Kaspersky Machine Learning for Anomaly Detection

Управление тегами

Управление тегами доступно только для пользователей с правами администратора.

В разделе НастройкаТеги вы можете просматривать созданные или загруженные в Kaspersky MLAD

и группы тегов. Структура тегов и групп тегов отображается в виде дерева тегов. Для каждого тега в дереве отображается его идентификатор, имя и описание. Вы можете создавать теги и группы тегов, а также изменять параметры тега, например допустимые технические пределы значений тега или границы отображения значений тегов на графике.

Kaspersky MLAD может получать данные от устройств, зарегистрированных во внешних системах (например, Kaspersky Industrial CyberSecurity for Networks). Kaspersky MLAD сохраняет теги, полученные от внешних устройств, в базе данных Time Series Database. При включенной функции сохранения всех тегов в базе данных Time Series Database также сохраняются идентификаторы и значения неизвестных тегов (отсутствующих в дереве тегов). Вы можете сравнить текущую структуру тегов со структурой тегов в базе данных Time Series Database и при необходимости добавить отсутствующие теги в текущую структуру.

Если Kaspersky MLAD обнаруживает неизвестные теги, полученные от внешних устройств через KICS Connector, эти теги будут автоматически созданы в разделе НастройкаТеги в соответствии с именами тегов и устройств в Kaspersky Industrial CyberSecurity for Networks.

Kaspersky MLAD совместим с Kaspersky Industrial CyberSecurity for Networks версии 3.0 и выше.

Также вы можете удалять существующие в системе теги, импортировать теги из JSON-файла и экспортировать их в JSON-файл.

В этом разделе

Создание тега

Создание виртуального тега

Создание группы тегов

Изменение тега

Изменение группы тегов

Удаление тега или группы тегов

Проверка текущей структуры тегов

Загрузка конфигурации тегов в систему

Сохранение конфигурации тегов в файл

В начало
[Topic 182598]

Создание тега

В Kaspersky MLAD вы можете создавать новые теги для описания данных, поступающих от объекта мониторинга (исходные теги) или от службы Stream Processor.

Чтобы создать новый тег:

  1. В меню администратора выберите раздел Теги.
  2. В верхней части страницы нажмите на кнопку Создать.

    Справа откроется панель Создание тега.

  3. В раскрывающемся списке Тип тега выберите Тег.
  4. Если требуется, нажмите на кнопку Выбрать значок и в открывшемся окне выберите значок для тега.

    Вы можете загрузить значок для тега, нажав на кнопку Загрузить значок. Изображения любого формата, размер которых превышает 128 х 128 пикселей, будут уменьшены до указанного размера с сохранением соотношения сторон. Размер загружаемого изображения в формате SVG не должен превышать 200 КБ.

    Если требуется удалить значок тега, нажмите на него и в открывшемся окне нажмите на кнопку Удалить.

  5. В раскрывающемся списке Группа выберите нужную группу тегов, к которой вы хотите отнести создаваемый тег.

    Группы тегов требуется предварительно загрузить или создать вручную.

  6. В поле Название укажите имя тега. Если требуется получать значения тега от внешней системы, укажите имя тега во внешней системе.

    Если включено использование KICS-коннектора, Kaspersky MLAD автоматически заполнит имя тега в соответствии с именем тега, полученным от Kaspersky Industrial CyberSecurity for Networks.

  7. В поле Описание укажите описание тега.
  8. В поле ID укажите идентификатор тега.
  9. В поле Размерность укажите единицы измерения для тега.
  10. В полях X, Y, Z укажите координаты расположения датчика объекта мониторинга в пространстве.

    Вы можете использовать произвольную точку в качестве начала координат.

    Вы можете использовать координаты датчиков для расчета значения тегов при создании пресета и их отображения на графике в разделе Временной срез.

  11. В поле Класс для отображения укажите класс для отображения тега.
  12. В блоке Технические пределы в полях Нижний и Верхний укажите нижний и верхний пределы значений тега.

    Эти параметры требуются для корректной работы детектора Limit Detector. В момент, когда значение тега достигает верхнего или нижнего технического предела, детектор Limit Detector регистрирует инцидент.

