مراجعة قصص الشبكة في XDR

تتناول هذه المقالة كيفية استخدام Workspace للقصص لمراجعة قصص الشبكة للمشاكل المتعلقة بالاتصال والأداء في شبكتك.

نظرة عامة

يقوم Cato للكشف والاستجابة (XDR) بتحديد مشاكل الشبكة مثل التدهور، بالإضافة إلى التهديدات الأمنية المحتملة. يتعرف محرك XDR الشبكي المتقدم على مؤشرات ومقاييس مختلفة متعلقة بالاتصال والأداء، ويولد قصصًا تربط البيانات بالمشكلات المتعلقة بالشبكة. على سبيل المثال، إذا كانت وصلة WAN تتعرض لفقد عالٍ في الحزم بشكل متقطع، فإن المحرك سيخلق قصة واحدة تحتوي على جميع البيانات ذات الصلة بالوصلة.

تظهر صفحة Workspace للقصص تفاصيل كل قصة لمساعدتك على فهم وتحليل القضايا. يمكنك فرز وتصفية القصص للعثور على الحوادث الأهم، ومن ثم الدخول في تفاصيل القصة للتحقيق بشكل أعمق لحل المشكلة.

مؤشرات قصة الشبكة

هذه هي المؤشرات لمشكلات الاتصال الشبكي والأداء التي يكتشفها محرك XDR الشبكي لإنشاء قصص:

المؤشر

الوصف

العنوان اللازم لإنشاء قصة

الموقع غير متصل

تم فصل الموقع عن سحابة Cato.

All links are down for 2.5 minutes

الرابط معطل

تم فصل إحدى روابط WAN لموقع من سحابة Cato، ولا يزال الموقع متصلاً.

A link is down for 5 minutes, or a link had 5 shorter disconnections in a 10-minute period

تم فصل جلسة BGP

A BGP session unexpectedly disconnected, which can impact app connectivity and the user experience.

جلسة BGP معطلة لمدة 5 دقائق أو حدث 5 أو أكثر من انقطاعات أقصر في فترة 10 دقائق

مراقبة LAN - المضيف غير قابل للوصول

A monitored host behind a site isn’t responding to keep-alive packets from the PoP and is considered unreachable.

يتطلب قاعدة مراقبة LAN مهيئة للمضيف.

حدث واحد لمراقبة LAN غير قابل للوصول

الجودة للرابط SLA

تم تجاوز عتبة جودة SLA للرابط لموقع. يمكن أن يؤثر هذا على تجربة المستخدم.

تُضبط عتبات اتفاقية مستوى الخدمة لقواعد جودة الصحة الصحية .

Note: Congestion issues for a link are excluded from Link quality SLA stories.

حدث واحد لقواعد صحة الجودة

حالة HA لواجهة Socket غير جاهزة

هناك مشكلة في تكوين توافر عالي الحماية (HA) للواجهة، والحالة ليست جاهزة.

إذا حدثت إحدى الحالات التالية لـ Socket HA Not Ready:

  • متصل غير جاهز لمدة 5 دقائق

  • حفاظ على الحياة غير جاهز لمدة 60 دقيقة

  • إصدار متوافق​​ غير جاهز لمدة 60 دقيقة
  • فشل التحويل التلقائي إلى مقبس ثانوي لمدة 60 دقيقة

لمزيد من المعلومات حول هذه الشروط، انظر ما هي توافر المقبس العالي (HA)

إعادة الاتصال بـPoP لتحسين الاتصال

تم إجبار الموقع على إعادة الاتصال بـPoP لتحسين الأداء. يمكن أن تؤثر إعادة الاتصال بـPoP على تجربة المستخدم.

