Типы данных
Раздел содержит описания типов данных, поддерживаемых в системе R-Vision SIEM, с особенностями их использования и примерами.
Тип данных | Описание | Пример |
---|---|---|
|
Дата и время. Допустимые форматы значения:
При использовании формата Формат отображения дат и времени в системе задается в настройках профиля. В полях событий дата и время могут задаваться следующими способами:
|
15.05.2024 06:28:15 2024-05-15T10:28:15-04:00 |
|
Строка. Задается в двойных кавычках. |
"абвг123" |
|
Строка со словарным кодированием. Задается в двойных кавычках. Строковое значение записывается в словарь и заменяется на индекс его записи в словаре. При небольших размерах словаря (например, менее 10 000 записей) данные типа |
"абв" |
|
Неотрицательное целое число фиксированной длины. Для определения диапазона значений требуется указать разрядность. Диапазоны значений, определяемые разрядностью:
|
255 |
|
Число с плавающей точкой. Для определения диапазона значений требуется указать разрядность. Приблизительные диапазоны значений, определяемые разрядностью:
|
0.999 |
|
Универсальный уникальный идентификатор (UUID). Значение — пять групп из шестнадцатеричных цифр в формате Формат значения:
|
61f0c404-5cb3-11e7-907b-a6006ad3dba0 |
|
Логическое значение. |
True, False |
|
Пара Элементы пары указываются в фигурных скобках и разделяются двоеточием. Для ключа допускается только тип Для значения доступны следующие типы:
|
{"key1":"1"} |
|
Список предопределенных значений. Может хранить до 256 значений, пронумерованных в диапазоне [-128 : 127]. Элементы списка указываются в круглых скобках и разделяются запятой и пробелом. |
('high_severity', 'medium_severity', 'low_severity') |
|
IPv4-адрес. Значение — четыре группы из трех десятичных цифр, разделенных точкой. Формат значения:
|
10.99.101.99 |
|
IPv6-адрес. Значение по стандарту RFC 5952 — восемь групп из четырёх шестнадцатеричных цифр, разделенных двоеточием. Буквы — только строчные латинские. Формат значения:
Допускается использование сжатой формы записи IPv6 в соответствии со следующими правилами:
Допускается хранение IPv4 в нотации IPv6:
|
2a01:1f34::8a2e:765d 2a02:e980:1e::1 |
|
MAC-адрес. Значение — шесть двузначных шестнадцатеричных чисел, разделенных двоеточием. Буквы — только заглавные латинские. Формат значения:
|
00:53:00:B8:DF:B8 |
|
Массив значений заданного типа данных. Элементы массива указываются в квадратных скобках и разделяются запятой и пробелом. Допустимые типы данных значений массива:
|
[321, 123, 12344] |