Tabla de Contenidos

Tipos de informe

Graphs

Simple graph

Muestra la gráfica simple de un Módulo.

Simple baseline graph

Este tipo de gráficas pueden sobrecargar en exceso Pandora FMS si se usan muchos datos para realizar las estimaciones futuras.

Se pueden ver futuros valores con estimaciones del Módulo seleccionado. Por ejemplo, si se selecciona un período de una semana y hoy es martes, se verán los datos reales del lunes y el martes y las estimaciones para los demás días.

Custom graph

Gráfica combinada definida por el usuario. Se añade un campo por medio de la lista Custom graph para seleccionar la gráfica personalizada:

Los campos de este formulario son:

SQL query

Este tipo de gráficas definidas desde SQL han de usarse con cuidado ya que pueden sobrecargar en exceso al servidor Pandora FMS.

Este tipo de elemento de informe permite que se puedan definir gráficas personalizadas para usarlas en los informes.

Por seguridad las siguientes palabras son reservadas y por tanto excluidas de las consultas:

*, DELETE, DROP, ALTER, MODIFY, password, pass, INSERT y UPDATE.

Simple SQL usado para crear gráficas de este tipo:

SELECT a.nombre as `label`, count(st.id_agente_modulo) as `value`
FROM tagente_estado st, tagente a;

En SQL query, para delimitar el reporte en fecha y hora tanto de inicio como de finalización, se pueden utilizar las macros _start_date_ y _end_date_ respectivamente. En Serialised header por cada campo solicitado y separados con | se podrán establecer los encabezados de las columnas. Para este caso se omiten el uso de label y value por lo que no se dibujará ninguna gráfica.

Para guardar las consultas SQL con variables de macro se debe utilizar la opción Custom SQL en el menú Operation → Reporting.

Luego al solicitar el informe se expande Filters, en Date se elige Choose start/end date period para luego seleccionar la fecha y hora de inicio en From: y se selecciona la fecha y hora de finalización en to:, haciendo luego clic en Update:

SQL pie graph

Ejemplo de gráfico circular para informes basados en consulta SQL:

SQL Vertical bar graph

Ejemplo de gráfica de barras verticales para informes basados en consulta SQL:

SQL horizontal bar graph

Ejemplo de gráfica de barras horizontales para informes basados en consulta SQL:

Availability graph

El informe de disponibilidad muestra de manera detallada los estados alcanzados de un módulo en un intervalo de tiempo dado, indicando toda la información relevante acerca del tiempo que este módulo ha estado disponible (estado normal).

Se debe colocar un nombre al ítem y opcionalmente una descripción y luego pulsar el botón Create item para grabar y luego comenzar a configurar los valores de los parámetros.

Si pulsa el botón Update sin haber realizado ningún cambio al informe recibirá un mensaje de Error processing request, esto es normal.

El rango de tiempo (Time lapse) se refiere desde el momento de generar el informe hacia atrás. Evítese utilizar períodos mayores a 30 días. A continuación se pueden seleccionar los días de la semana y horario (Work time) durante el cual se determinará la disponibilidad del módulo o módulos seleccionados. Al utilizar la opción 24 x 7 (todos lo días a toda hora) se obtendrá un segundo gráfico de comparación a los días y horarios seleccionados.

También es posible determinar un modo de prioridad, por defecto modo OK. En este modo una parada planificada será considerada como un estado normal de disponibilidad y así será representada en la gráfica. Al elegir la opción Priority unknown mode se obtendrá una gráfica con diferentes colores que diferencian los estados.

En la parte inferior se agregarán el módulo o módulos a incluir, seleccionando primero un agente y el nivel SLA necesario, luego se debe pulsar el icono de diskette para agregar cada uno.

En los campos SLA Min. (Value) y SLA Max. (Value) se indica que el cálculo se haga en relación a los valores alcanzados por el módulo en ese rango. SLA limit (%) indicará el mínimo aceptable (dentro de ese rango). Por defecto, si no especifica un mínimo ni un máximo para el valor, se utilizarán los valores de umbrales definidos en el módulo (límites dinámicos).

