Table des matières

Types de rapports

Graphs

Simple graph

Affiche le graphique simple d'un module.

Simple baseline graph

Ces types de graphiques peuvent surcharger Pandora FMS de manière excessive si de nombreuses données sont utilisées pour effectuer des estimations futures.

Vous pouvez voir les valeurs futures avec les estimations du module sélectionné. Par exemple, si vous sélectionnez une période d'une semaine et que nous sommes aujourd'hui mardi, vous verrez les données réelles pour lundi et mardi ainsi que les estimations pour les autres jours.

Exemple:

Custom graph

Tableau combiné défini par l'utilisateur. Un champ est ajouté à l'aide de la liste Custom graph pour sélectionner le graphique personnalisé:

Les champs de ce formulaire sont les suivants:

SQL query

Ce type de graphiques définis à partir de SQL doit être utilisé avec précaution car ils peuvent surcharger le serveur Pandora FMS.

Ce type d'élément de rapport permet de définir des graphiques personnalisés à utiliser dans les rapports.

Pour des raisons de sécurité, les mots suivants sont réservés et donc exclus des requêtes:

*, DELETE, DROP, ALTER, MODIFY, password, pass, INSERT y UPDATE.

SQL simple utilisé pour créer des graphiques de ce type:

SELECT a.nombre as `label`, count(st.id_agente_modulo) as `value`
FROM tagente_estado st, tagente a;

Au SQL query, pour délimiter le rapport dans la date et l'heure de début et de fin, vous pouvez utiliser des macros _start_date_ et _end_date_ respectivement. Au Serialised header pour chaque champ demandé et séparés par des | des en-têtes de colonnes peuvent être définis. Dans ce cas, l'utilisation de label et value aucun graphique ne sera donc tracé.

Pour enregistrer des requêtes SQL avec des variables macro, vous devez utiliser l'option Custom SQL dans le menu Operation → Reporting.

Demande d'extension du rapport Filters, au Date est choisi Choose start/end date period puis sélectionnez la date et l'heure de début à From: et la date et l'heure d'achèvement sont sélectionnées dans la rubrique to:, puis en cliquant sur Update:

SQL pie graph

Exemple de diagramme circulaire pour les rapports basés sur Requête SQL :

SQL Vertical bar graph

Exemple de graphique à barres verticales pour les rapports basés sur SQL query :

SQL horizontal bar graph

Exemple de graphique à barres horizontales pour les rapports basés sur Requête SQL :

Tableau de disponibilité

Le graphique de disponibilité (Graphique de disponibilité) montre un rapport détaillé des états atteints d'un module dans un intervalle de temps donné.

Il nous donnera toutes les informations pertinentes sur le temps pendant lequel ce module est disponible.

Nous pouvons choisir la plage de temps pour laquelle nous voulons le rapport (par exemple, le mois dernier) et le temps de travail si, par exemple, nous devons indiquer que nous ne sommes intéressés que par l'état de notre module à un certain moment (par exemple exemple, 8×5, de 8h00 à 16h00 du lundi au vendredi).

À partir de la version 749 de Pandora FMS, ce type de rapport inclut également la possibilité de cocher la case 24×7, située sous le temps de travail. De cette manière, les informations seront collectées sans tenir compte de la configuration du temps de travail et nous pourrons comparer les deux cas, puisqu'elles nous montreront 2 graphiques indépendants.

Il est également possible de déterminer un mode de priorisation. Lors du choix du mode de priorisation OK, si les données dans la plage de conformité SLA clignotent à temps et qu'un autre état (tel qu'un arrêt planifié) colorera ce segment en vert. Si vous choisissez l'option mode de priorisation inconnu, la couleur correspondant à l'autre état sera toujours affichée.

Après avoir enregistré les données des éléments du rapport, nous ajouterons les modules souhaités en bas :

Remarque : Vous pouvez utiliser les champs SLA min. et au maximum. (valeur) pour indiquer que le calcul est effectué par rapport aux valeurs atteintes par le module dans cette plage. Le % de limite SLA indiquera le minimum acceptable (dans cette plage).

