Перейти к основному содержимому
Версия: 5.1

Системные паттерны поиска

Для корректной работы Smart Monitor существует ряд системных паттернов, которые отвечают за хранение информации, необходимой для того или иного модуля. Не рекомендуется создавать вручную индексы, попадающие под данные паттерны поиска, для поддержки стабильности работы системы.

JOB SCHEDULER

НазваниеХранимая информация
.smos_metrics-*Результат выполнения активного действия по подсчетам метрик в Ресурно-сервисной модели.
.smos_risk-*Результат выполнения активного действия Начисление риск-балла.
.smos_mitre-*Результат выполнения активного действия Фиксация техник MITRE ATT&CK®.

INCIDENT MANAGER

НазваниеХранимая информация
.smos_incidents*Список инцидентов, созданных вручную или с помощью активного действия Создание инцидента.
.sm_incident_aggregation_results*Список результатов агрегаций.

RSM

НазваниеХранимая информация
.sm_rsm_snapshot*Список слепков ресурсно-сервисных моделей во время выполнения.

RSMv2

НазваниеХранимая информация
.sm_rsm_v2_calculated_metrics*Расчеты метрик.
.sm_rsm_v2_calculated_metric_entities*Расчеты метрик объектов.
.sm_rsm_v2_calculated_service_health*Расчеты здоровья сервисов.

UBA

НазваниеХранимая информация
.sm_uba_policies_statistics*Статистика выполнения uba политик.
.sm_uba_objects_statistics*Статистика выполнения uba объектов.
.sm_uba_objects_scoring*Список скоринг-объектов.

INVENTORY

НазваниеХранимая информация
.sm_inv_history_changes*Список истории изменений.
.sm_inv_statistics*Статистика запуска расчетного модуля по активам.