Firmas, reglas y modelo de procesamiento
NetMonitor detecta y procesa eventos mediante un modelo basado en firmas, reglas, eventos y acciones.
Modelo de procesamiento
El flujo general para cualquier evento en NetMonitor es:
Firma → Regla → Evento → Acción
| Etapa | Descripción |
|---|---|
| Firma | Define la condición técnica a evaluar sobre los datos de los activos |
| Regla | Define cómo tratar el evento cuando la firma se evalúa como positiva |
| Evento | Registro generado con identificador único y ciclo de vida propio |
| Acción | Notificación, integración externa o acción adicional automatizada |
Firma
Una firma define una condición técnica que NetMonitor puede evaluar sobre los datos obtenidos desde los activos monitoreados. Es el elemento que permite disparar una alarma o alerta cuando su evaluación resulta positiva.
Ejemplos de firmas:
- Activo no responde
- Interfaz física down
- CPU supera umbral
- Memoria supera umbral
- DNS no responde
- Enlace WAN sin disponibilidad
- SIP no responde
- Disco supera umbral de ocupación
- Tráfico supera patrón esperado
Solo los usuarios con perfil supervisor pueden administrar firmas. Una firma puede estar activa, inactiva o pendiente de procesamiento, y se configura con severidad y categoría.
[Imagen sugerida: listado de firmas configuradas]
Regla
Una regla define cómo debe tratarse un evento cuando una firma se evalúa como positiva. Cada regla se compone de dos elementos:
Condición
Define qué atributos debe cumplir el evento para que la regla aplique:
- Tipo de evento
- Firma
- Categoría
- Severidad
- Grupo operativo
- Activo
- Emplazamiento
- Estado
- Rango horario
Acción
Define qué debe hacer NetMonitor cuando la condición se cumple:
- Enviar notificación por correo
- Enviar mensaje a Microsoft Teams
- Enviar mensaje a Telegram
- Abrir incidente en plataforma externa
- Actualizar ticket existente
- Ejecutar tarea adicional
- Notificar a cuadrilla de mantenimiento
- Enviar información a sistema externo
[Imagen sugerida: creación o edición de una regla de notificación]
Frecuencia de evaluación
NetMonitor evalúa periódicamente las firmas contra los datos obtenidos desde los activos monitoreados. El período entre evaluaciones se denomina polling time.
| Configuración | Polling time |
|---|---|
| Activos con SLA estándar | 10 minutos |
| Activos con SLA 100% | Menor a 1 minuto (evaluación casi en tiempo real) |
En cada ciclo de evaluación, NetMonitor compara los datos obtenidos con las firmas configuradas. Si una o más firmas se evalúan como verdaderas, se registra el evento correspondiente.
Atributos del activo que influyen en el análisis
El comportamiento del motor de análisis depende de la configuración de cada activo en el Asset Manager. Los principales atributos son:
- SLA o disponibilidad esperada
- Indicador de activo crítico
- Habilitación de notificaciones
- Interfaces asociadas a enlaces declarados
- Servicios asociados al activo
- Tipo de activo
- Emplazamiento
- Grupo operativo asociado
[Imagen sugerida: pantalla de configuración de activo en Asset Manager mostrando SLA, activo crítico y notificaciones]
SLA y disponibilidad esperada
El valor de SLA declarado para un activo determina qué tipo de eventos puede generar y con qué frecuencia se lo evalúa.
| SLA declarado | Activo crítico | Notificaciones | Comportamiento esperado |
|---|---|---|---|
| 0% | — | — | Sin alarmas ni alertas. Solo recolección de datos. |
| > 0% y < 100% | No | No | Alarmas por up/down según polling time. |
| > 0% y < 100% | Sí | No | Alarmas por up/down con posibilidad de declarar incidente. |
| > 0% y < 100% | Sí | Sí | Alarmas, alertas y notificaciones según reglas configuradas. |
| 100% | No | No | Alarmas por up/down con evaluación más frecuente. |
| 100% | Sí | Sí | Alarmas, alertas, notificaciones y acciones adicionales. |
Activos críticos
Un activo puede ser declarado como crítico dentro del Asset Manager. Esta configuración permite que NetMonitor aplique un tratamiento especial sobre los eventos relacionados con ese activo, incluyendo la posibilidad de ejecutar acciones adicionales.
Acciones disponibles para activos críticos:
- Abrir un ticket en una herramienta ITSM
- Actualizar el estado de un incidente
- Disparar una tarea operativa
- Enviar información a un sistema externo
- Escalar el evento a un grupo específico
- Ejecutar integraciones mediante API
Ejemplos de activos que suelen declararse como críticos:
- Firewalls perimetrales
- Routers de borde
- Switches core
- Enlaces WAN principales
- Equipos de energía
- Servidores de servicios críticos
- Controladoras WLAN
- Sistemas DNS y autenticación
- Plataformas de comunicaciones críticas