Термины и определения

В настоящем руководстве используются следующие термины с соответствующими определениями.

ТерминОпределение

Агрегация

Процесс объединения нескольких объектов по заданным правилам с последующим подсчетом элементов

Источник данных инвентаризации (ИДИ)

Таблица в БД, из которой берутся данные об объектах системы

Источник риска

Модуль системы, в котором был рассчитан риск объекта

Ключевое поле

Поле, по которому идентифицируются объекты в системе

Набор полей (маппинга)

Связка "Поле в источнике - Тип объекта - Атрибут объекта", определяющая маппинг между полем в источнике и атрибутом объекта

Объект системы

Объект в системе, представляющий интерес для пользователя Датаплан (типы объектов системы: пользователь, учетная запись, хост)

Поле источника (поле в источнике)

Поле в таблице из ИДИ, в котором хранится запись о каком-то из атрибутов объекта системы

Поле-атрибут объекта

Поле, в котором хранится какой-либо атрибут объекта системы (например, для объекта "Пользователь" - ФИО пользователя)

Тип объекта

Тип объекта системы: пользователь, учетная запись, хост. Определяет набор полей-атрибутов объекта

Событие 

Атомарная запись, которой оперируют собирающие данные процессы (и Logstash, и python). В Logstash логика обработки выстраивается относительно каждого события (прием события - преобразование полей события - помещение события в хранилище в виде строки таблицы)

Хост

Любое устройство, участвующее в клиент-серверных операциях в режиме сервера и обладающее одним или несколькими сетевыми адресами