حدث إعادة اتصال واحد مع هذه الرسالة:

تم اكتشاف مشكلة في الأداء، وإعادة الاتصال بعقدة خدمة مختلفة في سحابة Cato

لمزيد من المعلومات حول حقول رسائل الأحداث، انظر فهم حقول رسائل أحداث الاتصال بالمقبس

منفذ LAN معطل

تم فصل أحد منافذ LAN

المنفذ معطل لمدة 5 دقائق

رابط WAN البديل لا يعمل

إحدى طرق الاتصال البديلة. تم فصل روابط WAN

الرابط معطل أو انخفض عدد القنوات إلى 0 لمدة 5 دقائق

Understanding the Network Story Lifecycle

Network XDR stories move through different stages throughout the story lifecycle, from the initial issue that triggered the story, through the final resolution. However, the story lifecycles are slightly different for Site down stories versus other story types. This is because when a Site down story is ongoing, no other stories for the site are created to avoid the creation of redundant stories.

For example, if a site with two WAN links goes down, a single Site down story is generated without separate Link down stories for each WAN link.

Below are the potential stages for a Site down story and other story types:

  • Stages in the Site down story lifecycle:

    1. Open - the issue is currently in progress, and the story is created

    2. Monitoring - The issue has been resolved for less than 2 hours

    3. Closed - The issue has been resolved for 2 hours, and the story is closed

  • Stages in the lifecycle of other story types:

    1. On hold - The issue is in progress, but no story is created because the site is currently down. The issue remains on hold until 2 minutes have passed after the Site down story is closed

    2. Open - the issue is currently in progress, and the story is created

    3. Monitoring - The issue has been resolved for less than 2 hours

    4. Closed - The issue has been resolved for 2 hours, and the story is closed

مثال على حالة استخدام

هذا مثال على حالة استخدام لمشرف يتعرف ويحل قصة شبكة مع Workspace للقصص:

  • تمت تصفية Workspace للقصص لعرض قصص الشبكة المفتوحة المصنفة حسب الموقع

  • تم التعرف على قصة ذات أهمية عالية لموقع نيويورك، مع المؤشر الرابط معطل

  • Opened the drill-down page for the story, reviewed the story data, and discovered the site's WAN 01 link was disconnected from the Cato Cloud

  • تمت مراجعة دليل التشغيل المتعلق للتحقيق في المشكلة واستكشافها وإصلاحها

  • بعد التحقق من Socket الفيزيائي في موقع نيويورك، تم اكتشاف أن كابل رابط WAN 01 كان تالفًا

  • تم استبدال الكابل، والتأكد من أن الرابط يعمل ومتصل، واستمر في مراقبة القصة لاحتمال تكرار المشكلة

  • تم إغلاق القصة تلقائيًا بعد ساعتين بدون تكرار

عرض صفحة Workspace للقصص

تظهر صفحة Workspace للقصص ملخصًا لقصص الشبكة والأمان لحسابك.

لعرض صفحة Workspace للقصص:

  • من قائمة التنقل، انقر فوق الرئيسية > Workspace للقصص.

فهم أعمدة القصص

Detection___Response_Workbench_w_Network.png

العمود

الوصف

معرف

معرف Cato الفريد لهذه القصة

الحالة

تمثل حالات قصة XDR الشبكية مختلف المراحل خلال دورة حياة القصة، بدءًا من المشكلة التي أثارت القصة وصولًا للحل النهائي. يقوم محرك XDR الشبكي بتحديث الحالة تلقائيًا عندما يكتشف التغييرات ذات الصلة في الحادثة الشبكية. هذه هي أنواع الحالات:

  • مفتوح - اكتشف محرك XDR الشبكي مشكلة شبكة أثارت توليد قصة

  • مراقبة - اكتشف محرك XDR الشبكي أن المشكلة الأساسية قد تم حلها، ويواصل المراقبة لتكرار الحادثة لمدة ساعتين. إذا تم اكتشاف تكرار، يتغير الحالة إلى مفتوح

  • مغلق - تتغير القصة ذات الحالة مراقبة إلى مغلق عندما لا يوجد تكرار مكتشف لمدة ساعتين.

    ملحوظة

    ملحوظة: تُغلق قصص شبكة XDR تلقائيًا فقط بعد مرور 120 دقيقة على عدم حدوث المشكلة. قصص أمان XDR لا تُغلق تلقائيًا.

