Analizando anomalías de monitorización de experiencia

Prev Next

Este artículo explica cómo usar el Banco de Trabajo de Historias de XOps y la página de profundización en historias para analizar historias de XOps por comportamiento anómalo detectado por el Motor de Anomalía de Monitorización de Experiencia.

Para más información sobre cómo usar el Workbench de Historias, consulte Revisando las Historias de Detección y Respuesta XOps en el Workbench de Historias.

"Visión general"

El servicio XOps de Cato detecta actividades anómalas basadas en el Monitoreo de Experiencia, lo que puede indicar un problema con una aplicación o el rendimiento de la red hacia una aplicación. El motor de anomalía supervisa y analiza el tráfico de red de cada sitio y cada aplicación durante un período inicial de 14 días para establecer una línea base para cada nueva aplicación basada en el TTFB (Tiempo al Primer Byte).

Después de ese período, el motor se ejecuta una vez al día con los datos del día anterior y verifica si hubo una desviación significativa de la línea base. En caso de que ocurriera una anomalía, se genera una historia.

Nota:

Si ocurren varias desviaciones el mismo día, solo se genera una historia para todas ellas.

Incluso después de establecer la línea base, es una medición dinámica que se actualiza con los datos de cada día. Es decir, la línea base inicial se establece después de los primeros 14 días, pero continúa evolucionando con los datos de cada nuevo día.

Cuando el motor de anomalía genera una historia, puedes revisarla en el Stories Workbench y profundizar para un análisis más detallado de los datos de la historia.

Indicaciones de Historias de Anomalía de Experiencia 

Estas son las indicaciones de comportamiento anómalo detectadas por el motor de Monitoreo de Experiencia de Anomalía para generar historias:

Indicación

Descripción

Anomalía en el Tiempo de Respuesta de la Aplicación en el Sitio

Detecta anomalías en la métrica de Tiempo hasta el Primer Byte (TTFB) para una aplicación en un sitio específico.

Posible Interrupción de Aplicación Debido a Errores HTTP Generalizados

Detecta anomalías en la proporción de errores HTTP a éxitos para aplicaciones específicas en el tráfico a través de la red troncal global de Cato.

Profundizando y analizando historias de anomalías de monitorización de experiencia

Puedes hacer clic en una historia de anomalía de experiencia en el Stories Workbench para profundizar e investigar los detalles en una página diferente. Esta página contiene información adicional para ayudarte a iniciar tu investigación del incidente.

Mostrando una historia de anomalía de experiencia

Haz clic en una historia de anomalía de experiencia en la página del Stories Workbench para mostrar los detalles de la historia de UEBA.

Para ver la página del Banco de Trabajo de Historias:

  1. Desde el menú de navegación, haz clic en Inicio > Banco de Trabajo de Historias.

  2. En Productor, selecciona Anomalía de Experiencia.

Entendiendo los widgets de anomalía de experiencia

Estos son los widgets para una historia de anomalía de experiencia:

Nombre

Descripción

Resumen de la Historia

En la parte superior de la página, el resumen de la historia muestra información básica sobre la historia, incluyendo:

  • Indicación del problema detectado

  • El productor que generó la historia

  • Sitio de origen donde ocurrió la historia

  • Aplicación con la cual estaba comunicándose el sitio

  • Estado de la Historia

Cronología de la historia

Debajo del resumen de la historia, la cronología muestra cambios en el estado de la historia

Detalles

Detalles básicos sobre la historia, incluyendo:

  • Una descripción y resumen

  • Primera Señal - Hora de la primera señal (flujo de tráfico) asociada con la anomalía

  • Fecha de Creación - Hora en que se generó la historia

  • Última Actualización - Hora de la última actualización de la historia, como un nuevo objetivo o un veredicto cambiado

  • Historias Similares - Muestra historias con detalles similares como sitio y aplicación.

  • Gravedad - El impacto potencial del problema en su red. Los valores van de 1 (bajo impacto) a 10 (alto impacto)

Anomalía de Experiencia

Indicación visual de la experiencia de la aplicación el día de la historia

Entidades

Las entidades donde ocurrió la historia. Estos podrían ser usuarios, sitios, almacenes de datos, aplicaciones, etc.

Tiempo hasta el Primer Byte

Duración del tiempo entre la solicitud HTTP y la recepción del primer byte.

Cronología del Incidente

Una lista de los eventos detectados para problemas y resoluciones en la historia.

  • Haga clic en Registro de eventos para mostrar la página de Eventos prefiltrada para el incidente.

Flujo de Trabajo del Manual

Una guía de resolución de problemas paso a paso adaptada al problema específico detectado en la historia. Esto te ayuda a identificar rápidamente las causas raíz y resolver el problema utilizando acciones claras y ejecutables. Incluye enlaces a documentación relevante.

Investigando anomalías

Una vez que tienes la información básica de la anomalía, incluyendo el sitio en el que ocurrió, la aplicación y la hora, puedes usar los widgets de monitorización de experiencia para investigar más a fondo la historia.

Por ejemplo, puedes filtrar por aplicación y, usando la pestaña de Rendimiento de Aplicación, ver más información sobre posibles problemas que ocurrieron en el momento de la anomalía. Además, puedes usar la pestaña de Túnel para ver si hubo un problema con el túnel, o quizás en la pestaña de Hosts puedes ver que hubo un repentino aumento en el número de usuarios que estaban accediendo a la aplicación, lo que podría haber causado que la experiencia se degrade.