    Если включена функция Всегда показывать технические пределы, вертикальный масштаб графика будет зафиксирован предельными линиями, выводимыми по нижней и верхней границам графика тега, при условии, что значения тега находятся в заданном диапазоне. Если значения тега выйдут за заданные пределы, то вертикальный масштаб будет автоматически изменен для отображения запредельных значений тега.

  13. В блоке Границы отображения в полях Нижняя и Верхняя укажите нижнюю и верхнюю границы отображения значений тега на графиках.

    Если значения тега будут выходить за указанные границы, то они не будут отображаться на графике тега. Допустимые границы отображения значений тега имеют приоритет над отображением технических пределов, даже если включена функция Всегда показывать технические пределы.

  14. В поле Устройство укажите имя устройства, созданного во внешней системе, для которого требуется получать теги.

    Если включено использование KICS-коннектора, Kaspersky MLAD автоматически заполнит имя устройства в соответствии с именем устройства, для которого получен тег от Kaspersky Industrial CyberSecurity for Networks.

  15. Если требуется добавить для этого тега на графиках в разделах Мониторинг и История дополнительные горизонтальные пороговые линии, нажмите на кнопку Добавить линию и в появившемся поле Пороговое значение укажите значение, которое требуется отображать на графике.

    Дополнительные горизонтальные пороговые линии помогают визуально оценить колебания значений тега в определенных пределах. Вы можете добавить несколько дополнительных горизонтальных пороговых линий.

  16. Нажмите на кнопку Создать.

Новый тег отобразится в разделе Теги в дереве тегов слева. Если требуется, вы можете изменить расположение тегов в дереве тегов. Для этого нужно перетащить нужный тег вверх или вниз в дереве тегов, удерживая за три горизонтальные линии () слева от его идентификатора.

В начало
[Topic 207333]

Создание виртуального тега

В Kaspersky MLAD вы можете создавать виртуальные теги.

Для расчета реальных и предсказанных значений виртуального тега, а также для расчета ошибки виртуального тега вы можете задать выражение с простыми арифметическими действиями (например, сложение вычитание, умножение и деление), с вычислением квадратного корня (функция sqrt) и степени (специальный символ ^). В выражениях вы можете использовать следующие переменные:

  • $tag – значения тега, на основе которого вычисляются значения виртуального тега;
  • $tagX – значение координаты расположения датчика объекта мониторинга по оси абсцисс;
  • $tagY – значение координаты расположения датчика объекта мониторинга по оси ординат;
  • $tagZ – значение координаты расположения датчика объекта мониторинга по оси аппликат.

Например, вы можете указать выражение для вычисления температуры по Цельсию на основе тега, по которому поступают значения температуры по Фаренгейту:

5/9 * ($tag - 32)

Значения виртуального тега будут отображаться на графиках в разделах Мониторинг и История в соответствии с заданным выражением.

Чтобы создать новый тег:

  1. В меню администратора выберите раздел Теги.
  2. В верхней части страницы нажмите на кнопку Создать.

    Справа откроется панель Создание тега.

  3. В раскрывающемся списке Тип тега выберите Виртуальный тег.
  4. Если требуется, нажмите на кнопку Выбрать значок и в открывшемся окне выберите значок для виртуального тега.

    Вы можете загрузить значок для тега, нажав на кнопку Загрузить значок. Изображения любого формата, размер которых превышает 128 х 128 пикселей, будут уменьшены до указанного размера с сохранением соотношения сторон. Размер загружаемого изображения в формате SVG не должен превышать 200 КБ.

    Если требуется удалить значок тега, нажмите на него и в открывшемся окне нажмите на кнопку Удалить.

  5. В раскрывающемся списке Группа выберите нужную группу тегов, к которой вы хотите отнести создаваемый виртуальный тег.

    Группы тегов требуется предварительно загрузить или создать вручную.

  6. В поле Название укажите имя виртуального тега.
  7. В поле Описание укажите описание виртуального тега.
  8. В поле ID укажите идентификатор виртуального тега.
  9. В поле Размерность укажите единицы измерения для виртуального тега.
  10. В полях X, Y, Z укажите координаты расположения датчика объекта мониторинга в пространстве.

