Implemented the baseline/noise and SQLite growth improvements.
This commit is contained in:
@@ -180,6 +180,15 @@ def build_status(
|
||||
anomalies = detect_source_anomalies(events, limit=anomaly_limit, baselines=profiles, field_deviations=field_deviations)
|
||||
baseline_events = baseline.ingest(events) if baseline else 0
|
||||
profile_baseline_fields = baseline.ingest_profile_fields(events, stream_profiles) if baseline else 0
|
||||
baseline_maintenance = (
|
||||
baseline.maintenance(
|
||||
retention_days=int(runtime_values.get("baseline_retention_days", 14) or 14),
|
||||
value_retention_days=int(runtime_values.get("baseline_value_retention_days", 7) or 7),
|
||||
max_values_per_field=int(runtime_values.get("baseline_max_values_per_field", 2000) or 2000),
|
||||
)
|
||||
if baseline
|
||||
else {}
|
||||
)
|
||||
profile_readiness = baseline.profile_readiness(stream_profiles) if baseline else []
|
||||
profile_readiness = [
|
||||
{
|
||||
@@ -225,7 +234,7 @@ def build_status(
|
||||
"policy_path": policy_path,
|
||||
"summary": summarize_events(events),
|
||||
"anomaly_summary": anomaly_summary(anomalies),
|
||||
"baseline": {"enabled": bool(baseline), "sources_ready": len(profiles), "new_events_recorded": baseline_events, "profile_fields_recorded": profile_baseline_fields},
|
||||
"baseline": {"enabled": bool(baseline), "sources_ready": len(profiles), "new_events_recorded": baseline_events, "profile_fields_recorded": profile_baseline_fields, "maintenance": baseline_maintenance, "size_bytes": baseline_maintenance.get("size_bytes", 0) if isinstance(baseline_maintenance, dict) else 0},
|
||||
"capabilities": {"threat_intel": threat_intel_status, "graylog_mcp": mcp_status},
|
||||
"configuration": runtime_config,
|
||||
"stream_profiles": [{"stream_id": item.stream_id, "name": _profile_name(item.stream_id, stream_titles, item), "stream_name": _stream_name(item.stream_id, stream_titles, item), "entity_field": item.entity_field, "entity_fields": list(item.entity_fields), "timestamp_field": item.timestamp_field, "categorical_fields": list(item.categorical_fields), "numeric_fields": list(item.numeric_fields), "detectors": item.detectors, "field_weights": item.field_weights} for item in stream_profiles.values()],
|
||||
|
||||
Reference in New Issue
Block a user