Table des matières

Types de rapports

Graphiques

Graphique simple

Affiche le graphique simple d'un module.

Graphique de base simple

Ces types de graphiques peuvent surcharger Pandora FMS de manière excessive si de nombreuses données sont utilisées pour effectuer des estimations futures.

Vous pouvez voir les valeurs futures avec les estimations du module sélectionné. Par exemple, si vous sélectionnez une période d'une semaine et que nous sommes aujourd'hui mardi, vous verrez les données réelles pour lundi et mardi ainsi que les estimations pour les autres jours.

Exemple:

Graphique personnalisé

Graphique combiné défini par l'utilisateur (Graphique personnalisé). Un champ est ajouté avec une liste déroulante pour sélectionner le graphique que vous souhaitez ajouter.

Les champs de ce formulaire sont :

Exemple de vue de ce type de rapport :

Graphiques définis à partir de SQL

Ces types d'éléments doivent être utilisés avec précaution car ils peuvent surcharger Pandora FMS

Ce type d'élément de rapport vous permet de définir des graphiques personnalisés à utiliser dans les rapports.

Pour des raisons de sécurité, les éléments suivantsCes mots sont réservés et donc exclus des requêtes:
*, DELETE, DROP, ALTER, MODIFY, password, passer, INSÉRER et MISE À JOUR

Voici un exemple de SQL utilisé pour créer des graphiques de ce type :

SELECT a.name comme `label`, count(st.id_agent_module) comme `value`
FROM tagent_status st, tagent a
OÙ a.agent_id=st.agent_id AND (unix_timestamp(now()) - st.utimestamp)> st.current_interval * 2 grouper par 1 ;

Version 765 ou ultérieure.

Dans Requête SQL, pour délimiter le rapport en date et heure de début et de fin, vous pouvez utiliser respectivement les macros _start_date_ et _end_date_. Exemple:

Ensuite, lorsque vous demandez le rapport, cochez Définir la date initiale pour sélectionner la date et l'heure de début dans De : et sélectionnez la date et l'heure de fin dans à :, puis cliquez sur Mettre à jour. :

Un autre exemple montre un graphique dans lequel vous pouvez connaître le nombre de modules dans un état inconnu pour chaque agent :

Graphique circulaire SQL

Exemple de diagramme circulaire ( Pie graph SQL ) pour les rapports basés sur Requête SQL :

Graphique à barres verticales SQL

Exemple de graphique à barres verticales (SQL Vertical bar graph) pour les rapports basés sur SQL query :

Graphique à barres horizontales SQL

Exemple de graphique à barres horizontales (Graphique à barres horizontales SQL) pour les rapports basés sur Requête SQL :

Tableau de disponibilité

Le graphique de disponibilité (Graphique de disponibilité) montre un rapport détaillé des états atteints d'un module dans un intervalle de temps donné.

Il nous donnera toutes les informations pertinentes sur le temps pendant lequel ce module est disponible.

Nous pouvons choisir la plage de temps pour laquelle nous voulons le rapport (par exemple, le mois dernier) et le temps de travail si, par exemple, nous devons indiquer que nous ne sommes intéressés que par l'état de notre module à un certain moment (par exemple exemple, 8×5, de 8h00 à 16h00 du lundi au vendredi).

À partir de la version 749 de Pandora FMS, ce type de rapport inclut également la possibilité de cocher la case 24×7, située sous le temps de travail. De cette manière, les informations seront collectées sans tenir compte de la configuration du temps de travail et nous pourrons comparer les deux cas, puisqu'elles nous montreront 2 graphiques indépendants.

Il est également possible de déterminer un mode de priorisation. Lors du choix du mode de priorisation OK, si les données dans la plage de conformité SLA clignotent à temps et qu'un autre état (tel qu'un arrêt planifié) colorera ce segment en vert. Si vous choisissez l'option mode de priorisation inconnu, la couleur correspondant à l'autre état sera toujours affichée.

Après avoir enregistré les données des éléments du rapport, nous ajouterons les modules souhaités en bas :

Remarque : Vous pouvez utiliser les champs SLA min. et au maximum. (valeur) pour indiquer que le calcul est effectué par rapport aux valeurs atteintes par le module dans cette plage. Le % de limite SLA indiquera le minimum acceptable (dans cette plage).

Par défaut, si vous ne précisez pas de minimum ou de maximum pour la valeur, elle sera utiliséen les valeurs seuils définies dans le module (limites dynamiques).

