Kaspersky Machine Learning for Anomaly Detection

Что нового

В Kaspersky Machine Learning for Anomaly Detection 5.0 появились следующие возможности и доработки:

  • Конструктор моделей – добавлена поддержка элементов ML-моделей на основе эллиптического конверта. Добавлена функциональность, позволяющая регистрировать инциденты при наблюдении аномального поведения в течение некоторого интервала времени. Добавлена функциональность, позволяющая копировать элементы ML-моделей и разметки. В дереве активов добавлено отображение статусов и состояний ML-моделей и их элементов. Добавлена функциональность, позволяющая выполнять поиск и фильтрацию по элементам дерева активов.
  • Пресеты – добавлена функциональность, позволяющая объединять теги пресета в графические области и управлять параметрами отображения графиков тегов в графической области.
  • Разделы Мониторинг и История – добавлена поддержка отображения графиков нескольких тегов в рамках одной графической области. Управление графическими областями и тегов в их составе осуществляется в разделе Пресеты.
  • Лицензирование – добавлена функциональность, позволяющая добавлять лицензионные ключи для разных типов лицензий в зависимости от необходимого набора функций.
  • Скрипты установки, обновления и резервного копирования программы – доработаны алгоритмы скриптов установки и обновления программы в соответствии с требованиями информационной безопасности. Добавлена функциональность, позволяющая переключаться между режимами управления состоянием Kaspersky MLAD с помощью скрипта установки. Функциональность резервного копирования программы и отката программы к предыдущей установленной версии обеспечивается с помощью скрипта резервного копирования.
  • Запуск и остановка программы – добавлена функциональность, позволяющая запускать и останавливать программу с помощью утилиты systemctl.
  • Учетные записи пользователей – в веб-интерфейсе добавлена возможность изменять адреса электронной почты для учетных записей пользователей.
  • Уведомления об инцидентах – в веб-интерфейсе добавлена возможность указать дополнительные адреса электронной почты для отправки уведомлений об инцидентах. Добавлена функциональность, позволяющая отправлять уведомления при регистрации определенных типов инцидентов: инцидентов, зарегистрированных определенными типами элементов ML-моделей или зарегистрированных детектором Limit Detector и/или службой Stream Processor. Добавлена функциональность, позволяющая исключить отправку уведомлений об инцидентах, зарегистрированных элементами неопубликованных ML-моделей.
  • Служба Event Processor – расширена функциональность механизма внимания. Добавлена функциональность, позволяющая отслеживать обобщенные события и паттерны. Улучшено отображение мониторов.
  • Служба Mail Notifier – добавлены новые параметры для настройки службы Mail Notifier.
  • Коннекторы HTTP Connector и OPC UA Connector – добавлены новые параметры для настройки коннектора HTTP Connector и коннектора OPC UA Connector.
  • Коннекторы MQTT Connector, AMQP Connector и CEF Connector – добавлена поддержка TLS-соединения по умолчанию, а также добавлена функциональность, позволяющая использовать рекомендуемые параметры TLS-соединения.
  • Коннектор WebSocket Connector – добавлена функциональность, позволяющая использовать рекомендуемые параметры TLS-соединения.
  • Push-сообщения – добавлена функциональность, позволяющая передавать сообщения между службами Kaspersky MLAD.