Dataminr

Тип канала Dataminr в ArcGIS Velocity создает встроенную конечную точку HTTP, которую можно использовать для получения событий оповещения в реальном времени от Dataminr. Dataminr предоставляет аналитику событий, угроз и рисков в реальном времени на основе искусственного интеллекта (ИИ) с использованием общедоступных данных.

Узнайте больше об альянсе Dataminr — Esri

Примеры

Ниже приведены примеры использования канала:

  • Центр мониторинга безопасности хочет отслеживать оповещения об угрозах в режиме реального времени для своих зон интереса. Они собирают данные оповещений Dataminr в Velocity, чтобы поддерживать ситуационную осведомленность в реальном времени о возникающих событиях и угрозах.
  • Корпоративная команда по управлению рисками хочет отслеживать геополитические события, которые могут повлиять на их цепочку поставок. Они хранят информацию об оповещениях и запускают аналитику для выявления сбоев и оценки их влияния на свои глобальные операции.
  • Команда киберразведки хочет получать оповещения об уязвимостях, вредоносном ПО и субъектах угроз. Они используют оповещения Dataminr для соотнесения киберугроз с географическими местоположениями и отслеживания тенденций развития угроз с течением времени.

Примечания по использованию

При работе с этим каналом учитывайте следующее:

  • Канал — это тип приемника, который создает конечную точку HTTP. После создания канала URL-адрес HTTP-конечной точки становится доступен на странице сведений о канале. Предоставьте URL-адрес HTTP-конечной точки, имя пользователя и пароль, установленные во время настройки канала, компании Dataminr, чтобы начать получение данных по этому каналу.
  • Ключевые поля заранее настроены для канала. Поле alertId установлено как Track ID, а поле alertTimestamp установлено как Start Time.
  • Velocity автоматически строит точечную геометрию на основе полей estimatedEventLocation_lat и estimatedEventLocation_lng.
  • Информация о дате и времени хранится в поле alertTimestamp.
  • Канал автоматически преобразует данные JSON, полученные от Dataminr. Вложенные объекты представлены в виде имен полей, разделенных символом подчеркивания, например, metadata_cyber_vulnerabilities.
  • Дополнительные поля предоставляются в виде массивов внутри строковых полей. Их можно дополнительно обработать в аналитике реального времени с помощью инструментов Вычислить поля и Сопоставить поля.
  • Канал поддерживает удаление ненужных полей и корректировку имен полей. Вы не можете изменять типы данных или добавлять новые поля, поскольку схему оповещений, требуемую Dataminr, нельзя изменять.

Параметры

Ниже приведены параметры канала:

ПараметрОписаниеТип данных
Имя пользователя

Имя пользователя обеспечивает безопасность HTTP-конечной точки для данного канала. Зарегистрируйте это значение в системе Dataminr.

Строка

Пароль

Пароль защищает HTTP-конечную точку для этого канала. Зарегистрируйте это значение в системе Dataminr.

Строка

Дополнительное ведение журнала

(дополнительно)

Укажите, требуется ли записывать в журнал необработанные HTTP-запросы и ответы, отправляемые Velocity в Dataminr.

Примечание:

Включайте опцию Включить ведение журнала запросов только для устранения неполадок и выключайте ее после завершения диагностики. После включения этой опции запустите канал; журналы уровня отладки доступны на странице журналов канала. Свяжитесь со Службой технической поддержки Esri для получения помощи по устранению неполадок, если это необходимо.

Boolean

Рекомендации и ограничение

Служба поддержки клиентов Dataminr использует имя пользователя, пароль и URL-адрес конечной точки HTTP для передачи данных в этот канал. Если имя пользователя или пароль недоступны, создайте новые учетные данные и предоставьте их в службу поддержки клиентов Dataminr.