Dataminr

ArcGIS Velocity 中的 Dataminr 源类型可创建内置的 HTTP 端点,用于接收来自 Dataminr 的实时警报事件。 Dataminr 提供跨公共数据的人工智能 (AI) 驱动实时事件、威胁和风险情报。

了解有关 Dataminr-Esri 联盟的详细信息

示例

以下是源的使用示例:

  • 某安全运营中心希望监控其感兴趣区域内的实时威胁警报。 他们将 Dataminr 警报数据采集到 Velocity 中,以对新出现的事件和威胁保持实时态势感知。
  • 某企业风险管理团队希望追踪可能影响其供应链的地缘政治事件。 他们存储警报信息并运行分析,以识别中断并评估对其全球业务的影响。
  • 某网络威胁情报团队希望获取有关漏洞、恶意软件和威胁行为者的警报。 他们利用 Dataminr 警报将网络威胁与地理位置关联,并监控随时间变化的威胁趋势。

用法说明

使用源时,请注意以下内容:

  • 源是一种接收器类型,用于创建 HTTP 端点。 创建源后,将在源的详细信息页面中提供 HTTP 端点 URL。 将源配置期间设置的 HTTP 端点 URL、用户名和密码提供给 Dataminr,以开始在源中接收数据。
  • 源的关键字段已预配置。 alertId 字段设置为 Track IDalertTimestamp 字段设置为 Start Time
  • Velocity 自动根据 estimatedEventLocation_latestimatedEventLocation_lng 字段构建点几何。
  • 日期和时间信息存储在 alertTimestamp 字段中。
  • 源会自动展平从 Dataminr 接收的 JSON 数据。 嵌套对象表示为以下划线分隔的字段名称,例如 metadata_cyber_vulnerabilities
  • 额外字段作为字符串字段中的数组提供。 可以使用计算字段映射字段工具在实时分析中进一步处理这些字段。
  • 源支持移除不需要的字段和调整字段名称。 无法更改数据类型或添加新字段,因为无法修改 Dataminr 要求的警报方案。

参数

以下是源的参数:

参数描述数据类型
用户名

用户名用于保护该源的 HTTP 端点。 将该值注册到 Dataminr 系统中。

字符串

密码

密码用于保护该源的 HTTP 端点。 将该值注册到 Dataminr 系统中。

字符串

其他日志记录

(可选)

指定是否要记录 Velocity 向 Dataminr 发出的原始 HTTP 请求和响应。

注:

仅在故障排除时打开启用请求日志记录选项,在完成故障排除时将其关闭。 在打开该选项后启动源,调试级别日志即会出现在源日志页面上。 如有必要,请联系 Esri 技术支持以获得故障排除方面的帮助。

布尔

注意事项和限制

Dataminr 客户支持使用用户名、密码及 HTTP 端点 URL 将数据推送到源。 如果用户名或密码不可用,则必须创建新凭据并将其提供给 Verizon 客户支持部门。