Содержание
- Мониторинг работы приложения
- О виджетах и схемах расположения виджетов
- Выбор тенанта и сервера для работы в разделе Мониторинг
- Добавление виджета на текущую схему расположения виджетов
- Перемещение виджета на текущей схеме расположения виджетов
- Удаление виджета с текущей схемы расположения виджетов
- Сохранение схемы расположения виджетов в PDF
- Настройка периода отображения данных на виджетах
- Мониторинг приема и обработки входящих данных
- Мониторинг очередей обработки данных модулями и компонентами приложения
- Мониторинг обработки данных компонентом Sandbox
- Просмотр состояния работоспособности модулей и компонентов приложения
Мониторинг работы приложения
Вы можете осуществлять мониторинг работы приложения с помощью виджетов в разделе Мониторинг окна веб-интерфейса приложения. Вы можете добавлять, удалять, перемещать виджеты, настраивать масштаб отображения виджетов и выбирать период отображения данных.
О виджетах и схемах расположения виджетов
С помощью виджетов вы можете осуществлять мониторинг работы приложения.
Схема расположения виджетов – вид рабочей области окна веб-интерфейса приложения в разделе Мониторинг. Вы можете добавлять, удалять и перемещать виджеты на схеме расположения виджетов.
В приложении доступны следующие виджеты:
- Обработано. Отображение состояния обработки трафика, поступающего от компонента Sensor и компонента Endpoint Agent на сервер с компонентом Central Node.
- Очереди. Отображение сведений о количестве и объеме объектов, ожидающих проверки модулями и компонентами приложения.
- Время обработки в Sandbox. Отображение среднего времени, за которое были получены результаты проверки объектов компонентом Sandbox.
Если вы используете
и , в разделе отображаются данные по выбранному вами тенанту и серверу.Выбор тенанта и сервера для работы в разделе Мониторинг
Если вы используете режим распределенного решения и мультитенантности, перед началом работы в разделе Мониторинг вам нужно выбрать тенант и сервер, данные по которым вы хотите просмотреть.
Чтобы выбрать тенант и сервер для отображения данных в разделе Мониторинг:
- В правой верхней части окна веб-интерфейса приложения нажмите на стрелку рядом с именем сервера.
- В раскрывшемся меню выберите тенант и нужный вам сервер из списка.
Отобразятся данные по выбранному вами серверу. Если вы хотите изменить тенант и сервер, вам нужно повторить действия по выбору тенанта и сервера.
В началоДобавление виджета на текущую схему расположения виджетов
Чтобы добавить виджет на текущую схему расположения виджетов:
- В окне веб-интерфейса приложения выберите раздел Мониторинг.
- В верхней части окна нажмите на кнопку
.
- В раскрывающемся списке выберите Изменить.
- Нажмите на кнопку Виджеты.
- В появившемся окне Настроить виджеты выполните следующие действия:
- Если вы хотите добавить виджет Очереди, включите переключатель рядом с названием этого виджета.
- Если вы хотите добавить виджет Время обработки в Sandbox, включите переключатель рядом с названием этого виджета.
- Если вы хотите добавить виджет Обработано, нажмите на кнопку
рядом с названием этого виджета.
Выбранный виджет будет добавлен на текущую схему расположения виджетов.
Перемещение виджета на текущей схеме расположения виджетов
Чтобы переместить виджет на текущей схеме расположения виджетов:
- В окне веб-интерфейса приложения выберите раздел Мониторинг.
- В верхней части окна нажмите на кнопку
.
- В раскрывающемся списке выберите Изменить.
- Выберите виджет, который вы хотите переместить на схеме расположения виджетов.
- Нажав и удерживая левую клавишу мыши на верхней части виджета, перетащите виджет на другое место схемы расположения виджетов.
- Нажмите на кнопку Сохранить.
Текущая схема расположения виджетов будет сохранена.
Удаление виджета с текущей схемы расположения виджетов
Чтобы удалить виджет с текущей схемы расположения виджетов:
- В окне веб-интерфейса приложения выберите раздел Мониторинг.
- В верхней части окна нажмите на кнопку
.
- В раскрывающемся списке выберите Изменить.
- Нажмите на значок
в правом верхнем углу виджета, который вы хотите удалить со схемы расположения виджетов.
Виджет будет удален из рабочей области окна веб-интерфейса приложения.
- Нажмите на кнопку Сохранить.
Виджет будет удален с текущей схемы расположения виджетов.
Сохранение схемы расположения виджетов в PDF
Чтобы сохранить схему расположения виджетов в PDF:
- В окне веб-интерфейса приложения выберите раздел Мониторинг.