    Вы можете использовать произвольную точку в качестве начала координат.

    Вы можете использовать значения координат датчиков для расчета значений виртуального тега и их отображения на графиках в разделах Мониторинг и История.

  11. В поле Класс для отображения укажите класс для отображения виртуального тега.
  12. В блоке Технические пределы в полях Нижний и Верхний укажите нижний и верхний пределы значений виртуального тега.

    Эти параметры требуются для корректной работы детектора Limit Detector. В момент, когда значение тега достигает верхнего или нижнего технического предела, детектор Limit Detector регистрирует инцидент.

    Если включена функция Всегда показывать технические пределы, вертикальный масштаб графика будет зафиксирован предельными линиями, выводимыми по нижней и верхней границам графика тега, при условии, что значения тега находятся в заданном диапазоне. Если значения тега выйдут за заданные пределы, то вертикальный масштаб будет автоматически изменен для отображения запредельных значений тега.

  13. В блоке Границы отображения в полях Нижняя и Верхняя укажите нижнюю и верхнюю границы отображения значений виртуального тега на графиках.

    Если значения тега будут выходить за указанные границы, то они не будут отображаться на графике тега. Допустимые границы отображения значений тега имеют приоритет над отображением технических пределов, даже если включена функция Всегда показывать технические пределы.

  14. В поле Устройство укажите имя устройства, созданного во внешней системе, для которого требуется рассчитать значения виртуального тега.
  15. Если требуется добавить для этого тега на графиках в разделах Мониторинг и История дополнительные горизонтальные пороговые линии, нажмите на кнопку Добавить линию и в появившемся поле Пороговое значение укажите значение, которое требуется отображать на графике.

    Дополнительные горизонтальные пороговые линии помогают визуально оценить колебания значений тега в определенных пределах. Вы можете добавить несколько дополнительных горизонтальных пороговых линий.

  16. Для отображения значений виртуального тега на графиках в разделах Мониторинг и История выполните следующие действия в блоке параметров Выражение для расчета тега:
    1. В раскрывающемся списке ID тега для расчета выберите идентификатор тега, на основе которого вы хотите вычислить значение виртуального тега.
    2. В раскрывающемся списке Выражения для расчета реальных и предсказанных значений тега выберите одно из следующих значений:
      • Если требуется использовать одинаковые выражения для расчета реальных и предсказанных значений тегов, выберите значение Одинаковые выражения.
      • Если требуется использовать разные выражения для расчета реальных и предсказанных значений тегов, выберите значение Разные выражения.
    3. В поле Выражение для расчета значений тега укажите выражение для расчета значений тега.

      Это поле отображается, если вы выбрали режим расчета реальных и предсказанных значений тегов с использованием одинаковых выражений.

    4. В поле Выражение для расчета реальных значений тега укажите выражение для расчета реальных значений тега.

      Это поле отображается, если вы выбрали режим расчета реальных и предсказанных значений тегов с использованием разных выражений.

    5. Если требуется, в поле Выражение для расчета предсказанных значений тега укажите выражение для расчета предсказанных значений тега.

      Это поле отображается, если вы выбрали режим расчета реальных и предсказанных значений тегов с использованием разных выражений.

    6. Если требуется, в поле Выражение для расчета ошибки укажите выражение для расчета ошибки.
  17. Нажмите на кнопку Создать.

Новый тег отобразится в разделе Теги в дереве тегов слева. Если требуется, вы можете изменить расположение тегов в дереве тегов. Для этого нужно перетащить нужный тег вверх или вниз в дереве тегов, удерживая за три горизонтальные линии () слева от его идентификатора.

В начало
[Topic 240846]

Создание группы тегов

В Kaspersky MLAD вы можете создавать группы тегов и распределять теги по группам наиболее удобным для вас способом. Например, вы можете создать группы тегов в соответствии с устройствами объекта мониторинга, от которых поступают данные телеметрии.

Группы тегов используются для визуального отображения структуры тегов в виде дерева тегов.

