Este artículo explica cómo usar el Banco de Trabajo de Historias de XOps y la página de profundización en historias para analizar historias de XOps por comportamiento anómalo detectado por el Motor de Anomalía de Monitorización de Experiencia.
Para más información sobre cómo usar el Workbench de Historias, consulte Revisando las Historias de Detección y Respuesta XOps en el Workbench de Historias.
"Visión general"
El servicio XOps de Cato detecta actividades anómalas basadas en el Monitoreo de Experiencia, lo que puede indicar un problema con una aplicación o el rendimiento de la red hacia una aplicación. El motor de anomalía supervisa y analiza el tráfico de red de cada sitio y cada aplicación durante un período inicial de 14 días para establecer una línea base para cada nueva aplicación basada en el TTFB (Tiempo al Primer Byte).
Después de ese período, el motor se ejecuta una vez al día con los datos del día anterior y verifica si hubo una desviación significativa de la línea base. En caso de que ocurriera una anomalía, se genera una historia.
Nota:
Si ocurren varias desviaciones el mismo día, solo se genera una historia para todas ellas.
Incluso después de establecer la línea base, es una medición dinámica que se actualiza con los datos de cada día. Es decir, la línea base inicial se establece después de los primeros 14 días, pero continúa evolucionando con los datos de cada nuevo día.
Cuando el motor de anomalía genera una historia, puedes revisarla en el Stories Workbench y profundizar para un análisis más detallado de los datos de la historia.
Indicaciones de Historias de Anomalía de Experiencia
Estas son las indicaciones de comportamiento anómalo detectadas por el motor de Monitoreo de Experiencia de Anomalía para generar historias:
Indicación | Descripción |
|---|---|
Anomalía en el Tiempo de Respuesta de la Aplicación en el Sitio | Detecta anomalías en la métrica de Tiempo hasta el Primer Byte (TTFB) para una aplicación en un sitio específico. |
Posible Interrupción de Aplicación Debido a Errores HTTP Generalizados | Detecta anomalías en la proporción de errores HTTP a éxitos para aplicaciones específicas en el tráfico a través de la red troncal global de Cato. |
Profundizando y analizando historias de anomalías de monitorización de experiencia
Puedes hacer clic en una historia de anomalía de experiencia en el Stories Workbench para profundizar e investigar los detalles en una página diferente. Esta página contiene información adicional para ayudarte a iniciar tu investigación del incidente.
Mostrando una historia de anomalía de experiencia
Haz clic en una historia de anomalía de experiencia en la página del Stories Workbench para mostrar los detalles de la historia de UEBA.
Para ver la página del Banco de Trabajo de Historias:
Desde el menú de navegación, haz clic en Inicio > Banco de Trabajo de Historias.
En Productor, selecciona Anomalía de Experiencia.
Entendiendo los widgets de anomalía de experiencia

Estos son los widgets para una historia de anomalía de experiencia:
Nombre | Descripción |
|---|---|
Resumen de la Historia | En la parte superior de la página, el resumen de la historia muestra información básica sobre la historia, incluyendo:
|
Cronología de la historia | Debajo del resumen de la historia, la cronología muestra cambios en el estado de la historia |
Detalles | Detalles básicos sobre la historia, incluyendo:
|
Anomalía de Experiencia | Indicación visual de la experiencia de la aplicación el día de la historia |
Entidades | Las entidades donde ocurrió la historia. Estos podrían ser usuarios, sitios, almacenes de datos, aplicaciones, etc. |
Tiempo hasta el Primer Byte | Duración del tiempo entre la solicitud HTTP y la recepción del primer byte. |
Cronología del Incidente | Una lista de los eventos detectados para problemas y resoluciones en la historia.
|
Flujo de Trabajo del Manual | Una guía de resolución de problemas paso a paso adaptada al problema específico detectado en la historia. Esto te ayuda a identificar rápidamente las causas raíz y resolver el problema utilizando acciones claras y ejecutables. Incluye enlaces a documentación relevante. |
Investigando anomalías
Una vez que tienes la información básica de la anomalía, incluyendo el sitio en el que ocurrió, la aplicación y la hora, puedes usar los widgets de monitorización de experiencia para investigar más a fondo la historia.
Por ejemplo, puedes filtrar por aplicación y, usando la pestaña de Rendimiento de Aplicación, ver más información sobre posibles problemas que ocurrieron en el momento de la anomalía. Además, puedes usar la pestaña de Túnel para ver si hubo un problema con el túnel, o quizás en la pestaña de Hosts puedes ver que hubo un repentino aumento en el número de usuarios que estaban accediendo a la aplicación, lo que podría haber causado que la experiencia se degrade.