- В верхней части окна нажмите на кнопку
.
- В раскрывающемся списке выберите Сохранить как PDF.
Откроется окно Сохранение в PDF.
- В нижней части окна в раскрывающемся списке Ориентация выберите ориентацию страницы.
- Нажмите на кнопку Скачать.
Схема расположения виджетов в формате PDF будет сохранена на жесткий диск вашего компьютера в папку загрузки браузера.
- Нажмите на кнопку Закрыть.
Настройка периода отображения данных на виджетах
Вы можете настроить отображение данных на виджетах за следующие периоды:
- День.
- Неделя.
- Месяц.
Чтобы настроить отображение данных на виджетах за сутки (с 00:00 до 23:59):
- В окне веб-интерфейса приложения выберите раздел Мониторинг.
- В правом верхнем углу окна веб-интерфейса приложения в раскрывающемся списке периодов отображения данных выберите День.
- В календаре справа от названия периода День выберите дату, за которую вы хотите получить данные на виджете.
На всех виджетах страницы Мониторинг отобразятся данные за выбранный вами период.
Чтобы настроить отображение данных на виджетах за неделю (с понедельника по воскресенье):
- В окне веб-интерфейса приложения выберите раздел Мониторинг.
- В правом верхнем углу окна веб-интерфейса приложения в раскрывающемся списке периодов отображения данных выберите Неделя.
- В календаре справа от названия периода Неделя выберите неделю, за которую вы хотите получить данные на виджете.
На всех виджетах страницы Мониторинг отобразятся данные за выбранный вами период.
Чтобы настроить отображение данных на виджетах за месяц (календарный месяц):
- В окне веб-интерфейса приложения выберите раздел Мониторинг.
- В правом верхнем углу окна веб-интерфейса приложения в раскрывающемся списке периодов отображения данных выберите Месяц.
- В календаре справа от названия периода Месяц выберите месяц, за который вы хотите получить данные на виджете.
На всех виджетах страницы Мониторинг отобразятся данные за выбранный вами период.
Мониторинг приема и обработки входящих данных
На виджете Обработано вы можете оценить статус обработки данных, поступающих от компонента Sensor и компонента Endpoint Agent на сервер с компонентом Central Node, и отследить ошибки обработки данных.
Вы можете выбрать компонент (Sensor или Endpoint Agent), поступление данных с которого вы хотите оценить, в раскрывающемся списке справа от названия виджета Обработано.
Вы можете выбрать тип отображения данных в раскрывающемся списке справа от названия компонента (Sensor или Endpoint Agent):
- Текущая загрузка – 5 минут до текущего момента.
- Выбранный период. В этом случае вы также можете настроить период отображения данных на виджетах.
В левой части каждого виджета отображается легенда виджета по цветам, которые используются на самих виджетах.
Если выбран тип отображения данных Текущая загрузка, справа от легенды отображается средняя скорость обработки данных за последние 5 минут.
Пример: На виджете Обработано, где выбран Sensor типа (SPAN) или (ICAP) и тип отображения данных Текущая загрузка, отображается скорость обработки данных SPAN- и ICAP-трафика, поступающих от компонента Sensor на сервер с компонентом Central Node в определенное время. Отображаются следующие данные:
|
Если выбран тип отображения данных Выбранный период, справа от легенды отображается средняя скорость поступления трафика на сервер с компонентом Central Node и количество обработанных объектов за выбранный период.
Пример: На виджете Обработано, где выбран Sensor типа (SPAN) или (ICAP) и тип отображения данных Выбранный период с настроенным периодом отображения данных Месяц, отображается скорость поступления SPAN- и ICAP-трафика на сервер с компонентом Central Node, а также количество файлов и URL-адресов, извлеченных из почтового трафика за выбранный месяц. Отображаются следующие данные:
|
Мониторинг очередей обработки данных модулями и компонентами приложения
На виджете Очереди вы можете оценить статус обработки данных модулями приложения
, , и отследить объем необработанных данных.Передача данных в очереди измеряется сообщениями.
Вы можете выбрать тип отображения данных в раскрывающемся списке справа от названия виджета Очереди:
- Текущая загрузка – 5 минут до текущего момента.
- Выбранный период. В этом случае вы также можете настроить период отображения данных на виджетах.
В левой части виджета отображается легенда виджета по цветам, которые используются на виджете.
На виджете Очереди отображаются следующие данные:
- Количество сообщений и Объем данных, обработанных модулями и компонентами приложения:
- YARA – синим цветом.