En consultant le rapport, nous verrons le graphique de disponibilité du module choisi dans la plage horaire sélectionnée :

Mode de basculement

Cet utilitaire permet d'attribuer des modules 'failover ou backup' au module principal sur lequel vous souhaitez effectuer le calcul de disponibilité. Autrement dit, si un module est affecté à un ou plusieurs modules de basculement, le calcul de la disponibilité pour une période donnée prendra en compte ces modules.

En cas de panne du module principal mesuré, s'il existe un ou plusieurs modules de secours opérationnels, ceux-ci seront pris en compte pour le calcul du SLA. De cette façon, seule la défaillance réelle du service est affichée lorsque le service principal et les sauvegardes ne fonctionnent pas.

Ajouter des modules de basculement ou de sauvegarde

Nous ferons cela dans l'édition du module sur lequel nous souhaitons effectuer le calcul de disponibilité, dans la section relations du module (“Relations du module”) :

Nous sélectionnons le module que nous voulons faire office de basculement et sélectionnons le type de relation, qui dans ce cas est le type de basculement.

Une fois les modules attribués dans le rapport, nous activons l'option 'mode failover' :

Nous aurons deux types de représentation visuelle :

Dans les rapports de type simple 'graphique de disponibilité', est ajoutée la possibilité d'ajouter un module de basculement directement au rapport sous forme de simulation ; cela fonctionnera exactement de la même manière que les précédents.

Ceci n'est pas applicable dans l'assistant ou les modèles de rapports.

Graphique de l'historique du module

Il affichera un graphique (Graphique de l'histogramme du module) avec l'histogramme d'état du module choisi.

Exemple de définition de module :

Exemple d'affichage :

IPAM

Réseaux IPAM

Articles SLA

Tous les rapports Service Level Agreement (SLA) affichent des informations sur la réalisation d'une métrique, c'est-à-dire qu'ils nous indiquent le pourcentage de temps pendant lequel le module a eu un accord valide connu. valeur.

Tous les SLA considèrent les périodes inconnues comme valides, car Pandora FMS ne peut pas garantir l'état du module s'il ne contient aucune donnée. Toutes les périodes en arrêt planifié sont également considérées comme valables (puisque étant en situation d'arrêt planifié, nous supposons que la situation du module est contrôlée et acceptée) et les périodes en état d'avertissement (le service continue de fournir même dans un état non optimal).

Comme nous le verrons plus loin, certains rapports SLA présentent des données regroupées par périodes de temps et l'état général de ces périodes est calculé. Comme il s'agit de périodes longues, le module pour lequel le rapport est réalisé peut avoir traversé de nombreux états: passage à l'inconnu, passage par un arrêt programmé… Dans ces rapports, il y a un paramètre de configuration appelé mode de priorisation qui détermine quels états sont prioritaires lors du résumé. Vous avez deux options :

Bien entendu, si à un moment donné la valeur de conformité SLA n’est pas atteinte, elle sera peinte en rouge dans n’importe quel mode.

S.L.A.

Il vous permet de mesurer le niveau de conformité d'un service (Service Level Agrement ou SLA) de n'importe quel moniteur Pandora FMS.

Les champs de ce formulaire sont :

Une fois ces options sélectionnées, ajoutez chacun des modules cibles sur lesquels vous devez calculer le SLA :

Il est possible d'ajouter de nouveaux modules au SLA pour créer des SLA combinés de modules provenant de machines identiques ou différentes.

Dans le cas de SLA combinés, le respect du SLA dépendra du respect de tous les SLA configurés.

La valeur du SLA prendra en compte uniquement les états critiques du module sélectionné qui seront marqués comme valides :

Pourquoi accepter des états inconnus ?

Un état inconnu est atteint lorsque Pandora FMS ne reçoit pas d'informations d'une cible. Dans cette situation, Pandora FMS ne peut pas garantir si le service a été fourni normalement ou non, c'est pourquoi un statut inconnu est accepté.

En prenant en compte le calcul du SLA indiqué dans le rapport, nous pouvons configurer les arrêts planifiés (dans le futur ou dans le passé) afin qu'il ne tienne pas compte des éventuelles pannes pouvant survenir dans cet intervalle de l'arrêt planifié. La valeur qu'il prendra dans tous les intervalles dans lesquels l'arrêt planifié est actif est une valeur OK, comme si aucune donnée erronée n'avait été produite dans cet intervalle.

Dans cet exemple, nous pouvons mieux le voir. Dans la première image, nous voyons l'historique d'un module dans lequel nous avons deux intervalles en état critique. Sans arrêt programmé, le SLA est de 93 %.