Failover mode

Esta utilidad de modo a prueba de fallo sirve para asignar módulos de respaldo al módulo principal sobre el que se realizará el cálculo de disponibilidad, si el principal falla pero el de respaldo está disponible se considerará que siempre hay disponibilidad del recurso. Primero se deberá activar esta característica y guardar para luego agregar los módulos de respaldo. Si se tienen módulos agregados y se activa el modo a prueba de fallo dichos módulos también serán representados gráficamente de esta manera.

Module Histogram graph

Mostrará una gráfica con el histograma de estados del módulo elegido.

IPAM

IPAM networks

Se debe escoger una de las redes creadas en la Vista de operación. Dos opciones importantes son mostrar las direcciones IP que están activas y/o las direcciones IP que no están asignadas a ningún agente. Existen otros campos comunes.

Items de SLA

Todos los informes de Acuerdo de nivel de servicio (SLA) muestran información sobre el cumplimiento de una métrica, es decir, indican el porcentaje de tiempo que el módulo ha tenido un valor válido conocido.

Se pueden crear paradas planificadas en el pasado siempre que el administrador de la consola lo haya habilitado en la configuración general.

Algunos de los informes de SLA presentan datos agrupados por periodos de tiempo y se calcula el estado general de estos periodos. Al tratarse de periodos largos, el módulo del que se está haciendo el informe puede haber pasado por muchos estados: irse a desconocido, pasar por una parada planificada… En estos informes, hay un parámetro de configuración llamado modo de priorizado que determina cuáles estados tienen preferencia al efectuar el resumen. Se tienen dos opciones:

Por supuesto, si en algún momento no se alcanza el valor de cumplimiento del SLA, se pintará en rojo en cualquiera de los modos.

S.L.A.

Permite medir el nivel de cumplimiento de un servicio o de cualquier monitor de Pandora FMS. Campos más importantes:

Es posible añadir nuevos módulos al SLA para hacer varios SLA combinados de módulos de la mismo agente o de distintos agentes.

En el caso de los SLA combinados el cumplimiento del SLA dependerá del cumplimiento de todos los SLA que se han configurado.

El valor del SLA tendrá en cuenta únicamente estados críticos del módulo seleccionado y se marcarán como válidos:

Monthly SLA

Es una variante del S.L.A., que en lugar de medir el nivel de servicio en un periodo, lo hace en cada día de los meses comprendidos en ese periodo.

Los días en desconocido serán tenidos en cuenta como datos válidos para el porcentaje de días que cumplen el S.L.A. Si hay días que no cumplen el S.L.A. se detallarán en una tabla resumen.

Weekly SLA

Muestra el S.L.A. de los módulos elegidos por semanas a lo largo del periodo seleccionado (por defecto mes actual, aunque puede ser desactivado en Current Month).

Hourly SLA

Muestra el S.L.A. de los módulos elegidos por hora a lo largo del periodo seleccionado (por defecto mes actual, aunque puede ser desactivado en Current month).

SLA services

Permite medir el SLA de cualquier servicio creado en Pandora FMS.

Dado que los servicios en Pandora FMS incorporan sus propias lecturas SLA, el cálculo para el informe es diferente del funcionamiento estándar. Los valores límites de validez de SLA se recuperarán de forma automática desde la definición del propio servicio.

Para poder agregar uno o más servicios, primero se deberá crear el ítem de reporte y posteriormente editar y agregar, en el pie de edición, dichos elementos.

Items de predicción

Prediction date

Utilizando una proyección de los datos de un módulo a futuro, devuelve la fecha en la cual el módulo probablemente tomará un valor en un rango determinado.

Para realizar el cálculo, se utiliza el método de los mínimos cuadrados.

Projection graph

Permite realizar una estimación de los valores que tomará un módulo a futuro.

Esta estimación se basa en el método de los mínimos cuadrados.

La zona marcada Period representa la evolución de los datos del módulo durante el intervalo de tiempo seleccionado y Projection period muestra la probable evolución del módulo en el tiempo solicitado.

Items de módulo

Avg. Value

Permite visualizar el valor medio de un módulo (con opción de mostrar gráfico) en el periodo definido. Este valor se calcula en el momento de ver el informe.

Max. value

Muestra el valor máximo de un módulo en el periodo definido, este periodo se calcula en el momento de ver el informe.

Min. value

Muestra el valor mínimo de un módulo en el periodo definido, este periodo se calcula en el momento de visualizar el informe.

Monitor report

Muestra el porcentaje de tiempo que un módulo se ha encontrado en estado normal u otro de sus estados, como warning o critical (valores OK y Not OK, respectivamente), en el periodo de tiempo definido.

Serialise data

Muestra un ítem en el informe en formato de tabla a partir de los datos guardados en la tabla tagente_datos_string de la base de datos de Pandora FMS. El agente para ello debe serializar los datos en columnas por medio un carácter separador de línea y otro separador de campo, y todas las líneas deben contener todos los campos.

Este tipo de ítem, por ejemplo, se usa para el agente que extrae datos de gestión de la plataforma SAP.

El módulo que genera el informe siguiente devuelve líneas con el siguiente contenido:

Some text sample|some value#this is a new row|and another value

Summation

Muestra la suma de los valores de un módulo en un periodo determinado.

Historical Data

Sirve para recibir un volcado de los datos antiguos almacenados del módulo que se le indique en la configuración del informe. Se debe tener activada la base de datos histórica.

Incremento

Utilice este tipo de elemento de informe (Increment) para mostrar un breve análisis en el que se indicará la variación de valor del módulo indicado.

Ejemplo de visualización del informe:

Último valor

Último valor (Last Value) de un módulo en el periodo definido. Este periodo se calcula en el momento de ver el informe.

En la versión del informe en HTML se genera un ítem de este tipo por ejemplo:

Items agrupados

General

Muestra valores de diferentes módulos ordenados (ascendente, descendente o por nombre de agente) o/y agrupados por agente.


Los informes en período 0 no pueden mostrar la información pasada. La información contenida en este tipo de informes mostrará siempre la información más reciente.

Ejemplo de visualización del informe:

Grupo de informes

Muestra una tabla con la siguiente información de un grupo determinado:

Ejemplo de visualización del informe:

Excepción

Muestra los valores de diversos módulos que cumplen operaciones lógicas (Condition):

Podremos configurar los siguientes campos:

Ejemplo de visualización del informe:

Agentes/Módulos

Agents/Modules muestra una matriz de agentes y módulos de un determinado grupo de módulos seleccionados con su estado asociado. Puede obtener los agentes por grupos (incluye la opción de recursión para los subgrupos) y filtrar por módulos comunes entre ellos. Además, los módulos también pueden ser filtrados por grupos (aplicación, base de datos, red, etcétera).

Ejemplo:


Si vuelve a editar el informe, deberá volver a seleccionar de nuevo los módulos.

Agentes/Estado de los módulos

Agents/Modules status muestra en modo tabla el estado de los módulos así como su dato y el último tiempo en registrar dicho dato. Ejemplo de solicitud:

Genera la siguiente salida de ejemplo:

Aparte de las opciones generales también permite filtrar por:

El informe puede ser exportado a PDF y CSV (en la imagen un CSV abierto en una hoja de cálculo):

En el Command Center (Metaconsola) el informe contiene el servidor al cual pertenece el agente:


Plantillas están tanto en nodo como en Command Center (Metaconsola): Esto permite hacer búsquedas por medio de expresiones regulares. Ejemplo:

Consultas SQL

Esta característica también funciona en Command Center (Metaconsola).

Este ítem muestra una tabla para disponer de datos personalizados extraídos directamente de la base de datos de Pandora FMS.

Este tipo de items han de usarse con cuidado ya que pueden sobrecargar en exceso al servidor Pandora FMS.

Al seleccionar el tipo de informe SQL Query:

Debido a restricciones de seguridad, hay algunas palabras reservadas que no se pueden usar:

  • *.
  • DELETE.
  • DROP.
  • ALTER.
  • MODIFY.
  • password.
  • pass.
  • INSERT.
  • UPDATE.

Custom SQL

Puede definir sus propias plantillas en el menú OperationReportingCustom SQL.

En la vista de la lista de consultas, puede crear una nueva consulta almacenada pulsando el botón Create custom SQL. Defina su consulta y coloque un nombre para identificarla y presione Save para que aparezca en la lista.

Para editar una consulta SQL, en la lista de consultas haga clic en el nombre y se obtendrá una pantalla similar a la siguiente figura:

Realice los cambios necesarios y para guardar pulse el botón Save.

Primer ejemplo

Ejemplo de consulta utilizando el desplegable Custom SQL template (consulta predefinida “SQL Monitoring Report Modules”, note el uso de los correspondientes encabezados en Serialized header):

Visualización de informe del ejemplo anterior:

Segundo ejemplo

En una consulta SQL, para delimitar el reporte en fecha y hora tanto de inicio como de finalización, puede utilizar las macros _start_date_ y _end_date_ respectivamente. Ejemplo:

Tercer ejemplo

Obtener todos los módulos llamados Host Alive que estén en estado critico. Para este ejemplo vaya al menú ReportingCustom SQL y agregue una consulta con el siguiente código:

SELECT ta.alias AS AGENT, tm.nombre AS MODULE, te.datos AS DATA
FROM tagente ta
INNER JOIN tagente_modulo tm
ON ta.id_agente = tm.id_agente
INNER JOIN tagente_estado te
ON  tm.id_agente_modulo = te.id_agente_modulo
WHERE tm.nombre LIKE 'Host%Alive' AND te.estado = '1';

Guarde la consulta con un nombre adecuado.

Ahora vaya al menú ReportingCustoms reports y agregue un reporte con el botón Create report. De nuevo utilice un nombre adecuado y rellene los campos solicitados, guarde el informe con el botón Save.

Ahora vaya al editor de item pulsando en el icono Item editor y seleccione en Type de la lista desplegable la opción SQL query (está en la subsección Grouped). El campo Serialised déjelo en blanco y rellene adecuadamente el resto de los campos. Guarde los cambios.

Vaya al botón de visualización, obtendrá algo parecido a esto:

Cuarto ejemplo

Modifique la plantilla que viene por defecto con Pandora FMS denominada Agent safe mode not enabled:

Agregue el campo id_agente a la consulta, pulse Update para guardar los cambios. En un informe personalizado agregue un ítem SQL Query y seleccione la consulta modificada.

En el campo Serialized header agregue ID|Alias y guarde pulsando el botón Update item.

Top N

Muestra los primeros valores, especificados en el campo Quantity(n), discriminados por: máximo, mínimo o media sobre el total de módulos añadidos. Pueden ser ordenados de manera ascendente, descendente o por nombre de agente.

Ejemplo:

Interfaces de red

Este tipo de elemento de informe genera las gráficas de interfaces de red de todos aquellos dispositivos que pertenecen al grupo seleccionado.


Se considerará que un agente tiene datos de tráfico de interfaz cuando tenga módulos con el siguiente formato:

Nota: Los contadores de octetos de entrada/salida también pueden recogerse de los contadores HC (hcOctets).

Ejemplo:

Representación gráfica personalizada

Es necesario conocimiento avanzado sobre Pandora FMS para realizar este tipo de informe ya que es capaz de combinar varios elementos diferentes de PFMS, algunos más complejos que otros.


La Representación gráfica personalizada (Custom render) permite generar informes directos y concisos tanto por pantalla como en PDF (con ciertas limitaciones en ese último formato). Consta de dos componentes, la definición de macros (Macros definition) y la definición gráfica en HTML (Render definition) donde serán insertados los resultados de los macros.

Macros definition

Render definition

Algunas instrucciones en CSS están sin soporte para la generación del informe PDF.

Ejemplo 1 (Simple graph)

Ejemplo 2 (Graph SQL)

Este ejemplo carece por completo de uso práctico en la vida real y solamente tiene propósito didáctico. La consulta a la base de datos es sumamente sencilla:

SELECT tagente_modulo. nombre as 'label', tagente_modulo.id_agente_modulo as ' value' FROM tagente_modulo WHERE tagente_modulo.id_agente=43;

Nótese el uso de los alias label y value en la consulta (véase “Gráficas definidas desde SQL” e “Ingeniería de Pandora FMS”).

Disponibilidad

Este ítem (Availability) muestra un tabla con los datos de disponibilidad de una lista seleccionada de agentes y módulos. Los datos representados en él son reflejo exacto de la situación de los módulos a lo largo del período seleccionado.

También ofrece la posibilidad de mostrar un resumen en el que mostrarán aquellos módulos con mayor y menor disponibilidad, así como un análisis del promedio.

Ejemplo:

Muestra la siguiente información:

Ejemplo con Show 24×7 item y Show summary seleccionados:

Items de texto/ HTML

Texto

Este ítem muestra en los informes un texto formateado con HTML, útil para incluir información adicional de cada empresa.

Captura de ejemplo de la ventana para añadir enlace:

Captura de ejemplo de la ventana para añadir imagen:

Puede agregar cualquier contenido HTML a este elemento. Ejemplo de visualización de informe:

Importar texto de una URL

Este ítem (Import text from URL) muestra el texto extraído desde un servidor externo al que tenga acceso Pandora FMS Console. Debe tener siempre en cuenta que en el formato de informe tipop HTML lo mostrará tal cual, pero en la versión de informe PDF solo mostrará el texto en formato plano.

Debe indicar el protocolo en la URL ( http: , https:, …)

Ejemplo:

Items de alertas

Informe de alerta de módulo

Muestra un listado con las alertas lanzadas por el módulo seleccionado en el informe, en el periodo definido (Alert report module).

Ejemplo:

Informe de alerta de agente

Muestra un listado (Alert report agent) con las alertas lanzadas por los agentes del grupo del informe en el periodo definido.

Los campos de este formulario son:

Ejemplo:

Informe de alerta de acciones

Muestra un listado (Actions alert report) con las alertas lanzadas por los módulos del grupo del informe en el periodo definido.

Para que este informe se visualice en Command Center (Metaconsola) deberá tener la replicación de eventos activada, de lo contrario el informe siempre indicará que no tiene datos a mostrar.

En Command Center (Metaconsola) no se podrá agrupar ni filtrar por plantillas.

En Command Center (Metaconsola) no se podrá agrupar ni filtrar por plantillas.

Ejemplos:

Mostrando solo los módulos con alerta disparada y su total.

Mostrando todos los módulos con alerta disparada o sin ella y su total.

Mostrando intervalos de 6 horas:

Informe de alerta de grupo

Muestra un listado (Group alert report) con las alertas lanzadas en cualquier elemento del grupo definido en el informe, en el periodo definido.

Ejemplo:

Items de eventos

Informe de evento de módulo

Muestra un listado (Module event report ) con los eventos ocurridos en el módulo de un agente seleccionado, en el periodo definido.

Ejemplo:

Informe de evento de agente

(Agent event report) Muestra un listado con los eventos ocurridos en el agente seleccionado, en el periodo definido.

Ejemplo:

Informe de evento de grupo

Muestra un listado con los eventos ocurridos en los agentes del grupo seleccionado, en el periodo definido (Group event report).

Ejemplo:

Items de inventario

Inventario de agentes

Agents inventory lista los agentes registrados y dispone de varios filtros para seleccionar de manera muy detallada, incluso a nivel de módulos.

Ejemplo:

Inventario de módulos

Versión 765 o posterior.

Modules inventory lista los módulos registrados y dispone de filtros para seleccionar de manera detallada, incluso a nivel de grupos de módulos, mostrando nombre, descripción, grupo de módulo, etiquetas, grupo de agente y grupo secundario de agente.

Ejemplo:

Inventario

Este ítem (Inventory) muestra el inventario seleccionado de una o varias máquinas correspondiente a un momento concreto o bien el último conocido.

Los campos de este formulario son:

Ejemplo con los parámetros seleccionados en la lista anterior (la lista es más larga que la mostrada aquí):

Ejemplo mostrando CPU y RAM:

Inventario de cambios

Este ítem (Inventory changes) muestra los cambios de inventario registrados en una o varias máquinas dentro de un periodo seleccionado.

Los datos para este item son recogidos de los eventos de cambios en el inventario. Si el ítem fuese demasiado grande, puede eliminar algunos de esos eventos manualmente para reducirlo.

Ejemplo:

Items de configuración

Configuración de agente

Este tipo de informe (Agent configuration) permite mostrar una captura del estado del agente seleccionado:

Ejemplo:

Configuración del grupo

Este tipo de informe (Group settings) mostrará una captura del estado de los agentes que pertenecen al grupo seleccionado:

Aunque quien está creando el ítem de opciones de grupo no pertenezca explícitamente al grupo TODOS (ALL), aún así podrá asignar el grupo ALL como fuente de Agentes de grupo.

Ejemplo:

Items de NetFlow

Gráfico de área de NetFlow

Este elemento de informe (NetFlow Area Chart) mostrará una gráfica con el análisis del tráfico utilizando filtros ya creados en la vista de NetFlow.

Ejemplo:

Tabla de datos de NetFlow

Este elemento (NetFlow Data Chart) muestra los datos obtenidos al aplicar el filtro de NetFlow indicado por el usuario en una tabla ordenando por fecha y origen.

Ejemplo:

Tabla de resumen de NetFlow

Este elemento de informe (NetFlow Summary Chart) mostrará una tabla con información resumida del tráfico que coincida con el filtro de NetFlow indicado en el parámetro Filter.

Ejemplo

Primeras N conexiones de NetFlow

Top-N connections (Primeras N conexiones) es una tabla que muestra las conexiones entre pares de direcciones IP Origen - IP Destino, basándose en el tráfico entre dichas direcciones IP.

Se escoge un filtro, período de tiempo y el tipo. Los filtros requeridos para ese elemento de informe son los de la vista Live view.

Por defecto está seleccionado agrupado por destino de puerto, Show aggregate by destination port (valores fmt:%sap,%dap,%ibyt,%ipkt,%bps) y también se puede escoger por tráfico de fuente y destino Show InBound/Outbound traffic per SrcIP/DestIP (valores fmt:%sap,%dap,%ibyt,%obyt,%ipkt,%opkt,%bps)

La suma de los porcentajes de los N elementos de la tabla no necesariamente será cien porque pueden haber otras parejas de conexiones src/dst.

Items de log

Informe de log

Este tipo de informe (Log report) mostrará las entradas de log en el periodo seleccionado.

Ejemplo:

Informe de log por período

Este tipo de informe (Log report by period) está basado en Log report con la diferencia de que se puede establecer un período de tiempo para los datos (Period range).

Diariamente se debe generar un índice único por cada instancia de Pandora FMS en OpenSearch, de lo contrario no se mostrará dato alguno. Consulte el tema “Monitorización y recolección de logs”.

Items de informes de permisos

Informe de permisos de usuario

Permite seleccionar usuarios o grupos de usuarios y listar sus nombres, grupos y permisos.

Ejemplo:

Informes de NCM

Fortalecimiento de la seguridad

Los informes de fortalecimiento de la seguridad, Security hardening, solamente están disponibles con el plugin del mismo nombre instalado y funcionando.

Lista de agentes con peor puntuación

En el informe Top-N agents with the worst score se muestran las últimas puntuaciones de los diez agentes (por defecto) y se ordenan desde la peor puntuación a la mejor puntuación, pudiendo ser filtrado por grupo (con o sin subgrupos Recursion). Funciona también en Command Center (Metaconsola) de manera similar y con todos los nodos centralizados.

Lista de controles fallidos más frecuentes

En el informe Top-N most frequent failed checks se agrupan los últimos datos de todos los agentes (por defecto o se puede seleccionar grupo) y por tipo de chequeo y se muestran los chequeos con mayor número de fallas entre todos los agentes. Funciona en Command Center (Metaconsola) de manera análoga, solamente que se agrupan los agentes de todos los nodos. El número de chequeos a mostrar, por defecto, es 10.

Lista de controles fallidos por categoría

En este informe Top-N checks failed by category se agrupan los últimos datos de todos los agentes (o solamente el grupo seleccionado) por categorías y se listan las categorías con mayor número de fallos entre todos los agentes.

Para el Command Center (Metaconsola) es igual pero se agrupan los agentes de todos los nodos. Los parámetros configurables son: por grupo (All por defecto) y número de categorías totales a listar (10 por defecto).

Vulnerabilidades por categoría

En este informe Vulnerabilities by category se elige una categoría y se agruparán los chequeos fallidos y aprobados (de manera opcional los omitidos con el token Skipped) de todos los agentes en el grupo seleccionado (All seleccionado por defecto).

El resultado se muestra en un gráfico tipo torta donde las vulnerabilidades son únicas, es decir si un chequeo con el identificador “N” ha dado fallo en dos agentes distintos no se suman, el resultado es 1.

Categorías disponibles:

Lista de comprobaciones de un agente

En este informe List of checks se listan los últimos chequeos de un agente seleccionado filtrado por categoría y su estado: fallidos, aprobados, omitidos o todos (opción seleccionada por defecto, All).

Categorías disponibles:

Puntuación por fecha

En este informe Scoring by date se muestran las últimas puntuaciones de los agentes del grupo seleccionado (o All) dentro del rango de tiempo seleccionado.

Siempre toma la última puntuación de cada agente dentro del rango temporal, es decir si se coloca un rango de un mes, se buscará el ultimo puntaje de los agentes dentro de ese mes.

La visualización de elementos con datos históricos prolongados puede repercutir en el rendimiento del sistema. No te recomendamos que utilices intervalos superiores a 30 días, sobre todo si combinas varios de ellos en un informe, cuadro de mandos o consola visual.

Evolución

En este informe Evolution se muestra una evolución global del Security hardening haciendo la media de las pruebas que han sido aprobados y los que han fallado, agrupando por día, de todos los agentes o de los que estén dentro del grupo seleccionado con las últimas 11 fechas para evitar que se desborde la gráfica.

El periodo mínimo recomendado es de cada 7 días cuando se activa el plugin, de esta manera si se ejecuta 4 veces al mes se obtendrán mejores resultados que realizando una agrupación mensual.

En Command Center (Metaconsola) se hace la media de todos los agentes de todos los nodos, no se se separan.

Vulnerabilidades

Barra del gráfico de severidad

Muestra un informe de cualidades agrupadas en confidencialidad, integridad y disponibilidad (Confidentiality, Integrity, Availability) del grupo o grupos seleccionados y su puntación de severidad (ninguna, baja o alta).

Una vez visualizado por pantalla (opción HTML) se puede hacer clic en cualquiera de las cualidades para mostrar u ocultar dichas barras.

Gráfico de donuts de complejidad de ataque

Muestra un informe de complejidad de ataque agrupadas en complejidad baja, media y alta (Low, Medium y High) del grupo o grupos seleccionados y su puntación respectiva.

Una vez visualizado por pantalla (opción HTML) se puede hacer clic en cualquiera de las complejidades para mostrar u ocultar dichas barras.

Por paquetes en gráfico circular

Muestra un informe de vulnerabilidades en una gráfica circular y agrupadas por paquetes de software instalados en los dispositivos monitorizados del grupo o grupos seleccionados y su puntación.

Una vez visualizado por pantalla (opción HTML) se puede hacer clic en cualquiera de los paquetes para mostrar u ocultar dichas barras.

Informe de seguridad detallado

El informe Detailed security report permite visualizar cada agente con su información clave: Sistema operativo y versión instalada, grupo, estado de la monitorización de la seguridad, vulnerabilidad, entre otros datos relevantes.

Vulnerabilidades de un agente

El informe Vulnerabilities of agent permite escoger solamente un agente para mostrar las vulnerabilidades detectadas. En las siguientes opciones, al crear un item de informe, está seleccionada por defecto (All) en todas las opciones de cada lista.

Se describen a continuación la información más resaltante del informe:

Agentes Top-N con más riesgo

El informe Top-N agents with more risk permite mostrar los 10 primeros agentes con mayor riesgo.

Las Top-N vulnerabilidades más comunes

El informe Top-N common vulnerabilities muestra las 10 primeras vulnerabilidades (identificador de CVE) presentes con mayor frecuencia en los agentes (ordenada de mayor a menor número de agentes).

Volver al índice de documentación de Pandora FMS