Kaspersky Machine Learning for Anomaly Detection

Настройка параметров конфигурации внимания

Перед обработкой событий службой Event Processor требуется настроить параметры конфигурации внимания.

Основой конфигурации внимания служат головы внимания, которые задают значение параметра предмета внимания и значения параметров условий к предмету внимания. Предмет внимания соответствует основному параметру события, по которому процессор событий будет регистрировать события и паттерны, а условия соответствуют критериям регистрации событий и паттернов для других параметров событий. Голова внимания обрабатывает из всего потока входных событий только те события, которые удовлетворяют обозначенному предмету внимания и условиям.

Процессор событий может регистрировать обобщенные события и паттерны для отслеживания общего поведения по разным значениям параметра предмета внимания. Для этого при настройке параметров предмета внимания необходимо задать Обобщенное внимание в качестве типа внимания. Вы также можете указать Обобщенный параметр в качестве типа условия при настройке параметров условий к предмету внимания. Параметры предмета и условий внимания, заданные в качестве обобщенных, не будут отображаться в зарегистрированных событиях и паттернах, но будут влиять на правила выделения этих обобщенных событий и паттернов из потока

Все созданные головы внимания и информация о них отображается в панели Головы внимания. Для просмотра информации о головах внимания в панели Головы внимания необходимо нажать на кнопку Настройка конфигурации внимания.

В этом разделе

Добавление головы внимания

Изменение головы внимания

Удаление головы внимания