Après avoir constaté que le premier crash survenu dans le module était dû à des problèmes externes, une tâche planifiée est ajoutée qui couvre cet intervalle. Lors de l'ajout de la tâche planifiée, le calcul final considérera que l'état du module avait été correct tout au long de cet intervalle.

Remarque : Si vous avez oublié de créer un arrêt planifié, vous pouvez créer des arrêts planifiés dans le passé à condition que l'administrateur de votre console l'ait activé.

S.L.A. Mensuel

Cet élément se retrouve dans la version Enterprise et est une variante du S.L.A., qui au lieu de mesurer le niveau de service dans une période, le fait chaque jour des mois inclus dans cette période.

Exemples:

Chaque module de chaque mois aura les mêmes données qu'un S.L.A. normal, à la différence que le niveau de conformité ne sera pas le niveau du mois, mais plutôt le pourcentage de jours qui l'atteignent. De plus, une barre s'affichera avec tous les jours du mois et un code couleur :

Les jours inconnus seront pris en compte comme données valides pour le pourcentage de jours respectant le S.L.A.

S'il y a des jours qui ne respectent pas les S.L.A. Ils seront détaillés dans un tableau récapitulatif.

S.L.A. Hebdomadaire

Affiche le SLA des modules choisis par semaines tout au long de la période sélectionnée (par défaut le mois en cours, bien qu'il puisse être désactivé dans Mois en cours).

Permet de modifier le temps de travail pour un planning de service personnalisé (par exemple, journées de 8 heures, cinq jours par semaine). En bas, vous pouvez ajouter plusieurs modules à cet élément.

Exemple d'affichage :

S.L.A. toutes les heures

Affiche le SLA des modules choisis par heure pendant toute la période sélectionnée (par défaut mois en cours, bien qu'il puisse être désactivé dans Mois en cours).

Permet de modifier le temps de travail pour un planning de service personnalisé (par exemple, journées de 8 heures, cinq jours par semaine). En bas, vous pouvez ajouter plusieurs modules à cet élément.

Exemple d'affichage :

S.L.A. des services

Il vous permet de mesurer le niveau de conformité du service (Service Level Agrement - SLA) de tout service créé dans Pandora FMS.

Les champs de ce formulaire sont :

Étant donné que les services de Pandora FMS intègrent leurs propres relevés SLA, le calcul du rapport est différent du fonctionnement standard.

Dans ce cas, nous ne pouvons choisir que les services dont nous souhaitons recevoir le SLA parmi les services qui ont été définis dans la console Pandora FMS. Les valeurs limites de validité du SLA seront automatiquement récupérées à partir de la définition du service lui-même.

Nous pouvons toujours définir des arrêts planifiés pour ajuster les niveaux de conformité chaque fois que nous en avons besoin, afin que les éventuelles chutes qui auraient pu survenir ne soient pas prises en compte.

Ces arrêts planifiés peuvent être affectés aux modules qui composent le service dont on souhaite le rapport, ou à des sous-services de celui-ci. Dans tous les intervalles concernés par un arrêt planifié configuré, les états que le service aurait pu atteindre seront ignorés et cette période ne sera pas prise en compte pour le calcul du SLA final.

Dans cet exemple on peut voir un schéma du calcul final du service en fonction des arrêts prévus (orange) et des états critiques (rouge) des modules dont dépend l'état du service final pour son calcul SLA.

Si vous regardez l'image, lorsque l'un des modules s'arrête, cela affecte directement le service final et cet intervalle est omis pour son calcul final.

Éléments de prédiction

Date de prévision

Ce type de rubrique (Date de prédiction) permet, grâce à une projection des données d'un module dans le futur, de renvoyer la date à laquelle le module prendra une valeur comprise dans une plage.


Pour effectuer le calcul, la méthode des moindres carrés est utilisée.

Pour configurer ce type d'élément, vous devezrtion de certaines données.

Par exemple, pour vérifier quand une valeur comprise entre 60 et 100 % d'utilisation du disque sera atteinte pour le point de montage /var, utilisez la définition suivante :

Cela générera le résultat suivant :

Graphique de projection

Ce type d'item (Graphique de projection) permet d'estimer les valeurs que prendra un module dans le futur.

Cette estimation est basée sur les moindres carrés.

Vous devrez configurer exactement les paramètres suivants afin de recevoir des résultats pertinents :

Dans l'image d'exemple, la zone marquée période représente l'évolution des données du module pendant l'intervalle de temps sélectionné.

