<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8</id>
	<title>Управление результатами - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8&amp;action=history"/>
	<updated>2026-10-06T17:02:09Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8&amp;diff=6867&amp;oldid=prev</id>
		<title>IKuznetsov: /* Управление результатами */</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8&amp;diff=6867&amp;oldid=prev"/>
		<updated>2026-09-24T18:57:57Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Управление результатами&lt;/span&gt;&lt;/p&gt;
&lt;a href=&quot;https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8&amp;amp;diff=6867&amp;amp;oldid=6858&quot;&gt;Внесённые изменения&lt;/a&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8&amp;diff=6858&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Управление результатами = Ниже описано, как извлекать информацию из ответа на запрос &#039;&#039;&#039;DQL&#039;&#039;&#039; структурированным и удобным способом.  == Перенос строк == Вы можете просматривать длинные строки логов без горизонтальной прокрутки с помощью опции &#039;&#039;&#039;Включить...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%B0%D0%BC%D0%B8&amp;diff=6858&amp;oldid=prev"/>
		<updated>2026-09-24T18:48:02Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Управление результатами = Ниже описано, как извлекать информацию из ответа на запрос &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; структурированным и удобным способом.  == Перенос строк == Вы можете просматривать длинные строки логов без горизонтальной прокрутки с помощью опции &amp;#039;&amp;#039;&amp;#039;Включить...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Управление результатами =&lt;br /&gt;
Ниже описано, как извлекать информацию из ответа на запрос &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; структурированным и удобным способом.&lt;br /&gt;
&lt;br /&gt;
== Перенос строк ==&lt;br /&gt;
Вы можете просматривать длинные строки логов без горизонтальной прокрутки с помощью опции &amp;#039;&amp;#039;&amp;#039;Включить перенос строк&amp;#039;&amp;#039;&amp;#039;. Это действие можно выполнить из меню таблицы результатов запроса без выполнения запроса.&lt;br /&gt;
&lt;br /&gt;
# В меню таблицы результатов запроса выберите заголовок столбца для интересующего вас поля.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Включить перенос строк&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Чтобы отменить это действие, выберите &amp;#039;&amp;#039;&amp;#039;Отключить перенос строк&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Просмотр многострочных логов ==&lt;br /&gt;
Для лучшего понимания данных вы можете просматривать многострочные логи, такие как трассировки стека, с их разрывами строк и табуляцией в исходной форме с помощью опции &amp;#039;&amp;#039;&amp;#039;Включить многострочный режим&amp;#039;&amp;#039;&amp;#039;. Это действие можно выполнить из таблицы результатов запроса без выполнения запроса.&lt;br /&gt;
&lt;br /&gt;
# В меню таблицы результатов запроса выберите заголовок столбца для интересующего вас поля.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Включить многострочный режим&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Чтобы отменить это действие, выберите &amp;#039;&amp;#039;&amp;#039;Отключить многострочный режим&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Просмотр метаданных запроса ==&lt;br /&gt;
После выполнения запроса вы можете просмотреть метаданные запроса, выбрав значок информации под полем ввода запроса.&lt;br /&gt;
&lt;br /&gt;
== Улучшение запросов ==&lt;br /&gt;
Вы можете группировать и агрегировать записи с одинаковым значением для заданного поля с помощью опции &amp;#039;&amp;#039;&amp;#039;Суммировать&amp;#039;&amp;#039;&amp;#039;, доступной из меню заголовка результатов запроса или из окна сведений о записи. Выбор этой опции изменяет текущий запрос и добавляет команду &amp;lt;code&amp;gt;summarize&amp;lt;/code&amp;gt; в поле ввода запроса.&lt;br /&gt;
