Smart Monitor Core
Основообразующий модуль Smart Monitor. Координирует взаимодействие других модулей платформы и предоставляет единую точку доступа к их функциям. Включает в себя аналитическое ядро, реализующее язык поисковых запросов Smart Monitor Language (SML). На базе синтаксиса SML происходит обращение к массиву данных в различных хранилищах с применением универсальной поисковой технологии Search Anywhere™.
Функциональные характеристики
Модуль Core реализует возможность отправки различных оповещений или совершение автоматизированного набора действий в качестве реакции на поисковый запрос, а также содержит инструмент построения Ресурсно-Сервисных Моделей (РСМ). Создавая с помощью визуального конструктора метрики и индикаторы, настраивая взаимосвязи и алгоритмы влияния индикаторов разных уровней, появляется возможность отслеживать и визуализировать причинно-следственные связи. Например, снижение качества оказываемой услуги или неполадки на уровне конкретных элементов ИТ/ИБ инфраструктуры.
Технология Search Anywhere™
Технология Search Anywhere™ является запатентованным механизмом поиска и анализа данных в различных корпоративных хранилищах. Уникальной особенностью технологии является возможность обработки данных из разных хранилищ без необходимости их переиндексации.
В корреляционном запросе можно обращаться сразу к нескольким хранилищам и записывать результат обработки в любое из них. Полученные результаты поисковых запросов могут быть представлены в различной визуальной форме и сохранены в дашборд, доступный для указанных в ролевой модели группе пользователей.
Smart Monitor Engine
Аналитическое ядро Search Monitor Engine позволяет осуществлять поиск и обработку данных с применением гибкого языка поисковых запросов SML. Синтаксис языка позволяет осуществлять различные операции над структурами данных, проводить их постобработку и подготавливать результат для пользовательских визуализаций.
source elk:win_events:1000, clk:events.nix_events
| eval sourcetype = _type
| stats count by sourcetype
| eval sourcetype = _type
| stats count by sourcetype
Dashboard Framework
Встроенный мастер позволяет быстро создать, настроить и сохранить на дашборд необходимый тип визуализации.
Dashboard Framework предоставляет:
- Набор базовых визуализаций (table, line chart, column chart, bar chart, single value, geomap, sankey, radar)
- Запуск поискового запроса и отображение его результатов
- Возможность настройки Drilldown к дашбордам или произвольной ссылке
- Поддержка различных цветовых тем
- Бесшовная интеграция со страницей создания визуализаций
- Ресайзинг визуализации по размеру контента
- Возможность настройки дашборда с помощью YAML
- Выравнивание панелей по сетке
Ресурсно-сервисная модель
Создавая с помощью визуального конструктора метрики и индикаторы, настраивая взаимосвязи и алгоритмы влияния индикаторов разных уровней появляется возможность отслеживать и визуализировать причинно-следственные связи, например, деградацией клиентского сервиса и неполадками на уровне конкретного компонента инфраструктуры.
Модуль позволяет создать несколько Ресурсно-Сервисных моделей для разных целей и разграничить доступ к ним на уровне ролевой модели:
- отслеживание здоровья сервисов и состояния IT-инфраструктуры;
- контроль соответствия настроек средств защиты информации регламенту;
- контроль ключевых метрик различных этапов бизнес-процесса.
Job Scheduler
Инструмент Job Scheduler представляет собой планировщик заданий для автоматизированного запуска корреляционных запросов и определения реакции на их исполнение (отправка уведомлений, запуск скриптов на оборудовании, формирование инцидента).
Knowledge Center
Knowledge Center применяется для построения корпоративных баз знаний. Он позволяет объединять создаваемые сотрудниками интеллектуальные наработки с результатами анализа машинных данных. С помощью модуля можно писать статьи и добавлять на них дашборды, оживляя материал и делая его интерактивным.
Разработчики и пользователи платформы с помощью Knowledge Center смогут делиться знаниями не только в визуальных витринах, но и с применением материала, созданного в простом и удобном текстовом редакторе. Динамический контент предполагает использование в статьях ранее созданных дашбордов и результатов корреляционных запросов.
В качестве объектов знаний в Knowledge Center представлены все типы объектов, которые могут быть переиспользованы в Smart Monitor и представляют собой его контентное наполнение.