Kaspersky Machine Learning for Anomaly Detection
Содержание
Содержание
Создание монитора
Чтобы создать монитор:
- В основном меню выберите раздел Процессор событий.
- На открывшейся странице выберите вкладку Мониторинг.
- Нажмите на кнопку Создать монитор.
Справа появится панель Создание монитора.
- В поле Название укажите имя монитора.
- В поле Скользящее окно (сек.) укажите интервал в секундах от текущего момента времени назад по временной последовательности, за который монитор будет обрабатывать поступившие значения параметров, события или паттерны.
- В поле Порог укажите количество активаций монитора на скользящем окне, после достижения которого монитор отправит оповещение во внешнюю систему.
- В поле Размер стека укажите количество активаций монитора, которое требуется отображать при просмотре информации о мониторе.
- В раскрывающемся списке Тип подписки выберите одно из следующих значений:
- Если требуется обрабатывать данные по значениям параметров событий, выберите Значения параметров.
- Если требуется обрабатывать данные по событиям, выберите События.
- Если требуется обрабатывать данные по обнаруженным паттернам, выберите Паттерны.
- Если требуется отслеживать новые события, паттерны или значения параметров событий, в блоке Фильтры включите переключатель Только новые.
- Для фокусировки внимания модели на определенные направления развития событий, выполните одно из следующий действий:
- Если вы выбрали События в раскрывающемся списке Тип подписки, выберите Внимание для нужного параметра события. Если требуется отслеживать события без указания направления внимания, снимите флажок Внимание.
- Если вы выбрали Паттерны в раскрывающемся списке Тип подписки, установите флажок Внимание для нужного параметра события.
Вы можете выбрать только одно направление внимания.
- Для каждого параметра события, выполните одно из следующих действий:
- Если требуется обрабатывать данные по всем значениям параметра события, в раскрывающемся списке выберите Все значения параметра.
Этот пункт отображается, если вы указали направление внимания для текущего параметра события.
- Если требуется обрабатывать данные только по новым значениям параметра события, в раскрывающемся списке выберите Новые значения параметра.
Этот пункт отображается только при включенной функции Только новые для обработки данных по событиям.
- Если требуется обрабатывать данные по конкретному значению параметра события, в раскрывающемся списке выберите значение параметра события. Начните вводить нужное значение, чтобы все подходящие значения параметров отобразились в списке.
Если значение параметра отсутствует в списке, введите нужное значение и выберите Создать значение: <значение параметра события>.
- Если требуется обрабатывать данные по шаблону значения параметра событий, включите переключатель Регулярное выражение для нужного параметра события, в раскрывающемся списке введите шаблон значения с помощью регулярного выражения и выберите Регулярное выражение: <шаблон значения>.
Для поиска паттернов с помощью регулярных выражений используйте специальные символы регулярных выражений.
- Если требуется обрабатывать данные по всем значениям параметра события, в раскрывающемся списке выберите Все значения параметра.
- Нажмите на кнопку Создать.
Новый монитор будет создан и отобразится на вкладке Мониторинг.
В начало