此名詞解釋包含「主動式相互關聯技術」中之重要概念的術語及定義。
- ACT
- 請參閱主動式相互關聯技術 (Active Correlation Technology)。
- 動作 (action)
- 作為規則回應的一部分或當載入、卸載、啟用或停用規則時執行的表示式。
- 主動式相互關聯技術 (Active Correlation Technology)
- 透過規則提供事件相互關聯功能的 IBM® 技術。
- 「主動式相互關聯技術」編譯器 (Active Correlation Technology compiler)
- 為「主動式相互關聯技術」元件,會剖析規則集及內含在規則集中的任何程式碼,以產生「主動式相互關聯技術」引擎所需的內部資料結構。
- 「主動式相互關聯技術」引擎 (Active Correlation Technology engine)
- 為「主動式相互關聯技術」元件,會根據「主動式相互關聯技術」編譯器的輸出來處理事件。
- 「主動式相互關聯技術」規則建置器 (Active Correlation Technology rule builder)
- 使用「主動式相互關聯技術」規則語言來撰寫相關性規則的 GUI。
- 「主動式相互關聯技術」規則語言 (Active Correlation Technology rule language)
- 用來撰寫讓事件相互關聯之規則的 XML 型語言。然後可以將這些規則部署到「主動式相互關聯技術」執行時期環境。
- 「主動式相互關聯技術」執行時期環境 (Active Correlation Technology runtime environment)
- 內嵌「主動式相互關聯技術」引擎 (具有或不具有編譯器) 的應用程式。
- 收集型樣 (collection pattern)
- 為規則型樣,會定義規則以在時間間隔內收集選定的事件群組。由收集型樣定義的規則是有狀態的規則。
- 計算型樣 (computation pattern)
- 為規則型樣,會定義規則以在時間間隔內接收到每個事件時,將計算 (透過表示式) 套用至已收集的事件。由計算型樣定義的規則是有狀態的規則。
- 網域 (domain)
- 規則群組會根據規則的功能套用至其中的種類。例如,網域可以代表特定的地理區域、IT 管理紀律
(例如安全偵測或網路事件相關性),或商業組織 (例如特定的公司或公司的部門)。
- 重複型樣 (duplicate pattern)
- 為規則型樣,會定義規則以計算在指定的時間間隔內接受的第二個及後續事件數,
但會略過這些事件的規則集處理程序。由重複型樣定義的規則是有狀態的規則。
- 事件提供者 (event provider)
- 產生由「主動式相互關聯技術」處理之事件的任何軟體。
- 事件選擇器 (event selector)
- 選取事件的準則。這些準則決定規則會接受哪些事件來進行處理。事件選擇器包括事件類型及過濾述語。
- 表示式 (expression)
- 包含可以新增至規則之自訂邏輯的程式碼。規則撰寫者可以依不同的目的使用表示式,例如起始設定變數、定義事件選擇準則,或指定規則回應動作及生命週期動作。
- 表示式語言 (expression language)
- 用來撰寫表示式的程式設計語言。
- 外部事件 (external event)
- 「主動式相互關聯技術」引擎從其外部來源接收的事件。
- 外部物件 (external object)
- 應用程式建立用來與表示式通訊的物件。
- 過濾述語 (filtering predicate)
- 此表示式會定義條件,規則會在此條件下接受事件來進行處理。過濾述語是事件選擇器的一部分。過濾述語會傳回布林值。
- 過濾型樣 (filter pattern)
- 為規則型樣,會定義規則以在它接受事件時執行特定動作。由過濾型樣定義的規則僅在單一事件上執行,因此是無狀態的規則。
- 分組鍵 (grouping key)
- 是針對具有分享共用性質的每個事件群組,指引規則以建立個別規則實例 (或其複本) 的方法。
- 匯入 (import)
- 讓表示式可以存取外部程式碼的程式設計語言專用方式。
- 內部事件 (internal event)
- 由在「主動式相互關聯技術」引擎中執行之規則建立的事件。此事件可能會轉遞至其他規則。
- 生命週期動作 (life cycle action)
- 載入、卸載、啟用或停用規則時執行的表示式。
- 節點 (node)
- 為規則階層內的物件,您可以從規則集內個別獨立地新增、移除或取代此規則階層。具體而言,下列物件為節點:
因為物件不能在規則層次下個別獨立地操作,所以規則變數不是節點。
- 述語 (predicate)
- 請參閱過濾述語 (filtering predicate)。
- 回應 (response)
- 請參閱規則回應 (rule response)。
- 規則 (rule)
- 用來辨識事件之間的關係及執行適當規則回應的相關性單位。規則是七個規則型樣的其中一個實作方式,
可根據其功能組織到屬於規則集之一部分的規則區塊中。如果事件符合事件選擇準則,規則便會接受該事件以進行處理。
- 規則區塊 (rule block)
- 依據功能將規則分組至規則集中之網域的組織單位。規則區塊不僅可以包含規則,還包含其他規則區塊。
- 規則實例 (rule instance)
- 在分組鍵的環境定義中,是規則的副本。
- 規則型樣 (rule pattern)
- 事件相關性狀況的呈現 (例如臨界條件或重複事件偵測)。「主動式相互關聯技術」規則語言包括下列規則型樣:收集、計算、重複、過濾、序列、臨界值及計時器。當發生規則定義的狀況時,就會比對規則型樣。比對型樣時,規則會採取適當的規則回應動作來結束其處理程序。當規則處於作用中時,可能會多次比對規則型樣。
- 規則回應 (rule response)
- 當「主動式相互關聯技術」引擎辨識已符合規則條件時所執行的表示式。規則回應由一或多個動作組成。
- 規則回應動作 (rule response action)
- 請參閱動作 (action)。
- 規則集 (rule set)
- 「主動式相互關聯技術」規則語言的規則執行單位。規則集包含由「主動式相互關聯技術」引擎執行且組織到規則區塊中的規則。引擎只會在給定的時間,在一個規則集上執行。
- 序列型樣 (sequence pattern)
- 為規則型樣,會定義規則以在時間間隔內偵測特定事件序列是否存在。序列可以是依序的,也可以是隨機的。由序列型樣定義的規則是有狀態的規則。
- 片段 (snippet)
- 原始碼的摘錄。
- 有狀態的規則 (stateful rule)
- 保留狀態資訊的規則,它是規則實例之性質的相關資訊,目的是在一段時間內執行事件收集。由下列任何規則型樣定義的規則都是有狀態的規則:收集、計算、重複、序列、臨界值或計時器。
- 無狀態的規則 (stateless rule)
- 不保留狀態資訊的規則,因此一次只能在一個事件上執行。由過濾型樣定義的規則是無狀態的規則。
- 臨界值型樣 (threshold pattern)
- 為規則型樣,會定義規則以在時間間隔內收集已選取事件的群組,以及在接收每個事件之後,決定是否符合臨界條件。由臨界值型樣定義的規則是有狀態的規則。
- 計時器型樣 (timer pattern)
- 為規則型樣,會定義規則以定期起始動作。由計時器型樣定義的規則是有狀態的規則。雖然計時器規則不處理事件,但可以使用事件來啟用或停用它。