Настройка потоков данных тенанта

Управлять параметрами потоков данных тенанта можно в веб-интерфейсе Kaspersky CyberTrace на странице Параметры → Потоки данных.

Для работы с этой страницей необходимо перейти в режим Управление данными.

В отличие от режима Управление системой, в режиме Управление данными для потока данных можно задать лишь некоторые параметры, перечисленные ниже.

Управлять можно только теми потоками данных, которые включены в режиме Управление системой.

Для определенного тенанта форма позволяет выполнять следующие действия:

Добавление полей контекста в поток данных

В этом разделе описывается порядок добавления дополнительных полей к исходящим оповещениям, которые отправляет Kaspersky CyberTrace.

Поля контекста — это поля, которые можно вставлять в исходящие оповещения отдельно от контекста записей потока данных об угрозах. Поля контекста можно использовать для извлечения конкретной информации из контекста и передачи ее в отдельные поля.

Раздел Actionable fields в CyberTrace.

Работа с полями контекста

Чтобы добавить поля контекста для потока данных об угрозах, выполните следующие действия:

  1. Перейдите на страницу Параметры → Потоки данных.
  2. В столбце Действия списка потоков данных выберите поток данных, который требуется настроить.
  3. В разделе настроек потока данных об угрозах найдите раздел Поля контекста.
  4. В поле ввода Название поля укажите имя одного из полей в исходном потоке данных об угрозах.

    Если запись потока данных об угрозах содержит несколько полей с одинаковыми именами и это имя упоминается в списке полей контекста, в исходящее оповещение будут включены значения всех этих полей, перечисленные в одном поле через точку с запятой.

  5. В поле ввода Название выходного поля укажите имя поля в том виде, как оно будет вставляться в исходящие события.

    Если текстовое поле Название выходного поля не заполнено, имя поля в исходящем оповещении будет таким же, как имя поля, указанное в потоке данных об угрозах.

  6. Прокрутите страницу до конца и нажмите кнопку Сохранить.

См. также:

Настройки потоков данных

В начало