Comprensión de la Analítica de Apps

Prev Next

Este artículo discute cómo usar la página de Analítica de Apps para profundizar y analizar el uso de la red y aplicaciones para toda su cuenta, un sitio específico o un usuario específico.

Visión General de la Analítica de Aplicaciones

La página de Analítica de Apps le permite ver los datos de uso de aplicaciones y red para toda su cuenta, así como para sitios, usuarios y aplicaciones específicos. La página contiene una serie de widgets que proporcionan visibilidad del uso de la red y aplicaciones. La página también le permite agregar elementos al filtro de analítica para profundizar y centrarse en las analíticas y datos relevantes en su cuenta.

Cuando crea manualmente un filtro o agrega un elemento al filtro de actualización, los datos y análisis en la página de Analítica de Aplicaciones se actualizan automáticamente. La página de Analítica de Apps suele estar actualizada dentro de un período de tiempo de 5 minutos. Sin embargo, es posible que algunos datos se retrasen hasta 30 minutos.

Puede elegir mostrar la página de Analítica de Apps para los datos en toda la cuenta. También puede seleccionar un sitio o usuario específico, y mostrar los datos solo para ese sitio o usuario.

Nota: La página de Analítica de Aplicaciones incluye datos para aplicaciones bloqueadas. Esto se debe a que el PoP permite que el dispositivo cliente que intenta acceder a la aplicación envíe múltiples paquetes al PoP, para que pueda identificar la aplicación y aplicar la regla de bloqueo. Este tráfico de solicitud y respuesta entre el dispositivo cliente y el PoP está incluido en los datos de Analítica de Apps. Para más información sobre cómo el Cortafuegos de Internet bloquea el tráfico, consulte Políticas del Firewall de Internet y WAN – Mejores Prácticas.

Introducción a la Analítica de Aplicaciones

La página de Analítica de Apps muestra el uso total de la red durante el rango de tiempo. Hay widgets que muestran análisis para usuarios, aplicaciones y sitios según su ubicación geográfica. La tabla de análisis en la mitad inferior de la página muestra los datos de los principales elementos según el filtro actual.

Artículo

Nombre

Descripción

1

Barra de filtros de eventos

Muestra los filtros que son aplicados a los eventos. Haga clic en Add2.png (Agregar) para configurar manualmente los ajustes de un filtro.

2

Rango de Tiempo

Seleccione el rango de tiempo para los eventos que se muestran en la página.

El rango de fechas máximo para la página de Analítica de Apps es de 90 días. Para más información sobre el uso del rango de tiempo, consulte Configuración del Filtro de Rango de Tiempo.

3

Línea de tiempo de uso de la red

Línea de tiempo que muestra el uso total de red ascendente y descendente durante el rango de tiempo.

Pase el ratón sobre una barra para mostrar el uso exacto para ese segmento de tiempo.

4

Superior

Muestra los cinco valores superiores por uso total de la red para el campo seleccionado. Por defecto, el widget muestra el Nombre de Usuario. Para ver un campo diferente, selecciónelo de la lista desplegable.

5

Aplicaciones Principales

Aplicaciones principales basadas en el ancho de banda total utilizado y muestra el porcentaje de ancho de banda total para cada aplicación.

6

Principales sitios

Mapa de los principales sitios basados en filtros seleccionados. Cuando no hay filtros, se muestran todos los sitios de la cuenta.

Pase el ratón sobre un sitio para mostrar el nombre, la ubicación y el uso total del ancho de banda del sitio.

7

Pestañas de tipo de análisis

Each tab shows the analytics and data for that entity in your network

8

Tabla de datos de análisis

Muestra los datos para ese tipo de análisis. Puede expandir la fila para profundizar y ver análisis en una tabla ordenable.

Usando la Tabla de Datos Analíticos

Las tablas de datos de análisis muestran datos de uso para varias entidades en su cuenta:

Una vez que seleccione una pestaña, puede hacer clic en plus.png para expandir la fila y ver más datos de ese artículo. Los datos mostrados en las áreas expandidas se basan en el filtro actual de la página. Puede hacer clic en las columnas para ordenar los datos en orden ascendente o descendente.

Combinando filtros en línea o creando filtros específicos en la barra de filtros, puede investigar anomalías que vea en la línea de tiempo o profundizar para entender instancias específicas. Por ejemplo, puede investigar fácilmente la causa de un pico en el ancho de banda ascendente.

La siguiente tabla explica los datos que se muestran en cada pestaña. La columna Disponible para muestra qué pestañas están disponibles para toda la cuenta, sitios específicos o usuarios (vea abajo Accediendo a la Página de Analítica de Aplicaciones).

Nombre

Descripción

Disponible para

Sitios

Muestra todos los sitios que coinciden con el filtro actual. La vista predeterminada sin filtro muestra todos los sitios en la cuenta.

Expanda un sitio para mostrar el análisis de todos los usuarios detrás del sitio.

Hay una fila separada para Usuarios Remotos, que se están conectando con el Cliente de Cato y no están detrás de un sitio.

Cuenta

Aplicaciones

Muestra todas las aplicaciones que coinciden con el filtro actual. La vista predeterminada sin filtro muestra todas las aplicaciones utilizadas durante el rango de tiempo.

Cato proporciona una puntuación de riesgo para cada aplicación entre 0 (sin riesgo) a 10 (muy alto riesgo). El puntaje de riesgo se calcula en base al análisis de millones de flujos de datos. Una alta puntuación de riesgo (típicamente 7 u 8) indica que Cato detectó altos niveles de vulnerabilidades para esta aplicación.

Expanda una aplicación para mostrar el análisis y los datos de uso para cada usuario.

Nota: Las aplicaciones personalizadas no muestran una puntuación de riesgo.

Cuenta, sitios, usuarios

Categorías

Muestra todas las categorías (como se define en Recursos > Categorías) que coinciden con el filtro actual. La vista predeterminada sin filtro muestra todas las categorías utilizadas durante el rango de tiempo.

Expanda una categoría para mostrar cada aplicación en la categoría que fue utilizada durante el rango de tiempo. También muestra los datos de uso total para la aplicación.

Consejo: Para profundizar en una aplicación de la categoría, pase el cursor sobre la aplicación y haga clic en filter_icon.png. La aplicación se agrega al filtro, y puede seleccionar una pestaña diferente para obtener datos más detallados.

Cuenta, sitios, usuarios

Usuarios

Muestra el uso de aplicaciones de todos los usuarios que coinciden con el filtro actual. La vista predeterminada sin filtro muestra todos los usuarios que están conectados a su cuenta durante el rango de tiempo.

Los usuarios individuales solo se muestran una vez en esta tabla, independientemente de la ubicación del usuario. Por ejemplo, si un usuario se conecta remotamente y luego se conecta detrás de un sitio, toda su actividad se combina en una sola fila en la tabla.

Expanda un usuario para mostrar los análisis y datos de uso de aplicaciones.

Usuarios

Usuarios/Hosts

Muestra el uso de aplicaciones de todos los usuarios y hosts que coinciden con el filtro actual. La vista predeterminada sin filtro muestra todos los usuarios y hosts que están conectados a su cuenta durante el rango de tiempo.

Los usuarios se pueden mostrar dos veces en esta tabla. Si un usuario se conecta de forma remota y luego se conecta detrás de un sitio, se muestran dos filas de datos separadas para el mismo usuario.

Expanda un usuario o host para mostrar los datos analíticos de la aplicación y de uso.

Si un host es detectado como Host Compartido, se muestra el último usuario de inicio de sesión. Para hosts con una IP Estática, se muestra el nombre de host configurado. 

Usuarios/Hosts

Fuentes

Muestra la dirección IP que inició la sesión que coincide con el filtro actual. La vista predeterminada sin filtro muestra todas las direcciones IP que iniciaron una sesión durante el rango de tiempo.

Cuenta, sitios, usuarios

Destinos

Muestra todas las aplicaciones de destino por los dominios de nivel superior (TLDs) que coinciden con el filtro actual. La vista predeterminada sin filtro muestra todos los dominios de aplicaciones que fueron accesados durante el rango de tiempo.

La pestaña de Destinos también puede ayudarle a identificar aplicaciones privadas y configurarlas como aplicaciones personalizadas para incluir en políticas. Para más información sobre aplicaciones privadas, consulte Trabajando con Aplicaciones Privadas en la Página de Analítica de Aplicaciones

Cuenta, sitios, usuarios

Conexiones

Muestra el uso de aplicaciones de todos los usuarios y hosts que coinciden con el filtro actual. La vista predeterminada sin filtro muestra todos los usuarios y hosts que están conectados a su cuenta durante el rango de tiempo.

Expanda un usuario o host para mostrar el Destino y la Dirección del flujo de tráfico para cada aplicación utilizada por el usuario/host.

Usuarios/Hosts

Personalizado

Muestra una tabla que usted construye agrupando los datos por hasta cinco campos. Para más información, consulta Creación de una Tabla Personalizada.

Cuenta, sitios, usuarios

Creación de una Tabla Personalizada

Usa la pestaña Personalizado para construir una tabla para análisis multidimensional. Selecciona los campos para agrupar, y la tabla muestra los datos de uso para cada combinación única de valores. Por ejemplo, agrupar por Src Ip y Acción para ver cuánto tráfico generó cada fuente para cada acción del firewall.

La tabla se basa en el filtro actual y el rango de tiempo para la página.

Para crear una tabla personalizada:

  1. Haz clic en la pestaña Personalizado.

  2. En la lista desplegable Agrupar por, selecciona hasta cinco campos. La tabla se agrupa en el orden en que seleccionas los campos.

