Kaspersky Machine Learning for Anomaly Detection

Работа с импортированными ML-моделями

Этот раздел содержит информацию о работе с импортированными ML-моделями и их элементами.

ML-модель может быть предоставлена специалистами "Лаборатории Касперского" или сертифицированным интегратором в рамках Услуги построения модели и внедрения Kaspersky MLAD. Такую ML-модель требуется загрузить в Kaspersky MLAD и активировать. Вы не можете создавать новые элементы для импортированной ML-модели, а также удалять уже существующие элементы.

ML-модель загружается в Kaspersky MLAD уже обученной. Если требуется, вы можете дополнительно обучить нейросетевые элементы в составе загруженной ML-модели перед ее публикацией и/или выполнением инференса.

В этом разделе

Загрузка ML-модели

Активация импортированной ML-модели

Изменение параметров элемента импортированной ML-модели

В начало
[Topic 262150]

Загрузка ML-модели

Если ML-модель была создана специалистами "Лаборатории Касперского" или сертифицированным интегратором, вы можете загрузить эту ML-модель в Kaspersky MLAD.

При загрузке ML-модели, размер которой превышает 1 ГБ, работа Kaspersky MLAD может замедлиться.

Загрузка ML-моделей доступна системным администраторами пользователям с правом Загрузка моделей из группы прав Управление ML-моделями.

Чтобы загрузить ML-модель:

  1. В основном меню выберите раздел Модели.
  2. В дереве активов рядом с названием актива, для которого требуется импортировать ML-модель, откройте вертикальное меню и выберите пункт Импортировать модель.
  3. В открывшемся окне выберите файл ML-модели.

    Файл ML-модели поставляется в виде архива формата TAR размером не более 1,5 ГБ.

ML-модель будет загружена в Kaspersky MLAD. Новая ML-модель отобразится в группе Модели дерева активов. Группа Модели создается автоматически и отображается в составе выбранного раздела дерева активов. Группа Модели содержит подгруппы Нейронные сети и Правила для хранения элементов ML-модели на основе нейронных сетей и диагностических правил.

После загрузки ML-модели присваивается статус Не активирована. Требуется активировать ML-модель. При повторной загрузке ML-модели, которая ранее была активирована и затем удалена, повторная активация ML-модели не требуется.

В начало
[Topic 248029]

Активация импортированной ML-модели

После загрузки в Kaspersky MLAD ML-модели, подготовленной специалистами "Лаборатории Касперского" или сертифицированным интегратором, ее требуется активировать.

При потере кода для активации ML-модели требуется отправить запрос специалисту "Лаборатории Касперского" для получения нового кода.

Активация импортированных ML-моделей доступна системным администраторами пользователям с правом Активация моделей из группы прав Управление ML-моделями.

Чтобы активировать импортированную ML-модель:

  1. В основном меню выберите раздел Модели.
  2. В дереве активов выберите импортированную ML-модель.

    Справа появится область деталей.

  3. В поле Код для активации модели введите код, полученный от сотрудников "Лаборатории Касперского", и нажмите на кнопку Активировать в правом верхнем углу окна.

ML-модель активирована. Ей будет присвоен статус Обучена. Для запуска анализа данных телеметрии от объекта мониторинга вы можете запустить инференс ML-модели.

В начало
[Topic 248030]

Изменение параметров элемента импортированной ML-модели

Вы можете изменить некоторые параметры элемента импортированной ML-модели.

Изменение параметров элементов импортированных ML-моделей доступно системным администраторами пользователям с правом Изменение черновиков моделей из группы прав Управление ML-моделями.

Чтобы изменить параметры элемента импортированной ML-модели:

  1. В основном меню выберите раздел Модели.
  2. В дереве активов выберите элемент ML-модели, который вы хотите изменить.

    Справа отобразится список параметров.

  3. В правом верхнем углу окна нажмите на кнопку Изменить.
  4. В поле Название укажите название элемента ML-модели.
  5. В поле Описание укажите описание элемента ML-модели.
  6. Если требуется, в блоке параметров Общие параметры элемента выполните следующие действия:
    1. В поле Период напоминания (сек.) укажите период в секундах, при достижении которого ML-модель сгенерирует повторный инцидент при сохранении аномального поведения в каждом узле РИВС.

      По умолчанию этот параметр имеет значение 0, что соответствует отсутствию напоминаний.

    2. В поле Период подавления повторных срабатываний (сек.) укажите период в секундах, в течение которого ML-модель не регистрирует повторные инциденты от одного и того же элемента.

      По умолчанию этот параметр имеет значение 0 (повторные инциденты не подавляются).

    3. В раскрывающемся списке Статус инцидента выберите статус инцидента, который будет автоматически присвоен инцидентам, зарегистрированным элементом ML-модели.
    4. В раскрывающемся списке Причина инцидента выберите причину инцидента, которая будет автоматически задана для инцидентов, зарегистрированных элементом ML-модели.
    5. В поле Цвет точек-индикаторов инцидентов выберите цвет точек-индикаторов инцидентов, зарегистрированных элементом ML-модели, на графиках в разделах Мониторинг и История.
    6. В поле Порог регистрации инцидентов укажите пороговое значение ошибки предсказания, при достижении которого происходит регистрация инцидента.

      Значение порога регистрации инцидентов установлено по результатам обучения элемента импортированной ML-модели. Изменение этого параметра приведет к изменению чувствительности детектора.

    7. В поле Экспертное заключение укажите экспертное заключение, которое будет автоматически создано для инцидентов, зарегистрированных элементом ML-модели.
  7. В правом верхнем углу окна нажмите на кнопку Сохранить.

В начало
[Topic 248028]