エクスペリエンス監視の異常を分析する

Prev Next

この記事では、XOps ストーリー ワークベンチおよびストーリードリルダウンページを使用して、エクスペリエンス監視異常エンジンによって検出された異常な動作の XOps ストーリーを分析する方法を説明します。

ストーリーワークベンチの使用方法の詳細については、検出対応XOpsストーリーをストーリーワークベンチで確認するを参照してください。&

概要

Catoの XOps サービスは、エクスペリエンス監視を基にして異常な活動を検出します。これにより、アプリケーションまたはネットワークのアプリケーションへのパフォーマンスに問題がある可能性があります。 異常エンジンはサイトおよび各アプリケーションのネットワークトラフィックを監視して分析し、TTFB(Time to First Byte)に基づいて新しいアプリケーションの基準を確立するために最初の14日間運行します。

その期間の後、エンジンは1日1回、前日のデータで動作し、基準からの顕著なずれがあったかどうかを確認します。 異常が発生した場合は、ストーリーが生成されます。

注:

同じ日に複数の逸脱が発生した場合、それらすべてのために1つのストーリーのみが生成されます。

基準が確立されても、日々のデータで更新される動的な測定です。 つまり、最初の14日後に基本基準が確立されますが、新しい日ごとのデータで進化し続けます。

異常エンジンがストーリーを生成すると、それをストーリーワークベンチで確認し、ストーリーデータをさらに分析するために掘り下げることができます。

エクスペリエンス異常ストーリー指標

これらはストーリーを生成するためにエクスペリエンス監視異常エンジンによって検出された異常行動の指標です。

表示

説明

サイトのアプリケーション応答時間の異常

特定のサイトでアプリケーションのTTFBメトリックの異常を検出します。

広範なHTTPエラーによるアプリケーションの停止の可能性

Catoのグローバルバックボーンを横断するトラフィックで、特定のアプリケーションに対するHTTP障害と成功の比率における異常を検出します。

エクスペリエンス監視異常ストーリーの掘り下げと分析

ストーリーワークベンチのエクスペリエンス異常ストーリーをクリックして、詳細を調査するために別のページで掘り下げます。 このページには、インシデントの調査を開始するのに役立つ追加情報が含まれています。

エクスペリエンス異常ストーリーの表示

ストーリーワークベンチページのエクスペリエンス異常ストーリーをクリックして、UEBAストーリーの詳細を表示します。

ストーリーワークベンチページを表示:

  1. ナビゲーションメニューから、ホーム > ストーリーワークベンチをクリックします。

  2. プロデューサー の下で、エクスペリエンス異常を選択します。

エクスペリエンス異常ウィジェットの理解

これらはエクスペリエンス異常のストーリー用のウィジェットです:

名前

説明

ストーリー概要

ページの上部には、ストーリーに関する基本情報の概要があり、次の内容が含まれています:

  • 検出された問題の表示

  • ストーリーを生成したプロデューサー

  • ストーリーが発生したソースサイト

  • サイトと通信していたアプリケーション

  • ストーリーステータス

ストーリータイムライン

ストーリーのステータス変更のタイムラインを表示します

詳細

ストーリーの基本的な詳細を含む:

  • 説明と概要

  • ファーストシグナル - 異常に関連する最初のシグナル(トラフィックフロー)の時間

  • 作成日 - ストーリーが生成された時間

  • 最終更新日 - 新しいターゲットや変更された判定などの最新のストーリー更新の時間

  • 類似のストーリー - サイトやアプリケーションの詳細が類似したストーリーを表示します。

  • 重大度 - 問題がネットワークに与える可能性のある影響。 値は1(影響が少ない)から10(影響が大きい)までです。

エクスペリエンス異常

ストーリーの日におけるアプリケーションエクスペリエンスの視覚的表示

エンティティ

ストーリーが発生したエンティティ。 これらはユーザー、サイト、データストア、アプリケーションなどであり得ます。

最初のバイトまでの時間

HTTPリクエストと最初のバイトの受信の間の時間の長さ。

インシデントタイムライン

ストーリーの問題と解決策に関連する検出されたイベントのリストです。

  • クリック イベントログ を選択してインシデントのために事前にフィルタされた イベントページを表示します

プレイブックワークフロー

ストーリーの中で検出された特定の問題に適した一歩ずつのトラブルシューティングガイドです。 これにより、迅速に原因を特定して、明確で実行可能な手法を使用して問題を解決します。 関連するドキュメントへのリンクを含みます。

異常の調査

サイト、アプリケーション、時間を含む異常の基本情報を得たら、エクスペリエンス監視ウィジェットを使用してストーリーをさらに調査できます。

例えば、アプリケーションでフィルターをかけ、アプリケーションパフォーマンスタブを使用して、異常が発生した時に起こった可能性のある問題に関する情報を表示します。 さらに、トンネルタブを使用してトンネルに問題があったかどうかを確認したり、ホストタブでアプリケーションにアクセスしていたユーザーの数が突然増加して、エクスペリエンスの劣化を引き起こした可能性があるかどうかを確認できます。