Основообразующий модуль Smart Monitor. Координирует взаимодействие других модулей платформы и предоставляет единую точку доступа к их функциям. Включает в себя аналитическое ядро, реализующее язык поисковых запросов Smart Monitor Language (SML). На базе синтаксиса SML происходит обращение к массиву данных в различных хранилищах с применением универсальной поисковой технологии Search Anywhere™.
Модуль Core реализует возможность отправки различных оповещений или совершение автоматизированного набора действий в качестве реакции на поисковый запрос, а также содержит инструмент построения Ресурсно-Сервисных Моделей (РСМ). Создавая с помощью визуального конструктора метрики и индикаторы, настраивая взаимосвязи и алгоритмы влияния индикаторов разных уровней, появляется возможность отслеживать и визуализировать причинно-следственные связи. Например, снижение качества оказываемой услуги или неполадки на уровне конкретных элементов ИТ/ИБ инфраструктуры.
Создавая с помощью визуального конструктора метрики и индикаторы, настраивая взаимосвязи и алгоритмы влияния индикаторов разных уровней появляется возможность отслеживать и визуализировать причинно-следственные связи, например, деградацией клиентского сервиса и неполадками на уровне конкретного компонента инфраструктуры.
Модуль позволяет создать несколько Ресурсно-Сервисных моделей для разных целей и разграничить доступ к ним на уровне ролевой модели:
Вы можете отслеживать состояние важных индикаторов здоровья объектов инфраструктуры, бизнес-процессов или пользователей с применением диагностической тепловой карты, на которой отражается ретроспективная картина изменения индикатора за определенный интервал времени.
Технология Search Anywhere™ является запатентованным механизмом поиска и анализа данных в различных корпоративных хранилищах. Уникальной особенностью технологии является возможность обработки данных из разных хранилищ без необходимости их переиндексации. В корреляционном запросе можно обращаться сразу к нескольким хранилищам и записывать результат обработки в любое из них. Полученные результаты поисковых запросов могут быть представлены в различной визуальной форме и сохранены в дашборд, доступный для указанных в ролевой модели группе пользователей.
source elk:win_events:1000, clk:events.nix_events
| eval sourcetype = _type
| stats count by sourcetype
Аналитическое ядро Search Monitor Engine позволяет осуществлять поиск и обработку данных с применением гибкого языка поисковых запросов SML. Синтаксис языка позволяет осуществлять различные операции над структурами данных, проводить их постобработку и подготавливать результат для пользовательских визуализаций.
Встроенный мастер позволяет быстро создать, настроить и сохранить на дашборд необходимый тип визуализации.
Dashboard Framework предоставляет: