Kaspersky Symphony XDR: Open Single Management Platform
Параметры настройки сервиса AI рейтинг и статус активов

Доступные параметры настройки AI-сервиса

Параметр

Описание

cert_file_path

Путь к директории, где лежит сгенерированный установщиком сертификат.

Путь по умолчанию:

/opt/kaspersky/mlservice/service.crt

Вы можете указать другой путь. В таком случае следует убедиться, что у пользователя, под которым запускается сервис, есть доступ к указанной директории.

key_file_path

Путь к директории, где лежит сгенерированный установщиком ключ.

Путь по умолчанию:

/opt/kaspersky/mlservice/service.key

Вы можете указать другой путь. В таком случае следует убедиться, что у пользователя, под которым запускается сервис, есть доступ к указанной директории.

kuma_address

FQDN хоста, на котором установлено Ядро KUMA и порт, по которому Ядро KUMA будет ожидать подключения AI-сервиса. Для установки в отказоустойчивой конфигурации следует указать порт 7226.

Пример:

<FQDN хоста, на котором установлено Ядро KUMA>:7226

 

kuma_cert_file_path

Путь к директории, где размещается сертификат Ядра KUMA.

Путь по умолчанию:

/opt/kaspersky/mlservice/core-external-ca.cert

event_storage_path

Путь к директории, где сервис разместит полученные корреляционные события.

Путь по умолчанию:

/var/mlservice/events

model_storage_path

Путь к директории, где сервис разместит обученную модель.

Путь по умолчанию:

/var/mlservice/models

period_for_train_days

Количество дней, за которые нужно получить из доступных кластеров хранения корреляционные события, в которых фигурируют активы, для обучения модели.

Значение по умолчанию: 12 дней.

Это означает, что в директории всегда будут события за последние <N> дней. Самые давние события удаляются.

events_overlap_in_seconds

Время перекрытия. Когда события для оценки рейтинга активов скачиваются по расписанию, они берутся от времени последнего скачанного события за сегодня минус значение параметра events_overlap_in_seconds.

Значение по умолчанию: 60 секунд.

Пример: время получения последнего события – 8:58. Следующая партия событий будет скачиваться начиная с 8:57.