&lt;br /&gt;
== Изучение данных в исходном формате ==&lt;br /&gt;
&lt;br /&gt;
* С помощью опции &amp;#039;&amp;#039;&amp;#039;Просмотреть сведения о поле&amp;#039;&amp;#039;&amp;#039; вы можете изучить данные в исходном формате, независимо от содержимого, и без горизонтальной прокрутки, даже если они содержат непечатаемые символы, такие как табуляции, множественные пробелы или разрывы строк. &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039; распознают и форматируют популярные структуры данных, такие как &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;, что упрощает чтение в представлении сведений о поле.&lt;br /&gt;
* С помощью опции &amp;#039;&amp;#039;&amp;#039;Просмотреть сведения о записи&amp;#039;&amp;#039;&amp;#039; вы можете отобразить одну выбранную запись в сводном виде. Все поля отображаются вертикально, что экономит время на горизонтальной прокрутке и обеспечивает более быстрый доступ к данным.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как просмотреть сведения&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# В таблице результатов запроса щёлкните правой кнопкой мыши по полю и выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть сведения о поле&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Просмотреть сведения о записи&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Чтобы просмотреть сведения о записи, вы также можете дважды щёлкнуть по любой записи в таблице результатов запроса.&lt;br /&gt;
#* Вы можете использовать клавиши со стрелками (или стрелки в окне сведений о записи) для перемещения между записями: вам не нужно закрывать окно, чтобы открыть следующую запись; просто используйте клавиатуру.&lt;br /&gt;
&lt;br /&gt;
Выбор одной из этих опций открывает окно сведений о поле или записи. Оттуда ваше расследование поддерживается дополнительными опциями, такими как фильтрация, извлечение полей, открытие в других приложениях, добавление доказательств и добавление полей.&lt;br /&gt;
&lt;br /&gt;
== Обогащение IP-адресов ==&lt;br /&gt;
Чтобы ускорить поиск угроз и реагирование на инциденты, &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039; позволяют обогащать IP-адреса данными о внешней репутации из доверенных сторонних источников данных об угрозах.&lt;br /&gt;
&lt;br /&gt;
Перед началом настройте подключение обогащения (например, &amp;#039;&amp;#039;&amp;#039;AbuseIPDB&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;VirusTotal&amp;#039;&amp;#039;&amp;#039; или любой пользовательский &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-&amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; данных об угрозах).&lt;br /&gt;
&lt;br /&gt;
После настройки вы можете:&lt;br /&gt;
&lt;br /&gt;
* Вручную обогащать отдельные IP-адреса.&lt;br /&gt;
* Включить автоматическое обогащение для записей списка доказательств.&lt;br /&gt;
&lt;br /&gt;
=== Ручное обогащение ===&lt;br /&gt;
Вы можете вручную обогащать IP-адреса непосредственно из результатов расследования.&lt;br /&gt;
&lt;br /&gt;
# Щёлкните правой кнопкой мыши по любому IP-адресу в таблице результатов.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Обогатить IP&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите настроенный источник обогащения (например, &amp;#039;&amp;#039;&amp;#039;AbuseIPDB&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;VirusTotal&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Сохранение обогащённого IP-адреса в список доказательств сохраняет его данные обогащения для согласованного доступа на протяжении всего расследования. Чтобы вернуться к сведениям, выберите значок сведений рядом с обогащённым IP-адресом.&lt;br /&gt;
&lt;br /&gt;
Ручное обогащение идеально подходит при проверке конкретных индикаторов компрометации (&amp;#039;&amp;#039;&amp;#039;IoC&amp;#039;&amp;#039;&amp;#039;) или подтверждении подозрительной активности.&lt;br /&gt;
&lt;br /&gt;
=== Автоматическое обогащение ===&lt;br /&gt;
