Перейти к основному содержимому
Версия: 5.0

Архитектура и потоки данных

Концептуальная схема

Схема отражает основные возможности модуля.

Источники данных

Таблица содержит индексы и справочники, используемых в модуле. Источником данных является сервер BI.ZONE EDR.

НазваниеТип источникаТип интеграцииКатегория данныхСемантика
bizone-irp-alerts-*индексkafkaсобытияАлерты правил выявления угроз
bizone-irp-other-*индексkafkaсобытияАлерты правил превентивного выявления угроз
bizone-telemetry-*индексkafkaсобытияТелеметрия:
1. Мониторинг и инвентаризация процессов
2. Мониторинг межпроцессного взаимодействия, потоков и памяти
3. Мониторинг и инвентаризация файловой системы
4. Мониторинг и инвентаризация реестра
5. Мониторинг и инвентаризация сетевой активности
6. Мониторинг и инвентаризация именованных каналов
7. Мониторинг .NET
8. Мониторинг и инвентаризация пользовательских сессий
9. ...
bizone-server-log-*индексkafkaсобытияСистемный журнал сервера BI.ZONE EDR и подключенных агентов
bizone-tasks-result-event-*индексkafkaсобытияРезультат выполнения задач, выполненных модулем EDR
bizone-entity-actions-*индексREST APIсобытияЖурнал серверного аудита: авторизация на сервер BI.ZONE EDR, управление задачами и агентами
bizone-entity-agents-*индексREST APIсправочникСерверы и рабочие станции, на которых установлены агенты
bizone-entity-agentusers-*индексREST APIсправочникЛокальные пользователи на агентах
bizone-entity-alerts-*индексREST APIсправочникМета-данные алертов
bizone-entity-modules-*индексREST APIсправочникДоступные модули
bizone-entity-tasks-*индексREST APIсправочникДоступные задачи
bizone-entity-triggers-*индексREST APIсобытияЗарегистрированные триггеры
bizone-entity-users-*индексREST APIсправочникПользователи BI.ZONE EDR
dim_bizone_hostсправочникзадача по расписаниюсправочникСвойства серверов и рабочих станции, на которых установлены агенты на базе bizone-entity-agents-*
dim_bizone_taskсправочникзадача по расписаниюсправочникСвойства задач на базе индекса bizone-entity-tasks-*
dim_bizone_ruleсправочникcsvсправочникПравила выявления угроз
bizone_alert_settingсправочникуправляется вручнуюсправочникУправление регистрацией инцидентов на базе алертов правил выявления угроз
link_bizone_alert_severity_incident_severityсправочникстатичныйсвязьСопоставление категорий критичности алертов с критичностью инцидентов