Функции Подсистемы
Подсистема поддерживает множество вариантов использования:
- Мониторинг – визуализация событий, основанная на данных, с помощью Piped Processing Language (PPL) для изучения, поиска и запроса данных, хранящихся в Подсистеме;
- Поиск – выбор наиболее подходящего для конкретного приложения метода поиска: от обычного лексического поиска до диалогового поиска на основе машинного обучения (ML);
- Машинное обучение – интеграция модели машинного обучения (ML) в конкретное приложение;
- Аналитика безопасности – обследование, обнаружение, анализ и устранение угроз безопасности ИТ-инфраструктуре организации.
Подсистема предоставляет несколько функций для индексации, защиты, мониторинга и анализа данных:
- Обнаружение аномалий – выявление нетипичных данных и получение автоматических уведомлений;
- SQL — использование SQL или языка конвейерной обработки (PPL) для запроса данных;
- Управление состоянием индекса – автоматизация операций с индексами;
- Методы поиска — применение методов от традиционного лексического поиска до расширенного векторного и гибридного поиска;
- Автоматизация рабочих процессов — автоматизация сложных задач по настройке и предварительной обработке;
- Оценка производительности – мониторинг и оптимизация кластера;
- Асинхронный поиск – запуск поисковых запросов в фоновом режиме;
- Межкластерная репликация — репликация данных в нескольких кластерах Подсистемы.