Par défaut, si vous ne précisez pas de minimum ou de maximum pour la valeur, elle sera utiliséen les valeurs seuils définies dans le module (limites dynamiques).

En consultant le rapport, nous verrons le graphique de disponibilité du module choisi dans la plage horaire sélectionnée :

Mode de basculement

Cet utilitaire permet d'attribuer des modules 'failover ou backup' au module principal sur lequel vous souhaitez effectuer le calcul de disponibilité. Autrement dit, si un module est affecté à un ou plusieurs modules de basculement, le calcul de la disponibilité pour une période donnée prendra en compte ces modules.

En cas de panne du module principal mesuré, s'il existe un ou plusieurs modules de secours opérationnels, ceux-ci seront pris en compte pour le calcul du SLA. De cette façon, seule la défaillance réelle du service est affichée lorsque le service principal et les sauvegardes ne fonctionnent pas.

Ajouter des modules de basculement ou de sauvegarde

Nous ferons cela dans l'édition du module sur lequel nous souhaitons effectuer le calcul de disponibilité, dans la section relations du module (“Relations du module”) :

Nous sélectionnons le module que nous voulons faire office de basculement et sélectionnons le type de relation, qui dans ce cas est le type de basculement.

Une fois les modules attribués dans le rapport, nous activons l'option 'mode failover' :

Nous aurons deux types de représentation visuelle :

Dans les rapports de type simple 'graphique de disponibilité', est ajoutée la possibilité d'ajouter un module de basculement directement au rapport sous forme de simulation ; cela fonctionnera exactement de la même manière que les précédents.

Ceci n'est pas applicable dans l'assistant ou les modèles de rapports.

Module Histogram graph

Il affichera un graphique avec l'histogramme d'état du module choisi.

IPAM

IPAM networks

Vous devez choisir l'un des réseaux créés dans la section Vue des opérations. Deux options importantes permettent d'afficher les adresses IP actives et/ou les adresses IP qui ne sont attribuées à aucun agent. Il existe autres champs communs

Postes de l'SLA

Tous les rapports sur les accords de niveau de service (SLA) fournissent des informations sur le respect d'une mesure, c'est-à-dire qu'ils indiquent le pourcentage de temps pendant lequel le module a eu une valeur valide connue.

Des arrêts planifiés peuvent être créés dans le passé, à condition que l'administrateur de la console l'ait activé dans les paramètres généraux.

Certains rapports SLA présentent des données groupées par périodes et l'état global de ces périodes est calculé. Comme il s'agit de longues périodes, le module faisant l'objet du rapport peut être passé par de nombreux états : inconnu, arrêt planifié… Dans ces rapports, il existe un paramètre de configuration appelé mode de priorisation qui détermine quels états sont prioritaires lors de la récapitulation. Vous avez deux options:

S.L.A.

Il permet de mesurer le niveau de conformité d'un service ou d'un moniteur Pandora FMS. Champs les plus importants :

Dans le cas d'ANS combinés, le respect de l'ANS dépendra du respect de tous les ANS qui ont été configurés.

La valeur de l'ANS ne doit prendre en compte que les états critiques du module sélectionné et doit être marquée comme valide:

Monthly SLA

Il s'agit d'une variante de S.L.A., qui, au lieu de mesurer le niveau de service au cours d'une période, mesure le niveau de service pour chaque jour des mois de cette période.

Les jours inconnus seront pris en compte comme données valables pour le pourcentage de jours conformes à l'ANS.

Weekly SLA

Affiche le S.L.A. des modules choisis par semaines tout au long de la période sélectionnée (par défaut le mois en cours, bien qu'il puisse être désactivé dans Current month).

Hourly SLA

Affiche le S.L.A. des modules choisis par heure pendant toute la période sélectionnée (par défaut mois en cours, bien qu'il puisse être désactivé dans Current month).

SLA services

Il permet de mesurer le SLA de tout service créé dans Pandora FMS.

Etant donné que les services de Pandora FMS intègrent leurs propres lectures de SLA, le calcul du rapport est différent de l'opération standard. Les valeurs limites de validité du SLA seront récupérées automatiquement à partir de la définition du service lui-même.

Pour ajouter un ou plusieurs services, il faut d'abord créer l'élément du rapport, puis l'éditer et l'ajouter dans le pied de page.

Éléments de prédiction

Prediction date

En utilisant une projection des données d'un module dans le futur, il renvoie la date à laquelle le module est susceptible de prendre une valeur dans une fourchette donnée.

La méthode des moindres carrés est utilisée pour le calcul.

Projection graph

Il permet d'estimer les valeurs que prendra un module à l'avenir.

Cette estimation est basée sur la méthode des moindres carrés.

La zone marquée Period représente l'évolution des données du module pendant l'intervalle de temps sélectionné et Projection period montre l'évolution probable du module dans le temps demandé.

Éléments du module

Avg. Value

Permet d'afficher la valeur moyenne d'un module (avec la possibilité d'afficher un graphique) dans la période définie. Cette valeur est calculée au moment de la visualisation du rapport.

Max. value

Affiche la valeur maximale d'un module dans la période définie, cette période est calculée au moment de la visualisation du rapport.

Min. value

Affiche la valeur minimale d'un module dans la période définie, cette période est calculée au moment de la visualisation du rapport.

Monitor report

Affiche le pourcentage de temps pendant lequel un module a été dans un état normal ou dans un autre de ses états, tels que warning ou critical (valeurs OK et Not OK, respectivement), au cours de la période de temps définie.

Serialise data

Montre un élément du rapport sous forme de tableau à partir des données enregistrées dans la table tagente_datos_string dans la base de données Pandora FMS. Pour ce faire, l'agent doit sérialiser les données en les séparant par un caractère séparateur de ligne et un autre séparateur de champ, et toutes les lignes doivent contenir tous les champs.

Ce type d'élément est par exemple utilisé pour l'agent qui extrait les données de gestion de la plateforme SAP.

Le module qui génère le rapport suivant renvoie des lignes avec le contenu suivant:

Un exemple de texte|une valeur#ceci est une nouvelle ligne|et une autre valeur

Summation

Affiche la somme des valeurs d'un module dans une période donnée.

Historical Data

Il est utilisé pour recevoir un dump des anciennes données stockées à partir du module indiqué dans la configuration du rapport. L'option historical database doit être activée.

Incrément

Utilisez ce type d'élément de rapport (Increment) pour afficher une brève analyse indiquant le changement de valeur pour le module indiqué.

Exemple d'affichage du rapport :

Dernière valeur

Dernière valeur (Last Value) d'un module dans la période définie. Cette période est calculée au moment de la consultation du rapport.

Dans la version HTML du rapport, une rubrique de ce type est générée, par exemple :

Éléments groupés

Général

Affiche les valeurs de différents modules triées (croissantes, décroissantes ou par nom d'agent) ou/et regroupées par agent.


Les rapports de la période 0 ne peuvent pas afficher les informations passées. Les informations contenues dans ce type de rapports afficheront toujours les informations les plus récentes.

Exemple d'affichage du rapport :

Groupe de rapports

Affiche un tableau avec les informations suivantes pour un groupe donné :

Exemple d'affichage du rapport :

Exception

Affiche les valeurs de divers modules qui effectuent des opérations logiques (Condition) :

Nous pouvons configurer les champs suivants :

Exemple d'affichage du rapport :

Agents/Modules

Agents/Modules affiche un tableau d'agents et de modules d'un groupe donné de modules sélectionnés avec leur état associé. Vous pouvez obtenir les agents par groupes (inclut l'option de récursion pour les sous-groupes) et filtrer par modules communs entre eux. De plus, les modules peuvent également être filtrés par groupes (application, base de données, réseau, etc.).

Exemple:


Si vous éditez à nouveau l'état, vous devrez à nouveau sélectionner les modules.

Statut des agents/modules

Statut des agents/modules affiche en mode tableau l'état des modules ainsi que leurs données et la dernière heure à laquelle ces données ont été enregistrées. Exemple de demande :

Génère l'exemple de sortie suivant :

Outre les options générales, il vous permet également de filtrer par :

Le rapport peut être exporté au format PDF et CSV (dans l'image un CSV ouvert dans une feuille de calcul) :

Dans la Command Center (Metaconsole), le rapport contient le serveur auquel appartient l'agent :


Les modèles sont à la fois dans le nœud et dans la Command Center (Metaconsole): cela permet des recherches à l'aide d'expressions régulières. Exemple:

Requêtes SQL

Cette fonctionnalité fonctionne également dans Command Center (Metaconsole).

Cet élément affiche un tableau permettant d'extraire des données personnalisées directement de la base de données Pandora FMS.

Ces types d'éléments doivent être utilisés avec précaution car ils peuvent surcharger le serveur Pandora FMS.

Lors de la sélection du type de rapport Requête SQL :

En raison de restrictions de sécurité, certains mots réservés ne peuvent pas être utilisés :

  • *.
  • SUPPRIMER.
  • BAISSE.
  • ALTER.
  • MODIFIER.
  • mot de passe.
  • passer.
  • INSÉRER.
  • MISE À JOUR.

SQL personnalisé

Vous pouvez définir vos propres modèles dans le menu OpérationReportingCustom SQL.

Dans la vue Liste de requêtes, vous pouvez créer une requête stockée en cliquant sur le bouton Créer du SQL personnalisé. Définissez votre requête et saisissez un nom pour l'identifier et appuyez sur Enregistrer pour la faire apparaître dans la liste.

Pour éditer une requête SQL, dans la liste des requêtes cliquez sur le nom et vous obtiendrez un écran semblable à la figure suivante :

Apportez les modifications nécessaires et pour enregistrer, appuyez sur le bouton Enregistrer.

Premier exemple

Exemple de requête utilisant la liste déroulante Modèle SQL personnalisé (requête prédéfinie “SQL Monitoring Report Modules”, notez l'utilisation des en-têtes correspondants dans En-tête sérialisé) :

Affichage du rapport à partir de l'exemple ci-dessus :

Deuxième exemple

Dans une requête SQL, pour délimiter le rapport en date et heure de début et de fin, vous pouvez utiliser respectivement les macros _start_date_ et _end_date_. Exemple:

Troisième exemple

Récupérez tous les modules appelés « Host Alive » qui sont dans un état critique. Pour cet exemple, allez dans le menu ReportingCustom SQL et ajoutez une requête avec le code suivant :

SELECT ta.alias COMME AGENT, tm.name COMME MODULE, tm.data COMME DONNÉES
DE tagente ta
INNER JOIN tagente_modulo tm
SUR ta.agent_id = tm.agent_id
JOINTION INTÉRIEURE tagente_status
ON tm.id_agent_modulo = te.id_agent_modulo
OÙ tm.name LIKE 'Host%Alive' AND tm.status = '1';

Enregistrez la requête sous un nom approprié.

Allez maintenant dans le menu ReportingRapports douaniers et ajoutez un rapport avec le bouton Créer un rapport. Utilisez à nouveau un nom approprié et remplissez les champs demandés, enregistrez le rapport avec le bouton Enregistrer.

Accédez maintenant à l'éditeur d'éléments en cliquant sur l'icône Éditeur d'éléments et sélectionnez Type dans la liste déroulante.Requête SQL (elle se trouve dans la sous-section Groupée). Laissez le champ Sérialisé vide et remplissez le reste des champs de manière appropriée. Enregistrez les modifications.

Allez sur le bouton d'affichage, vous obtiendrez quelque chose comme ceci :

Quatrième exemple

Modifiez le modèle fourni par défaut avec Pandora FMS appelé Mode sans échec de l'agent non activé :

Ajoutez le champ agent_id à la requête, appuyez sur Mettre à jour pour enregistrer les modifications. Dans un rapport personnalisé, ajoutez un élément Requête SQL et sélectionnez la requête modifiée.

Dans le champ En-tête sérialisé, ajoutez « ID|Alias ​​» et enregistrez en cliquant sur le bouton Mettre à jour l'élément.

Haut N

Affiche les premières valeurs, spécifiées dans le champ Quantité(n), discriminées par: maximum, minimum ou moyenne sur le nombre total de modules ajoutés. Ils peuvent être triés par ordre croissant, décroissant ou par nom d'agent.

Exemple:

Interfaces réseau

Ce type d'élément de rapport génère les graphiques d'interface réseau de tous les appareils appartenant au groupe sélectionné.


Un agent sera considéré comme disposant de données de trafic d'interface lorsqu'il disposera de modules au format suivant:

Remarque : Les compteurs d'octets d'entrée/sortie peuvent également être collectés à partir des compteurs HC (hcOctets).

Exemple:

Représentation graphique personnalisée

Des connaissances avancées sur Pandora FMS sont nécessaires pour réaliser ce type de rapport puisqu'il est capable de combiner plusieurs éléments PFMS différents, certains plus complexes que d'autres.


La représentation graphique personnalisée (Rendu personnalisé ) vous permet de générer des rapports directs et concis à la fois à l'écran et au format PDF (avec certaines limitations dans ce dernier format). Il se compose de deux composants, la définition de la macro (Définition des macros) et la définition graphique en HTML (Définition du rendu) où seront insérés les résultats des macros.

Définition des macros

Définition du rendu

Certaines instructions CSS ne sont pas prises en charge pour générer le rapport PDF.

Exemple 1 (Graphique simple)

Exemple 2 (Graphique SQL)

Cet exemple n’a aucune utilité pratique dans la vie réelle et est uniquement destiné à des fins éducatives. L'interrogation de la base de données est extrêmement simple :

SELECT tagente_modulo. nom comme 'étiquette', tagente_modulo.id_agente_modulo comme 'valeur' ​​FROM tagente_modulo OÙ tagente_modulo.id_agent=43;

Notez l'utilisation des alias label et value dans la requête (voir “Graphiques définis depuis SQL” et “Pandora FMS Engineering”).

Disponibilité

Cet élément (Disponibilité) affiche un tableau avec les données de disponibilité pour une liste sélectionnée d'agents et de modules. Les données qui y sont représentées reflètent exactement la situation des modules tout au long de la période sélectionnée.

Il offre également la possibilité d'afficher un résumé qui montrera les modules avec la disponibilité la plus élevée et la plus basse, ainsi qu'une analyse de la moyenne.

Exemple:

Affiche les informations suivantes :

Exemple avec Afficher l'élément 24×7 et Afficher le résumé sélectionnés :

Éléments texte/HTML

Texte

Cet élément affiche du texte au format HTML dans les rapports, utile pour inclure des informations supplémentaires.

Exemple de capture d'écran de la fenêtre d'ajout de lien :

Exemple de capture d'écran de la fenêtre d'ajout d'image :

Vous pouvez ajouter n'importe quel contenu HTML à cet élément. Exemple d'affichage du rapport :

Importer du texte depuis une URL

Cet élément (Importer le texte depuis l'URL) affiche le texte extrait d'un serveur externe auquel la console Pandora FMS a accès. Vous devez toujours garder à l’esprit que dans le format de rapport de type HTML, il l’affichera tel quel, mais que dans la version de rapport PDF, il affichera uniquement le texte au format brut.

Vous devez indiquer le protocole dans l'URL ( http: , https:, …)

Exemple:

Éléments d'alerte

Rapport d'alerte du module

Affiche la liste des alertes lancées par le module sélectionné dans le rapport, dans la période définie (Module Rapport d'alerte).

Exemple:

Rapport d'alerte d'agent

Affiche une liste (Agent de rapport d'alerte) avec les alertes lancées par les agents du groupe de rapport dans la période définie.

Les champs de ce formulaire sont :

Exemple:

Rapport d'alerte boursière

Affiche une liste (Rapport d'alertes d'actions) avec les alertes lancées par les modules du groupe de rapports dans la période définie.

Pour que ce rapport soit affiché dans la Command Center (Metaconsole) vous devez avoir activé la réplication des événements, sinon le rapport indiquera toujours qu'il n'a aucune donnée à afficher.

Dans Command Center (Metaconsole), vous ne pouvez pas regrouper ou filtrer par modèles.

Dans Command Center (Metaconsole), vous ne pouvez pas regrouper ou filtrer par modèles.

Exemples:

Afficher uniquement les modules avec alerte déclenchée et leur total.

Affichage de tous les modules avec ou sans alerte déclenchée et de leur total.

Affichage d'intervalles de 6 heures :

Rapport d'alerte de groupe

Affiche une liste (Rapport d'alerte de groupe) avec les alertes lancées sur n'importe quel élément du groupe défini dans le rapport, dans la période définie.

Exemple:

Éléments d'événement

Rapport d'événement du module

Affiche une liste (Rapport d'événements de module ) avec les événements survenus dans le module d'un agent sélectionné, dans la période définie.

Exemple:

Rapport d'événement d'agent

(Rapport d'événements d'agent) Affiche une liste des événements survenus dans l'agent sélectionné, au cours de la période définie.

Exemple:

Rapport d'événement de groupe

Affiche une liste des événements survenus chez les agents du groupe sélectionné, dans la période définie (Rapport d'événements de groupe).

Exemple:

Articles d'inventaire

Inventaire des agents

Inventaire des agents répertorie les agents enregistrés et dispose de plusieurs filtres à sélectionner de manière très détaillée, même au niveau du module.

Exemple:

Inventaire des modules

Version 765 ou ultérieure.

Inventaire des modules répertorie les modules enregistrés et dispose de filtres à sélectionner en détail, même au niveau du groupe de modules, affichant le nom, la description, le groupe de modules, les étiquettes, le groupe d'agents et le groupe d'agents secondaire.

Exemple:

Inventaire

Cet élément (Inventaire) affiche l'inventaire sélectionné d'une ou plusieurs machines correspondant à un moment précis ou au dernier connu.

Les champs de ce formulaire sont :

Exemple avec les paramètres sélectionnés dans la liste ci-dessus (la liste est plus longue que celle présentée ici) :

Exemple montrant le processeur et la RAM :

Inventaire des modifications

Cet élément (Modifications d'inventaire) affiche les modifications d'inventaire enregistrées sur une ou plusieurs machines au cours d'une période sélectionnée.

Les données de cet article sont collectées à partir des événements de variation de stock. Si l'élément est trop volumineux, vous pouvez supprimer manuellement certains de ces événements pour le réduire.

Exemple:

Éléments de configuration

Configuration de l'agent

Ce type de rapport (Configuration de l'agent) permet d'afficher un instantané de l'état de l'agent sélectionné :

Exemple:

Paramètres du groupe

Ce type de rapport (Paramètres du groupe) affichera un instantané de l'état des agents appartenant au groupe sélectionné :

Même si celui qui crée l'élément d'options de groupe n'appartient pas explicitement au groupe ALL (ALL), il pourra toujours attribuez le groupe TOUS comme source d'agents de groupe.

Exemple:

Articles NetFlow

Graphique en aires NetFlow

Cet élément de rapport (NetFlow Area Chart) affichera un graphique avec l'analyse du trafic à l'aide des filters déjà créés dans la vue NetFlow.

Exemple:

Tableau de données NetFlow

Cet élément (NetFlow Data Chart) affiche les données obtenues en appliquant le NetFlow filter indiqué par le uutilisateur dans un tableau triant par date et origine.

Exemple:

Tableau récapitulatif NetFlow

Cet élément de rapport (NetFlow Summary Chart) affichera un tableau avec des informations récapitulatives du trafic qui correspondent au NetFlow filter indiqué dans le paramètre Filter.

Exemple

N premières connexions NetFlow

Top-N connections (N premières connexions NetFlow) est un tableau montrant les connexions entre les paires d'adresses IP source - IP destination, sur la base du trafic entre ces adresses IP.

Un filtre, une période et un type sont choisis. Les filtres requis pour cet élément de rapport sont ceux de la vue Live view.

Par défaut, il est sélectionné par destination de port, Show aggregate by destination port (valeurs fmt:%sap,%dap,%ibyt,%ipkt,%bps) et peuvent également être triés par source et destination du trafic Show InBound/Outbound traffic per SrcIP/DestIP (valeurs fmt:%sap,%dap,%ibyt,%obyt,%ipkt,%opkt,%bps)

La somme des pourcentages des N éléments du tableau ne sera pas nécessairement égale à cent car il peut y avoir d'autres paires de connexions src/dst.

Éléments du journal

Rapport de journal

Ce type de rapport (Rapport de journal) affichera les entrées du journal dans la période sélectionnée.

Exemple:

Rapport de journal par période

Ce type de rapport (Rapport de journal par période) s'appuie sur le Rapport de journal à la différence qu'une période temporelle peut être établie pour les données ( Plage de périodes).

Un index unique doit être généré quotidiennement pour chaque instance Pandora FMS dans Elasticsearch, sinon aucune donnée ne sera affichée. Voir la rubrique “Surveillance et collecte des logs”.

Éléments du rapport d'autorisation

Rapport sur les autorisations utilisateur

Vous permet de sélectionner des utilisateurs ou des groupes d'utilisateurs et de répertorier leurs noms, groupes et autorisations.

Exemple:

Rapports du MR

Renforcement de la sécurité

Les rapports de renforcement de la sécurité ne sont disponibles et avec le plugin du même nom installé et exécuté.

Liste des agents avec la pire note

Dans le rapport Top-N agents ayant le pire score, les derniers scores des dix agents sont affichés (par défaut) et sont classés du pire score au meilleur score, et peuvent être filtrés par groupe (avec ou sans sous-groupes). Récursion). Il fonctionne également dans Command Center (Metaconsole) de manière similaire et avec tous les nœuds centralisés.

Liste des contrôles défaillants les plus fréquents

Dans le rapport Top-N des contrôles ayant échoué les plus fréquents, les dernières données de tous les agents sont regroupées (par défaut ou un groupe peut être sélectionné) et par type de contrôle et les contrôles avec le plus grand nombre d'échecs parmi tous sont affichés. .agents. Cela fonctionne dans Command Center (Metaconsole) de manière analogue, sauf que les agents de tous les nœuds sont regroupés. Le nombre de chèques à afficher, par défaut, est de 10.

Liste des contrôles échoués par catégorie

Ce rapport Top-N Checks failed bycategory regroupe les dernières données de tous les agents (ou uniquement du groupe sélectionné) par catégorie et répertorie les catégories avec le plus grand nombre d'échecs parmi tous les agents.

Pour la Command Center (Metaconsole) c'est pareil mais les agents de tous les nœuds sont regroupés. Les paramètres configurables sont: par groupe (Tous par défaut) et le nombre total de catégories à lister (10 par défaut).

Vulnérabilités par catégorie

Dans ce rapport Vulnérabilités par catégorie une catégorie est choisie et les vérifications échouées et approuvées seront regroupées (éventuellement celles ignorées avec le jeton Skipped) de tous les agents du groupe sélectionné (Tous sélectionné par défaut).

Le résultat est affiché dans un diagramme circulaire où les vulnérabilités sont uniques, c'est-à-dire que si une vérification avec l'identifiant “N” a échoué dans deux agents différents, elles ne sont pas ajoutées, le résultat est 1.

Catégories disponibles :

Liste de contrôle des agents

Ce rapport Liste des contrôles répertorie les dernières vérifications d'un agent sélectionné filtrées par catégorie et leur statut: échoué, approuvé, ignoré ou tous (option sélectionnée par défaut, Tous).

Catégories disponibles :

Score par date

Ce rapport Score par date affiche les derniers scores des agents du groupe sélectionné (ou Tous) au cours de la période sélectionnée.

Il prend toujours le dernier score de chaque agent dans la plage temporelle, c'est-à-dire que si une plage d'un mois est saisie, le dernier score des agents au cours de ce mois sera recherché.

L'affichage d'éléments comportant de longues données historiques peut avoir un impact sur les performances du système. Nous vous déconseillons d'utiliser des intervalles supérieurs à 30 jours, surtout si vous en combinez plusieurs dans un rapport, un tableau de bord ou une console visuelle.

Évolution

Ce rapport Évolution montre une évolution globale du renforcement de la sécurité en faisant la moyenne des tests qui ont été approuvés et de ceux qui ont échoué, regroupés par jour, pour tous les agents ou ceux du groupe sélectionnés avec les 11 dernières dates pour empêcher le graphique de déborder.

La période minimale recommandée est de tous les 7 jours lorsque le plugin est activé, de cette façon s'il est exécuté 4 fois par mois vous obtiendrez de meilleurs résultats que d'effectuer un regroupement mensuel.

Dans Command Center (Metaconsole), tous les agents de tous les nœuds sont moyennés, ils ne sont pas séparés.

Vulnérabilités

Barre de criticité

Il affiche un rapport sur les caractéristiques regroupées en confidentialité, intégrité et disponibilité (Confidentiality, Integrity, Availability) du ou des groupes sélectionnés et leur degré de criticité (aucun, faible ou élevé).

Une fois affichées à l'écran (option HTML), vous pouvez cliquer sur n'importe quelle caractéristique pour afficher ou masquer ces barres.

Graphique des beignets de complexité d'attaque

Il affiche un rapport sur la complexité des attaques regroupées en complexité faible, moyenne et élevée (low, medium and high) pour le(s) groupe(s) sélectionné(s) et leur score respectif.

Une fois affichées à l'écran (option HTML), vous pouvez cliquer sur n'importe quelle complexité pour afficher ou masquer ces barres.

Par paquet dans le diagramme à secteurs

Il affiche un rapport sur les vulnérabilités sous forme de diagramme circulaire et regroupées par progiciels installés sur les appareils supervisés du ou des groupes sélectionnés, ainsi que leur score.

Une fois affichées à l'écran (option HTML), vous pouvez cliquer sur l'un des paquets pour afficher ou masquer ces barres.

Rapport de sécurité détaillé

Le Detailed security report vous permet de visualiser chaque agent avec ses informations clés : système d'exploitation et version installée, groupe, état de supervision de la sécurité, vulnérabilité, entre autres données pertinentes.

Vulnérabilités des agents

Le rapport Vulnerabilities of agent permet de choisir un seul agent pour afficher les vulnérabilités détectées. Dans les options suivantes, lors de la création d'un élément de rapport, est sélectionné par défaut (All) dans toutes les options de chaque liste.

Les informations les plus marquantes du rapport sont décrites ci-dessous :

Les agents Top-N les plus exposés

Le rapport Top-N agents with more risk montre les 10 premiers agents avec le risque le plus élevé.

Les vulnérabilités les plus courantes

Le rapport Top-N common vulnerabilities indique les 10 vulnérabilités (identifiant CVE) les plus fréquemment présentes dans les agents (classées du plus grand au plus petit nombre d'agents).

Retour à l'index de la documentation Pandora FMS