Является инструментом учета и корреляции любых событий, собираемых с различных систем. ПО, является информационной шиной принимающей, обрабатывающей и визуализирующей инциденты.
Система позволяет принимать и обрабатывать события поступившие из любых систем мониторинга, мультивендорной сети и IT инфраструктуры. При помощи широкого набора поддерживаемых интерфейсов и протокольных адаптеров (ASCII, SNMP, SYSLOG, JDBC, HTTP, JMS, MQTT, STOMP), прием, обработка и визуализация событий осуществляется в реальном времени. Дополнительно выполняется автоматическое обогащение информации о событии информацией с сетевых объектов, системы инвентаризации и других источников. Организована иерархическая структура звеньев приема, обработки, визуализации событий.
Возможность гибкой настройки корреляции между событиями из разных систем. Анализ производится на основании интенсивности потока событий и задержки между ними. Дополнительное влияние оказывают количество однотипных событий, их последовательность и атрибутика, заданное временное окно.
При настройке может быть указано как ручное так и автоматическое определение карантина для событий. В зависимости от указанных настроек выполняется ряд операций, обеспечивающих выполнение сценариев диагностики с сохранением результатов их выполнения в контексте события.
Для ведения инцидентов в системе используется возможность горизонтального масштабирования, обеспечивающего распределение нагрузки между несколькими стандартными компьютерами.
Также системой обеспечиваются:
Механизм подписки на события с поддержкой пользовательских фильтров.
Категоризация событий на основе настраиваемого справочника с иерархической структурой.
Автоматическое определения приоритета события.
Расширяемая атрибутная модель события.
Нотификация с эскалацией на основе матрицы эскалации в соответствии с технологической зоной, степени отказа сервисов.
Определение транспорта нотификации (email, sms, звонок, push) относительно времени суток, дня недели, даты.
Индикация выхода из порога SLA.
Хранение файлов в контексте события.
Двусторонняя синхронизация с Trouble Ticket системой.
Общая база учета и отчетности представляет собой универсальный конструктор отчетов с представлением данных, хранящихся в БД, в табличном и статичном видах. При помощи данного инструмента могут быть построены графики и отчеты любой сложности, а также выполнен детальный анализ событий, поступивших в систему.
Логирование позволяет вести оперативное и подробное протоколирование выполняемых в системе действий. Обработав полученную информацию, можно получить сводные цифры, изучить необходимые закономерности и осуществить требуемые проверки. Разделение по типам действий обеспечивает возможность быстрого поиска и доступа к необходимой информации.
Система прав позволяет выполнить гибкую, точную и детальную настройку взаимодействий с системой при помощи совокупности сформированных правил. Настройка производится как для конкретных объектов системы, так и для выполняемых в системе сценариев в целом.
Кейсы
ООО "ВиЛэнд"
Задача
Организовать синхронизацию с системой управления предприятием в части управления взаимоотношениями с клиентами (на примере ECMS KV-Expert), дать возможность управлять сетевым оборудованием при возникновении определенных событий на стороне ECMS.
Решение
Глубокая интеграция с компонентами "Документооборот" и "Услуги" (Equipment Manager), позволяющая отслеживать появление заявок на стороне ECMS и, в зависимости от типа заявки, производить управление сетевым оборудованием.
ООО "Сумма Телеком"
Задача
Автоматический перерасчет клиентам за простой оборудования на основании рассчитанного KPI
Решение
Использование функциональности расчета SLA-метрик (Equipment Manager) для вычисления времени простоя оборудования клиента и начисления автоматической корректировки (реализовано в виде алгоритма).
Почему Зонтичный мониторинг?
Единая точка принятия решений на основе актуальной информации о состоянии сети.
Обработка событий из разных систем в одном интерфейсе.
Корреляция событий из разных систем.
Простая и удобная настройка новых правил корреляции.
Возможность масштабирования и создания иерархической структуры систем для обработки инцидентов на разном уровне.
Обработка не менее 3000 инцидентов в секунду.
Наличие специализированного языка программирования для реализации правил корреляции событий, позволяющего простыми методами реализовывать сложные правила обработки событий.
Спасибо за заявку!
Наши менеджеры свяжутся с Вами в ближайшее время
Пожалуйста, введите контактные данные:
Проведем презентацию в удобное для Вас время
Ответим на все интересующие Вас вопросы
Предложим решение с учетом специфики Вашего бизнеса