Просмотр истории паттернов
В разделе Процессор событий → История паттернов вы можете найти и просмотреть структуру устойчиво повторяющихся и/или новых паттернов. Процессор событий формирует паттерны только по определенным направлениям в соответствии с головами внимания, которые задаются в конфигурации внимания.
Функциональность доступна после добавления лицензионного ключа.
Вы также можете просмотреть структуру выявленных паттернов до уровня событий. Процессор событий представляет паттерны, события и значения параметров событий как послойную иерархию вложенных элементов. Например, паттерн четвертого слоя состоит из вложенных паттернов третьего слоя, в свою очередь паттерн третьего слоя состоит из паттернов второго слоя, а паттерн второго слоя состоит из событий – элементов первого слоя. Значения параметров события являются элементами нулевого терминального слоя.
Для каждого объекта мониторинга поступающие события и их параметры индивидуальны. Список параметров событий определяется в файле конфигурации для службы Event Processor. Работы по созданию и загрузке файла конфигурации выполняет системный администратор на этапе настройки службы Event Processor.
Чтобы просмотреть зарегистрированные паттерны:
- В основном меню выберите раздел Процессор событий → История паттернов.
- В блоке Фильтры настройте следующие параметры отображения паттернов на странице:
- В раскрывающемся списке Интервал истории выберите даты и время начала и окончания периода, за который вы хотите загрузить и просмотреть паттерны, нажав на кнопку
.
- В раскрывающемся списке Тип паттернов выберите одно из следующих значений:
- Стабильные – паттерны, которые были зарегистрированы службой Event Processor два и более раза.
- Новые – новые паттерны, зарегистрированные службой Event Processor впервые.
- Все – все паттерны, зарегистрированные службой Event Processor.
- В раскрывающемся списке Голова внимания выберите голову внимание, по которой требуется просмотреть зарегистрированные паттерны.
Требуется выбрать одну из голов внимания, заданных при настройке конфигурации внимания.
- Для настройки параметров событий выполните одно из следующих действий:
- Если вы хотите просматривать паттерны по конкретным значениям параметров событий, в раскрывающихся списках выберите значение параметра события. Начните вводить нужное значение, чтобы все подходящие значения параметров отобразились в списках.
- Если вы хотите просматривать паттерны по шаблону значений, нажмите на кнопку
в ячейках нужных параметров события, в раскрывающихся списках введите шаблон значения с помощью регулярного выражения и выберите указанный шаблон значения.
Для поиска с помощью регулярных выражений используйте специальные символы регулярных выражений.
Для правильного выполнения запроса требуется ввести значения для параметра события, на котором сфокусировано внимание модели. Если в параметре события, на котором сфокусировано внимание, задано несколько значений параметра события, процессор событий сформирует паттерны для каждого значения параметра.
Параметры событий, заданные в качестве обобщенных в выбранной голове внимания, недоступны для настройки.
- В раскрывающемся списке Интервал истории выберите даты и время начала и окончания периода, за который вы хотите загрузить и просмотреть паттерны, нажав на кнопку
- Нажмите на кнопку Выполнить запрос.
- Если требуется перейти к просмотру структуры паттерна, нажмите на нужную строку паттерна.
- Для просмотра структуры паттерна выполните одно из следующих действий:
- Если требуется посмотреть структуру определенного вложенного паттерна, на вкладке Паттерны блока Вложенные элементы нажмите на нужную строку паттерна.
Вы можете вернуться к просмотру структуры паттерна верхнего уровня вложенности, нажав на идентификатор нужного паттерна над блоком Информация о паттерне.
- Если требуется просмотреть события, составляющие паттерн на втором уровне вложенности, нажмите на вкладку События.
Kaspersky MLAD отображает структуру паттерна с верхнего уровня вложенности.
- Если требуется посмотреть структуру определенного вложенного паттерна, на вкладке Паттерны блока Вложенные элементы нажмите на нужную строку паттерна.