Kaspersky Machine Learning for Anomaly Detection

Настройка службы Keeper

Kaspersky MLAD использует службу Keeper для маршрутизации данных телеметрии, которые подлежат сохранению в базе данных. Вы можете настроить параметры, определяющие скорость получения данных от коннекторов и внешних источников данных, а также объем данных, подлежащих сохранению в базе Kaspersky MLAD.

Работы по настройке параметров маршрутизации данных Kaspersky MLAD могут выполнять системные администраторы.

Чтобы настроить параметры службы Keeper:

  1. В нижнем левом углу страницы нажмите на кнопку Пиктограмма в виде двух горизонтальных бегунков эквалайзера..

    Вы перейдете в меню администратора.

  2. Выберите раздел Системные параметрыKeeper.

    Справа отобразится список параметров.

  3. Выполните одно из следующих действий:
    • Если требуется сохранять в базе данных значения как известных, так и неизвестных программе тегов, поступающих от внешних источников, включите переключатель Сохранять значения всех тегов.
    • Если требуется сохранять значения только известных программе тегов, выключите переключатель Сохранять значения всех тегов.
  4. В поле Время ожидания получения значений тегов (мс) введите максимальное время ожидания в миллисекундах для получения значений тегов.

    Чем больше заданное значение, тем реже служба Keeper получает значения тегов и записывает их в базу данных. Рекомендуется указать значение, соответствующее частоте получения данных телеметрии от объекта мониторинга.

  5. В поле Время ожидания получения инцидентов (мс) введите максимальное время ожидания в миллисекундах для получения инцидентов.

    Чем больше заданное значение, тем реже служба Keeper получает сведения об инцидентах и записывает их в базу данных. Рекомендуется указать значение, соответствующее частоте регистрации инцидентов.

  6. В поле Время ожидания получения метрик (мс) введите максимальное время ожидания в миллисекундах для получения метрик.

    Чем больше заданное значение, тем реже служба Keeper получает метрики (количество полученных наблюдений по тегам, количество событий и количество сформированных артефактов) и записывает их в базу данных. Рекомендуется указать значение, соответствующее частоте получения метрик от коннектора CEF Connector.

  7. Нажмите на кнопку Сохранить.