<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Общие сведения о Датаплан on Dataplan</title><link>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/</link><description>Recent content in Общие сведения о Датаплан on Dataplan</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/index.xml" rel="self" type="application/rss+xml"/><item><title>Список сокращений</title><link>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/abbreviations/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/abbreviations/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В настоящем руководстве приняты следующие сокращения.&lt;/p&gt;
&lt;/div&gt;
&lt;table class="tableblock frame-all grid-all stretch"&gt;
&lt;colgroup&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 75%;"/&gt;
&lt;/colgroup&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;&lt;strong&gt;Сокращение&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;&lt;strong&gt;Определение&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTPS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Hypertext transfer protocol secure&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;ID&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Identification data&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;IP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Internet protocol&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;LDAP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Lightweight directory access protocol &lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;OLAP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Online analytical processing&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;PDF&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Portable document format&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;PNG&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Portable network graphics&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;SMTP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Simple mail transfer protocol&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;SQL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Structured query language&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Transmission control protocol&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;UDP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;User datagram protocol&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;XLSX&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Extended cells extensible markup language&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;БД&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;База данных&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;ИБ&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Информационная безопасность&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;ИД&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник данных&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;ИС&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Информационная система&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;ОС&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Операционная система&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;ПО&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Программное обеспечение&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;СУБД&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Система управления базами данных&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>Термины и определения</title><link>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/terms/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В настоящем руководстве используются следующие термины с соответствующими определениями.&lt;/p&gt;
&lt;/div&gt;
&lt;table class="tableblock frame-all grid-all stretch"&gt;
&lt;colgroup&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 75%;"/&gt;
&lt;/colgroup&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;&lt;strong&gt;Термин&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;&lt;strong&gt;Определение&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Сущность для загрузки данных в систему, созданная посредством назначения конкретных параметров подключения, фильтра и вывода данных&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Logstash-источники&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Подгруппа источников, управление которой осуществляется сервисом dp.absorber (только управление конфигурацией) и модулем управления конфигурацией источников Logstash, находящимся внутри компонента сбора данных&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Python-источники&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Подгруппа Источников для загрузки данных в систему с помощью python-скриптов, полное управление которой осуществляется сервисом dp.absorber&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Шаблон коннектора&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Предварительно сформированный набор инструкций и параметров под определенный тип источника, имеющий общие характеристики (протокол подключения, передаваемые данные и пр.). Так, например, для нового антивируса нет коннектора, но известно, что этот антивирус передает данные по syslog в CEF-формате, потому к нему можно применить шаблон коннектора &amp;#34;syslog CEF для антивирусов&amp;#34;, в котором будет заполнена базовая информация (способ подключения, фильтр, частично маппинг). В таком случае остается дополнить указанный шаблон и сохранить его&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Событие &lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Атомарная запись, которой оперируют собирающие данные процессы (и Logstash, и python). В Logstash логика обработки выстраивается относительно каждого события (прием события - преобразование полей события - помещение события в хранилище в виде строки таблицы)&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Маппинг данных&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Настройка соответствия полей в поступающих событиях полям в таблицах хранилища, в которые сохраняются события после прохождения всех этапов обработки&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Тег маппинга&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;div class="content"&gt;&lt;div class="paragraph"&gt;
&lt;p&gt;Параметр маппинга, влияющий на разделение поступающего потока событий на несколько &amp;#34;ветвей&amp;#34; в зависимости от наличия в событиях определенных меток (тегов). Разные &amp;#34;ветви&amp;#34; могут помещаться как в разные таблицы, так и в одну.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Назначение Датаплан</title><link>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/using/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/using/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Датаплан предназначен для решения аналитических задач информационной безопасности (ИБ). Выполняет сбор, хранение и обработку больших данных с использованием алгоритмов машинного обучения.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Платформа позволяет:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;получить дополнительные сведения для оценки текущего состояния системы защиты информации, инфраструктуры организации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;составить &amp;#34;портрет&amp;#34; пользователя и элементов инфраструктуры;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;оптимизировать затраты на внедрение средств защиты от НСД, контроля доступа, предотвращения утечек и пр.;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выявить признаки угроз ИБ, которые не обнаружены типовыми средствами защиты информации.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Функции Датаплан</title><link>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/functions/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/functions/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Датаплан обеспечивает выполнение следующих основных функций:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;сбор, обработка и хранение данных;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;анализ данных;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выявление аномалий (отклонений), поведенческий анализ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;оценка текущего состояния системы разграничения доступа и формирование предложений по организации ролевой модели разграничения доступа;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;поиск зависимостей (влияние одних параметров на другие);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;визуализация результатов анализа данных и формирование аналитической отчетности.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Служба технической поддержки Датаплан</title><link>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/support_service/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/dataplan/2.4.0/user-guide-part1/general_information/support_service/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;По всем вопросам можно обратиться к представителям службы технической поддержки Датаплан в рабочие дни с 9 до 18 часов:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Телефон: +7 (495) 269-29-59&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;E-mail: &lt;a href="mailto:support@ngrsoftlab.ru"&gt;support@ngrsoftlab.ru&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;a class="bare" href="https://support.ngrsoftlab.ru/"&gt;https://support.ngrsoftlab.ru/&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Telegram-бот: @NGRSoftlabBot&lt;/p&gt;
&lt;/div&gt;
&lt;div class="admonitionblock note"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-note" title="Заметка"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
Дополнительная контактная информация приведена на сайте компании ООО &amp;#34;ЭнДжиАр Софтлаб&amp;#34; &lt;a class="bare" href="https://www.ngrsoftlab.ru/"&gt;https://www.ngrsoftlab.ru/&lt;/a&gt;.
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;</description></item></channel></rss>