Чтобы создать новую группу тегов:

  1. В меню администратора выберите раздел Теги.
  2. В верхней части страницы нажмите на кнопку Создать.

    Справа откроется панель Создание тега.

  3. В раскрывающемся списке Тип тега выберите значение Группа.
  4. Если требуется, нажмите на кнопку Выбрать значок и в открывшемся окне выберите значок для тега.

    Вы можете загрузить значок для группы тегов, нажав на кнопку Загрузить значок. Изображения любого формата, размер которых превышает 128 х 128 пикселей, будут уменьшены до указанного размера с сохранением соотношения сторон. Размер загружаемого изображения в формате SVG не должен превышать 200 КБ.

    Если требуется удалить значок группы тегов, нажмите на него и в открывшемся окне нажмите на кнопку Удалить.

  5. В раскрывающемся списке выберите группу тегов, на основе которой будет создана новая группа тегов.
  6. В поле Название укажите имя для группы тегов.
  7. В поле Описание укажите описание для группы тегов.
  8. Нажмите на кнопку Создать.

Новая группа тегов отобразится в разделе Теги в дереве тегов слева. Если требуется, вы можете изменить расположение группы тегов в дереве тегов. Для этого перетащите нужную группу тегов вверх или вниз в дереве тегов, удерживая за три горизонтальные линии () слева от названия группы тегов.

В начало
[Topic 208632]

Изменение тега

Вы можете изменять созданные ранее теги.

Чтобы изменить тег:

  1. В меню администратора выберите раздел Теги.
  2. В дереве тегов слева выберите тег, который нужно изменить, и нажмите на кнопку Изменить.

    Вы также можете перейти в режим изменения тега двойным щелчком мыши.

    Справа откроется панель Изменение тега.

  3. Если требуется изменить значок тега, нажмите на кнопку Выбрать значок и в открывшемся окне выберите значок для тега.

    Вы можете загрузить значок для тега, нажав на кнопку Загрузить значок. Изображения любого формата, размер которых превышает 128 х 128 пикселей, будут уменьшены до указанного размера с сохранением соотношения сторон. Размер загружаемого изображения в формате SVG не должен превышать 200 КБ.

    Если требуется удалить значок тега, нажмите на него и в открывшемся окне нажмите на кнопку Удалить.

  4. Если требуется, в поле Название укажите новое имя тега. Если требуется получать значения тега от внешней системы, укажите имя тега во внешней системе.

    Если включено использование KICS-коннектора, Kaspersky MLAD автоматически заполнит имя тега в соответствии с именем тега, полученным от Kaspersky Industrial CyberSecurity for Networks.

  5. Если требуется, в поле Описание укажите новое описание тега.
  6. Если требуется, в поле Размерность укажите новые единицы измерения для тега.
  7. В полях X, Y, Z укажите координаты расположения датчика объекта мониторинга в пространстве.

    Вы можете использовать произвольную точку в качестве начала координат.

    Вы можете использовать значения координат датчиков для расчета значений виртуального тега и их отображения на графиках в разделах Мониторинг и История. Вы также можете использовать координаты датчиков для расчета значения тегов при создании пресета и их отображения на графике в разделе Временной срез.

  8. В поле Класс для отображения укажите класс для отображения тега.
  9. В блоке Технические пределы в полях Нижний и Верхний укажите нижнюю и верхнюю границы предела значений тега.

    Эти параметры требуются для корректной работы детектора Limit Detector. В момент, когда значение тега достигает верхнего или нижнего технического предела, детектор Limit Detector регистрирует инцидент.

    Если включена функция Всегда показывать технические пределы, вертикальный масштаб графика будет зафиксирован предельными линиями, выводимыми по нижней и верхней границам графика тега, при условии, что значения тега находятся в заданном диапазоне. Если значения тега выйдут за заданные пределы, то вертикальный масштаб будет автоматически изменен для отображения запредельных значений тега.

  10. В блоке Границы отображения в полях Нижняя и Верхняя укажите нижнюю и верхнюю границы отображения значений тега на графиках.