تاريخ الإنشاء

تاريخ التدفق الأول للمرور للقصة

تم تحديثه

تاريخ أحدث تدفق مرور للقصة

المستوى الحرج

  • لقصص الشبكة - التأثير المحتمل للمشكلة على شبكتك. القيم متدرجة من 1 (تأثير منخفض) إلى 10 (تأثير مرتفع)

  • لقصص الأمان - تحليل المخاطر الخاص بـ Cato للقصة. القيم متدرجة من 1 (خطر منخفض) إلى 10 (خطر مرتفع)

المؤشر

  • لقصص الشبكة - مؤشر المشكلة في الشبكة للقصة

  • لقصص الأمان - مؤشر الهجوم للقصة. لمزيد من المعلومات حول المؤشرات، انظر استخدام فهرس المؤشرات

المصدر

  • لقصص الشبكة - الموقع الذي تحدث فيه مشكلة الشبكة

  • لقصص الأمان - عنوان IP، اسم الجهاز، أو المستخدم SDP المعني في القصة

الحدوث

عدد مرات حدوث المشكلة، بما في ذلك تكرر الأحداث بعد حل مؤقت. على سبيل المثال، إذا كان الرابط يتصل ويفصل بشكل متكرر، فكل فصل يعتبر كحدوث

نوع المحرك

المحرك الذي أنشأ القصة هو محرك XDR. لقصص الشبكة، المحرك هو Network XDR

جمع القصص

To provide context when reviewing the stories, you can show the stories in groups defined by details including Sources, Indication, Status, and Type. على سبيل المثال، يمكنك عرض جميع القصص المتعلقة بموقع محدد معًا، أو جميع قصص الجودة للرابط SLA. يمنحك هذا منظورًا أوسع عند تحليل القصص، ويمكن أن يساعدك على فهم وحل المشكلات بسرعة أكبر.

لقصص XDR الشبكية، المصادر هي مواقع في شبكتك.

نوصي كأفضل ممارسة ببدء تحليلاتك لقصص الشبكة بتجميعها حسب المصادر.

يسلط كل مجموعة الضوء عن مستويات الحرج للقصص في تلك المجموعة، بما في ذلك عدد القصص الحرجة العالية، المتوسطة، والمنخفضة.

Stories_Workbench_Grouping.png

لتجميع القصص في Workspace للقصص:

  1. من قائمة التنقل، انقر فوق الرئيسية > Workspace للقصص.

  2. من قائمة التحديد ترتيب بحسب، اختر المعيار المطلوب.

    القصص تُعرض في مجموعات قابلة للتوسيع.

تصفية القصص

هناك ثلاث طرق لتصفية البيانات في أداة العمل للقصص:

  • اختر مرشحًا مُعدًا مسبقًا

  • تحديث المرشح تلقائيًا باستخدام عنصر محدد

  • تهيئة المرشح يدوياً

المرشحات المُعدة مسبقًا

يمكنك اختيار مرشح مُعد مسبقًا للتركيز على قصص عمليات الشبكة أو عمليات الأمن. عند اختيار مرشح مُعد مسبقًا، تُعرض الأعمدة الأكثر صلة بهذا النوع من القصص بشكل افتراضي.

لاختيار مرشح مُعد مسبقًا:

  1. في شريط المرشح، انقر على قائمة Select Presets المنسدلة.

  2. اختر المرشح المُعد مسبقًا. يتم تحديث أداة العمل للقصص لتظهر القصص التي تطابق المرشح المسبق.

تصفية عنصر تلقائيًا

عند تحويمك فوق عنصر أو حقل حيث تتوفر خيار التصفية، يظهر زر TD_Filter.png. انقر على الأيقونة لتظهر خيارات المرشح:

  • إضافة إلى المرشح - يُضاف العنصر إلى المرشح، وتظهر أداة العمل للقصص الآن القصص التي تتضمن هذا العنصر فقط. على سبيل المثال، إذا قمت بتصفية درجة حرجية معينة، فإن الصفحة تعرض فقط القصص التي تحتوي على تلك الدرجة.

  • استبعاد من المرشح - يقوم بتحديث المرشح لاستبعاد هذا العنصر، وتظهر أداة العمل للقصص الآن القصص التي لا تتضمن هذا العنصر.

