Vue hiérarchisée des anomalies

Si vous accédez à un cluster d'anomalies à partir de la vue Anomalies mises en corrélation à l'échelle de l'entreprise, la table Vue hiérarchisée des anomalies s'ouvre. Pour chaque anomalie, la table répertorie la probabilité, la valeur, le routeur et l'interface à l'origine de l'anomalie ainsi que l'heure à laquelle l'anomalie s'est produite. Vous pouvez utiliser le lien Date pour naviguer dans un graphique de tendance indiquant la valeur et la probabilité au fil du temps.
nfa1000
Si vous accédez à un cluster d'anomalies à partir de la vue
Anomalies mises en corrélation à l'échelle de l'entreprise
, la table
Vue hiérarchisée des anomalies
s'ouvre. Pour chaque anomalie, la table répertorie la probabilité, la valeur, le routeur et l'interface à l'origine de l'anomalie ainsi que l'heure à laquelle l'anomalie s'est produite. Vous pouvez utiliser le lien
Date
pour accéder par navigation descendante à un graphique de tendance indiquant la valeur et la probabilité au fil du temps.
La vue
Vue hiérarchisée des anomalies
fournit les informations suivantes concernant chaque anomalie :
  • Anomaly Type (Type d'anomalie)
    Type de comportement anormal.
  • Host (Hôte)
    Nom ou adresse IP de l'hôte sur lequel le comportement anormal est détecté. L'hôte peut être un système client, un serveur, un routeur ou une interface. Le programme essaie de résoudre le nom d'hôte des adresses IP et affiche ce nom dans ce champ.
  • Lien Host (Hôte)
    Pour accéder aux informations détaillées concernant l'unité qui présente une anomalie, cliquez sur un lien
    Hôte
    . Cette opération
    est la première étape d'élimination de l'anomalie.
    Les destinations des liens Host (Hôte) dépendent du type de détecteur. Pour beaucoup de capteurs
    Network Flow Analysis
    , le lien Hôte ouvre la page permettant de définir un rapport d'examen des flux dans la console NFA, pour lequel les filtres sont préremplis.
  • Prob(%) (Probabilité en %)
    Probabilité calculée d'anomalie réelle au niveau des flux de paquets signalés.
    La probabilité est exprimée en pourcentage. Par exemple, si la probabilité est de 91 % pour un type d'anomalie, cela signifie que la probabilité d'anomalie réelle des flux de paquets qui ont déclenché le comportement anormal signalé est de 91 %. En d'autres termes, la probabilité de routage normal des flux de paquets sur ce réseau est faible.
  • Value (Valeur)
    Valeur qui a déclenché le signalement du comportement anormal, exprimée dans l'unité de mesure affichée dans la colonne Unit (Unité). Par exemple, la valeur peut être le nombre de gigaoctets de données dans le flux anormal.
  • Metric/Unit (Mesure/Unité)
    Unité de mesure utilisée pour exprimer la valeur : paquets, flux, hôtes de destination, etc.
  • Discovered by (Détecté par)
    Routeur, interface, ou source de données ayant détecté les données anormales.
  • Lien Discovered by (Détecté par)
    Cliquez sur un lien
    Détecté par
    (Détecté par) pour afficher les détails. La destination du lien dépend du type d'anomalie :
    • Anomalies
      Network Flow Analysis
      : page Routeur ou Interface dans la console Performance Center
    • Anomalies liées à d'autres sources de données : page principale du produit ayant généré l'anomalie
  • Date
    Date et heure de détection du comportement anormal. L'heure peut varier de 15 minutes maximum par rapport à l'heure réelle des flux. Les données sont extraites des Harvesters pour une analyse à un intervalle d'interrogation de 15 minutes.
  • Lien Date
    Cliquez sur le lien
    Date
    pour accéder à la vue Tendance des anomalies. Cette vue indique la valeur et la probabilité de l'anomalie au fil du temps.
Vous pouvez modifier les paramètres de vue suivants :
  • La période
  • Le titre de la vue
Si votre déploiement inclut CA Performance Center, vous pouvez utiliser la fonctionnalité de
zoom
pour limiter la période de manière interactive.