    Если значения тега будут выходить за указанные границы, то они не будут отображаться на графике тега. Допустимые границы отображения значений тега имеют приоритет над отображением технических пределов, даже если включена функция Всегда показывать технические пределы.

  11. В поле Устройство укажите имя устройства, созданного во внешней системе, для которого требуется получать теги.

    Если включено использование KICS-коннектора, Kaspersky MLAD автоматически заполнит имя устройства в соответствии с именем устройства, для которого получен тег от Kaspersky Industrial CyberSecurity for Networks.

  12. Если требуется добавить для этого тега на графиках в разделах Мониторинг и История дополнительные горизонтальные пороговые линии, нажмите на кнопку Добавить линию и в появившемся поле Пороговое значение укажите значение, которое требуется отображать на графике.

    Дополнительные горизонтальные пороговые линии помогают визуально оценить колебания значений тега в определенных пределах. Вы можете добавить несколько дополнительных горизонтальных пороговых линий.

  13. Если требуется изменить выражение, по которому рассчитываются значения виртуального тега, выполните следующие действия в блоке параметров Выражение для расчета тега:
    1. В раскрывающемся списке Выражения для расчета реальных и предсказанных значений тега выберите одно из следующих значений:
      • Если требуется использовать одинаковые выражения для расчета реальных и предсказанных значений тегов, выберите значение Одинаковые выражения.
      • Если требуется использовать разные выражения для расчета реальных и предсказанных значений тегов, выберите значение Разные выражения.
    2. В поле Выражение для расчета значений тега укажите выражение для расчета значений тега.

      Это поле отображается, если вы выбрали режим расчета реальных и предсказанных значений тегов с использованием одинаковых выражений.

    3. В поле Выражение для расчета реальных значений тега укажите выражение для расчета реальных значений тега.

      Это поле отображается, если вы выбрали режим расчета реальных и предсказанных значений тегов с использованием разных выражений.

    4. В поле Выражение для расчета предсказанных значений тега укажите выражение для расчета предсказанных значений тега.

      Это поле отображается, если вы выбрали режим расчета реальных и предсказанных значений тегов с использованием разных выражений.

    5. В поле Выражение для расчета ошибки укажите выражение для расчета ошибки.
  14. Нажмите на кнопку Сохранить.

Измененный тег отобразится в разделе Теги в дереве тегов слева. Если требуется, вы можете изменить расположение тегов в дереве тегов. Для этого нужно перетащить нужный тег вверх или вниз в дереве тегов, удерживая за три горизонтальные линии () слева от его идентификатора.

В начало
[Topic 207334]

Изменение группы тегов

Вы можете изменять созданные ранее группы тегов.

Чтобы изменить группу тегов:

  1. В меню администратора выберите раздел Теги.
  2. В дереве тегов слева выберите группу тегов, которую нужно изменить, и нажмите на кнопку Изменить.

    Вы также можете перейти в режим изменения группы тега двойным щелчком мыши.

    Справа откроется панель Изменение группы тегов.

  3. Если требуется изменить значок группы, нажмите на кнопку Выбрать значок и в открывшемся окне выберите значок для группы тегов.

    Вы можете загрузить значок для группы тегов, нажав на кнопку Загрузить значок. Изображения любого формата, размер которых превышает 128 х 128 пикселей, будут уменьшены до указанного размера с сохранением соотношения сторон. Размер загружаемого изображения в формате SVG не должен превышать 200 КБ.

    Если требуется удалить значок группы тегов, нажмите на него и в открывшемся окне нажмите на кнопку Удалить.

  4. Если требуется, в поле Название укажите новое имя для группы тегов.
  5. Если требуется, в поле Описание укажите новое описание для группы тегов.
  6. Нажмите на кнопку Сохранить.

Измененная группа тегов отобразится в разделе Теги в дереве тегов слева. Если требуется, вы можете изменить расположение группы тегов в дереве тегов. Для этого нужно перетащить нужную группу тегов вверх или вниз в дереве тегов, удерживая за три горизонтальные линии () слева от названия группы тегов.