En revanche, la période de projection montre l'évolution probable du module dans le temps sélectionné.

Un exemple de définition, en complément du cas précédent, est l'évolution de l'utilisation du disque monté dans /var

Obtention des résultats suivants :

Éléments du module

Valeur moyenne

Valeur moyenne (Avg. Value) d'un module sur la période définie. Cette période est calculée au moment de la consultation du rapport.

Dans la version HTML du rapport, une rubrique de ce type est générée, par exemple :

Valeur maximale

Valeur maximale (Max. Value) d'un module dans la période définie, cette période est calculée au moment de la visualisation du rapport.

Exemple d'affichage :

Valeur minimale

Valeur minimale (Min. Value) d'un module dans la période définie. Cette période est calculée au moment de la consultation du rapport.

Exemple d'affichage:

Rapport des moniteurs

L'option Rapport de surveillance affiche le pourcentage de temps pendant lequel un module a été dans un état normal ou dans un autre de ses états, tel que « avertissement » ou « critique », au cours de la période définie.

Les champs de ce formulaire sont :

Et dans la version Html du rapport, une rubrique de ce type est générée, par exemple :

Sérialiser les données

Ce rapport (Serialize data) montre un élément du rapport sous forme de tableau à partir des données enregistrées dans la table tagente_datos_string dans la base de données Pandora FMS. Pour ce faire, l'agent doit sérialiser les données en les séparant par un caractère séparateur de ligne et un autre séparateur de champ, et toutes les lignes doivent contenir tous les champs.

Ce type d'élément est par exemple utilisé pour l'agent qui extrait les données de gestion de la plateforme SAP.

Le module qui génère le rapport suivant renvoie des lignes avec le contenu suivant :

Un exemple de texte|une valeur#ceci est une nouvelle ligne|et une autre valeur

Lorsque vous générez un rapport à partir de ce contenu, vous obtenez le résultat suivant :

Somme

Affiche la somme des valeurs d'un module (Summation) dans une période donnée.

Exemple d'affichage :

Données historiques

Ce type d'élément (Données historiques) permet de recevoir un dump des données stockées depuis plus de 30 jours du module indiqué dans la configuration du rapport.

Exemple d'affichage du rapport :

Incrément

Utilisez ce type d'élément de rapport (Increment) pour afficher une brève analyse indiquant le changement de valeur pour le module indiqué.

Exemple d'affichage du rapport :

Dernière valeur

Dernière valeur (Last Value) d'un module dans la période définie. Cette période est calculée au moment de la consultation du rapport.

Dans la version HTML du rapport, une rubrique de ce type est générée, par exemple :

Éléments groupés

Général

Affiche les valeurs de différents modules triées (croissantes, décroissantes ou par nom d'agent) ou/et regroupées par agent.


Les rapports de la période 0 ne peuvent pas afficher les informations passées. Les informations contenues dans ce type de rapports afficheront toujours les informations les plus récentes.

Exemple d'affichage du rapport :

Groupe de rapports

Affiche un tableau avec les informations suivantes pour un groupe donné :

Exemple d'affichage du rapport :

Exception

Affiche les valeurs de divers modules qui effectuent des opérations logiques (Condition) :

Nous pouvons configurer les champs suivants :

Exemple d'affichage du rapport :

Agents/Modules

Agents/Modules affiche un tableau d'agents et de modules d'un groupe donné de modules sélectionnés avec leur état associé. Vous pouvez obtenir les agents par groupes (inclut l'option de récursion pour les sous-groupes) et filtrer par modules communs entre eux. De plus, les modules peuvent également être filtrés par groupes (application, base de données, réseau, etc.).

Exemple:


Si vous éditez à nouveau l'état, vous devrez à nouveau sélectionner les modules.

Statut des agents/modules

Statut des agents/modules affiche en mode tableau l'état des modules ainsi que leurs données et la dernière heure à laquelle ces données ont été enregistrées. Exemple de demande :

Génère l'exemple de sortie suivant :

Outre les options générales, il vous permet également de filtrer par :

Le rapport peut être exporté au format PDF et CSV (dans l'image un CSV ouvert dans une feuille de calcul) :

Dans la métaconsole, le rapport contient le serveur auquel appartient l'agent :


Les modèles sont à la fois dans le nœud et dans la métaconsole: cela permet des recherches à l'aide d'expressions régulières. Exemple:

Requêtes SQL

Cette fonctionnalité fonctionne également dans Metaconsole.

Cet élément affiche un tableau permettant d'extraire des données personnalisées directement de la base de données Pandora FMS.

