Термины и определения
В настоящем руководстве используются следующие термины с соответствующими определениями.
| Термин | Определение |
|---|---|
Агрегация | Процесс объединения нескольких объектов по заданным правилам с последующим подсчетом элементов |
Источник данных инвентаризации (ИДИ) | Таблица в БД, из которой берутся данные об объектах системы |
Источник риска | Модуль системы, в котором был рассчитан риск объекта |
Ключевое поле | Поле, по которому идентифицируются объекты в системе |
Набор полей (маппинга) | Связка "Поле в источнике - Тип объекта - Атрибут объекта", определяющая маппинг между полем в источнике и атрибутом объекта |
Объект системы | Объект в системе, представляющий интерес для пользователя Датаплан (типы объектов системы: пользователь, учетная запись, хост) |
Поле источника (поле в источнике) | Поле в таблице из ИДИ, в котором хранится запись о каком-то из атрибутов объекта системы |
Поле-атрибут объекта | Поле, в котором хранится какой-либо атрибут объекта системы (например, для объекта "Пользователь" - ФИО пользователя) |
Тип объекта | Тип объекта системы: пользователь, учетная запись, хост. Определяет набор полей-атрибутов объекта |
Событие | Атомарная запись, которой оперируют собирающие данные процессы (и Logstash, и python). В Logstash логика обработки выстраивается относительно каждого события (прием события - преобразование полей события - помещение события в хранилище в виде строки таблицы) |
Хост | Любое устройство, участвующее в клиент-серверных операциях в режиме сервера и обладающее одним или несколькими сетевыми адресами |
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.