Вы можете создать несколько голов внимания и использовать разные головы внимания для разных мониторов одновременно.
Функциональность доступна после добавления лицензионного ключа.
Большое количество голов внимания может привести к снижению производительности процессора событий и замедлению работы основных служб Kaspersky MLAD (прием данных, обнаружение аномалий, работа веб-интерфейса). Для уточнения количества голов внимания рекомендуется проконсультироваться со специалистом "Лаборатории Касперского" или сертифицированным интегратором.
Чтобы добавить голову внимания:
Справа отобразится панель Головы внимания.
Справа отобразится панель Добавление головы внимания.
При выборе этого типа внимания процессор событий будет регистрировать обобщенные паттерны, при просмотре которых не будет отображаться выбранный параметр события с выбранным значением. Процессор событий будет отслеживать каждое заданное значение параметра события отдельно.
При выборе варианта Все значения процессор событий будет отслеживать события и паттерны по каждому конкретному значения параметра события отдельно. Для обеспечения стабильной производительности процессора событий рекомендуется указать конкретные значения предмета события.
Если вы выбрали Обобщенное внимание в качестве типа внимания, выберите не менее двух значений параметра события.
Для поиска событий и паттернов с помощью регулярных выражений вы можете использовать специальные символы регулярных выражений.
Если в качестве типа внимания было выбрано обобщенное внимание, то при включенном переключателе процессор событий обобщит остальные параметры событий по всем их значениям. В таком случае процессор событий не зарегистрирует ни одного события или паттерна. Для того, чтобы процессор событий сформировал события или паттерны необходимо задать в блоке параметров Условия хотя бы один параметр события без обобщения по его значениям.
При выборе этого типа условия процессор событий будет регистрировать паттерны, при просмотре которых не будет отображаться выбранный параметр события с выбранным значением.
Это значение доступно, если для предмета внимания выбран тип Обобщенное внимание.
Элемент Новые значения доступен в следующих случаях:
Элемент Все значения доступен в следующих случаях:
Для поиска событий и паттернов с помощью регулярных выражений вы можете использовать специальные символы регулярных выражений.
Вы можете задать более одного условия по дополнительным параметрам событий. При необходимости вы можете удалить ранее добавленное условие нажатием на кнопку напротив строки с нужным условием.
Заданные условия будут дополнительно применены к выборке данных, полученных для основного параметра события, заданного в блоке параметров Предмет внимания. Например, если был выбран тип Обобщенное внимание, то при включенном переключателе Обобщение параметров условий процессор событий будет регистрировать паттерны, в составе которых будут отображаться только те параметры событий, которые были заданы в блоке параметров Условия, с учетом их выбранных значений. Если переключатель выключен, то процессор событий будет регистрировать паттерны, в составе которых не будут отображаться обобщенный параметр, заданный в блоке параметров Предмет внимания. При этом будут учитываться значения параметров событий, заданные в блоке параметров Условия.
Информация о новой голове внимания отобразится в таблице в панели Головы внимания. Если требуется, вы можете изменить название головы внимания, а также включить или выключить использование головы внимания при обработке событий.
В начало