В начало
[Topic 208633]

Удаление тега или группы тегов

Вы можете перемещать созданные ранее теги и группы тегов из дерева тегов в корзину тегов и удалять их из корзины безвозвратно. Чтобы удалить тег или группу тегов:

  1. В меню администратора выберите раздел Теги.
  2. В дереве тегов или в корзине тегов установите флажки рядом с названием тега и/или группы тегов.

    Если требуется удалить один или несколько тегов из группы, разверните группу тегов, нажав на значок стрелки вправо (), и выберите нужные теги. Вы также можете выбрать все теги и группы одновременно, установив флажок в заголовке таблицы.

  3. Нажмите на кнопку Удалить в верхней части страницы.
  4. В открывшемся окне Подтверждение удаления нажмите на кнопку Да, чтобы подтвердить удаление.

Если при удалении выбранные теги и/или группы тегов находились в дереве тегов, то эти теги будут перемещены в корзину. Для восстановления тегов выберите теги и/или группы тегов в корзине тегов и, удерживая за три горизонтальные линии () слева от одного из выбранных элементов, перетащите теги и/или группы из корзины в нужное место в дереве тегов.

Если при удалении выбранные теги и/или группы тегов находились в корзине, эти теги будут удалены из Kaspersky MLAD безвозвратно.

В начало
[Topic 207335]

Проверка текущей структуры тегов

Kaspersky MLAD сохраняет теги, полученные от внешних устройств, в базе Time Series Database. При поступлении неизвестных тегов через KICS Connector программа также автоматически создает эти теги в разделе НастройкаТеги.

Kaspersky MLAD позволяет сравнить текущую структуру тегов, которая отображается в разделе НастройкаТеги и используется для объекта мониторинга, со структурой тегов, сохраненной для этого объекта мониторинга в базе Time Series Database. Kaspersky MLAD выявляет теги, которые были получены от внешних устройств, но отсутствуют в текущей структуре тегов и не используются для объекта мониторинга. Если требуется, вы можете добавить эти теги в текущую структуру тегов.

Чтобы сравнить текущую структуру тегов со структурой в Time Series Database:

  1. В меню администратора выберите раздел Теги.
  2. В верхней части страницы нажмите на кнопку Сравнить теги.

    Текущая структура тегов, используемая для объекта мониторинга, сравнивается со структурой тегов, которая хранится в Time Series Database. Сообщение о результате выполненного сравнения отобразится в верхней части страницы.

    В случае выявления отсутствующих тегов Kaspersky MLAD отобразит список этих тегов с названиями в формате Tag <идентификатор тега>.

  3. Если требуется добавить отсутствующие теги, выполните следующие действия:
    1. В поле Группа для каждого обнаруженного тега выберите группу тегов, к которой вы хотите отнести тег.
    2. Нажмите на кнопку Да.

Kaspersky MLAD добавит теги в текущую структуру тегов. Для этих тегов будут указаны только их идентификаторы, названия в формате Tag <идентификатор тега> и группы, к которым вы отнесли теги. Если требуется, вы можете изменить добавленные теги.

В начало
[Topic 208030]

Загрузка конфигурации тегов в систему

Конфигурация тегов создается в процессе выполнения работ по внедрению Kaspersky MLAD и построению ML-модели. Конфигурация тегов предоставляется в виде файла в формате JSON.

Чтобы загрузить конфигурацию тегов в Kaspersky MLAD:

  1. В меню администратора выберите раздел Теги.
  2. Нажмите на кнопку Импорт.
  3. В открывшемся окне выберите JSON-файл, содержащий необходимую конфигурацию тегов.

Конфигурация тегов будет загружена в Kaspersky MLAD. Теги, сгруппированные по агрегатам установки, отобразятся в левой части раздела Теги в виде дерева.

В начало
[Topic 183006]

Сохранение конфигурации тегов в файл

Вы можете сохранить структуру тегов и пресетов в файл в формате JSON для дальнейшего использования.

Чтобы сохранить конфигурацию тегов в файл в формате JSON:

  1. В меню администратора выберите раздел Теги.
  2. Нажмите на кнопку Экспорт.

Конфигурация тегов будет сохранена в файл mlad.json (см. пример в Приложении).

В начало
[Topic 183088]