<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Описание Платформы on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/</link><description>Recent content in Описание Платформы on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/index.xml" rel="self" type="application/rss+xml"/><item><title>Архитектура Платформы</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_architecture/platform_architecture/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_architecture/platform_architecture/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Архитектура Платформы разработана для функционирования в рамках одного или нескольких средств вычислительной техники (СВТ). Позволяет при соблюдении аппаратных требований, указанных в документе &amp;#34;Руководство по планированию установки и масштабированию&amp;#34;, осуществлять обработку потоков событий общей плотностью до 10000 событий в секунду, измеряемую на усредненном недельном интервале. При необходимости обработки потоков плотностью выше 10000 событий в секунду или распределенного приема событий, осуществляется добавление СВТ компонентов хранения данных и приемников событий. На рисунке ниже приведена простая схема разворачивания комплекса на одном сервере.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Схема взаимодействия компонентов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/the_interaction_scheme_of_components/the_interaction_scheme_of_components/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/the_interaction_scheme_of_components/the_interaction_scheme_of_components/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Схема взаимодействия компонентов представлена на &lt;a href="#operation_schema"&gt;следующем рисунке&lt;/a&gt;. Пунктирными линиями показаны потенциальные взаимодействия сервисов, являющиеся необязательными для полноценного функционирования Платформы.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="operation_schema" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/operation_schema_0004.png" alt="image" width="699" height="694"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Прием данных от различных источников событий и их последующая обработка осуществляются соответствующим модулем компонента Receivers, который передает денормализованные и обогащенные данные для индексации и хранения в кластере Opensearch. Сохраняемые в кластере Opensearch события постоянно анализируются компонентом Signal, который при выявлении какого-либо события на основе правила формирует запись в суточном индексе записей о сработавших правилах. В состав записи входит временная метка, наименование правила, ссылки на события, вызвавшие срабатывание. Сервис Alerter на основе данной записи может сформировать подозрение на инцидент в подсистеме управления жизненным циклом инцидентов ИБ и (или) уведомление о произошедшем событии и направить его через шлюз уведомлений посредством внешних систем (Gateway). Аналитики могут анализировать как поступающие события, так и результат работы Signal вручную посредством компонента OpenSearch Dashboards, или с использованием сервиса поддержки ручной аналитики, осуществляя просмотр хранимых в кластере Opensearch данных.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>