Ces types d'éléments doivent être utilisés avec précaution car ils peuvent surcharger le serveur Pandora FMS.

Lors de la sélection du type de rapport Requête SQL :

En raison de restrictions de sécurité, certains mots réservés ne peuvent pas être utilisés :

  • *.
  • SUPPRIMER.
  • BAISSE.
  • ALTER.
  • MODIFIER.
  • mot de passe.
  • passer.
  • INSÉRER.
  • MISE À JOUR.

SQL personnalisé

Vous pouvez définir vos propres modèles dans le menu OpérationReportingCustom SQL.

Dans la vue Liste de requêtes, vous pouvez créer une requête stockée en cliquant sur le bouton Créer du SQL personnalisé. Définissez votre requête et saisissez un nom pour l'identifier et appuyez sur Enregistrer pour la faire apparaître dans la liste.

Pour éditer une requête SQL, dans la liste des requêtes cliquez sur le nom et vous obtiendrez un écran semblable à la figure suivante :

Apportez les modifications nécessaires et pour enregistrer, appuyez sur le bouton Enregistrer.

Premier exemple

Exemple de requête utilisant la liste déroulante Modèle SQL personnalisé (requête prédéfinie “SQL Monitoring Report Modules”, notez l'utilisation des en-têtes correspondants dans En-tête sérialisé) :

Affichage du rapport à partir de l'exemple ci-dessus :

Deuxième exemple

Dans une requête SQL, pour délimiter le rapport en date et heure de début et de fin, vous pouvez utiliser respectivement les macros _start_date_ et _end_date_. Exemple:

Troisième exemple

Récupérez tous les modules appelés « Host Alive » qui sont dans un état critique. Pour cet exemple, allez dans le menu ReportingCustom SQL et ajoutez une requête avec le code suivant :

SELECT ta.alias COMME AGENT, tm.name COMME MODULE, tm.data COMME DONNÉES
DE tagente ta
INNER JOIN tagente_modulo tm
SUR ta.agent_id = tm.agent_id
JOINTION INTÉRIEURE tagente_status
ON tm.id_agent_modulo = te.id_agent_modulo
OÙ tm.name LIKE 'Host%Alive' AND tm.status = '1';

Enregistrez la requête sous un nom approprié.

Allez maintenant dans le menu ReportingRapports douaniers et ajoutez un rapport avec le bouton Créer un rapport. Utilisez à nouveau un nom approprié et remplissez les champs demandés, enregistrez le rapport avec le bouton Enregistrer.

Accédez maintenant à l'éditeur d'éléments en cliquant sur l'icône Éditeur d'éléments et sélectionnez Type dans la liste déroulante.Requête SQL (elle se trouve dans la sous-section Groupée). Laissez le champ Sérialisé vide et remplissez le reste des champs de manière appropriée. Enregistrez les modifications.

Allez sur le bouton d'affichage, vous obtiendrez quelque chose comme ceci :

Quatrième exemple

Modifiez le modèle fourni par défaut avec Pandora FMS appelé Mode sans échec de l'agent non activé :

Ajoutez le champ agent_id à la requête, appuyez sur Mettre à jour pour enregistrer les modifications. Dans un rapport personnalisé, ajoutez un élément Requête SQL et sélectionnez la requête modifiée.

Dans le champ En-tête sérialisé, ajoutez « ID|Alias ​​» et enregistrez en cliquant sur le bouton Mettre à jour l'élément.

Haut N

Affiche les premières valeurs, spécifiées dans le champ Quantité(n), discriminées par: maximum, minimum ou moyenne sur le nombre total de modules ajoutés. Ils peuvent être triés par ordre croissant, décroissant ou par nom d'agent.

Exemple:

Interfaces réseau

Ce type d'élément de rapport génère les graphiques d'interface réseau de tous les appareils appartenant au groupe sélectionné.


Un agent sera considéré comme disposant de données de trafic d'interface lorsqu'il disposera de modules au format suivant:

Remarque : Les compteurs d'octets d'entrée/sortie peuvent également être collectés à partir des compteurs HC (hcOctets).

Exemple:

Représentation graphique personnalisée

Des connaissances avancées sur Pandora FMS sont nécessaires pour réaliser ce type de rapport puisqu'il est capable de combiner plusieurs éléments PFMS différents, certains plus complexes que d'autres.


La représentation graphique personnalisée (Rendu personnalisé ) vous permet de générer des rapports directs et concis à la fois à l'écran et au format PDF (avec certaines limitations dans ce dernier format). Il se compose de deux composants, la définition de la macro (Définition des macros) et la définition graphique en HTML (Définition du rendu) où seront insérés les résultats des macros.

