Российская SIEM-платформа для централизованного сбора, корреляции и анализа событий безопасности с поддержкой ГосСОПКА.
Kaspersky Unified Monitoring and Analysis Platform (KUMA) — это SIEM-система «Лаборатории Касперского» для мониторинга событий ИБ, выявления инцидентов и реагирования на них. Решение ориентировано на корпоративные и индустриальные среды, включая IT/OT-контуры.
Платформа собирает события из разных источников, ускоряет анализ и корреляцию, поддерживает гибкую интеграцию через API и готовые обмены с продуктами Kaspersky и сторонними системами. В продукте заявлены микросервисная архитектура, масштабируемость, отказоустойчивость, низкие системные требования и встроенные механизмы соответствия регуляторным требованиям.
KUMA помогает централизовать разрозненные журналы безопасности, сократить время на поиск и приоритизацию инцидентов, снизить нагрузку на SOC и упростить контроль соответствия требованиям ФСТЭК, ФСБ и ГОСТ. Отдельно отмечена интеграция модуля управления инцидентами с ГосСОПКА.
Из коробки поддерживаются продукты «Лаборатории Касперского» и сервисы Kaspersky Threat Intelligence. Благодаря API возможна связка с SOAR-платформами, системами заявок, сканерами защищенности и другими сторонними решениями.
Решение поставляется по запросу для корпоративных заказчиков и рассчитано на внедрение в высоконагруженные инфраструктуры. На странице продукта указана поддержка Astra Linux Smolensk Edition 1.7.1 и сертификация ФСТЭК.
Вендор — «Лаборатория Касперского», международная компания по кибербезопасности с сильным фокусом на корпоративную защиту, SIEM, XDR и индустриальные сценарии.
| Редакция | Модель | Стоимость | Условия |
|---|---|---|---|
| Корпоративная лицензия | Индивидуально, Разовый платёж | По запросу | Стоимость и конфигурация предоставляются по запросу для корпоративных заказчиков. |
| Функциональность | 5,0 | |
| Удобство | 5,0 | |
| Цена/качество | 5,0 | |
| Поддержка | 5,0 | |
| Обучение и документация | 5,0 | |
| Готовы рекомендовать | 5,0 |
Плюсы: Микросервисная архитектура и гибкие интеграции.
Минусы: Для полноценного внедрения требуется серьезная настройка и зрелый SOC-процесс.
Платформа помогает централизовать события безопасности и ускоряет расследование инцидентов в крупных инфраструктурах.
Плюсы: Импортонезависимость и надежность решения.
Минусы: Миграция потребовала организационных усилий со стороны команды.
После перехода на KUMA инфраструктура стала более предсказуемой, а работа с событиями безопасности — удобнее.
Плюсы: Подходит для крупных банковских инфраструктур.
Минусы: Требует тщательной проработки интеграций с существующими системами.
Решение стало центральным элементом построения комплексной защиты и помогло в стратегии импортонезависимости.
Плюсы: Удобная интеграция с процессами мониторинга и реагирования.
Минусы: Отдельные сценарии пришлось дорабатывать под собственные регламенты.
Интеграция KUMA помогла выстроить единый контур обработки событий и улучшить работу сервисов SOC.
Все отзывы: platforms.su/platform/34557/reviews
| 4.2 | 22.01.2026 |
| 4.0 | 15.07.2025 |
| 3.2 | 23.06.2025 |
| 3.4 | 25.12.2024 |
| 2.0 | 07.11.2022 |
2 закупки, 1 заказчик, 2025–2026.
Microsoft Sentinel, IBM Security QRadar SIEM, Splunk Enterprise Security, Elastic Security
| Разработчик | Лаборатория Касперского АКЦИОНЕРНОЕ ОБЩЕСТВО "ЛАБОРАТОРИЯ КАСПЕРСКОГО" |
| ИНН | 7713140469 |
| Демо | kaspersky.ru/small-to-medium-business-security/pro/unified-management-and-analysis-platform |
| Документация | kaspersky.ru/small-to-medium-business-security/pro/unified-management-and-analysis-platform |
| Карточка | platforms.su/platform/34557 |