegram / email / helpdesk
Когда SIEM уже есть или планируется, а аналитиков SOC не хватает.
Опубликованный контекст продукта: пресс-релиз «Лаборатории Касперского» о KIRA и GigaChat в KUMA — kaspersky.ru/about/press-releases/gigachat-usilil-siem-sistemu-kuma-laboratorii-kasperskogo. Мы не пересказываем текст вендора — строим внедрение и автоматизацию вокруг вашего контура.