מדיניות התמיכה במנתחים רגילים

נתמך ב:

‫Google SecOps מספקת מגוון רחב של מנתחי נתונים סטנדרטיים מוכנים מראש, כדי לעזור לכם להטמיע ולנרמל במהירות יומנים ממקורות נתונים שונים. כדי לוודא שהפלטפורמה יציבה, שהביצועים צפויים ושהנתונים עוברים נורמליזציה באיכות גבוהה, Google SecOps משתמשת במודל תמיכה ממוקד למנתחי נתונים רגילים.

רמות התמיכה במנתח

‫Google SecOps מציעה את רמות התמיכה הבאות בניתוח:

סוג ניתוח תיאור ותמיכה
מנתחי פרימיום ‫Google SecOps מספקת מנתחי נתונים באיכות גבוהה ממקורות נתונים בנפח גבוה שנמצאים בשימוש נרחב. בדרך כלל, Google מטפלת בבקשות של לקוחות לגבי מנתחי נתונים מתקדמים תוך כמה ימים.
מנתחי נתונים רגילים לגבי מקורות נתונים נתמכים אחרים, Google SecOps מציעה תמיכה כמיטב היכולת. בקשות למיפוי שדות חדשים מטופלות כבקשות להוספת תכונות והן חלק מהמצבור של המוצר. כדי לענות על צרכים מיידיים, אפשר להשתמש בתוספי הניתוח בשירות עצמי וביכולות החילוץ האוטומטי.
תוספים ומנתחי נתונים שנוצרו בהתאמה אישית ‫Google SecOps לא מציעה תמיכה בנושאים האלה. מומלץ לנהל את זה באופן עצמאי או בעזרת שותפים של Google.

רשימה מלאה של מנתחי נתונים בגרסאות Premium וסטנדרט מופיעה במאמר הגדרת ברירת מחדל של מנתח נתונים.

במאמר סקירה כללית על ניתוח יומנים מוסבר איך מנתחים יומנים גולמיים לפורמט של מודל הנתונים המאוחד (UDM).

התמקדות בשדות חשובים ב-UDM

מערכת Google SecOps מעבדת יותר ממיליון שדות שונים בפורמטים שונים של יומנים, ולכן מיפויי ברירת המחדל של מנתח הנתונים הסטנדרטי שלה מתמקדים בנתוני האבטחה הקריטיים ביותר.

ההיקף של מנתחי נתונים סטנדרטיים מוגדר במיוחד למיפוי של שדות חשובים ב-UDM. השדות האלה מייצגים את נקודות הנתונים הקריטיות ביותר שנדרשות לזיהוי יעיל של איומים במורד הזרם ולהקשר. לגבי שדות שלא נכללים ברשימת הליבה הזו, מומלץ מאוד ללקוחות למפות אותם באמצעות חבילת הכלים המקיפה שלנו לשירות עצמי, כמו Parser Extensions (תוספי מנתח) ו-Auto-Extraction (חילוץ אוטומטי).

רמות תמיכת לקוחות

התמיכה ב-Parser וה-SLO משתנים בהתאם לזכאות שלכם ל-Google SecOps:

  • לקוחות עם תמיכת Premium: לקוחות עם זכאות לתמיכה ברמה Expert או Expert+.
  • לקוחות עם Standard Support: לקוחות עם הרשאה רגילה.

מטריצה של בקשות רגילות לניתוח

‫Google ממיינת ומעבדת בקשות רגילות של מנתח (parser) בהתאם לאופי הבקשה ולרמת התמיכה שלכם.

סוג הבקשה לקוחות רגילים לקוחות Expert / Expert+‎
רגרסיה / שבירה (השפעות רגרסיביות משמעותיות על הניתוח) ביטול מיידי של השינוי או תיקון. ביטול מיידי של השינוי או תיקון.
בקשות חדשות של מנתח או בקשות לפורמט יומן או לסכימה חדשים במנתח קיים הכלי נוצר כמנתח ברירת מחדל רק אם מתקבלות בקשות מ-10 לקוחות לפחות, או על סמך שיקול הדעת של Google. אחרת, המערכת תנתב את הבקשה לנתיבים של שירות עצמי או של שותף / PSO. הכלי מובנה כמנתח מובנה מראש שמוגדר כברירת מחדל או כמנתח Google SecOps GitHub, בהתאם לשיקול הדעת של Google.
חסרים או שגויים 'שדות חשובים' או שגויים 'שדות לא חשובים' הטיפול מתבצע באמצעות תור המנתח וכלים בשירות עצמי (הייצוא מתבצע בהקדם האפשרי, ללא יעדים למדידת רמת השירות (SLO)). הבקשה מקבלת עדיפות בתור של מנתח התוכן (SLO של 6 שבועות). אם צריך, אפשר להציע הארכות לתיקון מיידי.
חסר 'שדות לא חשובים' שירות עצמי בלבד. לקוחות צריכים להשתמש בכלים לשירות עצמי (תוספים, חילוץ אוטומטי) במקום לפתוח כרטיסי תמיכה. הטיפול מתבצע באמצעות תור של מנתחי נתונים וכלים בשירות עצמי. תמיכה שכוללת מעורבות רבה ניתנת לפי הצורך.

