ArcGIS Velocity 中的 Dataminr 源类型可创建内置的 HTTP 端点,用于接收来自 Dataminr 的实时警报事件。 Dataminr 提供跨公共数据的人工智能 (AI) 驱动实时事件、威胁和风险情报。
示例
以下是源的使用示例:
- 某安全运营中心希望监控其感兴趣区域内的实时威胁警报。 他们将 Dataminr 警报数据采集到 Velocity 中,以对新出现的事件和威胁保持实时态势感知。
- 某企业风险管理团队希望追踪可能影响其供应链的地缘政治事件。 他们存储警报信息并运行分析,以识别中断并评估对其全球业务的影响。
- 某网络威胁情报团队希望获取有关漏洞、恶意软件和威胁行为者的警报。 他们利用 Dataminr 警报将网络威胁与地理位置关联,并监控随时间变化的威胁趋势。
用法说明
使用源时,请注意以下内容:
- 源是一种接收器类型,用于创建 HTTP 端点。 创建源后,将在源的详细信息页面中提供 HTTP 端点 URL。 将源配置期间设置的 HTTP 端点 URL、用户名和密码提供给 Dataminr,以开始在源中接收数据。
- 源的关键字段已预配置。 alertId 字段设置为 Track ID,alertTimestamp 字段设置为 Start Time。
- Velocity 自动根据 estimatedEventLocation_lat 和 estimatedEventLocation_lng 字段构建点几何。
- 日期和时间信息存储在 alertTimestamp 字段中。
- 源会自动展平从 Dataminr 接收的 JSON 数据。 嵌套对象表示为以下划线分隔的字段名称,例如 metadata_cyber_vulnerabilities。
- 额外字段作为字符串字段中的数组提供。 可以使用计算字段和映射字段工具在实时分析中进一步处理这些字段。
- 源支持移除不需要的字段和调整字段名称。 无法更改数据类型或添加新字段,因为无法修改 Dataminr 要求的警报方案。
参数
以下是源的参数:
| 参数 | 描述 | 数据类型 |
|---|---|---|
| 用户名 | 用户名用于保护该源的 HTTP 端点。 将该值注册到 Dataminr 系统中。 | 字符串 |
| 密码 | 密码用于保护该源的 HTTP 端点。 将该值注册到 Dataminr 系统中。 | 字符串 |
| 其他日志记录 (可选) | 指定是否要记录 Velocity 向 Dataminr 发出的原始 HTTP 请求和响应。 注:仅在故障排除时打开启用请求日志记录选项,在完成故障排除时将其关闭。 在打开该选项后启动源,调试级别日志即会出现在源日志页面上。 如有必要,请联系 Esri 技术支持以获得故障排除方面的帮助。 | 布尔 |
注意事项和限制
Dataminr 客户支持使用用户名、密码及 HTTP 端点 URL 将数据推送到源。 如果用户名或密码不可用,则必须创建新凭据并将其提供给 Verizon 客户支持部门。