Чтобы оптимизировать рабочий процесс, вы можете включить автоматическое обогащение для ваших списков доказательств.&lt;br /&gt;
&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Списки доказательств&amp;#039;&amp;#039;&amp;#039; переключите &amp;#039;&amp;#039;&amp;#039;Автоматическое обогащение&amp;#039;&amp;#039;&amp;#039; в положение &amp;#039;&amp;#039;&amp;#039;Вкл&amp;#039;&amp;#039;&amp;#039; для любого элемента в целевом списке.&lt;br /&gt;
# Выберите подключение обогащения, которое хотите применить.&lt;br /&gt;
&lt;br /&gt;
Эта конфигурация применяется ко всему списку доказательств. Каждый добавляемый IP-адрес будет автоматически обогащаться с использованием выбранного источника.&lt;br /&gt;
&lt;br /&gt;
Новые IP-адреса, добавленные в список доказательств, обогащаются автоматически с использованием выбранного источника. Каждый обогащённый IP-адрес включает значок сведений для быстрого доступа к его данным о репутации — без переключения между инструментами.&lt;br /&gt;
&lt;br /&gt;
Автоматически обогащённые IP-адреса помечаются тегами и сохраняются вместе с вашим расследованием, что позволяет быстрее выполнять сортировку и корреляцию.&lt;br /&gt;
&lt;br /&gt;
== Создание и использование таблиц поиска ==&lt;br /&gt;
Вы можете определять таблицы поиска из результатов запросов или путём загрузки файлов. Таблицы поиска хранятся в хранилище и могут повторно использоваться в расследованиях для обогащения запросов контекстными данными.&lt;br /&gt;
&lt;br /&gt;
=== Определение из результатов запроса ===&lt;br /&gt;
Чтобы сохранить результаты расследования в виде таблицы поиска:&lt;br /&gt;
&lt;br /&gt;
# В результатах &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; щёлкните правой кнопкой мыши по relevant записям и выберите &amp;#039;&amp;#039;&amp;#039;Создать таблицу поиска&amp;#039;&amp;#039;&amp;#039; в контекстном меню.&lt;br /&gt;
# В открывшемся мастере:&lt;br /&gt;
#* Выберите столбцы для включения в таблицу поиска.&lt;br /&gt;
#* Определите поле поиска и путь к таблице.&lt;br /&gt;
#* &amp;#039;&amp;#039;Необязательно&amp;#039;&amp;#039;: добавьте отображаемое имя и описание, чтобы помочь идентифицировать таблицу.&lt;br /&gt;
#* Выберите &amp;#039;&amp;#039;&amp;#039;Создать&amp;#039;&amp;#039;&amp;#039;, чтобы сохранить таблицу в хранилище.&lt;br /&gt;
&lt;br /&gt;
=== Определение путём загрузки файла ===&lt;br /&gt;
Чтобы загрузить внешние справочные данные:&lt;br /&gt;
&lt;br /&gt;
# На левой панели открытого расследования перейдите на вкладку &amp;#039;&amp;#039;&amp;#039;Хранилище&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Новая таблица поиска&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В открывшемся мастере:&lt;br /&gt;
#* Выберите файл с вашего диска.&lt;br /&gt;
#* Определите шаблон &amp;#039;&amp;#039;&amp;#039;DPL&amp;#039;&amp;#039;&amp;#039; для создания столбцов таблицы поиска.&lt;br /&gt;
#* Укажите поле поиска и путь к таблице.&lt;br /&gt;
#* &amp;#039;&amp;#039;Необязательно&amp;#039;&amp;#039;: добавьте отображаемое имя и описание, чтобы помочь идентифицировать таблицу.&lt;br /&gt;
#* Выберите &amp;#039;&amp;#039;&amp;#039;Создать&amp;#039;&amp;#039;&amp;#039;, чтобы сохранить таблицу в хранилище.&lt;br /&gt;
&lt;br /&gt;
=== Использование и управление таблицами поиска ===&lt;br /&gt;
После сохранения таблицы поиска появляются на вкладке &amp;#039;&amp;#039;&amp;#039;Хранилище&amp;#039;&amp;#039;&amp;#039; на левой панели &amp;#039;&amp;#039;&amp;#039;Расследований&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы использовать таблицу или управлять ею&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# Выберите таблицу.&lt;br /&gt;
