Кратко
- Проект NMOP связывает обнаружение, проверку и уточнение, но статус «подтверждено» не задаёт автоматически область и право повторного использования.
- Решение, верное для одной услуги и окна наблюдения, не становится общей истиной для других сетей, моделей и целей.
- Нужны неизменяемые доказательства, происхождение ревизии, полномочия проверяющего, разногласия, потребители, независимая оценка и откат.
Локально правильная метка
Резкий рост задержки действительно нарушил SLO одной услуги. Инженер проверил клиентов и подтвердил проблему. Для инцидента решение было правильным. Позже метка попала в общий набор, где другой сервис имел иной профиль и допустимые пики.
Модель научилась считать нормальные события второго сервиса проблемами. Ошибка возникла не в первом подтверждении, а в снятии его границ.
Ревизия 07 проекта IETF NMOP An Experiment: Network Anomaly Detection Lifecycle датирована 6 сентября 2026 года и истекает 10 марта 2027 года. Предполагаемый статус — Experimental. Это активный Working Group Internet-Draft, не RFC. Он описывает цикл Detection, Validation, Refinement, хранилище меток, автомат состояний и YANG-модели.
Цикл полезен именно потому, что понимание меняется. Значит, область каждого знания должна храниться вместе с ним.
Состояние не определяет право
Forecasted, potential, confirmed, discarded, analyzed и adjusted показывают этап работы. Они не определяют, кто вправе менять состояние для конкретной услуги и цели.
Дежурный может подтверждать инцидент, но не менять глобальный обучающий корпус. Аналитик может уточнять эксперимент, но не подавлять производственные сигналы. Автомат может выполнять утверждённый replay, но не развёртывать remediation.
Имя аннотатора, необязательные ID и версия, тип — полезное происхождение. Полномочие требует организации, роли, области, цели, политики одобрения, разделения функций и срока.
Оценка не доказывает полноту
Confidence выражает уверенность детектора в отклонении, concern — необходимость внимания. Они не показывают, все ли источники присутствуют, пострадала ли услуга и установлена ли причина.
Плановое изменение бывает статистически экстремальным. Влияние бывает достоверным при неизвестной причине. Высокий приоритет не разрешает автоматическое действие.
Сохраняйте метод, версию, признаки, окно калибровки, отсутствующие сигналы, точку наблюдения, сервис и поддерживаемое утверждение. Число сто не закрывает область неизвестного.
Ссылка на поток не равна снимку
Модель ссылается на операционные данные через topic и subject брокера. Это происхождение логического потока, но не обязательно байты, которые видел проверяющий.
Retention заканчивается, compaction заменяет события, производители меняют схему и единицы, права скрывают часть истории. Имя остаётся доступным и возвращает другой мир.
Для важных переходов нужны хеш содержимого, запрос, фильтр, интервал, производитель, схема, единицы, точка сбора и полнота. Невозможность хранения должна ограничивать вывод.
Ревизия должна сохранять последствия
Label Store позволяет прочитать, изменить и снова сохранить метку либо отметить её нерелевантной. Аудит требует предшественника, автора, времени, изменения доказательств, причины, возражений и потребителей.
Позднее исправление не отменяет вызов команды, отчёт или обучение, которое уже произошло. Оно должно распространяться на производные системы. Нерелевантность тоже относится к конкретному сервису, окну, детектору и назначению.
Защищённая запись может быть ошибочной
Безопасный транспорт, взаимная аутентификация и NACM ограничивают NETCONF или RESTCONF. Они доказывают допустимое действие аутентифицированного субъекта.
Они не доказывают правильную интерпретацию, полноту или независимость. Уполномоченный человек ошибается; действующая учётная запись может быть скомпрометирована.
К технической квитанции добавьте обоснование, доказательство, правило полномочия, цель и требуемую проверку перед обучением, подавлением или действием.
Обратная связь может расширить локальную ошибку
Уточнение меняет симптомы, веса, правила и модели, затем проигрывает случай снова. Если локальная метка стала глобальной целью, новая модель будет воспроизводить её за пределами области.
Рост совпадения доказывает согласие с целью, не с реальностью других услуг. Нужны отделённая оценка, отрицательные случаи, несогласные версии и изменённые условия. Производные модели должны указывать версии меток и поддерживать отзыв.
Antagonist показывает открытую реализацию визуальной проверки и создания ground truth. Работающий код доказывает выполнимость, не истинность, полномочия или производственный результат.
Эксперимент создаёт долговечные активы
Документ экспериментален и связывает успех с открытой реализацией на реальных сетях. Источники подтверждают предложение и работу над кодом, не внедрение, точность или выгоду.
Метки могут пережить проект, а модели — срок хранения доказательств. Каждый объект должен нести версию схемы и управляющего текста; миграция не должна молча расширять старый смысл.
Источники
- https://datatracker.ietf.org/doc/draft-ietf-nmop-network-anomaly-lifecycle/
- https://datatracker.ietf.org/doc/draft-ietf-nmop-network-anomaly-lifecycle/history/
- https://datatracker.ietf.org/doc/draft-ietf-nmop-network-anomaly-lifecycle/references/
- https://datatracker.ietf.org/doc/draft-ietf-nmop-network-anomaly-lifecycle/referencedby/
- https://www.ietf.org/archive/id/draft-ietf-nmop-network-anomaly-lifecycle-07.html
- https://www.ietf.org/archive/id/draft-ietf-nmop-network-anomaly-lifecycle-07.txt
- https://www.ietf.org/archive/id/draft-ietf-nmop-network-anomaly-lifecycle-07.xml
- https://datatracker.ietf.org/doc/draft-ietf-nmop-network-anomaly-architecture/
- https://datatracker.ietf.org/doc/draft-ietf-nmop-network-anomaly-semantics/
- https://datatracker.ietf.org/doc/draft-ietf-nmop-terminology/
- https://datatracker.ietf.org/doc/draft-ietf-nmop-yang-message-broker-integration/
- https://www.rfc-editor.org/rfc/rfc9232.html
- https://www.rfc-editor.org/rfc/rfc9417.html
- https://www.rfc-editor.org/rfc/rfc8341.html
- https://www.rfc-editor.org/rfc/rfc8040.html
- https://www.rfc-editor.org/rfc/rfc6241.html
- https://github.com/vriccobene/antagonist
- https://github.com/ietf-wg-nmop/draft-ietf-nmop-network-anomaly-lifecycle
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