يمكنك متابعة إضافة العناصر إلى الفلتر، انقر فوق TD_Filter.png مرة أخرى لتحديث الفلتر والاستكشاف بشكل أعمق.

اختيار النطاق الزمني

النطاق الزمني الافتراضي لأداة العمل للقصص هو اليومين الماضيين. يمكنك اختيار نطاق زمني مختلف لإظهار فترة زمنية أطول أو أقصر. لمزيد من المعلومات، انظر تعيين فلتر نطاق الوقت.

أقصى نطاق زمني لأداة العمل للقصص هو 90 يومًا.

تهيئة المرشح يدويًا

يمكنك تهيئة مرشح القصة يدويًا لدقة أكبر لتحليل القصص. بعد تهيئة المرشح، يُضاف إلى شريط مرشح القصص ويتم تحديث الصفحة تلقائيًا لعرض القصص التي تطابق المرشح الجديد.

لإنشاء مرشح:

  1. في شريط التصفية، انقر فوق Add2.png.

  2. ابدأ في الكتابة أو اختر الحقل.

  3. اختر المعامل، الذي يحدد العلاقة بين الحقل و القيمة التي تبحث عنها.

  4. اختر القيمة.

  5. اضغط إضافة مرشح. يُضاف المرشح إلى شريط المرشح ويتم تحديث أداة العمل للقصص لعرض القصص بناءً على المرشحات.

إزالة المرشح

يمكنك إزالة كل عنصر في المرشح بشكل منفصل، أو إزالة المرشح بأكمله.

لإزالة المرشحات من صفحة أداة العمل للقصص:

  1. لإزالة فلتر واحد، انقر فوق remove.png بجانب الفلتر.

  2. لإزالة كل المرشحات، انقر على X في نهاية شريط المرشح الأيمن.

تحليل القصص بعمق

يمكنك النقر على قصة في أداة العمل للقصص للبحث والتدقيق في التفاصيل في صفحة مختلفة. تحتوي هذه الصفحة على عدد من الويدجات التي تساعدك في تقييم القضية المحتملة التي تعرّف عليها محرك شبكة XDR.

البحث في القصص باستخدام أدلة العمل

يتضمن التحليل العميق لأداة العمل للقصص رابطًا لدليل عمل يوضح خطوات التحقيق والتشخيص وحل المشكلة. يرتبط كل قصة من قصص شبكة XDR بدليل عمل لإشارة محددة للقصة. على سبيل المثال، دليل عمل للقصص مع إشارة حالة مقبس HA غير جاهز.

إنشاء ملخص القصص باستخدام الذكاء الاصطناعي

يتضمن التحليل العميق لأداة العمل للقصص أداة تتيح لك إنشاء وصف قصة بلغة طبيعية يتم إنشاؤه بواسطة الذكاء الاصطناعي، وهو يوفر سياقًا غنيًا ويساعدك في تقييم القصة بسرعة. يُنتج ملخص القصة بشكل ديناميكي ليعكس الوضع الحالي للقصة. إذا تم تحديث القصة بمعلومات جديدة، يمكنك إعادة توليد الملخص ليعكس التغييرات.

لمزيد من المعلومات حول إنشاء ملخصات القصص باستخدام الذكاء الاصطناعي، انظر إلى فيما يلي.

  • يتم توليد ملخص القصة عبر الذكاء الاصطناعي فقط عند الطلب من قبل المسؤول

حماية البيانات الحساسة بالتجزئة

لتأمين البيانات بقوة أثناء نقل بيانات القصة إلى خدمات الذكاء الاصطناعي التابعة للجهات الخارجية، تستخدم كاتو التجزئة لضمان بقاء كل البيانات الحساسة داخل منصة كاتو XDR. يتضمن ذلك استبدال المعلومات الحساسة بمعرّفات فريدة أو "توكينات"، مما يجعل البيانات بلا معنى للكيانات غير المصرح لها. لا تُعرض البيانات الحساسة أبدًا على خدمات الطرف الثالث. تضمن هذه الطريقة سرية تفاصيل القصة، متماشية مع التزامنا بمعايير خصوصية وأمان البيانات القوية.