# Выберите действие в меню:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Загрузить&amp;#039;&amp;#039;&amp;#039;: открыть таблицу в новом узле запроса с помощью команды &amp;lt;code&amp;gt;load&amp;lt;/code&amp;gt;.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Добавить&amp;#039;&amp;#039;&amp;#039;: добавить таблицу в текущий запрос.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Поиск&amp;#039;&amp;#039;&amp;#039;: добавить команду &amp;lt;code&amp;gt;lookup&amp;lt;/code&amp;gt; в текущий запрос.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Объединить&amp;#039;&amp;#039;&amp;#039;: добавить команду &amp;lt;code&amp;gt;join&amp;lt;/code&amp;gt; в текущий запрос.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Удалить&amp;#039;&amp;#039;&amp;#039;: удалить таблицу из хранилища.&lt;br /&gt;
&lt;br /&gt;
Дополнительную информацию о том, как работают данные поиска в хранилище, см. в разделе «Данные поиска».&lt;br /&gt;
&lt;br /&gt;
== Сводные результаты ==&lt;br /&gt;
С помощью функции сводных результатов запроса вы можете мгновенно перемещаться и анализировать взаимосвязанные данные из любой записи на основе доступных измерений. Это позволяет сэкономить время на ручном создании запросов и ускорить расследование.&lt;br /&gt;
&lt;br /&gt;
Например, вы начинаете с запроса для просмотра ошибок из нескольких облачных приложений и переключаетесь на конкретный под, из которого возникла определённая ошибка, чтобы получить больше контекста. Этот подход даёт представление о связях между событиями и помогает выявить скрытые закономерности и аномалии, которые могут указывать на проблемы производительности, операционные нарушения или угрозы безопасности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы начать переключение&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# В таблице результатов запроса щёлкните правой кнопкой мыши по записи.&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Сводные результаты по&amp;#039;&amp;#039;&amp;#039; и выберите одно из доступных измерений.&lt;br /&gt;
&lt;br /&gt;
Это создаёт узел запроса, который извлекает логи для конкретной сущности в диапазоне +/- пять минут от исходной записи лога.&lt;br /&gt;
&lt;br /&gt;
Узел, из которого было запущено переключение, остаётся неизменным.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;Необязательно&amp;#039;&amp;#039;: чтобы изменить временной диапазон переключения, в меню &amp;#039;&amp;#039;&amp;#039;Сводные результаты по&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Настроить &amp;gt; Временной диапазон переключения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** Вы можете изменить временной диапазон переключения в любой момент расследования из меню настроек в правом верхнем углу страницы.&lt;br /&gt;
* &amp;#039;&amp;#039;Необязательно&amp;#039;&amp;#039;: чтобы добавить пользовательские измерения для переключения, в меню &amp;#039;&amp;#039;&amp;#039;Сводные результаты по&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Настроить &amp;gt; Пользовательские измерения переключения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** Доступные измерения извлекаются из хранилища. Вы можете выбрать не более восьми измерений.&lt;br /&gt;
&lt;br /&gt;
== Выбор всего столбца ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы выбрать все значения в столбце&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# В меню таблицы результатов запроса выберите заголовок столбца для интересующего вас поля.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Выбрать столбец&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Копирование результатов в различных форматах ==&lt;br /&gt;
Для более быстрого доступа к данным в результатах опция &amp;#039;&amp;#039;&amp;#039;Копировать&amp;#039;&amp;#039;&amp;#039; в меню таблицы результатов запроса позволяет копировать выбранные результаты в различных форматах в соответствии с вашими потребностями.&lt;br /&gt;
&lt;br /&gt;
# В таблице результатов запроса выберите то, что хотите скопировать (частичное или полное значение поля, несколько полей или столбцов).&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Копировать&amp;#039;&amp;#039;&amp;#039;, затем выберите один из доступных вариантов формата.&lt;br /&gt;
#* Наведите курсор на доступные опции, чтобы отобразить предварительный просмотр вывода перед выбором.&lt;br /&gt;