מנתחי נתונים של הקהילה ושל GitHub

כדי לספק מערכת אקולוגית עשירה ודינמית יותר לניתוח יומנים, Google SecOps מתחזק מאגר ייעודי ב-Google SecOps GitHub.

הסביבה העסקית הזו של קוד פתוח מאפשרת לשותפים, לספקים ולקהילת Google SecOps לתרום ולתחזק מנתחי נתונים. הלוגיקה הזו מוודאת שגם למוצרים מסחריים נישתיים או מאוד מיוחדים יהיו מנתחים פונקציונליים שזמינים לפריסה.

מנתחי נתונים מוכנים מראש עם שימוש נמוך (Longtail): כדי לשמור על ביצועים גבוהים ולמקד את מאמצי הפיתוח במקורות הנתונים הנפוצים ביותר, מנתחי נתונים מוכנים מראש שמשמשים מספר קטן של לקוחות מועברים למנתחי נתונים שמתעדכנים על ידי הקהילה ב-GitHub.

  • ‫Google מפרסמת רק עדכונים קריטיים (שינויים שוברים או ירידה חמורה בנורמליזציה עבור רוב הלקוחות שמשתמשים בהם) בגרסאות המוכנות מראש של מנתחי הנתונים האלה, שנעשה בהם שימוש מועט.
  • כל השיפורים החדשים או התוספות החדשות לשדות של כלי הניתוח האלה, שלא נחשבים לקריטיים, יתווספו ישירות לגרסה ב-GitHub. הגישה הזו תהפוך את מנתחי הנתונים האלה לקוד פתוח ותאפשר לקהילה לתרום למאגר.
  • מומלץ מאוד ללקוחות שמשתמשים במנתחים האלה לעבור לגרסה ב-GitHub כדי ליהנות משיפורים שוטפים שמתבצעים על ידי הקהילה ו-Google, במקום לפתוח כרטיסי תמיכה לגבי הגרסה המוכנה מראש.

השוואה בין וריאציות שונות של כלי הניתוח

קריטריונים מנתחי נתונים שנוצרו מראש (Premium + מנתחי נתונים רגילים שאינם ארוכי זנב) מנתחי נתונים ב-GitHub – מנתחי נתונים מוכנים מראש לזנב הארוך שהועברו ל-GitHub מנתחי נתונים ב-GitHub – נוצרו על ידי הקהילה או שותפים מנתחי נתונים בהתאמה אישית
בעלות בבעלות Google היצירה הראשונית על ידי Google ולאחר מכן הבעלות על ידי הקהילה או השותף (תלוי במנתח) בבעלות הקהילה או השותף בבעלות הלקוח
פריסת מנתח הנתונים פריסה אוטומטית הלקוח צריך למשוך את מנתח התוכן. הלקוח צריך למשוך את מנתח התוכן. פריסות של לקוחות
שינויים (גרסאות של מנתח) כל השינויים שבוצעו על ידי Google בבעלות הקהילה או השותף. במקרים הרלוונטיים, Google יכולה לתרום קוד. שינויים שבוצעו על סמך תרומות של הקהילה או של שותפים כל השינויים שבוצעו על ידי הלקוח
תמיכה בבקשות של משתמשים ‫Google תומכת בבקשות: Premium – כל הבקשות, Standard – התמקדות בשדות חשובים של UDM התחזוקה מתבצעת על ידי הקהילה או שותף. במקרים הרלוונטיים, Google יכולה לתרום קוד. תחזוקה מלאה על ידי הקהילה או שותף מתוחזק באופן מלא על ידי הלקוח

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.