Définition des macros

Définition du rendu

Certaines instructions CSS ne sont pas prises en charge pour générer le rapport PDF.

Exemple 1 (Graphique simple)

Exemple 2 (Graphique SQL)

Cet exemple n’a aucune utilité pratique dans la vie réelle et est uniquement destiné à des fins éducatives. L'interrogation de la base de données est extrêmement simple :

SELECT tagente_modulo. nom comme 'étiquette', tagente_modulo.id_agente_modulo comme 'valeur' ​​FROM tagente_modulo OÙ tagente_modulo.id_agent=43;

Notez l'utilisation des alias label et value dans la requête (voir “Graphiques définis depuis SQL” et “Pandora FMS Engineering”).

Disponibilité

Cet élément (Disponibilité) affiche un tableau avec les données de disponibilité pour une liste sélectionnée d'agents et de modules. Les données qui y sont représentées reflètent exactement la situation des modules tout au long de la période sélectionnée.

Il offre également la possibilité d'afficher un résumé qui montrera les modules avec la disponibilité la plus élevée et la plus basse, ainsi qu'une analyse de la moyenne.

Exemple:

Affiche les informations suivantes :

Exemple avec Afficher l'élément 24×7 et Afficher le résumé sélectionnés :

Éléments texte/HTML

Texte

Cet élément affiche du texte au format HTML dans les rapports, utile pour inclure des informations supplémentaires sur chaque Enterprise.

Exemple de capture d'écran de la fenêtre d'ajout de lien :

Exemple de capture d'écran de la fenêtre d'ajout d'image :

Vous pouvez ajouter n'importe quel contenu HTML à cet élément. Exemple d'affichage du rapport :

Importer du texte depuis une URL

Cet élément (Importer le texte depuis l'URL) affiche le texte extrait d'un serveur externe auquel la console Pandora FMS a accès. Vous devez toujours garder à l’esprit que dans le format de rapport de type HTML, il l’affichera tel quel, mais que dans la version de rapport PDF, il affichera uniquement le texte au format brut.

Vous devez indiquer le protocole dans l'URL ( http: , https:, …)

Exemple:

Éléments d'alerte

Rapport d'alerte du module

Affiche la liste des alertes lancées par le module sélectionné dans le rapport, dans la période définie (Module Rapport d'alerte).

Exemple:

Rapport d'alerte d'agent

Affiche une liste (Agent de rapport d'alerte) avec les alertes lancées par les agents du groupe de rapport dans la période définie.

Les champs de ce formulaire sont :

Exemple:

Rapport d'alerte boursière

Affiche une liste (Rapport d'alertes d'actions) avec les alertes lancées par les modules du groupe de rapports dans la période définie.

Pour que ce rapport soit affiché dans la métaconsole vous devez avoir activé la réplication des événements, sinon le rapport indiquera toujours qu'il n'a aucune donnée à afficher.

Dans Metaconsole, vous ne pouvez pas regrouper ou filtrer par modèles.

Dans Metaconsole, vous ne pouvez pas regrouper ou filtrer par modèles.

Exemples:

Afficher uniquement les modules avec alerte déclenchée et leur total.

Affichage de tous les modules avec ou sans alerte déclenchée et de leur total.

Affichage d'intervalles de 6 heures :

Rapport d'alerte de groupe

Affiche une liste (Rapport d'alerte de groupe) avec les alertes lancées sur n'importe quel élément du groupe défini dans le rapport, dans la période définie.

Exemple:

Éléments d'événement

Rapport d'événement du module

Affiche une liste (Rapport d'événements de module ) avec les événements survenus dans le module d'un agent sélectionné, dans la période définie.

Exemple:

Rapport d'événement d'agent

(Rapport d'événements d'agent) Affiche une liste des événements survenus dans l'agent sélectionné, au cours de la période définie.

Exemple:

Rapport d'événement de groupe

Affiche une liste des événements survenus chez les agents du groupe sélectionné, dans la période définie (Rapport d'événements de groupe).

Exemple:

Articles d'inventaire

Inventaire des agents

Enterprise VersionInventaire des agents répertorie les agents enregistrés et dispose de plusieurs filtres à sélectionner de manière très détaillée, même au niveau du module.

Exemple:

Inventaire des modules

Version 765 ou ultérieure, Enterprise.

Inventaire des modules répertorie les modules enregistrés et dispose de filtres à sélectionner en détail, même au niveau du groupe de modules, affichant le nom, la description, le groupe de modules, les étiquettes, le groupe d'agents et le groupe d'agents secondaire.

Exemple:

Inventaire

Enterprise VersionCet élément (Inventaire) affiche l'inventaire sélectionné d'une ou plusieurs machines correspondant à un moment précis ou au dernier connu.

Les champs de ce formulaire sont :

Exemple avec les paramètres sélectionnés dans la liste ci-dessus (la liste est plus longue que celle présentée ici) :

Exemple montrant le processeur et la RAM :

Inventaire des modifications

Enterprise VersionCet élément (Modifications d'inventaire) affiche les modifications d'inventaire enregistrées sur une ou plusieurs machines au cours d'une période sélectionnée.

Les données de cet article sont collectées à partir des événements de variation de stock. Si l'élément est trop volumineux, vous pouvez supprimer manuellement certains de ces événements pour le réduire.

Exemple:

Éléments de configuration

Configuration de l'agent

Ce type de rapport (Configuration de l'agent) permet d'afficher un instantané de l'état de l'agent sélectionné :

Exemple:

Paramètres du groupe

Ce type de rapport (Paramètres du groupe) affichera un instantané de l'état des agents appartenant au groupe sélectionné :

Même si celui qui crée l'élément d'options de groupe n'appartient pas explicitement au groupe ALL (ALL), il pourra toujours attribuez le groupe TOUS comme source d'agents de groupe.

Exemple:

Articles NetFlow

Graphique en aires NetFlow

Cet élément de rapport (NetFlow Area Chart) affichera un graphique avec l'analyse du trafic à l'aide des filters déjà créés dans la vue NetFlow.

Exemple:

Tableau de données NetFlow

Cet élément (NetFlow Data Chart) affiche les données obtenues en appliquant le NetFlow filter indiqué par le uutilisateur dans un tableau triant par date et origine.

Exemple:

Tableau récapitulatif NetFlow

Cet élément de rapport (NetFlow Summary Chart) affichera un tableau avec des informations récapitulatives du trafic qui correspondent au NetFlow filter indiqué dans le paramètre Filter.

Exemple

N premières connexions NetFlow

Connexions Top-N est un tableau qui montre les connexions TOP-N entre les paires IP source - IP de destination, en fonction du trafic entre lesdites adresses IP (la somme des pourcentages des N éléments du tableau ne va pas être cent car il existe de nombreuses autres paires de connexions src/dst qui ne figurent pas dans le tableau).

Éléments du journal

Rapport de journal

Ce type de rapport (Rapport de journal) affichera les entrées du journal dans la période sélectionnée.

Exemple:

Rapport de journal par période

Ce type de rapport (Rapport de journal par période) s'appuie sur le Rapport de journal à la différence qu'une période temporelle peut être établie pour les données ( Plage de périodes).

Un index unique doit être généré quotidiennement pour chaque instance Pandora FMS dans Elasticsearch, sinon aucune donnée ne sera affichée. Voir la rubrique “Surveillance et collecte des logs”.

Éléments du rapport d'autorisation

Rapport sur les autorisations utilisateur

Vous permet de sélectionner des utilisateurs ou des groupes d'utilisateurs et de répertorier leurs noms, groupes et autorisations.

Exemple:

Rapports du MR

Renforcement de la sécurité

Les rapports de renforcement de la sécurité ne sont disponibles que dans la version Enterprise et avec le plugin du même nom installé et exécuté.

Liste des agents avec la pire note

Dans le rapport Top-N agents ayant le pire score, les derniers scores des dix agents sont affichés (par défaut) et sont classés du pire score au meilleur score, et peuvent être filtrés par groupe (avec ou sans sous-groupes). Récursion). Il fonctionne également dans Metaconsole de manière similaire et avec tous les nœuds centralisés.

Liste des contrôles défaillants les plus fréquents

Dans le rapport Top-N des contrôles ayant échoué les plus fréquents, les dernières données de tous les agents sont regroupées (par défaut ou un groupe peut être sélectionné) et par type de contrôle et les contrôles avec le plus grand nombre d'échecs parmi tous sont affichés. .agents. Cela fonctionne dans Metaconsole de manière analogue, sauf que les agents de tous les nœuds sont regroupés. Le nombre de chèques à afficher, par défaut, est de 10.

Liste des contrôles échoués par catégorie

Ce rapport Top-N Checks failed bycategory regroupe les dernières données de tous les agents (ou uniquement du groupe sélectionné) par catégorie et répertorie les catégories avec le plus grand nombre d'échecs parmi tous les agents.

Pour la Métaconsole c'est pareil mais les agents de tous les nœuds sont regroupés. Les paramètres configurables sont: par groupe (Tous par défaut) et le nombre total de catégories à lister (10 par défaut).

Vulnérabilités par catégorie

Dans ce rapport Vulnérabilités par catégorie une catégorie est choisie et les vérifications échouées et approuvées seront regroupées (éventuellement celles ignorées avec le jeton Skipped) de tous les agents du groupe sélectionné (Tous sélectionné par défaut).

Le résultat est affiché dans un diagramme circulaire où les vulnérabilités sont uniques, c'est-à-dire que si une vérification avec l'identifiant “N” a échoué dans deux agents différents, elles ne sont pas ajoutées, le résultat est 1.

Catégories disponibles :

Liste de contrôle des agents

Ce rapport Liste des contrôles répertorie les dernières vérifications d'un agent sélectionné filtrées par catégorie et leur statut: échoué, approuvé, ignoré ou tous (option sélectionnée par défaut, Tous).

Catégories disponibles :

Score par date

Ce rapport Score par date affiche les derniers scores des agents du groupe sélectionné (ou Tous) au cours de la période sélectionnée.

Il prend toujours le dernier score de chaque agent dans la plage temporelle, c'est-à-dire que si une plage d'un mois est saisie, le dernier score des agents au cours de ce mois sera recherché.

L'affichage d'éléments comportant de longues données historiques peut avoir un impact sur les performances du système. Nous vous déconseillons d'utiliser des intervalles supérieurs à 30 jours, surtout si vous en combinez plusieurs dans un rapport, un tableau de bord ou une console visuelle.

Évolution

Ce rapport Évolution montre une évolution globale du renforcement de la sécurité en faisant la moyenne des tests qui ont été approuvés et de ceux qui ont échoué, regroupés par jour, pour tous les agents ou ceux du groupe sélectionnés avec les 11 dernières dates pour empêcher le graphique de déborder.

La période minimale recommandée est de tous les 7 jours lorsque le plugin est activé, de cette façon s'il est exécuté 4 fois par mois vous obtiendrez de meilleurs résultats que d'effectuer un regroupement mensuel.

Dans Metaconsole, tous les agents de tous les nœuds sont moyennés, ils ne sont pas séparés.

Vulnérabilités

Barre de criticité

Il affiche un rapport sur les caractéristiques regroupées en confidentialité, intégrité et disponibilité (Confidentiality, Integrity, Availability) du ou des groupes sélectionnés et leur degré de criticité (aucun, faible ou élevé).

Une fois affichées à l'écran (option HTML), vous pouvez cliquer sur n'importe quelle caractéristique pour afficher ou masquer ces barres.

Graphique des beignets de complexité d'attaque

Il affiche un rapport sur la complexité des attaques regroupées en complexité faible, moyenne et élevée (low, medium and high) pour le(s) groupe(s) sélectionné(s) et leur score respectif.

Une fois affichées à l'écran (option HTML), vous pouvez cliquer sur n'importe quelle complexité pour afficher ou masquer ces barres.

Par paquet dans le diagramme à secteurs

Il affiche un rapport sur les vulnérabilités sous forme de diagramme circulaire et regroupées par progiciels installés sur les appareils supervisés du ou des groupes sélectionnés, ainsi que leur score.

Une fois affichées à l'écran (option HTML), vous pouvez cliquer sur l'un des paquets pour afficher ou masquer ces barres.

Rapport de sécurité détaillé

Le Detailed security report vous permet de visualiser chaque agent avec ses informations clés : système d'exploitation et version installée, groupe, état de supervision de la sécurité, vulnérabilité, entre autres données pertinentes.

Vulnérabilités des agents

Le rapport Vulnerabilities of agent permet de choisir un seul agent pour afficher les vulnérabilités détectées. Dans les options suivantes, lors de la création d'un élément de rapport, est sélectionné par défaut (All) dans toutes les options de chaque liste.

Les informations les plus marquantes du rapport sont décrites ci-dessous :

Les agents Top-N les plus exposés

Le rapport Top-N agents with more risk montre les 10 premiers agents avec le risque le plus élevé.

Les vulnérabilités les plus courantes

Le rapport Top-N common vulnerabilities indique les 10 vulnérabilités (identifiant CVE) les plus fréquemment présentes dans les agents (classées du plus grand au plus petit nombre d'agents).

Retour à l'index de la documentation Pandora FMS