&lt;br /&gt;
== Корреляция логов с метриками производительности ==&lt;br /&gt;
Чтобы быстрее оценить влияние инцидента и точнее выявить первопричины, вы можете легко коррелировать записи логов с метриками производительности. Это обеспечивает более быструю диагностику, улучшенную видимость и более проактивное решение.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы просмотреть и коррелировать метрики производительности с вашими данными логов&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# Щёлкните правой кнопкой мыши по любой записи лога в таблице результатов, чтобы получить доступ к доступным ключам метрик на основе метаданных.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть метрики производительности&amp;#039;&amp;#039;&amp;#039;, затем выберите нужную метрику (например, использование &amp;#039;&amp;#039;&amp;#039;CPU&amp;#039;&amp;#039;&amp;#039; или памяти).&lt;br /&gt;
&lt;br /&gt;
Это отображает график метрики на правой панели рядом с разделом &amp;#039;&amp;#039;&amp;#039;Доказательства&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Поведение графика и осведомлённость о контексте ===&lt;br /&gt;
&lt;br /&gt;
* Красная вертикальная линия отмечает метку времени выбранной записи лога, помогая коррелировать колебания метрик с конкретными событиями. Красная линия не отображается, если выбранная метка времени выходит за пределы временного диапазона графика.&lt;br /&gt;
* При переходе к другим записям логов или узлам запросов график обновляется динамически, поддерживая контекст на протяжении всего расследования.&lt;br /&gt;
* График остаётся видимым и согласованным на протяжении всего расследования — даже при переключении между узлами запросов — пока выбранная запись лога содержит метку времени в пределах определённого временного диапазона.&lt;br /&gt;
&lt;br /&gt;
=== Логика временного диапазона ===&lt;br /&gt;
&lt;br /&gt;
* График отображает данные метрик в окне +/- 15 минут вокруг метки времени записи лога.&lt;br /&gt;
* Если в записи лога нет доступной метки времени, для генерации графика метрик используется временной диапазон анализа запроса.&lt;br /&gt;
* Вы можете вручную переопределить временной диапазон в соответствии с вашим расследованием.&lt;br /&gt;
&lt;br /&gt;
=== Измерения сущностей и типы метрик ===&lt;br /&gt;
&lt;br /&gt;
* Измерение метрики по умолчанию — &amp;lt;code&amp;gt;dt.source_entity&amp;lt;/code&amp;gt;. Если оно отсутствует, используются другие поля сущностей, такие как container, pod и host.&lt;br /&gt;
* Если сущность недоступна, меню &amp;#039;&amp;#039;&amp;#039;Метрики производительности&amp;#039;&amp;#039;&amp;#039; отключается.&lt;br /&gt;
* Вы можете выбирать из доступных измерений в раскрывающихся меню и переключаться между метриками, такими как &amp;#039;&amp;#039;&amp;#039;CPU&amp;#039;&amp;#039;&amp;#039;, память, сеть или нагрузка.&lt;br /&gt;
&lt;br /&gt;
== Визуализация с помощью графиков ==&lt;br /&gt;
После выполнения запроса, если результаты можно визуализировать в виде графика, рядом с &amp;#039;&amp;#039;&amp;#039;Результатами&amp;#039;&amp;#039;&amp;#039; становится доступна опция &amp;#039;&amp;#039;&amp;#039;График&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры графиков:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Линейные графики&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Запуск временного ряда или использование команды &amp;lt;code&amp;gt;makeTimeseries&amp;lt;/code&amp;gt; мгновенно отображает линейный график с полученными данными.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Столбчатые графики&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Круговые диаграммы&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Вы можете настроить отображение графиков в разделе &amp;#039;&amp;#039;&amp;#039;График &amp;gt; Параметры&amp;#039;&amp;#039;&amp;#039;.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>