  3. En Límite de filas, introduce el número máximo de filas para mostrar (entre 1 y 8000). El predeterminado es 100.

La tabla se actualiza automáticamente. Cada campo seleccionado aparece como una columna, seguida de las siguientes columnas:

Columna

Descripción

Aplicaciones

Número de aplicaciones en el grupo.

Usuarios/Hosts

Número de usuarios y hosts en el grupo.

Flujos

Número de flujos en el grupo.

Descargar

Tráfico total de bajada.

Subir

Tráfico total ascendente.

Uso

Tráfico total ascendente y descendente. La tabla se ordena por esta columna en orden descendente por defecto.

Filtrando la Página de Analítica de Apps

Hay dos maneras de filtrar los datos en la página de Analítica de Apps: actualice automáticamente el filtro con el elemento seleccionado o configure manualmente el filtro.

Filtrado Automático para un Elemento

A medida que pase el cursor sobre un elemento o campo donde hay una opción de filtro disponible, aparece el botón filter_icon.png, haga clic en el icono para agregar el elemento al filtro. La página de App Analytics ahora solo muestra datos que incluyen este elemento. Por ejemplo, si filtra para la aplicación Zoom, la página solo muestra análisis y datos que están relacionados con el uso de la aplicación Zoom. No hay otros datos de aplicaciones disponibles hasta que cambie o borre el filtro.

Puede continuar agregando elementos al filtro, haga clic en filter_icon.png de nuevo para actualizar el filtro y profundizar más.

Configuración Manual del Filtro

Puede configurar manualmente el filtro de eventos para mayor granularidad al analizar el uso de la aplicación. Después de configurar el filtro, se agrega a la barra de filtros y la página se actualiza automáticamente para mostrar los análisis y datos que coinciden con el nuevo filtro.

createfilter2.png

Para crear un filtro:

  1. En la barra de filtros, haz clic en Add2.png.

  2. Comience a escribir o seleccione el Campo (por ejemplo: Nombre del Sitio o Nivel de Riesgo).

  3. Selecciona el Operador, que determina la relación entre el Campo y el Valor que estás buscando.

  4. Selecciona el Valor.

  5. Haga clic en Añadir filtro.

    El filtro se agrega a la barra de filtros y la página de App Analytics se actualiza para mostrar resultados basados en los filtros.

Limpiando el Filtro

Puedes eliminar cada elemento del filtro por separado o limpiar todo el filtro.

ClearFilter.png

Para borrar los filtros:

  1. Para limpiar un único filtro, haga clic en remove.png junto al filtro.

  2. Para limpiar todos los filtros, haz clic en X al final derecho de la barra de filtros.

Acceder a la Página de App Analytics

La página de App Analytics está disponible a nivel de cuenta, sitio y usuario. Para mostrar la página para un sitio o usuario específico, selecciónelo y luego abra la página de App Analytics desde el menú de navegación.

Acceder a App Analytics a nivel de cuenta

Para acceder a análisis a nivel de cuenta:

  • Desde el menú de navegación, haz clic en Home > App Analytics. Se muestra la página de Análisis de Aplicaciones para la cuenta.

Acceder a App Analytics a nivel de sitio

La página de App Analytics muestra los datos para el sitio específico. No puede editar el filtro para mostrar datos de un sitio diferente.

Para acceder a análisis a nivel de sitio:

  1. Desde el menú de navegación, haga clic en Red > Sitios y seleccione el sitio.

  2. Desde el menú de navegación, haga clic en Site Monitoring > Application Analytics.

    Se muestra la página de Application Analytics para el sitio seleccionado.

Acceder a App Analytics a nivel de usuario

La página de Applications Analytics muestra los datos para el usuario específico. No puede editar el filtro para mostrar datos de un usuario diferente.

Para acceder a análisis a nivel de usuario:

  1. Desde el menú de navegación, haga clic en Access > Users y seleccione un usuario.

  2. Desde el menú de navegación, haga clic en User Monitoring > Application Analytics.

    Se muestra la página de Application Analytics para el usuario seleccionado.

Comparación entre Analítica de Aplicaciones y Analíticas de Red

La analítica y las métricas para la página de Analítica de Aplicaciones y las páginas de analítica de red (como Red > Vista General de Sitios) pueden tener una pequeña discrepancia porque los datos se calculan de manera diferente.

  • Para los datos de analítica de red (incluida la consulta de la API de Métricas de cuenta):

    • Los bytes de subida y bajada se cuentan para los paquetes encapsulados (incluido el sobrecosto de los encabezados DTLS)

    • Los datos de subida y bajada para todos los flujos relacionados con el túnel dado se agregan juntos

  • Para los datos de Analítica de la Aplicación:

    • Los bytes de subida y bajada se cuentan para los paquetes no encapsulados (antes de la encapsulación DTLS).

    • Los datos de subida y bajada se muestran por aplicación