ملحوظة

ملحوظة: بسبب قيود الذكاء الاصطناعي التوليدي، قد تحتوي المعلومات المقدمة في ملخصات القصص أحيانًا على أخطاء.

فهم الأدوات التفصيلية للقصة

Detection___Response_Network_callouts.png

هذه هي أدوات التعمق في القصة:

عنصر

الاسم

الوصف

1

ملخص القصة

ملخص لمعلومات أساسية حول القصة، بما في ذلك:

  • نوع القصة

  • اسم الموقع المرتبط بالقصة

  • حرجية القصة

  • عدد مرات وقوع المشكلة

  • عدد الأيام منذ إنشاء القصة

  • الحالة الحالية للقصة

2

الجدول الزمني للقصة

يظهر الجدول الزمني للتغييرات في حالة القصة

3

تفاصيل القصة

معلومات أساسية لتحليل القصة، بما في ذلك وصف القصة، ومتى تم إنشاء القصة وتحديثها بالحوادث الجديدة المتعلقة بالشبكة، ومعلومات عن الموقع.

  • انقر على توليد ملخص AI للحصول على وصف قصة بلغة طبيعية يوفر سياقًا غنيًا ويساعدك في تقييم القصة بسرعة

  • انقر على رابط مقالة KB لدليل العمل لفتح دليل العمل الذي يشرح كيفية تشخيص وحل هذا النوع من القصص

4

نظرة عامة على الموقع الحالي

معلومات حول الموقع في شبكتك المتأثرة بالقصة. يتضمن الويدجت رابطًا لعرض سجلات الاتصال الحديثة للموقع، وقوائم منسدلة تختصر إلى صفحات إعداد الموقع و مراقبة الموقع. هذه الأداة هي نفس لوحة معلومات الموقع على صفحة الطوبولوجيا.

5

الجدول الزمني للحوادث

قائمة بالحوادث المكتشفة للمشكلات والحلول في القصة. على سبيل المثال، فإن الجدول الزمني للحوادث في قصة الرابط غير نشط يتضمن هذه الحوادث:

  • الرابط النشط للمنفذ الرئيسي - تم قطع الاتصال مع سحابة كاتو

  • الرابط النشط للمنفذ الرئيسي - إعادة توصيل بنجاح مع سحابة كاتو

  • لا توجد حالات أخرى للمشكلة بعد 120 دقيقة، تغيرت حالة القصة من المراقبة إلى الإغلاق

    ملاحظة

    ملاحظة: فقط قصص شبكة XDR تُغلق تلقائيًا، وفقط بعد 120 دقيقة منذ أن لم تعد المشكلة تحدث. قصص أمان XDR لا تُغلق تلقائيًا.

هذه هي الأعمدة للجدول الزمني للحوادث:

  • تم إنشاؤه - عندما تم الكشف عن الحادث لأول مرة

  • تم التحقق - عندما تم تأكيد الحادث المنشأ

  • وصف للحادث

  • الحدث - رابط لعرض صفحة الأحداث مفلترة مسبقًا للحادثة

استخدام سياسة الاستجابة لقصص الشبكة

Detection___Response_Network_Response_Policy.png

تساعدك سياسة استجابة XDR في مراقبة قصص XDR من خلال تحديد وقت إرسال إشعارات البريد الإلكتروني للقصص إلى المشرفين. يمكنك إنشاء قواعد تحدد معايير القصة لإرسال الإشعارات، ويمكنك استخدام قوائم البريد الإلكتروني لتكوين المسؤولين الذين يتلقون الإشعارات. على سبيل المثال، يمكنك إنشاء قاعدة لإرسال إشعارات لقصة شبكة XDR ذات حرجية عالية، وتحديد قائمة البريد لتضمين عنوان بريد مساعدة لفتح تذكرة دعم تلقائيًا.

لمزيد من المعلومات حول إنشاء قواعد سياسة الاستجابة، انظر إنشاء سياسة الاستجابة لقصص XDR

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات