Jak wgląd w dane historyczne daje nam duże możliwości analityczne

Narzędzia analizujące dane historyczne przychodzą z pomocą, gdy potrzebujemy wiedzieć, ile jest teraz lub będzie jutro połączeń z Internetem.

Author: Maciej Wilamowski
Gdy słyszymy o zagrożeniach i wzmożonych cyberatakach pochodzących z danego kraju lub regionu, chcemy wiedzieć, czy nas także dotyczą te ataki. Wówczas możemy skorzystać z wielu narzędzi, które za pomocą mechanizmów geolokalizacji wskażą nam pochodzenie ruchu sieciowego. To jednak tylko połowa sukcesu. Jeśli wiemy, ile takich połączeń jest teraz, to skąd mamy wiedzieć, czy jest ich więcej czy mniej niż tydzień lub miesiąc temu? Na szczęście z pomocą przychodzą narzędzia analizujące dane z długim okresem retencji. Dzięki takim narzędziom możemy badać nie tylko bieżący poziom ruchu, ale także analizować ruch sprzed wielu miesięcy. Wgląd w dane historyczne daje nam ogromne możliwości analityczne i pozwala uzyskać pełny obraz historycznego ruchu.

Poznaj bieżący poziom ruchu

Pierwszą rzeczą, którą powinniśmy zrobić, jest przygotowanie Widgetu, który pokaże nam aktualną wielkość ruchu z i do krajów, które chcemy monitorować. Do tworzenia Widgetów służy specjalny kreator, który przeprowadzi nas przez cały proces – od wyboru metody prezentacji danych, przez wybór samych danych, aż po rozdzielczość, z jaką chcemy analizować dane.

Widget pozwala nam nanieść na wykres minimalne, średnie i maksymalne poziomy ruchu.

Analiza danych historycznych

Po przygotowaniu Widgetu możemy umieścić go na Dashboardzie, a następnie analizować dane w interesujących nas przedziałach czasowych. Do wyboru mamy najpopularniejsze okresy czasu, takie jak ostatni dzień, tydzień czy miesiąc. Możemy też wybrać przedział czasu ręcznie.

 

Przygotuj system powiadomień i alertów

Aby nie musieć śledzić tych wartości cały czas, możemy przygotować Alert, który zostanie uruchomiony w momencie przekroczenia przez dane wartości wskazanego przez nas progu. Sposób tworzenia Alertu jest podobny do tworzenia Widgetu. Główna różnica polega na tym, że musimy zdefiniować progi, po których przekroczeniu Alert zostanie uruchomiony.

Wywołanie alarmu będzie widoczne w tabeli Alertów. Powiadomienie to możemy także otrzymać mailem, co jeszcze bardziej ułatwi nam życie.

Sycope może pełnić funkcję nie tylko systemu do analizy danych ruchu sieciowego. Może również służyć do budowy systemu wczesnego ostrzegania o zagrożeniach wolumetrycznych w ruchu sieciowym. Dzięki temu nie musimy cały czas obserwować stanu naszej sieci, ponieważ informację o przekroczeniu zdefiniowanych progów otrzymujemy mailem.

 

This week top knowledge
Ta witryna jest zarejestrowana pod adresem wpml.org jako witryna rozwojowa. Przełącz się na klucz witryny produkcyjnej na remove this banner.