- Sandbox – фиолетовым цветом.
- AM Engine – зеленым цветом.
- Не обработано – объем необработанных данных вертикальными линиями красного цвета.
При наведении курсора мыши на виджет появляется всплывающее окно, в котором отображается статус обработки данных модулями приложения YARA, AM Engine и компонентом Sandbox, а также объем необработанных данных в определенное время.
Мониторинг обработки данных компонентом Sandbox
На виджете Время обработки в Sandbox отображается среднее время, прошедшее от момента отправки данных на один или несколько серверов с компонентом Sandbox (включая время ожидания отправки) до отображения результатов обработки данных компонентом Sandbox в веб-интерфейсе Kaspersky Anti Targeted Attack Platform в выбранный период.
Пример: Если настроен период отображения данных на виджетах Месяц, на виджете Время обработки в Sandbox отображаются столбики оранжевого цвета на каждый день месяца. При наведении курсора мыши на каждый столбик появляется всплывающее окно, в котором отображается среднее время, прошедшее от момента отправки данных на один или несколько серверов с компонентом Sandbox до отображения результатов обработки данных компонентом Sandbox в веб-интерфейсе Kaspersky Anti Targeted Attack Platform в выбранный день. |
Вы можете увеличить скорость обработки данных компонентом Sandbox и пропускную способность компонента Sandbox, увеличив количество серверов с компонентом Sandbox и распределив по этим серверам данные, предназначенные для обработки.
Просмотр состояния работоспособности модулей и компонентов приложения
Если в работе модулей и компонентов приложения возникли проблемы, на которые администратору рекомендуется обратить внимание, в верхней части окна раздела Мониторинг веб-интерфейса приложения отображается рамка желтого цвета с предупреждениями.
Пользователю с ролью Локальный администратор, Администратор или Аудитор доступна информация о работоспособности того сервера Central Node, PCN или SCN, на котором он сейчас работает.
Пользователю с ролью Старший сотрудник службы безопасности, Сотрудник службы безопасности или Аудитор доступна следующая информация о работоспособности:
- Если вы используете отдельный сервер Central Node, пользователю доступна информация о работоспособности того сервера Central Node, на котором он сейчас работает.
- Если вы используете режим распределенного решения и мультитенантности и пользователь работает на сервере SCN, пользователю доступна информация о работоспособности этого сервера SCN в рамках тех тенантов, к данным которых у него есть доступ.
- Если вы используете режим распределенного решения и мультитенантности и пользователь работает на сервере PCN, пользователю доступна информация о работоспособности этого сервера PCN и всех серверов SCN, подключенных к этому серверу, в рамках тех тенантов, к данным которых у него есть доступ.
Чтобы получить более подробную информацию о работоспособности модулей и компонентов приложения,
по ссылке Просмотреть сведения откройте окно Работоспособность системы.
В окне Работоспособность системы в зависимости от работоспособности модулей и компонентов приложения отображается один из следующих значков:
- Значок
, если модули и компоненты приложения работают нормально.
- Значок с количеством проблем (например,
), если обнаружены проблемы, на которые администратору рекомендуется обратить внимание. В этом случае в правой части окна Работоспособность системы отображается подробная информация о проблемах.
Окно Работоспособность системы содержит разделы:
- Работоспособность компонентов – статус работы модулей и компонентов приложения, карантина, а также обновления баз на всех серверах, на которых работает приложение.
Пример:
Если базы одного или нескольких компонентов приложения не обновлялись в течение 24 часов, рядом с именем сервера, на котором установлены модули и компоненты приложения, отображается значок
.
Для решения проблемы убедитесь, что серверы обновлений доступны. Если для соединения с серверами обновлений вы используете прокси-сервер, убедитесь, что на прокси-сервере нет ошибок, связанных с подключением к серверам Kaspersky Anti Targeted Attack Platform.
- Обработано – статус приема и обработки входящих данных. Статус формируется на основе следующих критериев:
- Состояние получения данных с серверов с компонентом Sensor, c сервера или виртуальной машины с почтовым сенсором, с хостов с компонентом Endpoint Agent.
- Информация о превышении максимально допустимого времени, которое объекты ожидают в очереди на проверку модулями и компонентами приложения.
- Соединение с серверами – состояние соединения между сервером PCN и подключенными серверами SCN (отображается, если вы используете режим распределенного решения и мультитенантности).
В случае обнаружения проблем в работоспособности модулей и компонентов приложения, которые вы не можете решить самостоятельно, рекомендуется обратиться в Службу технической поддержки "Лаборатории Касперского".