Analisando Anomalias de Monitoramento de Experiência

Prev Next

Este artigo explica como usar a Bancada de Trabalho de Histórias XOps e a página de aprofundamento de histórias para analisar histórias XOps para comportamento anômalo detectado pelo motor de Anomalia de Monitoramento de Experiência.

Para mais informações sobre como usar a Página de Trabalho das Histórias, veja Revisando histórias de Detecção e Resposta do XOps na Página de Trabalho das Histórias.

Visão geral

O serviço XOps da Cato detecta atividades anômalas com base no Monitoramento de Experiência, o que pode indicar um problema com uma aplicação ou desempenho da rede para uma aplicação. O motor de Anomalia monitora e analisa o tráfego de rede de cada site e cada aplicação por um período inicial de 14 dias para estabelecer uma linha de base para cada nova aplicação com base no TTFB (Tempo até o Primeiro Byte).

Após esse período, o motor opera uma vez ao dia nos dados do dia anterior para verificar se houve um desvio significativo da linha de base. Caso ocorra uma anomalia, uma história é gerada.

Nota:

Se várias divergências ocorrerem no mesmo dia, apenas uma história é gerada para todas.

Mesmo após a linha de base estar estabelecida, é uma medição dinâmica que é atualizada com os dados de cada dia. Isso significa que a linha de base inicial é estabelecida após os primeiros 14 dias, mas segue evoluindo com os dados de cada novo dia.

Quando o motor de anomalia gera uma história, você pode revê-la na Bancada de Trabalho de Histórias e aprofundar para uma análise mais detalhada dos dados da história.

Indicações de Anomalia de Experiência Histórias

Estas são as indicações de comportamento anômalo detectadas pelo motor de Monitoramento de Experiência de Anomalia para gerar histórias:

Indicação

Description

Anomalia no Tempo de Resposta da Aplicação no Site

Detecta anomalias na métrica Tempo até o Primeiro Byte (TTFB) para uma aplicação em um site específico.

Possível Interrupção de Aplicação Devido a Erros HTTP Generalizados

Detecta anomalias na relação entre falhas e sucessos HTTP para aplicações específicas no tráfego através da espinha dorsal global da Cato.

Aprofundando e Analisando as Histórias de Anomalia de Monitoramento de Experiência

Você pode clicar em uma história de Anomalia de Experiência na Bancada de Trabalho de Histórias para aprofundar e investigar os detalhes em uma página diferente. Esta página contém informações adicionais para ajudar você a começar a investigação do incidente.

Exibindo uma História de Anomalia de Experiência

Clique em uma história de Anomalia de Experiência na página da Bancada de Trabalho de Histórias para mostrar os detalhes da história UEBA.

Para visualizar a página Stories Workbench:

  1. No menu de navegação, clique em Início > Bancada de Trabalho de Histórias.

  2. Em Produtor, selecione Anomalia de Experiência.

Compreendendo os Widgets de Anomalia de Experiência

Estes são os widgets para uma história de Anomalia de Experiência:

Nome

Description

Resumo da história.

No topo da página, o resumo das histórias mostra informações básicas sobre a história, incluindo:

  • Indicação do problema detectado

  • O produtor que gerou a história

  • Site de origem onde a história ocorreu

  • Aplicação com a qual o site estava se comunicando

  • Status das Histórias

Linha do tempo da história

Sob o resumo da história, a linha do tempo mostra mudanças no status da história

Detalhes

Detalhes básicos sobre a história, incluindo:

  • Uma descrição e resumo

  • Primeiro Sinal - Tempo do primeiro sinal (fluxo de tráfego) associado à anomalia

  • Data de Criação - Hora em que a história foi gerada

  • Última Atualização - Tempo da atualização mais recente da história, como um novo alvo ou veredito alterado

  • Histórias Similares - Mostra histórias com detalhes semelhantes como site e aplicação.

  • Criticidade - O impacto potencial do problema na sua rede. Os valores vão de 1 (baixo impacto) a 10 (alto impacto)

Anomalia de Experiência

Indicação visual da experiência da aplicação no dia da história

Entidades

As entidades onde a história ocorreu. Essas podem ser Usuários, Sites, Armazenamento de Dados, aplicações, etc.

Tempo até o Primeiro Byte

Gráfico mostrando a duração entre o pedido HTTP e o recebimento do primeiro byte ao longo do tempo

Linha do Tempo do Incidente

Uma lista dos eventos detectados para problemas e resoluções na história.

  • Clique Log de Eventos para mostrar a página de Eventos pré-filtrada para o incidente

Fluxo de Trabalho do Guia de Solução

Um guia de solução de problemas passo a passo adaptado ao problema específico detectado na história. Isso ajuda você a identificar rapidamente as causas raiz e resolver o problema usando ações claras. Inclui links para documentação relevante.

Investigando Anomalias

Quando você tem as informações básicas da anomalia, incluindo o site onde ela ocorreu, a aplicação e a hora, você pode usar os widgets de Monitoramento de Experiência para investigar mais a fundo a história.

Por exemplo, você pode filtrar por aplicação e, usando a aba de Desempenho da Aplicação, visualizar mais informações sobre possíveis problemas que ocorreram no momento da anomalia. Além disso, você pode usar a aba de Túneis para ver se houve um problema com o túnel, ou talvez na aba Anfitriões você possa ver que houve um aumento repentino no número de usuários que estavam acessando a aplicação, o que pode ter causado a degradação da experiência.